Sin categoría

Checklist para una Navidad segura en cinco pasos

Sin categoría

Diciembre es sinónimo de chocolate caliente, villancicos, aroma a pino y turrón. La temporada de compartir con familia y amigos da comienzo y con ello también, los desplazamientos a visitar a los seres queridos, los encuentros de final de año y sobre todo, la preocupación por la seguridad de los hogares. Según los últimos datos de ADT, empresa líder en alarmas y seguridad electrónica, los robos e intrusiones suponen la principal preocupación del 69% de los españoles para este 2025. Para que la sombra de la inseguridad no empañe la magia de la Navidad, ADT aporta 5 consejos de seguridad para que estas Navidades, el hogar se convierta en un refugio seguro y protegido: 1. El truco de la fiesta fantasma con la creación de reglas automáticas a través de la solución ADT Smart Security que enciendan y apaguen las luces del hogar para bailar al ritmo de los villancicos y creen en el hogar una atmósfera navideña. De esta manera, la casa no parecerá deshabitada en momentos puntuales como la cena de nochevieja o incluso, en aquellos momentos en los que la familia no se encuentre en ella.   2. Redes sociales en modo avión evitando compartir los planes de la familia o la ubicación actual en tiempo real. Anunciar que la casa estará vacía es una invitación para los ladrones. La discreción es la mejor aliada en estos casos y la prevención del silencio en las redes es sinónimo de unas vacaciones seguras. 3. Convertir la casa en una fortaleza invisible reforzando la seguridad en puertas, ventanas y puntos vulnerables que faciliten la entrada a intrusos, con la instalación de dispositivos que alerten deforma temprana ante un intento de intrusión. Además, la instalación de sensores colocados estratégicamente con ADT Smart Security, podrán dar aviso al propietario mediante una alerta a su teléfono móvil e informar en caso de una puerta mal cerrada o abierta. 4. El hogar en la palma de la mano con la visualización constante de la casa a través del teléfono móvil. Las cámaras de seguridad estratégicamente ubicadas permiten revisar el estado del hogar en tiempo real a través de la App de ADT Smart Security para dar tranquilidad y además, detectar situaciones potencialmente peligrosas, como la presencia de personas desconocidas merodeando los alrededores de la casa. 5. Fomentar el pacto vecinal 2.0 con la creación de grupos de WhatsApp con aquellos vecinos de confianza para estar alerta ante cualquier actividad sospechosa y avisarse mutuamente. Así, facilitando la comunicación instantánea, permite compartir información relevante para crear un entorno más seguro.

16 Diciembre 2024

Nombramiento: MampowerGroup nombra a David Herranz Presidente Regional para el Sur de Europa.

Jarana

MampowerGroup anunció el nombramiento de líderes clave en Europa, a partir del 1 de enero de 2025. David Herranz, Vicepresidente Senior y Jefe de Ventas en Europa, ha sido nombrado Presidente Regional para el Sur de Europa, excluyendo Francia, y supervisará las operaciones de ManpowerGroup en toda la región. Reportará al Presidente y Director Ejecutivo Jonas Prising y se unirá al equipo de liderazgo ejecutivo. Además, Riccardo Barberis continuará como presidente regional para el norte de Europa, al tiempo que ampliará sus responsabilidades para incluir a Francia tras la jubilación de Alain Roumilhac a finales de año. "David aporta una experiencia excepcional en la industria y un historial comprobado de desarrollo de mercado y fomento de relaciones profundas con los clientes en nuestras operaciones europeas", dijo Prising. "Su pasión por crear nuevo valor para clientes y candidatos ha dado resultados sólidos y es ampliamente reconocido como un líder global de la industria".

13 Diciembre 2024

Meta comprará créditos verdes de cuatro grandes proyectos de energía solar en EE.UU.

