Si tomamos las cifras que mueve el cibercrimen y las comparamos con las de un país, se podría considerar como la tercera economía más grande del mundo, solo por detrás de Estados Unidos y China, y por delante de India; además, con una tasa de crecimiento anual del 15%. La ciberseguridad es ya un tema capital, un reto que se ha visto incrementando exponencialmente con la irrupción de la inteligencia artificial, especialmente la denominada GenAI (IA generativa) que, a menudo, se emplea en el entorno laboral sin supervisión del área de tecnología, lo que incrementa los riesgos y compromete el cumplimiento normativo.

Garantizar una estrategia de ciberseguridad de extremo a extremo que aborde los múltiples desafíos que enfrentan las empresas. Este ha sido el objetivo de un interesante encuentro organizado por Microsoft, en el que han participado algunas de las directivas ligadas a las áreas de seguridad y producto de la multinacional americana.

Uno de los grandes mensajes que nos dejó el evento fue la necesidad de contar con un enfoque holístico respecto a la seguridad, que cubra todos los puntos de entrada, desde la protección de la identidad hasta la de los datos y las aplicaciones. De hecho, según aseguró Belén García, responsable de Go-To-Market de Seguridad de Microsoft en España, “Los hackers no entran a la fuerza, sino que inician sesión”.

“Los hackers no entran a la fuerza, sino que inician sesión”. Belén García, responsable de Go-To-Market de Seguridad de Microsoft en España

Para poner contexto a escenario, la directiva ofreció algunos datos muy significativos. Por ejemplo, en solo un año (2023 Vs 2024) prácticamente se ha duplicado el número de ataques con contraseña por segundo (de 4000 a 7000) y se han disparado los actores de amenazas rastreados por Microsoft: de 300 a más de 1500.

Estos datos reflejan un aumento creciente en cuanto a la sofisticación de los ciberdelincuentes, que están aprovechando vulnerabilidades tanto humanas como tecnológicas. Además, pone de manifiesto la urgencia con la que se deben abordar las estrategias de defensa, un ámbito en el que, según la directiva, incide de forma negativa la elevada fragmentación de herramientas de seguridad utilizadas por las empresas: “el promedio es de ochenta diferentes”.

IA y ciberseguridad

Pero, desde luego, la inteligencia artificial se enmarca como el potenciador clave en este escenario, tanto desde el lado del delincuente como el de las herramientas de seguridad. Un dato importante en este aspecto es el que aporta el último Índice de Tendencias Laborales, elaborado por Microsoft y LinkedIn, que refleja que muchos empleados (el 77%) están utilizando sus propias herramientas de IA en el entorno laboral sin el preceptivo control por parte del área de TI.

“Debemos tener una visión clara de lo que ocurre en nuestra organización y establecer barreras de protección efectivas, incluso para lo que aún no podemos anticipar”

Esta situación genera riesgos en cuanto a la privacidad y la protección de los datos corporativos, ya que no se garantiza un tratamiento confidencial de la información. Según Elena García, Chief Security Advisor de Microsoft en España, la adopción de IA es imparable, sin embargo, sin medidas de seguridad adecuadas, las organizaciones enfrentan un aumento exponencial de los riesgos de fugas de información y violaciones de cumplimiento. “Debemos tener una visión clara de lo que ocurre en nuestra organización y establecer barreras de protección efectivas, incluso para lo que aún no podemos anticipar”.

Esto es algo que se ve perfectamente reflejado en el informe, donde más del 80% de los directivos considera como una de sus principales preocupaciones la potencial fuga de datos confidenciales, pero también algunos de los efectos colaterales del uso de estas tecnologías sin el control adecuado, como la generación de datos inexactos o sesgados, las alucinaciones o los problemas relacionados con el cumplimiento.

«La regulación y la ética son fundamentales en esta nueva era; los líderes deben ser conscientes de que la seguridad debe ser una prioridad».

Complejidad y riesgo

Esto se une a un momento especialmente complejo, desatado a raíz del escenario que dibujó la pandemia. El teletrabajo, la deslocalización, la masiva digitalización de todo tipo de servicios… Esto, según la directiva, nos ha permitido ganar en eficiencia, en calidad de vida, pero también ha supuesto un aumento muy importante de la complejidad que está viviendo la tecnología en el entorno corporativo, con una infraestructura altamente distribuida y la necesidad de hacer frente al elevado número de stackeholders (empleados, partners, clientes…), que deben acceder a los datos y las aplicaciones internas.

La seguridad debe ser una parte integral de todos los procesos, desde los datos y las aplicaciones hasta la infraestructura, las identidades o los dispositivos

Y, de nuevo, la IA. Esta tecnología está también siendo ampliamente utilizada por los ciberdelincuentes en ámbitos como la generación de malware y la personalización de exploits, la detección automatizada de vulnerabilidades, el descifrado de contraseñas o el phishing e ingeniería social, que ha experimentado un crecimiento de más de 47%.

Ante este escenario, Elena García destacó la importancia de transformar la seguridad mediante herramientas avanzadas y un enfoque continuo en la protección. La seguridad debe ser una parte integral de todos los procesos, abarcando desde los datos y las aplicaciones hasta la infraestructura, las identidades o los dispositivos.

Iniciativa Futuro Seguro

Como respuesta a esta realidad, en noviembre de 2023 Microsoft lanzó la Iniciativa Futuro Seguro, una visión que viene a materializar una necesidad expresada por el propio Satya Nadella, presidente y consejero delegado de Microsoft: “… Priorizar la seguridad por encima de todo es fundamental para el futuro de nuestra empresa».

Se trata de una iniciativa transversal a toda la compañía que se basa en tres principios fundamentales: seguridad por diseño, de forma predeterminada y con un especial enfoque en los controles y la supervisión.

“… Priorizar la seguridad por encima de todo es fundamental para el futuro de nuestra empresa».Satya Nadella, presidente y consejero delegado de Microsoft

Esta propuesta se defiende a través de una completa familia de productos que ofrecen un enfoque holístico de seguridad, integrando seis familias y más de cincuenta categorías, con una cobertura que va desde la gestión integral de identidades y accesos, hasta soluciones de seguridad diseñadas para proteger datos, aplicaciones y dispositivos.

Seguridad desde el chip

Otro de los ámbitos clave en este escenario es el de los dispositivos. Elena Pérez, responsable de Go-To-Market Surface para Empresas de Microsoft, destacó la propuesta diferencial que pone sobre la mesa este fabricante a la hora de abordar los desafíos de seguridad en los actuales modelos de trabajo a través de un enfoque integral, facilitando que las empresas puedan gestionar los dispositivos que utilizan sus empleados.

Un componente destacado en este enfoque es Microsoft Pluton, un chip de seguridad que protege contra amenazas a nivel de hardware, autenticación biométrica con Windows Hello y cifrado BitLocker integrado. Además, ofrecen una experiencia optimizada con Windows, pantallas táctiles de alta resolución y opciones versátiles que abarcan laptops, tabletas y dispositivos dos en uno.

«Cualquier dispositivo que lleve un chip Plutón va a estar siempre a la vanguardia de la seguridad, ya que le va a permitir recibir actualizaciones directas de Microsoft, incrementando así la protección frente a amenazas”.

Durante el evento, también se realizó demostraciones prácticas sobre el despliegue y configuración de los dispositivos de los empleados, así como del bloqueo remoto de componentes (puertos, cámaras, micrófonos…) para garantizar el control y la seguridad fuera del perímetro de la organización.

Hasta la nube, pasando por la IA

Para culminar el camino trazado desde el inicio del evento, la seguridad desde el chip a la nube, tomó la palabra Raquel Hernández, directora de Soluciones de Seguridad en Microsoft. La directiva afirmo puso de manifiesto las amplias capacidades de este fabricante a la hora de posicionarse en este mercado, tanto por nivel de conocimiento, experiencia y volumen de negocio, como por el enfoque transversal que ofrece: según aseguró, si se separara el negocio de ciberseguridad de este fabricante, estaríamos ante la empresa más grande del mundo en este mercado.

Además de poner el foco en esta propuesta de valor transversal, que parte de un soporte multiplataforma —desde el dispositivo— hasta la capacidad de integrar múltiples servicios de diferentes proveedores de nube, destacó también la capacidad de Microsoft para ayudar a las empresas a resolver los retos de seguridad asociados al uso de la IA.

Se trata de facilitar a las empresas la necesaria visibilidad sobre las aplicaciones y los datos que se utilizan, qué empleados lo hacen y, especialmente, qué tipo de información podría estar comprometida. Esto es muy importante, porque su uso podría derivar en problemas tales como la fuga de datos confidenciales (incluso involuntariamente) y su compartición al exterior, o la generación de contenido que podría considerarse como poco ético o de alto riesgo.

Desde luego, la transformación que está propiciando la adopción de IA es inevitable. Para evitar estos riesgos resulta imprescindible transformar la seguridad a través de un modelo que permita obtener visibilidad sobre el uso datos confidenciales y el contexto de riesgo del usuario, crear políticas de prevención ante el uso de información confidencial y evitar que estas políticas puedan afectar a las actividades empresariales legítimas, desarrolladas por usuarios con perfiles autorizados: descubrir, proteger y gobernar.

Microsoft Pureview

En este contexto, Raquel Hernández destacó las capacidades de Microsoft Purview, una solución que permite supervisar de manera integral el uso de aplicaciones de IA proporcionando visibilidad sobre qué herramientas se utilizan, qué datos se comparten y cómo se usan. Este nivel de control es esencial para identificar riesgos potenciales y establecer políticas preventivas eficaces.

Purview permite supervisar el uso de aplicaciones de IA para saber qué herramientas se utilizan, qué datos se comparten y cómo se usan

“Una de las capacidades destacadas de Purview es la Prevención de Pérdida de Datos (DLP), que protege información sensible bloqueando su transferencia a plataformas externas no autorizadas. Además, la herramienta incorpora mecanismos de protección adaptativa, que ajustan las restricciones según el nivel de riesgo asociado a cada usuario o actividad, equilibrando seguridad y productividad.”

Purview también facilita el cumplimiento normativo, con funcionalidades que aseguran que la información confidencial esté protegida en todas las etapas de su ciclo de vida, cumpliendo con regulaciones como la Ley de IA de la UE.

Con su enfoque integral y avanzado, Microsoft Purview no solo protege los activos digitales de las empresas, sino que también habilita un uso responsable y seguro de la IA, facilitando que las organizaciones adopten estas tecnologías con confianza.

Artículo anteriorEn 2050 se consumirá un 300% más de energía
Artículo siguiente“La IA solo tiene un sentido, que es el de hacer más eficiente el negocio”
Digital Biz Magazine
Somos una plataforma de comunicación basada en la tecnología que, sobre todo, pone el foco en las personas, las soluciones y los procesos de negocio que buscan optimizar los modelos existentes, hacer más eficientes las distintas áreas empresariales y responder de forma adecuada a los retos que plantea el nuevo panorama de transformación digital.