Insider Risk Management Data Protection

    Seis comportamientos que constituyen una amenaza interna y que su solución debe detectar

    Detecte los primeros indicios de amenazas internas antes de que se produzca la pérdida de datos

    by Michael Rowinski

    Key Points

    • La inteligencia artificial agrava los riesgos derivados de las amenazas internas, ya que permite un robo de datos más rápido y aumenta la exposición accidental a través de herramientas que los empleados pueden utilizar de forma indebida.
    • Los comportamientos inusuales suelen indicar la existencia de riesgos, como la acumulación de datos antes de la salida, el camuflaje de archivos y las descargas en dispositivos no gestionados.
    • Las soluciones DLP tradicionales tienen dificultades para hacer frente a las amenazas internas actuales, por lo que el análisis basado en el comportamiento resulta esencial para su detección.
    • Las herramientas proactivas basadas en inteligencia artificial son fundamentales para identificar patrones, supervisar actividades inusuales y evitar la pérdida de datos en tiempo real.

    Las amenazas internas actuales no se limitan a acciones maliciosas con una intención evidente. Incluso los empleados y socios con las mejores intenciones pueden poner en riesgo datos confidenciales al compartir información en exceso, hacer un uso indebido de las herramientas de IA generativa y utilizar aplicaciones no autorizadas o prácticas de seguridad deficientes. El robo intencionado sigue siendo algo a lo que hay que prestar mucha atención, pero no es lo único.

    El uso indebido de los accesos y la transferencia de datos por parte de los usuarios constituyen las principales fuentes de riesgo para su empresa. Los datos indican que las amenazas internas son más difíciles de detectar que los ataques externos; sin embargo, solo el 23% de las empresas confía plenamente en su capacidad para detectar estas amenazas antes de que se produzcan daños significativos. 

    Desde la proliferación del software como servicio (SaaS) y la colaboración en la nube hasta la mayor rotación de personal y los cambios de funciones, las amenazas internas pueden presentar un aspecto totalmente diferente al de aquellas a las que se ha enfrentado tradicionalmente. Por no hablar de que las herramientas de productividad basadas en la inteligencia artificial siguen difuminando los límites entre lo que se considera trabajo normal y lo que se considera un comportamiento de riesgo. 

    No puede confiar únicamente en reglas estáticas o en defensas perimetrales. El hecho de poder detectar las señales clave de comportamiento que indican un riesgo potencial antes de que se produzca la sustracción o la pérdida de datos es lo que impulsa las estrategias de protección. 

    Siga leyendo para conocer el papel que desempeña la inteligencia artificial (IA) en el aumento del riesgo de amenazas internas, así como seis patrones de comportamiento de los datos a los que debe prestar atención y qué medidas tomar al respecto. 

    Descargar: «Seis comportamientos inusuales de los datos que indican una amenaza interna» 

    Cómo la inteligencia artificial está transformando las amenazas internas

    Las herramientas de IA generativa facilitan a los empleados con acceso privilegiado el robo de datos a gran escala. A continuación le explicamos cómo hacerlo:

    • Mayor productividad: la IApuede analizar rápidamente grandes cantidades de información para identificar lo más valioso, proporcionando informes, datos agregados y resúmenes a los usuarios.
    • Transformación rápida: los archivospueden modificarse u ocultarse para evitar su detección, y es posible que las herramientas tradicionales de prevención de pérdida de datos (DLP) no reconozcan los datos generados por las herramientas de IA generativa.
    • Menos barreras: lo que antes requería conocimientos técnicos ahora supone un esfuerzo mínimo, y los usuarios pueden elegir entre cientos de herramientas de inteligencia artificial.

    La inteligencia artificial ha reducido las barreras para las actividades de amenazas internas al acelerar cada paso del proceso de robo de datos.

    Además del robo intencionado, la IA también aumenta el riesgo de que se produzcan fugas accidentales de datos. Los empleados pueden cargar información confidencial en herramientas de inteligencia artificial sin comprender las políticas de conservación de datos ni los derechos de propiedad. El uso de «Shadow AI», en el que el personal utiliza cuentas personales o herramientas no autorizadas que no se ajustan a las políticas de uso aceptable, agrava este riesgo.

    Los sistemas tradicionales de prevención de pérdida de datos (DLP) no dan abasto. Adoptan un enfoque reactivo y centrado en los incidentes, y tienen dificultades para gestionar el volumen, la velocidad y el contexto de las amenazas actuales. Para adelantarse a los riesgos internos, necesita una solución que comprenda los patrones de comportamiento y las intenciones, y no solo las infracciones de las políticas.

    Seis comportamientos inusuales de los datos que conviene vigilar

    Los seres humanos son los principales responsables de la mayoría de los riesgos organizativos, y un pequeño número de ellos tiene un impacto desmesurado. De media, tan solo el 8% de los empleados es responsable del 80% de los incidentes, lo que significa que una sola amenaza interna puede causar daños considerables.

    La buena noticia es que la tecnología puede ayudarle a identificar comportamientos de riesgo antes de que deriven en incidentes de seguridad. Los seis comportamientos siguientes no constituyen una prueba definitiva de la existencia de amenazas internas, pero son señales de alerta tempranas que conviene vigilar.

    Lectura relacionada: Mimecast Incydr: 5 casos de clientes con un retorno de la inversión demostrado en menos de 6 meses

    1. Los «símiles» de la nube: el punto ciego oculto 

    Si los empleados transfieren archivos a un almacenamiento en la nube personal que se asemeja a las herramientas autorizadas, es fácil que las transferencias de datos de riesgo pasen desapercibidas. Lo que a simple vista podría parecer una colaboración rutinaria podría, en realidad, suponer la salida de datos confidenciales de su organización. La inteligencia artificial acelera la velocidad a la que se pueden recopilar, resumir y cargar los archivos, lo que hace que sea prácticamente imposible que los sistemas de supervisión tradicionales puedan seguir el ritmo. 

    Para adelantarse al riesgo, es necesario saber a dónde se envían los datos y qué contienen. Las soluciones de prevención de pérdida de datos (DLP) basadas en el comportamiento y la detección de anomalías en la nube pueden ayudarle a identificar destinos inusuales, de modo que pueda evitar cualquier pérdida de datos antes de que se produzca. 

    2. Picos de actividad previos a la salida: una señal de alerta ante el robo de datos 

    Cuando un empleado se dispone a abandonar la empresa, su actividad en materia de datos suele dispararse. Los usuarios que abandonen la empresa seguirán teniendo acceso legítimo a los sistemas de la empresa, por lo que cualquier comportamiento que se desvíe de ello y eluda los controles tradicionales debe considerarse una señal de alerta. 

    Para reducir el riesgo, establezca una correlación entre los comportamientos de los usuarios y los acontecimientos del ciclo de vida, como las notificaciones de dimisión. Las herramientas de gestión de riesgos internos y el análisis del comportamiento pueden detectar movimientos anómalos de datos y aplicar controles preventivos para los datos que se envían a fuentes no fiables, lo que le permite proteger los datos en tiempo real. 

    3. Archivos camuflados: cuando las extensiones no se corresponden con el contenido

    Las extensiones de archivo que no se corresponden con el contenido real suelen indicar un intento de ocultar información confidencial. Se trata de una táctica habitual para eludir los controles de seguridad o para transferir datos a través de canales autorizados sin ser detectado. La inteligencia artificial facilita este proceso al convertir y ocultar archivos rápidamente, lo que aumenta el riesgo de uso indebido.

    Implemente controles de seguridad que comprueben tanto las etiquetas de los archivos como su contenido y los cambios que se produzcan en ellos. Las soluciones avanzadas de seguridad de datos pueden detectar estas discrepancias y señalar actividades sospechosas antes de que los datos queden expuestos.

    4. Patrones de actuación: el aumento gradual del riesgo interno

    No todas las amenazas internas se producen en una sola acción. El riesgo suele surgir a través de una serie de pasos aparentemente normales, como acceder a archivos y cifrar datos, para luego compartirlos con terceros. Si se analiza por separado, cada acción parece inofensiva. Sin embargo, en conjunto, revelan un patrón sospechoso.

    Los flujos de trabajo impulsados por la inteligencia artificial aceleran estos comportamientos de varios pasos, lo que hace que sean más difíciles de detectar. Necesita una visión global que abarque diferentes periodos de tiempo y herramientas para atar cabos. El análisis del comportamiento y los motores de correlación basados en inteligencia artificial pueden identificar estos patrones, examinar los detalles a nivel de archivo y ayudarle a intervenir antes de que los datos escapen a su control.

    5. Riesgos del teletrabajo: descargas en dispositivos no gestionados

    En entornos remotos e híbridos, los empleados suelen acceder a los datos desde dispositivos personales o no gestionados. Esto genera puntos ciegos cuando la información confidencial sale de los sistemas gestionados. Las herramientas de IA que se ejecutan de forma local (o incluso las extensiones de IA para el navegador) pueden analizar y reutilizar esos datos sin que usted lo sepa.

    Supervise cualquier actividad de descarga inusual y analice el contexto del dispositivo. Los controles de DLP adaptados a los terminales y de estado de los dispositivos ayudan a conciliar la flexibilidad con la seguridad, protegiendo los datos a medida que los entornos de trabajo siguen evolucionando.

    6. Exceso de permisos: puertas abiertas a datos confidenciales 

    Cambiar los permisos de los archivos a «cualquiera puede editarlos» es una forma rápida de compartir el acceso, pero no es segura. El riesgo de que datos confidenciales lleguen a destinatarios no deseados es elevado y, una vez que se permite el acceso, las herramientas de inteligencia artificial y las extensiones pueden detectar y extraer rápidamente dicho contenido.

    Combata la divulgación excesiva de información mediante una visibilidad continua de los cambios en los permisos y del acceso compartido. Supervise las actualizaciones de permisos que entrañen riesgos, especialmente en el caso de datos de gran valor, y, cuando sea necesario, aplique medidas de bloqueo preventivo a los activos más valiosos de su organización. Los conectores específicos para la nube, diseñados para las herramientas más populares de intercambio de archivos en la nube, ofrecen información detallada sobre la actividad de los archivos en la nube, así como controles sobre el intercambio de datos.

    Lectura relacionada: Los cuatro perfiles de riesgo humano que socavan su ciberseguridad

    Manténgase proactivo con una protección basada en la inteligencia artificial

    No es posible prevenir todas las acciones de riesgo, pero sí puede detectar las amenazas con mayor antelación, investigar de forma más eficaz y responder con mayor rapidez. La protección basada en la inteligencia artificial y en datos reduce los falsos positivos y mejora la priorización, lo que hace que su organización sea más resiliente.

    Su enfoque tecnológico debe pasar de los controles reactivos a estrategias proactivas y controles preventivos basados en la inteligencia conductual.

    Para detectar y evitar de forma más eficaz la pérdida de datos provocada por amenazas internas, solicite hoy mismo una demostración del producto Mimecast Incydr

    Suscríbase a Cyber Resilience Insights para leer más artículos como éste

    Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada

    Inscríbase con éxito

    Gracias por inscribirse para recibir actualizaciones de nuestro blog

    ¡Estaremos en contacto!

    ¿Listo para asegurar la capa humana? SOLICITAR UNA DEMOSTRACIÓN
    Back to Top