{"id":15270,"date":"2024-01-26T14:02:13","date_gmt":"2024-01-26T13:02:13","guid":{"rendered":"https:\/\/telecomkh.info\/?p=15270"},"modified":"2024-01-26T14:02:13","modified_gmt":"2024-01-26T13:02:13","slug":"6-predicciones-sobre-el-papel-del-ciso-en-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=15270","title":{"rendered":"6 Predicciones sobre el papel del CISO en 2024"},"content":{"rendered":"<p><strong>Los CISO tendr\u00e1n como principal objetivo simplificar y consolidar las herramientas de seguridad, fomentar\u00e1n un mayor uso de la automatizaci\u00f3n, pero buscar\u00e1n al mismo tiempo reducir las expectativas en torno a la IA<\/strong><\/p>\n<p>Seg\u00fan los expertos de Qualys, Inc., proveedor pionero y l\u00edder de soluciones de cumplimiento y seguridad basadas en la nube, el a\u00f1o 2023 se recordar\u00e1 a nivel de ciberseguridad en la misma l\u00ednea que los anteriores: con un crecimiento imparable de las vulnerabilidades y amenazas de \u201cd\u00eda cero\u201d y donde la tendencia apunta un mayor rebrote en 2024.<\/p>\n<p>Y en este contexto, donde la velocidad de explotaci\u00f3n tambi\u00e9n va en aumento y la toma de decisiones por parte de las compa\u00f1\u00edas requiere de mayor celeridad, los expertos de Qualys han elaborado un ranking con las 6 principales predicciones en el \u00e1mbito de la ciberseguridad, y relacionadas con el papel del CISO, de cara a los pr\u00f3ximos meses:<\/p>\n<p><strong>\u2022 Predicci\u00f3n 1: los CISO pasar\u00e1n de la consolidaci\u00f3n a la simplificaci\u00f3n<\/strong><br \/>\nEn 2024, el principal objetivo de los CISO ser\u00e1 simplificar su stack de seguridad. Las empresas todav\u00eda tienen una gran cantidad de herramientas implementadas (el promedio es entre 70 y 90 herramientas) y los CISO quieren que sus operaciones funcionen de manera m\u00e1s efectiva. Pero no se tratar\u00e1 solo de consolidar la cantidad de herramientas, sino de hacer que los procesos relacionados con la seguridad sean m\u00e1s f\u00e1ciles y efectivos. El objetivo clave de los equipos ser\u00e1 centrarse en la facilidad de uso y en los enfoques de \u00abun solo clic\u201d. En la pr\u00e1ctica, esto significar\u00e1 un mayor uso de la automatizaci\u00f3n para ayudar a los equipos de operaciones de seguridad a concentrarse en los mayores riesgos para sus organizaciones y \u00e1reas como la remediaci\u00f3n se automatizar\u00e1n a\u00fan m\u00e1s. El objetivo: liberar al personal m\u00e1s capacitado, permitiendo que centre su esfuerzo all\u00ed donde pueda marcar la verdadera diferencia.<\/p>\n<p><strong>\u2022 Predicci\u00f3n 2: la IA comenzar\u00e1 a abrirse paso<\/strong><br \/>\nMuchos equipos de seguridad incorporar\u00e1n la IA como parte de sus operaciones en 2024. Las pruebas piloto iniciales comenzar\u00e1n a generar resultados positivos y se implementar\u00e1 de manera m\u00e1s amplia. Sin embargo, estos proyectos piloto deber\u00e1n demostrar resultados concretos y cuantificables para superar cualquier escepticismo sobre tanto revuelo medi\u00e1tico en torno a la IA. Los equipos no podr\u00e1n evitar este tipo de solicitudes porque el resto de la empresa adoptar\u00e1 la IA en sus operaciones. Esto conducir\u00e1 a la creaci\u00f3n de m\u00e1s datos, m\u00e1s operaciones de TI que mantener seguras y m\u00e1s componentes m\u00f3viles dentro de los procesos de negocio que abordar.<br \/>\nLa IA podr\u00e1 ayudar a los equipos en sus operaciones, pero ser\u00e1 necesario trabajar en c\u00f3mo la propia empresa hace uso de la misma y cu\u00e1les son las decisiones sobre cumplimiento y gesti\u00f3n de riesgos. En este marco, los CISO y sus hom\u00f3logos de GRC deben participar desde el principio para dirigir las conversaciones y guiar a los equipos hacia los mejores resultados.<\/p>\n<p><strong>\u2022 Predicci\u00f3n 3: La brecha de competencias obligar\u00e1 a que existan m\u00e1s recursos en las implementaciones de IA<\/strong><br \/>\nUno de los argumentos tradicionales en torno al uso de la IA ha sido que la IA reemplazar\u00e1 a las personas. En seguridad, esto no es una excepci\u00f3n: tiene el potencial de hacerse cargo de algunas de las tareas de bajo nivel que los profesionales actualmente tienen que realizar manualmente o mediante pasos m\u00e1s complicados. Sin embargo, esas implementaciones no reemplazan por completo al personal de nivel b\u00e1sico; en cambio, la IA mejorar\u00e1 los equipos y ayudar\u00e1 a todos a ser m\u00e1s productivos. Al personal m\u00e1s joven les ayudar\u00e1 a ponerse al d\u00eda y poder marcar una diferencia tangible en las tareas de seguridad m\u00e1s r\u00e1pidamente, en lugar de reemplazarlas.<br \/>\nGartner predice que la falta de talento ser\u00e1 responsable de m\u00e1s de la mitad de los ciberincidentes importantes en 2025. Adelantarse a esto y ayudar a los equipos a ser m\u00e1s eficaces apoy\u00e1ndose en la IA ser\u00e1 por tanto un objetivo clave en 2024.<\/p>\n<p><strong>\u2022 Predicci\u00f3n 4: La educaci\u00f3n y las habilidades interpersonales recibir\u00e1n m\u00e1s atenci\u00f3n<\/strong><br \/>\nAdem\u00e1s de las inversiones en tecnolog\u00eda y seguridad en las que est\u00e1n trabajando los equipos, existen m\u00faltiples problemas que la tecnolog\u00eda no puede resolver por s\u00ed sola. Es el caso de las amenazas internas, con los ataques que provienen del robo de credenciales leg\u00edtimas o de la explotaci\u00f3n de informaci\u00f3n. El desaf\u00edo aqu\u00ed es c\u00f3mo ayudar a los equipos a comprender sus responsabilidades y c\u00f3mo pueden evitar estos incidentes.<br \/>\nDesde la perspectiva del desarrollador, esto significa considerar la gesti\u00f3n de identidades de forma segura o evitar el robo de credenciales, pero desde la perspectiva del usuario final, ser\u00e1 esencial conocer los ataques y sus tipolog\u00edas, la ingenier\u00eda social o el phishing. Para que esto suceda, seguridad tiene que trabajar con otros departamentos sobre c\u00f3mo hacer que la capacitaci\u00f3n y las lecciones de seguridad sean m\u00e1s consistentes, por lo que en 2024 veremos nuevas formas y t\u00e9cnicas para acercarse al personal y trasladarles todos estos conocimientos indispensables.<\/p>\n<p><strong>\u2022 Predicci\u00f3n 5: Seguridad comenzar\u00e1 a poseer datos<\/strong><br \/>\nUna de las mayores tendencias de seguridad a largo plazo estar\u00e1 relacionada con los datos. A medida que las empresas almacenen m\u00e1s y m\u00e1s datos y que estos se utilicen en aplicaciones cr\u00edticas, las organizaciones har\u00e1n m\u00e1s preguntas sobre c\u00f3mo gestionan el cumplimiento y previenen riesgos, y los equipos de seguridad ser\u00e1n los responsables de estos despliegues.<br \/>\nA medida que m\u00e1s equipos de seguridad asuman la responsabilidad de la gesti\u00f3n de datos, con el tiempo crecer\u00e1 la oportunidad de participar: realizar cambios o mejoras basados en la informaci\u00f3n recogida, solucionando problemas lo que podr\u00e1 revertir en una mejora general de la eficiencia en todo tipo de procesos. Cada empresa tendr\u00e1 su propio momento de luz en torno a los datos y la seguridad de esta manera, pero en 2024 veremos muchas m\u00e1s organizaciones seguir este camino.<\/p>\n<p><strong>\u2022 Predicci\u00f3n 6: Los CISO estar\u00e1n cada vez m\u00e1s presionados para cuantificar el ciberriesgo en t\u00e9rminos financieros para la alta direcci\u00f3n<\/strong><br \/>\nEliminar los riesgos del negocio y reducir el ciberriesgo se ha convertido en un enfoque central para la direcci\u00f3n de las compa\u00f1\u00edas. Hoy en d\u00eda, casi el 50% de los CISO reportan directamente al CEO, y m\u00e1s del 90% informa peri\u00f3dicamente a su junta directiva sobre la exposici\u00f3n de su organizaci\u00f3n a ciberriesgos. Los CISO se encuentran en una posici\u00f3n desafiante: bajo una inmensa presi\u00f3n para abordar cuestiones cr\u00edticas, mientras trabajan con restricciones presupuestarias m\u00e1s exigentes que nunca. Los CISO est\u00e1n siendo empujados cada vez m\u00e1s a la conversaci\u00f3n sobre el impacto financiero y deben poder medir y cuantificar el ciberriesgo en t\u00e9rminos de negocio, comunicarlo de manera efectiva a la alta direcci\u00f3n y eliminar los riesgos m\u00e1s importantes de manera oportuna.<\/p>\n<p>\u201cEstamos aun cerrando y recapitulando todo el inmenso trabajo que se ha llevado a cabo en 2023 en ciberseguridad en torno a la IA y a la automatizaci\u00f3n, por lo que es dif\u00edcil aventurase a hacer predicciones para 2024\u201d, ha destacado Sergio Pedroche, country manager de Qualys para Espa\u00f1a y Portugal. \u201cNo obstante, la l\u00f3gica apunta a que todas estas inversiones realizadas en 2023 querr\u00e1n ser aprovechadas por las empresas que, de un mano, buscar\u00e1n consolidar sus procesos de seguridad reduciendo herramientas y, de otra, dar\u00e1n m\u00e1s importancia a la automatizaci\u00f3n, sobre todo en el \u00e1mbito de la remediaci\u00f3n, con el fin de aumentar la eficacia de sus equipos y reducir costes\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Sergio Pedroche, country manager de Qualys para Espa\u00f1a y Portugal<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los CISO tendr\u00e1n como principal objetivo simplificar y consolidar las herramientas de seguridad, fomentar\u00e1n un mayor uso de la automatizaci\u00f3n, pero buscar\u00e1n al mismo tiempo reducir las expectativas en torno a la IA Seg\u00fan los expertos de Qualys, Inc., proveedor pionero y l\u00edder de soluciones de cumplimiento y seguridad basadas en la nube, el a\u00f1o &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=15270\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab6 Predicciones sobre el papel del CISO en 2024\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":15271,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15270"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15270"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15270\/revisions"}],"predecessor-version":[{"id":15272,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15270\/revisions\/15272"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/15271"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}