La Nota Económica

«Estamos viviendo en el siglo XX»: consejos para blindarse ante las amenazas en el mes de la ciberseguridad

Picture of La Nota Económica

La Nota Económica

Categoría: Tendencias
Cyberseguridad

No existe la seguridad al 100% en el mundo virtual, por eso hay que estar preparados ante las amenazas, especialmente con la presencia de la inteligencia artificial.

Tu organización no está segura, y probablemente no lo ha estado por mucho tiempo. Según cifras de la Cámara Colombiana de Informática y Telecomunicaciones, el aumento de los ciberataques en el país fue de 30% respecto a años anteriores.

Es una situación desafiante para las empresas. Cuando se suman los muchos desafíos de seguridad de los modelos de lenguaje a las vulnerabilidades que crean la nube y los datos, el riesgo se dispara. Por eso, en octubre se vive el mes de hacer conciencia sobre la ciberseguridad, y para celebrarlo pudimos conversar más sobre el tema con el experto Sam Rehman, Vicepresidente Senior y Director de Seguridad de la Información en EPAM Systems, Inc.

«Cuando se trata de ciberseguridad, tu organización está viviendo en el siglo XX. La violación es inminente», afirma. «Lo importante en estos días es qué tan rápido puedes detectar y responder a ella, no el evitarla propiamente».

La antigua idea de que la seguridad consiste en rodear un negocio con software no solo está equivocada, sino que es una especie de farsa en la era de la inteligencia artificial generativa. Piensa en tu propio sistema inmunológico. Nunca estás completamente libre de infecciones, pero tu cuerpo tiene suficientes disuasivos, combinados con un sistema inmunológico activo, para contener y abordar las infecciones. Es un equilibrio constante.

«He estado en el negocio de proteger empresas durante décadas, y con el tiempo he aprendido la gran verdad sobre que la inseguridad relativa es la predeterminada. Parte de esto se debe a que las personas que no entienden los problemas involucrados exigen un 100% de seguridad, lo cual no existe», agrega el experto de la compañía líder en tecnología.

Inseguridad relativa, el escenario al que nos enfrentamos

Vivimos en la realidad de la inseguridad relativa, un espectro que fluctúa entre la total inseguridad y la seguridad absoluta, pero raramente alcanzamos extremos definitivos. Nuestra posición en este espectro es dinámica, afectada tanto por nuestra conducta como por las acciones de actores malintencionados y eventos externos.

«La inteligencia artificial generativa ha dado a los delincuentes una ventaja inesperada, ya que su alto índice de falsos positivos a menudo la hace insuficiente en la defensa», enfatiza Sam Rehman. «Podemos entenderlo como una pelea, donde el atacante, aun acertando solo uno de diez golpes, puede infligir daño significativo, mientras que el defensor, capturando siete de diez, aún enfrenta consecuencias graves. Esta dinámica destaca la inherente dificultad de la defensa, ya sea en el mundo real o en el ciberespacio».

Con todos estos cambios, se podría pensar que las empresas estarían profundamente preocupadas por la ciberseguridad y que la profesión estaría entrando en una especie de renacimiento. Las malas noticias es que muchos equipos de ciberseguridad se están desmoronando. El talento es un problema enorme. Como dijo Jay Parik, CEO de Lacework: «encontrar experiencia en seguridad es «muy difícil» en estos días. La demanda simplemente sigue superando la oferta de talento disponible».

Se debe entonces adoptar una postura que dependa mucho más de la autodefensa. Si se es un líder, hay que insistir en que las personas comprendan el pensamiento defensivo desde una perspectiva organizativa y estos son 3 puntos inminentes en la planificación empresarial del momento y el pensamiento defensivo vital.

1.  Adoptar una mentalidad defensiva: Para fortalecer la autodefensa, los líderes deben priorizar el pensamiento defensivo en sus equipos. Esto implica no sólo conciencia de los peligros cibernéticos, sino también la integración activa de prácticas defensivas en el comportamiento organizativo.

2. Capacitación en toma de decisiones a corto plazo: En el corto plazo, es crucial capacitar a todo el personal en la toma de decisiones efectivas en materia de ciberseguridad. Ir más allá de la concienciación tradicional, permitiendo a los empleados simular situaciones de seguridad y tomar decisiones activamente. Inspirarse en métodos exitosos como los ejercicios médicos puede ser clave para resultados efectivos.

3. Ciberseguridad por diseño desde el principio: La seguridad no puede ser una ocurrencia tardía. Es esencial diseñarla como un proceso fluido y centrado en el ser humano. La colaboración entre profesionales de ciberseguridad y diseñadores es crucial para crear un enfoque conocido como «ciberseguridad por diseño». Arquitectar la seguridad desde el principio evita la acumulación de «deuda de seguridad», que puede tener impactos significativos en el futuro.

En los tiempos venideros, todos tendrán que compartir la responsabilidad de la ciberseguridad. Todo líder tiene una responsabilidad mucho mayor que la de sus empleados. El líder más fuerte admitirá esto y dará los primeros pasos para involucrar activamente a toda la organización en un comportamiento adecuado de ciberseguridad.

La verdadera sorpresa de octubre no será sobre la conciencia de ciberseguridad, sino sobre ser real.

Picture of La Nota Económica

La Nota Económica

IXEL MODA presenta su agenda 2025

INEX Moda
En el mes de mayo tendrá lugar el Foro “Moda y Gestión Social” en la ciudad de Cartagena. En Julio,...

Petróleo responsable: formación técnica, ética y sostenible desde la academia

Petróleo responsable: formación técnica, ética y sostenible desde la academia
Por: Arnul David Paz, docente del programa de Ingeniería de Petróleos de la Universidad de América. En la actualidad, el...

Cusezar tiene como objetivo alcanzar una autosuficiencia del 95% en concreto para sus obras en 2025

Producción de Concreto 2
La compañía en el año 2024 logró abastecer el 85% del concreto utilizado en sus obras, lo que representó un...

International Workplace Group anuncia ambicioso plan de expansión en Colombia con inversión de 150 nuevos espacios de trabajo

FA-Regus
International Workplace Group (IWG), líder mundial en espacios de trabajo flexibles con 35 años de trayectoria en el mercado global,...

6 claves para optimizar la gestión de gastos operativos en grandes empresas

WhatsApp Image 2025-04-09 at 11.08.11 AM
En 2024, Colombia alcanzó un récord con 1,56 millones de empresas formales activas, según datos de la Presidencia de la...

Mercado Libre invertirá 470 millones de dólares en Colombia en 2025

ML-Inversión
Los recursos estarán enfocados en desarrollo de tecnología e innovación, infraestructura y logística. Mercado Libre reafirma su compromiso con el...

Más productos
La Nota

La Nota educativa

La Nota Empresarial

Eventos La Nota

Contacto

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus.
Teléfonos:
E-mail: