Compartir

13 Enero 2025
María Ángeles Gutiérrez, Gerente GRC en NTTDATA: «Ciberseguridad, Innovación constante»

La ciberseguridad se ha convertido en un pilar fundamental para la protección de todo tipo de organizaciones, en especial las entidades esenciales e importantes, que se enfrentan a un escenario de ciberamenazas cada vez más sofisticado y frecuente. La evolución del panorama en ciberseguridad ha tomado un nuevo rumbo, vinculado principalmente con las nuevas tecnologías emergentes y la potencia en el desarrollo de las Inteligencias Artificiales generativas (GEN-IA), identificamos tres puntos clave de este nuevo escenario de amenazas:

  • As-A-Service. Desde principios del 2024 se han podido identificar varias campañas de RaaS (Ransomwareas-a-Service), PaaS (Phishing-as-a-Service), DaaS (Denial-as-a-Service), FPaaS (Fake-Profile-as-a-Service) e incluso IaaS (Insider-as-a-Service)
  • GenIA Evolution. Se considera que en 2024-2025 se verá como la IA se convertirá en una de las mayores armas que tendrán los actores maliciosos en sus manos para el desarrollo de malware, campañas de ingeniería social y generación de perfiles falsos para ejecutar campañas de espionaje industrial y desinformación entre otras amenazas.
  • Suply Chain Attacks. Los ataques a la cadena de suministro se convertirán en una de las principales amenazas sobre todo en la nube, mediante la implementación de gusanos nativos específicamente desarrollados estos entornos.

 En este contexto el desarrollo de tecnologías de ciberseguridad innovadoras es esencial, algunas de las que más expectativas crean en este entorno son:

  • Inteligencia Artificial (IA) y Machine Learning (ML): estas tecnologías permiten identificar patrones anómalos en grandes volúmenes de datos, ayudando a detectar amenazas y prevenir intrusiones en tiempo real. Los sistemas basados en IA y ML pueden, por ejemplo, reconocer intentos de phishing dirigidos y responder automáticamente.
  • Seguridad en la nube: el uso de servicios en la nube está en aumento, y con él, la necesidad de robustecer las medidas de protección. Las soluciones de seguridad en la nube ofrecen múltiples capas de defensa y herramientas de monitoreo avanzado para evitar accesos no autorizados y proteger los datos almacenados.
  • Tecnologías Zero Trust: el modelo Zero Trust (confianza cero) asume que ninguna entidad, ya sea interna o externa, debe ser confiable de forma predeterminada. Implementar Zero Trust en entornos críticos ayuda a evitar que un atacante con acceso a un sistema pueda moverse lateralmente a otros sistemas sin autorización.
  • Respuesta y recuperación automatizada: la automatización de la respuesta ante incidentes permite a las organizaciones responder de forma rápida y eficiente, minimizando el impacto de las amenazas. Las herramientas de respuesta automatizada, como los SOAR (Security Orchestration, Automation, and Response), integran varias funciones de seguridad para una reacción coordinada y ágil.

Pero no solo es necesario que la tecnología evolucione, también los marcos normativos deben hacerlo, así durante este año las organizaciones se han venido preparado para adecuarse a nuevas y retantes regulaciones como DORA, Nis2, Ley de Ciberresiliencia (CRA de la Unión Europea) o Ley de Inteligencia Artificial ( IA Act), y se espera que ya en el próximo año se consoliden y contribuyan a mejorar los niveles de seguridad y resiliencia generales, a la vez que es posible que, aprovechando que la ONU ha declarado el 2025 el año de la ciencia y tecnología Quántica, se publique alguna normativa  o guía relacionada,  por ejemplo,  con la  trasposición a los nuevos algoritmos postcuanticos.

En conclusión, para el 2025, esperamos nuevos tipos de ataques interactivos (ahora que nos estamos “protegiendo” de ataques automatizados, volvemos a ver ataques basados en el ingenio y la adaptabilidad” humanas “), grandes cantidades de zero-days, filtraciones de datos de gran impacto y especial incidencia en infraestructuras críticas.

Por lo tanto, será esencial fortalecer las defensas, revisar nuestra adecuación a las normativas y estándares, aumentar la relación entre los sectores público y privado, y poner foco en la resiliencia. Nos espera tarea!

María Ángeles Gutiérrez Puente
Gerente GRC en NTTDATA y miembro del Grupo Calidad y Seguridad de AUTELSI

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad