Contenido Exclusivo

Tres estrategias clave de los CISO ante la nueva ciberseguridad, según Gartner

Los analistas de la consultora Gartner señalaron cuáles son las políticas para que los responsables de la ciberseguridad de las organizaciones afronten el panorama de amenazas emergentes en los próximos 10 años. 

Según esta firma, deben prevenir de manera continua, aprovechar sus fortalezas, así como aumentar equipos para complementar sus debilidades y mantenerse alerta a los nuevos ataques que surgirán con cada nueva tecnología.

Las tres máximas necesarias para que los CISO pueden prepararse para la evolución de la ciberseguridad se hicieron públicas en el transcurso de la Cumbre de gestión de riesgos y seguridad de Gartner, que finaliza mañana, 10 de junio, en el  en National Harbor de Maryland. Según sus principales analistas, son las siguientes: 

  • Invocar la previsión continua. Los CISO deben mirar más allá de las amenazas inmediatas y adoptar la previsión continua, es decir, una estrategia que integre los conocimientos de la investigación en las capacidades internas y las herramientas de terceros para mantener un enfoque de seguridad proactivo.

La consultora prevé que el gasto en seguridad de la información alcanzará los 187,000 millones de dólares en 2023, un aumento del 11.1% respecto a 2022.

A medida que los presupuestos de seguridad sigan aumentando, los directores generales y los consejos de administración esperarán un enfoque altamente estratégico de la inversión en seguridad, que se traduzca en rendimientos demostrables tipificados por un menor número de infracciones y una mayor resiliencia de la empresa.

La búsqueda de múltiples modelos de futuro permitirá a los CISO construir una estrategia de inversión lo suficientemente flexible como para responder a las nuevas amenazas con agilidad.

  • Aprovechar puntos fuertes como líder, pero conocer los débiles. Una ciberseguridad empresarial eficaz requiere una profunda experiencia técnica, empresarial y estratégica, pero es poco probable que un líder de seguridad destaque en las tres áreas. Para 2025, una función de ciberseguridad única y centralizada no será lo suficientemente ágil para satisfacer las necesidades de una organización digital.

Los CISO más eficaces no tratan de hacerlo todo“, aseveró Katell Thielemann, analista VP de Gartner. “Juega con tus puntos fuertes como líder, y luego aumenta tus equipos con aquellos que complementan tus debilidades”.

  • Recordar que los ataques nunca terminan. La naturaleza de la tecnología es de cambio perpetuo, lo que significa que seguirán surgiendo nuevas técnicas de ataque y vectores de amenaza a medida que lo hagan las nuevas tecnologías. Los responsables de seguridad deben mantenerse a la vanguardia de la innovación tecnológica investigando soluciones como la arquitectura de malla de ciberseguridad, las herramientas de seguridad aumentadas por la IA, la computación confidencial homomórfica y otras tecnologías de seguridad emergentes.

“El auge de la Inteligencia Artificial (IA) es un arma de doble filo para los CISO”, aseguró Thielemann durante el discurso inaugural del congreso. “Las empresas se enfrentan a una avalancha de ciberataques automatizados, que aumentan exponencialmente en velocidad, variedad y complejidad. Sin embargo, AI está apoyando simultáneamente a los equipos de seguridad en la detección y respuesta a amenazas, cambiando fundamentalmente los paradigmas de defensa de las organizaciones”.

Por su parte, Andrew Walls, analista vicepresidente distinguido de Gartner, analizó cómo también “los atacantes están armando la IA tan rápido como las organizaciones aumentan sus defensas con ella, lo que significa que no es suficiente que las tecnologías de ciberseguridad evolucionen: la estrategia y los enfoques de liderazgo también deben cambiar”. Y fue categórico respecto al futuro que le espera a los CISO en relación a la evolución tecnológica; “Si la década de 2020 fue la década de ‘todo híbrido ‘, la década de 2030 será la década de ‘todo aumentado’”.

Y el aumento de servicios y tecnologías parece que, inexorablemente, va a estar acompañado de un aumento de riesgos y amenazas en materia de ciberseguridad.

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....