Rincón del CISO
Por lo que permite, y por lo que prohíbe, el Reglamento europeo de Inteligencia Artificial que entra en vigor es fundamental para las personas, pero es también, según los expertos, trascendental para las empresas que utilizan sistemas basados en esta tecnología emergente, que se deben adaptar al nuevo marco y que se enfrentan a sanciones millonarias si incumplen. Es la primera ley del mundo que regula una tecnología presente ya en todos los ámbitos de la sociedad y que está generando numerosos beneficios, pero que arrastra también múltiples riesgos que este reglamento quiere atajar, y para ello regula su uso en función del riesgo que suponga para las personas o para la sociedad. Frente a quienes alertan de que la Unión Europea pierde el tren de las tecnologías más disruptivas e innovadoras como la inteligencia artificial ante gigantes como Estados Unidos o China, el reglamento europeo pone el foco en la importancia de impulsar y robustecer a la industria europea y en la necesidad de estimular las inversiones y la innovación en este campo en todos los países europeos. Del riesgo “mínimo” al inaceptable La nueva ley europea, en vigor desde hoy pero que tiene todavía un recorrido de varios años hasta completar su despliegue, incide en la importancia de que los sistemas de inteligencia artificial que se utilicen en la UE sean seguros y respeten los derechos de las personas y establece diferentes niveles de riesgo: los mínimos, los limitados, los altos y los “inaceptables”, que serán -los dos últimos- los más estrechamente vigilados. Entre los usos expresamente prohibidos destacan los sistemas de categorización biométrica por creencias políticas, religiosas, filosóficas, o por raza u orientación sexual, y aunque la norma pretende poner coto a los abusos y garantizar la seguridad y la adecuada protección de los datos personales de las personas, durante los últimos días y ante la entrada en vigor de la norma los expertos han puesto el acento en las importantes repercusiones que la norma va a tener para las empresas y muchos de los servicios que prestan a los ciudadanos. La consultora CE Consulting, especializada en el asesoramiento a pequeñas y medianas empresas, ha observado que la norma europea va a tener un impacto fiscal sobre muchas empresas, importantes implicaciones laborales para garantizar la formación de los empleados en el ámbito de la IA, y va a requerir un profundo conocimiento jurídico para evitar las sanciones y asegurar la adecuada gestión de los datos y de la privacidad. Víctor Millán, abogado especialista en esta materia de esta consultora, ha apuntado que las empresas tratarán de realizar todo tipo de estrategias de optimización fiscal, y con ese objetivo buscarán incentivos fiscales y subvenciones para el desarrollo e implementación de sistemas de inteligencia artificial, o invertirán en formación y reciclaje profesional para que sus empleados se adapten a los cambios tecnológicos y asegurar un uso “seguro y ético” de éstos. A su juicio, la nueva ley presenta para las empresas “desafíos y oportunidades”, porque fomenta la innovación “responsable” e incentiva a las empresas a desarrollar tecnologías basadas en la inteligencia artificial “siempre que sean éticas y seguras”, pero establece un marco regulador “riguroso”. Sesgos algorítmicos, discriminación y falta de transparencia La consultora tecnológica internacional Entengy, presente en varios países de Europa y América, ha observado que aunque la mayoría de la población conoce la existencia de este nuevo reglamento europeo, sólo un porcentaje mínimo -que cifra en el 7 por ciento- conoce cómo le va a afectar la nueva regulación. La empresa ha corroborado cómo la inteligencia artificial ha avanzado a pasos agigantados, transformado la sociedad y generado grandes oportunidades, pero también las preocupaciones sobre privacidad, seguridad y ética que genera, debido a la proliferación de aplicaciones sin una supervisión adecuada que exponen vulnerabilidades como los “sesgos algorítmicos”, la discriminación o la falta de transparencia. Ha incidido esta consultora en las implicaciones para las empresas proveedoras de IA, que deben modificar sus procesos para cumplir la nueva norma, lo que va a suponer hacer evaluaciones exhaustivas de riesgos y asegurar la conformidad con los requisitos técnicos y de transparencia e incorporar principios éticos y de seguridad en todas las fases del desarrollo de sistemas de IA. Los responsables de esta empresa han valorado que el nuevo reglamento europeo, al garantizar la protección de los derechos fundamentales y mejorar la seguridad de las aplicaciones de IA, va a fomentar la confianza de los ciudadanos en las tecnologías emergentes, y han augurado que la influencia de la norma se extenderá a todo el mundo ya que todas las empresas que operan a nivel global deberán adaptarse a este marco para operar en el mercado europeo, lo que incentivará la adopción de prácticas más responsables en todo el mundo. Líneas rojas, lagunas y fallos En el mismo sentido, la empresa Enreach, especializada en servicios de comunicaciones como la automatización de los servicios de atención al cliente, ha incidido en cómo la inteligencia artificial puede ser un aliado perfecto de las empresas para atender a sus clientes a través de múltiples disciplinas como el “aprendizaje automático”, el “procesamiento del lenguaje natural” o la IA generativa. Esta compañía ha observado que, de acuerdo con la nueva norma, los sistemas de IA que impliquen niveles de riesgo “mínimos” se pueden usar libremente; los de riesgo “limitado” -como los “chatbots” que simulan una conversación y proveen respuestas automáticas- requieren que se informe de su uso; y los de “alto riesgo” sólo se podrán usar en el territorio UE si respetan los valores y derechos europeos y estarán estrictamente vigilados. La Federación de Consumidores y Usuarios CECU ha valorado las “líneas rojas” que incluye el Reglamento, aunque considera no protege adecuadamente a las personas porque tiene “lagunas y fallos” y deja fuera de la regulación la mayoría de los algoritmos que se usan en la actualidad y que permiten discriminar a unas personas frente a otras o los que permiten hacer un perfilado de los consumidores.
14 Agosto 2024
Rincón del CISO
El contexto actual de las empresas de telecomunicaciones está marcado por la necesidad de entregar valor al usuario mientras se gestionan los activos de manera eficiente. Es precisamente aquí donde la inteligencia artificial se ha convertido en un habilitador esencial para lograrlo. Según revela el Informe Ascendant de Minsait (Indra) bajo el título IA: radiografía de una revolución en marcha, incrementar la eficiencia de los procesos internos es la principal motivación del 67% de las compañías del sector a la hora de integrar la IA en sus operaciones, mientras que el 47% considera la mejora de la experiencia del cliente como una de las razones de peso para su implementación. El estudio, que analiza el grado de adopción de la inteligencia artificial en entidades privadas e instituciones públicas, también evalúa los casos de uso específicos en cada sector e identifica aquellos que las organizaciones ya están aplicando. En mercado de las telecomunicaciones, el 73% de las empresas están centrando sus esfuerzos en el área de marketing, concretamente en la personalización de contenidos de las campañas. Al analizar las preferencias, comportamientos y necesidades de los clientes, las empresas pueden ofrecer promociones personalizadas y predecir y mitigar el abandono de clientes. Seguidamente, también un 67% de las compañías está utilizándola para optimizar las operaciones de cliente, como el análisis de sentimiento o la mejora de la atención. De hecho, en este ámbito un 40% de las telco afirma que ya utiliza la IA para implementar asistentes virtuales y chatbots para ofrecer atención personalizada y un soporte eficiente a sus usuarios. Entre los casos de uso exclusivos de estas compañías destaca la gestión de la red, que ya ha implementado un 67% de ellas. Las soluciones de IA les permiten diseñar, planificar y optimizar el rendimiento, la seguridad y la fiabilidad de las redes al detectar y resolver problemas; predecir y prevenir fallos; y adaptarse a la demanda. Cabe destacar que, en el 57% de estas organizaciones, la alta dirección tiene una visión clara de la IA y cuenta con capítulos relacionados con ella en sus planes estratégicos. Además, el 85% de las empresas cuenta con el talento necesario para su adopción y la totalidad afirma contar con los recursos externos necesarios para desarrollar sus casos de uso. Estos datos aportados por el informe reflejan que las telco tienen una madurez media-alta respecto al uso de la inteligencia artificial y la consideran como un activo empresarial y no únicamente como una tecnología. El 5G y la IA como impulsores Numerosos sectores están experimentando con las redes privadas 5G combinadas con la inteligencia artificial, el big data o el internet de las cosas (IoT, por sus siglas en inglés). En el caso de las telecomunicaciones, el 5G irá incorporando nuevas funcionalidades unidas a técnicas de IA para mejorar la conectividad de los dispositivos, la latencia o el posicionamiento. Elena Pablos, directora global de Telco y Media en Minsait, vaticina que, “a corto y medio plazo, la integración de las redes móviles terrestres (5G advanced o 5G+) y por satélite, así como la extensión de la banda ancha a la mayor parte de la población, serán una realidad y permitirán democratizar servicios y aplicaciones basados en la IA. De esta forma surgirán nuevos casos de uso de interés tanto para empresas como para ciudadanos y se conseguirán implantaciones más rápidas, sencillas y con menores costes”. El Informe Ascendant Madurez Digital 2024 de Minsait aborda, en su quinta edición, el contexto y grado de adopción de la inteligencia artificial por parte de las empresas y las Administraciones públicas. Para ello, se ha analizado la información aportada por más de 900 organizaciones de España y otros países procedentes de 15 sectores diferentes de actividad.
14 Agosto 2024
Rincón del CISO
El avance de la Inteligencia Artificial (IA) plantea numerosos desafíos. Los más importantes tienen que ver con su vertiente ética y de competencia. Brad Smith, presidente de Microsoft, explicó los principios que su compañía tiene presentes para desarrollar la que denominó nueva 'economía de la IA'. En su participación en el Mobile World Congress (MWC) de Barcelona, Smith resaltó la responsabilidad de los diferentes actores para controlar la innovación. Para empezar, Smith subraya que las tecnologías de uso general han creado nuevos sectores en la economía, lo mismo que espera en el caso de la Inteligencia Artificial. Eso significa que nacerán nuevos sectores y categorías de negocio desconocidas hasta ahora. El contexto empuja a la compañía estadounidense a "realizar mayores inversiones" y a "promover la innovación" de una manera mucho más amplia que en cualquier otro momento de su pasado. En cifras, las inversiones anunciadas representan un valor de 5.600 millones de dólares en nuevos centros de datos para la IA, además de programas de capacitación que llegarán a un millón de personas. En el manifiesto que publica Microsoft en su página web, se deja claro que la intención de la empresa es desempeñar un papel responsable en este cambio económico. En este caso, el objetivo de hacer públicos sus principios es promover la innovación continua y fomentar la competencia libre y abierta. La nube supone que la IA generativa es accesible a muchos más actores, como son las organizaciones grandes y pequeñas, e incluso particulares. La clave está en que los centros de datos albergan la capacidad necesaria para que se dé todo este proceso. Si bien es cierto que estos centros de datos están en manos de gigantes como Microsoft, Amazon, Google, Oracle e IBM, así como de grandes empresas chinas como Alibaba, Huawei, Tencent y Baidu. Por otro lado, también hay una importante necesidad de semiconductores -o unidades de procesamiento gráfico (GPU)- . A día de hoy, son esenciales para alimentar los servidores de las cargas de trabajo de IA y siguen siendo caros y escasos. Aunque los gobiernos y las empresas se esfuerzan por colmar esta laguna, se tardará algún tiempo en hacerlo. Microsoft establece cinco principios en lo que refiere al acceso a la Inteligencia Artificial. Primero, define la responsabilidad de "permitir la innovación y fomentar la competencia", dice Smith. La IA tiene capacidad para resolver problemas sociales, mejorar la productividad humana y la competitividad de los países. La clave está en estimular la innovación y la competencia en todos los ámbitos de la nueva economía de la IA. Segundo, someter la actuación de la empresa a las leyes. Microsoft se pone normas, pero no significa que estas desprecien la legislación que apliquen los Estados. "Tenemos la responsabilida de estar a la altura de las obligaciones que nos impone la ley", asegura el presidente de Microsoft. Tercero, reforzar la colaboración. Smith asegura que solo hay una empresa que integre todas las capas de la IA. El resto necesita de la colaboración para avanzar. Prueba de ello es la asociación entre OpenAI y Microsoft, que ha convertido a la startup en un competidor importante en la industria. Cuarto, la colaboración se extiende a clientes y países. En su escrito, el presidente de Microsoft dice que las inversiones de la compañía deben perseguir que las fortalezas competitivas de sus clientes y las economías nacionales se mantengan. Eso se traduce en que la infraestructura que se está construyendo esté disponible para todo el mundo. Quinto, proactividad. Se debe mantener un diálogo abierto para que los problemas se resuelvan lo antes posible, sobre todo cuando los productos estén en fase de desarrollo.
