Rincón del CISO
La consultora de tecnología Inetum destaca la creciente importancia de reforzar la ciberseguridad en el contexto actual, marcado por un incremento en los ciberataques a nivel global. En su informe de Ciberseguridad 2024, la compañía señala que sectores estratégicos como el gubernamental, tecnológico, energético y de infraestructuras críticas serán el principal objetivo de los ciberdelincuentes, quienes utilizarán tácticas cada vez más sofisticadas, como el ransomware y los ataques de denegación de servicio (DoS), para maximizar su impacto y obtener beneficios económicos. Los expertos de Inetum enfatizan que las amenazas cibernéticas han evolucionado rápidamente, aprovechando el uso de tecnologías avanzadas para sortear las defensas tradicionales y aumentar la complejidad de los riesgos. Ante esta situación, la consultora recomienda adoptar estrategias de protección digital más robustas y adaptativas para hacer frente a los nuevos desafíos en materia de seguridad. Según Lucas Ferrero Ramos, director de la Unidad de Negocio SOC, Ciberseguridad e Identidad Digital de Inetum, “en un entorno de amenazas en constante transformación, es fundamental que las organizaciones refuercen sus capacidades de ciberseguridad y adopten un enfoque preventivo y colaborativo. La protección de infraestructuras críticas y datos sensibles debe ocupar un lugar prioritario en la agenda de gobiernos y empresas en 2025”. Estrategias clave para fortalecer la ciberseguridad en 2025 Para mitigar los riesgos y garantizar una mayor protección en las organizaciones, Inetum propone una serie de acciones prioritarias: Reforzar la seguridad en sectores estratégicos: aumentar la inversión en medidas de protección diseñadas específicamente para infraestructuras críticas y sectores especialmente vulnerables. Implementar tecnologías emergentes: integrar soluciones basadas en inteligencia artificial y machine learning para detectar amenazas de manera temprana. Fomentar la colaboración entre actores clave: promover la cooperación mediante plataformas y redes nacionales de Centros de Operaciones de Seguridad (SOC). Adoptar un enfoque proactivo: aplicar estrategias de Threat Hunting, que consisten en la monitorización y análisis continuo de las tácticas y técnicas utilizadas por los atacantes, permitiendo la identificación y neutralización de amenazas antes de que se materialicen. Capacitar y concienciar en ciberseguridad: impulsar la formación continua en todos los niveles dentro de las organizaciones para reducir la exposición a vulnerabilidades internas. Sobre Inetum Inetum es una empresa líder en servicios digitales en Europa. Su equipo, compuesto por 28 000 consultores y expertos, trabaja diariamente para generar un impacto positivo en las empresas, en las entidades del sector público y en la sociedad en general. Sus soluciones buscan optimizar el rendimiento y fomentar la innovación de sus clientes, además de contribuir al interés común. Presente en 19 países con una red de centros estratégicamente distribuida, Inetum colabora con los principales fabricantes de software para abordar los desafíos de la transformación digital con cercanía y flexibilidad. Impulsada por su visión de crecimiento y expansión, la compañía alcanzó una facturación de 2 500 millones de euros en 2023. Para más información, visita www.inetum.com.
25 Febrero 2025
Sin categoría
En un futuro próximo, la inteligencia artificial podría alcanzar un nivel de sofisticación capaz de no solo predecir nuestras decisiones, sino también influir en ellas antes de que seamos plenamente conscientes de haberlas tomado. Según un análisis reciente realizado por expertos de la Universidad de Harvard, los asistentes de IA podrían evolucionar hasta ser capaces de analizar patrones de comportamiento, preferencias y datos contextuales para identificar nuestras intenciones en una fase temprana. Estas "intenciones en desarrollo" podrían ser vendidas en tiempo real a empresas que busquen satisfacer nuestras necesidades incluso antes de que lleguemos a articularlas o reconocerlas. Esta capacidad revolucionaria podría transformar radicalmente la relación entre consumidores y empresas. Las compañías, gracias a la IA, podrían anticiparse a nuestras demandas y ofrecernos productos o servicios con una precisión sin precedentes. Por ejemplo, podrías recibir una oferta personalizada para un producto en el momento exacto en que empiezas a considerar la posibilidad de adquirirlo, sin haberlo buscado activamente. Sin embargo, esta innovación plantea una serie de desafíos éticos y sociales de gran relevancia. ¿Qué implica que nuestras decisiones sean pronosticadas y, potencialmente, influenciadas por una inteligencia artificial? ¿Dónde queda la línea entre la personalización y la manipulación? Además, surge una preocupación creciente sobre la privacidad: ¿qué tan cómodo estamos con que nuestros datos más íntimos e incluso nuestras intenciones futuras sean analizadas, comercializadas y explotadas sin nuestra plena consciencia? El informe de Harvard subraya la importancia de establecer marcos regulatorios que garanticen que estas tecnologías avanzadas se desarrollen de manera responsable. La comercialización de estas "decisiones antes de ser tomadas" promete ser uno de los debates más importantes en torno al desarrollo de la inteligencia artificial, ya que abre un nuevo capítulo en la interacción entre tecnología, mercado y sociedad.
3 Enero 2025
Sin categoría
Madrid. 18 de noviembre de 2024 – En el mundo digital actual, donde los datos son el recurso esencial de toda organización, las empresas se enfrentan a grandes retos para gestionar las crecientes demandas sobre su infraestructura de red. Los procesos impulsados por inteligencia artificial (IA) han aumentado la necesidad de mover grandes volúmenes de datos de manera rápida y eficiente. En este contexto, la plataforma de Riverbed se presenta como una solución integral para optimizar el rendimiento de las aplicaciones y garantizar la resiliencia empresarial, proporcionando herramientas avanzadas de aceleración y observabilidad. Desafíos de la resiliencia empresarial en la era de la IA y trabajo remoto La adopción de la IA, del trabajo remoto y de los servicios en la nube han incrementado exponencialmente la presión sobre las redes empresariales. Las grandes cantidades de datos que generan estos procesos desafían la capacidad de las redes para operar sin interrupciones, lo que puede afectar la resiliencia del negocio. La congestión de la red, los altos costes de ancho de banda y los cuellos de botella en el rendimiento ralentizan las aplicaciones y afectan directamente la productividad de los empleados, la satisfacción del cliente y el éxito de iniciativas clave. El incremento de tareas impulsadas por IA y aplicaciones de análisis en tiempo real ha elevado drásticamente el tráfico de datos en las redes. Estos procesos requieren entornos de baja latencia para operar eficientemente, y cualquier limitación en la red puede retrasar procesos críticos como el entrenamiento de modelos de IA y la toma de decisiones en tiempo real, afectando negativamente la productividad y la capacidad de respuesta empresarial. Riverbed: 20 años de experiencia en aceleración y observabilidad para asegurar la resiliencia Con más de dos décadas de experiencia, Riverbed colabora con las organizaciones más grandes del mundo para mejorar el rendimiento y la eficiencia en la transferencia de datos y aplicaciones, sin importar el entorno o las condiciones de red. Entre sus clientes se encuentran el 83 % de las empresas que integran la lista Fortune Global 500. “En Riverbed, entendemos que la resiliencia empresarial va más allá de la simple observación del rendimiento digital; se trata de mejorarlo continuamente”, explica Mike Marks, Vicepresidente de Product Marketing de Riverbed. “Nuestra plataforma combina aceleración de aplicaciones y observabilidad avanzada para garantizar que las empresas puedan operar de forma eficiente, en cualquier lugar y bajo cualquier condición de red”. Ventajas de la plataforma Riverbed: aceleración y observabilidad integradas La plataforma de Riverbed ofrece un enfoque directo y completo para abordar los retos de resiliencia empresarial mediante dos soluciones clave: Riverbed Acceleration y Riverbed Unified Observability. Estas herramientas permiten a los equipos de TI prevenir, identificar y resolver problemas, asegurando que las aplicaciones funcionen al máximo rendimiento en cualquier red y dispositivo. Riverbed Acceleration mejora el rendimiento de la red y de las aplicaciones optimizando las transferencias de datos y eliminando ineficiencias. Esta tecnología minimiza las transmisiones redundantes de datos, acelera la entrega de aplicaciones y aumenta la resiliencia en la transferencia de datos, asegurando que las cargas de trabajo de IA, aplicaciones en la nube y entornos de trabajo remoto funcionen de manera eficiente, incluso en condiciones de red inestables. Riverbed Unified Observability proporciona una visibilidad profunda del rendimiento de la red, el comportamiento de las aplicaciones y los flujos de datos en entornos complejos e híbridos. Al recopilar datos reales de todo el ecosistema de TI y analizarlos con IA, Riverbed permite a los equipos de TI identificar y resolver rápidamente problemas de uso de ancho de banda, latencia y cuellos de botella en la red. Esto asegura un funcionamiento fluido de procesos críticos como los impulsados por IA y aplicaciones en la nube. Una plataforma integral para la experiencia digital La plataforma de Riverbed unifica la aceleración y la observabilidad en una solución única y completa. A diferencia de otros proveedores que ofrecen soluciones independientes, Riverbed apuesta por una plataforma basada en estándares, nativa en la nube y con capacidad de despliegue ágil. Desde Azure, la plataforma ofrece herramientas de observabilidad SaaS que el equipo de TI puede implementar de forma rápida, administrar con seguridad y escalar según sea necesario. Gracias a su avanzada IA y motor de automatización, la plataforma facilita nuevas funcionalidades que agilizan tareas repetitivas, mejorando así la experiencia digital de los usuarios. Riverbed continúa liderando el mercado con una plataforma que no solo observa, sino que mejora activamente la experiencia digital de las organizaciones. En un entorno donde la eficiencia y la resiliencia son esenciales, Riverbed ofrece una solución robusta que permite a las empresas mantenerse competitivas y resilientes ante los desafíos del mundo digital impulsado por la IA. Acerca de Riverbed Riverbed es la única empresa con capacidad de análisis de la telemetría desde la red, la aplicación y al usuario final, que explica y luego acelera cada interacción, para que las organizaciones puedan ofrecer una experiencia digital fluida e impulsar el rendimiento del negocio. Riverbed ofrece dos porfolios líderes en el sector: Alluvio by Riverbed, una solución diferenciada de Observabilidad Unificada que une datos, perspectivas y acciones en toda la infraestructura de TI para que los clientes puedan ofrecer experiencias digitales seguras y fluidas; y Riverbed Acceleration, que proporciona una aceleración rápida, ágil y segura de cualquier aplicación, a través de cualquier red, a usuarios en cualquier lugar. Junto con nuestros miles de socios y clientes líderes del mercado en todo el mundo, incluido el 95% de las empresas Fortune 100, potenciamos cada clic, cada experiencia digital. Riverbed. Potencie la experiencia. Más información en riverbed.com
18 Noviembre 2024
Rincón del CISO
Vivimos en la plenitud de la era del emprendimiento digital, donde ya no basta con tener un sitio web, una dirección de correo electrónico o incluso una aplicación para comercializar productos y servicios. Las empresas ahora necesitan nuevas tecnologías como servidores en la nube, chatbots para comunicarse con los clientes y análisis de datos para obtener métricas de rendimiento de sus negocios. En este sentido, el consejo directivo de las empresas ya no está ajeno a la realidad digital de los negocios, pero todavía comete serios errores en la conducción de sus estrategias en línea, siguiendo modas de innovación sin una comprensión clara de las capacidades de su red, lo que crea vulnerabilidades al preocuparse únicamente por proyectar una imagen de empresa disruptiva en las redes sociales. Sucede que, para que todo esto funcione bien, es necesario manipular una enorme cantidad de datos que circulan por sistemas corporativos o de terceros, lo que genera un gran riesgo digital para su seguridad y demanda una fuerte protección contra acciones criminales, como ataques de ransomware. Lamentablemente, en el uso de estas tecnologías tampoco hay una preocupación efectiva por la protección de los datos personales de los clientes que transitan por los sistemas, a pesar de las numerosas leyes de privacidad que ya están en vigor en varios países, como la LGPD en Brasil, que impone multas severas por fallas en el manejo y almacenamiento de esta información, utilizada en varios recursos tecnológicos como el metaverso, plataformas de blockchain e inteligencia artificial (IA). Es importante destacar que, además de las leyes de protección de datos personales, ya existe un estándar de orientación sobre la gestión de riesgos de privacidad, la ISO 27557, que establece directrices aplicables a diversas tecnologías que ya son una realidad. También cabe señalar que los miembros del consejo directivo son conscientes de los peligros que conlleva la innovación, pero los ven solo como un riesgo inherente al negocio, sin dar al CISO las herramientas adecuadas ni contratar equipos especializados para atender las demandas de ciberseguridad derivadas de los nuevos proyectos, como es el caso del uso masivo actual de la nube corporativa, a pesar del aumento de las filtraciones de datos personales almacenados en la nube, desde 2023. Con respecto a la IA, el peligro es aún mayor, ya que requiere el uso de grandes cantidades de datos, especialmente en su modalidad generativa, lo que aumenta el riesgo de vulnerabilidades en los sistemas. Por ello, debe haber una responsabilidad doble en su uso dentro de las empresas, lo que ya está siendo objeto de varios proyectos de regulación para proteger igualmente la privacidad de los ciudadanos. Así, no es aceptable que una empresa se preocupe solo por sus ingresos, ampliando su presencia digital en el mercado con nuevas tecnologías, pero sin cumplir con el uso de datos personales, lo que demuestra su indiferencia hacia el cliente al permitir que su información caiga en manos de criminales, quienes la usarán para llevar a cabo diversos fraudes financieros. Por lo tanto, en tiempos de ataques cibernéticos con IA y el uso de computación cuántica, es esencial proporcionar al CISO las condiciones necesarias para que su actuación también se centre en la protección de datos personales, de acuerdo con las necesidades del negocio. Esto también requiere la ayuda de profesionales de otras áreas, como abogados, estadísticos, entre otros, para alcanzar estos objetivos. Para que esto sea posible, debe haber una comunicación adecuada entre el consejo directivo de la empresa y sus CISOs para comprender las demandas más relevantes, con el fin de implantar realmente una cultura de Compliance Digital en el ámbito de la seguridad cibernética, tan importante como la ética en los negocios. Esto incluye definir buenas prácticas y acciones de prevención de incidentes, como la capacitación de los empleados para mitigar el riesgo del factor humano en la ciberseguridad en el uso de datos. Claudia Da Costa Bonard De Carvalho Abogada penal en Río de Janeiro - Brasil, especializada en la atención a empresas en compliance digital y delitos cibernéticos, autora de libros, conferencista y profesora, fundadora de la Criminal Compliance Business School.
4 Noviembre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas