Hoy temprano, el CEO de Okta, Todd McKinnon, envió el siguiente correo electrónico a los empleados de Okta.
Hola a todos,
El mes pasado, Okta celebró su 15º aniversario. Al reflexionar sobre este hito, estoy increíblemente orgulloso del progreso que hemos logrado juntos y de los avances que hemos dado para establecer a Okta como una empresa emblemática. Impulsamos cada caso de uso de Identity, damos soporte a más de 18,000 clientes y tenemos casi 1,000 millones de usuarios mensuales únicos en Customer Identity Cloud y Workforce Identity Cloud. Somos la empresa de Identity independiente y neutral líder* y hemos avanzado mucho en la ejecución de nuestra visión de liberar a todos para que utilicen cualquier tecnología de forma segura.
Si bien hemos visto mucho éxito, reconocemos que nada de eso importa si nuestros clientes y la comunidad no pueden confiar en nuestra seguridad. Se ha vuelto claro que tenemos que pensar en la relación entre la identidad y la seguridad de manera diferente a como lo hemos hecho en el pasado: la seguridad debe ser lo primero.
Los equipos de liderazgo y seguridad de Okta han reflexionado críticamente sobre cómo operacionalizamos y reenfocamos Okta para garantizar que la seguridad siempre sea lo primero. Hemos hablado con nuestros clientes, socios y asesores para alinearnos en el camino correcto a seguir. Hoy, me enorgullece compartir que estamos lanzando formalmente el Okta Secure Identity Commitment. El Compromiso de Identidad Segura de Okta es nuestro plan a largo plazo para liderar la industria en la lucha contra los ataques de identidad. Se compone de las siguientes áreas de enfoque:
- Proporcione productos y servicios de identidad seguros y líderes en el mercado
- Promover las mejores prácticas de los clientes para ayudar a garantizar que estén mejor protegidos.
- Elevar nuestra industria para que esté más protegida contra los ataques de identidad
- Fortalecer nuestra infraestructura corporativa
Nuestro sprint actual en toda la empresa (denominado internamente Proyecto Bedrock) es solo el comienzo. El Compromiso de Identidad Segura es un viaje a largo plazo, y debido a que es de suma importancia, todos debemos comenzar con la misma mentalidad y el mismo enfoque. Esto es algo que cada uno de nosotros debería sentir en todos los niveles de la empresa. Esto nos va a tomar a todos. Todos debemos mejorar nuestro juego.
Cuando fundamos Okta en 2009, nuestro enfoque se centraba en la habilitación de TI. Vimos la identidad como un medio para conectar a las personas con la tecnología. Y si bien la identidad sigue siendo el punto de entrada al mundo digital, se ha convertido en mucho más, y también lo han hecho las expectativas que los clientes tienen para nosotros. Debido a que Okta es el punto de entrada a los datos e infraestructura más importantes de una organización, somos un gran objetivo con una superficie de ataque masiva: solo el mes pasado, protegimos a nuestros clientes contra más de 2 mil millones de ataques de seguridad. Hay mucho en juego y debemos responder al llamado. Esta gran cantidad de ataques nos ofrece una ventaja única. Cada ataque fortalece a Okta. Recibimos señales adicionales. Mejoramos nuestras protecciones y compartimos lecciones con la comunidad de seguridad. Todos nos volvemos más seguros.
Teniendo en cuenta el gran volumen e intensidad de las amenazas que enfrentamos, sería una tontería e idealista para nosotros presumir que podemos detener todos los ataques. Una promesa de este nivel de perfección ignora la realidad del mundo en que vivimos. Pero lo que sí podemos prometer: invertiremos sin descanso en nuestro enfoque de defensa en profundidad y en una arquitectura de seguridad Zero Trust para reducir nuestra superficie de ataque, mitigar el impacto de un compromiso cuando las cosas salgan mal y prevenir las amenazas del futuro. Con el Okta Secure Identity Commitment, el objetivo no es la perfección. El objetivo es minimizar las vulnerabilidades y los incidentes tanto como sea posible, adelantarse a los atacantes y establecer una cultura que priorice la seguridad primero y por encima de todo.
Mi petición para todos ustedes es que adopten este cambio de cultura y mentalidad como el primer paso del Compromiso de Identidad Segura de Okta. Sigue leyendo para saber cómo estamos estructurando el plan y nuestras áreas de enfoque clave.
Detalles del Compromiso de Identidad Segura de Okta
El Compromiso de Identidad Segura de Okta es nuestro plan a largo plazo para liderar la industria en la lucha contra los ataques de identidad. Se compone de cuatro iniciativas clave:
Proporcione productos y servicios de identidad seguros y líderes en el mercado
Se trata de ser seguros por diseño y seguros por defecto. Invertimos sin descanso en mantener nuestros productos reforzados y seguros; es por eso que hemos hecho que MFA sea obligatorio para todas las consolas de administración y por qué lanzamos el enlace de sesión para las sesiones de administración. De cara al futuro, haremos aún más con productos como Security Center, Identity Threat Protection con Okta AI e integrando nuestra adquisición de Spera Security. Nuestros productos son la base de nuestra empresa, y seguiremos innovando para fortalecer aún más estos productos y servicios para proporcionar una protección líder en el mercado. Es por eso que las marcas más confiables del mundo confían en Okta.
Promover las mejores prácticas de los clientes para ayudar a garantizar que estén mejor protegidos.
Se trata de ayudar a nuestros clientes a utilizar lo mejor de Okta. Nuestros productos son muy flexibles y pueden adaptarse a cualquier necesidad que tenga el cliente. Es fundamental que cada cliente elija la configuración de identidad correcta para sus necesidades únicas porque una identidad mal configurada es solo otro punto de entrada para un actor malintencionado o un empleado negligente. Con más de 15 años de experiencia y más de 18,000 clientes, tenemos la experiencia para ayudar a garantizar que nuestros clientes tengan la configuración de identidad más segura. Lanzamos Okta Expert Assist el año pasado para ayudar exactamente con esto. También nos enfocamos en modelar las mejores prácticas de seguridad para nuestros clientes: el 100% de los empleados de Okta utilizan FastPass y la autenticación sin contraseña resistente al phishing, y alentamos a los clientes a hacer lo mismo. En el futuro, ampliaremos nuestras guías de mejores prácticas dentro del producto para ayudar a garantizar que los clientes estén protegidos.
Elevar nuestra industria para que esté más protegida contra los ataques de identidad
Este pilar reconoce nuestra responsabilidad de detectar y mitigar los ataques de identidad en toda la industria y en toda la sociedad. Teniendo en cuenta el papel fundamental que juega la identidad en la pila de tecnología, podemos establecer el estándar de seguridad que cada empresa requiere que cumpla su proveedor. Más allá de la industria, no podemos perder de vista a la comunidad en general que necesita apoyo para reforzar la seguridad: es un problema social. Hoy, anunciamos que Okta for Good está contribuyendo con $50 millones durante los próximos cinco años para extender el Compromiso de Seguridad de Identidad de Okta a nuestras comunidades. Estos fondos fortalecerán la postura de ciberseguridad de las organizaciones sin fines de lucro, ampliarán el campo de talento cibernético calificado y, en última instancia, contribuirán a un mundo más seguro. Cuando uno de nosotros está más seguro, todos estamos más seguros.
Fortalecer nuestra infraestructura corporativa
Si bien siempre hemos tenido altos niveles de enfoque, prioridad y rigor en torno a la seguridad de nuestros productos y entorno de producción, esta iniciativa se trata de aplicar ese estándar a toda nuestra infraestructura corporativa: todos nuestros sistemas, terceros, personas y procesos. Para mantenernos a la vanguardia de los ataques, debemos tratar todo esto con el mismo perfil de ciberamenazas que nuestro perfil de cara al cliente. Ya hemos realizado una serie de cambios, actualizaciones y mejoras recientes en la infraestructura corporativa de Okta, y continuamos acelerando nuestras inversiones para fortalecer aún más nuestros sistemas auxiliares (es decir, adyacentes a la producción) y corporativos.
Nuestra visión es permitir que todas las personas usen cualquier tecnología de manera segura. Proteger Okta, a nuestros clientes y a la sociedad es nuestro trabajo más importante. Confío en la capacidad del equipo de Okta para abordar esta responsabilidad de frente. El camino por delante no siempre será fácil, pero el resultado valdrá la pena.
Gracias por su dedicación a esta iniciativa crítica.
Todd
Obtenga más información sobre el Compromiso de identidad segura de Okta.
*IDC, Worldwide Identity and Access Management Market Shares, 2022: CIAM Grows Fastest, Document number #US49367523, June 2023.