Tradicionalmente, los modelos de seguridad y control en las organizaciones responden a implementaciones de prácticas y tecnologías estándares que buscan evitar que el atacante tenga éxito en sus incursiones. En este sentido, los ataques digitales no solo plantean un reto por las brechas e impactos que pueden causar, sino por aumento de la incertidumbre que traen sus acciones sobre los modelos de protección vigentes. Por lo tanto, se hace necesario explorar alternativas que inviertan la ecuación del incierto (amenazas) sobre el territorio del adversario, para lo cual se introduce el modelo ADAM, como una propuesta conceptual para comprender las agresiones informáticas y guiar la actualización de las estrategias de seguridad y control disponibles a la fecha, y, desde allí, el despliegue de las herramientas tecnológicas más ajustadas al reto de confundir, disuadir e intervenir las acciones del agresor en su propio terreno.
Modelo ADAM: una estrategia conceptual para repensar los ataques digitales y actualizar las estrategias de seguridad y control vigente
Related stories
A view from DC: Ready for new US restrictions on nearly all foreign access to personal data?
Notes from the IAPP Canada: New year brings uncertainty, 'roaring start'
A view from Brussels: Bad governance slows things down — including careers
Notes from the Asia-Pacific region: Facial recognition technology's ethical, privacy concerns cannot be overlooked
HHS proposes major overhaul of HIPAA security rule