Rincón del CISO
Sophos, líder mundial en innovación y ciberseguridad, presentó su informe “The Bite from Inside: The Sophos Active Adversary Report”, en el que analiza las tendencias y técnicas empleadas por los atacantes durante la primera mitad de 2024. Este reporte, basado en casi 200 casos investigados por los equipos de Respuesta a Incidentes (IR) y de Detección y Respuesta Gestionada (MDR) de Sophos X-Ops, destaca un alarmante aumento en el abuso de aplicaciones legítimas de Windows, comúnmente denominadas binarios "living off the land" o LOLBins. Según el informe, el uso de estas herramientas confiables, diseñadas para funciones legítimas en entornos Windows, ha crecido un 51% en comparación con 2023 y un 83% desde 2021. Entre las 187 herramientas LOLBins identificadas, el Protocolo de Escritorio Remoto (RDP) lidera como la más explotada, involucrándose en el 89% de los casos investigados. Esto consolida una tendencia ya observada en 2023, cuando el abuso de RDP representó el 90% de los casos analizados. John Shier, CTO Field de Sophos, explica que estas técnicas permiten a los atacantes pasar desapercibidos, ya que muchas de estas herramientas son componentes esenciales de Windows, dificultando su detección. Sin una comprensión detallada de cómo deberían usarse en cada entorno, los equipos de TI corren el riesgo de ignorar señales cruciales de actividades maliciosas, lo que frecuentemente deriva en ataques como el ransomware. A pesar de los esfuerzos gubernamentales por desmantelar las operaciones de LockBit, incluyendo la interrupción de su infraestructura en febrero, este grupo de ransomware sigue siendo el más activo, responsable del 21% de los casos de infecciones detectadas en la primera mitad de 2024. Hallazgos clave del informe de Sophos: Credenciales comprometidas como causa principal: Aunque las credenciales robadas siguen siendo el principal origen de los ataques, representando el 39% de los casos, este porcentaje es menor al 56% registrado en 2023. Brechas en redes dominan en MDR: Los casos gestionados por el equipo de MDR de Sophos indican que los incidentes más comunes son las brechas en las redes. Reducción de tiempos de permanencia: En los casos de respuesta a incidentes, el tiempo medio de permanencia (desde el inicio del ataque hasta su detección) se mantiene en ocho días. Sin embargo, con el equipo MDR, el promedio se reduce a un día para incidentes generales y tres días en ataques de ransomware. Compromiso de servidores Active Directory: Las versiones de servidor 2019, 2016 y 2012 de Active Directory, que están cerca o ya han alcanzado el final de su vida útil (EOL), fueron las más afectadas. De hecho, el 21% de estas versiones comprometidas ya se encontraban en estado EOL, lo que significa que ya no reciben actualizaciones sin soporte adicional. El informe enfatiza la necesidad de que los administradores de sistemas supervisen y comprendan el uso de herramientas dentro de sus entornos para evitar que los atacantes sigan explotándolas. Para conocer más detalles sobre los hallazgos y recomendaciones, el informe completo está disponible en el sitio web de Sophos. Ver informe completo
19 Diciembre 2024
Sin categoría
Según un informe del grupo Center for Youth and AI, la mayoría de los adolescentes considera que abordar los riesgos asociados a la Inteligencia Artificial (IA) debería ser una prioridad para los legisladores. La IA está cada vez más presente en todos los aspectos de la vida, desde el trabajo y los estudios hasta el ocio y las relaciones sociales. Niños y adolescentes también han adoptado esta tecnología, usándola incluso para resolver tareas escolares. Sin embargo, su creciente uso ha desatado debates sobre los posibles riesgos que conlleva. Un estudio reciente realizado por el Center for Youth and AI junto con YouGov ha revelado las percepciones de los adolescentes sobre esta tecnología. La encuesta, realizada entre julio y agosto de este año con 1.017 jóvenes de entre 13 y 18 años, muestra que el 80% considera que los riesgos de la IA deben ser una prioridad para los legisladores, superando temas como la desigualdad social (78%) y el cambio climático (77%). Los principales riesgos que preocupan a los adolescentesEntre las inquietudes de los jóvenes, la desinformación ocupa el primer lugar, con un 59% de los encuestados señalándola como su mayor preocupación. Los deepfakes (contenido falso creado con IA) le siguen de cerca con un 58%. Además, un 47% teme que, en algún momento, la IA avanzada escape al control humano. Saheb Gulati, cofundador del Center for Youth and AI y de 17 años, destaca que los adolescentes actuales, al haber crecido rodeados de tecnología digital, han reflexionado sobre sus impactos sociales más que generaciones anteriores. Su compañero y también cofundador, Jason Hausenloy, subraya que el informe busca asegurar que los adolescentes estén representados y protegidos en el ámbito de la IA. Uso de la IA en el arte y las relacionesAunque los riesgos generan inquietud, muchos adolescentes ven aspectos positivos en el uso de la IA, especialmente en el ámbito artístico. Según la encuesta, el 57% apoya la creación de arte, cine y música generados con esta tecnología, mientras que solo un 26% se opone. Por otro lado, menos de un tercio expresó preocupación por posibles violaciones de derechos de autor relacionadas con la IA. En cuanto a las relaciones con herramientas como los chatbots, el panorama está más dividido: el 46% considera aceptable interactuar y entablar una "amistad" con un chatbot, mientras que el 44% lo ve inaceptable. Este informe ofrece una valiosa perspectiva sobre cómo los adolescentes, como generación profundamente conectada con la tecnología, perciben tanto los riesgos como las oportunidades que plantea la IA.
17 Diciembre 2024
Rincón del CISO
Las empresas españolas aumentarán un 10% el presupuesto destinado a implementar soluciones tecnológicas Ciberseguridad, analítica avanzada e Inteligencia Artificial serán prioridades claves de inversión en 2025 Un 15% de los proyectos tecnológicos están controlados por áreas “no TI” La firma analista independiente, PENTEO anuncia las perspectivas presupuestarias y tecnológicas de las organizaciones españolas para 2025 a través del Informe “IT Priorities 2025”. En él se destaca como las organizaciones que prioricen la inversión en soluciones tecnológicas estarán mejor capacitadas para capitalizar oportunidades y mitigar riesgos en un entorno económico caracterizados por el dinamismo y la transformación. De cara a los próximos meses, las empresas estiman que el presupuesto tecnológico incrementará en un 10% con respecto al 2024, lo cual refleja una tendencia ascendente subrayando la importancia de las TI en el funcionamiento y desarrollo empresarial. Para el 91% de las empresas la tecnología tiene una percepción estratégica, según los datos recogidos por Penteo, si bien solo el 18% se destinará a estrictamente innovación debido a un enfoque más centrado en la práctica de la rentabilidad. Las organizaciones continúan enfocándose en las tecnologías que fomentan la optimización operativa, la sostenibilidad y la resiliencia frente a riesgos. La Inteligencia Artificial, la automatización avanzada y la ciberseguridad han pasado de ser diferenciadores a convertirse en requisitos básicos para las empresas que buscan mantener la competitividad en el mercado. “Las inversiones tecnológicas para 2025 se centrarán en impulsar la eficiencia y la competitividad, pues las organizaciones ya asumen que las tecnologías innovadoras, la creación de productos y servicios deben responder a las necesidades emergentes y a la diversificación de sus estrategias de mercado”, señala Toni Guerra, Director de Penteo. “La combinación de una visión estratégica y un enfoque en la innovación posicionará a las organizaciones para aprovechar las oportunidades y sortear los desafío presentes y futuros.” Prioridades Tecnológicas Las principales partidas tecnológicas de empresas y organizaciones en nuestro país irán dirigidas a: La Inteligencia Artificial lidera (alineada perfectamente con las prioridades del negocio) con un 95% de las empresas aumentando la inversión y solo un 4% disminuyéndola, lo que indica una fuerte tendencia hacia la mejora de la tecnología de vanguardia. La Analítica y Big data también ven un aumento significativo en la inversión (91% de las empresas) quizás basándose en crear el ecosistema necesario para la implantación de IA. La Ciberseguridad sigue acaparando inversión año tras año, alineado con los objetivos de la empresa de priorizar la seguridad y resiliencia. Workplace y talento En el nuevo entorno digital, el trabajo híbrido y en remoto han alcanzado la madurez impulsando la innovación con herramientas colaborativas y plataformas en la nube. Por su parte, la tecnología orientada a la sostenibilidad va ganando terreno como parte a la respuesta a la demanda de mayor responsabilidad medioambiental y reducción de emisiones. Ambos aspectos continuarán su dinámica de cara a 2025. En cuanto al talento, las empresas están priorizando la retención y el desarrollo interno ante la creciente dificultad de encontrar profesionales cualificados en algunas áreas tecnológicas. Muchas organizaciones están optando por invertir en formación de sus actuales equipos algo que permite cubrir necesidades de proyectos de manera interna y reducir la externalización. Tecnología al margen del CIO Un dato a resaltar en el Informe de este año es el que hace referencia a las partidas presupuestarias destinadas a tecnologías que no dependen del CIO. Un 15% de los proyectos tecnológicos están controlados por áreas “no TI”, tal es el caso de marketing y operaciones, de esta forma evitan los procesos tradicionales de TI y pueden ejecutar soluciones rápidamente manteniendo la competitividad y la respuesta ágil a los clientes. Otro factor determinante de esta tendencia es la democratización de la tecnología; el acceso a herramientas como las plataformas SaaS ha permitido que áreas no técnicas puedan implementar soluciones específicas sin depender del soporte directo de TI. Sobre PENTEO PENTEO es una consultora IT independiente con más de 30 años de experiencia asesorando a CIOs y al equipo IT en sus decisiones digitales. Gracias a nuestro conocimiento de mercado IT desde una visión 100% independiente, acompañamos a líderes digitales en su retos tecnológicos y estratégicos de forma continua. PENTEO lidera la mayor comunidad de CIOs de España a través de Penteo Fórum, un servicio especialmente diseñado para CIOs con influencia o responsabilidad en las decisiones TI a nivel nacional e internacional, para ayudarles a maximizar el éxito de sus decisiones TI-Negocio.
9 Diciembre 2024
Rincón del CISO
Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan a los ciberataques, publica el informe “El Estado del Ransomware en el sector sanitario 2024”, que revela un aumento en la tasa de ataques de ransomware contra organizaciones sanitarias, alcanzando su máximo de los últimos cuatro años desde 2021. De los organismos encuestados, dos tercios (67%) se vieron afectados por estos ciberataques en el último año, frente al 60% en 2023. La creciente tasa de ataques de ransomware contra instituciones sanitarias contrasta con el descenso en todos los sectores. El porcentaje global de ataques de ransomware cayó del 66% en 2023 al 59% en 2024. Junto con un aumento en la tasa de ciberataques, el sector sanitario informó de tiempos de recuperación cada vez más largos. Solo el 22% de las víctimas de ransomware se recuperaron por completo en una semana o menos, un descenso considerable respecto al 47% registrado en 2023 y el 54% en 2022. Además, el 37% tardó más de un mes en recuperarse, frente al 28% en 2023, lo que refleja la mayor gravedad y complejidad de los ataques. “Aunque hemos visto que la tasa de ataques de ransomware ha alcanzado una especie de ‘homeostasis’, o incluso ha disminuido en los distintos sectores, los ataques contra organizaciones sanitarias siguen intensificándose, tanto en número como en alcance. La naturaleza altamente sensible de la información sanitaria y la necesidad de accesibilidad siempre pondrán al sector sanitario en el punto de mira de los ciberdelincuentes. Por desgracia, los ciberatacantes han aprendido que pocos organismos sanitarios están preparados para responder frente a ellos, como demuestran los tiempos de recuperación cada vez más largos. Estos ataques pueden tener efectos dominó inmensos, como hemos visto este año con los grandes casos de ransomware que han afectado al sector sanitario y repercutido en la atención al paciente”, explica John Shier, Field CTO de Sophos. “Para combatir a estos adversarios decididos, las organizaciones sanitarias deben adoptar un enfoque más proactivo y dirigido por humanos para la detección y respuesta a las amenazas, combinando tecnología avanzada con monitorización continua para adelantarse a los atacantes”, continúa explicando Shier. Otras conclusiones del informe: Aumentan los costes de recuperación de rescates. El coste medio de recuperación en un ataque de ransomware en el sector sanitario fue de 2,57 millones de dólares en 2024, por encima de los 2,2 millones de 2023 y el doble que en 2021. Exigencias de rescate frente a pagos. El 57% de las instituciones sanitarias que pagaron el rescate acabaron pagando más que la petición original. Causa del ataque. Las credenciales comprometidas y las vulnerabilidades explotadas son el origen principal de los ataques, representando cada uno el 34% de los ataques. Copias de seguridad en el punto de mira. El 95% de las organizaciones sanitarias afectadas por ransomware el año pasado afirmaron que los ciberdelincuentes intentaron poner en peligro sus copias de seguridad durante el ataque. Mayor presión. Las organizaciones cuyas copias de seguridad se vieron comprometidas tenían más del doble de probabilidades de pagar el rescate para recuperar los datos cifrados (63% frente a 27%). Quién paga el rescate. Los proveedores de seguros están muy implicados en el pago de rescates, contribuyendo en el 77% de los casos. El 19% de la financiación total del pago de rescates procede de proveedores de seguros. El último informe de Sophos sobre experiencias reales de ransomware explora el recorrido completo de la víctima, desde la tasa de ataque y el origen hasta el impacto operativo y los resultados empresariales, de 402 organizaciones sanitarias. Los resultados de este informe sectorial forman parte de una encuesta más amplia, independiente del proveedor, realizada a 5.000 líderes de ciberseguridad/TI, entre enero y febrero de 2024 en 14 países y 15 sectores empresariales. Podrás leer el informe completo “El Estado del Ransomware en el sector sanitario 2024” en Sophos.com para obtener conclusiones globales adicionales y datos por sector.
17 Octubre 2024
Sin categoría
El último informe de Experian analiza diferentes perspectivas de los responsables de la toma de decisiones en cuatro áreas clave: prioridades estratégicas, datos y analítica, tecnología y riesgos. Llevada a cabo por Forrester Consulting, la investigación se realizó entre 1.320 directivos y ejecutivos de nivel C, 146 de ellos españoles, de compañías de servicios financieros y de telecomunicaciones en diez países en las regiones de EMEA y APAC, incluyendo Austria, Dinamarca, Alemania, India, Italia, Nueva Zelanda, Noruega, Sudáfrica, España y Países Bajos. El informe revela cómo están utilizando Inteligencia Artificial Generativa (IAGen) los líderes empresariales para consolidar conjuntos de datos que mejoren los modelos de toma de decisiones, y cómo se centran en la experiencia del cliente para afrontar mejor un futuro marcado por las difíciles condiciones económicas, la disrupción tecnológica y la evolución de las expectativas de los clientes. La carrera por aprovechar el potencial de la IA Generativa está en marcha Los directivos encuestados identificaron la disrupción tecnológica como el tercer factor externo que más afectará a sus empresas en los próximos dos años, poniendo énfasis en la carrera hacia la supremacía de la IA para mejorar la eficiencia empresarial y reducir costes. El 72% de los encuestados españoles cree que la ventaja competitiva en su sector dependerá de quién pueda hacer el mejor uso de la IA -frente al 68% de los directivos globales-, y el 77% de los líderes tecnológicos de nuestro país está explorando casos de uso de IAGen con vistas a aplicarlas durante el próximo año -contra el 73% global-. Por otro lado, el 74% de los directivos de nuestro país (67% global) está de acuerdo con que la IAGen mejorará significativamente la forma en que en que evalúan el riesgo. El análisis de fuentes de datos alternativas, usando IA es el principal caso de uso para el 67% de directivos españoles -frente al 62% global-, lo que pone de relieve su capacidad para revelar información de valor procedente de conjuntos de datos no tradicionales, lo que permite crear mejores modelos de toma de decisiones y obtener una imagen más holística del cliente. La disrupción tecnológica es un catalizador para mejorar la experiencia de cliente Los encuestados identificaron el acceso a una plataforma centralizada de datos, analítica y software en la nube como un factor importante para mejorar la estrategia de riesgo. El 50% de los encuestados en nuestro país -47% en global- está de acuerdo en que sufrirá más tensiones crediticias, con más impagos y morosidad, en los próximos doce meses -aunque sólo un 41% endureció sus criterios de concesión de préstamos el año pasado -frente al 47% global-. Muchos responsables de riesgos (42% de los españoles y de los globales) también indicaron que su prioridad en materia de riesgos es mejorar la capacidad para identificar a los clientes vulnerables desde el punto de vista financiero. Una mejor integración entre las fuentes de datos, las herramientas de desarrollo de modelos, el despliegue de operaciones y el software de toma de decisiones, junto con la potencia de la IA, permite tener una visión más holística de los clientes y acelerar el proceso de análisis de riesgo y concesión del crédito. En última instancia, esto se traduce en mejores relaciones con los clientes y prácticas de préstamo más justas. Combinar conjuntos de datos en una única plataforma cloud es clave para mejorar la capacidad analítica Los responsables de datos y analítica están priorizando la integración de los conjuntos de datos que tienen aislados en una única plataforma que combina datos y analítica, ya que esto mejora su capacidad de análisis y les permite acortar de meses a semanas la puesta en producción de sus modelos de IA/ML. En la situación actual, el 70% de los encuestados españoles -frente al 55% de los globales- cree que les lleva demasiado tiempo desarrollar e implantar modelos de IA/ML, y un 66% -48% en global- señala que está actualizando sus modelos más frecuentemente que nunca para adaptarse a la evolución del comportamiento crediticio de los consumidores. Los datos alternativos y la analítica avanzada son críticos para ayudar a las empresas a tomar decisiones de crédito más precisas, especialmente con la evolución del comportamiento de los consumidores y los factores económicos externos. Sin embargo, los encuestados identificaron la falta de fuentes de datos alternativas como un reto que limita el éxito de los programas de análisis y el desarrollo de modelos. En una plataforma en la nube, las capacidades avanzadas de la IA pueden usarse para procesar y analizar eficientemente conjuntos de datos alternativos, conjuntos de datos complejos no estructurados, extrayendo información de valor que previamente no estaba disponible. El aprovechamiento de esta tecnología mejora la precisión de los modelos predictivos y, en última instancia, permite crear perspectivas y perfiles de riesgo crediticio más completos. Podrás acceder al informe completo aquí: Forrester Research Report 2024 - Experian Academy
23 Septiembre 2024
Rincón del CISO
La renombrada empresa de estudios de mercado Forrester ha analizado y evaluado a doce proveedores de soluciones de comunicación segura para empresas. En un mundo donde la seguridad y la privacidad de la información son cada vez más cruciales, el informe «The Forrester Wave™: Secure Communications Solutions, Q3 2024» ha reconocido a Threema como una de las principales empresas en este ámbito. Forrester Research, conocido por sus rigurosas evaluaciones independientes, otorga en este prestigioso informe la máxima calificación posible a Threema en 11 de los 21 criterios evaluados, destacándose en áreas clave como seguridad, privacidad y gestión de metadatos, rendimiento y resiliencia, restricciones de administrador, innovación y ecosistema de partners. Los informes The Forrester Wave son ampliamente respetados en la industria y ofrecen una evaluación profunda de las soluciones de comunicación más seguras. El informe de 2024 señala que "Threema se distingue como una aplicación empresarial flexible, diseñada con un enfoque en la privacidad". Miguel Rodríguez, Chief Revenue Officer de Threema y responsable de la expansión en España y México, comentó: "Estamos muy satisfechos con los resultados obtenidos en este informe. Creemos que reflejan nuestra innovación, enfoque en el cliente y compromiso inquebrantable con la seguridad y la protección de la privacidad. Nuestras soluciones Threema Work y Threema OnPrem responden a la creciente demanda de comunicación empresarial segura".
17 Septiembre 2024
Rincón del CISO
Hoy día, con el hype de la IA y su regulación reciente, el CDO aparece como el gran aventajado para ser, una vez más, quien asuma el desafío del potencial que tienen los datos como un activo de negocio, pero ¿lo está consiguiendo? En esta última década, tras el boom del big data, el auge del analytics y el hype de la Inteligencia Artificial, son cada vez más las compañías que incluyen en su hoja de ruta y plan estratégico una mejor gestión y explotación del dato, contando para ello con un Chief Data Officer (CDO) como capitán de barco. Sin embargo, este rol todavía es un gran desconocido. Gartner, uno de los principales analistas que lo ha estudiado en estos últimos años, habla de una edad media de menos de ocho años en este puesto, ha formulado algunas tipologías o encuadres canónicos (CDO 1.0, 2.0, 3.0 y 4.0) y marcado ciertos patrones conceptuales del mismo, pero sigue habiendo un gran desconocimiento sobre dicha figura y todo lo que le rodea. Tan desconocido como joven y heterogéneo, se trata de un puesto en el que la figura y proyección personal siguen estando muy presentes, por lo que es difícil encontrar dos CDO con los mismos reportes, objetivos, background académico o experiencia centrada en datos en relación con su experiencia total, entre otras. Por ello, desde EY y en colaboración con el Club Chief Data Officers Spain & Latam (Club CDO), asociación pionera y referente que cuenta con más de 400 CDO en sus filas, le han dado voz y cara a un rol tan relevante como desconocido y desdibujado en sus organizaciones. Además, con el ánimo de seguir contribuyendo a su análisis y complementar otros estudios y observatorios, realizaron un estudio que trate los temas que están en la mesa del CDO pero siguen quedando cautivos en conversaciones de café y pasillos, buscando reflejar la realidad de este rol y ponerlo en conocimiento de la sociedad, organizaciones y comunidad del dato. Con este Estudio se han podido podido identificar una serie de oportunidades a 3 niveles para el CDO: Nivel organizacional: en el que identificamos posibles oportunidades para organizaciones, tanto públicas como privadas, y Academia, relativas al máximo responsable del dato y la analítica. Nivel funcional: donde, dado el contexto actual y tras entender el camino recorrido y desafíos y retos pasados y presentes, afloran una serie de oportunidades para seguir profesionalizando la función. Nivel personal: son muchos los patrones y preocupaciones comunes que rodean hoy día al líder del Dato y la Analítica, así como más las similitudes y caminos que comparten, con este Estudio buscamos poder no sólo dar voz, sino también dar luz, a este líder a veces incomprendido pero llamado a transformar las organizaciones del mañana. Podrás acceder al informe completo aquí: https://www.ey.com/es_es/ey-insights/el-chief-data-officer-cdo-rol-desconocido-relevante
9 Septiembre 2024
Rincón del CISO
El contexto actual de las empresas de telecomunicaciones está marcado por la necesidad de entregar valor al usuario mientras se gestionan los activos de manera eficiente. Es precisamente aquí donde la inteligencia artificial se ha convertido en un habilitador esencial para lograrlo. Según revela el Informe Ascendant de Minsait (Indra) bajo el título IA: radiografía de una revolución en marcha, incrementar la eficiencia de los procesos internos es la principal motivación del 67% de las compañías del sector a la hora de integrar la IA en sus operaciones, mientras que el 47% considera la mejora de la experiencia del cliente como una de las razones de peso para su implementación. El estudio, que analiza el grado de adopción de la inteligencia artificial en entidades privadas e instituciones públicas, también evalúa los casos de uso específicos en cada sector e identifica aquellos que las organizaciones ya están aplicando. En mercado de las telecomunicaciones, el 73% de las empresas están centrando sus esfuerzos en el área de marketing, concretamente en la personalización de contenidos de las campañas. Al analizar las preferencias, comportamientos y necesidades de los clientes, las empresas pueden ofrecer promociones personalizadas y predecir y mitigar el abandono de clientes. Seguidamente, también un 67% de las compañías está utilizándola para optimizar las operaciones de cliente, como el análisis de sentimiento o la mejora de la atención. De hecho, en este ámbito un 40% de las telco afirma que ya utiliza la IA para implementar asistentes virtuales y chatbots para ofrecer atención personalizada y un soporte eficiente a sus usuarios. Entre los casos de uso exclusivos de estas compañías destaca la gestión de la red, que ya ha implementado un 67% de ellas. Las soluciones de IA les permiten diseñar, planificar y optimizar el rendimiento, la seguridad y la fiabilidad de las redes al detectar y resolver problemas; predecir y prevenir fallos; y adaptarse a la demanda. Cabe destacar que, en el 57% de estas organizaciones, la alta dirección tiene una visión clara de la IA y cuenta con capítulos relacionados con ella en sus planes estratégicos. Además, el 85% de las empresas cuenta con el talento necesario para su adopción y la totalidad afirma contar con los recursos externos necesarios para desarrollar sus casos de uso. Estos datos aportados por el informe reflejan que las telco tienen una madurez media-alta respecto al uso de la inteligencia artificial y la consideran como un activo empresarial y no únicamente como una tecnología. El 5G y la IA como impulsores Numerosos sectores están experimentando con las redes privadas 5G combinadas con la inteligencia artificial, el big data o el internet de las cosas (IoT, por sus siglas en inglés). En el caso de las telecomunicaciones, el 5G irá incorporando nuevas funcionalidades unidas a técnicas de IA para mejorar la conectividad de los dispositivos, la latencia o el posicionamiento. Elena Pablos, directora global de Telco y Media en Minsait, vaticina que, “a corto y medio plazo, la integración de las redes móviles terrestres (5G advanced o 5G+) y por satélite, así como la extensión de la banda ancha a la mayor parte de la población, serán una realidad y permitirán democratizar servicios y aplicaciones basados en la IA. De esta forma surgirán nuevos casos de uso de interés tanto para empresas como para ciudadanos y se conseguirán implantaciones más rápidas, sencillas y con menores costes”. El Informe Ascendant Madurez Digital 2024 de Minsait aborda, en su quinta edición, el contexto y grado de adopción de la inteligencia artificial por parte de las empresas y las Administraciones públicas. Para ello, se ha analizado la información aportada por más de 900 organizaciones de España y otros países procedentes de 15 sectores diferentes de actividad.
14 Agosto 2024
ESG
Cada vez son más las organizaciones que incorporan la naturaleza como elemento principal en sus agendas de sostenibilidad. Esto se debe, en gran parte, al aumento del conocimiento sobre los impactos y dependencias que tiene el sector privado en el medio natural, así como los riesgos y oportunidades que derivan de los mismos. Estudios recientes muestran que la pérdida de naturaleza podría provocar un descenso de 2,7 billones de dólares en el PIB mundial para 2030, lo que da una idea del enorme coste económico que supondría para una compañía la inacción ante esta crisis. Por ello, numerosas empresas han comenzado a integrar la naturaleza en sus estrategias corporativas. Con el fin de ayudar a estas empresas, Forética, publica el informe ‘¿Cómo gestionan las empresas su relación con la naturaleza?’, elaborado a partir de una consulta a las organizaciones que forman parte de la iniciativa Nature Business Ambition. El objetivo de esta encuesta no solo es dar respuesta a las preguntas más habituales sobre el tema, sino también reflejar el compromiso de las empresas para mejorar su relación con la naturaleza. Documento que complementa la hoja de ruta para ser ‘Nature Positive’ presentada en 2023 por esta misma iniciativa. Conscientes de las dependencias e impactos generados, casi la totalidad de las empresas del grupo mide dichos impactos sobre la naturaleza. Asimismo, todas ellas llegan a la conclusión de que los principales facilitadores que permiten superar las barreras existentes son la tecnología y el desarrollo de alianzas. Incorporar la gestión de la naturaleza en la agenda empresarial puede brindar grandes oportunidades como la implementación de estrategias resilientes o la mejora de la adaptación frente a disrupciones en la cadena de suministro. Más de un cuarto de las compañías que participaron en esta muestra consideran que la reducción de costes por ser más eficientes es una clara oportunidad resultante de entender mejor su relación con la naturaleza. Forética ha publicado este informe en el marco de la iniciativa Nature Business Ambition -liderada por Forética y compuesta por 14 grandes compañías-. Esta iniciativa tiene como propósito impulsar la ambición, promover la acción y construir las alianzas necesarias para contribuir a la recuperación de la naturaleza, con el objetivo global de conseguir un planeta “Nature Positive” en el 2030. Esta iniciativa está liderada en su segunda edición (2023 – 2024) por 14 grandes empresas: Accenture, Damm, EDP, Enagás, Endesa, ENGIE, Gestamp, Holcim, Leroy Merlin, Naturgy, NTT DATA, OHLA, Repsol y Sacyr. Consulta aquí el informe.
13 Agosto 2024
Rincón del CISO
En colaboración con el área de Internacionalización de empresas en ciberseguridad, INCIBE ha realizado este resumen ejecutivo destacando cómo las dinámicas macroeconómicas y las condiciones específicas del mercado han influido en las inversiones en ciberseguridad en España, ofreciendo insights valiosos para inversores y administración pública. El informe proporciona una base sólida para mejorar el entendimiento del contexto actual así como las oportunidades y desafíos futuros en este campo. En el siguiente se detallan las inversiones en el sector de la ciberseguridad en España, con un enfoque especial en el contexto macroeconómico actual y la evolución de estas inversiones desde el ejercicio 2018 hasta 2023. Los puntos clave abordados son los siguientes: Se analiza el sector de la ciberseguridad en España en el contexto de su importancia creciente en el panorama tecnológico global. Se revisan los cambios en los tipos de interés y su impacto en las inversiones en tecnología y ciberseguridad desde 2020 hasta 2023. Se discute el impacto de la situación económica global, incluyendo factores como la inflación y el crecimiento económico. Se ofrece un desglose detallado de las inversiones año por año, resaltando los principales actores y tendencias. Se profundiza en los eventos y rondas de financiación significativas por actor y geografía evaluando cómo las condiciones económicas y las nuevas amenazas han influido en las inversiones. Por último se presentan lecciones aprendidas y se proyectan tendencias futuras, proponiendo estrategias para fortalecer la resiliencia y la innovación en el sector. Se puede encontrar el informe completo aquí: https://www.incibe.es/sites/default/files/Emprendimiento/Informe%20ecosistema%20actores%20ciberseguridad.pdf
26 Julio 2024
Sin categoría
Europa debe aumentar la inversión en investigación y desarrollo (I+D) para mejorar su competitividad global, según se desprende de un análisis del McKinsey Global Institute (MGI) titulado 'Inversión: El pulso de la competitividad europea'. La consultora internacional considera que "Europa se encuentra en una encrucijada crucial en su competitividad" y enfrenta desafíos que abarcan desde la crisis energética hasta la carrera por el liderazgo en inteligencia artificial y las políticas industriales en constante evolución. "La posición competitiva de Europa está bajo amenaza a nivel global impactando no solo su trayectoria económica sino también su calidad de vida y autonomía estratégica", asevera. En esta línea, el análisis de la consultora revela que "la inversión, tanto en I+D como en capital humano y capital tangible, es fundamental para mantener y mejorar esta competitividad". El informe, que analiza la inversión basándose en datos de 3.000 grandes empresas, destaca que en 2022 las grandes corporaciones estadounidenses dedicaron aproximadamente 700.000 millones de euros más a gastos de capital e I+D que sus homólogas europeas. Por otra parte, señala que la inversión estadounidense en propiedad intelectual (PI) y equipos duplica la europea per cápita. Esta diferencia en el gasto pone de relieve "la falta de competitividad de Europa en sectores clave", destaca Mckinsey, que indica que "una inversión insuficiente compromete la competitividad de Europa y, sin competitividad, la inversión no fluye". Para competir a nivel global, Europa debe duplicar sus inversiones más productivas, especialmente en el ámbito de la I+D, donde la innovación tecnológica juega un papel crítico, según el análisis.La comparación con Estados Unidos no se detiene en la inversión en I+D y el estudio señala que los activos de capital riesgo gestionados en Europa equivalen a "sólo una cuarta parte del total estadounidense". Esta disparidad, asegura McKinsey, "subraya un problema estructural que Europa debe abordar con urgencia". "La inversión representa entre el 70% y el 80% del crecimiento en productividad y la falta de inversión coloca a Europa en una posición de desventaja", señala. Según el informe, "Europa no puede permitirse perder industrias intensivas en capital ni dejar escapar el sector tecnológico, que demanda grandes inversiones". Para atraer más inversiones, Mckinsey considera "crucial reducir la brecha del 4% en la rentabilidad del capital invertido". BARRERAS CLAVEEl análisis de McKinsey también identifica barreras clave que Europa debe superar para revitalizar su economía y mejorar su competitividad. Entre estas barreras se encuentran los altos costes energéticos, la escasez de talento y la regulación empresarial y del mercado laboral. La incertidumbre geoeconómica y macroeconómica también juega un papel "crucial" en la reticencia de los inversores. Además del capital humano, la inversión en capital tangible es "esencial" para la competitividad europea, asegura la consultora, que indica que esto incluye infraestructura, tecnología y equipos que pueden impulsar la productividad y eficiencia en diversos sectores. Por último, señala que la inversión en activos tangibles, como infraestructura y tecnología, es "fundamental" para mantener el ritmo con otras economías avanzadas, ya que "una inversión insuficiente compromete la capacidad de Europa para competir en un mercado global cada vez más exigente".
12 Julio 2024
Sin categoría
En cierto modo, los ciberdelincuentes nunca lo han tenido tan fácil. Las herramientas a las que tienen acceso les permiten desplegar ataques más sofisticados, mientras que las superficies de ataque de las organizaciones no dejan de crecer. “A medida que nos acercamos al ecuador de 2024, observamos seis megatendencias que están cambiando el panorama de las amenazas: la nube, el trabajo remoto, el IoT, las cadenas de suministro de software, la IA y las redes sociales. Juntas están potenciando problemas que van desde el ransomware y el phishing hasta la filtración de datos y la ingeniería social. La capacidad de los delincuentes para recopilar datos, manipularlos y utilizarlos contra nosotros de forma selectiva no hará sino aumentar en los próximos años, a menos que hagamos algo al respecto ahora”, afirma David Sanz, Senior Customer Experience Director para el Sur de EMEA de Commvault. Commvault ha realizado un análisis detallado de estas tendencias para ayudar a poner los riesgos en perspectiva: La nube: todos los CISO están adoptando la nube, pero muchos habrían preferido hacerlo de una manera más pragmática y no de forma precipitada, como ha ocurrido en diversas organizaciones. El problema es que estos mismos CISO están luchando ahora con los riesgos relacionados con la nube, que van desde ataques masivos DoS y problemas de cumplimiento hasta malware y los desafíos de una superficie de ataque no gestionada. Trabajo remoto: está claro que muchas organizaciones no van a volver a la forma en que trabajaban antes de la pandemia. Si bien es cierto que el trabajo a distancia aporta una serie de ventajas empresariales, también da lugar a riesgos. Ya se trate de estafas por correo electrónico, uso de dispositivos personales, redes inseguras o una miríada de otros problemas, el trabajo remoto añade otra capa de complejidad a la tarea de mantener seguras las redes y los datos. IoT: se espera que en 2027 haya unos 30.000 millones de dispositivos IoT. El problema es que algunos de los dispositivos IoT que se están adoptando en las empresas, la industria y las infraestructuras críticas no son seguros. En la prisa por crear valor empresarial, no se ha prestado suficiente atención a las implicaciones de seguridad de tener tantas conexiones. Cadenas de suministro de software: uno de los muchos puntos ilustrados por el ataque a SolarWinds en 2020 fue que es muy difícil evaluar el riesgo de extremo a extremo en una cadena de suministro. A medida que las cadenas de suministro se vuelven más complejas y se integran digitalmente, protegerse contra todos los puntos potenciales de riesgo presenta enormes desafíos. IA: a medida que crece la nueva frontera de la guerra cibernética, las organizaciones de todo el mundo deben dar prioridad a su enfoque de protección contra los ataques impulsados por IA. Esto incluye examinar muy de cerca la resiliencia porque el volumen de ataques sofisticados seguramente aumentará en los próximos años. Redes sociales: en general, la gente comparte demasiada información personal en las redes sociales. Para las empresas, los riesgos se agravan cuando los empleados mezclan el trabajo y la vida personal en las plataformas y aplicaciones de las redes sociales. Como resultado, los ciberdelincuentes utilizan el rastreo de datos en las redes sociales como una herramienta importante de su arsenal. Riesgo, preparación, recuperación y resistencia Entonces, ¿dónde deben centrar sus esfuerzos los CISO? Estas son las recomendaciones que ofrece Commvault al respecto, basadas en la evolución de los seguros de riesgo cibernético: Proteger el Directorio Activo: una proporción significativa de las brechas vistas por las aseguradoras cibernéticas comienzan con el robo de credenciales, por lo que es vital identificar y abordar cualquier punto ciego. Implantar la gestión de identidades y accesos (IAM): para la mayoría de las organizaciones, las contraseñas siguen representando su talón de Aquiles en materia de seguridad. Como mínimo, se debería implantar autenticación multi-factor y asegurar la gestión de accesos privilegiados. Parches sistemáticos: es una cuestión especialmente importante en los centros de datos actuales, donde cualquier fallo a la hora de parchear los sistemas correctamente es un gran indicador de riesgo. Crear y probar planes de ciberrecuperación: aunque casi todas las organizaciones afirman haber probado sus planes de recuperación, comparativamente pocas lo hacen correctamente, si es que lo hacen. En el mejor de los casos, muchos prueban una aplicación una vez a la semana durante el fin de semana, y en el entorno de seguridad actual, eso rara vez es suficiente. Parte del problema es que, hasta hace relativamente poco, no ha habido una forma exhaustiva de probarlo todo. Afortunadamente, ahora están surgiendo aplicaciones y servicios que pueden ayudar a cerrar esta brecha de capacidad. Dados los cambios fundamentales que se han producido en el panorama de las amenazas en los últimos años, es necesario adaptar los enfoques, modelos y marcos tradicionales de ciberseguridad. Los responsables de seguridad deben pensar de forma más dinámica para proteger toda su superficie de ataque frente a las principales tendencias, en particular los riesgos emergentes que presenta la IA. En este contexto, las organizaciones que centran su atención en los cuatro pilares mencionados -riesgo, preparación, recuperación y resiliencia- estarán en una posición mucho más fuerte para seguir el ritmo en todo el ecosistema de la ciberseguridad.
8 Julio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas