Innovació i producte/

Var Group celebra els 10 anys del seu Centre d’Operacions de Seguretat de Yarix: més d’1 milió de ciberincidències gestionades arreu del món

 

  • Els seus centres de control vigilen el ciberespai mundial i es preparen per implantar el model sostenible “Follow the Sun”. 
  • El 2024, el SOC va registrar més de 485.000 incidents de seguretat totals, provinents principalment dels sectors TI, sanitat i indústria. 
  • Els deepfakes, entre les noves amenaces per transmetre campanyes de desinformació, i la intel·ligència artificial com a eina de defensa. 

MMadrid/Treviso, 24 de març de 2025 Més d’1.300.000 ciberincidències gestionades arreu del món en els darrers 10 anys i més de 320.000 incidents interceptats i frustrats abans que la ciberamenaça afectés les operacions empresarials. 

Aquests són els resultats extraordinaris obtinguts en els 10 anys de funcionament del Centre d’Operacions de Seguretat (SOC) de Yarix, el centre de competència en ciberseguretat de Var Group. Aquest SOC, amb una de les seves seus a Espanya, és un dels centres de control més avançats d’Europa, equipat amb mesures de seguretat de primer nivell que garanteixen la protecció d’empreses i institucions mitjançant una vigilància permanent. 

Des del 2020, amb l’augment exponencial dels atacs de ransomware, Yarix ha gestionat més de 400 incidents crítics, responent a interrupcions operatives causades per ciberatacs a empreses fora del SOC i donant suport al reinici del negoci amb el seu servei de Resposta a Incidents. 

Actualment, el SOC, amb un equip internacional de 120 persones —50 de les quals a la seu d’Espanya— analitza més de 2.000 esdeveniments de seguretat al dia. 

El 2024, d’acord amb les tendències, l’equip d’anàlisi va observar un creixement exponencial del total d’incidents de seguretat, que va arribar als 485.000, afectant sobretot els sectors de Sanitat, TI i Indústria: un +56% en comparació amb el 2023. També es va registrar un augment espectacular (+169%) dels incidents crítics. 

Per donar suport a l’equip humà d’analistes, al desembre de 2023 el SOC va introduir la plataforma d’intel·ligència artificial Egyda, desenvolupada en col·laboració amb l’àrea tecnològica Data Science de Var Group. Aquesta solució innovadora és capaç de mapar el comportament dels usuaris analitzant grans volums de dades, millorant de manera significativa la velocitat i la precisió de les respostes davant els atacs. Gràcies a Egyda, els temps d’anàlisi i resposta s’han reduït un 40%, permetent als analistes centrar-se més en els aspectes qualitatius de la lluita contra la ciberdelinqüència. El 2024, el 52% de les alertes es van gestionar amb el suport d’aquesta plataforma, i una quarta part no va requerir intervenció humana. 

Mirko Gatto, responsable de ciberseguretat de Var Group, ha declarat: "Fa deu anys, les ciberamenaces es representaven principalment per virus i malware tradicionals. Amb el temps, aquestes amenaces s’han tornat més sofisticades i selectives, la qual cosa ha provocat un augment significatiu dels atacs de ransomware, phishing i violacions de dades. Una de les amenaces emergents més preocupants són els deepfakes, continguts multimèdia manipulats amb intel·ligència artificial per crear falsificacions realistes: aquesta tecnologia s’ha utilitzat per a campanyes de desinformació, fraus i atacs avançats de phishing, fent cada vegada més difícil distingir entre continguts autèntics i falsos. 
L’evolució de les amenaces ha requerit un canvi d’enfocament en la gestió de la seguretat informàtica de les empreses. Mentre que fa deu anys els sectors més conscienciats eren la banca i les finances, avui dia empreses d’altres sectors també han reconegut la importància d’integrar la ciberseguretat en l’estratègia empresarial. Aquest canvi es va produir sobretot a finals de la dècada passada, quan vam presenciar un augment dels atacs de grups organitzats de hackers amb l’objectiu de comprometre les infraestructures informàtiques dels clients. L’organització dels grups, la freqüència i la sofisticació dels atacs van conduir a una evolució de les nostres solucions de seguretat: d’aquí la introducció d’una plataforma d’IA entre les nostres eines de defensa.” 

Fundat el 2015 a Montebelluna (Itàlia), el SOC de Var Group va iniciar les seves activitats amb l’objectiu d’oferir solucions avançades de ciberseguretat en un entorn encara poc sensibilitzat. Al setembre de 2016, es va incorporar a FIRST (Forum of Incident Response and Security Teams), l’organització mundial que reuneix equips de resposta a incidents de ciberseguretat de governs, empreses i institucions educatives, consolidant la seva posició en el sector. Al desembre de 2019, Yarix va passar a formar part al 100% de la multinacional Var Group, convertint-se en el seu centre de competència global en ciberseguretat. 

Francesca Moriani, directora general de Var Group, ha apuntat: "Fa deu anys, la trobada amb Yarix va marcar l’inici d’una associació estratègica que ha donat lloc a una trajectòria referent en ciberseguretat. Avui dia, com a integrador digital multinacional, el nostre enfocament ha evolucionat en resposta a les demandes de les empreses, que també ens demanen una presència internacional.”

Actualment, el SOC de Var Group avança cap a la internacionalització, gràcies a la integració al grup de Wise Security, empresa espanyola especialitzada en seguretat informàtica. Amb aquesta ampliació, s’està posant en marxa el model Follow the Sun, un concepte que distribueix la feina entre equips humans que treballen en diferents fusos horaris, amb l’obertura de noves oficines a Mèxic i Tailàndia. L’adopció d’aquest model pel SOC de Var Group no només garanteix una cobertura mundial contínua, sinó que també contribueix al benestar dels empleats evitant els torns de nit i reduint l’estrès laboral.