Desafíos de la ciberseguridad para el 2024

Desafíos de la ciberseguridad para el 2024

Los ataques cibernéticos se vuelven cada vez más sofisticados y aprovechan hasta las brechas de seguridad más pequeñas. Sin embargo, existen muchas acciones que las empresas pueden tomar para proteger mejor su información.

Por: Freddy Alvarado Vargas el 30 Enero 2024

Compartir en: FACEBOOK LINKEDIN TWITTER WHATSAPP

En el último Global Risk Report 2024, el World Economic Forum (WEF) ubicó a la falta de ciberseguridad como el cuarto mayor riesgo que enfrentará la humanidad durante los próximos dos años. Ello demuestra la relevancia de abordar como sociedad y organización estrategias preventivas y correctivas en este ámbito.

Bajo este contexto, para este 2024 se visualizan las siguientes tendencias y desafíos en el terreno de la seguridad cibernética.

El valor de la inteligencia artificial

El uso de la inteligencia artificial (IA) para mejorar las herramientas de detección, protección y respuesta ante ciberamenazas es una tendencia clave, pero este progreso no está exento de retos significativos. El phishing, ransomware, el deepfake y los ataques de denegación de servicios se han vuelto más elaborados y persistentes.

El uso de IA para potenciar las defensas es una estrategia prometedora. No obstante, también plantea interrogantes éticas y preocupaciones sobre la capacidad de los adversarios para emplear esa misma tecnología en la usurpación de identidades con fines maliciosos.

Autenticación, educación y encriptación

La autenticación multifactor (AMF) y la autenticación biométrica emergen como herramientas esenciales en la prevención de accesos no autorizados. Sin embargo, su implementación efectiva enfrenta resistencia debido a la complejidad y los posibles riesgos de privacidad y mal uso asociados con la recopilación y el almacenamiento de datos biométricos.

En el contexto específico del ransomware, una de las ciberamenazas más temidas, la prevención y recuperación se vuelven cruciales. Se recomienda implementar políticas de respaldo robustas y actualizadas, así como la concientización de los usuarios sobre las tácticas empleadas por los atacantes. La educación continua, las políticas zero trust (confianza cero) y la simulación de ataques pueden fortalecer la resiliencia de las organizaciones frente a estas amenazas.

La migración masiva hacia entornos en la nube impulsa la necesidad de medidas de protección específicas. La encriptación de datos, la gestión de accesos adecuada y la supervisión constante son esenciales para salvaguardar la integridad y confidencialidad de la información almacenada en la nube.

Capacitación y conectividad

La formación de equipos de ciberseguridad capacitados es un pilar fundamental. La escasez de profesionales en este campo subraya la importancia de invertir en programas educativos y de certificación. Al respecto, el cargo de oficial de seguridad de la información (CISO) tomará mayor protagonismo en las decisiones estratégicas de las organizaciones. Además, la colaboración entre sectores público y privado puede fortalecer la defensa cibernética en el mundo.

La seguridad de la infraestructura basada en el internet de las cosas (IoT) es otra área crítica, sobre todo si consideramos su uso y alcance a lo largo de las cadenas de suministros. La interconexión de dispositivos en entornos cotidianos amplifica la superficie de ataque. La implementación de estándares de seguridad, las actualizaciones regulares de firmware y la segmentación de redes son esenciales para mitigar los riesgos asociados con la IoT.

Abordar los desafíos de la ciberseguridad en el 2024 implica una combinación de tecnologías avanzadas, educación continua, enfoque de cadena de suministros y colaboración estratégica. A medida que la tecnología evoluciona, la adaptabilidad y la anticipación se vuelven fundamentales para construir una defensa cibernética robusta y resistente a las amenazas en constante cambio. ¿Qué estrategias de ciberseguridad has aplicado en tu negocio? Cuéntanos tu experiencia.

Conoce más participando de la Maestría en Gestión de la Ciberseguridad y Privacidad de ESAN

 

Abordar los desafíos de la ciberseguridad en el 2024 implica combinar tecnologías avanzadas, educación continua, enfoque de cadena de suministros y colaboración estratégica.

Freddy Alvarado Vargas

Director de la Maestría en Gestión de la Ciberseguridad y Privacidad de ESAN. Magíster en Administración de Negocios con mención en Dirección General de ESAN. Ingeniero Industrial de la Universidad de Lima. Certificado Internacional Black Belt Six Sigma, ESAN - Wyrick, EE.UU. Certificación OEA de Gobierno Electrónico. Diploma en Políticas de Ciberseguridad del Centro William J. Perry, National Defense University (USA), Certificado en Transformación Digital del MIT (USA), entre otros. Participación en diversos Stage Internacionales en gestión de operaciones, logística, proyectos y tecnologías de la información en Colombia, México, USA y España. Ha sido Gerente de Tecnologías de la Información en entidades privadas y públicas, con proyectos reconocidos en Regulatel, CITEL, Ciudadanos al día y Data Center Dynamics Awards. Amplia experiencia en consultoría de innovación de procesos y calidad, en los sectores: industrial, comercial, servicios y telecomunicaciones.

Otros artículos del autor

La expansión del 5G: Avances globales y retos urgentes

10 Abril 2024

La conectividad 5G ofrece muchos beneficios a las empresas de los países donde se implementa. Norteamérica lidera la expansión de esta tecnología, mientras que Latinoamérica cuenta con una brecha digital que es necesario superar primero. 

  • Actualidad
  • Tecnología

La caja fuerte: Una estrategia eficaz para enfrentarse a los ciberataques

30 Enero 2024

Una empresa que adopta una estrategia de caja fuerte puede diseñar estrategias más efectivas para mitigar el impacto de los ciberataques y prevenir que ocurran a futuro.

  • Actualidad
  • Tecnología

¿Por qué los CEO del mundo deben invertir más en ciberseguridad?

29 Enero 2024
La falta de inversión en ciberseguridad en el interior de las empresas responde al desconocimiento de los CEO sobre este campo, que les lleva a minimizar su importancia y creer que sus organizaciones son invulnerables a un ataque cibernético.
  • Actualidad
  • Tecnología