Compartir

5 Mayo 2025
Amenazas invisibles y resiliencia: Estrategias para un mundo digital en riesgo 

Nuria Jordi, miembro del Grupo Seguridad de AUTELSI Directora Preventa de Ciberseguridad, Sur de Europa, Cisco  

El entorno de amenazas actual es más complejo que nunca, con millones de usuarios y  dispositivos de todo tipo conectándose a servicios de la empresa que, cada vez más, están  deslocalizados. A este panorama de complejidad creciente se le suma un nuevo nivel de  sofisticación con el avance de la inteligencia artificial (IA).  

El impacto de estas amenazas sigue siendo muy significativo para las organizaciones para  su privacidad, mediante el robo de información y su potencial exposición; para su  operación, al comprometer sistemas y provocar interrupciones en servicios y operaciones;  y para su economía, afectando a la reputación de las empresas y acarreando pérdidas  significativas. Se requiere una estrategia de seguridad proactiva y adaptable para prevenir,  detectar, responder y permitir una rápida recuperación.  

Seguridad de extremo a extremo 

En este sentido, es esencial plantear una estrategia de seguridad de extremo a extremo:  desde la persona que está detrás del teclado, con una educación y hábitos saludables en  términos de seguridad, pasando por los puestos de trabajo y llegando al recurso que el  usuario consume sin que podamos, en muchas ocasiones, prever dónde estará ubicado.  

Contar con una plataforma que ofrezca visibilidad de extremo a extremo y ofrezca una  gestión de políticas única para las soluciones que protegen el acceso del usuario y a las  aplicaciones, y que permita la interacción en lenguaje natural, ayudará a reducir la  complejidad, proporcionará agilidad y minimizará los errores humanos. 

En los últimos años hemos visto cómo los ataques basados en identidad han crecido, por  lo que la aplicación de múltiple factor de autenticación (MFA) y un enfoque de confianza  cero van a ser claves para prevenir accesos no autorizados. Tampoco podemos olvidarnos  del parcheo de vulnerabilidades, ya que algunas de las vulnerabilidades más explotadas  son CVEs antiguos, incluso de hace más de 10 años, y vemos un aumento en aquellas  vulnerabilidades de equipos de red que están en End-of-Sale.  

Nuevos retos 

Como responsables de seguridad, a medida que el panorama de amenazas evoluciona,  surge un nuevo reto con la adopción de la inteligencia artificial (IA). Este reto es de  dimensiones sin precedentes y más invisible, si cabe, por lo novedoso y disruptor de la tecnología; la IA se está adoptando a una velocidad superior a la experimentada con ningún  otro avance tecnológico reciente, y se espera que su adopción y crecimiento continúen de  manera exponencial durante los próximos 20 años.

Con este auge de la IA surgen nuevas amenazas de seguridad y un nuevo vector de  amenazas único, más allá de los que se encuentran en la tecnología de aplicaciones  tradicional y no pueden abordarse con las soluciones de seguridad existentes. 

Defensa integral 

Como con cada nuevo reto y desarrollo tecnológico, también existen iniciativas para su  protección y para hacer que una organización sea resistente a las amenazas que se derivan  de su uso. Se han creado taxonomías para la categorización de los riesgos y mecanismos  para protegernos. De estos esfuerzos podemos contemplar dos categorías de riesgo: el  acceso a la IA que incluye el uso de aplicaciones de terceros como ChatGPT y las  aplicaciones de inteligencia artificial desarrolladas por organizaciones y que pueden estar  orientadas al exterior, como los chatbots. 

Todo esto convierte la imparable adopción de esta nueva tecnología en un nuevo reto, aún  más invisible, al que tenemos que enfrentarnos. Será necesaria una solución de defensa  que proponga un marco integral para abordar todos sus riesgos a lo largo del ciclo de vida  de la IA permitiendo el descubrimiento, la detección y la protección. Aprovechando la  infraestructura de seguridad existente, la inteligencia de amenazas y la investigación de  seguridad de IA, debemos proporcionar una defensa en múltiples capas para las  organizaciones que adoptan la IA, que tarde o temprano, acabarán siendo todas.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad