Rincón del CISO
1. ¿Cómo establezco una estrategia de IA? El 92% de los CIO creen que la IA será implementada en sus organizaciones para 2025 (más que cualquier otra tecnología), y los CIO enfrentan crecientes expectativas de sus CEO y juntas directivas sobre el impacto comercial de la IA. Sin embargo, convertir la promesa de la IA en realidad no es algo garantizado: el 49% de los líderes altamente involucrados en IA informan que sus organizaciones tienen dificultades para estimar y demostrar el valor de la tecnología. Esto plantea la pregunta no solo de cómo establecer una estrategia de IA, sino también de cómo comenzar con casos de uso que ayuden a determinar y alcanzar un valor comercial medible. Gartner recomienda hacer que tu estrategia de IA sea ejecutable al establecer prioridades para un portafolio de iniciativas de IA concretas y relacionadas con el negocio, y al establecer objetivos de planificación para construir y madurar un modelo operativo de IA. 2. ¿Cómo creo una estrategia realista y efectiva de análisis de datos? El 27% de los directores de datos y análisis (CDAOs) informan que su mayor desafío es la falta de participación y apoyo de los stakeholders del negocio. Esto presenta un dilema para los CIO, que a menudo deben gestionar las muchas piezas móviles de las plataformas digitales que se convierten en ecosistemas y el costo de los datos y el análisis, incluso cuando los casos de uso de D&A se expanden significativamente. Los CIO que buscan impulsar una estrategia de D&A moderna y accionable que ofrezca resultados comerciales deben establecer una conexión estrecha con su CDAO y: Alinear una visión y un alcance para D&A que maximice su impacto. Identificar desafíos compartidos, desarrollar colaboraciones afines y aprovechar las aspiraciones de innovación superpuestas. Colaborar enfocándose en la habilitación del negocio y la innovación tecnológica, donde los CDAOs son líderes del negocio y los CIO son líderes tecnológicos. Juntos, estos ejecutivos deben posicionar D&A como un activo clave de la empresa y evangelizar su impacto en los objetivos, procesos, decisiones y resultados comerciales críticos. 3. ¿Cómo protejo mi organización de amenazas de seguridad en constante evolución? El cibercrimen global ahora cuesta a las corporaciones más de $6 billones al año. Los CIO deben asegurarse de que la organización pueda responder a amenazas cada vez más avanzadas, que surgen como resultado de un conjunto cada vez mayor de factores globales. Los CIO deben trabajar con los directores de seguridad de la información (CISOs) para garantizar que su organización: Asegure una clara responsabilidad por el riesgo de ciberseguridad para permitir decisiones efectivas basadas en el control de riesgos. Construya un programa que refleje el contexto empresarial único de la organización, capitalizando en estándares generalmente aceptados y prácticas probadas. Diseñe el programa para la agilidad y la mejora continua al enfatizar principios clave y formalizar los procesos de seguridad. 4. ¿Cómo demuestro el valor comercial de las inversiones en tecnología? El 81% de las juntas directivas no ha avanzado o alcanzado sus objetivos de transformación digital empresarial. Estos resultados poco alentadores dejan a muchos CIO luchando por justificar las inversiones en tecnología, incluso cuando las demandas de más tecnología, incluida la inteligencia artificial, aumentan en todo el negocio. En resumen, muchos CIO tienen una mayor responsabilidad pero menos control directo sobre el gasto en tecnología. Los CIO que buscan mostrar el valor comercial de las inversiones en TI deben preguntarse: ¿Qué valoran mis stakeholders? El valor no reside en la tecnología en sí, sino en lo que la tecnología permite que el negocio haga. ¿Cómo construyo una historia de valor de TI? Diferenciar las historias de valor en "mantener" (mantener las luces encendidas) y "cambiar" (mejorar los resultados comerciales). ¿Cómo comunico eficazmente el valor? Utiliza métricas para respaldar la narrativa de la historia de valor y enfócate en los resultados, no en las tareas y procesos. 5. ¿Cómo diseño mi estrategia de organización y talento? El 69% de los CIO planean mejorar o reciclar las habilidades de los empleados actuales en 2024, en comparación con el 47% en 2023. La alta demanda de habilidades como IA generativa, IA/aprendizaje automático (ML), ciberseguridad, análisis y plataformas de datos ha llevado a las organizaciones a aumentar la compensación para superar a la competencia. Los CIO también necesitarán buscar multiplicadores de fuerza, como los tecnólogos empresariales que residen fuera del departamento de TI, para cumplir con la promesa de su transformación digital empresarial y otros objetivos de negocio. Los CIO que buscan atraer y reclutar el mejor talento en TI deben: Reimaginar las descripciones de trabajo de TI para ir más allá de enumerar solo las habilidades y experiencias necesarias. Desmentir las ideas preconcebidas de los candidatos sobre la industria al construir y mejorar la marca de sus departamentos de TI. Impulsar la implementación de nuevos patrones de trabajo, como la flexibilidad radical, el trabajo completamente remoto o híbrido, al menos para aquellos con habilidades críticas en TI, educando a sus colegas y socios de RRHH sobre los riesgos de talento asociados a los mandatos de regreso a la oficina.
4 Octubre 2024
Jarana
La Encuesta de la Junta Directiva de Gartner 2024 ha descubierto que el 84% de los encuestados considera el riesgo relacionado con la ciberseguridad como un riesgo empresarial, no solo un riesgo tecnológico. Desafortunadamente, según la Encuesta de la Agenda de Crecimiento de Gartner 2024, solo el 17% de los encuestados reconoció resultados o logros demostrables de sus inversiones en privacidad y seguridad. Esta significativa disparidad entre el amplio reconocimiento por parte de los líderes ejecutivos del riesgo cibernético como un riesgo empresarial y los pequeños resultados que perciben de los esfuerzos en ciberseguridad, resaltando la necesidad de una estrategia de gestión de riesgos cibernéticos más efectiva. Puedes tener acceso a este "Libro de recetas" realizado por Pedro Pablo Perea, Analista Principal de Gartner, que te guiará para saber exactamente cómo puedes abordar esta brecha y desarrollar una estrategia más sólida y orientada a resultados. El Cyber-Risk Management Cookbook proporciona un conjunto claro de directrices y prácticas recomendadas para mejorar la madurez en la implementación de controles de ciberseguridad. A través de ejemplos prácticos y metodologías probadas, podrás identificar áreas críticas de mejora en la gestión del riesgo cibernético dentro de tu organización. Una vez que hayas leído este recurso, puedes realizar una autoevaluación de la madurez en la implementación de controles, basada en la metodología exclusiva de Gartner. Este proceso te permitirá evaluar con precisión el estado actual de tus controles de seguridad, identificar vulnerabilidades y establecer un plan de acción claro para mejorar la resiliencia cibernética. Podrás acceder al "Libro de Recetas" completo aquí: 808828-the-cyber-risk-management-cookbook-for-security-leaders.pdf (gartnerweb.com).
20 Septiembre 2024
ESG
Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha anunciado la disponibilidad general de su oferta Digital Communications Governance (DCG), que refuerza sus ofertas existentes al ritmo de la evolución del mercado actual de gobierno de datos y archivado empresarial. Esta nueva oferta ayuda a las organizaciones a simplificar el gobierno de los datos de comunicación y proporciona información de seguridad en todos los principales canales digitales sobre el riesgo de conducta. Aprovecha la inteligencia artificial (IA) para sacar a la luz conocimientos clave sobre los datos, reduciendo los falsos positivos y facilitando al mismo tiempo el descubrimiento de información de alta eficacia y la revisión supervisora. Hoy en día, el mercado de la gestión de datos y el cumplimiento normativo ha evolucionado de un enfoque centrado en archivos y repositorios a otro centrado en la gestión de un número cada vez mayor de canales de comunicación digital y herramientas de colaboración. Esto ha creado un complejo desafío para que las organizaciones obtengan visibilidad y contexto a través de fuentes de datos y amenazas más dispares que nunca, todo ello mientras supervisan los comportamientos de los empleados, aplican las políticas corporativas y cumplen un número creciente de mandatos normativos (por ejemplo: FINRA, FCA, HIPAA, GDPR). La oferta Digital Communications Governance de Proofpoint proporciona una gestión unificada de riesgos de seguridad y cumplimiento que ayuda a las organizaciones a centralizar todo el contenido de las comunicaciones, aplicar controles de datos proactivos y adaptables, y agilizar el descubrimiento electrónico y la supervisión. La oferta DCG de Proofpoint aprovecha la potencia en IA de la compañía para crear perspectivas contextualizadas que cubren cada canal y faceta de los datos de comunicaciones, maximizando la eficacia de la revisión en un 84% o más en comparación con otras alternativas. “Con la rápida proliferación de canales de comunicación digital y fuentes de datos cada vez más dispares, las organizaciones deben considerar cómo resolver eficazmente los desafíos de seguridad y cumplimiento de una manera rápida y de alta eficacia”, dice Harry Labana, vicepresidente sénior y gerente general de archivo y gobierno de comunicaciones digitales en Proofpoint. “Con consecuencias significativas por incumplimiento, la oferta Digital Communications Governance de Proofpoint brinda a las organizaciones una visibilidad instantánea y unos conocimientos impulsados por IA necesarios para simplificar la entrega de un entorno moderno, seguro y que cumpla con las normas donde los empleados trabajan y colaboran”. Entre las principales funciones y ventajas para los clientes se incluyen: Control integral de datos en los principales canales de comunicación: reuniones, móvil, colaboración, correo electrónico, redes sociales, voz, vídeos y archivos: Captura de datos de total fidelidad y consciente del contexto a través de más de 80 canales, incluidos canales móviles como SMS, WhatsApp y WeChat, así como canales sociales y de colaboración como Microsoft Teams, Zoom, WebEx, Slack, RingCentral y YouTube. Experiencia intuitiva y nativa de revisión de datos y comunicaciones similar a la de una aplicación. Aplicación de políticas en tiempo real en las redes sociales para evitar daños a la reputación e infracciones de la normativa antes de que se produzcan. Búsqueda avanzada que contextualiza tipos de búsqueda como caracteres especiales y emojis. Respuesta rápida a los riesgos de cumplimiento en tiempo real con revisión previa y posterior asistida por IA de los datos y los contenidos de las comunicaciones: Aumento de la relevancia de las alertas y detección de más de 200 riesgos diferentes “out-of-the-box”, utilizando escenarios curados por la industria para cualquier canal de comunicación. Revisiones asistidas por IA con modelos de fácil configuración. Creación y despliegue rápido de modelos personalizados basados en políticas que abordan riesgos específicos del sector y de la empresa. La solución se presentará en la próxima serie de eventos ‘Protect’ de Proofpoint, que comienza el 10 de septiembre de 2024 en la ciudad de Nueva York. Se basa en el reconocimiento de la industria de Proofpoint en cuanto a cumplimiento y archivado, con Gartner nombrando a Proofpoint como Proveedor Representativo en 2023 Gartner Market Guide for Digital Communications Governance.
17 Septiembre 2024
Rincón del CISO
GESTIÓN CONTINUA DE EXPOSICIÓN A AMENAZAS Las superficies de ataque organizacionales se han expandido enormemente en los últimos años. Este crecimiento ha sido impulsado notablemente por la adopción acelerada de SaaS, la expansión de cadenas de suministro digitales, el aumento de la presencia corporativa en redes sociales, el desarrollo de aplicaciones personalizadas, el trabajo remoto y la interacción con clientes a través de internet. EXTENDER EL VALOR DE LA SEGURIDAD DE LA GESTIÓN DE IDENTIDAD Y ACCESO El papel de la gestión de identidad y acceso en la ciberseguridad ha ido aumentando de manera constante. A partir de 2023, está siendo el segundo tema más popular de discusión entre los líderes de seguridad y gestión de riesgos que utilizan el servicio de consultas de clientes de Gartner. GESTIÓN DE RIESGO DE CIBERSEGURIDAD DE TERCEROS La inevitabilidad de que terceros experimenten incidentes de ciberseguridad está presionando a los líderes para que se enfoquen más en inversiones orientadas a la resiliencia y se alejen de las actividades de debida diligencia iniciales. DESACOPLAMIENTO DE APLICACIONES Y DATOS IMPULSADO POR PRIVACIDAD Las empresas multinacionales que han confiado en aplicaciones de inquilino único durante décadas enfrentan crecientes demandas de cumplimiento y riesgos de interrupción del negocio. Esto se debe al aumento del nacionalismo en la protección de la privacidad y los datos, así como a los requisitos de localización, lo que resulta en una fragmentación forzada de las arquitecturas de aplicaciones empresariales y las prácticas de localización de datos. IA GENERATIVA Los líderes pueden mejorar la reputación y el rendimiento de la función de seguridad utilizando inteligencia artificial generativa (GenAI) en colaboración proactiva con los interesados del negocio. Esto ayudará a sentar las bases para un uso ético, seguro y protegido de esta tecnología disruptiva. PROGRAMAS DE EDUCACIÓN EN EL ENTORNO DIGITALLos programas de comportamiento y cultura de seguridad encapsulan un enfoque empresarial para minimizar los incidentes de ciberseguridad asociados con el comportamiento de los empleados. Un mayor enfoque en los elementos humanos sigue mostrando promesas en la misión de minimizar el impacto del comportamiento inseguro de los empleados. MÉTRICAS DE SEGURIDAD CENTRADAS EN RESULTADOSLas métricas de ciberseguridad orientadas a resultados son métricas operativas con propiedades especiales que permiten a los interesados en ciberseguridad trazar una línea directa entre la inversión en ciberseguridad y los niveles de protección que genera esa inversión. EVOLUCIÓN DE MODELOS OPERATIVOS DE CIBERSEGURIDAD La adquisición, creación y entrega de tecnología continúa trasladándose de las funciones centrales de TI a las líneas de negocio. Esto rompe los modelos operativos tradicionales de ciberseguridad. Los líderes están adaptando sus modelos operativos para satisfacer las necesidades de su negocio. RECAPACITACIÓN EN SEGURIDAD Las habilidades que necesitan los equipos de ciberseguridad están cambiando drásticamente, sin embargo, los líderes en ciberseguridad continúan contratando para roles y habilidades tradicionales. Los líderes deben recapacitar a sus equipos mediante la reentrenamiento del talento existente y la contratación de nuevos talentos con perfiles actualizados.
3 Septiembre 2024
Rincón del CISO
Los analistas exploran el valor empresarial de la IA generativa en la Cumbre de Datos y Análisis de Gartner, que se celebró los días 29 y 30 de julio en Sídney. Al menos el 30% de los proyectos de IA generativa (GenAI) se abandonarán después de la prueba de concepto para fines de 2025, debido a la mala calidad de los datos, controles de riesgo inadecuados, costos crecientes o un valor comercial poco claro, según Gartner, Inc. Hablando en la Cumbre de Datos y Análisis de Gartner en Sydney, Rita Sallam, distinguida Analista Vicepresidenta de Gartner, dijo: "Después de la exageración del año pasado, los ejecutivos están impacientes por ver los rendimientos de las inversiones en GenAI, sin embargo, las organizaciones están luchando por demostrar y obtener valor. A medida que se amplía el alcance de las iniciativas, la carga financiera de desarrollar e implementar modelos de GenAI se siente cada vez más". Un gran desafío para las organizaciones surge al justificar la inversión sustancial en GenAI para la mejora de la productividad, que puede ser difícil de traducir directamente en un beneficio financiero, según Gartner. Muchas organizaciones están aprovechando la GenAI para transformar sus modelos de negocio y crear nuevas oportunidades de negocio. Sin embargo, estos enfoques de implementación conllevan costos significativos, que oscilan entre 5 y 20 millones de dólares (véase la Figura 1). Figura 1: Costos incurridos en diferentes enfoques de implementación de GenAI Fuente: Gartner (julio de 2024) "Desafortunadamente, no hay una talla única para todos con GenAI, y los costos no son tan predecibles como otras tecnologías", dijo Sallam. "Lo que gastas, los casos de uso en los que inviertes y los enfoques de implementación que adoptas, determinan los costos. Tanto si eres un disruptor del mercado y quieres infundir IA en todas partes, como si tienes un enfoque más conservador en el aumento de la productividad o en la ampliación de los procesos existentes, cada uno tiene diferentes niveles de coste, riesgo, variabilidad e impacto estratégico". Independientemente de la ambición de la IA, la investigación de Gartner indica que GenAI requiere una mayor tolerancia a los criterios de inversión financiera indirecta y futura en comparación con el retorno inmediato de la inversión (ROI). Históricamente, muchos directores financieros no se han sentido cómodos invirtiendo hoy para obtener valor indirecto en el futuro. Esta reticencia puede sesgar la asignación de inversión a resultados tácticos frente a estratégicos. Los primeros usuarios de todos los sectores y procesos empresariales informan de una serie de mejoras empresariales que varían según el caso de uso, el tipo de trabajo y el nivel de habilidad del trabajador. Según una encuesta reciente de Gartner, los encuestados informaron de un aumento de los ingresos del 15,8%, un ahorro de costes del 15,2% y una mejora de la productividad del 22,6% de media en la productividad. La encuesta a 822 líderes empresariales se realizó entre septiembre y noviembre de 2023. "Estos datos sirven como un valioso punto de referencia para evaluar el valor comercial derivado de la innovación del modelo de negocio de GenAI", dijo Sallam. "Pero es importante reconocer los desafíos para estimar ese valor, ya que los beneficios son muy específicos de la empresa, el caso de uso, el rol y la fuerza laboral. A menudo, el impacto puede no ser evidente de inmediato y puede materializarse con el tiempo. Sin embargo, este retraso no disminuye los beneficios potenciales". Al analizar el valor empresarial y los costes totales de la innovación del modelo de negocio de GenAI, las organizaciones pueden establecer el retorno de la inversión directo y el impacto del valor futuro, según Gartner. Esto sirve como una herramienta crucial para tomar decisiones de inversión informadas sobre la innovación del modelo de negocio de GenAI. "Si los resultados comerciales cumplen o superan las expectativas, se presenta una oportunidad para expandir las inversiones al escalar la innovación y el uso de GenAI a una base de usuarios más amplia, o implementarla en divisiones comerciales adicionales", dijo Sallam. "Sin embargo, si se quedan cortos, puede ser necesario explorar escenarios alternativos de innovación. Estos conocimientos ayudan a las organizaciones a asignar recursos estratégicamente y a determinar el camino más eficaz a seguir".
26 Agosto 2024
Sin categoría
Gartner, Inc., uno de los principales referentes en investigación y consultoría, ha identificado las tendencias más relevantes en ciberseguridad para el año 2024. Estas tendencias serán analizadas en detalle en los próximos Gartner Security & Risk Management Summits, entre ellos el que se celebrará en Londres entre el 23 y el 25 de septiembre. Entre las principales fuerzas impulsoras en el ámbito de la ciberseguridad se destacan la inteligencia artificial generativa (GenAI), comportamientos inseguros de los empleados, riesgos de terceros, exposición continua a amenazas, brechas en la comunicación con el Board of Directors y enfoques de seguridad basados en laidentidad. La inteligencia artificial generativa (GenAI) está cambiando rápidamente el panorama de la ciberseguridad. Aunque inicialmente hay escepticismo, existe una esperanza considerable a largo plazo para esta tecnología. Las aplicaciones de LLM, como ChatGPT y Gemini, son solo el comienzo de suimpacto disruptivo. Gartner recomienda la colaboración proactiva con las unidades de negocio interesadas para apoyar el uso ético, seguro y eficaz de GenAI, aunque actualmente el enfoque debe estar en gestionar expectativas y fomentar experimentos. Otra tendencia destacada es la adopción de métricas de performance de ciberseguridad para mejorar la comunicación entre los líderes de seguridad y el comité ejecutivo de las organizaciones. Estas métricas permiten establecer una relación directa entre la inversión en ciberseguridad y los niveles de protecciónalcanzados, facilitando una expresión de la tolerancia al riesgo que es comprensible para ejecutivos no técnicos y respalda inversiones directas para cambiar los niveles de protección. En cuanto a los comportamientos y la cultura de seguridad, se observa un creciente enfoque en programas que promuevan cambios de comportamiento en lugar de simplemente aumentar la conciencia. Estos programas están diseñados para reducir los incidentes de ciberseguridad asociados concomportamientos de empleados, aumentando la adopción de controles de seguridad y permitiendo que los empleados tomen decisiones independientes sobre riesgos cibernéticos. El manejo de riesgos cibernéticos de terceros también está evolucionando hacia un enfoque más orientado a la resiliencia, minimizando las actividades de due diligence que se realizan al inicio. Gartner sugiere fortalecer los planes de contingencia y crear manuales específicos para incidentes relacionados con terceros, con el objetivo de proteger los activos más valiosos de manera continua. El manejo de la exposición continua a amenazas (CTEM, por sus siglas en inglés) es otra área que gana impulso. Este enfoque sistemático y pragmático permite a las organizaciones evaluar continuamente la accesibilidad y explotación de los activos digitales y físicos, enfocándose en las vulnerabilidades y amenazas que no pueden ser parcheadas. Se espera que las organizaciones que prioricen sus inversiones en seguridad basadas en programas de CTEM logren una reducción significativa en brechas de seguridad. Finalmente, la expansión del papel de la gestión de identidades (IAM) es crucial. A medida que más organizaciones adoptan un enfoque de seguridad basado en la identidad, la importancia del IAM crece, requiriendo un enfoque más centrado en la higiene fundamental y el fortalecimiento de los sistemas para mejorar la resiliencia. En resumen, las tendencias de ciberseguridad para 2024 reflejan un enfoque adaptativo y proactivo en la gestión de riesgos emergentes, promoviendo un uso más estratégico y ético de tecnologías avanzadas, y un enfoque más humano y resiliente hacia la seguridad interna y externa.
14 Mayo 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas