Qumulo LogoQumulo Logo

Blog

Cómo la gestión de datos de archivos ayuda a los servicios financieros a prevenir el ransomware

A lo largo de muchos años y sucesivas generaciones de tecnologías de la información, las organizaciones de servicios financieros han invertido mucho tiempo y esfuerzo en desarrollar sus estrategias de continuidad de negocio. Por lo general, estos planes tienen en cuenta la miríada de consideraciones normativas y de cumplimiento que protegen contra las transacciones fraudulentas, protegen los datos confidenciales y sensibles y garantizan la conservación de los datos para las auditorías, entre otras cosas. Y, por supuesto, lo ideal es que incluyan conmutaciones por error y recuperaciones casi instantáneas.

En los últimos años, debido a la aumento de los ataques de ransomware en la actualidad, muchas instituciones financieras están reevaluando sus estrategias para incluir la prevención del ransomware. Están estudiando la mejor manera de actualizarlas teniendo en cuenta la amenaza que supone el ransomware y los pasos que deben dar para garantizar que sus planes de continuidad de las actividades reflejan todas las capacidades de sus plataformas de gestión de datos de archivos.

El peligro financiero del ransomware

El ransomware se define como un subconjunto de programas maliciosos que mantiene secuestrados los datos de la víctima o amenaza con publicarlos hasta que se pague un rescate. El ransomware puede afectar negativamente a cualquier organización, pero, para los bancos y otras organizaciones de servicios financieros, plantea riesgos especialmente exigentes. Además de las posibles pérdidas financieras y el daño a la reputación, las organizaciones de servicios financieros son especialmente vulnerables a las interrupciones de negocio si los sistemas críticos se desconectan durante un ataque (o para recuperarse de un ataque).

Para las compañías de seguros, la amenaza también manifiesta un impacto en el negocio, con índices de siniestralidad en los seguros cibernéticos aumentando casi un 75% en 2020 de su anterior media anual de cinco años, lo que se traduce en una mayor incertidumbre y primas más elevadas.

Según Departamento de Servicios Financieros del Estado de Nueva York (DFS), que investigó 74 ataques de ransomware entre enero de 2020 y mayo de 2021, había un patrón similar en los incidentes, que implicaban la "entrada no autorizada a la red de la víctima utilizando una de tres técnicas":

  1. Phishing

  2. Aprovechamiento de vulnerabilidades no parcheadas

  3. Explotación de protocolos de escritorio remoto mal protegidos

Las estrategias de prevención del ransomware pueden diseñarse a partir de estos conocimientos y aprovechar los controles de ciberseguridad establecidos y las "mejores prácticas" Y los reguladores están tomando medidas para exigir estrategias de prevención adicionales, con el DFS "evaluando qué controles adicionales deben añadirse a su Reglamento de Ciberseguridad."

Ventajas de la gestión de datos de archivos para prevenir el ransomware

Los activos digitales más valiosos de las organizaciones de servicios financieros, que son a la vez cruciales para las operaciones diarias y el premio final que se busca en un ataque de ransomware, se almacenan en sus plataformas de gestión de datos de archivos. Puede ser en su centro de datos local, en infraestructuras en la nube o, cada vez más, en una combinación híbrida de ubicaciones físicas y en la nube.

Al considerar la gestión de datos de archivos en relación con la amenaza del ransomware, así como la forma en que deben mejorarse las estrategias de continuidad de negocio para reflejar las ventajas que proporciona una plataforma moderna de datos de archivos, las empresas se centran en cómo sus sistemas de archivos pueden ayudar en la prevención, detección y, lo que es más importante para la continuidad de negocio, en la recuperación y corrección de datos.

Prevención del ransomware

 

Un sistema de archivos sólo por software, como Núcleo de Qumulo proporciona ventajas significativas, como un sistema operativo subyacente "bloqueado" que sólo permite las operaciones necesarias para realizar las tareas del sistema de archivos.

Además, los rápidos ciclos de lanzamiento de actualizaciones, las correcciones de seguridad que se envían automáticamente y los parches reactivos que llegan incluso más rápido que los lanzamientos regulares garantizan que el sistema de archivos esté continuamente actualizado. La plataforma de gestión de datos de archivos control de acceso basado en roles (RBAC) es fundamental para garantizar que los administradores puedan asignar privilegios precisos a los usuarios o grupos habituales y aliviar sus privilegios cuando sea necesario, manteniéndolos lo más reducidos posible.

La prevención del ransomware también puede lograrse mediante opciones de configuración, como ocultar los recursos compartidos de archivos a los usuarios no autorizados, exigir el conocimiento explícito de la ruta del recurso compartido para montarlo e implementar la enumeración basada en el acceso para cada recurso compartido. Las plataformas modernas de gestión de datos de archivos también proporcionan restricciones de host adicionales, como limitar el acceso por rango de direcciones IP de cliente y otras opciones para reducir la superficie de riesgo.

Más información: Cómo utilizar los controles de seguridad preventivos de Qumulo para evitar incidentes de malware

Detección de ransomware

 

La plataforma de gestión de datos de archivos también es una parte fundamental de un detección de ransomware y descubrir actividades maliciosas lo antes posible. Es preferible aplicar un enfoque de seguridad holístico que incluya técnicas de supervisión de redes, ordenadores, dispositivos y eventos, junto con correlación y análisis de datos, en lugar de soluciones aisladas integradas en el sistema de almacenamiento. Esto puede lograrse mediante la integración de API entre la plataforma de gestión de datos de archivos y el software de gestión de eventos e información de seguridad (SIEM), que a su vez permite acciones de mitigación automatizadas desde cualquier lugar en caso de que se detecte una actividad maliciosa.

Como parte de una estrategia holística de prevención del ransomware, las plataformas modernas de gestión de datos de archivos deberían aprovechar un formato syslog estándar del sector que pueden ser leídos, analizados e indexados por el SIEM, superando todas las tareas de acceso y gestión de datos. En última instancia, este es el enfoque más eficaz porque el malware puede ser identificado y detenido antes de que llegue al sistema de almacenamiento de archivos. Aunque la primera línea de prevención antivirus debe ser el seguridad de los centros de datos infraestructura, la plataforma de gestión de datos de archivos debe admitir el escaneado antivirus programado y a petición.

Más información: Cómo proteger su almacenamiento de datos de archivos frente al ransomware con una seguridad holística

Recuperación de ransomware

 

Incluso los mejores controles preventivos pueden ser superados por los atacantes, por lo que contar con una sólida estrategia de recuperación de ransomware es esencial. Una plataforma de datos de archivos moderna admite la recuperación de ransomware y, en el mejor de los casos, es radicalmente sencilla de implementar.

Las instantáneas de los datos de los archivos pueden tomarse en cualquier momento y no deben consumir espacio (sólo los cambios en los archivos consumirán espacio extra). En caso de que un archivo o directorio necesite volver a una versión anterior, los archivos pueden copiarse fácilmente. Como estas instantáneas son inmutables, un posible malware o ransomware no podrá cambiar su contenido. La replicación de instantáneas es esencial, tanto a otro clúster como a una infraestructura en la nube, lo que añade fiabilidad adicional.

La integración API de una plataforma de gestión de datos de archivos puede identificar fácilmente los cambios entre dos instantáneas e integrarse con una copias de seguridad y recuperación en caso de catástrofe que permite realizar copias de seguridad incrementales instantáneas con el mínimo esfuerzo. Las instantáneas también pueden almacenarse automáticamente en la infraestructura de la nube y, una vez allí, la clasificación inteligente por niveles del proveedor de la nube puede mover los archivos más antiguos a métodos más rentables de almacenamiento de datos que no se estén utilizando activamente. Por supuesto, estas instantáneas permiten conmutaciones por error efectivas, y la plataforma de datos de archivos debe permitir a la organización aprovechar cualquier número de objetivos de punto de recuperación y objetivos de tiempo de recuperación.

Más información: Cómo recuperar datos de ransomware con la seguridad integrada de Qumulo

Evolucionar las estrategias de continuidad de la actividad para protegerse del ransomware

Muchas organizaciones de servicios financieros están revisando sus estrategias de continuidad de negocio debido a la amenaza del ransomware. Están desarrollando cada vez más estrategias basadas en las capacidades de una plataforma moderna de datos de archivos, como la utilización de un amplio conjunto de servicios de datos y API para implementar una estrategia de defensa integral contra todo tipo de malware, incluido el ransomware.

La gestión sencilla de datos de archivos, el acceso granular a los datos y el procesamiento de flujos de eventos de gestión permiten integrar la plataforma de gestión de datos de archivos de una organización en su arquitectura de seguridad. Los controles de seguridad correctivos, como los movimientos sencillos de datos a la nube, las copias de seguridad integradas y las réplicas instantáneas para respaldar estrategias de recuperación seguras y sólidas, deberían ser fáciles de implantar.

Además de convertirse en la piedra angular de las estrategias de continuidad empresarial, las plataformas de sistemas de archivos como Núcleo de Qumulo también proporcionan importantes ventajas cotidianas y operativas y permiten a las organizaciones de servicios financieros aprovechar la infraestructura en nube para obtener beneficios adicionales y múltiples capas de protección.

Para saber más

Escrito por Andrew Keating, PhD, Director Senior de Soluciones Industriales, esta historia fue publicada originalmente por Qumulo para el Asociación Tecnológica de Wall Street y ha sido reutilizado para este blog y modificado para darle mayor profundidad y exhaustividad.