ESG

 Urvi Parek, Responsable global de energía de Meta Meta compra créditos verdes de cuatro grandes proyectos de energía solar estadounidenses desarrollados por Invenergy para apoyar sus objetivos de electricidad limpia en medio de las crecientes necesidades de energía. El acuerdo proporciona 760 megavatios de electricidad solar, suficiente para abastecer a 130,000 hogares, con proyectos que se conectarán a la red entre 2024 y 2027 en Ohio, Texas, Nuevo México y Arkansas. Esta medida es parte de una estrategia más amplia de Meta para alimentar centros de datos de manera sustentable, que incluye acuerdos con proyectos solares, una empresa emergente de energía geotérmica y la búsqueda de propuestas de desarrolladores de energía nuclear. Meta Platforms Inc. ha anunciado un acuerdo para comprar créditos verdes de cuatro importantes proyectos de energía solar estadounidenses desarrollados por Invenergy. Esta medida estratégica tiene como objetivo cumplir con los crecientes objetivos de electricidad limpia de Meta a medida que aumenta su demanda de energía. Los detalles: El acuerdo con Invenergy, con sede en Chicago, suministrará a Meta 760 megavatios de electricidad solar, suficiente para abastecer a aproximadamente 130,000 hogares. Los proyectos se conectarán a la red eléctrica entre 2024 y 2027 y estarán ubicados en Ohio, Texas, Nuevo México y Arkansas. "Estos proyectos nos ayudarán a continuar con nuestro compromiso de apoyar todas nuestras operaciones con energía 100% limpia., " dijo Urvi Parek, Responsable global de energía de Meta. Por qué es importante: A medida que las operaciones de Meta se expanden, especialmente sus centros de datos, el consumo de energía de la empresa aumenta. La adquisición de créditos verdes le permite a Meta compensar su huella de carbono y apoyar iniciativas de energía renovable sin consumir directamente la energía. Antecedentes: Este acuerdo es el último de una serie de anuncios de Meta destinados a impulsar sus operaciones de manera sustentable. A principios de este año, Meta consiguió acuerdos con varios proyectos solares grandes. La empresa invirtió en una startup geotérmica. Se buscan propuestas de desarrolladores de energía nuclear. Nuevo desarrollo: Meta también está explorando la energía nuclear para satisfacer sus futuras necesidades energéticas.La empresa ha publicado una solicitud de propuestas (RFP) para identificar desarrolladores de energía nuclear capaces de entregar entre 1 y 4 gigavatios de nueva capacidad de generación nuclear en los Estados Unidos, a partir de principios de la década de 2030. “Estamos adoptando un enfoque abierto con esta convocatoria de propuestas para poder asociarnos con otros en la industria para llevar nueva energía nuclear a la red”, Meta afirmó en una publicación de blog. La medida tiene como objetivo apoyar tecnologías avanzadas como la inteligencia artificial, que requieren fuentes de energía robustas y sostenibles. En pocas palabras, La adquisición de créditos verdes por parte de la empresa de estos proyectos solares subraya su compromiso con el crecimiento sostenible y se alinea con su objetivo de apoyar todas las operaciones con energía 100% limpia.

12 Diciembre 2024

Un nuevo estudio mundial alerta a las organizaciones que deben prepararse para los ciberataques de la temporada navideña.

