Gartner advierte que la mitad de la respuesta a incidentes en 2028 se centrará en aplicaciones de IA a medida

3.397 Visitas Totales , 3.397 Visitas Hoy

Gartner presentó en la tercera jornada de su Security & Risk Management Summit en Londres un conjunto de proyecciones para los responsables de seguridad. La IA generativa, la desinformación potenciada por deepfakes y la presión regulatoria sobre la soberanía de los datos son los ejes de esas previsiones.

La IA, en el centro de la respuesta a incidentes

Charlie Winckless, vicepresidente analista de Gartner, expuso las principales predicciones de ciberseguridad de la firma, agrupadas en tres temas: IA generativa, optimización de herramientas y evolución del liderazgo.

Según Gartner, en 2028 la mitad de los esfuerzos de respuesta a incidentes en las empresas se dedicará a ataques que involucren aplicaciones de IA desarrolladas a medida. Para prepararse, la consultora recomienda inventariar todas las aplicaciones con IA en uso, de modo que haya visibilidad y responsables claros.

La firma también estima que, hasta 2030, un tercio del trabajo en TI se destinará a corregir la «deuda de datos de IA» necesaria para asegurar estos sistemas. Su consejo es lanzar un programa colaborativo de gestión de datos y atender primero las vulnerabilidades más urgentes.

Soberanía y credenciales

Para 2027, el 30 % de las organizaciones exigirá soberanía plena sobre los controles de seguridad en la nube, empujadas por la inestabilidad geopolítica. Gartner sugiere monitorear el entorno regulatorio y trabajar con asesores legales.

En identidad, la consultora proyecta que para 2028 el 70 % de los CISO usará capacidades de visibilidad e inteligencia de identidades para reducir la superficie de ataque de la gestión de identidades y accesos (IAM) y el riesgo de robo de credenciales. Recomienda aplicar técnicas de IA para detectar anomalías.

Desinformación: un problema de seguridad, pero no solo de seguridad

En otra sesión, Akif Khan, también vicepresidente analista, explicó cómo los atacantes combinan narrativas maliciosas en línea con deepfakes e ingeniería social para golpear a las organizaciones y a sus empleados.

Gartner prevé que en 2027 más del 70 % del contenido digital será sintético. Por eso, según Khan, será tan importante demostrar qué es verdadero como detectar qué es falso. La firma calcula que en 2030 las empresas gastarán más de 25.000 millones de dólares en autenticar contenido.

Khan planteó que los CISO deben aliarse con los CIO para reforzar la autenticación, mejorar la detección y capacitar a los empleados frente a deepfakes. Señaló además que los ataques por narrativas en redes sociales pueden generar riesgos reputacionales, financieros y de protección de ejecutivos, lo que exige coordinación con comunicación y marketing.

Su propuesta de fondo es que la desinformación no puede recaer solo en el área de seguridad. Gartner recomienda crear un consejo de confianza multidisciplinario que coordine la gobernanza, defina responsabilidades y fortalezca la resiliencia. Las herramientas contra la desinformación, añadió, deben integrarse con las plataformas de ciberseguridad más amplias para permitir detección, respuesta y mitigación efectivas.

El contexto: los deepfakes ya golpean

Los anuncios del evento incluyen una encuesta de Gartner, difundida el 22 de septiembre, según la cual el 41 % de los CISO reportó al menos un incidente de ingeniería social con deepfakes en los últimos 12 meses.

Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú

Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario

Digiqole Ad
...

Notas Relacionadas