Cierre la brecha de Mainframe Security con Zero Trust.

El software Rocket® ayuda a los responsables de seguridad y cumplimiento normativo a extender el modelo de Confianza Cero a sus sistemas críticos, como el mainframe y otros sistemas host, ofreciendo una protección continua y demostrable para los sistemas que no se pueden permitir perder.

Por qué la confianza cero es la solución para la Mainframe Security.

El modelo de Confianza Cero se basa en un principio sencillo: nunca confíes, siempre verifica. Cada usuario, cada sesión, cada solicitud de acceso debe ser autenticada y autorizada, independientemente de su origen.

Probablemente ya hayas implementado la arquitectura de Confianza Cero en tus aplicaciones en la nube, portales web y herramientas de acceso remoto. Sin embargo, el sistema central suele quedar excluido, dependiendo aún de contraseñas estáticas y controles de acceso nativos como RACF, ACF2 y Top Secret, que eluden por completo los sistemas de identidad de tu empresa.

Esa es la brecha que Zero Trust cierra. Cada inicio de sesión se enruta a través de su infraestructura de identidad, se aplica la autenticación multifactor (MFA) antes de otorgar el acceso, las sesiones se supervisan en tiempo real y cada evento se registra para su auditoría, al igual que el resto de su empresa. Además, facilita el cumplimiento normativo, ayudándole a cumplir con las normativas DORA, PCI DSS 4.0, NIST y los requisitos federales de MFA con informes listos para auditoría.

 

Las consecuencias son reales.

Los líderes que están al frente no están esperando a que se produzca una brecha. Están cerrando la brecha ahora mismo. 

91%

Las organizaciones que utilizan mainframes han sufrido una brecha de seguridad en los últimos cinco años.2

4,8 millones de dólares

es el coste medio de una filtración de datos, un 10% más que en 2023.3 .

71%

Los incidentes cibernéticos involucran credenciales robadas o comprometidas, y los mainframes no son una excepción.4 .

Sources: 1. IBM, 2. BMC, 3. IBM, 4. IBM

Por qué la confianza cero es la solución para la Mainframe Security.

El modelo de Confianza Cero se basa en un principio sencillo: nunca confíes, siempre verifica. Cada usuario, cada sesión, cada solicitud de acceso debe ser autenticada y autorizada, independientemente de su origen. 

Probablemente ya hayas implementado la arquitectura de Confianza Cero en tus aplicaciones en la nube, portales web y herramientas de acceso remoto. Sin embargo, el sistema central suele quedar excluido, dependiendo aún de contraseñas estáticas y controles de acceso nativos como RACF, ACF2 y Top Secret, que eluden por completo los sistemas de identidad de tu empresa. 

Esa es la brecha que Zero Trust cierra. Cada inicio de sesión se enruta a través de su infraestructura de identidad, se aplica la autenticación multifactor (MFA) antes de otorgar el acceso, las sesiones se supervisan en tiempo real y cada evento se registra para su auditoría, al igual que el resto de su empresa. Además, facilita el cumplimiento normativo, ayudándole a cumplir con las normativas DORA, PCI DSS 4.0, NIST y los requisitos federales de MFA con informes listos para auditoría. 

Confianza cero para el mainframe: 7 pasos para una seguridad demostrable

1. Dirija todo el acceso a los hosts a través de una capa de seguridad centralizada. 
Cada sesión pasa por una puerta de enlace segura que aplica las políticas de identidad corporativa: nada de contraseñas estáticas ni sesiones de pantalla verde sin supervisión.

2. Implementar la autenticación multifactor (MFA) y el inicio de sesión único para todos los usuarios.
Ya sea en las instalaciones de la empresa o de forma remota, los usuarios se autentican a través del mismo proveedor de identidades (Microsoft Active Directory (AD), Microsoft Azure AD, Okta o la plataforma que prefiera) mediante SAML u OIDC.

3. Monitorear y registrar cada sesión en tiempo real.
La monitorización centralizada y el registro de auditorías proporcionan a su equipo una visibilidad completa de la actividad del sistema central y las pruebas que necesitan para las auditorías y la respuesta a incidentes.

4. Extender la gestión de vulnerabilidades al sistema central.
El escaneo continuo y las comprobaciones de configuración descubren vulnerabilidades críticas con una precisión superior al 99 %, detectando riesgos que otras herramientas pasan por alto.

5. Automatice el cumplimiento normativo y la preparación para auditorías.
Los informes automatizados, la auditoría de parches y la monitorización de desviaciones generan la evidencia que necesita para DORA, PCI DSS 4.0, GDPR y más.

6. Planificar una recuperación rápida y una capacidad de respuesta operativa. 
La recuperación de conjuntos de datos quirúrgicos desde un único punto en el tiempo, en cuestión de minutos, permite que su negocio siga funcionando y que se cumplan sus objetivos de recuperación.

7. Incorpore la seguridad en su plan de modernización.
La conectividad habilitada para API, la integración en la nube híbrida y la federación de identidades amplían las capacidades de su mainframe al tiempo que mantienen una sólida postura de seguridad.

 

La confianza cero no se detiene en el perímetro, y tampoco lo hace el riesgo cuántico.

Puede que la computación cuántica no suponga una amenaza operativa inmediata para su sistema central hoy en día, pero sí representa un riesgo estratégico muy real para la confidencialidad de sus datos en este preciso momento.

He aquí por qué el tiempo corre en contra. Los ciberdelincuentes utilizan estrategias de "recolectar ahora, descifrar después" (HNDL, por sus siglas en inglés): roban datos cifrados hoy para poder desbloquearlos cuando lleguen las computadoras cuánticas funcionales. Los datos que proteges este año podrían quedar expuestos dentro de unos años, mucho después de que hayan salido de tu control.

Los mainframes están expuestos de forma singular a esta amenaza por tres razones:

  • Gravedad de los datos: Los mainframes almacenan décadas de datos confidenciales y regulados, precisamente el tipo de información de alto valor que los atacantes quieren obtener.
  • Longevidad: Los datos de los sistemas centrales suelen estar sujetos a requisitos de confidencialidad de entre 20 y 40 años, lo que significa que los registros cifrados actuales deben permanecer protegidos hasta bien entrada la era cuántica.
  • Inercia criptográfica: Muchas aplicaciones aún dependen del intercambio de claves RSA, las firmas ECDSA y las claves estáticas integradas en el código heredado, todas ellas vulnerables a los ataques cuánticos.

El desafío no reside únicamente en la tecnología, sino en la visibilidad. La mayoría de las organizaciones no pueden responder preguntas básicas: ¿Dónde se utiliza la criptografía? ¿Qué algoritmos se emplean? ¿Qué datos están más expuestos? Sin estas respuestas, el riesgo cuántico sigue siendo abstracto, y el riesgo abstracto es imposible de gestionar o demostrar ante un organismo regulador.

Con la confianza de los líderes en industrias reguladas.

Nuestra estrategia de modernización siempre se centró en aprovechar nuestros almacenes de datos de mainframe y décadas de desarrollo. La colaboración de Rocket ha sido fundamental para encontrar soluciones tácticas y garantizar el éxito en cada etapa de la ejecución.

Gary Fusco Vicepresidente del Grupo Ingeniería y Operaciones de Infraestructura
Leer el caso de estudio completo
Estudio de caso relacionado
z/Assure® Vulnerability Analysis Program (VAP)

Banco global: integra el escaneo de mainframe con pruebas de penetración

Miniatura del banco global
Secure Host Access

Banco global de la región Asia-Pacífico: Acceso a mainframe modernizado con Rocket® Secure Host Access.

Banco de la región Asia-Pacífico - Estudio de caso
Mainstar® Catalog RecoveryPlus

Agencia Estatal de Desarrollo de la Fuerza Laboral: Cómo asegurar el apoyo en caso de desempleo

Preguntas frecuentes