El estado de la seguridad de los mainframes: cinco tendencias a tener en cuenta.

Cynthia Overby

Por Cynthia Overby

5 minutos de lectura

Los mainframes no están obsoletos, y tampoco hay razón para que la seguridad de los mainframes lo esté.

Piénselo: el mainframe ha impulsado la informática empresarial durante el último medio siglo. Incluso con la reciente y generalizada adopción de plataformas y aplicaciones en la nube, muchas empresas aún dependen de la tecnología mainframe para gestionar sus tareas más críticas. De hecho, los mainframes gestionan más del 70 % de las cargas de trabajo de TI a nivel mundial , y los líderes empresariales siguen aumentando su uso junto con otras aplicaciones basadas en la nube.

Sin embargo, la seguridad de los mainframes necesita una actualización importante. A pesar de su merecida reputación en cuanto a seguridad y fiabilidad, las nuevas amenazas están transformando la infraestructura de seguridad que las organizaciones deben implementar, desde el mainframe hasta el usuario final. Si bien la computación en la nube y la IA impulsan un mayor valor empresarial, eficiencia e innovación, estas tecnologías también abren nuevas oportunidades de piratería, permitiendo a los ciberdelincuentes exponer y explotar nuevas vulnerabilidades, incluso dentro del propio mainframe.

En el complejo panorama digital actual, no se arriesgue a posponer la monitorización, el mantenimiento y las mejoras de seguridad cruciales. Su sistema central debe estar preparado para cualquier eventualidad, y todo comienza con su estrategia de seguridad.

 

Cinco tendencias que darán forma a los estándares de seguridad de los mainframes en 2023.

Históricamente, las organizaciones han considerado el mainframe como una plataforma segura y menos vulnerable a los ciberataques. Sin embargo, las filtraciones de datos han alcanzado niveles récord en los últimos años, y más de la mitad de las grandes empresas no logran detener los ataques, reducir el impacto de las filtraciones ni mitigar rápidamente las amenazas. El mainframe no es inmune a estos riesgos.

Una actitud laxa hacia la seguridad de los mainframes genera una falsa sensación de seguridad a corto plazo, pero también está provocando que las organizaciones pasen por alto importantes actualizaciones y mejoras de estos sistemas en favor de otras inversiones en seguridad. A medida que las consecuencias de las filtraciones de datos se vuelven más perjudiciales, dañinas y costosas, las organizaciones deben priorizar nuevamente la seguridad de los mainframes y mejorar su desempeño.

Estas son cinco tendencias clave que afectan a la seguridad de los sistemas centrales en la actualidad:

