Por: Derek Manky, Jefe de Estrategia de Seguridad y VP Global de Inteligencia de Amenazas en FortiGuard Labs
La inteligencia artificial (IA) ha transformado muchos aspectos de nuestra sociedad para bien, pero también ha sido aprovechada por ciberdelincuentes para mejorar la velocidad y precisión de sus ataques. Desde el phishing avanzado hasta la automatización de vulnerabilidades, los atacantes están utilizando la IA para perfeccionar sus métodos, lo que aumenta el riesgo para las organizaciones.
En este panorama, los líderes empresariales deben actuar con rapidez. De hecho, el 62% de los ejecutivos ya están exigiendo certificaciones en ciberseguridad para su personal de TI, mientras que el 61% ha implementado programas de capacitación en seguridad para toda la plantilla.
A continuación, te presentamos cinco acciones esenciales que las organizaciones deben tomar para fortalecer su ciberseguridad y hacer frente a las amenazas impulsadas por la IA:
1. Construir una cultura de ciberseguridad
La ciberseguridad no es solo responsabilidad de los equipos de TI, sino de todos en la organización. Es fundamental que todos los empleados conozcan los riesgos comunes y comprendan cómo pueden ayudar a proteger a la empresa. Para ello, se deben realizar sesiones regulares de formación, implementar planes de concienciación a largo plazo y realizar simulacros de ciberataques para probar los conocimientos adquiridos.
2. Capacitar a los colaboradores
Los empleados son el principal objetivo de los atacantes, pero también pueden ser la primera línea de defensa con la capacitación adecuada. La educación continua en ciberseguridad es clave, especialmente a medida que los delincuentes utilizan IA para hacer sus ataques más creíbles. Las empresas deben reevaluar y actualizar sus programas de concienciación para que estén alineados con el cambiante panorama de amenazas. Existen plataformas como el Servicio de Capacitación de Fortinet, que ofrecen material personalizado y seguimiento del progreso.
3. Reevaluar los procesos de ciberseguridad
En lugar de preguntarse si una empresa será víctima de un ciberataque, la pregunta es cuándo. Casi el 90% de las organizaciones sufrió al menos una intrusión el año pasado, por lo que es crucial que las empresas adopten un enfoque proactivo. Un programa continuo de gestión de amenazas permite evaluar y ajustar las estrategias de seguridad, identificando brechas antes de que se conviertan en problemas mayores.
4. Implementar autenticación multifactor y acceso de confianza cero
Dado que más del 80% de las filtraciones de datos se deben al robo de credenciales, implementar autenticación multifactor (MFA) y una estrategia de Zero Trust Network Access (ZTNA) es fundamental. La MFA agrega una capa de protección adicional al requerir verificación a través de múltiples métodos, como contraseñas y datos biométricos. La ZTNA, por su parte, garantiza un acceso seguro a la información sensible mediante túneles cifrados y un control granular de las conexiones.
5. Mantener el software y aplicaciones actualizados
La falta de actualizaciones y parches sigue siendo una de las principales causas de vulnerabilidad en las organizaciones. Según el último Informe Global sobre Amenazas, en casi el 90% de los casos, la vulnerabilidad tenía un parche disponible. Establecer un proceso de gestión de parches es crucial para asegurar que las actualizaciones se apliquen de manera rápida y efectiva. En muchos casos, la IA puede ayudar a automatizar estas tareas.
Refuerza tus defensas
A medida que los ciberdelincuentes adoptan tecnologías avanzadas como la IA, las empresas deben estar preparadas para adaptarse y reforzar su seguridad. Implementar programas de concienciación, desarrollar planes de respuesta y adoptar soluciones tecnológicas como MFA y ZTNA son pasos clave para proteger los activos digitales. Recordemos que la ciberseguridad es tarea de todos en la organización.


























