En el actual escenario de ciberseguridad, la efectividad de un CISO no se mide por la capacidad de detección, sino por la velocidad de respuesta. Además, la convergencia de la inteligencia artificial y la proliferación de identidades no humanas ha disuelto el perímetro tradicional, añadiendo nuevos factores de riesgo en el horizonte inmediato. Sobre este escenario, y la respuesta que propone Qualys, hemos hablado con Sergio Pedroche, country manager para España y Portugal de este proveedor de seguridad.

El perfil predominante entre los clientes de Qualys es la gran empresa y el sector público. A partir de su interacción con estas organizaciones, ¿cuáles son los desafíos más urgentes a los que se enfrentan los CISO hoy en día?

Sergio Pedroche
Sergio Pedroche, country manager para España y Portugal de Qualys.

Hay dos desafíos que escuchamos repetidamente cuando hablamos con los CISO de estas grandes organizaciones: el primero tiene que ver con el gran volumen de detecciones al que tienen que hacer frente de forma constante; y el segundo está relacionado con la velocidad a la que se debe poner en marcha la remediación correspondiente.

Pero es que, incluso priorizando correctamente las amenazas detectadas, los atacantes utilizan las vulnerabilidades con extrema rapidez (a veces en menos de cinco días, según informes recientes de Gartner). Mientras, los tiempos para poner en marcha la remediación suelen ser mayores debido a los necesarios ciclos de prueba, las dependencias operativas que existen y los procesos de gobernanza asociados.

Cerrar esa brecha entre la detección de las amenazas, la priorización y la puesta en marcha de acciones de remediación es el desafío clave, y es ahí es donde hemos centrado nuestros esfuerzos de innovación.

Recientemente, Qualys anunciaba nuevas funcionalidades de IA de agentes para seguridad de identidades, priorización de amenazas y validación de explotación, ¿Cómo se define la visión de Qualys en estos segmentos?

En efecto. Se trata de nuevas capacidades para nuestra plataforma de gestión de riesgos Enterprise TruRisk Management (ETM), destinadas a fortalecer la gestión proactiva del riesgo. El objetivo es ayudar a las organizaciones a protegerse contra los nuevos vectores de ataque en la era de la inteligencia artificial.

Hay que tener en cuenta que la adopción descontrolada de la IA ha incrementado de forma importante el volumen y la complejidad de los ataques. Pero, además, también ha impulsado una explosión en las identidades no humanas y autónomas, que los equipos de seguridad deben gestionar de forma adecuada.

Comencemos por la inteligencia de amenazas unificada que se integra el nuevo módulo Qualys TruLens

Es importante destacar que los líderes de seguridad se enfrentan hoy a toda una serie de retos no conocidos hasta ahora, tales como el flujo constante de datos fragmentados sobre amenazas, el uso de información sin el contexto necesario y las brechas operativas crecientes que obstaculizan la reducción real de riesgos.

Credenciales, tokens o cuentas de servicio se han convertido en el verdadero perímetro y es difícil medir su grado de exposición

Para abordar esta problemática, Qualys TruLens proporciona inteligencia de amenazas fiable y contextualizada, adaptada a las complejidades de las empresas modernas. El uso de esta solución permite a los equipos de seguridad de estas grandes organizaciones ejecutar todas estas etapas en un único proceso integrado. De este modo, las organizaciones obtienen una visibilidad completa de los riesgos al unificar los datos sobre activos, la inteligencia de amenazas y el contexto empresarial.

¿Qué define la apuesta de Qualys en torno a validación automatizada de exposiciones?

Este es también un aspecto clave. En este escenario, los equipos de seguridad se enfrentan a un reto que es casi imposible de resolver: un tsunami de exposiciones críticas en una superficie de ataque en constante expansión.

Para subsanar este importante desafío disponemos de la herramienta Qualys TruConfirm. Básicamente, permite validar si las exposiciones son realmente explotables en la práctica, utilizando para ello técnicas que replican métodos de ataque reales.

Riesgos

De este modo, es capaz de verificar de forma segura la vulnerabilidad real en los entornos de producción, garantizando que las iniciativas de remediación se centrarán en las exposiciones más peligrosas. Además, el uso de esta solución permite también reducir el tiempo medio de remediación (MTTR) mediante una visión completa del riesgo real.

Otro tema importante es la seguridad de identidades, un ámbito donde Qualys ha presentado ETM Identity. ¿Como ayuda esta función a las organizaciones en la era de IA?

La seguridad siempre ha consistido en controlar quién puede hacer qué y dónde. En 2026, ese control estará supeditado completamente a la identidad. Credenciales, tokens o cuentas de servicio se han convertido en el verdadero perímetro y es difícil medir su grado de exposición.

Para hacer frente a esta situación, Qualys ETM Identity es la primera solución que permite hacer una cuantificación real del ecosistema de identidades. Esto se realiza mediante una única puntuación, que correlaciona las identidades (humanas, de servicio, de máquina o de IA) con la exposición de los activos. Básicamente, esto permite a las empresas priorizar aquello que impacta al negocio y operacionalizar la gestión de riesgos de identidad para reducir la superficie de ataque relacionada con la identidad.

De cara al futuro, ¿en qué deberían centrarse las empresas teniendo en cuenta la velocidad a la que evolucionan las estrategias de seguridad?

Yo destacaría dos áreas clave. Por un lado, todo lo relacionado con la seguridad para los entornos de inteligencia artificial, garantizando que los modelos sean seguros, que no permitan la exfiltración de datos ni introduzcan nuevos riesgos, como las alucinaciones.

El abuso de credenciales domina las estadísticas de filtraciones y es uno de los factores de riesgo más ignorados

Por otra parte, pondría también el foco en la creciente importancia que está adquiriendo todo lo relacionado con la gestión de amenazas a la identidad. El abuso de credenciales sigue dominando las estadísticas de filtraciones, y este sigue siendo uno de los factores de riesgo más ignorados.

Para responder a este escenario, el enfoque de Qualys de cara a los próximos meses será el de continuar fortaleciendo nuestro modelo de Centro de Operaciones de Riesgo (ROC) que, a grandes rasgos, permite la colaboración interfuncional entre las operaciones de seguridad, finanzas y cumplimiento normativo mediante una gestión de riesgos extremo a extremos y coordinada en tiempo real.

Artículo anteriorEuropa y la electrificación del transporte
Artículo siguienteLa soberanía IA europea: un reto de gobernanza interna
Qualys
The leading provider of information security and compliance cloud solutions.