{"id":2274,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/es-ar\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T10:53:30","modified_gmt":"2022-06-28T17:53:30","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/es-ar\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Por qu\u00e9 los bancos est\u00e1n adoptando un enfoque moderno en relaci\u00f3n con la ciberseguridad: el modelo de Confianza cero"},"content":{"rendered":"

Actualmente, muchos bancos siguen partiendo de un enfoque de “castillo y foso” (tambi\u00e9n conocido como “seguridad perimetral”) para proteger sus datos de ataques malintencionados. Al igual que los castillos medievales protegidos por muros de piedra, fosos y compuertas, los bancos que usan la seguridad perimetral invierten cantidades considerables para fortalecer sus per\u00edmetros de red con firewalls, servidores proxy, honeypots y otras herramientas de prevenci\u00f3n de intrusiones. La seguridad perimetral resguarda la entrada y los puntos de salida de la red comprobando los paquetes de datos y la identidad de los usuarios que entran y salen de la red de organizaci\u00f3n, y luego asume que la actividad dentro del per\u00edmetro reforzado es relativamente segura.<\/p>\n

Las entidades financieras m\u00e1s conocedoras ya est\u00e1n superando este paradigma y empleando un enfoque moderno de ciberseguridad: el modelo de Confianza cero. El principio fundamental de un modelo de Confianza cero es no confiar en nadie (interna o externamente) por omisi\u00f3n y exigir una verificaci\u00f3n estricta de cada persona o dispositivo antes de concederle acceso.<\/p>\n

Los per\u00edmetros del castillo siguen siendo importantes, pero en lugar de simplemente invertir m\u00e1s y m\u00e1s dinero en muros m\u00e1s s\u00f3lidos y fosos m\u00e1s amplios, un modelo de Confianza cero adopta un enfoque m\u00e1s matizado de administrar el acceso a las identidades, los datos y los dispositivos dentro del proverbial castillo. Por ello, ya sea que una persona con informaci\u00f3n privilegiada act\u00fae de forma malintencionada o negligente, o que los atacantes encubiertos logren traspasar las paredes del castillo, el acceso autom\u00e1tico a los datos no es un hecho.<\/p>\n

Limitaciones de un enfoque de castillo y foso<\/h3>\n

Cuando se trata de salvaguardar la propiedad digital de una empresa actual, el enfoque de castillo y foso tiene limitaciones importantes porque la aparici\u00f3n de las ciberamenazas cambi\u00f3 el significado de defender y proteger. Las grandes organizaciones, como los bancos, lidian con redes dispersas de datos y aplicaciones a las que tienen acceso los empleados, los clientes y los socios in situ u online. Esto hace que proteger los per\u00edmetros del castillo sea mucho m\u00e1s dif\u00edcil. E incluso si el foso es eficaz para mantener a los enemigos fuera, no ayuda mucho a los usuarios con identidades en peligro u otras amenazas internas que acechan dentro de los muros del castillo.<\/p>\n

Las siguientes pr\u00e1cticas son todas fuentes de exposici\u00f3n y son comunes en los bancos que se basan en un enfoque de seguridad de castillo y foso:<\/p>\n