Rincón del CISO

Kemba Walden, Presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos Un nuevo estudio de la compañía de ciberseguridad muestra que los grupos de ransomware prefieren atacar a las empresas fuera del horario laboral, en vacaciones y fines de semana y durante acontecimientos importantes, cuando las defensas son más débiles y el personal de seguridad es más reducido. Semperis, compañía pionera en ciberresiliencia basada en identidad, ha publicado los resultados de un estudio mundial sobre ransomware que muestra sorprendentes lagunas en las defensas contra estos ataques relacionadas con la reducción del personal de seguridad durante las vacaciones y los fines de semana. Los atacantes esperan este comportamiento y llevan a cabo ataques de ransomware durante estos periodos, así como durante eventos corporativos importantes, cuando la distracción de los empleados es alta. El informe, titulado “2024 Ransomware Holiday Risk Report”, revela que el 86% de las organizaciones encuestadas en Estados Unidos, Reino Unido, Francia y Alemania que fueron atacadas, lo fueron en un día festivo o fin de semana. Sin embargo, el 85% de las empresas encuestadas (el 90% en Estados Unidos) reducen su personal de seguridad hasta en un 50% durante esos periodos. Además, el 63% de las empresas atacadas lo fueron durante un acontecimiento corporativo importante, como una fusión, una adquisición o una salida a bolsa. En el sector de finanzas, esa cifra se disparó hasta el 76%, lo que resulta alarmante, dada la presencia de mecanismos de seguridad más estrictos, como los impulsados por las leyes Sarbanes-Oxley y Gramm-Leach-Bliley. En nueve de cada diez ataques de ransomware, los hackers ponen en peligro el sistema de identidad de una organización, con mayor frecuencia Microsoft Active Directory (AD) o Entra ID. Sin embargo, los resultados del estudio muestran que el 35% de las organizaciones no presupuestan la defensa de AD o Entra ID. Además, el 61% de las empresas no dispone de sistemas de copia de seguridad dedicados a AD o Entra ID. “Viendo lo vulnerable que es AD, los líderes corporativos deberían reevaluar el riesgo desde una perspectiva de resiliencia operativa para comprender mejor la exposición de su infraestructura de TI”, ha señalado Mickey Bresman, CEO de Semperis. “Todos los consejos de administración de las empresas deberían preguntar a su CISO cuál es su nivel de riesgo y qué sistemas, en caso de ser eliminados, paralizarían por completo su negocio. Se darán cuenta de que los compromisos de AD derriban redes enteras, dejando a la mayoría de las organizaciones luchando por recuperarse”. Mickey Bresman CEO Semperis En general, las organizaciones sobreestiman sus defensas de identidad. El 81% de los encuestados cree tener la experiencia necesaria para protegerse contra los ataques relacionados con la identidad, y sin embargo el 83% sufrió un ataque de ransomware con éxito en los últimos 12 meses. “Los responsables de las amenazas son calculadores y persistentes en sus métodos de ataque, por lo que la concienciación y la operatividad de la seguridad no debería aumentar y disminuir según las fechas”, ha afirmado Chris Inglis, Asesor Estratégico de Semperis y primer director nacional de Ciberseguridad de Estados Unidos. “En todo caso, las organizaciones deberían aumentar su persistencia en materia de seguridad durante los días festivos y los fines de semana, sabiendo que los actores de amenazas no se cogen vacaciones. Las organizaciones no pueden nunca tomarse un momento libre a la hora de hacer su entorno defendible, especialmente durante la próxima temporada de vacaciones de Navidad”. “Los ciberataques, incluido el ransomware, suelen producirse en las grietas, durante fusiones, adquisiciones, despidos y en las costuras que encuentran los atacantes en las relaciones entre proveedores y vendedores. Para combatir los interminables ataques de ransomware, las organizaciones deben centrarse en aumentar la resistencia de las redes”, ha indicado Kemba Walden, presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos. El estudio completo sobre ransomware, que incluye desgloses de respuestas por mercado vertical y por país, está disponible aquí: https://www.semperis.com/es/ransomware-risk-report-2/

12 Diciembre 2024

Nombramiento: Manuel Pastor Sainz-Pardo nombrado Director del Organismo Autónomo Instituto Nacional de Administración Pública.

Jarana

Manuel Pastor Sainz-Pardo ha sido nombrado Director del Organismo Autónomo Instituto Nacional de Administración Pública por el Consejo de Ministros. Ha ejercido como Subdirector General de Aprendizaje en el Instituto Nacional de Administración Pública (INAP).

12 Diciembre 2024

5 retos del uso de la IA y de los grandes modelos de lenguaje para las empresas con datos críticos.