  1. Mayor énfasis en la monitorización: Las nuevas normas y regulaciones del sector —como los requisitos SOC 2, las regulaciones financieras y los mandatos gubernamentales— han llevado a las organizaciones a intensificar sus procesos de monitorización de seguridad y gestión de vulnerabilidades para garantizar el cumplimiento de los estándares y las mejores prácticas. El análisis rutinario de vulnerabilidades, las auditorías de cumplimiento y las pruebas de penetración desempeñan un papel fundamental en la evaluación, corrección y fortalecimiento de la configuración de seguridad de una organización, lo que les permite identificar y corregir vulnerabilidades antes de que los atacantes puedan actuar. El análisis de vulnerabilidades, ciertos tipos de auditorías y las pruebas de penetración son pasos que las organizaciones deben seguir para gestionar su configuración de seguridad y priorizar la monitorización continua de los sistemas centrales.
  2. Mayor necesidad de modernización de mainframes: Muchas organizaciones siguen dependiendo de sistemas heredados para ejecutar aplicaciones y cargas de trabajo empresariales críticas. Sin embargo, muchos de estos sistemas no se diseñaron teniendo en cuenta las necesidades de seguridad modernas y carecen de las capacidades necesarias para protegerse contra las amenazas actuales. Las organizaciones que priorizan la modernización de sus sistemas mainframe no solo fortalecen sus medidas de seguridad, sino que también impulsan la innovación, reduciendo las vulnerabilidades y permitiendo el crecimiento empresarial. Esto incluye la actualización de hardware y software, la implementación de parches y actualizaciones de seguridad, y la adopción de herramientas de seguridad modernas que se integran con los mainframes y el entorno de nube híbrida. Asimismo, las herramientas de seguridad basadas en IA pueden aprender de los patrones de comportamiento de los usuarios e identificar anomalías al instante, lo que reduce la necesidad de que las personas administren manualmente las comprobaciones de seguridad.
  3. Integración temprana de la seguridad: Los desarrolladores y los equipos de seguridad suelen evaluar los riesgos y vulnerabilidades de seguridad solo después de haber desarrollado e implementado un producto. Sin embargo, incorporar pruebas y evaluaciones de seguridad en las primeras etapas del ciclo de desarrollo permite a las organizaciones identificar y corregir posibles vulnerabilidades mucho antes de que se conviertan en riesgos de seguridad mayores. Esta estrategia, conocida como integración temprana de la seguridad, es fundamental para DevSecOps, cuyo objetivo es integrar la seguridad en el ciclo de vida del desarrollo de software, desde el diseño hasta la implementación. Implementar más medidas de seguridad en las primeras etapas del proceso de desarrollo reduce el riesgo, minimiza los costos y permite a los desarrolladores centrarse en cuestiones más críticas y oportunidades de desarrollo de mayor impacto.
  4. Adopción de los principios de confianza cero: Los enfoques tradicionales de seguridad se han centrado en la implementación de firewalls, sistemas de aislamiento de navegadores y otras defensas perimetrales alrededor de un sistema local. Sin embargo, este método está obsoleto en el entorno de la nube híbrida, donde las organizaciones no pueden imponer límites estrictos. En cambio, cada vez más organizaciones adoptan un enfoque holístico y los principios de confianza cero, que requieren la verificación continua de la identidad y el comportamiento del usuario, así como controles estrictos para limitar el nivel de acceso otorgado a usuarios y aplicaciones individuales. Al asumir que todos los usuarios, dispositivos y aplicaciones son amenazas potenciales para la seguridad hasta que se demuestre lo contrario, la confianza cero exige que las organizaciones implementen protocolos de autenticación robustos, controles de acceso basados ​​en roles y cifrado para los datos en tránsito y en reposo, protegiendo así el entorno del mainframe de amenazas internas y externas.
  5. Experiencia de los arquitectos de seguridad: El arquitecto de seguridad de mainframe es responsable de gestionar todo el marco de seguridad de una organización, no solo el mainframe, y puede identificar puntos débiles y mejoras necesarias en toda la empresa. Esto es especialmente importante a medida que las organizaciones migran a entornos de nube híbrida, que requieren múltiples modelos de seguridad y esquemas de gestión de identidades y accesos. Cada vez más organizaciones contratan a un arquitecto de seguridad que aporta conocimientos especializados y asesoramiento para integrar los entornos de mainframe existentes en una estrategia de nube híbrida más amplia, lo cual es crucial para garantizar que los nuevos estándares de seguridad de una organización sean alcanzables de manera rentable y a largo plazo.

El mainframe sigue siendo un componente fundamental de la infraestructura de TI. Pero a medida que los entornos de nube híbrida evolucionan rápidamente —junto con las amenazas que buscan explotar nuevas vulnerabilidades— las empresas deben revisar las medidas de seguridad existentes para que sus mainframes se mantengan actualizados.

La mejora de las medidas de seguridad permite a las organizaciones proteger sus sistemas centrales, al tiempo que les abre las puertas al crecimiento y la innovación necesarios para el éxito empresarial actual. Al centrarse en la monitorización, la modernización, la implementación de la seguridad desde las primeras etapas del desarrollo, los principios de confianza cero y la colaboración con un arquitecto de seguridad especializado, las organizaciones pueden adoptar medidas proactivas para proteger sus sistemas centrales y sus activos.

Descubra cómo KRI puede fortalecer la seguridad del sistema central de su organización y explore nuestras soluciones y servicios de escaneo de vulnerabilidades, pruebas de penetración y evaluación de riesgos de cumplimiento.

Publicaciones relacionadas

Ciberseguridad

La confianza no equivale al cumplimiento.

Rocket Software
4 minutos de lectura
Las organizaciones de servicios financieros confían en sus programas de cumplimiento, pero la confianza no siempre refleja la realidad. A pesar de una sólida gobernanza [...]
Data

Modernización de la Enterprise con el IBM z17 Single Frame y Rack-Mounted [...]

Tim Willging
3 minutos de lectura
Las organizaciones se enfrentan a una presión cada vez mayor para mejorar su preparación en materia de IA sin interrumpir los sistemas críticos de los que dependen a diario.
Data

Documento destacado de IDC sobre la modernización de la IA en el sector bancario

Lectura de 5 minutos
Por qué la visibilidad, la gobernanza y la resiliencia son importantes.