Nuria Jordi, miembro del Grupo Seguridad de AUTELSI Directora Preventa de Ciberseguridad, Sur de Europa, Cisco
El entorno de amenazas actual es más complejo que nunca, con millones de usuarios y dispositivos de todo tipo conectándose a servicios de la empresa que, cada vez más, están deslocalizados. A este panorama de complejidad creciente se le suma un nuevo nivel de sofisticación con el avance de la inteligencia artificial (IA).
El impacto de estas amenazas sigue siendo muy significativo para las organizaciones para su privacidad, mediante el robo de información y su potencial exposición; para su operación, al comprometer sistemas y provocar interrupciones en servicios y operaciones; y para su economía, afectando a la reputación de las empresas y acarreando pérdidas significativas. Se requiere una estrategia de seguridad proactiva y adaptable para prevenir, detectar, responder y permitir una rápida recuperación.
Seguridad de extremo a extremo
En este sentido, es esencial plantear una estrategia de seguridad de extremo a extremo: desde la persona que está detrás del teclado, con una educación y hábitos saludables en términos de seguridad, pasando por los puestos de trabajo y llegando al recurso que el usuario consume sin que podamos, en muchas ocasiones, prever dónde estará ubicado.
Contar con una plataforma que ofrezca visibilidad de extremo a extremo y ofrezca una gestión de políticas única para las soluciones que protegen el acceso del usuario y a las aplicaciones, y que permita la interacción en lenguaje natural, ayudará a reducir la complejidad, proporcionará agilidad y minimizará los errores humanos.
En los últimos años hemos visto cómo los ataques basados en identidad han crecido, por lo que la aplicación de múltiple factor de autenticación (MFA) y un enfoque de confianza cero van a ser claves para prevenir accesos no autorizados. Tampoco podemos olvidarnos del parcheo de vulnerabilidades, ya que algunas de las vulnerabilidades más explotadas son CVEs antiguos, incluso de hace más de 10 años, y vemos un aumento en aquellas vulnerabilidades de equipos de red que están en End-of-Sale.
Nuevos retos
Como responsables de seguridad, a medida que el panorama de amenazas evoluciona, surge un nuevo reto con la adopción de la inteligencia artificial (IA). Este reto es de dimensiones sin precedentes y más invisible, si cabe, por lo novedoso y disruptor de la tecnología; la IA se está adoptando a una velocidad superior a la experimentada con ningún otro avance tecnológico reciente, y se espera que su adopción y crecimiento continúen de manera exponencial durante los próximos 20 años.
Con este auge de la IA surgen nuevas amenazas de seguridad y un nuevo vector de amenazas único, más allá de los que se encuentran en la tecnología de aplicaciones tradicional y no pueden abordarse con las soluciones de seguridad existentes.
Defensa integral
Como con cada nuevo reto y desarrollo tecnológico, también existen iniciativas para su protección y para hacer que una organización sea resistente a las amenazas que se derivan de su uso. Se han creado taxonomías para la categorización de los riesgos y mecanismos para protegernos. De estos esfuerzos podemos contemplar dos categorías de riesgo: el acceso a la IA que incluye el uso de aplicaciones de terceros como ChatGPT y las aplicaciones de inteligencia artificial desarrolladas por organizaciones y que pueden estar orientadas al exterior, como los chatbots.
Todo esto convierte la imparable adopción de esta nueva tecnología en un nuevo reto, aún más invisible, al que tenemos que enfrentarnos. Será necesaria una solución de defensa que proponga un marco integral para abordar todos sus riesgos a lo largo del ciclo de vida de la IA permitiendo el descubrimiento, la detección y la protección. Aprovechando la infraestructura de seguridad existente, la inteligencia de amenazas y la investigación de seguridad de IA, debemos proporcionar una defensa en múltiples capas para las organizaciones que adoptan la IA, que tarde o temprano, acabarán siendo todas.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas