Ciberseguridad gestionada y SOC 7×24 para empresas en Uruguay

Un SOC —Security Operations Center, centro de operaciones de seguridad— es el equipo que monitorea de forma permanente las señales de la infraestructura de una empresa para detectar un ataque mientras está ocurriendo, no después. ITS opera un SOC propio, con personal monitoreando alarmas 7×24, y presta servicios de ciberseguridad gestionada a empresas uruguayas bajo procesos certificados en la norma UNIT-ISO/IEC 20000-1:2018.

Dos modelos, según el tamaño de la empresa

Un SOC dedicado no tiene sentido para todas las organizaciones, y venderlo como si lo tuviera sería una forma cara de decepcionar a un cliente. Por eso ITS trabaja con dos esquemas:

  • SOC propio. Equipo de ITS monitoreando 7×24, con procedimientos definidos por cliente. Es el modelo para organizaciones con infraestructura crítica, obligaciones regulatorias o un perfil de riesgo que lo justifique.
  • SOCaaS sobre plataforma. Para empresas más chicas, el mismo tipo de servicio apoyado en plataformas de detección y respuesta gestionada de terceros. Da cobertura real a un costo proporcional al tamaño de la organización, sin exigirle a una empresa de veinte personas que financie una estructura pensada para una de quinientas.

La pregunta correcta no es cuál de los dos es mejor, sino cuál corresponde al riesgo y al tamaño de cada empresa. Es lo primero que conviene definir en una conversación sobre seguridad, antes de hablar de herramientas.

En el esquema sobre plataforma, ITS trabaja con soluciones de Sophos, donde es partner Silver, y de Fortinet. Cuál se usa depende de la infraestructura que la empresa ya tenga y de lo que haya que proteger, no de una preferencia fija.

Qué cubre el servicio

  • Monitoreo de eventos de seguridad 7×24, integrado al mismo esquema con el que ITS monitorea redes, servidores y aplicaciones.
  • Gestión de vulnerabilidades. Detección y seguimiento de las debilidades conocidas de la infraestructura, con criterio de priorización: no todas las vulnerabilidades importan igual, y tratarlas todas por igual es la forma más segura de no tratar ninguna.
  • Continuidad del negocio. Implementación de planes de continuidad y gestión de los riesgos asociados.
  • Concientización y entrenamiento. Sensibilización en riesgos para los usuarios, que siguen siendo el punto de entrada más frecuente de un incidente.

La tecnología no alcanza sola

La mayoría de los incidentes que afectan a una empresa mediana no entran por una vulnerabilidad exótica: entran por alguien que hizo clic donde no debía, reutilizó una contraseña o autorizó un pago a partir de un correo falso. Ninguna herramienta corrige eso por sí sola.

Por eso el trabajo de concientización no es un agregado de relleno en la propuesta. Una empresa con firewall de última generación y usuarios sin entrenar sigue expuesta, y suele estarlo por el camino más barato para el atacante.

Preguntas frecuentes

¿Qué pasa cuando el SOC detecta algo?

Ejecuta el procedimiento definido de antemano para ese tipo de evento, y cuando el caso no encaja en ninguno, lo escala. Esa es la parte que conviene mirar al evaluar un servicio de seguridad: no si el proveedor detecta —hoy detectan todos— sino si tiene escrito qué hacer con cada cosa que detecta, y a quién le llega el caso cuando no está previsto. Un SOC sin procedimientos definidos genera alertas; uno con procedimientos genera respuestas. En ITS esos procedimientos se definen por cliente y forman parte del sistema de gestión certificado en ISO/IEC 20000, o sea que están documentados y se auditan.

¿Necesito un SOC si ya tengo firewall y antivirus?

Son cosas distintas y complementarias. Un firewall y un antivirus previenen: bloquean lo que reconocen como malicioso. Un SOC detecta y responde: observa lo que está pasando en la infraestructura y actúa cuando algo indica un ataque en curso, incluido lo que las herramientas de prevención dejaron pasar. La prevención evita la mayoría de los intentos; la detección existe justamente para los que no se evitaron. Una empresa con buenas herramientas pero sin nadie mirando se entera del incidente cuando ya tuvo consecuencias.

¿Qué diferencia hay entre un SOC propio y un SOCaaS?

En un SOC propio, el equipo que monitorea es del proveedor de servicios y los procedimientos se definen específicamente para cada cliente. En un SOCaaS, el servicio se apoya en plataformas de detección y respuesta gestionada de terceros, lo que reduce el costo y lo hace accesible para organizaciones más chicas, a cambio de menos personalización. ITS ofrece los dos esquemas: el SOC propio con personal 7×24 para organizaciones con infraestructura crítica, y SOCaaS sobre soluciones de Sophos —donde ITS es partner Silver— y Fortinet para empresas de menor porte.

¿Qué es un SOC y cuándo lo necesita una empresa?

Un SOC es un centro de operaciones de seguridad: el equipo que monitorea de forma continua las señales de la infraestructura para detectar un ataque mientras ocurre. Lo necesita toda organización cuya operación dependa de sus sistemas, pero el formato cambia según el porte: una empresa con infraestructura crítica o exigencias regulatorias justifica un SOC dedicado, mientras que para una organización chica un servicio gestionado sobre plataforma da cobertura efectiva a un costo proporcional.

¿La ciberseguridad es solo tecnología?

No. La mayoría de los incidentes que afectan a empresas medianas entran por el usuario: un clic en un correo falso, una contraseña reutilizada, un pago autorizado a partir de una suplantación. Las herramientas de prevención y detección son necesarias, pero un programa de seguridad que no incluya concientización de los usuarios y planes de continuidad deja abierto el camino más barato para el atacante.

Hablemos

Si querés evaluar la seguridad de tu operación, escribinos a info@its.com.uy o llamanos al +598 2623 4347. El primer paso es entender qué riesgo tenés y qué esquema corresponde a tu tamaño, no vender una plataforma.