{"id":158357,"date":"2022-05-19T14:48:41","date_gmt":"2022-05-19T14:48:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad-de-saas-de-2022\/"},"modified":"2022-05-19T14:48:52","modified_gmt":"2022-05-19T14:48:52","slug":"7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad-de-saas-de-2022","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad-de-saas-de-2022\/","title":{"rendered":"7 hallazgos clave del informe de la encuesta de seguridad de SaaS de 2022"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/2022-saas-security-survey-report?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_saassurvey1\" target=\"_blank\">Informe de la encuesta de seguridad de SaaS de 2022,<\/a> en colaboraci\u00f3n con CSA, examina el estado de la seguridad de SaaS desde el punto de vista de los CISO y los profesionales de la seguridad en las empresas actuales.  El informe recopila respuestas an\u00f3nimas de 340 miembros de CSA para examinar no solo los crecientes riesgos en la seguridad de SaaS, sino tambi\u00e9n c\u00f3mo las diferentes organizaciones est\u00e1n trabajando actualmente para protegerse.<\/p>\n<h2 style=\"text-align: left\"><strong>Demograf\u00eda<\/strong><\/h2>\n<p>La mayor\u00eda (71 %) de los encuestados se encontraban en Am\u00e9rica, otro 17 % en Asia y un 13 % en EMEA.  De estos participantes, el 49% influye en el proceso de toma de decisiones, mientras que el 39% dirige el proceso mismo.  La encuesta examin\u00f3 organizaciones de una variedad de industrias, como telecomunicaciones (25 %), finanzas (22 %) y gobierno (9 %). <\/p>\n<p>Si bien hay muchas conclusiones de la encuesta, estas son nuestras siete principales. <\/p>\n<h4 style=\"text-align: left\">1: Las configuraciones incorrectas de SaaS est\u00e1n provocando incidentes de seguridad<\/h4>\n<p>Desde 2019, las configuraciones incorrectas de SaaS se han convertido en una de las principales preocupaciones de las organizaciones, con al menos el 43 % de las organizaciones informando que han enfrentado uno o m\u00e1s incidentes de seguridad causados \u200b\u200bpor una configuraci\u00f3n incorrecta de SaaS.  Sin embargo, dado que muchas otras organizaciones afirman que no saben si han experimentado un incidente de seguridad, la cantidad de incidentes relacionados con la configuraci\u00f3n incorrecta de SaaS podr\u00eda ser <strong>tan alto como 63%<\/strong>.  Estos n\u00fameros son sorprendentes cuando se comparan con el 17 % de los incidentes de seguridad causados \u200b\u200bpor una mala configuraci\u00f3n de IaaS. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"342\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 1. Las empresas experimentaron un incidente de seguridad debido a una mala configuraci\u00f3n de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_saassurvey2\" target=\"_blank\">Aprenda a prevenir errores de configuraci\u00f3n en su pila de SaaS<\/a><\/p>\n<h4 style=\"text-align: left\">2: Falta de visibilidad y demasiados departamentos con acceso informados como la causa principal de las configuraciones incorrectas de SaaS<\/h4>\n<p>Entonces, \u00bfcu\u00e1l es exactamente la causa de estas configuraciones incorrectas de SaaS?  Si bien hay varios factores a considerar, los encuestados los redujeron a las dos causas principales: tener demasiados departamentos con acceso a la configuraci\u00f3n de seguridad de SaaS (35 %) y falta de visibilidad de los cambios en la configuraci\u00f3n de seguridad de SaaS (34 %). %).  Estos son dos problemas relacionados, ninguno de los cuales es sorprendente dado que la falta de visibilidad se calific\u00f3 como una de las principales preocupaciones al adoptar aplicaciones SaaS y que, en promedio, las organizaciones tienen varios departamentos con acceso a la configuraci\u00f3n de seguridad.  Una de las principales razones de la falta de visibilidad es el hecho de que demasiados departamentos tienen acceso a la configuraci\u00f3n de seguridad y muchos de estos departamentos no tienen la capacitaci\u00f3n adecuada ni se enfocan en la seguridad. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"321\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971717_590_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 2. Las principales causas de las configuraciones incorrectas de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left\">3: La inversi\u00f3n en aplicaciones SaaS cr\u00edticas para el negocio est\u00e1 superando las herramientas y el personal de seguridad de SaaS<\/h4>\n<p>Es bien sabido que las empresas est\u00e1n adoptando m\u00e1s aplicaciones: solo el a\u00f1o pasado, el 81 % de los encuestados dice que ha aumentado sus inversiones en aplicaciones SaaS cr\u00edticas para la empresa.  Por otro lado, la inversi\u00f3n en herramientas de seguridad (73%) y personal (55%) para seguridad SaaS es menor.  Esta disonancia representa una carga cada vez mayor para los equipos de seguridad existentes para monitorear la seguridad de SaaS. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"249\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971718_241_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 3. Inversi\u00f3n de las empresas en aplicaciones SaaS, herramientas de seguridad y personal<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left\">4: La detecci\u00f3n manual y la correcci\u00f3n de configuraciones err\u00f3neas de SaaS mantienen a las organizaciones expuestas<\/h4>\n<p>El 46 % de las organizaciones que supervisan manualmente su seguridad SaaS realizan comprobaciones solo una vez al mes o menos, mientras que el 5 % no realiza comprobaciones en absoluto.  Despu\u00e9s de descubrir una configuraci\u00f3n incorrecta, los equipos de seguridad necesitan m\u00e1s tiempo para resolverla.  Aproximadamente 1 de cada 4 organizaciones tardan una semana o m\u00e1s en resolver un problema de configuraci\u00f3n cuando lo reparan manualmente.  Este tiempo prolongado deja a las organizaciones vulnerables. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"293\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971718_689_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 4. Con qu\u00e9 frecuencia las empresas verifican manualmente sus configuraciones incorrectas de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"256\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971719_292_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 5. Cu\u00e1nto tardan las empresas en corregir manualmente la mala configuraci\u00f3n de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left\">5: El uso de un SSPM reduce la l\u00ednea de tiempo para detectar y remediar configuraciones incorrectas de SaaS<\/h4>\n<p>La otra cara de la moneda del hallazgo n.\u00ba 4 es que las organizaciones que han implementado un SSPM pueden detectar y remediar con mayor rapidez y precisi\u00f3n sus configuraciones err\u00f3neas de SaaS.  La mayor\u00eda de estas organizaciones (78 %) utilizan un SSPM para comprobar sus configuraciones de seguridad SaaS una vez a la semana o m\u00e1s.  Cuando se trata de resolver la configuraci\u00f3n incorrecta, el 81 % de las organizaciones que utilizan un SSPM pueden resolverlo en un d\u00eda o una semana. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"383\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971719_714_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 6. Frecuencia de las comprobaciones de configuraci\u00f3n de seguridad de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"673\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971720_922_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 7. Per\u00edodo de tiempo para corregir errores de configuraci\u00f3n de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_saassurvey3\" target=\"_blank\">Haga clic aqu\u00ed para programar una demostraci\u00f3n de 15 minutos sobre c\u00f3mo Adaptive Shield SSPM puede ayudarlo<\/a><\/p>\n<h4 style=\"text-align: left\">6: el acceso a aplicaciones de terceros es una de las principales preocupaciones <\/h4>\n<p>Las aplicaciones de terceros, tambi\u00e9n llamadas plataformas sin c\u00f3digo o de bajo c\u00f3digo, pueden aumentar la productividad, permitir el trabajo h\u00edbrido y, en general, son esenciales para construir y escalar los procesos de trabajo de una empresa.  Sin embargo, muchos usuarios conectan r\u00e1pidamente aplicaciones de terceros sin considerar qu\u00e9 permiso solicitan estas aplicaciones.  Una vez aceptados, los permisos y el acceso posterior otorgado a estas aplicaciones de terceros podr\u00edan ser inofensivos o tan maliciosos como un archivo ejecutable.  Sin visibilidad de la cadena de suministro de SaaS a SaaS, los empleados se conectan a las aplicaciones cr\u00edticas para el negocio de su organizaci\u00f3n, los equipos de seguridad no ven muchas amenazas potenciales.  A medida que las organizaciones contin\u00faan adoptando aplicaciones SaaS, una de sus principales preocupaciones es la falta de visibilidad, especialmente la del acceso de aplicaciones de terceros a la pila principal de SaaS (56 %). <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971720_893_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 8. Principal preocupaci\u00f3n de las empresas al adoptar aplicaciones SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left\">Planificaci\u00f3n anticipada e implementaci\u00f3n de SSPM<\/h2>\n<p>A pesar de que la categor\u00eda se introdujo en el mercado hace dos a\u00f1os, est\u00e1 madurando r\u00e1pidamente.  Al evaluar cuatro soluciones de seguridad en la nube, SSPM recibe una calificaci\u00f3n promedio de &#8220;algo familiar&#8221;.  Adem\u00e1s, el 62% de los encuestados informa que ya est\u00e1 utilizando un SSPM o planea implementar uno en los pr\u00f3ximos 24 meses.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"343\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652971721_281_7-hallazgos-clave-del-informe-de-la-encuesta-de-seguridad.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 9. Empresas que actualmente usan o planean usar SSPM<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left\">Conclusi\u00f3n<\/h2>\n<p>El Informe de la encuesta de seguridad de SaaS de 2022 ofrece informaci\u00f3n sobre c\u00f3mo las organizaciones utilizan y protegen sus aplicaciones de SaaS.  Sin duda, a medida que las empresas contin\u00faan adoptando m\u00e1s aplicaciones SaaS cr\u00edticas para el negocio, existe un mayor riesgo.  Para enfrentar este desaf\u00edo, las empresas deben comenzar a protegerse a trav\u00e9s de dos mejores pr\u00e1cticas:<\/p>\n<ul>\n<li>El primero es permitir que los equipos de seguridad obtengan una visibilidad completa de todas las configuraciones de seguridad de la aplicaci\u00f3n SaaS, incluido el acceso a la aplicaci\u00f3n de terceros y los permisos de usuario, lo que a su vez permite a los departamentos mantener su acceso sin riesgo de realizar cambios inadecuados que dejan a la organizaci\u00f3n vulnerable. <\/li>\n<li>En segundo lugar, las empresas deben utilizar herramientas automatizadas, como SSPM, para monitorear continuamente y remediar r\u00e1pidamente las configuraciones incorrectas de seguridad de SaaS.  Estas herramientas automatizadas permiten que los equipos de seguridad reconozcan y solucionen problemas casi en tiempo real, lo que reduce el tiempo total en que la organizaci\u00f3n permanece vulnerable o evita que el problema ocurra por completo. <\/li>\n<\/ul>\n<p>Ambos cambios brindan apoyo a su equipo de seguridad sin impedir que los departamentos contin\u00faen con su trabajo. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/7-key-findings-from-2022-saas-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c9l Informe de la encuesta de seguridad de SaaS de 2022, en colaboraci\u00f3n con CSA, examina el estado<\/p>\n","protected":false},"author":1,"featured_media":158358,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7996,4664,38,5753,4662,36668,933,4668,4667,4654,4658,4659,4653,4655,4663,23105,42,4666,4665,4660],"class_list":["post-158357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clave","tag-como-hackear","tag-del","tag-encuesta","tag-filtracion-de-datos","tag-hallazgos","tag-informe","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/158357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=158357"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/158357\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/158358"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=158357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=158357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=158357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}