Ciberseguridad
Considerando la Convergencia de la Ciberseguridad y la Inteligencia Artificial
Mientras que los líderes empresariales y los consumidores tienen crecientes preocupaciones sobre nuevas amenazas de seguridad impulsadas por la inteligencia artificial, los profesionales de la ciberseguridad están ansiosos por obtener herramientas habilitadas por la inteligencia artificial para defenderse contra actores maliciosos. Esta dinámica en evolución en torno a la inteligencia artificial está requiriendo que tanto los líderes empresariales como las organizaciones de TI piensen críticamente sobre nuevas consideraciones con respecto a la seguridad y el riesgo.
La Imperativa de la Inteligencia Artificial y el Riesgo
Con la promesa de ganancias significativas en productividad y eficiencia, el poder de la toma de decisiones informadas por datos automatizados y la implicación de que la inteligencia artificial transformará muchas (si no la mayoría) áreas de los negocios, la inversión empresarial en inteligencia artificial sigue creciendo. Esto incluye gastos en dispositivos, infraestructura, soluciones y servicios, y asignación de recursos en el diseño, implementación y gestión de pruebas de concepto y nuevos casos de uso a medida que las empresas trazan sus caminos hacia adelante.
Mientras que el futuro de la informática es inteligente, adaptable y seguro, la búsqueda de un mayor número de aplicaciones de inteligencia artificial está impulsando nuevas consideraciones y sensibilidades aumentadas en torno a la privacidad de los datos y la ciberseguridad. Con la adopción rápida de la inteligencia artificial que impacta el crecimiento y la competitividad, muchos líderes de TI están evaluando soluciones que mitigarán las vulnerabilidades y gestionarán el riesgo.
Inteligencia Artificial, Conoce la Ciberseguridad (y viceversa)
La adopción de la inteligencia artificial introduce o aumenta una serie de consideraciones de riesgo para las organizaciones de seguridad, incluyendo, pero no limitado a, la privacidad y seguridad de los datos, el desarrollo ético de modelos y la gobernanza corporativa. La administración de la inteligencia artificial es fundamental para la salvaguarda confiable y responsable de la seguridad y la privacidad de los datos. A medida que las funciones habilitadas por la inteligencia artificial se multiplican, las empresas deben adoptar un enfoque integral de la seguridad, mientras que los líderes empresariales aseguran que la infraestructura de ciberseguridad de su organización está manteniendo el ritmo. Esto incluye abordar el riesgo en todos los modos: en el dispositivo, en las instalaciones y en la nube, y tener en cuenta los entornos regulatorios en evolución.
Con la comprensión de que las personas, no la tecnología, son la pieza más crítica de cualquier sistema de seguridad, las organizaciones necesitan construir mejores culturas de seguridad como el elemento más grande para mejorar las posturas de seguridad. Los empleados deben estar equipados con la capacitación, el apoyo y los protocolos para mantener una conciencia constante de la naturaleza de las amenazas y la defensa contra los ataques.
Mientras que los PCs con inteligencia artificial están siendo introducidos en el mercado, ofrecen una mayor productividad, experiencias predictivas y toma de decisiones inteligente. Estos nuevos dispositivos inteligentes presentan una emocionante evolución en la Era de la Información, con un enorme potencial para ayudar a los humanos en todo, desde tareas mundanas, como ordenar boletos de avión, hasta complejas, como la investigación del cáncer y el desarrollo de productos farmacéuticos.
Sin embargo, la inteligencia artificial en el dispositivo también presenta nuevos riesgos potenciales – por ejemplo, con tanto datos almacenados en un solo dispositivo, los atacantes pueden encontrarlos como un objetivo especialmente atractivo como punto de acceso a datos sensibles y incluso a los modelos de inteligencia artificial en sí. Las recomendaciones básicas sobre PCs con inteligencia artificial para las organizaciones de TI y seguridad incluyen:
- Implementar mecanismos de cifrado y arranque seguro a nivel de dispositivo para ayudar a prevenir el acceso físico a datos o modelos de inteligencia artificial propiedad de la empresa,
- Utilizar técnicas de privacidad diferencial para proteger los puntos de datos individuales y asegurarse de que los datos del usuario no se reconstruyan,
- Actualizar y parchear regularmente los modelos en el dispositivo para mantenerse por delante de los ataques cada vez más sofisticados.
La Inteligencia Artificial como Aliada
Mientras que la adopción de la inteligencia artificial presenta nuevos desafíos y riesgos potenciales, también está desempeñando un papel vital en la mejora de la ciberseguridad. Los PCs con inteligencia artificial pueden permitir una mayor seguridad, por ejemplo, reduciendo la exposición al ejecutar modelos y procesar datos en el dispositivo en lugar de transferirlos a un centro de datos o la nube. A nivel empresarial, la inteligencia artificial está ayudando a avanzar en los protocolos de seguridad a través de una seguridad mejorada a través de defensas digitales habilitadas por la inteligencia artificial automatizada. Por ejemplo, la inteligencia artificial se está utilizando para crear perfiles personalizados para análisis de comportamiento para ayudar a mitigar la exposición al riesgo de los empleados. Su eficacia en la revisión de registros de seguridad ayuda a fortalecer la detección de amenazas avanzadas y puede generar informes de situación de seguridad y respuestas automáticas a las amenazas cibernéticas. Además, las plataformas de entrega de soporte habilitadas por la inteligencia artificial pueden ayudar a gestionar tareas críticas de manera proactiva y mantener los entornos seguros.
Diseñado con Seguridad
La imperativa de la inteligencia artificial significa que ahora más que nunca, es fundamental que los líderes empresariales y los equipos de TI conozcan y practiquen, cuando sea posible, el principio de “Diseñado con Seguridad”, lo que significa que las soluciones tecnológicas y los sistemas que sirven están diseñados de una manera que protege razonablemente contra actores maliciosos que obtengan acceso a dispositivos, datos y infraestructura conectada. El año pasado, la Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA) anunció el Compromiso de Diseñado con Seguridad que ha sido adoptado por cientos de empresas, incluyendo Lenovo. El compromiso establece un marco para que los desarrolladores de productos y servicios de software empresarial prioricen la seguridad de los clientes como un requisito empresarial fundamental.
En Lenovo, estamos completamente comprometidos con la seguridad, tanto internamente como en las soluciones y productos que brindamos a los clientes. Como defensor de largo tiempo del Diseñado con Seguridad, Lenovo construye con seguridad integrada, toma decisiones de compra considerando los resultados de seguridad, diseña protección en todo el ciclo de vida de la solución, incluyendo una cadena de suministro transparente y segura que ayuda a defender por encima y por debajo del sistema operativo – por ejemplo, ataques a la BIOS).
A través del portafolio de soluciones de ciberseguridad Lenovo ThinkShield, nos asociamos selectivamente con proveedores de seguridad de clase mundial y con mentalidad similar, como SentinelOne, que utiliza inteligencia artificial de comportamiento patentada para ofrecer prevención en tiempo real fortificada, ActiveEDR, seguridad de IoT y protección de cargas de trabajo en la nube. Como parte de la colaboración, Lenovo también construirá un nuevo servicio de Detección y Respuesta Administrada (MDR) que utilizará las capacidades de inteligencia artificial y EDR de la plataforma Singularity de SentinelOne como base.
Los líderes empresariales y los equipos de ciberseguridad deben tomar decisiones estratégicas sobre un enfoque proactivo y integral de la inteligencia artificial y la ciberseguridad. El objetivo de la empresa debe ser construir una ventaja clara de seguridad y resiliencia utilizando dispositivos inteligentes que ayuden a defenderse en tiempo real. En última instancia, las herramientas habilitadas por la inteligencia artificial que apoyan culturas con mentalidad de seguridad lograrán mejores defensas.












