{"id":14845,"date":"2024-01-03T11:52:02","date_gmt":"2024-01-03T10:52:02","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14845"},"modified":"2024-01-03T11:52:02","modified_gmt":"2024-01-03T10:52:02","slug":"palo-alto-networks-comparte-siete-predicciones-de-ciberseguridad-que-determinaran-el-futuro-de-las-empresas-durante-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14845","title":{"rendered":"Palo Alto Networks comparte siete predicciones de ciberseguridad que determinar\u00e1n el futuro de las empresas durante 2024"},"content":{"rendered":"<p><strong>Como cada a\u00f1o, Palo Alto Networks, compa\u00f1\u00eda l\u00edder en ciberseguridad, anuncia siete predicciones dentro del sector de la seguridad para el 2024 que servir\u00e1n para ayudar a las empresas a evitar ataques maliciosos, ransomware y a su vez plantean nuevas estrategias para combatirlos<\/strong><\/p>\n<p>De cara al nuevo a\u00f1o que acaba de comenzar, el equipo de CSO (Chief Security Officer) de Palo Alto Networks para EMEA y LATAM ha recopilado una serie de predicciones que abarca una amplia gama de temas que impactar\u00e1n en la ciberseguridad durante los pr\u00f3ximos meses. Entre las principales tendencias para la compa\u00f1\u00eda se encuentran grandes hitos dentro del sector como la implementaci\u00f3n de la IA (Inteligencia Artificial) como una realidad dentro de las estrategias de las empresas, la consolidaci\u00f3n de la plataformizaci\u00f3n, as\u00ed como la evaluaci\u00f3n de infraestructuras para una preparaci\u00f3n cu\u00e1ntica.<\/p>\n<p>Entre los pron\u00f3sticos para el futuro inminente de las empresas de nuestro pa\u00eds se puede observar c\u00f3mo:<\/p>\n<p><strong>\u2022 La Inteligencia Artificial (IA) complica el panorama del CISO:<\/strong><br \/>\nLos departamentos de negocios y tecnolog\u00eda luchar\u00e1n por definir las verdaderas propiedades de la IA. Mientras tanto, las mejores pr\u00e1cticas de ciberseguridad en torno a la IA quedar\u00e1n rezagadas, y los atacantes aprovechar\u00e1n los Modelos Grandes de Lenguaje (LLMs) y la IA generativa para mejorar significativamente los correos electr\u00f3nicos de spear phishing, combin\u00e1ndolos con deepfakes y otros ataques habilitados por IA para aumentar las tasas de clics.<br \/>\nLos CISOs necesitar\u00e1n centrarse en facilitar y comunicar el riesgo para los proyectos habilitados por IA al negocio. Deber\u00e1n priorizar proyectos que respalden las capacidades de mayor valor y donde la ciberseguridad tenga un mayor impacto en el negocio. En definitiva, los CISOs deber\u00e1n aprovechar plataformas habilitadas por IA para disminuir la complejidad y aumentar la eficacia de seguridad, mientras aprenden de sus pares sobre las mejores pr\u00e1cticas de seguridad en IA.<\/p>\n<p><strong>\u2022 La IA generativa acelera la ciberseguridad como facilitador<\/strong>:<br \/>\nA medida que los modelos de IA generativa maduren en 2024, el surgimiento de copilotos de seguridad aumentar\u00e1 la productividad de las operaciones de seguridad (SecOps). Esto cambiar\u00e1 significativamente el enfoque dentro del equipo hacia una mentalidad proactiva en lugar de reactiva, con un mayor \u00e9nfasis en construir plataformas de inteligencia de amenazas que aprovechen la IA como sistemas de alerta temprana.<br \/>\nEl rol del CISO evolucionar\u00e1 hacia un Chief AI Security Officer (CAISO), utilizando modelos de IA para predecir amenazas de manera proactiva a trav\u00e9s de sistemas en tiempo real y aut\u00f3nomos. Esta evoluci\u00f3n del rol del CISO supondr\u00e1 una oportunidad \u00fanica para reunir a l\u00edderes empresariales y utilizar la ciberseguridad como base clave para construir con confianza proyectos digitales habilitados por IA.<\/p>\n<p><strong>\u2022 La Consolidaci\u00f3n con la plataformizaci\u00f3n mejorar\u00e1 significativamente los resultados de seguridad<\/strong>:<br \/>\nComo una prioridad empresarial principal para 2024, la consolidaci\u00f3n en ciberseguridad promete una disminuci\u00f3n en costos y complejidad, pero no una mayor eficacia cibern\u00e9tica. Las empresas aprender\u00e1n que la consolidaci\u00f3n no equivale a la plataformizaci\u00f3n, y los proyectos enfocados en eficiencia de costos sin un enfoque en optimizaci\u00f3n y mejores resultados de seguridad quedar\u00e1n cortos.<br \/>\nLos equipos de seguridad deben ofrecer plataformizaci\u00f3n sistem\u00e1tica modular como diferenciador para el negocio, reduciendo significativamente los proveedores de m\u00e1s de 30 a 2-3 socios confiables en ciberseguridad que trabajen dentro de un ecosistema. Las empresas deben aprovechar un socio cibern\u00e9tico innovador que pueda ayudar a consolidar, pero tambi\u00e9n enfocarse en resultados de seguridad en tiempo real y aut\u00f3nomos mientras mejora la simplicidad e integraci\u00f3n.<\/p>\n<p><strong>\u2022 Los recursos de los reguladores bajo presi\u00f3n<\/strong>:<br \/>\nNIS2 y DORA traen requisitos adicionales a m\u00e1s organizaciones en comparaci\u00f3n con NIS. Los requisitos conllevan el riesgo de interpretaciones err\u00f3neas e informaci\u00f3n incompleta entregada, lo que lleva a una falta de recursos para que las autoridades prioricen y califiquen los casos. El resultado ser\u00e1 menos recursos para el soporte, educaci\u00f3n y reacci\u00f3n.<br \/>\nTanto las autoridades como las organizaciones deber\u00e1n aprovechar la tecnolog\u00eda para comprender proactivamente la gravedad y el impacto potencial de los nuevos requisitos en lugar de evaluar reactivamente durante una crisis. Es esencial, por tanto, que las autoridades y las organizaciones construyan programas basados en tecnolog\u00edas para la gesti\u00f3n de superficies de ataque, informes de amenazas proactivas y evaluaciones, adem\u00e1s de aprovechar acuerdos de respuesta a incidentes con una organizaci\u00f3n de seguridad fiable.<\/p>\n<p><strong>\u2022 Los consejos de administraci\u00f3n se comprometen con la ciberseguridad<\/strong>:<br \/>\nLas nuevas regulaciones como NIS2 requieren una mayor responsabilidad por parte de los miembros de la junta hacia la ciberseguridad. Como resultado, las organizaciones agregar\u00e1n m\u00e1s expertos o ex-CISOs a sus juntas y crear\u00e1n comit\u00e9s de ciberseguridad dedicados para combatir el creciente escrutinio de los reguladores. La disposici\u00f3n para mejorar el conocimiento en ciberseguridad ser\u00e1 un factor clave para fomentar la confianza entre CISOs y la junta.<br \/>\nConstruir un marco de gobernanza para la resiliencia cibern\u00e9tica patrocinado por la junta. Programar reuniones peri\u00f3dicas anuales con la junta e incluir a sus socios del ecosistema (por ejemplo, proveedores estrat\u00e9gicos, clientes y\/o proveedores) y llevar a cabo servicios de asesoramiento y ejercicios pr\u00e1cticos con la junta.<\/p>\n<p><strong>\u2022 Las organizaciones comenzar\u00e1n a evaluar su infraestructura para la preparaci\u00f3n cu\u00e1ntica<\/strong>:<br \/>\nAl menos el 50% de las organizaciones en infraestructuras cr\u00edticas, como los servicios financieros o la seguridad nacional, iniciar\u00e1n proyectos para evaluar el impacto de la computaci\u00f3n cu\u00e1ntica emergente en su postura de ciberseguridad.<br \/>\nPor ello, en 2024 ser\u00e1 necesario evaluar el riesgo de actores de amenazas que pueden escuchar, capturar comunicaciones encriptadas y almacenarlas para descifrarlas m\u00e1s tarde cuando los ordenadores cu\u00e1nticos est\u00e9n ampliamente disponibles. Mapear aplicaciones desarrolladas internamente y tecnolog\u00edas de proveedores donde la Criptograf\u00eda Post Cu\u00e1ntica (PQC) ser\u00e1 necesaria de inmediato o en 2025.<\/p>\n<p><strong>\u2022 Las organizaciones vinculan estrechamente la seguridad al ciclo de desarrollo de software, de modo que la seguridad se construye a la misma velocidad que el dise\u00f1o de aplicaciones:<\/strong><br \/>\nLa proliferaci\u00f3n de la IA generativa aplicada a la ingenier\u00eda de software llevar\u00e1 a un aumento de software defectuoso desarrollado internamente, as\u00ed como a ataques acelerados contra esas aplicaciones. A esto se suma el creciente riesgo de ataques a la cadena de suministro y un gran uso de c\u00f3digo abierto, al menos el 30% de las empresas priorizar\u00e1n la seguridad de aplicaciones como uno de sus tres principales riesgos cibern\u00e9ticos en 2024.<\/p>\n<p>En 2024 ser\u00e1 necesario evaluar su posici\u00f3n de seguridad en, alrededor y dentro del ciclo de desarrollo de software y elaborar un plan para implementar la seguridad al ritmo del desarrollo. Adem\u00e1s de elaborar estrategias de seguridad seg\u00fan la Experiencia del Desarrollador (DevEx), tales como la integraci\u00f3n en el ecosistema del desarrollador, contexto entre code-build-run, controles como c\u00f3digo y alta automatizaci\u00f3n, utilizando herramientas de seguridad de infraestructura como c\u00f3digo.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Palo Alto Networks<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como cada a\u00f1o, Palo Alto Networks, compa\u00f1\u00eda l\u00edder en ciberseguridad, anuncia siete predicciones dentro del sector de la seguridad para el 2024 que servir\u00e1n para ayudar a las empresas a evitar ataques maliciosos, ransomware y a su vez plantean nuevas estrategias para combatirlos De cara al nuevo a\u00f1o que acaba de comenzar, el equipo de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14845\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPalo Alto Networks comparte siete predicciones de ciberseguridad que determinar\u00e1n el futuro de las empresas durante 2024\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14846,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14845"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14845"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14845\/revisions"}],"predecessor-version":[{"id":14847,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14845\/revisions\/14847"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14846"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}