Rincón del CISO

A medida que las empresas integran cada vez más la inteligencia artificial (IA) y los grandes modelos lingüísticos (LLM) en sus operaciones, el enfoque en la seguridad de estas aplicaciones nunca ha sido más crítico, especialmente para los sectores que manejan información sensible como la sanidad o la banca. Las herramientas de IA se utilizan para diversas tareas: desde la automatización o revisión del código en el desarrollo de aplicaciones, a la atención al cliente mediante chatbots. Sin embargo, la integración de la IA y la LLM en funciones empresariales críticas ha abierto nuevas vulnerabilidades. Las empresas están ansiosas por desplegar estas tecnologías, pero se encuentran con el reto de asegurarlas de forma eficaz. Retos del uso de la IA en las empresas Synack, la plataforma líder en soluciones de pruebas de penetración (pentesting), repasa los desafíos de ciberseguridad que deben abordarse para garantizar la seguridad de los datos confidenciales: Privacidad y confidencialidad de los datos. Los sistemas de IA se basan en grandes cantidades de datos para aprender y tomar decisiones. Estos datos pueden incluir información muy sensible de los pacientes, en el caso de sector sanitario, o de clientes en sectores como la banca. Proteger estos datos de accesos no autorizados, brechas o filtraciones es fundamental para mantener la privacidad y confidencialidad. Las empresas deben aplicar mecanismos sólidos de cifrado de datos, control de acceso y técnicas de preservación de la privacidad para salvaguardar los datos de los usuarios. Algoritmos de IA y sesgos. Los algoritmos de IA son tan buenos como los datos con los que se entrenan. Si los datos de entrenamiento contienen sesgos o errores, el sistema de IA puede heredar y amplificar esos sesgos. En el caso de los hospitales, por ejemplo, esto puede dar lugar a diagnósticos inexactos, decisiones de tratamiento injustas y discriminación de determinados grupos de pacientes. Las empresas deben asegurarse de que sus algoritmos de IA se desarrollen utilizando datos de alta calidad e imparciales y realicen pruebas y validaciones exhaustivas para minimizar el riesgo de sesgo. Vulnerabilidades de ciberseguridad en los sistemas de IA. Los sistemas de IA, como cualquier otro software, pueden contener vulnerabilidades que pueden ser explotadas por atacantes. Estas vulnerabilidades podrían permitir a usuarios no autorizados acceder a datos confidenciales, manipular predicciones de IA o interrumpir el funcionamiento del sistema de IA. Las empresas deben realizar evaluaciones periódicas de la seguridad de sus sistemas de IA, aplicar prácticas de codificación seguras y desplegar sistemas de detección y prevención de intrusiones para protegerse contra los ciberataques. Amenazas internas y errores humanos. Los profesionales y empleados que trabajan con sistemas de IA pueden introducir inadvertidamente riesgos de ciberseguridad. Los errores humanos, como el manejo incorrecto de datos confidenciales, la mala gestión de contraseñas o ser presa de ataques de ingeniería social, pueden dar lugar a violaciones de datos o accesos no autorizados. Las empresas deben ofrecer a sus empleados una formación completa en ciberseguridad, aplicar políticas de seguridad estrictas y realizar un seguimiento continuo para detectar y abordar las amenazas internas. Cumplimiento de la normativa y gestión de datos. Las empresas que almacenan datos de sus usuarios están sujetas a varias regulaciones, como el GDPR en la Unión Europea, que rigen la recopilación, uso y divulgación de datos personales. La integración de la IA en las operaciones debe cumplir estas normativas para evitar sanciones legales y mantener la confianza de los clientes. Las empresas deben establecer políticas claras de gobernanza de datos, aplicar medidas sólidas de protección de datos y asegurarse de que sus sistemas de IA cumplen la normativa pertinente. Cómo abordar estos retos con seguridad El pentesting de Synack ha evolucionado para probar los modelos LLM desplegados dentro de su superficie de ataque, utilizando las habilidades del Synack Red Team, un equipo de más de 1.500 investigadores de todo el mundo con una amplia experiencia. Este equipo es capaz de detectar y abordar los siguientes problemas relacionados con la IA y los LLM: 1. Prompt Injection: la inyección de avisos describe un escenario en el que una entrada concreta al LLM produce una respuesta no deseada. Esto puede ir desde respuestas inapropiadas de un chatbot a la exposición de datos sensibles de un bot de búsqueda. 2. Manejo inseguro de la salida: si la respuesta de un LLM interactúa con un plugin susceptible a vulnerabilidades comunes como cross-site scripting o ejecución remota de código, el LLM puede ser aprovechado por un atacante como una herramienta para explotar la brecha. 3. Envenenamiento de datos de entrenamiento: si un LLM aprende de los comentarios y entradas de los usuarios, un atacante puede envenenar a propósito el modelo proporcionando entradas falsas o dañinas. 4. Cadena de suministro: una implementación de un LLM puede implicar llamadas a bibliotecas o servicios que son vulnerables, por ejemplo, una biblioteca Python obsoleta. 5. Divulgación de información sensible: los LLM pueden filtrar información sensible en una respuesta o maltratar la información sensible que se introduce en el modelo. 6. Diseño inseguro de plugins: los plugins LLM son llamados por los modelos durante la interacción. Si un atacante sabe que se está llamando a un plugin vulnerable, puede crear una entrada específica para explotar vulnerabilidades conocidas en ese plugin. 7. Agencia excesiva: un LLM tiene permisos innecesarios en un entorno. Por ejemplo, un LLM puede necesitar leer documentos pero puede erróneamente tener permisos de escritura/edición para los mismos documentos. 8. Robo de modelos: un modelo individual puede ser entrenado con información propietaria, haciendo que el modelo en sí mismo sea único. No debería existir una copia del modelo, sin embargo, los atacantes pueden ser capaces de abusar del modelo de tal manera que sean capaces de hacer una copia funcional.

12 Diciembre 2024

INCIBE e IMMUNE Technology Institute forman en ciberseguridad a más de 5.000 personas de manera gratuita durante 2024 en España

Sin categoría

El programa Cyber Talent busca impulsar soluciones tecnológicas avanzadas y fomentar el desarrollo de empresas emergentes en el campo de la ciberseguridad. La iniciativa se ha llevado a cabo en regiones como Asturias, Cantabria, Castilla La Mancha, Castilla León, Galicia, Madrid, Murcia, Navarra y País Vasco. El proyecto ofrecerá actividades de captación, incubación y aceleración de proyectos en ciberseguridad hasta 2026. El Instituto Nacional de Ciberseguridad (INCIBE) e IMMUNE Technology Institute, hub de talento tecnológico, han formado, en menos de un año, a más de 5.000 personas en ciberseguridad de manera gratuita por toda España, que han participado en alguno de los 210 actos llevados a cabo durante estos meses en 29 ciudades diferentes. En este primer año, se han llevado a cabo actividades en comunidades como Asturias, Cantabria, Castilla-La Mancha, Castilla y León, Galicia, Madrid, Murcia, Navarra y País Vasco. Además, se han incubado 20 proyectos y acelerado 10 empresas emergentes en ciberseguridad. El programa de Cyber Talent, iniciado en marzo como un acuerdo estratégico entre ambas entidades, tiene como objetivo impulsar soluciones tecnológicas avanzadas y fomentar el desarrollo de empresas emergentes en el campo de la ciberseguridad. Para ello, se llevan a cabo talleres, eventos y acciones de captación, incubación y aceleración de startups vinculadas a la ciberseguridad. El proyecto prioriza las áreas con mayor necesidad, comenzando por aquellas comunidades con un número reducido de empresas de ciberseguridad. En concreto, se estima que el 50% de las acciones se desarrollen en territorios donde operan menos de 10 compañías especializadas, destacando el compromiso con equilibrar oportunidades en todo el territorio nacional. Este programa se enmarca dentro deINCIBE EMPRENDE en el marco del Plan de Recuperación, transformación y resiliencia, financiado por la UE- Next Generation EU”. “España figura como uno de los países más ciberseguros del mundo, pero también se encuentra entre los más ciberatacados. Esto se debe a que nuestro tejido empresarial no está adoptando las tecnologías adecuadas y la concienciación de la población es insuficiente. Por ello, es imprescindible aumentar esta concienciación”, comenta LisbethBlanca, directora del proyecto CyberTalent. En el último año, España ha experimentado un aumento significativo en ciberataques, siendo un ejemplo de ello casos como el de la DGT, Iberdrola, Santander y muchas otras grandes compañías. En 2023, los ciberataques gestionados por la CCN llegaron a superar los 100.000, superando en un 93% las cifras del año pasado.  En una sociedad que tiene como punto de mira la digitalización, la ciberseguridad es un actor clave.  Tal y como ha expresado Juan Riva, CEO y fundador de IMMUNE Technology Institute “Programas como Cyber Talent, son claves para nuestro futuro. Es un hecho que nuestra sociedad se digitaliza, pero también es una realidad que no se nos está protegiendo lo suficiente ante las nuevas amenazas del mañana. Por ello, tenemos que formar a las personas y hacer atractivos empleos de alto valor y de gran relevancia en sectores estratégicos como la ciberseguridad”.  SOBRE IMMUNE TECHNOLOGY INSTITUTE IMMUNE TECHNOLOGY INSTITUTE es el hub generador de talento en el sector tecnológico a nivel europeo que se constituyó en 2019. A través de un método educativo basado en el case to be solved y en un enfoque humano de la tecnología, IMMUNE oferta una amplia variedad de formaciones, como grados, másters, cursos de actualización o cursos de verano para los más jóvenes. Además de la calidad del profesorado, IMMUNE TECHNOLOGY INSTITUTE cuenta con partners educativos, empresariales, institucionales y tecnológicos de primer nivel, entre los que destacan Amazon, Google, Banco Santander, o HP.

11 Diciembre 2024

Nombramiento: Carla Redondo Galbarriatu nueva Directora General de Ordenación de los Servicios de Digitalización y de Comunicación Audiovisual.

Jarana

El Consejo de Ministros nombra como Directora General de Ordenación de los Servicios de Digitalización y de Comunicación Audiovisual a Carla Redondo Galbarriatu, tras pasar por diversos puestos en el Ministerio de Defensa y en el Ministerio de Educación y Formación Profesional.

11 Diciembre 2024

Francisco Valencia: «El ciberataque a la Agencia Tributaria: ¿realidad o bulo?»

Sin categoría

El pasado 1 de diciembre se alertó sobre un posible ciberataque que habría afectado a la Agencia Tributaria (AEAT) española. Supuestamente, según se informaba, los ciberdelincuentes del grupo Trinity habrían robado y cifrado 560 GB de datos mediante el ransomware (del mismo nombre), que verán la luz el próximo 31 de diciembre si la AEAT no paga el rescate que les solicitan. En cuanto a la cifra del rescate, en principio se habló de 38 millones de dólares. Pero, tampoco se sabe si ese número corresponde a la cantidad que solicitan los atacantes o si se trata de algún dato obtenido de la información robada, como podrían ser los ingresos de la organización víctima de este ransomware.   Si hablamos del funcionamiento, en este caso, el software malicioso Trinity se infiltra en los sistemas y roba los datos, que luego cifra, para dejarlos en manos de los ciberdelincuentes. Pero, además, Trinity utiliza un algoritmo de cifrado que hace que la información quede inservible para la víctima, a no ser que cuente con una clave para descifrarla. Lo cierto es que, en este 2024, el ransomware ha supuesto una de las principales amenazas para las organizaciones, y lo va a seguir siendo. De hecho, estamos viendo cómo los ciberdelincuentes diversifican sus métodos de chantaje. Ya no se limitan a cifrar información y exigir un rescate para devolverla, o a amenazar con hacerla pública si no se paga. Ahora han sumado estrategias más personales y agresivas. No obstante, y pese a toda la información que está circulando, la Agencia Tributaria ha asegurado, desde el primer momento, que sus sistemas no han sido vulnerados y que los datos de los contribuyentes bajo su custodia no se han visto comprometidos en ningún momento. Además, tras una investigación preliminar, la entidad ha reiterado que no ha sido víctima de ataque. De hecho, se apunta que la afectada es una empresa privada del ámbito de la asesoría fiscal y laboral, de la que no se ha dado a conocer el nombre. Según afirman, el grupo Trinity, que reivindicó la acción, no ha contactado con la Agencia Tributaria para solicitar el rescate, ni para demostrar que están en posesión de los datos de los contribuyentes. En cualquier caso, hay que ser prudentes y esperar a que se publique el informe final sobre la investigación de lo sucedido. Los ciberdelincuentes utilizan cualquier estrategia para conseguir dinero, y no es descabellado pensar que hayan podido lanzar un bulo con el objetivo de engañar a la AEAT para que pague el rescate. Francisco Valencia, Director General de Secure&IT

10 Diciembre 2024

El 34% de los ciberataques en España se dirigen al sector público.

