Predicciones de Ciberseguridad 2024: Claves para Empresas | Por Gartner

 

Gartner Inc. ha revelado sus ocho principales predicciones de ciberseguridad para 2024 y más allá, destacando el papel transformador de la inteligencia artificial generativa (GenAI) en cerrar la brecha de habilidades de ciberseguridad y reducir los incidentes de seguridad cibernética impulsados por empleados. Estas predicciones abordan desde la extensión de seguros a líderes de ciberseguridad por exposición legal personal hasta el costo creciente de combatir la malinformación, subrayando la importancia de priorizar el elemento humano en las estrategias de seguridad.


Las predicciones de Gartner para 2024 revelan un futuro de la ciberseguridad dominado no solo por avances tecnológicos sino también por una mayor consideración del factor humano. Deepti Gopal, analista director en Gartner, enfatiza la necesidad de que los líderes de ciberseguridad incorporen estas predicciones en sus estrategias para los próximos años, señalando que la adopción de la IA generativa (GenAI) será clave para superar retos persistentes en el sector.


Colapsando la Brecha de Habilidades con GenAI

Para 2028, se espera que la adopción de GenAI elimine la necesidad de educación especializada en el 50% de los puestos de nivel inicial en ciberseguridad. Esto transformará la contratación y capacitación, enfocándose más en la aptitud que en la educación formal. La recomendación es que los equipos de ciberseguridad se concentren en casos de uso internos que apoyen a los usuarios en su trabajo cotidiano.


Reducción de Incidentes de Seguridad Impulsados por Empleados

Las empresas que integren GenAI con una arquitectura de plataformas integradas en programas de comportamiento y cultura de seguridad (SBCP) experimentarán un 40% menos de incidentes de ciberseguridad impulsados por empleados para 2026. GenAI tiene el potencial de generar contenido hiperpersonalizado, aumentando la adopción de comportamientos seguros por parte de los empleados.


Extensión de Seguros a Líderes de Ciberseguridad

Para 2027, dos tercios de las organizaciones del Global 100 extenderán seguros de directores y oficiales (D&O) a los líderes de ciberseguridad debido a la exposición legal personal. Esto responde a nuevas leyes y regulaciones que incrementan la responsabilidad personal de los líderes de ciberseguridad.


Aumento del Gasto en Combatir la Malinformación

Para 2028, se prevé que el gasto empresarial en combatir la malinformación superará los $500 mil millones, afectando significativamente los presupuestos de marketing y ciberseguridad. Se recomienda a los CISOs definir responsabilidades para programas anti-malinformación a nivel empresarial e invertir en herramientas y técnicas para combatir este problema.


Cambios en la Gestión de Identidad y Acceso

Para 2026, el 40% de los líderes de gestión de identidad y acceso (IAM) asumirán la responsabilidad principal en la detección y respuesta a brechas relacionadas con IAM. Esto refleja el creciente papel e influencia de los líderes de IAM en las estrategias de seguridad.


Integración de Prevención de Pérdida de Datos y Gestión de Riesgos Internos

Para 2027, el 70% de las organizaciones combinarán disciplinas de prevención de pérdida de datos y gestión de riesgos internos con contexto de IAM para identificar comportamientos sospechosos de manera más efectiva. Esto apunta hacia una consolidación de controles para una seguridad más comprensiva.


Rediseño de la Seguridad de Aplicaciones

Para 2027, el 30% de las funciones de ciberseguridad rediseñarán la seguridad de aplicaciones para ser consumidas directamente por expertos no cibernéticos y ser propiedad de los dueños de aplicaciones, marcando un cambio hacia la descentralización y la autonomía en la seguridad de aplicaciones.


Para reflexionar

  1. ¿Cómo cree que la adopción de GenAI transformará el enfoque de su empresa hacia la ciberseguridad y la capacitación de empleados?
  2. Ante el aumento de la responsabilidad legal personal, ¿cómo pueden prepararse mejor los líderes de ciberseguridad para mitigar estos riesgos?
  3. ¿Qué estrategias considera más efectivas para combatir la malinformación dentro de su organización?


No hay comentarios.

Imágenes del tema de enot-poloskun. Con tecnología de Blogger.