Estrategias para prepararse ante la evolución de las ciberamenazas

  • Seguridad

Durante esta década la ciberseguridad va a entrar en una nueva era, con la introducción de la inteligencia artificial y otras tecnologías se emplean tanto en los ataques como para defenderse de ellos. Aunque la IA está cambiando la forma de defenderse, los CISO necesitan ir más allá de la tecnología y modificar su estrategia para preparase ante la constante evolución de las ciberamenazas.

La seguridad cibernética está cambiando radicalmente con la llegada de la inteligencia artificial aplicada a los ciberataques y a las herramientas de seguridad. Gracias a ello los ciberdelincuentes están lanzando ataques automatizados impulsados por IA cada vez más sofisticados y peligrosos, y las organizaciones están teniendo dificultades para bloquearlos a tiempo, incluso utilizando herramientas aumentadas por inteligencia artificial. Los expertos de Gartner han evaluado cómo los líderes de seguridad de las empresas están abordando este problema, y han emitido una serie de recomendaciones para los CISO.

Katell Thielemann, analista vicepresidente de Gartner, comenta que “el auge de la inteligencia artificial (IA) es un arma de doble filo para los CISO. Las empresas se enfrentan a una avalancha de ciberataques automatizados, que aumentan exponencialmente en velocidad, variedad y complejidad. Sin embargo, AI está apoyando simultáneamente a los equipos de seguridad en la detección y respuesta a amenazas, cambiando fundamentalmente los paradigmas de defensa de las organizaciones”.

En opinión de Andrew Walls, analista vicepresidente de Gartner, en la década anterior la ciberseguridad fue híbrida, pero en esta década el protagonista es el aumento por IA. Explica que “los atacantes están armando la IA tan rápido como las organizaciones aumentan sus defensas con ella, lo que significa que no es suficiente que las tecnologías de ciberseguridad evolucionen. Los expertos consideran que también es necesario cambiar la estrategia y los enfoques de liderazgo en torno a la ciberseguridad, y aconsejan seguir tres caminos para lograrlo.

Adoptar medidas de previsión continua

Monitorizar y bloquear las amenazas inmediatas ha sido la estrategia principal de muchos líderes de seguridad, pero en el panorama actual los expertos recomiendan adoptar el concepto de previsión continua. Esto supone integrar conocimientos de investigación en capacidades internas y herramientas de terceros para lograr un enfoque de seguridad proactivo, capaz de detectar posibles amenazas antes de que causen problemas.

Las previsiones de Gartner son que el gasto global en seguridad informática crecerá un 11,1% entre 2022 y 2023, alcanzando unos 187.000 millones de dólares. El aumento de presupuestos destinados a ciberseguridad está haciendo que los ejecutivos y las juntas directivas exijan a los CISO un enfoque cada vez más estratégico para la inversión en seguridad, que tenga rendimientos demostrables en base a menos infracciones y una mayor resiliencia empresarial. Gartner dice que en el futuro la búsqueda de múltiples modelos permitirá a los líderes de seguridad desarrollar una estrategia de inversión lo suficientemente flexible como para responder a las amenazas con más flexibilidad.

Aprovechar las fortalezas y mitigar las debilidades

Gartner destaca que es poco común que los líderes de ciberseguridad destaquen en las tres habilidades que requiere la seguridad empresarial, que son una probada experiencia técnica, comercial y estratégica. Por ello, pronostican que para 2025 no será suficiente tener una sola función de ciberseguridad centralizada, y se requerirá más agilidad para cubrir las necesidades de una organización digital. Thielemann señala que los CISO más efectivos no intentan hacerlo todo, y recomienda aprovechar sus fortalezas como líder y aumentar sus equipos con personas y socios que complementen sus debilidades.

No olvidar que los ataques no terminan

El avance tecnológico es imparable y en el ámbito de la seguridad informática los cambios se suceden con gran rapidez. Mientras los expertos en ciberseguridad mejoran sus soluciones para garantizar la protección de sus clientes, los ciberdelincuentes hacen lo propio y están cada vez más profesionalizados. Por ello, los líderes de seguridad deben mantenerse a la vanguardia de la innovación tecnológica en el campo de la seguridad. Los expertos dicen que durante esta década será vital apostar por la investigación de soluciones que incluyan tecnologías emergentes de seguridad. Por ejemplo, la arquitectura de malla de ciberseguridad, herramientas de seguridad aumentada por IA, o la computación confidencial homomórfica, entre otras.