13 Agosto 2024
Rincón del CISO
Qualys, Inc. (QLYS), proveedor pionero y líder de soluciones de cumplimiento y seguridad en la nube, ha anunciado hoy un nuevo sistema de escaneo de aplicaciones web (WAS) dotado de seguridad a nivel de API y que integra técnicas de IA y Deep Learning para proteger aplicaciones web y APIs en toda la superficie de ataque. “Las API son parte integral de las iniciativas de transformación digital, como ponen de manifiesto los datos más recientes, que indican que más del 80% del tráfico web actual incluye tráfico API”, explica Sergio Pedroche, Country Manager de Qualys Iberia. “pero estos datos reflejan también las vulnerabilidades que acompañan a su adopción; de hecho, regulaciones como el GDPR exigen estrictas medidas cuyo incumplimiento puede resultar en fuertes multas”. Forrester, por ejemplo, señala que las empresas cuentan de media con más de 300 APIs, asegura que la falta de datos en tiempo real complica la detección y priorización de vulnerabilidades y recomienda contar con una visibilidad completa del inventario de APIs. El nuevo Qualys API Security permite medir los riesgos a nivel de API en todas las superficies de ataque con una vista unificada de la seguridad, descubriendo y monitorizando los diferentes activos API en diversos entornos. La información recopilada podrá ser utilizada para apoyar la toma de decisiones y conseguir tiempos de respuesta más rápidos. Las principales características de Qualys API Security son: Descubrimiento integral de APIs y gestión de inventario. Qualys API Security identifica y cataloga automáticamente todas las APIs, ya sean internas, externas, no documentadas, no autorizadas u ocultas en entornos multicloud, arquitecturas en contenedores o gateways API, garantizando un inventario siempre actualizado en todas las plataformas. Pruebas de vulnerabilidad de APIS y escaneo con IA. Más de 200 firmas prediseñadas para detectar vulnerabilidades API, incluidas las de la lista OWASP. Además, el sistema combina la agrupación en clusters asistida por IA y Deep Learning para evolucionar, logrando una tasa de detección del 96% y una reducción del tiempo de escaneo del 80%. Monitorización de cumplimiento a nivel API para identificar y abordar cualquier desviación o inconsistencia en la implementación y documentación de APIs en conformidad con la especificación OAS v3 de OpenAPI, así como con estándares como PCI-DSS, GDPR o HIPAA, para no sólo mejorar la protección de datos sino también evitar posibles sanciones. Priorización de riesgos a nivel de API con el sistema de puntuación patentado TruRisk™, que integra múltiples factores (gravedad, explotabilidad, contexto) para priorizar los riesgos en función de su impacto en el negocio. También utiliza el OWASP API Top 10, lo que ayuda a centrarse en las amenazas de seguridad de API más frecuentes y graves. Flujos de trabajo Shift-Left y Shift-Right. Qualys API Security se integra sin fisuras con las herramientas CI/CD y sistemas de emisión de tickets existentes con soporte para prácticas Shift-Left y Shift-Right, lo que facilita las pruebas automatizadas y la detección y respuesta en tiempo real sin interrumpir los flujos de trabajo de desarrollo.
12 Agosto 2024
Sin categoría
La inteligencia artificial continúa avanzando a pasos agigantados, transformando radicalmente el panorama digital en diversos ámbitos, incluyendo la creación de contenido multimedia. Una de las innovaciones más recientes en este campo es Sora, desarrollada por OpenAI, una herramienta que promete revolucionar la forma en que se concibe la producción de vídeos. Sora es una herramienta de inteligencia artificial diseñada por OpenAI, capaz de generar vídeos a partir de descripciones de texto, al igual que ha ocurrido con las imágenes, anteriormente. Esta tecnología se basa en el aprendizaje de redes neuronales artificiales, estructuras computacionales que aprenden de grandes cantidades de datos para crear nuevos contenidos. Sora ha sido entrenada con una enorme cantidad de vídeos y descripciones, lo que le permite comprender y aplicar el funcionamiento de entornos multimedia en sus propias creaciones. Funcionamiento de Sora Sora se asemeja al de otros modelos de lenguaje, como GPT-4 o DALL-E 3, pero enfocado en la creación de contenido audiovisual. Al recibir una descripción textual o prompt, como "Un gato surfeando en el mar sobre una tabla de surf", Sora es capaz de generar un vídeo que se ajusta a esta descripción. A través de un enfoque innovador que descompone los datos visuales en parches de espacio-tiempo, y aprovechando una arquitectura de transformador, Sora logra generar vídeos de alta fidelidad hasta de un minuto de duración. Este avance es especialmente revolucionario, considerando que intentos anteriores por crear contenido audiovisual a través de IA producían resultados realistas y con muchos problemas de continuidad en el diseño. La herramienta opera a través de dos procesos clave: entrenamiento e inferencia. El entrenamiento implica el volumen de datos en vídeos e imágenes de duraciones, resoluciones y relaciones de aspecto variables con los que la IA ha sido alimentada para aprender a crear. Inspirándose en los modelos de lenguaje grandes, que adquieren capacidades generalistas al entrenar en datos a escala de internet, Sora utiliza ‘parches visuales’ como una representación escalable y efectiva, permitiendo el entrenamiento en tipos diversos de vídeos e imágenes. Este enfoque permite al modelo predecir ‘parches limpios’ a partir de entradas ruidosas, basándose en información condicional como textos descriptivos. Por su parte, la inferencia es la capacidad de la IA para comprender las peticiones humanas y generar resultados acordes. Estos procesos permiten que Sora cree vídeos complejos y realistas a partir de simples descripciones con las palabras adecuadas. La flexibilidad en la generación de contenidos de diferentes duraciones, resoluciones y relaciones de aspecto permite a Sora crear vídeos adaptados a una amplia gama de dispositivos y necesidades de contenido. Las innovaciones tecnológicas suelen traer consigo un conjunto de desafíos y limitaciones que deben ser abordados para mejorar su eficacia y accesibilidad. En el caso de Sora, uno de los retos más significativos para cualquier herramienta de IA es generar contenido que no sólo sea visualmente llamativo, sino también preciso y coherente con las peticiones de los usuarios. Aunque la capacidad de Sora para entender descripciones textuales y convertirlas en vídeos es avanzada, puede haber ocasiones en las que los resultados no cumplan completamente con las expectativas en términos de calidad o relevancia. Además, Sora debe entender no sólo el significado literal de las palabras, sino también el contexto, las implicaciones y las intenciones detrás de ellas. Aplicaciones de Sora La capacidad de Sora para generar escenas complejas con personajes interactuando de manera realista abre un mundo de posibilidades para creadores de contenido, educadores, y profesionales del marketing, entre otros. Esta herramienta no sólo puede recrear interacciones dentro de entornos existentes sino también generar nuevos mundos y realidades, marcando un antes y un después en la creación de contenido digital. Ante sus posibles usos se abre el debate sobre la originalidad y los derechos de autor. Sora se basa en vastas cantidades de datos preexistentes para aprender y generar nuevos contenidos. Esto podría suponer que los proyectos se asemejen o incluso repliquen trabajos protegidos por derechos de autor, lo cual es una preocupación ética y legal significativa. Como con cualquier herramienta potente, existe el riesgo de que Sora sea utilizada para fines no éticos o malintencionados, como la creación de desinformación, contenido falso o manipulador. Lanzamiento de Sora Aunque aún no se ha anunciado una fecha oficial de lanzamiento para Sora, su desarrollo y las pruebas preliminares sugieren que no tardará en estar disponible para el gran público. En cuanto a su coste, aunque la información es escasa, es probable que Sora siga un modelo de suscripción similar al de otras herramientas de OpenAI, como DALL-E y ChatGPT. Mientras tanto, existen alternativas como Stability Diffusion Video y Lumiere de Google, que también exploran la generación de vídeos mediante IA, aunque cada una con sus propias limitaciones y en distintas etapas de desarrollo. Sora representa un hito en la evolución de la inteligencia artificial aplicada a la creación de contenido audiovisual. Con su capacidad para generar vídeos a partir de descripciones textuales, esta herramienta de OpenAI promete abrir nuevos horizontes para creadores y profesionales de diversas industrias, marcando el inicio de una era en la que la producción de contenido multimedia será más accesible, versátil y creativa que nunca.
9 Agosto 2024
Sin categoría
La irrupción de la IA ha traído consigo insólitas oportunidades profesionales y de desarrollo de negocio, pero también ha revelado la importancia de afrontar nuevos retos socioeconómicos y normativos. Líderes internacionales de más de 41 países participaron en la octava edición de DES – Digital Enterprise Show, la mayor cumbre europea dedicada a las tecnologías exponenciales celebrada en Málaga, aportando su conocimiento y perspectivas sobre el presente y futuro de la aplicación de la IA generativa para la competitividad de los entornos empresariales y el impacto social. De todas sus intervenciones, el encuentro internacional ha destacado las 10 tendencias clave de la inteligencia artificial para este 2024: La IA ha abierto un nuevo ciclo: La inteligencia artificial ha desbancado el resto de las tecnologías desarrolladas en los últimos años y ha marcado un nuevo ciclo. Así, la IA, y concretamente la IA generativa, ya se está implementando en todas las industrias generando nuevas actividades comerciales y mejoras en las operaciones y equipos. Si bien donde la solución está teniendo más impacto es en la banca, en las tecnologías de la información y los servicios profesionales es donde se observan mayores incrementos de la competitividad. Dada la capacidad que la herramienta digital ofrece en cuanto a anticipación e hiperpersonalización, la IA se ha posicionado como la fuerza de disrupción de este 2024, con la previsión de que los casos de uso se puedan escalar el año que viene. Los datos de la IA no nos contemplan a todos: La cumbre mundial ha reivindicado la necesidad de corregir sesgos y brechas con la finalidad de que la IA pueda dar respuestas basadas en las diversidades étnicas, de sexo, demográficas y de colectivos. Zondwa Mandela, nieto de Nelson Mandela y presidente de Mandela Legacy Foundation, ha abordado el “colonialismo de datos”, con el fin de visualizar la problemática de la información digital desigual en África. En consecuencia, ha instado a la alianza internacional a facilitar que el continente pueda tener acceso a datos que se ajusten a su coyuntura, al mismo tenga que la opción de adquirir soluciones de IA. De hecho, África contará con el 25% de la población mundial en 2050, por lo que es indispensable que los desarrolladores de instrumentos tecnológicos incorporen contenido de la parte sur del globo terráqueo. IA, ética y regulación internacional: La inversión en IA generativa alcanzará los 151.100 millones de dólares en 2027, cifra que ejemplifica el acelerado crecimiento de la solución. Esta rápida evolución ha provocado que la innovación digital haya chocado, en algunas ocasiones, con los derechos humanos o que haya actuado con discriminación por razones de sexo, nacionalidad o raza. Por ello, en el encuentro global ha habido un consenso generalizado en la necesidad de legislar la IA, con el objetivo de garantizar la privacidad y la seguridad de los datos y, al mismo tiempo, velar por una formulación ética de la tecnología, paso del que ha sido precursora la Unión Europea. Wendy Hall, pionera en el desarrollo de la ciencia para la creación de la World Wide Web; Dan Nechita, uno de los impulsores de la nueva Ley de la IA en el Parlamento Europeo; o Millán Berzosa, que fue director de alianzas estratégicas en España y Portugal de Meta, son algunos de los líderes que han reivindicado esta regulación en DES2024. La próxima fase es que haya una cooperación a nivel internacional con miras a la no-vulneración de los derechos de la ciudadanía, incluyendo en este gran entendimiento a Reino Unido, Estados Unidos y China. Precisamente, sobre este último país ha reflexionado Linghan Zhang, Miembro del Órgano Consultivo de Alto Nivel sobre Inteligencia Artificial de la ONU, que ha explicado que el gigante asiático está desarrollando su propia industria de herramientas de aprendizaje generativo, por lo que próximamente se enfrentará a los riesgos de la IA. Oportunidades con el talento humano y las nuevas profesiones: Los expertos enel encuentro han reivindicado la importancia del talento humano, como ejecutor y usuario de la IA, para el desarrollo de contenido de valor. Desde este contexto, los expertos han vislumbrado que los empleos no serán sustituidos, sino que serán perfeccionados a fin de mejorar las fases de ideación o producción. En este sentido, se ha revelado que los empleos que requieren de conocimientos específicos sobre IA han alzado su remuneración un 25%. La perfección de la IA, un riesgo inesperado: Como tecnología que progresa, la IA afronta amenazas que se están tratando de combatir. Entre ellas, se encuentra el reto de la privacidad y la seguridad de los datos, la incidencia en los trabajos, la vulneración de los derechos de autor, la reducción de la creatividad y la difusión de desinformación o de contenido falso. Precisamente, tal y como se ha compartido en DES, el 40% de los consumidores ven entre los peligros de la IA generativa el atentado a su confidencialidad y la propagación de ‘deepfakes’. A ello se une el desafío de abordar el posible impacto psicológico que pueden tener contenidos mejorados o generados por la IA para los usuarios más vulnerables, que son niños y adolescentes, por lo que deben estar fácilmente identificados como tales. Todo a medida. Los expertos en DES2024 han destacado que no existe un modelo de integración de la inteligencia artificial que sirva de manera transversal, sino que cada organización debe encontrar los modelos y herramientas que funcionen mejor para promover sus negocios. Por otra parte, la cumbre ha fijado el 2025 como la fecha en la que se afianzará y expandirá el ecosistema de desarrolladores de soluciones de IA. Igualmente, en el mercado están ganando terreno las herramientas para desarrolladores de IA ‘no-code’ con propuestas que permiten confeccionar fácilmente aplicaciones y páginas web para ámbitos como la educación, salud o marketing. Más allá de la IA: La integración de la inteligencia artificial con otras soluciones está generando grandes oportunidades. Es el caso del Cloud, que está experimentando un aumento a nivel global: el gasto mundial en servicios de infraestructura en la nube ha sido de 79.800 millones de dólares el primer trimestre de este año, un auge del 21%, si se compara con el mismo período del pasado ejercicio. Por su parte, las sinergias entre IA y Blockchain están transformando ámbitos como la banca, donde está ayudando a conseguir transacciones más rápidas y seguras, con un ahorro estimado de costos de hasta un 30% en procesos de liquidación y compensación. También ha impactado de forma positiva en el campo sanitario, con la mejora en la gestión de los registros médicos, y donde se espera un crecimiento de mercado que llegará a los 1.6 billones de dólares en 2025, de acuerdo con las proyecciones presentadas. Europa necesita un órgano de ciberseguridad: Los ciberataques siguen siendo uno de los delitos que más se han intensificado en el último año. El pasado junio en España, la DGT sufrió una macroofensiva que afectó a más de 34 millones de conductores, agresión que se suma a las que han padecido empresas de la talla de Meta, Amazon, Netflix, Telefónica, Iberdrola, o BBVA. Para combatir este escenario, especialistas en seguridad internacional han abogado en DES2024 por erigir una defensa europea común mediante la creación de unas fuerzas armadas y un plan de protección comunitario. En consecuencia, se ha detallado que la UE debería de empezar por establecer un órgano que velara por la salvaguarda de los Veintisiete a nivel cibernético y que pudiera hacer frente a múltiples ciberataques formando una “coraza” que garantizara la confianza en el tratamiento de los datos y la seguridad ‘online’. Medir los ESG para incrementar el valor de la empresa: Los criterios ESG se han convertido en referencia empresarial para avanzar a nivel regulatorio y de inversión. En concreto, las certificaciones ayudan a reducir costes, incrementar la eficiencia, avanzar en los procesos de contratación e impulsar la reputación de marca. Para poder cuantificar y demostrar la consecución de los ESG, las tecnologías de analítica de datos son las elegidas, a partir de las que se logra tomar decisiones informadas generando un impacto positivo en la empresa y en la sociedad. Además, medir los ESG repercute en el valor de la compañía, lo que en cifras puede tener un aumento medio de la valoración de hasta alrededor de un 5%. También, informes de mercado muestran que el reporte de las certificaciones, para más de la mitad de las corporaciones, significa una mayor vinculación con sus stakeholders, una mejor gestión de los riesgos y un mejor desempeño medioambiental y social. Málaga Valley: Con DES2024 ha quedado patente que la capital de la Costa del Sol sigue con su liderazgo europeo en cuanto a innovación tecnológica. Málaga se ha consolidado como polo de atracción de inversión, talento y desarrollo empresarial en el campo de las soluciones digitales y se ha posicionado siguiendo el modelo californiano, en el que se aúnan las oportunidades de negocio y los beneficios del clima, la gastronomía y la cultura. Muestra de ello son las posibilidades que surgen a partir del establecimiento en la ciudad de tecnológicas de reputación mundial como Google, Vodafone o NTT Data, o del recién anuncio de albergar la segunda sede mundial del IMEC, instituto de I+D de referencia en microelectrónica, que cuenta con un centro en Bélgica.
8 Agosto 2024
Sin categoría
Meta, la empresa liderada por Mark Zuckerberg, ha fortalecido su presencia en el campo de la tecnología portátil con el lanzamiento de sus gafas Quest 3, diseñadas para competir directamente con las reconocidas Vision Pro de Apple. Sin embargo, las ambiciones de la empresa van más allá. Según medios especializados en tecnología y tal y como recoge el portal Luz Noticias, Meta está desarrollando unos auriculares innovadores impulsados por inteligencia artificial, conocidos como "Camerabuds". Estos dispositivos aprovechan las capacidades de la IA para identificar objetos en tiempo real y traducir idiomas. Aunque aún no se conoce su diseño final, los Camerabuds contarían con una pequeña cámara en cada uno, capaz de capturar y reconocer el entorno mediante el uso de IA. Por el momento, los Camerabuds son solo un proyecto de Meta y no se ha materializado nada concreto. No obstante, este proyecto refleja el interés de la industria en integrar la IA en todos los aspectos de la tecnología. Es relevante mencionar que recientemente Meta, en colaboración con la reconocida marca de gafas Ray-Ban, lanzó las Ray-Ban Meta, unas gafas equipadas con tecnología de vanguardia y funciones de inteligencia artificial. Entre las características de las Ray-Ban Meta se incluyen: Una cámara de 12 MP con ultra gran angular y un sistema de cinco micrófonos. Un botón "Capturar" para compartir fotos y videos de alta calidad de tu perspectiva y mostrar tu entorno a otros. Altavoces discretos para disfrutar de una excelente calidad de audio, música y llamadas sin perder la conciencia del entorno. Un panel táctil para reproducir o pausar contenido y acceder rápidamente a la música. Un botón de encendido para apagar o encender las gafas.
6 Agosto 2024
Sin categoría
En los últimos años, el sector retail en España ha experimentado una transformación significativa impulsada por la innovación tecnológica y los cambios en los hábitos de consumo. Mantenerse competitivos y satisfacer las demandas de una clientela cada vez más impaciente y exigente es una necesidad que conlleva a una adaptación continua por parte de las empresas, que deben ajustarse a un mercado en constante cambio y cada vez más complejo, donde surgen nuevos hábitos de consumo y canales de comunicación. Uno de los aspectos más destacados en el futuro del retail español es la digitalización, teniendo en cuenta que más del 70% de los consumidores españoles utilizan internet para realizar sus compras. “Hoy el ecommerce factura un 97% más que antes de la pandemia y tiene una cuota de mercado superior al 20% en categorías tan importantes como el textil o la electrónica. Pero esto es solo una parte de la digitalización que fundamentalmente ayuda a las empresas a mejorar la productividad y ser más eficientes”, informa Matilde García Duarte. Según Ana López-Casero, presidenta de ARTE (Asociación Retail Textil España), la digitalización ha sido uno de los grandes retos que ha afrontado este sector en los últimos años. “Precisamente, las empresas del retail textil son líderes en el proceso de transformación digital de sus operaciones, destinan el 14,6% de su inversión, muy por encima del promedio del conjunto del sector del comercio. La tasa de penetración del e-commerce vinculado a la moda es una de las más elevadas, el 22% de las compras en moda ya se hacen a través del canal online”, asevera la experta. “Las herramientas digitales ofrecen una gran ventana de oportunidades y fortalecen la conexión con los consumidores, sin embargo, el sector también afronta otros retos importantes como el talento, tanto en su captación como en la promoción del crecimiento y el bienestar de sus trabajadores. Para ello desde ARTE trabajaremos para impulsar un marco de carrera profesional definido, desarrollando programas que fomenten la diversidad, inclusión e igualdad y promoviendo proyectos formativos innovadores que contribuyan a adaptarse a las necesidades, capacidades y demandas de hoy”, garantiza López-Casero. Otra tendencia crucial es la omnicanalidad. Los consumidores actuales buscan una experiencia de compra coherente y fluida a través de múltiples canales, ya sea en tiendas físicas, online, o a través de aplicaciones móviles. En concreto, las empresas que han integrado con éxito sus canales de venta han visto un incremento del 30% en sus ingresos. El uso de tecnologías como la inteligencia artificial (IA) y el aprendizaje automático está revolucionando la manera en que las empresas minoristas interactúan con sus clientes. Estas herramientas permiten una personalización sin precedentes, desde recomendaciones de productos basadas en el historial de compras hasta la optimización de la cadena de suministro. La logística y la cadena de suministro también están viendo innovaciones significativas. La automatización de almacenes, el uso de drones para entregas y la implementación de blockchain para la trazabilidad de productos son algunas de las tecnologías que están revolucionando el sector. Además, los expertos aseguran que la automatización podría reducir los costes logísticos hasta en un 40%, mejorando así los márgenes operativos de las empresas retail. El futuro del retail en España también está marcado por el desarrollo de nuevas experiencias de compra híbridas. Las tiendas físicas están evolucionando para convertirse en espacios en los que los clientes pueden interactuar con los productos de manera más experiencial, apoyadas por tecnologías de realidad aumentada y virtual. Estos cambios no solo mejoran la experiencia del cliente, sino que también aumentan el tiempo de permanencia en tienda y, por ende, las ventas. Los minoristas de moda, por ejemplo, han observado cómo los clientes utilizan sus smartphones durante el proceso de compra, comparando precios en tiempo real, consultando reseñas de otros usuarios y verificando la disponibilidad de productos en tienda. En respuesta a estas tendencias, muchos establecimientos están implementando nuevas tecnologías para mejorar la experiencia del usuario y comprender mejor sus necesidades. Innovaciones como cajas de autoservicio, pagos móviles y herramientas para encontrar productos similares están transformando el panorama del comercio. En esta nueva era centrada en el autoservicio, el personal de las tiendas está evolucionando hacia roles más orientados a asesorar y mejorar la experiencia del consumidor, en lugar de simplemente realizar transacciones o buscar productos en almacén. Además, para satisfacer las necesidades actuales y futuras de los clientes, es crucial recopilar información detallada sobre sus preferencias y comportamientos. “La innovación y el cada vez más frecuente uso de Inteligencia Artificial en el sector retail han revolucionado la manera de conocer al consumidor”, concluyen desde la consultora Atrevia. Y aseguran que un ejemplo son los sensores beacons, pequeños dispositivos inalámbricos que emiten una señal bluetooth entre el smartphone y la aplicación, proporcionando una interacción directa con el cliente y permitiendo saber con precisión el posicionamiento de las personas y sus preferencias. “Por ejemplo, con esta nueva herramienta se podría saber cuánto tiempo dedican los clientes a mirar cada zona de la tienda o si se coge un producto y se lleva al probador, lo que proporciona información sobre qué productos son más codiciados, facilitando así la labor de la empresa”, informan desde la agencia. Sin embargo, desde Atrevia matizan que, para aprovechar este tirón tecnológico, “las empresas deben contar no solo con una buena infraestructura tecnológica que permita su aplicación en los distintos canales y dispositivos, sino una buena red de seguridad. Este aspecto es fundamental a la hora de proporcionar al usuario una experiencia óptima, ofreciéndole la tranquilidad necesaria de utilizar el dispositivo móvil en el establecimiento sin ninguna reticencia”. El escenario cambia en el retail de lujo, ya que los clientes demandan experiencias personalizadas y un servicio excepcional. “Los compradores de alto poder adquisitivo esperan que la variedad, la comodidad y la asistencia que reciben en la tienda superen lo que encontrarían en otros lugares”, señala ShopperTrak, expertos en integrar el análisis de compradores digitales a la tienda para ayudar a optimizar la experiencia de los clientes, en su estudio ‘Retail de lujo y datos de tráfico’. A día de hoy, la experiencia física de una tienda sigue siendo determinante para un consumidor muy exigente, que se mueve por atributos aspiracionales y busca experiencias exclusivas y novedosas. Sin embargo, también se puede entender ese espacio físico como el centro de un proceso de digitalización que han transformado la manera en la que las marcas de lujo (y por extensión todo el comercio) se dirigían convencionalmente a sus clientes. “Los millennials y la Generación Z representan actualmente más del 30 % de todo el consumo de artículos de lujo, y se espera que esta cifra aumente hasta el 55 % en 2025”, según Bain. Estos consumidores digitalmente conectados pueden navegar por las páginas web y participar en las redes sociales con un ‘me gusta’ a Gucci, Burberry, Fendi, TAG Heuer y Luis Vuitton, pero lo más probable es que completen su compra en una tienda de la marca”, señalan los analistas de Shoppertrack.
2 Agosto 2024
ESG
El lenguaje tiene una importancia fundamental para dotar de significado los conceptos a través de las palabras. Hemos llamado “inteligencia” al aprendizaje de las máquinas y, eso le confiere un estatus o importancia superior que genera confusión y nos lleva a comparar esta tecnología con el razonamiento humano. Pero la “inteligencia” contiene una serie de elementos absolutamente humanos, como son la conciencia y la consciencia, la libertad y la capacidad de decisión. Hay dimensiones de lo “humano” que quedan fuera del artificio tecnológico, como la dimensión social o la dimensión moral y espiritual del ser humano. La experiencia de libertad, de conciencia, de interioridad, la capacidad de sentir, de contemplar. Ser humano es mucho más que la capacidad de aprender y responder a una serie de preguntas, es, principalmente, y, sobre todo, la capacidad de “preguntarse”. Ortega, en el capítulo primero de su obra, El hombre y la gente, pone de manifiesto el problema de la relación del ser humano con los objetos, con la creación específicamente humana que es la técnica, la tecnología. Algo que nos hace vivir pendientes de “lo otro (alter)”, nos hace vivir en las cosas o en los objetos de la técnica y no nos permite hacer una pausa en la vida para “ensimismarnos”, para encontrarnos con nosotros mismos. Para Ortega esta capacidad es esencial y distintiva del ser humano. Heidegger, por su parte, señala la relación de servidumbre de las personas respecto a los objetos: “Sin darnos cuenta, sin embargo, nos encontramos tan atados a los objetos técnicos, que caemos en relación de servidumbre con ellos” (Heidegger, 1994,7). Tal vez, es necesaria esta reflexión de la que hablan Heidegger y Ortega frente al progreso tecnológico ya que, muchas veces, este progreso se convierte en un fin y no en un medio. Siguiendo con otro de nuestros pensadores, una de las aportaciones más originales de Zubiri es el concepto de “inteligencia sentiente”. Un modo de inteligencia propiamente humana que no solo aprende, cómo entendemos que puede aprender una máquina, sino que “aprehende”. La aprehensión es parte necesaria del inteligir. La aprehensión es el acto presente y consciente. Inteligir algo es aprehender intelectivamente este algo. A través del sentir intelectivo, algo queda como propio y como único en cada ser humano. Este “sentir intelectivo” es parte de esa inteligencia humana ontológica que sin duda no puede ser “artificial” ya que implica supone razón, alma, conocimiento y comunicación. Probablemente, caminamos hacia un nuevo concepto de humanismo, enfocado en la habilidad de interactuar con la tecnología, pero este concepto de humanismo, en ningún caso, puede dejar de estar basado en la libertad y en la dignidad humana y aquellos aspectos que ya hemos descrito como propiamente humanos, como el sentir intelectivo o la capacidad de ensimismarnos. Hoy ya contamos con regulación sobre la Inteligencia Artificial, con una regulación normativa, más que ética. Aunque son muchas las preguntas éticas que surgen en torno a este reto tecnológico mundial. En el año 2017, la Declaración de los 23 principios de Asilomar (Asilomar Conference, 2017), ya ponían de manifiesto las bondades y los riesgos de la inteligencia artificial. Entre ellos, destacan los principios que tienen que ver con la seguridad, la privacidad y la pérdida del empleo. El principio undécimo sobre los valores humanos determina que los sistemas de Inteligencia Artificial deberían ser diseñados y operados para que sean compatibles con los ideales de dignidad humana, derechos, libertades y diversidad cultural. Sin duda, la Inteligencia Artificial, desarrollará aplicaciones tecnológicas que mejorarán la vida de las personas en muchos aspectos que tienen que ver con la medicina, la salud, la productividad, los datos y análisis predictivos, y mejorarán o sustituirán procesos repetitivos y sin una mayor aportación de valor humano. Bienvenida sea toda la tecnología al servicio de una vida propiamente humana orientada a la mejora de la calidad de vida de todas las personas, de una manera equitativa e inclusiva. Todo aquello que conduzca una vuelta al humanismo entendido como desarrollo humano pleno. Ana López de San Román, Directora de Ética, Sostenibilidad y Alianzas en ILUNION. Bibliografía Ortega y Gasset, José (1957), Revista de Occidente, Madrid. Ortega y Gasset, J. (2004). La Rebelión de las masas. Barcelona, RBA. Heidegger, M. (1994). Serenidad. Barcelona, Ediciones del Serbal. Zubiri, X. (1980). Inteligencia sentiente (Vol. 1). Madrid, Anaya. Asilomar Conference. (2017). Asilomar AI Principles. Future of Life Institute.
1 Agosto 2024
Sin categoría
La Fundación Orange invita a jóvenes y entusiastas de la tecnología a participar durante este verano en su taller presencial ‘Inteligencia Artificial’, una formación gratuita que tendrá lugar el próximo 31 de julio a las 17.00 en el Orange Digital Center, en Madrid. Durante las dos horas del taller, los asistentes tendrán la oportunidad de adentrarse en el mundo de la programación, y en concreto de la Inteligencia Artificial, de una manera lúdica y colaborativa. El objetivo es despertar la vocación digital de los jóvenes y ofrecerles una experiencia práctica que les permita descubrir si la programación puede ser una opción de futuro profesional para ellos. La actividad no requiere de conocimientos previos, ya que en esta formación los participantes aprenderán la importancia que tiene en la Inteligencia Artificial en nuestro día a día. El curso será impartido por Chantell Gebauer, Full Stack Developer y responsable de talleres de la Fundación somos F5, guiará a terminología como redes neuronales, Machine Learning y Deep Learning. Para aquellos que no cuenten con un ordenador, la organización les facilitará uno, garantizando así que todos puedan participar plenamente y sacar el mayor partido de la formación. El director de Sostenibilidad y Fundaciones de MASORANGE, Daniel Morales, destacó la importancia de las competencias digitales en la actualidad y el futuro de los jóvenes. "Además de para descansar, el verano es el momento ideal para aprender y ponerte al día de las nuevas tendencias que mercarán en mañana. Y, ¿qué hay más en boga que la inteligencia artificial? Y es que las nuevas tecnologías avanzan cada vez a mayor velocidad, y, con ellas, la IA, y precisamente por eso por lo que es importante no quedarse atrás, porque pueden ser de gran ayuda. Este taller, dirigido por una experta en programación permitirá a los jóvenes mejorar sus conocimientos tecnológicos y descubrir si para ellos puede ser una opción laboral de futuro”.
29 Julio 2024
Rincón del CISO
Mark Zuckerberg ha copiado lo mejor de TikTok y asegura que ya puede imaginarse a los influencers haciendo clones de sí mismos con la IA en las plataformas de Meta. Algunas redes sociales como TikTok han empezado a utilizar avatares creados con IA y actores de bancos de imágenes para crear contenido simulando a influencers. Meta no se quería quedar atrás en inteligencia artificial y Mark Zuckerberg podría estar cada vez más interesado en este formato. La mayoría de los influencers dedican más de 20 horas a la semana a crear contenido nuevo para sus respectivas cuentas en redes sociales. Los creadores de contenido aseguran que esto no les deja demasiado tiempo para interactuar con la audiencia. Zuckerberg se ha propuesto resolver este problema. El CEO de Meta ha asegurado en una entrevista con el analista Rowan Cheung que podría estar trabajando en la posibilidad de que los creadores tengan sus propios bots dentro de cada plataforma, recoge Tech Crunch. Los avatares con IA serían un clon de los usuarios y estarían entrenados para reflejar su personalidad. Estos bots con inteligencia artificial se podrían utilizar para realizar colaboraciones con marcas, lo que permitiría a los influencers dedicar tiempo a otras tareas más importantes. Meta seguirá la tendencia de otros gigantes tecnológicos La apuesta de Meta por la inteligencia artificial no es ninguna novedad, la empresa ya presentó las opciones de IA generativa con Meta AI. Esto se suma a otras medidas como las etiquetas de contenido creado con estas herramientas en Instagram y Facebook. Google ha seguido una línea similar con la apuesta por las herramientas impulsadas por IA para creadores de contenido. Estas funciones llegan hasta el buscador de Google, aunque no terminan de convencer a algunos usuarios. Meta acaba de anunciar el último lanzamiento de la familia de modelos Llama 3.1, pero aún tiene un largo trabajo por delante para resolver las típicas alucinaciones y los errores en razonamiento. Los creadores de contenido y los usuarios tienen el miedo de que los bots de IA no reflejen sus rasgos o su personalidad de manera fiel. Esto podría ser un gran problema a la hora de interaccionar con sus seguidores o con las marcas. Zuckerberg ha reconocido en la entrevista que aún tienen que ganarse la confianza de los usuarios.
29 Julio 2024
Rincón del CISO
Durante años, las redes de Tecnología Operativa (OT), tecnología enfocada a controlar y supervisar dispositivos físicos y procesos, y Sistemas de Control Industrial (ICS) no estuvieron conectadas con el mundo exterior. Pero la digitalización, la conectividad en la nube y las tecnologías emergentes han transformado estas redes aisladas en nodos de un vasto ecosistema interconectado ahora expuesto a amenazas externas. Por tanto, el desafío no consiste sólo en adoptar nuevas tecnologías; se trata de proteger estas redes de ciberdelincuentes que intentan penetrar en estas redes mediante DDoS (denegación de servicio distribuida) y ataques de ransomware, phishing y robo o compromiso de datos. Ante los últimos ataques ocurridos en 2024, como los siguientes: El 17 de enero de 2024, un incidente de ransomware afectó a la división de Negocios de Sostenibilidad de Schneider Electric. El ataque afectó a Resource Advisor y otros sistemas específicos de la división. (1) ThyssenKrupp, empresa siderúrgica que opera en varios sectores, se enfrentó a un ciberataque en su división automotriz, lo que llevó al apagado de sus sistemas informáticos para evitar mayores daños. La unidad de negocio Automotive Body Solutions descubrió el acceso no autorizado a su infraestructura de TI, desencadenando la activación de medidas de seguridad. (2) Se hace imprescindible que tengamos en cuenta algunas de las diferencias fundamentales entre las redes OT y las redes IT, lo que nos ayuda a comprender por qué el approach en materia de ciberseguridad debe ser diferente: Objetivos diferentesLas redes de IT corporativas están compuestas por sistemas cuyo principal objetivo en seguridad es proteger los datos en tránsito y en reposo. Por otro lado, el principal objetivo de un entorno ICS es mantener la integridad de su proceso productivo y la disponibilidad de sus componentes. Por tanto, el objetivo de seguridad de un sistema ICS es aislar la red industrial de la red corporativa. Segmentación de redesComo hablamos en el punto anterior, una de las medidas para el aislamiento de las redes OT es la segmentación de redes, ya sea por air gap físicos o por restricción de la comunicación entre ambas, por ello, las siguientes medidas son de vital importancia: Implementación de una zona desmilitarizada (DMZ) entre la Internet Pública y la red crítica que permita aislar esta última para protegerla de ataques directos procedentes de la red con acceso a tráfico no confiable. Se debe prestar especial atención a los sistemas de E/S y sus conexiones. Se debe garantizar una protección adicional a estos dispositivos de E/S que están instalados en ubicaciones geográficas remotas y que a menudo están conectados a las redes ICS a través de módems conectados a su vez a redes públicas, enlaces satelitales y redes públicas virtuales (VPN). Restringir el acceso a dispositivos controladores, como SCADAs y HMIs, limitándolo a determinadas estaciones de trabajo y servidores ya que pueden ejecutar sistemas operativos y software comerciales con vulnerabilidades que pueden ser explotadas. Además, estos dispositivos suelen situarse en el nivel inmediatamente inferior a la red corporativa, si pensamos en el modelo dePurdue, por lo que pueden tener más posibilidades de infectarse o verse comprometidos. Implementar políticas de seguridad dentro de la organización que sigan normativas especificas del sector industrial, como la IEC 62443 (ahora con un mapeo de requisitos desde la CRA (3) de ENISA) donde, entre otros muchos requisitos, se recomienda el escaneo de todos los dispositivos antes de ingresar a un entorno crítico. Cuentas de usuarioEstablecer un sistema de Administración de Identidad y Acceso (IAM) dentro del entorno de la organización, no solo en los equipos de redes sino en equipos como PLCs en accesos remotos, mediante la asignación de roles y permisos para usuarios y dispositivos en particular. Los operadores, ingenieros deprocesos y mantenimiento son ejemplos de estos roles. Parches y sistemas legacyLa aplicación de parches es mucho menos común en entornos OT que en sistemas de IT, ya que normalmente es necesario reiniciar los equipos y la producción no se puede detener sin un control cuidadoso. Cuando se requiera el uso de memorias externas o USBs en entornos aislados, se necesita una protección de perímetro extra mediante el escaneo de estos dispositivos, comprobando que están exentos de malware. Además, la mayoría de los parches para sistemas heredados ya no están disponibles. Esto debe compensarse a través de otros dispositivos, como los IDS/IPS industriales, situados antes de los equipos más críticos, que normalmente son los elementos de campo como PLCs o RTUs. Por último, si hablamos de IA, la IA está revolucionando la defensa de la ciberseguridad no solo de las redes IT sino también de OT, ofreciendo tanto oportunidades como retos. Es un aliado de confianza, pero su integración requiere un estudio de sus capacidades y limitaciones en estas redes. La colaboración entre los operadores humanos y la IA es clave. Sara Lasso de la Vega, Regional Sales Manager Iberia – OPSWAT (1) https://www.se.com/ww/en/about-us/newsroom/news/press-releases/sustainability-businessdivision-of-schneider-electric-responds-to-cybersecurity-incident-65b8035eb11dced626091019 (2,3) https://www.incibe.es/incibe-cert/publicaciones/bitacora-de-seguridad/ciberincidente-enthyssenkrupp
23 Julio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas