La IA aumentarĂĄ el riesgo de ciberataques, segĂșn un estudio de PwC
MĂĄs del 80% de las empresas aumentarĂĄn sus presupuestos en ciberseguridad en 2024
Las empresas creen que la IA (Inteligencia Artificial) va a contribuir a un aumento de ciberataques de alto impacto en los prĂłximos doce meses. Esta es la conclusiĂłn a la que ha llegado el informe Digital Trust Survey de PwC.
El estudio, elaborado a partir de la opiniĂłn de 3.876 directivos de 71 paĂses, y que incluye 143 empresas españolas, refleja que el 52% de las compañĂas ya se preparan para defenderse de los ciberataques derivados del uso de la IA, en un contexto en el que los ciberataques crecen en nĂșmero y complejidad, y en el que las compañĂas estĂĄn aumentando año tras año sus presupuestos en ciberseguridad para contrarrestarlos.
El estudio revela que tanto el nĂșmero de ciberincidentes como el impacto econĂłmico que ocasionan a las empresas han vuelto a crecer. En los Ășltimos tres años, el porcentaje de las compañĂas que han sufrido ciberataques crĂticos – con un impacto mayor al millĂłn de dĂłlares -, ha crecido hasta el 36%, nueve puntos mĂĄs que en el informe anterior, un 20% en España. Los sectores mĂĄs afectados por estos ataques de gran impacto han sido los de salud, tecnologĂa, telecomunicaciones y entretenimiento, el sector financiero y el de energĂa.
Presupuesto en ciberseguridad
El 81% de los directivos entrevistados para el Digital Trust Survey 2024 aseguran que sus presupuestos en ciberseguridad estån aumentando entre un 6% y un 15%, tres puntos mås que en años anteriores.
Las partidas a la que las compañĂas van a dedicar mĂĄs inversiones se centran en la actualizaciĂłn de la tecnologĂa y de las infraestructuras; mientras que, en el caso de España destaca el cumplimiento normativo y la mejora de su postura ante el ciberriesgo.
Precisamente, el 47% de los entrevistados en el conjunto del informe -el 43% en España- asegura que la seguridad en la nube es su principal preocupaciĂłn en materia de ciberriesgos, con motivo de la utilizaciĂłn masiva de plataformas y operativas en la nube y los numerosos controles que deben poner en marcha las compañĂas para protegerse en ĂĄmbitos como, por ejemplo, la identidad y acceso, las cuentas de correo electrĂłnico, aplicaciones, interacciones con los clientes, etcĂ©tera.
La IA como tecnologĂa de defensa
ÂżCĂłmo esperan las compañĂas defenderse de este incremento de los ciberataques derivados de las nuevas tecnologĂas emergentes? El estudio apunta a la Inteligencia Artificial.
El 69% de los directivos -el 61% en España- aseguran que sus compañĂas prevĂ©n usar la IA generativa para defenderse de los ciberataques en 2024. El estudio concluye que los tres ĂĄmbitos mĂĄs relevantes para el uso de la IA generativa en ciberdefensa son la detecciĂłn y anĂĄlisis de amenazas, la generaciĂłn de informes de ciberriesgos y la aplicaciĂłn y actualizaciĂłn de los controles de seguridad.
En el primer ĂĄmbito, la IA generativa puede ser muy eficaz en la detecciĂłn proactiva de vulnerabilidades, en evaluar su alcance con rapidez (quĂ© estĂĄ en riesgo, quĂ© comprometido, daños sufridos) y en bĂșsqueda de alternativas de defensa mĂĄs adecuadas en base a la experiencia pasada.
En cuanto a la generación de informes sobre ciberriesgos y sobre los incidentes, la IA puede convertir, con la ayuda del lenguaje de procesamiento natural (NPL, por sus siglas en inglés), datos técnicos en contenidos sencillos de entender, informes de respuestas de incidentes, a los estudios sobre posibles amenazas, a las evaluaciones de riesgos o sobre cumplimiento normativo.
Por Ășltimo, en el ĂĄmbito de la aplicaciĂłn y actualizaciĂłn de los controles de seguridad en la nube, el estudio muestra que estos sistemas requieren actualizaciones constantes de las polĂticas y controles de seguridad. Los algoritmos de aprendizaje automĂĄtico y las herramientas de IA generativa podrĂĄn recomendar polĂticas de seguridad y automatizar los controles y adaptarlos al perfil de cada amenaza.
El estudio tambiĂ©n destaca que el cumplimiento normativo se presenta como uno de los grandes desafĂos para los departamentos de ciberseguridad en tres ĂĄmbitos principales: la regulaciĂłn de la IA, la armonizaciĂłn de la legislaciĂłn y la protecciĂłn de datos, el reporting obligatorio en torno a la gestiĂłn, a la estrategia y al gobierno del ciberriesgo.
Para JesĂșs Romero, socio responsable de Soluciones de Seguridad de Negocio en PwC, las conclusiones del estudio âponen de manifiesto que la ciberseguridad continĂșa siendo, ahora mĂĄs que nunca, una prioridad para los lĂderes de las organizacionesâ. Por eso, desde PwC apuntan que âla alta direcciĂłn necesita trabajar de forma coordinada y ser ĂĄgil para adaptarse a los cambios del mercado y transformaciĂłn del negocio ligada a la evoluciĂłn y despliegue de tecnologĂas emergentesâ.
Por Ășltimo, para afrontar con garantĂas las ciberamenazas presentes y futuras, âlos ejecutivos deben integrar la ciberseguridad en el modus operandi de sus organizaciones, en lugar de tener una posiciĂłn reactiva ante las crisisâ, ha explicado Romero.