Por: Redacción, IMT.
Una tendencia que se ha ido incrementando año tras año en México y Latinoamérica es que casi todas las organizaciones ya cuentan con aplicaciones modernas corriendo en su producción, principalmente en los sectores de retail, banca y gobierno.
Andrew Oteiza, Sr Mgr. Solutions Engineering F5 LATAM, explicó que estas aplicaciones son críticas para el negocio, es decir, son apps que representan un ingreso de dinero a la organización. Pero este escenario trae muchos desafíos para las empresas, sobre todo en seguridad.
“Los equipos de desarrollo llevan a cabo cambios de forma frecuente en su código, por lo que continuamente las apps modernas están siendo expuestas a riesgos de seguridad, que denominamos una ampliación de la superficie de ataque en las compañías; por lo tanto, los equipos de ciberseguridad deben saber cómo proteger sus aplicaciones”, mencionó Oteiza.
F5 expone que hay estimaciones a nivel global sobre estos ataques, que incluyen apps tradicionales y apps modernas, representando alrededor de 4.24 millones de dólares en pérdidas, y en América Latina puede ser el 5% de este valor, pero son datos estimados porque “lamentablemente en Latinoamérica muchas empresas que sufren ataques o robo de datos, no se prestan para compartir las cifras exactas de sus daños”.
Por otro lado, las API (Application Programming Interfaces o Interfaz de Programación de Aplicaciones), que son apps dialogando con otras apps, también han crecido y evolucionado mucho en la región.
“Actualmente, cerca del 70% del tráfico en internet que tenemos en América Latina y el mundo son de APIs, es decir, apps que dialogan con otras apps. Por tanto, existe un riesgo muy importante, ya que los ciberdelincuentes también han evolucionado sus formas de ataque y extracción de datos sensibles”, agregó el directivo de F5.
Por ello, es necesario contar con herramientas adecuadas para proteger la información de la empresa, empleados y clientes.
Finalmente, Andrew Oteiza asegura que en ciberseguridad no hay nada 100% seguro. Continuamente hay vulnerabilidades y brechas, nunca son suficientes las soluciones de seguridad o las personas capacitadas para ello.
Sin embargo, sí es posible mitigar los riesgos mediante conjugar tres vectores: procesos, tecnología y personas.
“Yo puedo tener la mejor tecnología, pero sin las personas adecuadas y procesos esa tecnología no es aprovechada. Puedo tener los mejores procesos y personas, pero si la tecnología no es buena no habrá seguridad; deben coexistir estos tres puntos”, finalizó el directivo de F5.
La responsabilidad de la seguridad cibernética y la resiliencia de datos no puede seguir recayendo sólo en los directores de Seguridad de la Información (CISO, por sus siglas en inglés). Nuevas regulaciones de la Unión Europea, como la Directiva sobre Seguridad de Redes y Sistemas de Información (NIS2), en fase de transposición, y la Ley ...
Actualmente, las personas prefieren utilizar aplicaciones móviles para realizar tareas que antes requerían tiempo, llamadas o filas. Desde comparar precios hasta recibir asistencia personalizada, las apps se han convertido en el canal preferido de, prácticamente todas las personas, para interactuar con marcas y servicios; esto debido a que ofrecen velocidad, simplicidad y control, tres factores ...
Estamos en la era de la Inteligencia Artificial (IA), tecnología que está cada vez más al alcance de todos para obtener respuestas en tiempo real, lo que lleva el ritmo de los negocios, interacciones, conexiones y transacciones a niveles de agilidad nunca vistos. El motor de la IA son los datos. Por ende, dependemos increíblemente ...
Sin darnos cuenta, la Inteligencia Artificial (IA) se ha convertido en parte esencial de nuestra rutina. Desde que desbloqueamos el teléfono con reconocimiento facial, evitamos el tráfico con ayuda de una app o consultamos a una empresa o institución para resolver dudas, la IA está presente facilitando cada interacción. Además, la adopción de esta tecnología ...