{"id":9323,"date":"2022-10-21T12:15:09","date_gmt":"2022-10-21T11:15:09","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9323"},"modified":"2022-10-21T12:15:09","modified_gmt":"2022-10-21T11:15:09","slug":"4-preguntas-que-hay-que-hacer-a-los-proveedores-de-ciberseguridad-que-afirman-ser-expertos-en-ia","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9323","title":{"rendered":"4 preguntas que hay que hacer a los proveedores de ciberseguridad que afirman ser expertos en IA"},"content":{"rendered":"<p><strong>Es bueno hacer preguntas. Cuando contratamos a empleados, hacemos varias: sobre sus capacidades y \u00e9xitos anteriores, pero tambi\u00e9n sobre c\u00f3mo se ven a s\u00ed mismos a\u00f1adiendo valor en su nuevo puesto. Deber\u00edamos aplicar la misma diligencia a la IA<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI nos indica 4 puntos importantes a saber a la hora de evaluar una soluci\u00f3n de ciberseguridad impulsada por Inteligencia Artificial<\/em><\/span><\/p>\n<p>En Espa\u00f1a, la inteligencia artificial es uno de los ejes estrat\u00e9gicos de la Agenda Espa\u00f1a Digital 2025 que incluye la Estrategia Nacional de Inteligencia Artificial (ENIA). Uno de sus puntos es favorecer el tr\u00e1nsito hacia una econom\u00eda del dato, garantizando la seguridad y privacidad y aprovechando las oportunidades que ofrece la Inteligencia Artificial (meta 2025: 25% de empresas que usan IA y Big Data) y otro punto relativo a la IA es reforzar la capacidad espa\u00f1ola en ciberseguridad, consolidando su posici\u00f3n como uno de los polos europeos de capacidad empresarial (meta 2025: 20.000 nuevos especialistas en ciberseguridad, IA y Datos).<br \/>\nPero al igual que los candidatos humanos de hoy pulen su marca en las redes sociales, la IA debe hacer lo mismo. Sus capacidades, limitaciones, implicaciones e incluso sus motivos se han debatido en foros p\u00fablicos, a menudo con el efecto de oscurecer o exagerar la verdad. El propio t\u00e9rmino \u00abIA\u00bb se utiliza a menudo como un caj\u00f3n de sastre -especialmente en el campo de la ciberseguridad- para tecnolog\u00edas misteriosas y de caja negra que pretenden ser panaceas para cualquier cosa que afecte a la empresa. Muchas de ellas est\u00e1n formadas por algoritmos heur\u00edsticos (basados en reglas, ramificaciones) que, aunque muestran cierta inteligencia superficial, no son IA. Este imprudente mal uso del t\u00e9rmino ha dado lugar a malentendidos generalizados y al sensacionalismo de los medios de comunicaci\u00f3n, como se vio recientemente cuando un miembro del equipo de IA responsable de Google fue despedido por afirmar que el marco de chatbot de la empresa, LaMDA (Modelo de Lenguaje para Aplicaciones de Di\u00e1logo), era capaz de tener sentimientos.<br \/>\nParece que no hace falta mucho para que los humanos relacionen estas historias con las pesadillas de ciencia ficci\u00f3n de m\u00e1quinas que sue\u00f1an, desean y\/o se rebelan. Sin embargo, hay que entender que la IA -la adecuada, la del mundo real, la que a\u00f1ade valor en lugar de provocar el apocalipsis- est\u00e1 sujeta a auditor\u00eda y revisi\u00f3n como cualquier otra tecnolog\u00eda emergente. Esta auditor\u00eda se extiende a la IA en la detecci\u00f3n de amenazas. Es fundamental determinar si los sistemas \u00abimpulsados por la IA\u00bb est\u00e1n haciendo lo que se supone que deben hacer. Las soluciones heur\u00edsticas son estupendas para se\u00f1alar anomal\u00edas, pero se quedan cortas a la hora de a\u00f1adir un contexto procesable, en el que la anomal\u00eda se analiza junto a descubrimientos similares a lo largo del tiempo para evaluar la probabilidad de una incursi\u00f3n y categorizar el hallazgo adecuadamente.<br \/>\nPara que la IA ocupe el lugar que le corresponde en el \u00e1mbito de la ciberseguridad, las soluciones deben ser capaces de algo m\u00e1s que identificar un vector o una metodolog\u00eda. Deben ser capaces de deducir los objetivos de un actor maligno y anticiparse a m\u00e9todos de ataque que a\u00fan no se han encontrado. Y deben ser escalables sin perjuicio de su rendimiento. Para discernir si una supuesta soluci\u00f3n de ciberseguridad \u00abimpulsada por la IA\u00bb est\u00e1 haciendo lo que dice en su publicidad, propongo hacer cuatro preguntas principales al proveedor:<\/p>\n<p><strong>1. \u00bfDetector de anomal\u00edas o cazador de amenazas?<\/strong><br \/>\nUn escaneo en busca de anomal\u00edas dejar\u00e1 ciegos a los equipos de seguridad si no va acompa\u00f1ado de m\u00e1s informaci\u00f3n. La verdadera IA se basar\u00e1 en la inteligencia de fuera de la organizaci\u00f3n objetivo. Los productos que se limitan a detectar anomal\u00edas no sirven de mucho porque no todas las anomal\u00edas resultan ser una amenaza, y muchas amenazas genuinas se toman el tiempo de disfrazar su comportamiento como autorizado o inocuo. Las plataformas de IA tienen en cuenta estas cuestiones, mientras que las soluciones que no son de IA crean problemas al generar una avalancha de alertas y hacer recaer la carga de la investigaci\u00f3n en los equipos de seguridad, al tiempo que pasan por alto las verdaderas amenazas. Las soluciones de IA examinan los comportamientos y el historial para minimizar el ruido blanco y ofrecer alertas m\u00e1s contextuales y procesables.<\/p>\n<p><strong>2. \u00bfUbicaci\u00f3n?&#8230; \u00bfUbicaci\u00f3n, ubicaci\u00f3n?<\/strong><br \/>\nSi la IA es un mero complemento de una soluci\u00f3n y se utiliza \u00fanicamente para abordar problemas perif\u00e9ricos, puede ser un desperdicio. Cualquier IA debe vigilar los per\u00edmetros, pero tambi\u00e9n debe responder a los retos de ejecuci\u00f3n principales. Debe ser fundamental para la funcionalidad y la gesti\u00f3n b\u00e1sicas de un sistema. En resumen, es muy importante d\u00f3nde se despliega la IA y d\u00f3nde opera.<\/p>\n<p><strong>3. \u00bfY qu\u00e9 pasa con los creadores?<\/strong><br \/>\nIncluso una mirada superficial al equipo que dise\u00f1\u00f3 la soluci\u00f3n de IA revelar\u00e1 mucho. \u00bfQu\u00e9 nivel tiene en la ciencia de los datos? \u00bfEn investigaci\u00f3n de seguridad? \u00bfEn psicolog\u00eda? Son muchas las disciplinas y los conocimientos que intervienen en el dise\u00f1o de la IA que aporta valor. Y vale la pena recordar que incluso las soluciones que m\u00e1s valor a\u00f1aden deben tener su valor aplicable. Por lo tanto, hay que examinar los compromisos de soporte y evoluci\u00f3n del proveedor. \u00bfLe ayudar\u00e1n a sacar el m\u00e1ximo partido a su inversi\u00f3n?<\/p>\n<p><strong>4. \u00bfQu\u00e9 promesas hace?<\/strong><br \/>\nSi una soluci\u00f3n basada en la IA se presenta como una cura para todos los males, desconf\u00ede. La IA no lo ve todo, ni tampoco lo hace todo. Hemos vivido recientemente la mayor migraci\u00f3n tecnol\u00f3gica colectiva de la historia. Han surgido nuevas complejidades: la nube h\u00edbrida, la multinube, la proliferaci\u00f3n de redes de terceros opacas y de puntos finales falsos, y la creciente popularidad de SaaS y PaaS. El exceso de promesas, por otra parte, no es una tendencia nueva, pero en medio de la intensa presi\u00f3n sobre la funci\u00f3n de ciberseguridad, la tentaci\u00f3n de estas panaceas puede estar en su punto m\u00e1s alto. El mejor camino a seguir es la experiencia, la agilidad y la voluntad de evolucionar. Con el tiempo, la verdadera IA mejorar\u00e1, mientras que las promesas de los farsantes se romper\u00e1n bajo el peso de la realidad.<\/p>\n<p><strong>IA real: se\u00f1as de identidad<\/strong><br \/>\nSi busca una IA aut\u00e9ntica, pronto descubrir\u00e1 que optimizarla para la ciberdefensa es un arte sutil. Pero una vez que se d\u00e9 cuenta de ello, al menos ya no ser\u00e1 presa de los vendedores de humo que venden el pr\u00f3ximo gran avance. Tambi\u00e9n hay que tener en cuenta que incluso el art\u00edculo genuino necesita de profesionales consumados para obtener un valor real. El ingenio y el juicio humanos son, hasta ahora, imperfectamente imitados incluso por las m\u00e1quinas m\u00e1s inteligentes.<\/p>\n<p>Pero una IA adecuada, bien gestionada y bien entendida es actualmente la herramienta m\u00e1s eficaz para identificar los \u00faltimos y m\u00e1s astutos m\u00e9todos de amenaza, habiendo eliminado las anomal\u00edas benignas y ahorrando a los equipos de seguridad d\u00edas de horas de trabajo. La falsa IA nos mantiene detr\u00e1s de los actores de las amenazas; es su aliada. La verdadera IA puede ponernos un paso por delante.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI \/ Imagen cortes\u00eda de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es bueno hacer preguntas. Cuando contratamos a empleados, hacemos varias: sobre sus capacidades y \u00e9xitos anteriores, pero tambi\u00e9n sobre c\u00f3mo se ven a s\u00ed mismos a\u00f1adiendo valor en su nuevo puesto. Deber\u00edamos aplicar la misma diligencia a la IA &nbsp; Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI nos indica 4 puntos &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9323\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab4 preguntas que hay que hacer a los proveedores de ciberseguridad que afirman ser expertos en IA\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9324,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9323"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9323"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9323\/revisions"}],"predecessor-version":[{"id":9325,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9323\/revisions\/9325"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9324"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}