Skip to content
Tiatra, LLCTiatra, LLC
Tiatra, LLC
Information Technology Solutions for Washington, DC Government Agencies
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact
 
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact

El incidente de CrowdStrike lleva a los CIO a replantearse sus estrategias en la nube

La perturbación generalizada causada por el reciente fallo del software CrowdStrike, que provocó una interrupción mundial de los sistemas Windows, ha conmocionado a la comunidad informática. Para los CIO, el suceso es un duro recordatorio de los riesgos inherentes a la dependencia excesiva de un único proveedor, especialmente en la nube.

El incidente, en el que los sistemas informáticos se bloqueaban y mostraban la infame ‘Pantalla Azul de la Muerte’, puso de manifiesto las vulnerabilidades de las infraestructuras que dependen en gran medida de la nube.

Aunque el problema se está resolviendo, ha puesto de relieve las posibles consecuencias catastróficas que puede tener el fallo de un componente de seguridad crítico. Esto ha obligado a los CIO a cuestionar la resistencia de sus entornos en la nube y a explorar estrategias alternativas.

Reevaluar las dependencias de la nube

“Cuando se produce un problema de tal magnitud y causa una interrupción tan grande, es importante y necesario revisar tus creencias, decisiones y compensaciones existentes que se tomaron para llegar a la arquitectura actual”, dijo Abhishek Gupta, CIO de DishTV, uno de los mayores proveedores de televisión por cable de la India. “El resultado de la revisión puede seguir siendo la misma decisión, pero es necesario revisarla”, dijo Gupta, añadiendo que DishTV ya está reevaluando su estrategia en la nube de forma escalonada tras el incidente de Crowdstrike.

Shashank Jain, CIO de la empresa de servicios financieros Shree Financials, sugirió un cambio estratégico. “Las organizaciones y los CISO deben revisar sus estrategias en la nube, y debería desaconsejarse la actualización automática de parches. Todos los parches deben probarse primero en un servidor de prueba”, dijo Jain, subrayando además que, a pesar de la reputación de CrowdStrike, el incidente reveló un fallo de confianza debido a parches no probados que causaron un efecto cascada.

Saurabh Gugnani, director y jefe de Ciberdefensa, IAM y Seguridad de Aplicaciones del TMF Group, con sede en los Países Bajos, añadió que un enfoque diversificado de las estrategias en la nube podría mitigar estos riesgos. “Sí, [las empresas] deberían revisar sus estrategias en la nube. Tiene que ser una mezcla de todas las soluciones disponibles”.

Pocas organizaciones han empezado ya a dar el salto de fe. “En respuesta a las recientes interrupciones que afectaron a nuestras operaciones críticas, hemos actualizado proactivamente nuestro Plan de Continuidad de Negocio para hacer frente a tiempos de inactividad inesperados y minimizar el impacto en la productividad y la prestación de servicios”, dijo Shivkumar Borade, fundador y CMD de Mytek Innovations, una víctima del efecto ‘Pantalla Azul de la Muerte’. “Nuestro plan revisado incluye una mejor gestión de la comunicación, con múltiples capas para garantizar que todos los empleados estén bien informados sobre los posibles problemas y su resolución”.

La comunicación interna de la empresa se vio significativamente interrumpida, ya que toda su red, incluidos Outlook, Teams y SharePoint, está alojada en Microsoft 365. “Sin embargo, nuestra aplicación desarrollada internamente no se vio afectada debido a que GoDaddy utiliza su propia infraestructura de alojamiento”, dijo Borade. “Sí experimentamos problemas con algunas integraciones API vinculadas a la plataforma Azure, que no funcionaron durante todo el día. Este corte provocó la interrupción de los servicios tanto para nuestros clientes como para los usuarios”.

Una llamada de atención para los CIO

Una de las principales preocupaciones de los CIO es la dependencia de un único proveedor. Esta dependencia, como demuestra el incidente de CrowdStrike, crea un único punto de fallo. Si un servicio crítico de ese proveedor se interrumpe, puede tener implicaciones de gran alcance para una organización. Para mitigar este riesgo, es probable que los CIO exploren arquitecturas multicloud o de nube híbrida, distribuyendo las cargas de trabajo entre varias plataformas.

Allie Mellen, analista principal de Forrester, hizo hincapié en la naturaleza crítica de las herramientas y servicios fiables frente a las ciberamenazas. “La fiabilidad de las herramientas y servicios que utilizan los equipos de ciberseguridad es fundamental frente a los ciberataques”, declaró Mellen. “Un incidente como este cuestiona esa fiabilidad. Sin duda, esto planteará preguntas y preocupaciones a los ejecutivos sobre cómo garantizar la fiabilidad de los sistemas empresariales, especialmente con una tecnología tan integrada en las operaciones diarias como el software de ciberseguridad”.

El incidente puso de manifiesto la fragilidad de los sistemas dependientes de la nube, en los que un único punto de fallo puede tener efectos en cascada en toda una organización. Sunil Varkey, asesor y profesional de seguridad sénior de Beagle Security, señaló: “Ahora se cuestiona la confianza entre la nube y los proveedores de seguridad. Es probable que esta quiebra de la confianza impulse un mayor énfasis en las soluciones sin agentes, que pueden ofrecer una mayor seguridad sin las vulnerabilidades asociadas a los agentes tradicionales”.

Se dice que es uno de los peores sucesos de ciberseguridad teniendo en cuenta la magnitud del impacto. El incidente de CrowdStrike afectó a ordenadores con Microsoft Windows de diversos sectores, como aerolíneas, bancos, minoristas, casas de bolsa, empresas de medios de comunicación y ferrocarriles. El sector de los viajes se vio especialmente afectado, con aerolíneas y aeropuertos de España, Alemania, Francia, Países Bajos, Reino Unido, Estados Unidos, Australia, China, Japón, India, Singapur y Taiwán que sufrieron importantes problemas con los sistemas de facturación y emisión de billetes, lo que provocó retrasos en los vuelos y caos en los aeropuertos.

Según Microsoft, unos 8,5 millones de ordenadores con Windows se vieron afectados. El impacto fue tal que Elon Musk, CEO de SpaceX y Tesla, tuvo que borrar CrowdStrike de todos sus sistemas.

Mejores prácticas de gestión de riesgos

El incidente ha puesto de manifiesto la necesidad de mejorar las prácticas de gestión de riesgos. Ahora son fundamentales una mayor diligencia debida, pruebas rigurosas de las actualizaciones y despliegues escalonados.

“Este incidente nos ha servido de llamada de atención y ha puesto de relieve la necesidad de adaptar y mejorar continuamente las prácticas de ciberseguridad en todo el sector”, declaró Gaurav Ranade, CTO de RAH Infotech.

D.R. Goyal, arquitecto sénior de Rakuten Symphony, abogó por un mecanismo para probar las actualizaciones con usuarios seleccionados antes de un lanzamiento completo: “Debería tener un mecanismo para probar con ciertas organizaciones con un conjunto de usuarios antes de liberar a toda la comunidad y base de usuarios para reducir el impacto”.

A medida que evoluciona el panorama digital, garantizar la resistencia de los sistemas basados en la nube es primordial. Ashis Guha, fundador de An Idea Global Innovations, destacó impactos más profundos: “El incidente tiene implicaciones más amplias para la economía mundial; los tiempos de inactividad y recuperación más largos afectarán a la productividad y la economía”.

Los expertos del sector recomiendan varias estrategias de preparación para el futuro, como implantaciones escalonadas, pruebas exhaustivas y sólidos sistemas de copia de seguridad.

Siddharth Ugrankar, cofundador de la firma Blockchain Qila, sugirió que un despliegue por fases y pruebas exhaustivas de las actualizaciones podrían haber mitigado el impacto: “Si CrowdStrike hubiera desplegado la actualización de forma escalonada, el impacto habría sido mucho menor”.

Según Moyukh Goswami, CTO de Nuvepro, las empresas que deseen evitar problemas similares al incidente de la actualización de CrowdStrike deberían reforzar su gestión de actualizaciones mejorando los protocolos de pruebas en diversos entornos, aplicando evaluaciones de riesgos rigurosas y fortaleciendo los procesos de gestión de cambios con marcos de gobernanza sólidos.

“El refuerzo de las capacidades de supervisión, el perfeccionamiento de los planes de respuesta a incidentes adaptados a los fallos de actualización y el fomento de relaciones proactivas con los proveedores son cruciales”, añadió Goswami.

El incidente de CrowdStrike subraya la necesidad de que los CIO revisen y fortalezcan sus estrategias en la nube. Mediante la aplicación de sólidas prácticas de gestión de riesgos, la mejora de las medidas de seguridad y la diversificación de las soluciones en la nube, las organizaciones pueden protegerse mejor frente a futuras perturbaciones.

Mientras el sector lidia con las implicaciones de este suceso, la atención debe centrarse en la creación de estrategias en la nube resistentes, adaptables y bien probadas para navegar por un panorama digital cada vez más complejo.


Read More from This Article: El incidente de CrowdStrike lleva a los CIO a replantearse sus estrategias en la nube
Source: News

Category: NewsJuly 23, 2024
Tags: art

Post navigation

PreviousPrevious post:CIOs must beware committing ‘AI washing’ themselvesNextNext post:GenAI e dati: le difficoltà per i CIO di oggi. Tra privacy, compliance e anonimizzazione

Related posts

휴먼컨설팅그룹, HR 솔루션 ‘휴넬’ 업그레이드 발표
May 9, 2025
Epicor expands AI offerings, launches new green initiative
May 9, 2025
MS도 합류··· 구글의 A2A 프로토콜, AI 에이전트 분야의 공용어 될까?
May 9, 2025
오픈AI, 아시아 4국에 데이터 레지던시 도입··· 한국 기업 데이터는 한국 서버에 저장
May 9, 2025
SAS supercharges Viya platform with AI agents, copilots, and synthetic data tools
May 8, 2025
IBM aims to set industry standard for enterprise AI with ITBench SaaS launch
May 8, 2025
Recent Posts
  • 휴먼컨설팅그룹, HR 솔루션 ‘휴넬’ 업그레이드 발표
  • Epicor expands AI offerings, launches new green initiative
  • MS도 합류··· 구글의 A2A 프로토콜, AI 에이전트 분야의 공용어 될까?
  • 오픈AI, 아시아 4국에 데이터 레지던시 도입··· 한국 기업 데이터는 한국 서버에 저장
  • SAS supercharges Viya platform with AI agents, copilots, and synthetic data tools
Recent Comments
    Archives
    • May 2025
    • April 2025
    • March 2025
    • February 2025
    • January 2025
    • December 2024
    • November 2024
    • October 2024
    • September 2024
    • August 2024
    • July 2024
    • June 2024
    • May 2024
    • April 2024
    • March 2024
    • February 2024
    • January 2024
    • December 2023
    • November 2023
    • October 2023
    • September 2023
    • August 2023
    • July 2023
    • June 2023
    • May 2023
    • April 2023
    • March 2023
    • February 2023
    • January 2023
    • December 2022
    • November 2022
    • October 2022
    • September 2022
    • August 2022
    • July 2022
    • June 2022
    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021
    • March 2021
    • February 2021
    • January 2021
    • December 2020
    • November 2020
    • October 2020
    • September 2020
    • August 2020
    • July 2020
    • June 2020
    • May 2020
    • April 2020
    • January 2020
    • December 2019
    • November 2019
    • October 2019
    • September 2019
    • August 2019
    • July 2019
    • June 2019
    • May 2019
    • April 2019
    • March 2019
    • February 2019
    • January 2019
    • December 2018
    • November 2018
    • October 2018
    • September 2018
    • August 2018
    • July 2018
    • June 2018
    • May 2018
    • April 2018
    • March 2018
    • February 2018
    • January 2018
    • December 2017
    • November 2017
    • October 2017
    • September 2017
    • August 2017
    • July 2017
    • June 2017
    • May 2017
    • April 2017
    • March 2017
    • February 2017
    • January 2017
    Categories
    • News
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org
    Tiatra LLC.

    Tiatra, LLC, based in the Washington, DC metropolitan area, proudly serves federal government agencies, organizations that work with the government and other commercial businesses and organizations. Tiatra specializes in a broad range of information technology (IT) development and management services incorporating solid engineering, attention to client needs, and meeting or exceeding any security parameters required. Our small yet innovative company is structured with a full complement of the necessary technical experts, working with hands-on management, to provide a high level of service and competitive pricing for your systems and engineering requirements.

    Find us on:

    FacebookTwitterLinkedin

    Submitclear

    Tiatra, LLC
    Copyright 2016. All rights reserved.