Rincón del CISO

Alerta de los riesgos de incumplir el Esquema Nacional de Seguridad en las administraciones. Logicalis, proveedor de servicios de TI, advierte sobre los riesgos de incumplir el Esquema Nacional de Seguridad en el sector público español, lo que podría comprometer la protección de información crítica y la confianza ciudadana. Según los últimos datos, el 34% de los ciberataques registrados en España han tenido como objetivo alguna administración pública A pesar de que el ENS establece un marco normativo obligatorio para garantizar la ciberseguridad en las administraciones públicas y en las entidades que colaboran con ellas, el nivel de certificación en el sector público queda rezagado frente al privado. 66 “Según datos del Centro Criptológico Nacional hasta el 26 de noviembre de 2024, solo una fracción de las certificaciones bajo el ENS corresponde a entidades públicas, representando aproximadamente la mitad de las alcanzadas por las empresas privadas” explica Juan Tárrega, CISO & GRC Head Manager en Áudea. De esta forma, desde la compañía destacas que esta situación evidencia una falta de recursos, planificación estratégica y adaptación tecnológica en muchas instituciones públicas. En un contexto donde la ciberseguridad es crítica para la continuidad de los servicios esenciales, estas brechas pueden aumentar la vulnerabilidad frente a ciberataques y generar incumplimientos normativos con consecuencias graves. De hecho, solo en los primeros meses de 2024, el sector ya había sufrido 25.000 ciberataques. “La diferencia en certificaciones refleja una realidad preocupante: mientras el sector privado avanza rápidamente en el cumplimiento del ENS, el sector público enfrenta desafíos estructurales y presupuestarios que dificultan su adecuación”, afirma Tárrega. Un buen ejemplo de ello es el reciente ataque a la Agencia Tributaria que podría haber comprometido un volumen superior a los 560 GB de datos. Para mitigar estas deficiencias, desde Áudea, unidad especializada en ciberseguridad de Logicalis, recomiendan priorizar la implementación de planes de gestión del ENS, reforzar los planes de continuidad de negocio y establecer auditorías periódicas. Estas acciones son fundamentales para alinear las políticas de ciberseguridad de las instituciones públicas con los estándares requeridos. Asimismo, Áudea subraya que las tecnologías emergentes como la inteligencia artificial y el blockchain, aunque ofrecen oportunidades para modernizar sistemas, también introducen nuevos riesgos que requieren una gestión proactiva desde la etapa de diseño. En un entorno digital en constante evolución, el sector público debe asumir un papel de liderazgo en la implementación del ENS, no solo para cumplir con la normativa, sino también para garantizar la seguridad y la confianza en los servicios ofrecidos a los ciudadanos.

10 Diciembre 2024

Las tendencias en IA que marcarán 2025: agentes autónomos, desarrollo sostenible y regulación ética.

Sin categoría

Wehumans, solución de humanos digitales del grupo ABAI, analiza las 4 tendencias que marcarán el futuro de la IA en 2025 Entre las tendencias clave se destaca el auge de los agentes de IA autónomos, el perfeccionamiento de los asistentes de voz, la necesidad del desarrollo de una IA sostenible y el posicionamiento de Europa como líder en IA segura y ética La inteligencia artificial ha logrado importantísimos avances en 2024, lo que ha permitido que se haya avanzado considerablemente su adopción en sectores como salud, banca, seguros, educación, e-commerce, retail y viajes,entre otros. Mientras que 2023 fue el año del boom de la IA generativa y de las altas expectativas, Mckinsey reporta que en 2024 el 72% de las organizaciones planea integrar la IA en sus operaciones para 2025, un aumento considerable respecto al 50% del año anterior. En este contexto, Wehumans, solución de humanos digitales del grupo ABAI, analiza las 4 tendencias que marcarán el futuro de la IA en 2025. Un año en el que las perspectivas de la IA están marcadas por avances significativos en varias áreas clave, entre los que destaca la evolución en el desarrollo de la IA autónoma respecto a la generativa. La IA autónoma opera y toma decisiones de forma independiente Estos sistemas de IA están diseñados para operar y tomar decisiones de forma independiente en entornos complejos gracias a su capacidad para percibir su entorno, aprender de sus experiencias y adaptarse a nuevas situaciones sin intervención humana constante. De hecho, según predice Gartner, una de cada tres las aplicaciones de software empresarial en 2028 ya incluirán agentes de IA frente a menos del 1% en 2024, lo que permitirá que el 15% de las decisiones laborales cotidianas se tomarán de forma autónoma. Los asistentes de voz potencian una interacción humano-máquina más intuitiva y efectiva Paralelamente al desarrollo de los agentes autónomos, las predicciones de Astute Analytica apuntan a que el mercado mundial de los asistentes de voz, aplicaciones de IA diseñadas para interactuar con usuarios mediante comandos de voz, aumente del 36,6% del 2022 a un 46,9% esperado para 2025. Dadas las tendencias actuales, se espera que estos sistemas continúen evolucionando hacia interacciones más naturales y empáticas gracias a mejoras en el reconocimiento y adaptación al tono emocional del usuario. Este avance no solo enriquecerá la experiencia del usuario, con la disponibilidad de voces más realistas y avanzadas, sino que se adaptan en tiempo real al tono y el sentimiento de quien les habla, sino que también abrirá nuevas oportunidades para la integración de estas tecnologías en aplicaciones comerciales y personales, potenciando la interacción humano-máquina de manera más intuitiva y efectiva. Son. Los humanos digitales se posicionan a la vanguardia de la innovación en inteligencia artificial conversacional Según un estudio de Emergen Research, los humanos digitales (avatares basados en IA) se convertirán en un estándar en numerosos sectores de aquí a 2025, logrando una simbiosis entre tecnología de vanguardia y aplicabilidad práctica en entornos empresariales, para permitir interacciones personalizadas y de valor.  Esta tecnología, basada en Inteligencia Artificial Generativa, procesamiento del lenguaje natural, y tecnologías de representación visual 3D, se posiciona a la vanguardia de la innovación en inteligencia artificial conversacional, redefiniendo la productividad y la atención al cliente en el proceso. Desarrollo de IA ambientalmente responsable, socialmente beneficiosa y económicamente viable Según un análisis de la revista científica Nature, una aplicación de chatbot de IA generativa que asista a 50 trabajadores de un call center, donde cada uno de ellos atienda a cuatro clientes por hora, puede generar unas 2.000 toneladas de dióxido de carbono al año. Además, el consumo de agua derivado de la adopción a gran escala de la IA generativa puede llegar igualar la ingesta anual de líquidos de más de 328 millones de adultos. Así, el objetivo pasa por el desarrollo y uso de sistemas de IA que sean ambientalmente responsables, socialmente beneficiosos y económicamente viables a largo plazo. Esto incluye desde la optimización del consumo de energía y la reducción de la huella de carbono, hasta la consideración del impacto ético y social de la implementación de esta tecnología. Regulación para posicionar a Europa como líder en IA segura y ética Por último, la regulación de la IA, especialmente en Europa con su Reglamento de Inteligencia Artificial, en su objetivo de establecer normas para el desarrollo, despliegue y uso de sistemas de IA, plantea un doble desafío: proteger derechos fundamentales y garantizar la seguridad. Aunque algunos temen que estas regulaciones más restrictivas puedan frenar la innovación y suponer una pérdida de competitividad tecnológica frente a potencias como Estados Unidos y China, también es posible que establezcan un estándar global en cuanto a transparencia y ética en la IA. En definitiva, la regulación presenta importantes desafíos para los gobiernos y las empresas, pero también establece un marco que busca fomentar la innovación responsable, proporcionar claridad regulatoria y posicionar a Europa como líder en IA segura y ética. A pesar de los obstáculos, países como Italia y España continúan apostando con fuerza por impulsar la adopción de la IA y lideran la inversión en proyectos de IA con 1.895 millones y 1.200 millones de euros respectivamente.

10 Diciembre 2024

Nombramiento: Aleida Alcaide García nueva Directora General de Inteligencia Artificial 

Jarana

El Consejo de Ministros ha nombrado Aleida Alcaide García para el cargo de Directora General de Inteligencia Artificial Aleida es ingeniera de telecomunicaciones por la Universidad de Valladolid. Desde enero de 2024 hasta la actualidad ejercía como Directora de Gabinete de la Secretaría de Estado de Digitalización e Inteligencia Artificial.

10 Diciembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad