Perspectivas de seguridad cibernética: mirando hacia atrás y preparándonos para el futuro
A lo largo de los últimos 20 años, los editores especializados en este ámbito tecnológico han sido testigos presenciales y analistas de un gran cambio que ha sacudido los cimientos de la infraestructura digital a nivel mundial.
De igual manera, estamos presenciando una transición hasta filosófica y operativa radical que ha abandonado la vieja obsesión por la defensa del perímetro, para adoptar estrategias mucho más pragmáticas que asumen la brecha como un evento que es inevitable.
Existe una advertencia generalizada que resuena en los corredores del sector y es que, si bien la inteligencia artificial, la adopción masiva de la computación en la nube y la crisis global del COVID-19 han transformado el panorama de las amenazas, las empresas siguen fracasando de forma estrepitosa en la concepción de ciberseguridad más elemental.
Esas prácticas básicas y muchas veces olvidadas han sido precisamente las que aún tienen el inmenso poder de detener en seco los ataques más sofisticados antes de que puedan causar daños irreparables en los sistemas de producción.
La seguridad informática siempre ha sido un espacio en constante ebullición, un terreno donde la innovación de la industria se ve obligada a mantener un ritmo frenético para no quedarse rezagada ante los rápidos desarrollos tecnológicos de vanguardia.
Igualmente, las mentes más brillantes de este campo son ampliamente conocidas por debatir, analizar y casi obsesionarse con casi todo, desde cómo asegurar de forma hermética la migración de los datos corporativos a la nube, hasta cómo establecer sistemas irrompibles alrededor de la nueva IA agéntica.
Sin embargo, de forma paradójica, al mismo tiempo que estamos presenciando estos debates de alto nivel, la adopción generalizada de los fundamentos cibernéticos por parte de las corporaciones ordinarias sigue siendo un objetivo inalcanzable.
TIC Defense es una empresa que se dedica a proteger a otras compañías de los ataques perpetrados por hackers maliciosos. Disponemos de un amplio catálogo de servicios y productos de alta tecnología que se enfocan en la prevención y en dar respuesta rápida y en tiempo real a todo tipo de incidentes potencialmente maliciosos.
Algunas acciones que deberían ser rutinarias, como garantizar una autenticación verdaderamente robusta, aplicar una estricta segmentación de red y parchear las vulnerabilidades conocidas en un tiempo razonable, siguen siendo materias pendientes, incluso mientras estas mismas empresas se lanzan de cabeza hacia la adopción de agentes autónomos.
Todo esto conforma una mezcla densa que requiere ser apartada con paciencia extrema y precisión analítica. Analizar 20 años enteros de evolución en ciberseguridad implica mirar hacia atrás para entender dónde hemos estado, identificar los puntos de inflexión que reescribieron las reglas del juego y proyectar con claridad hacia dónde nos dirigimos ahora que las reglas comunes se han ido.
Esta retrospectiva abarca el nacimiento de la seguridad nativa de la IA y la expansión sin precedentes de la superficie de ataque, una expansión impulsada sin detenimiento por el crecimiento de la computación en la nube, la proliferación de dispositivos del Internet de las Cosas, la infraestructura de trabajo remoto, las interfaces de programación de aplicaciones, el software como servicio y los sistemas cognitivos que operan bajo identidades no humanas.