Recursos Humanos RRHH Press. Indra ha presentado en el Digital Enterprise Show (DES), principal evento de transformación digital que se celebra del 22 al 24 de mayo en Madrid, el trabajo de su Blue Team, un equipo multidisciplinar de expertos en ciberseguridad especializados en analizar el comportamiento de los sistemas de una empresa y estudiar cómo se comportan sus usuarios y equipos para poner al descubierto de forma rápida cualquier incidente que pueda haber pasado inadvertido para el resto de sistemas de seguridad.
Los miembros de este Blue Team observan el tráfico de datos, el comportamiento de sus sistemas, el origen y destino de las conexiones y las acciones que los usuarios llevan a cabo de forma habitual, protegiendo así a algunas de las compañías más importantes de los sectores financiero, utilities y retail.
Durante una ponencia desarrollada hoy en el DES, José Manuel Pardo, gerente de ciberseguridad de Minsait, unidad de transformación digital de Indra, fue el encargado de dar a conocer las capacidades del Blue Team.
Explicó que este equipo se encarga de identificar cuál es la conducta normal de una compañía y se mantiene en alerta para descubrir de forma inmediata cualquier posible comportamiento malicioso. Afirmó que disponen para ello de una “potente capacidad de procesamiento que les permite manejar enormes volúmenes de información apoyándose en avanzadas herramientas de inteligencia artificial con las que van afinando sus algoritmos hasta dotarlos de una sensibilidad extraordinaria. Introducen para ello reglas fijas de análisis y complejos modelos estadísticos y se apoyan en toda una serie de tecnologías complementarias de nueva generación”.
De este modo son capaces de detectar los incidentes con la suficiente rapidez para impedir el robo o pérdida de datos sensibles –la exfiltración– que podrían provocar graves pérdidas económicas para la compañía, afectar a su prestigio y credibilidad frente a sus clientes, socios o proveedores o acarrear demandas y multas millonarias.
De forma paralela, el equipo de Minsait también estudia el comportamiento de los atacantes. Cualquier organismo, empresa o departamento debe entender perfectamente quiénes son sus enemigos naturales, aquellos que pueden tener interés en sus datos o beneficiarse si consiguen dificultar su actividad.
Mediante el uso de señuelos, el equipo de ciberseguridad de Minsait no solo consigue detectar su presencia, sino que además estudian cómo se comportan, qué tácticas emplean e, incluso, recogen evidencias sobre la posible procedencia del atacante. De esta forma, la empresa se convierten con el paso del tiempo en mucho más robusta frente a este tipo de actuaciones malintencionadas y su protección resulta más sencilla.
El sector de la ciberseguridad trabaja con la certeza de que todas las organizaciones sufrirán tarde o temprano un ciberataque y que la única estrategia para protegerse de forma efectiva es la de estar preparado para reaccionar, minimizar los daños y sobreponerse sin que el servicio se vea afectado.
El análisis constante y la monitorización de la redes de la compañía es la forma más efectiva de detectar agujeros en la seguridad y la presencia de software malicioso que puede estar actuando de forma silenciosa, pasando totalmente inadvertido durante meses, mientras roba información sobre la próxima licitación, datos personales de nuestros clientes o trabajadores, detalles sobre la estrategia comercial de la empresa o siguiendo el trabajo del departamento de innovación, por ejemplo.

RRHHpress.com