Inteligencia artificial y ciberseguridad: importancia de adelantarse al riesgo

Written by

in

En un momento crítico para la inteligencia artificial (IA), las aplicaciones en materia de ciberseguridad son clave en sectores como la banca, la energía o las telecomunicaciones. Más allá del uso de deep fakes o de nuevos intentos de estafas, la IA puede ayudar a reforzar los sistemas de ciberseguridad, donde el éxito radica en poder adelantarse al riesgo. Es decir, ir más rápido que los malos. Este ha sido uno de los mensajes que los diferentes ponentes han puesto en común en la mesa redonda organizada por El Confidencial y Deloitte en el Sports Innovation Hub, un espacio de la consultora centrado en la innovación tecnológica y, en este caso, en su aplicación en el mundo del deporte a nivel mundial.

Rubén Frieiro, socio responsable de Ciberseguridad de Deloitte; Javier Galindo, CISO de Moeve; Luis Paredes, Global CISO de OHLA; Adolfo Hernández, director de Operaciones de Seguridad de Banco Sabadell; y Borja Gómez, director de Tecnología de Oracle para el sur de Europa, han compartido un interesante debate en el que la IA ha sido, una vez más, la gran protagonista. Moderado por Ramón González Férriz, colaborador de El Confidencial, el encuentro ha terminado con un mensaje positivo hacia el futuro y la importancia de utilizar la IA como herramienta de ciberseguridad para poder adelantarse al riesgo.

Bajo el título “La ciberseguridad en la era de la IA: claves para la estrategia de las empresas”, los diferentes expertos han puesto sobre la mesa cómo sus compañías han recibido la irrupción de la inteligencia artificial, cómo han adaptado su negocio y qué prevén que ocurra en el futuro más próximo. Dentro del Observatorio Tecnológico de la Transformación de las Empresas, este encuentro ha servido de espacio de análisis y debate para analizar y prever cuáles serán los nuevos retos digitales.

“La inteligencia artificial está redefiniendo las dependencias y riesgos de las organizaciones”, Rubén Frieiro (Deloitte)

“La IA está redefiniendo las dependencias y riesgos de las organizaciones, lo que hace imprescindible abordar la soberanía tecnológica, la regulación y la resiliencia como una estrategia integrada” -ha explicado Rubén Frieiro, socio responsable de Ciberseguridad de Deloitte, durante el debate- “En este contexto, la ciberseguridad es el motor que permite preservar la confianza de las compañías, asegurar su continuidad e impulsar la innovación con garantías”. El socio responsable de Ciberseguridad de la consultora ha hecho un llamamiento también a “acelerar los procesos”, especialmente en los ámbitos de seguridad y defensa, y aumentar la velocidad de adaptación a la IA, dados los avances continuos que ha traído consigo esta nueva herramienta digital.

Y es que si algo ha quedado claro tras la mesa redonda es que es primordial mantener la ciberseguridad a raya y poder anticiparse a los riesgos. “Hay que tener en cuenta también los riesgos, hay que medirlos bien”, ha reiterado Frieiro. Una seguridad que no solo queda en manos de la propia compañía, sino que se extiende a toda la cadena de valor y a los proveedores y terceros implicados. Aquí, el socio de Deloitte ha reiterado la importancia de la soberanía del dato y tener claro “hasta qué punto estamos dejando el control en manos de terceros”.

placeholder
Rubén Frieiro, socio responsable de Ciberseguridad de Deloitte.

Rubén Frieiro, socio responsable de Ciberseguridad de Deloitte.

El experto también se ha pronunciado sobre la regulación de la nueva herramienta, especialmente en sectores críticos para la sociedad como la banca. “La regulación es una oportunidad. Hay que combinar una regulación de calidad con el hecho de saber aplicarla”, ha asegurado el socio responsable de Ciberseguridad de la consultora. Es más, asegura que la regulación ayuda a impulsar la adopción de nuevas tecnologías y herramientas partiendo de la base que ya aplican las compañías. De cara al futuro, el socio de Ciberseguridad prevé que vaya aumentado la complejidad de la tecnología, así como la demanda y la combinación de diferentes tecnologías. “El futuro es retador y apasionante a partes iguales”, ha concluido el experto.

La mesa redonda ha contado con la participación de diferentes ponentes, de sectores muy diversos, que han contado de primera mano cómo sus compañías están aplicando y adaptándose a la inteligencia artificial (IA). Uno de ellos ha sido Borja Gómez, director de Tecnología de Oracle para el sur de Europa, una de las grandes tecnológicas a nivel mundial. En este caso, el experto ha centrado su mensaje en la rapidez que ha traído consigo la IA con una frase muy clara: “Lo que antes se podía hacer en un tiempo más largo, ahora se puede hacer más corto”.

Una rapidez que, no obstante, como ha dejado claro el directivo, no debe comprometer la seguridad. “Al final todos queremos estar en la carrera” -ha reiterado- “Pero hay que tener en cuenta el retorno de la inversión y también el impacto en la seguridad”. Para ello, llama a poner el foco en la trazabilidad y en la seguridad del dato, manteniendo un control que no ponga en peligro la seguridad de sectores clave para la sociedad. “Hay que encontrar un modelo que nos permita innovar de la manera más segura”, ha reclamado el director de Tecnología de Oracle para el sur de Europa.

placeholder
Borja Gómez, director de Tecnología de Oracle para el Sur de Europa.

Borja Gómez, director de Tecnología de Oracle para el Sur de Europa.

Como parte de este modelo, uno de los pilares pasa por impulsar la regulación, especialmente tras la irrupción de la IA. En este caso, para el directivo de Oracle, la clave está en la diferencia entre únicamente responder al formulario y adaptarse realmente a los cambios. Y es que adaptarse a los cambios permite también poder anticiparse a los riesgos, primordial para adaptar la IA de forma segura y eficaz, tal y como han dejado claro los ponentes.

El caso en el sector energético

Siguiendo con los casos de compañías concretas, el sector energético ha estado representado en la mesa por Javier Galindo, CISO de Moeve. El directivo ha asegurado que la IA no solo ha hecho “cambiar a la compañía”, sino también “reforzar los principios” que ya tenía por diseño. El propio directivo ha reiterado que el fuerte ritmo de adaptación no puede comprometer la seguridad del negocio. “No se trata de adoptarla a cualquier precio, sino midiendo el retorno”, ha reclamado el directivo de la energética, coincidiendo con el mensaje del resto de ponentes.

Uno de los grandes riesgos de la aplicación de la inteligencia artificial pasa por proteger también la cadena de valores y los proveedores externos, una meta que desde Moeve ven capaces de conseguir. Más allá del mensaje común de anticipación al riesgo, el directivo se ha pronunciado también sobre el impacto de la IA en el ámbito laboral y en la búsqueda de nuevos perfiles de empleo, una vertiente igual de importante para la sociedad.

placeholder
Javier Galindo, CISO de Moeve.

Javier Galindo, CISO de Moeve.

“El ritmo al que cambia la tecnología te obliga a estar formado continuamente. Por eso hay que contratar gente que tiene la base y luego formarla continuamente”, ha defendido el experto. Una forma de generar talento a la vez que se potencia el tejido empresarial. “La IA cada vez está más presente, se va a convertir en un pilar esencial”, ha cerrado su intervención el experto- “Cuando trascienda al mundo físico va a haber otros paradigmas”.

El sector bancario y la importancia de adaptarse al riesgo

Si hay un sector que debe adaptarse al riesgo antes de que ocurra y que, además, lo está haciendo es el sector financiero. Así lo han dejado patente los diferentes ponentes de la mesa redonda organizada por El Confidencial y Deloitte, con Adolfo Hernández, director de Operaciones y Seguridad de Banco Sabadell, entre ellos. El directivo de Banco Sabadell ha arrancado sus intervenciones con un mensaje más que claro: “Tenemos que saber cómo atacar”. “Hay que estar preparados y entrenados. Hay que dar por hecho que el malo es mejor y tiene más capacidades” -ha explicado el directivo- “El riesgo de probabilidad nunca va a ser cero pero hay que impulsar la resiliencia”.

Es decir, las empresas deben estar preparadas ante los nuevos ciberataques y las nuevas formas de fraude digital para poder mantener la ciberseguridad y la confianza del cliente. De hecho, el directivo de Sabadell Digital ha pedido “aportar certidumbre donde no la hay” en materia de regulación. Una regulación que, para el directivo, “es una oportunidad para la alta dirección” y que también marca el resto de la cadena de valor, especialmente cuando hay una fuerte dependencia de terceros. El propio directivo reconoce que la normativa actual obliga a controlar más la externalización de estos servicios, reforzando la seguridad de la cadena.

placeholder
Adolfo Hernández, director de Operaciones de Seguridad de Banco Sabadell.

Adolfo Hernández, director de Operaciones de Seguridad de Banco Sabadell.

De cara al futuro, el director de Operaciones y Seguridad de Banco Sabadell abre la puerta a “una gran oportunidad y a la vez un gran riesgo”. “Hemos conseguido una revolución tecnológica hasta la fecha, pero más en el sector privado que en la sociedad”, ha reiterado el directivo, que prevé un despliegue todavía mayor de la Inteligencia Artificial.

¿Cómo impacta la IA en la construcción?

También OHLA ha estado presente en la mesa redonda, con la participación de Luis Paredes, CISO de la compañía. El directivo ha explicado, de primera mano, el papel que juega la IA en el sector de la construcción y, de nuevo, la importancia de la gobernanza, la regulación y el control para asegurarse un buen uso de la tecnología. “La IA afecta ya a toda la sociedad, está generalizada”, ha arrancado el directivo. “Tenemos que tener ciertos controles, ganar en gobierno y en velocidad. Hay que gobernar para evitar que los datos salgan y caigan en manos que sean un perjuicio”, ha reiterado después.

placeholder
Luis Paredes, CISO de OHLA.

Luis Paredes, CISO de OHLA.

De hecho, el responsable de ciberseguridad de OHLA ha reconocido que las propias empresas están “frenando un poco” la aplicación de la tecnología en aras de mantener una adaptación segura. “Estamos poniendo un poco de freno para gobernar primero e implementar después”, ha explicado el experto. Un gobierno y un control que también implica a terceros, como ha dejado claro el directivo. “Tenemos que obligar a los terceros a cumplir con ciertos requisitos y requerimientos. Así ganaremos en confianza para avanzar en protocolos y tecnología”, ha reiterado durante la mesa redonda.

También el directivo de OHLA ha reiterado la importancia de realizar entrenamientos y simulacros para estar preparados ante el ataque. “Sabemos que, por mucho que nos protejamos, no somos inmunes” -ha lamentado- “Hay que estar más preparados para detectar accidentes”. Por otro lado, el directivo también ha reiterado la importancia de crear tejido empresarial para potenciar el empleo y aprovechar el talento que se forma en las universidades españolas. “Podemos generar mucho talento especializado, pero no hay industria para ellos, hacen que se vayan”, ha lamentado.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *