Cómo asegurar la cadena de bloques: 3 cosas que los líderes empresariales deben saber
Según el Foro Económico Mundial, las preocupaciones de seguridad persisten a medida que las empresas de todas las industrias adoptan la tecnología blockchain.
Debe leer el informe de seguridad
Según un informe reciente del Foro Económico Mundial (WEF), los líderes empresariales de todos los ámbitos de la vida están buscando cómo aprovechar la tecnología blockchain, pero la seguridad sigue siendo una de las principales preocupaciones.
Según la investigación de Gartner, la adopción de blockchain está creciendo constantemente, desde alrededor del 1 % de las organizaciones que ejecutan programas piloto de productos hasta el 3,3 % durante el último año. El informe del WEF afirma que, si bien la cadena de bloques puede ofrecer múltiples beneficios de seguridad, incluidos el cifrado, la inmutabilidad y la descentralización, los líderes empresariales aún luchan por encontrar el mejor enfoque técnico en torno a la tecnología y cómo los atacantes pueden interrumpirla.
Mirar: Cómo Blockchain interrumpirá los negocios (función ZDNet/Tecnopedia) | Descarga la versión en PDF gratis (República tecnológica)
Aquí hay tres factores clave que los líderes empresariales deben considerar al asegurar blockchains:
1. La seguridad no es solo una cuestión técnica, es una cuestión de liderazgo
El informe señala que, si bien las organizaciones comprenden cada vez más la importancia de la ciberseguridad en la era digital, muchas empresas aún carecen de líderes en ciberseguridad, lo que sugiere que no se considera una función comercial crítica.
Consejos para los líderes:
⦁ Establezca liderazgo en seguridad en su organización y asegúrese de que estén facultados para actuar cuando sea necesario. Este líder debe ser capaz de defender de manera efectiva las necesidades de seguridad de la organización, especialmente cuando las necesidades de seguridad entran en conflicto con las necesidades funcionales de la organización.
⦁ Comprender los principios básicos de diseño de seguridad para comprender mejor la situación al interactuar con los líderes de seguridad designados. En última instancia, esto le permitirá administrar esta área de la que es responsable en última instancia de manera más efectiva.
2. La explotación no es solo el resultado de la capacidad del atacante, sino también del error del desarrollador
Si bien los ciberdelincuentes pueden lanzar ataques cada vez más sofisticados, los ataques más comunes se deben a que las organizaciones no entienden ni implementan medidas de seguridad efectivas, señaló el informe.
Consejos para los líderes:
⦁ Entrena a tus desarrolladores en seguridad. No necesitan ser la próxima celebridad en DEF CON, la conferencia anual de seguridad, solo necesitan comprender los principios básicos de la seguridad, especialmente la criptografía, dada su aplicación central en blockchain, y cómo implementarla en sus soluciones Construido sobre estos principios.
⦁ Reconocer que el factor de seguridad es tan importante como las novedades exóticas, si no más. Esto requiere un importante cambio de mentalidad de liderazgo, porque en lugar de preocuparse por lo desconocido, tiene un gran control sobre la evaluación de su propia tecnología para comprender las formas en que los atacantes de varios conjuntos de habilidades podrían estar tratando de explotar los errores comunes de los desarrolladores.
3. Si bien es cierto que los atacantes comprometen la propia cadena de bloques, lo más común es que aprovechen la configuración técnica de la cadena de bloques.
De acuerdo con lo anterior, los atacantes con mayor frecuencia intentan comprometer el error humano en la implementación de la cadena de bloques, en lugar de la propia cadena de bloques, para obtener el máximo beneficio, según el informe.
Consejos para los líderes:
⦁ Cree su modelo de amenazas para comprender quiénes son sus adversarios potenciales, por qué están interesados en explotar su sistema, qué tipo de habilidades tienen y qué tipo de recursos tienen.
⦁ Asegúrese de que su organización tenga el talento de seguridad necesario. Necesita los expertos adecuados para ayudarlo con sus tareas de seguridad.
⦁ Trabaje con expertos en seguridad independientes de terceros. Ya sea en lugar o además de su propio talento interno, necesita expertos de su lado que tengan un punto de vista independiente, estén libres de cualquier sesgo político que pueda existir en la organización y dediquen todo su tiempo a descubrir cómo para defenderse de un adversario.
«El liderazgo efectivo en seguridad puede ser difícil, pero se puede lograr», dijo el informe. «Como líder, si puede dividir el desafío de seguridad en componentes centrales, entonces puede desarrollar un plan de acción para abordar el problema subyacente. La tecnología Blockchain es revolucionaria en muchos sentidos, pero Blockchain es diferente de esto. Los hechos simples no requieren un paradigma de seguridad completamente nuevo».
Para obtener más información, consulte Lo que los CIO deben saber para comenzar con blockchain en Tecnopedia.
Imagen: iStockphoto/ismagilov