El desempeƱo actual y los escenarios previstos imponen varios cambios en la gestiĆ³n de ciberseguridad de la regiĆ³n.
Cada dĆa, las empresas de AmĆ©rica Latina se hacen mĆ”s conscientes de los efectos devastadores de los ataques, se acelera la nube inversiĆ³n en el sector.Ā
Por: Jaime VelƔzquez | Solutions Engineer F5 MƩxico
A medida que la tecnologĆa evoluciona, las empresas se enfrentan a mayores desafĆos de ciberseguridad pues tanto el entorno digital como la superficie de ataque cambian todos los dĆas.
Saber cuĆ”ndo establecer las prioridades es de vital importancia, especialmente a la hora elegir quĆ© estrategias se seguridad implementar y quĆ© presupuesto asignar.Ā
De ahĆ la necesidad que tiene los CIOs y CISOs de identificar las principales tendencias y los conceptos que podrĆan continuar o cambiar en los prĆ³ximos meses.
Inteligencia Artificial (IA)
Es un hecho que la Inteligencia Artificial (IA) seguirĆ” impactando de forma significativa en el entorno de la ciberseguridad.Ā
Datos de IDC indican que el gasto mundial en IA, que contempla software, hardware y servicios, romperĆ” la barrera de los US$500 millones en 2023.Ā
De igual manera, se estima una tasa de crecimiento de 22% durante los prĆ³ximos cinco aƱos.Ā
La inteligencia artificial se vuelve cada vez mĆ”s importante para los procesos comerciales, gracias a la creaciĆ³n de soluciones en tiempo real.Ā
Esto nos permite vislumbrar que el incorporar soluciones automatizadas basadas en IA impactarƔ en el ahorro de recursos. TambiƩn resulta ser mƔs confiable frente a ataques automatizados.
Eventos y trabajo remotos
Es un hecho que los eventos globales pueden desencadenar cambios drĆ”sticos en el entorno digital.Ā
Muestra de ello fue la pandemia de COVID-19, la cual generĆ³ muchas oportunidades incluso para los piratas informĆ”ticos.
Un nĆŗmero importante de trabajadores remotos fue afectado principalmente por ataques como phishing y malware, asĆ como el uso de campaƱas basadas en anuncios de virus falsos.
Ante ello, las organizaciones fueron obligadas a establecer nuevas polĆticas de seguridad para sus empleados.Ā
Se tratĆ³ de precauciones bĆ”sicas que incluyeron el uso de dispositivos dedicados, cuentas y orientaciĆ³n al personal sobre seguridad.
Aunque la pandemia ya no es un problema global, algunas organizaciones siguen trabajando de forma remota.
Ciberseguridad en la nube
Cada vez mĆ”s organizaciones estĆ”n migrando a la computaciĆ³n de nube. Boston Consulting Group (BCG) estima que el mercado de la nube en LatinoamĆ©rica crecerĆ” anualmente en 30%, alcanzando los US$30.000 millones en 2025.Ā
El cloud computing seguirĆ” siendo un componente clave tanto para la defensa como en la protecciĆ³n contra el phishing y el ransomware.Ā
Este Ćŗltimo lidera el mercado, gracias a su funcionalidad de respaldo y capacidad para construir rĆ”pidamente una infraestructura.
Uno de los desarrollos importantes en la seguridad en la nube es la arquitectura “Zero Trust”: un modelo de seguridad que se centra en la verificaciĆ³n de cada usuario y dispositivo.Ā
Los rasgos del modelo Zero Trust suponen y anticipan que los atacantes estƔn al acecho en la red.
Internet de las cosas (IoT)
En 2023, de acuerdo con la consultoraĀ Statista, en LATAM se contarĆ” con 996 millones de dispositivos conectados bajo diferentes soluciones de IoT.Ā
En 2025, habrƔ 1.200 millones de conexiones, de las cuales alrededor de 64% serƔn para consumidores.
A medida que se conectan mĆ”s dispositivos a Internet, la superficie de ataque de una organizaciĆ³n crece.Ā
Por ello, las computadoras y los telĆ©fonos tienen mejores precauciones de seguridad en comparaciĆ³n con otros dispositivos IoT.Ā
5G
Cuando se habla de una tecnologĆa nueva como el 5G, es difĆcil predecir quĆ© efectos tendrĆ” en el Ć”mbito de la ciberseguridad, por lo que llevarĆ” tiempo adaptarla y protegerla.Ā
Los niveles de conectividad que ofrece la nueva red pueden dar paso a ataques mƔs grandes y a una mayor velocidad.
Al cierre de 2022 LatinoamĆ©rica y el Caribe contaban con 22 millones de conexiones 5G, para 2027 se habla de 398 millones, segĆŗn datos deĀ OmdiaĀ yĀ 5G Americas.
Dispositivos MĆ³viles
Ante la posibilidad de almacenar enormes cantidades de datos y realizar diversas funciones de forma remota, a menudo los dispositivos mĆ³viles se utilizan bajo condiciones de poca seguridad.Ā
Es por ello que los actores de amenazas se dirigen a ellos con mƩtodos, como el phishing y el malware.
Cada dispositivo mĆ³vil es una puerta potencial a una brecha en la red, a pesar de los esfuerzos realizados para implementar seguridad.Ā
SegĆŗn el informe de la RSA, las plataformas mĆ³viles fueron la fuente de alrededor de 70% de los fraudes de transacciones.
Cadena de suministro
La lista deĀ objetivos principalesĀ de los ciberdelincuentes la encabezan las cadenas de suministro, segĆŗn la empresa de encriptaciĆ³nĀ NordLocker.
Los ataques a la cadena de suministro pueden usar vulnerabilidades en el software de terceros y causar pƩrdidas financieras sustanciales.
Por su parte, Gartner predice que para 2025, el 45% de las organizaciones de todo el mundo habrĆ”n sufrido ataques en el software de sus cadenas de suministro.Ā
Ello supone un aumento tres veces superior al de 2021.