Contenido Exclusivo

¡Postúlate para los Premios a “Los Mejores 100 CIO de México 2024”!

CIO Ediworld se complace en anunciarle la apertura de la convocatoria para recibir...

¡Convocatoria Abierta! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Tres estrategias clave de los CISO ante la nueva ciberseguridad, según Gartner

Los analistas de la consultora Gartner señalaron cuáles son las políticas para que los responsables de la ciberseguridad de las organizaciones afronten el panorama de amenazas emergentes en los próximos 10 años. 

Según esta firma, deben prevenir de manera continua, aprovechar sus fortalezas, así como aumentar equipos para complementar sus debilidades y mantenerse alerta a los nuevos ataques que surgirán con cada nueva tecnología.

Las tres máximas necesarias para que los CISO pueden prepararse para la evolución de la ciberseguridad se hicieron públicas en el transcurso de la Cumbre de gestión de riesgos y seguridad de Gartner, que finaliza mañana, 10 de junio, en el  en National Harbor de Maryland. Según sus principales analistas, son las siguientes: 

  • Invocar la previsión continua. Los CISO deben mirar más allá de las amenazas inmediatas y adoptar la previsión continua, es decir, una estrategia que integre los conocimientos de la investigación en las capacidades internas y las herramientas de terceros para mantener un enfoque de seguridad proactivo.

La consultora prevé que el gasto en seguridad de la información alcanzará los 187,000 millones de dólares en 2023, un aumento del 11.1% respecto a 2022.

A medida que los presupuestos de seguridad sigan aumentando, los directores generales y los consejos de administración esperarán un enfoque altamente estratégico de la inversión en seguridad, que se traduzca en rendimientos demostrables tipificados por un menor número de infracciones y una mayor resiliencia de la empresa.

La búsqueda de múltiples modelos de futuro permitirá a los CISO construir una estrategia de inversión lo suficientemente flexible como para responder a las nuevas amenazas con agilidad.

  • Aprovechar puntos fuertes como líder, pero conocer los débiles. Una ciberseguridad empresarial eficaz requiere una profunda experiencia técnica, empresarial y estratégica, pero es poco probable que un líder de seguridad destaque en las tres áreas. Para 2025, una función de ciberseguridad única y centralizada no será lo suficientemente ágil para satisfacer las necesidades de una organización digital.

Los CISO más eficaces no tratan de hacerlo todo“, aseveró Katell Thielemann, analista VP de Gartner. “Juega con tus puntos fuertes como líder, y luego aumenta tus equipos con aquellos que complementan tus debilidades”.

  • Recordar que los ataques nunca terminan. La naturaleza de la tecnología es de cambio perpetuo, lo que significa que seguirán surgiendo nuevas técnicas de ataque y vectores de amenaza a medida que lo hagan las nuevas tecnologías. Los responsables de seguridad deben mantenerse a la vanguardia de la innovación tecnológica investigando soluciones como la arquitectura de malla de ciberseguridad, las herramientas de seguridad aumentadas por la IA, la computación confidencial homomórfica y otras tecnologías de seguridad emergentes.

“El auge de la Inteligencia Artificial (IA) es un arma de doble filo para los CISO”, aseguró Thielemann durante el discurso inaugural del congreso. “Las empresas se enfrentan a una avalancha de ciberataques automatizados, que aumentan exponencialmente en velocidad, variedad y complejidad. Sin embargo, AI está apoyando simultáneamente a los equipos de seguridad en la detección y respuesta a amenazas, cambiando fundamentalmente los paradigmas de defensa de las organizaciones”.

Por su parte, Andrew Walls, analista vicepresidente distinguido de Gartner, analizó cómo también “los atacantes están armando la IA tan rápido como las organizaciones aumentan sus defensas con ella, lo que significa que no es suficiente que las tecnologías de ciberseguridad evolucionen: la estrategia y los enfoques de liderazgo también deben cambiar”. Y fue categórico respecto al futuro que le espera a los CISO en relación a la evolución tecnológica; “Si la década de 2020 fue la década de ‘todo híbrido ‘, la década de 2030 será la década de ‘todo aumentado’”.

Y el aumento de servicios y tecnologías parece que, inexorablemente, va a estar acompañado de un aumento de riesgos y amenazas en materia de ciberseguridad.

Lo Más Reciente

Hoy se festeja el Día del Administrador de Sistemas Informáticos

El último viernes de julio se reconoce la labor...

Siete pasos esenciales para iniciar y optimizar tu negocio con datos

En las noticias, publicaciones y anuncios, seguramente escuchará hablar...

La Inteligencia Artificial en los negocios está en auge

Aunque la inteligencia artificial en los negocios no es...

Cinco recomendaciones para optimizar la Logística eCommerce

El próximo año las ventas en línea serán el...

Newsletter

Recibe lo último en noticias e información exclusiva.

Hoy se festeja el Día del Administrador de Sistemas Informáticos

El último viernes de julio se reconoce la labor de los administradores de sistemas informáticos, una profesión muy valiosa en el contexto tecnológico actual....

Siete pasos esenciales para iniciar y optimizar tu negocio con datos

En las noticias, publicaciones y anuncios, seguramente escuchará hablar de la magia de los datos, que ofrecen una ventaja competitiva y tienen un gran...

La Inteligencia Artificial en los negocios está en auge

Aunque la inteligencia artificial en los negocios no es algo nuevo, el panorama de la IA ha cambiado radicalmente con el lanzamiento de ChatGPT...