es.wedoany.com Noticia: En la reciente Cumbre de Seguridad y Gestión de Riesgos de Gartner, varios analistas recomendaron a los directores de seguridad de la información (CISO) que, ante la era de la IA, la tarea más importante es mantener la calma y evaluar cuidadosamente la exposición al riesgo de la organización. Katell Thielemann, vicepresidenta analista de Gartner, afirmó directamente en su ponencia sobre el impacto de la IA en la seguridad de los sistemas ciberfísicos, como los sistemas de control industrial: «No se asusten».

Thielemann señaló que, aunque los cambios son rápidos, existen objetivos de fácil alcance que deben abordarse, como desconectar los equipos críticos de Internet y monitorear el acceso remoto a la infraestructura restante. Nuevos modelos de IA como Claude Mythos de Anthropic y Daybreak de OpenAI pueden descubrir vulnerabilidades de software a una velocidad sin precedentes, lo que inquieta a los líderes de ciberseguridad. Los proveedores de tecnología y las consultoras respondieron rápidamente, pero a veces ofrecen consejos innecesarios o incluso contraproducentes. Los expertos instan a los CISO a volver a lo básico, en lugar de perseguir el hype.
Dennis Xu, vicepresidente analista de Gartner, afirmó en otra sesión que Mythos o Daybreak han cambiado la velocidad y el volumen de los ataques. Los atacantes llegarán más rápido y el número de ataques será mayor en los próximos 12 meses. Pero los CISO deben recordar dos cosas: mantener la calma y mejorar la comunicación. Los responsables de seguridad deben ver el nuevo panorama de amenazas como una oportunidad para conseguir un presupuesto mayor. A pesar del aumento en velocidad y volumen, las prioridades de defensa de las empresas deberían permanecer prácticamente sin cambios, centrándose aún en gestionar la exposición de los activos y aplicar parches a los sistemas más críticos.
Xu preguntó a la audiencia cuántos habían definido la «operación mínima viable» de su empresa, es decir, los sistemas y procesos centrales, y muy pocos levantaron la mano. Sugirió que las empresas se concentren en esta tarea, utilizándola como un lenguaje común para que las partes interesadas lleguen a un consenso sobre dónde priorizar las inversiones en resiliencia de ciberseguridad. Los analistas enfatizaron que los líderes empresariales deben reconocer los efectos reales de la IA y lo que ya ha logrado y lo que aún no. Las empresas de IA impulsan a las organizaciones a comprar costosas suscripciones de herramientas, pero muchas herramientas consumen grandes cantidades de tokens sin generar resultados significativos.
Bart Willemsen, vicepresidente analista de Gartner, señaló que los líderes de seguridad se sienten con recursos insuficientes porque los presupuestos se están desviando hacia plataformas de IA generativa, que han pasado de ser casi gratuitas a cobrar por usuario o por token. Advirtió que no se debe reemplazar a empleados experimentados con modelos de IA, ya que una vez que se pierdan a estos empleados, será muy difícil recuperarlos. Otra sesión también se centró en el riesgo de descuidar el desarrollo de la fuerza laboral. Alex Michaels, director analista de Gartner, afirmó que las ambiciones de la IA se han topado con un grupo de talento que aún no está preparado para la rápida adopción de la IA, y las empresas deben seguir invirtiendo en habilidades humanas, de lo contrario podrían debilitar el potencial de la próxima generación de talento en los centros de operaciones de seguridad.
En la sesión centrada en los sistemas ciberfísicos, Thielemann recomendó a los operadores de infraestructuras críticas que se centren en los fundamentos de la higiene cibernética, como la segmentación de redes y el control de accesos, en lugar de angustiarse por ataques graves de IA que podrían no ocurrir en años. Señaló que, aunque la IA está llamando a la puerta, los escenarios de pesadilla aún no se han materializado. Anthropic invitó a los fabricantes de equipos y operadores de infraestructuras críticas a unirse al programa de vista previa de Claude Mythos, pero hasta ahora ningún fabricante de sistemas de control industrial ha participado públicamente. Thielemann afirmó que, sin más información, no se debe creer fácilmente que la entrada de la IA en la manufactura provocará un desastre.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









