Skip to main content

El informe State of Cloud Security de Snyk revela que el 80 % de las organizaciones sufrió un incidente grave de seguridad en la nube durante el último año

banner state of cloud security

13 de septiembre de 2022

La investigación también destaca que el riesgo está creciendo, mientras que una mayor inversión en seguridad en la nube acelera la implementación de aplicaciones

BOSTON, MA — 13 de septiembre de 2022 — Snyk, líder en seguridad para desarrolladores, publicó hoy su informe State of Cloud Security. Los resultados revelan cómo los profesionales de seguridad y los ingenieros de seguridad en la nube enfrentan los complejos riesgos y desafíos de seguridad que han surgido como consecuencia de la adopción acelerada de la nube y la creciente popularidad de los enfoques de desarrollo de aplicaciones nativas de la nube.

Al mismo tiempo, la investigación también destaca los beneficios que puede generar una mayor inversión en seguridad en la nube, como una prevención más sólida de incidentes, así como una mayor eficiencia y colaboración entre equipos, lo que acelera la implementación general de aplicaciones. En concreto, el informe reveló lo siguiente:

  • Cuatro de cada cinco organizaciones (80 %) sufrieron al menos un incidente grave de seguridad en la nube durante el último año (como filtraciones de datos, exposición de datos e intrusiones en su entorno).

  • El 41 % de los encuestados afirma que los servicios nativos de la nube aumentan la complejidad y dificultan aún más sus esfuerzos de seguridad; y

  • Casi la mitad de las organizaciones (49 %) considera que la implementación es más rápida gracias a una mejor seguridad en la nube.

"Esta nueva investigación debería ser una llamada de atención: el riesgo colectivo de seguridad en la nube es universal y seguirá creciendo si insistimos en enfoques obsoletos y herramientas heredadas", afirmó Josh Stella, vicepresidente y arquitecto jefe de Snyk. "Sin embargo, el panorama no es del todo desalentador, ya que los datos también revelan claramente que priorizar la seguridad en la nube desde las primeras etapas del desarrollo y adoptar la colaboración DevSecOps permite a las organizaciones de todo el mundo mantener su ritmo actual de innovación de forma más segura".

El 80 % sufrió un incidente grave de seguridad en la nube; las startups y el sector público son los más afectados

Clientes de la nube de organizaciones de todos los tamaños y sectores indicaron que se vieron afectados por eventos importantes de seguridad en la nube durante los últimos 12 meses. Las startups (89 %) y las organizaciones del sector público (88 %) fueron las más afectadas. Por otro lado, a las grandes empresas les fue mejor (probablemente gracias a una mayor inversión), mientras que las pequeñas y medianas empresas (pymes) reportaron los mejores resultados (probablemente debido a una menor presencia en la nube y una infraestructura menos compleja).

Los encuestados mencionaron las filtraciones de datos, la exposición de datos y las intrusiones en sus entornos entre los incidentes más graves que conocían. Sin duda, todos estos incidentes tienen un alto costo para las empresas de todo el mundo, que incluye, entre otros, multas por auditorías no aprobadas e incumplimientos normativos, cargos por criptominería en la factura de la nube del cliente y pérdida de productividad debido al tiempo de inactividad de los sistemas.

Es revelador que los encuestados también indicaran que este riesgo universal probablemente aumentará en el corto plazo. En ese sentido, admitieron lo siguiente:

  • Una cuarta parte (25 %) teme haber sufrido recientemente una filtración de datos en la nube sin saberlo; y

  • La mayoría (58 %) de los profesionales de seguridad y los desarrolladores cree que el riesgo de sufrir una filtración de datos en la nube en su organización aumentará durante el próximo año.

Enfoque nativo de la nube: el 41 % señala la complejidad adicional como una desventaja

Aunque el desarrollo de aplicaciones nativas de la nube sin duda permite a los desarrolladores modernos trabajar más rápido y producir más, también han surgido nuevos desafíos y complejidades a medida que se amplió la superficie de ataque y se desdibujaron los límites claros de las responsabilidades de seguridad.

En definitiva, muchos de los problemas actuales de seguridad en la nube se deben a la falta de colaboración eficaz entre equipos y de capacitación. Cuando distintos equipos usan herramientas o marcos de políticas diferentes, puede ser difícil coordinar el trabajo entre ellos y garantizar una aplicación uniforme de las políticas. Además, las herramientas insuficientes que generan falsos positivos suelen provocar fatiga por alertas en los equipos de seguridad, lo que contribuye a errores humanos al identificar los problemas críticos que deben priorizarse y resolverse.

Además, considera lo siguiente:

  • El 77 % de las organizaciones señala que la falta de capacitación y colaboración es un desafío importante; y

  • El 45 % de las empresas afirma que la demanda de recursos de ingeniería es el principal impacto de una seguridad en la nube ineficiente.

Resultados estratégicos para el negocio gracias a una mejor seguridad en la nube: la mitad observa implementaciones más rápidas

Cuando las organizaciones mejoran la seguridad en la nube, obtienen beneficios que van más allá de la mitigación de incidentes.

Al adoptar plenamente la nube para crear nuevas aplicaciones, los equipos ya no pueden depender de los enfoques y las tecnologías de seguridad tradicionales diseñados para entornos heredados, y pueden dejarlos atrás. Dadas las realidades del desarrollo nativo de la nube y la participación de numerosas partes interesadas internas, las empresas que impulsan y adoptan este cambio de paradigma se benefician de una mayor colaboración entre equipos, lo que favorece la productividad de los desarrolladores y una innovación segura más rápida.

En ese sentido, los encuestados afirmaron lo siguiente:

  • La seguridad de la infraestructura como código (IaC) reduce en un 70 % la mediana de errores de configuración en la nube.

  • Casi la mitad (48 %) afirmó que su equipo de seguridad puede hacer más con los recursos disponibles cuando mejora la seguridad en la nube; y

  • El 44 % afirmó que las mejoras de seguridad han contribuido a una mejor colaboración entre equipos.

Snyk presentará los resultados completos de este informe y recomendaciones para mejorar la seguridad en la nube en varios próximos eventos:

  • Sesión presencial con Josh Stella en SnykWeek: New York City, del martes 13 al jueves 15 de septiembre, en el hotel PUBLIC.

  • Sesión presencial con Josh Stella en SnykWeek: San Francisco, del martes 11 al jueves 13 de octubre, en el hotel Parc 55.

  • Webinar con Drew Wright, "Understanding the State of Cloud Security", el miércoles 21 de septiembre a la 1 p. m. ET. Para registrarte, visita aquí.

Para explorar más detalles sobre estos resultados e interactuar con los hallazgos completos, visita aquí. Para conocer más sobre el enfoque único de Snyk para la seguridad en la nube, centrado en los desarrolladores, visita aquí.

Acerca del informe

Este informe se basa en una encuesta a más de 400 profesionales y líderes de ingeniería y seguridad en la nube de organizaciones de distintos tipos y sectores. Propeller Insights realizó la encuesta durante el segundo trimestre de 2022.

Acerca de Snyk

Snyk es líder en seguridad para desarrolladores. Ayudamos a los desarrolladores de todo el mundo a crear aplicaciones seguras y brindamos a los equipos de seguridad las herramientas para responder a las exigencias del mundo digital. Nuestro enfoque centrado primero en los desarrolladores permite a las organizaciones proteger todos los componentes críticos de sus aplicaciones, desde el código hasta la nube. Así, aumentan la productividad de los desarrolladores, los ingresos y la satisfacción del cliente, reducen costos y mejoran su postura de seguridad general. La plataforma de seguridad para desarrolladores de Snyk se integra automáticamente en el flujo de trabajo de los desarrolladores y está diseñada específicamente para que los equipos de seguridad colaboren con los equipos de desarrollo. Más de 2.000 clientes de todo el mundo usan Snyk, entre ellos líderes del sector como Asurion, Google, Intuit, MongoDB, New Relic, Revolut y Salesforce.