Contenido Exclusivo

Lo que viene en ciberseguridad para 2024, según Palo Alto Networks

Con el cierre de año es fundamental prepararse para los cambios o tendencias que tomarán fuerza durante el 2024. La ciberseguridad, sin duda, es un tema que las empresas y organismos deben fortalecer cada día más, pues en un mundo en donde las tecnologías de la información y plataformas como la Inteligencia Artificial avanzan a pasos agigantados, proteger la información con la misma rapidez es esencial. Palo Alto Networks identifica las principales tendencias en ciberseguridad para 2024.

Saber qué nos espera para 2024 dará a las empresas la oportunidad de anticiparse, tomar decisiones informadas y precisas para proteger su operación.

Las empresas deben blindarse ante la proliferación de ataques y amenazas a través de los distintos canales y plataformas digitales. En México es esencial reforzar los controles en las empresas de todos los sectores y estar cada vez más preparados; el 79% de las empresas en México combina recursos propios con consultorías externas, lo cual refleja una tendencia hacia el uso de servicios externos especializados.

Frente a lo anterior, estas serán las predicciones y tendencias en ciberseguridad que marcarán el panorama de las tecnologías corporativas 2024, según Palo Alto Networks:

  • La IA hace que el panorama del Oficial de seguridad de la información sea más desafiante: 

Los departamentos empresariales y de TI lucharán por definir la verdadera propiedad de la Inteligencia Artificial. Mientras tanto, las mejores prácticas de ciberseguridad en torno a la IA se quedarán atrás, y los atacantes aprovecharán los modelos de grandes lenguajes (LLM) y la IA generativa para mejorar significativamente los correos electrónicos de phishing selectivo, combinándolos con deepfake y otros ataques habilitados por IA para aumentar las tasas de clics. 

Ante esto, los oficiales de seguridad de la información (CISO), deben centrarse en facilitar y comunicar a la empresa los riesgos de los proyectos basados en IA. Deben priorizar los proyectos que respalden las capacidades de mayor valor y en los que la ciberseguridad tenga el mayor impacto empresarial. Estos tendrán que aprovechar las plataformas habilitadas para IA para reducir la complejidad y aumentar la eficacia de la seguridad.

Asimismo, la adopción de estándares de ciberseguridad, como la norma ISO/IEC 27001, se está generalizando en el sector de las medianas y grandes empresas, con un 51%, lo que representa el esfuerzo de las organizaciones mexicanas por alinear las prácticas de seguridad con estándares reconocidos internacionalmente.

tendencia Palo Alto Networks 2024

  • La IA Generativa acelera la Ciberseguridad como facilitador:

A medida que los modelos de IA generativa maduren hasta 2024, el aumento de los copilotos de seguridad incrementará la productividad de las operaciones de seguridad (SecOps). Esto cambia significativamente el enfoque dentro del equipo hacia una mentalidad proactiva frente a reactiva, con un mayor énfasis en la creación de plataformas de inteligencia de amenazas que aprovechan la IA como sistemas de alerta temprana. 

En este sentido, el papel del CISO evolucionará hacia un jefe de Seguridad de la IA (CAISO), utilizando modelos de IA para ayudar a predecir amenazas de forma proactiva a través de sistemas autónomos y en tiempo real, esto en contraste con que solo el 28% de las empresas prueba sus planes de recuperación con regularidad, número que deberá aumentar con los nuevos retos de la industria.

Esta evolución del rol del CISO tendrá una oportunidad única para reunir a los líderes empresariales y utilizar la ciberseguridad como la base clave para construir con confianza proyectos digitales habilitados para IA. 

  • La consolidación de plataformas de trabajo mejorará significativamente los resultados de la seguridad:

Como principal prioridad empresarial para 2024, la consolidación de la ciberseguridad promete una disminución de costos y complejidad, pero no necesariamente una mayor ciber eficacia. Las empresas aprenderán que la consolidación no equivale a desarrollo de plataformas, y los proyectos centrados en la eficiencia de costos sin un enfoque en optimización y mejores resultados de seguridad se quedarán cortos. 

Bajo este panorama, los equipos de seguridad deben ofrecer un desarrollo de plataformas que sea modular y sistemático como elemento diferenciador para la empresa, reduciendo significativamente el número de proveedores de más de 30 a 2 o 3 socios de ciberseguridad de confianza que trabajen dentro de un ecosistema, pues en México, del 16% de las empresas que reportaron robos de datos, un pequeño pero significativo porcentaje identificó a colaboradores o proveedores como responsables. Ahora más que nunca, las empresas deben aprovechar un socio cibernético innovador que pueda ayudar a consolidar, pero también centrarse en los resultados de seguridad autónomos y en tiempo real, al tiempo que mejora la simplicidad y la integración con estrategias de seguridad internas robustas.

  • Las organizaciones alinearán la seguridad estrechamente con el proceso de desarrollo de software

La proliferación de la IA Generativa aplicada a la ingeniería de software conducirá a un aumento de apariciones de software auto desarrollado con errores, así como ataques acelerados contra esas aplicaciones. Junto con el creciente riesgo de ataques a la cadena de suministro y un incremento del uso de código abierto, al menos el 30% de las empresas priorizarán la seguridad de las aplicaciones como su principal riesgo cibernético en 2024, de manera tal que los esquemas de seguridad se construirán a la misma velocidad a la que se diseñan las aplicaciones.

Para esto, es necesario evaluar la postura de seguridad de las empresas en, de y alrededor del proceso de ingeniería de software y construir un plan para ejecutar la seguridad a la velocidad de la ingeniería. Asimismo, es recomendable ejecutar estrategias de medidas de seguridad acordes con la experiencia del desarrollador (DevEx), como la integración sin fricciones en el ecosistema del desarrollador, el contexto entre código-construcción-ejecución, los controles-como-código y la alta automatización, utilizando herramientas de seguridad de infraestructura-como-código.

Si bien la ciberseguridad en México será un asunto cambiante, las organizaciones aún tienen la oportunidad de preparar y reforzar su protección, implementando las prácticas y procesos adecuados, en buscar de mejorar su resistencia, respuesta y contención ante cualquier incidente.

Por: Daniela Menéndez, Country Manager de Palo Alto Networks México.

Lo Más Reciente

La digitalización ofrece mejoras en la gestión de casos en el sector público

Los factores macroeconómicos globales y locales que cambian rápidamente,...

Cómo impulsar el crecimiento de las empresas en la era de la IA

La inteligencia artificial está revolucionando los negocios. Sin embargo,...

Realizan el segundo Foro de Talento en Data Centers

La Asociación Mexicana de Data Centers, MEXDC, realizó el...

Newsletter

Recibe lo último en noticias e información exclusiva.

Karina Rodríguez Peña
Karina Rodríguez Peñahttps://iworld.com.mx/author/karina-rodriguez/
Periodista de Tecnología con más de 13 años de experiencia. Anteriormente se desempeñó como reportero en PCWorld México, editora en Computerworld México y Content Manager en CIO Ediworld.

La digitalización ofrece mejoras en la gestión de casos en el sector público

Los factores macroeconómicos globales y locales que cambian rápidamente, siguen ejerciendo una presión cada vez mayor sobre el sector público de México. El gobierno...

Cómo impulsar el crecimiento de las empresas en la era de la IA

La inteligencia artificial está revolucionando los negocios. Sin embargo, muy pocos empresarios están adaptando sus empresas a este contexto, para lograr un crecimiento. Para...

Chivas Rayadas del Guadalajara consigue gestionar sus activos de TI de manera más eficiente

El Club Deportivo Guadalajara es uno de los más importantes en México. Con más de 500 colaboradores, requería herramientas para auditar su parque informático,...