Aumento de ataques DDoS, adopción de DevOps y Kubernetes: Predicciones de Veeam para 2023

Expertos de Veeam dieron a conocer lo que, con base en sus experiencias y conocimiento, las predicciones de Veeam para 2023, aquellas principales tendencias y hechos que ocurrirán a lo largo de los próximos 12 meses. Te damos a conocer lo destacado de cada uno.

  • Danny Allan, director de Tecnología (CTO) de Veeam: Los ataques de denegación de servicio liderados por ciudadanos se desvanecerán a favor del boicot liderado por las redes sociales

A pesar de la creencia de los analistas acerca de que los ataques de denegación de servicio liderados por ciudadanos (cDOC, por sus siglas en inglés) aumentarán en 2023, desde la visión de Veeam, la tecnología diseñada para prevenir los ataques cDOC se pondrá al día con esta forma de protesta muy rápidamente. En cambio, se puede esperar que el boicot dirigido por las redes sociales crezca en 2023, tanto en alcance como en complejidad, a medida que los activistas encuentren nuevas formas de usar las plataformas de redes sociales para protestar contra empresas particulares. Es mucho más difícil convertir esto en arma desde una perspectiva cibernética, y conforme los métodos de prevención de cDOC maduren, los activistas responderán recurriendo a las redes sociales.

  • Dave Russell, vicepresidente de Estrategia Empresarial de Veeam: Los equipos de respuesta cibernética incorporarán IA para ataques en tiempo real y detección de anomalías

La prevención y detección de la seguridad cibernética siguen volviéndose más complejas día tras día, conforme ataques, como el ransomware, continúan evolucionando. La cantidad de pérdida de datos reportada sólo el año pasado es cada vez más alta. Al mismo tiempo, las empresas que inicialmente dijeron que no habían sido atacadas por ransomware, lo han sido desde entonces. Ahora, con más organizaciones adoptando la inteligencia artificial (IA) y el aprendizaje automático (ML) para las operaciones de negocio, ésta es una oportunidad para aprovechar esas herramientas y defenderse contra el creciente entorno de ataques que tiene lugar en la actualidad. En 2023, se estima que la IA se aprovechará en situaciones como la detección de patrones anormales de forma más rápida y mejor que antes, lo que dará a estas mismas organizaciones la oportunidad de capturar respuestas altamente precisas y de resolver ágilmente el problema de ciberseguridad en cuestión.

Un ciberataque no es como un huracán: los líderes no pueden esperar hasta que cesen la lluvia y el viento; requieren actuar en tiempo real, mientras ocurre. Al integrar IA y ML para detectar anomalías, pueden trabajar rápidamente para excluir a los malos y restaurar datos y flujos de trabajo con una alteración mínima para el negocio.

  • Michael Cade, Tecnólogo Global Senior de Kasten by Veeam. Los administradores de Sistemas (SysAdmins) evolucionarán para crear la necesidad de una mayor protección y educación sobre el almacenamiento de datos

Desde la perspectiva de un ciclo de vida de Kubernetes, existe una creciente conciencia e interés en las nuevas vías que se abren dentro del espacio del almacenamiento y el respaldo. Más del 60% de los asistentes a KubeCon eran nuevos en la industria, lo que deja ver que el espacio de administración de sistemas y operaciones en general está evolucionando. Podemos esperar ver mucho más de los equipos de ingeniería de plataformas, pues será necesario proteger los datos almacenados en Kubernetes. La educación seguirá siendo importante, ya que el avance en los talleres educativos y los programas de capacitación ayudarán a cerrar la brecha de habilidades.

La recesión que se avecina obligará a las compañías a pasarse a DevOps y automatización. Estamos presenciando la evolución del administrador de sistemas. Esto significa prestar más atención a Kubernetes, las plataformas en la nube y la virtualización, así como a las tecnologías circundantes, como Linux, CI/CD, infraestructura como código y administración de configuración. Con la recesión económica, los líderes de la industria tendrán que pensar en el cambio a la izquierda, la automatización y DevOps, la gestión basada en políticas, etc. En vez de decir que es imposible, los expertos ahora tendrán que hacer mucho más con mucho menos, lo que requiere mucho mayor automatización.

predicciones de Veeam para 2023
  • Gaurav Rishi, vicepresidente de Productos y Alianzas de Kasten by Veeam. Eliminar los 3 obstáculos para el crecimiento y avance de Kuberntes

El creciente mercado de Kubernetes se enfrentará a tres vectores en 2023: personas, tecnología y procesos. La brecha de habilidades de Kubernetes será una preocupación constante. Con todo, muchas iniciativas que incluyen plataformas de aprendizaje, paquetes de “inicio” con plantillas, etcétera, se están introduciendo en toda la industria para reducir esta brecha. En el aspecto tecnológico, será un desafío aprender y operar nuevo software y herramientas. Las compañías que busquen evitar esto deben reconocer la importancia de impulsar la simplicidad en las operaciones autónomas. El uso de las herramientas nativas de la nube adecuadas ayudará a las organizaciones a superar los desafíos que enfrentaron anteriormente. Usted también desea asegurarse de que las herramientas en las que invierta sean de proveedores en los que puede confiar.

Por el lado de los procesos, las empresas tendrán dificultades para determinar un enfoque claro para su adopción e implementación de Kubernetes. DevSecOps y la puesta en práctica de las mejores prácticas para empoderar a la plataforma y al equipo de operaciones en la nube son importantes para eliminar estos obstáculos. Aunque todavía son bastante nuevos para los negocios, existe una comunidad nativa de la nube eficaz y en crecimiento, que dará un camino a seguir.

  • Rick Vanover, director Senior de Estrategia de Producto de Veeam. El cambio a la nube se mantendrá constante el próximo año

El año que viene seguiremos viendo cómo las organizaciones se trasladan a la nube, pero habrá un cambio en el razonamiento detrás de estos movimientos. Antes, se elegía la nube debido a los objetivos de transformación digital posteriores a la pandemia; a fin de cuentas, era la plataforma adecuada para las circunstancias. Pero ahora, para las organizaciones pasar a la nube será importante como una forma de ahorrar costos, y será igualmente crucial asegurarse de que también se informen sobre los costos de la nube. Hay costos que las empresas deben tener en cuenta en el presupuesto, como el outsourcing de infraestructura, antes de cambiar a los sistemas en la nube y en 2023 habrá una mayor necesidad de duplicar los modelos económicos en la nube como un paso esencial.

  • Tomás Dacoba, director de Marketing de Veeam para Latinoamérica. En América Latina, una prioridad clave es la migración a la nube, y con ella la responsabilidad de proteger los datos

Un punto importante a considerar de cara al 2023, es que –más allá de los roles y responsabilidades del proveedor de nube–, la seguridad de los datos dentro de la nube sigue siendo responsabilidad del cliente. La nube debe brindar disponibilidad, pero la provisión de un entorno de seguridad es de cada uno de los clientes. Ahora que más y más datos se van a la nube, evidentemente se va a requerir una protección adecuada que los resguarde. En este sentido, la inversión de TI en las organizaciones debe mantenerse e incluso incrementarse en 2023. Si los datos son la prioridad No. 1 de las empresas, el gasto en su protección no puede sufrir recortes.

  • Abelardo Lara, Country Manager de Veeam México. La ciberseguridad es un tema prioritario para las empresas mexicanas, e incluso se ha expandido más allá de las 4 paredes del área de TI

Actualmente 8 de cada 10 empresas a nivel nacional han recibido uno o varios ataques cibernéticos, y las compañías mexicanas superan a los demás países de Latinoamérica en cuanto a vulnerabilidad. No es de extrañar que la seguridad cibernética permanecerá como la prioridad No. 1 de cara al año entrante.

Algo que ya se está viendo y que veremos con más fuerza en 2023, es que la determinación de la estrategia contra los ciberataques no se planea en los centros de datos o las reuniones de escalación de los departamentos de TI; el tema se planea en las salas de juntas de la organización, con la participación de las áreas de negocio y finanzas (además de TI), para establecer en conjunto lo que el negocio está dispuesto a perder si es que llegara a haber un ciberataque.

Veeam considera que es momento de enfocar esfuerzos en la ciberseguridad y fundamentalmente en hacer frente a la enorme oleada de casos de ransomware que estamos presenciando. De acuerdo con el Informe de Tendencias de Ransomware 2022, Edición América, incluso con el conocimiento generalizado en relación con el ransomware y malware, y con la creciente vigilancia de los equipos de TI, el punto de entrada más común en casos exitosos de ransomware siguen siendo los usuarios, que hacen clic en enlaces maliciosos, visitan sitios web poco seguros o interactúan con correos electrónicos de phishing. De ahí que es crucial seguir dándole la importancia que merece.

México destaca como país con más proyectos de Kubernetes a nivel regional. Nos encontramos en la era de Kubernetes, y es así porque la protección de datos en todas las cargas de trabajo, sobre todo en infraestructuras híbridas o con arquitecturas complejas, que son las que hoy por hoy predominan, es uno de los objetivos primordiales de las organizaciones. En este escenario, en México hay cada vez más empresas, sobre todo medianas a grandes, que debido a las dinámicas de negocios actual en los últimos años han creado este tipo de infraestructuras, en las cuales la implementación de Kubernetes hace sentido.