La fuga de información y las amenazas internas son otros puntos que las empresas deben considerar y mantener vigilado. Los usuarios con credenciales de altos privilegios -que pueden ingresar a información más sensible- son más fáciles al momento de copiar su identidad y podría pasar desapercibido sin un sistema de seguridad de análisis de comportamiento.
“Este sistema monitorea a los usuarios y detecta y administra los riesgos aplicando políticas de protección de accesos de forma personalizada”, indicó Mario Cinco, ingeniero de Forcepoint.
Opinión: ¿El coronavirus representa un riesgo cibernético?
Algunas empresas de ciberseguridad están acercándose con sus clientes para que puedan modificar su estructura de seguridad antes de enviar a sus trabajadores a sus casas.
“Hemos visto en estudios de nuestros sistemas es que los usuarios continúan su trabajo pero realizan varias pausas. Esta forma de trabajar y responder ante una posible brecha es lo que permite responder, detectar y detener las brechas de forma oportuna”, agregó Cinco.
Los sistemas, que incluyen machine learning, se puede detectar el comportamiento normal de un empleado que está trabajando de forma remota y se puede comparar con los días previas, el área en la que trabaja y con la empresa en general. Así se puede detectar si los usuarios son los que están tratando de hacer el robo de datos o si su cuenta fue comprometida por un ataque. El sistema necesita entre ocho horas y un día para aprender de sus comportamiento.