Skip to main content Skip to footer

PERSPECTIVE

Asegura el núcleo digital en la era de la IA generativa

Cierra la brecha en la madurez de la ciberseguridad dentro del núcleo digital y logra la preparación para la reinvención activando acciones estratégicas.

10 MINUTOS DE LECTURA

26 noviembre 2024

Resumen

  • La IA generativa y otras tecnologías emergentes aceleran la innovación, pero al mismo tiempo amplían el panorama de amenazas.

  • En la carrera de adoptar nuevas tecnologías, las empresas suelen priorizar la velocidad por sobre la seguridad, lo que puede aumentar las vulnerabilidades y la deuda técnica.

  • Descubrimos tres acciones estratégicas que las empresas pueden activar para transformar su ciberseguridad a fin de que funcione rápidamente y a escala mientras reducen los costos y la deuda técnica.

Ciberseguridad como un facilitador estratégico de la reinvención

Para mantenerse al día con el cambio acelerado, las empresas deben reinventarse. La transformación tecnológica continua aumenta el riesgo de amenazas, por lo que las estrategias de seguridad también deben adaptarse.

Accenture define el núcleo digital como la capacidad tecnológica esencial necesaria para impulsar la reinvención. La seguridad es un componente esencial de un núcleo digital sólido, lo que permite a las organizaciones navegar con confianza en el ámbito digital mientras aprovechan nuevas oportunidades de progreso y ventaja competitiva.

La seguridad también puede ser un diferenciador de mercado y fomentar un entorno en el que la confianza, la resiliencia y la adaptabilidad estén a la vanguardia.

Sin embargo, nuestra investigación reciente demuestra que en la carrera por adoptar nuevas tecnologías, las empresas a menudo priorizan la velocidad sobre la seguridad.

El 70 %

de los ejecutivos dicen que implementan controles de seguridad solo para funciones críticas o los despliegan después de que la transformación se finalice y se detecten vulnerabilidades.1

El 39 %

de las organizaciones tiene la capacidad de detectar incidentes de Tecnología de la información y Tecnología operativa en tiempo real2.

Este enfoque reactivo acumula deudas técnicas, crea redundancia, aumenta el riesgo de configuraciones erróneas y complica los esfuerzos de integración. Esto, en última instancia, disminuye la eficiencia de los resultados de seguridad, lo que genera costos mucho mayores que si la seguridad se hubiera incorporado desde el inicio.

¿Cómo pueden las organizaciones cerrar la brecha de seguridad y madurez?

Crear una seguridad sólida es un viaje, no una iteración. Las organizaciones pueden comenzar activando tres palancas estratégicas para transformar su seguridad y adaptarla a la velocidad y escala que necesita el negocio, reduciendo los costos y la deuda técnica.

1. Optimizar la seguridad para reducir los costos y mejorar las inversiones

Racionalizar la seguridad elimina las redundancias, reduce los costos, optimiza los procesos y optimiza las inversiones.

Medidas que se deben tomar:

Consolidar los productos de ciberseguridad para optimizar sus conjuntos de herramientas y reducir la complejidad. Esto te ayudará a lograr mejores resultados de seguridad, como una detección de amenazas más rápida y mejores tiempos de respuesta ante incidentes.

Invierte en plataformas integradas en lugar de confiar en herramientas aisladas e independientes para simplificar la administración y fortalecer la defensa de su organización contra las amenazas emergentes.

Actualiza a las herramientas modernas para optimizar la administración y optimizar la asignación de recursos. Comienza dejando atrás las herramientas heredadas que ya no se alinean con los procesos empresariales modernos para acelerar la transformación de seguridad de tu organización.

2. Moderniza e integra la seguridad con la empresa

Un enfoque integral de la seguridad es esencial. Muchos procesos de seguridad se extienden más allá de las funciones de seguridad típicas y necesitan modernizarse junto con la empresa para lograr la resiliencia.

Medidas que se deben tomar:

Aprovecha las plantillas patentadas, los comandos predefinidos, los manuales y las integraciones tecnológicas para garantizar una seguridad sólida en entornos brownfield y greenfield de clientes.

Para combatir las amenazas en los entornos de IA en constante evolución, se requiere el apoyo de todos los departamentos clave, incluidos legal, regulatorio, recursos humanos y operaciones.

Los sistemas cibernéticos y físicos son fundamentales para crear valor, y cualquier interrupción puede provocar la detención de la producción o fallas de misión. Identificar y asegurar todos los CPS y realizar evaluaciones de vulnerabilidad regulares.

Zero Trust redefine fundamentalmente los modelos de seguridad tradicionales mediante la mejora de la forma en que las organizaciones se conectan a aplicaciones modernizadas, lo que impulsa la transformación del núcleo digital. Para redes con Zero Trust, comienza con Secure Access Edge (SASE).

Ve más allá de los métodos tradicionales y aprovecha los datos y la IA para preparar, predecir y defender amenazas de manera proactiva. Un componente crítico es la implementación de una gestión de identidad y acceso (IAM) avanzada.

3. Escala a través de automatización y ciberseguridad como servicio

La creciente escasez de talentos y habilidades es un obstáculo importante para modernizar la seguridad. Para abordar este desafío, las empresas deben aprovechar la IA y la ciberseguridad como servicio para evolucionar y escalar sus programas de seguridad.

Medidas que se deben tomar:

Adopta tecnologías de defensa impulsadas por IA y utiliza herramientas automatizadas para realizar pruebas de amenazas, como simulaciones y pruebas de penetración.

Transforma las tareas de seguridad manual integrando la IA generativa en tus operaciones, aumentando la eficiencia y elevando tu postura de seguridad.

Externaliza la administración de seguridad para concentrarte en la innovación y, al mismo tiempo, reducir la complejidad y los costos asociados con el mantenimiento de múltiples herramientas y personal de seguridad.

Primeros pasos

En la era digital actual, la seguridad eficaz no es solo una medida de protección, sino un activo estratégico que puede diferenciar tu presencia en el mercado. Fomenta un entorno alto en confianza, resiliencia y adaptabilidad, lo que permite a las organizaciones evolucionar su núcleo digital con seguridad para capturar nuevas oportunidades y mejorar su ventaja competitiva.

ESCRITO POR

Paolo Dal Cin

Lead – Cybersecurity, Global

Rex Thexton

Chief Technology Officer – Cybersecurity

Andrew Winkelmann

Managing Director – Accenture Cybersecurity

Yusof Seedat

Global Research Lead – Cybersecurity