• Seguridad de la información pionera con IA

Seguridad de la información pionera impulsada por IA

ArtículoTechnology insights

Lectura de 5 min

La inteligencia artificial (IA) ofrece a los piratas informáticos nuevas formas de atacar a las organizaciones. Pero también abre oportunidades para que las empresas se protejan mejor contra estos ataques. Por eso, Körber invierte en IA y aconseja a sus clientes que sigan su ejemplo.

Compartir

Mujer ingeniera con un ordenador en la mano tratando temas de seguridad de la información

¿Innovación o amenaza? Para Andreas Gaetje, Director de Seguridad de la Información (CISO) de Körber, es evidente que la IA puede ser ambas cosas. Por un lado, la tecnología ofrece enormes oportunidades a las empresas. Sobre todo en forma de IA generativa. "Es la mayor llamada de atención que se pueda imaginar, especialmente para la producción industrial", afirma Gaetje, enumerando las ventajas:

  • Mayor automatización: la IA puede automatizar tareas repetitivas, lo que permite a los trabajadores centrarse en tareas más complejas y creativas.
  • Mayor eficiencia: la IA ayuda a reducir el consumo de material y a eliminar residuos.
  • Mantenimiento predictivo: mediante el análisis de los datos de la máquina, la IA puede predecir con exactitud cuándo es necesario sustituir o reparar las piezas, lo que evita tiempos de inactividad y costosas reparaciones.
  • Control de calidad: la IA puede supervisar los procesos de producción con gran detalle e identificar los factores que afectan a la calidad del producto.
  • Seguridad laboral: Por ejemplo, la IA puede identificar riesgos utilizando los datos recogidos por los sensores. Esto puede ayudar a prevenir accidentes y lesiones.

Sin embargo, para aprovechar todas las ventajas de la tecnología, las empresas tienen que cumplir unos requisitos específicos: Las tecnologías operativas (OT) en la producción deben interactuar con las tecnologías de la información (TI). "Las instalaciones de producción deben estar totalmente conectadas en red", afirma Gaetje. Y es precisamente en esta interconexión donde reside el peligro.

Dos individuos de pie frente a una pantalla de televisión
Hombre y máquina: la ciberseguridad requiere una combinación adecuada de inteligencia humana y artificial.


La IA mejora la calidad y la cantidad de los ataques

La amenaza que representan los piratas informáticos es ya inmensa. Según una encuesta reciente de la aseguradora británica Hiscox, solo en 2023 el 58% de las empresas alemanas fueron blanco de ataques, lo que supone un aumento del 12% respecto al año anterior. La IA aumenta tanto la cantidad como el tipo de ataques. "La naturaleza de la amenaza está cambiando", afirma Gaetje. Ya no se trata solo de aprovechar los datos para chantajear a las empresas. La conexión en red de las máquinas en "fábricas inteligentes" aumenta el riesgo de que los hackers accedan a los datos de las máquinas e interrumpan los procesos de producción. Además, los correos electrónicos de phishing podrían incluso aumentar en el futuro, con falsificaciones profundas que añadan formas adicionales de engaño, como llamadas telefónicas falsas del director general. Con la IA generativa, es posible variar y mejorar cada vez más rápido el contenido de los correos electrónicos para que apenas se distingan de los mensajes legítimos.

"Todo esto ejerce una enorme presión sobre las empresas", afirma Gaetje. "Sé de empresas medianas que han detenido proyectos de digitalización en producción por miedo a este tipo de ataques. En última instancia, esto amenaza su competitividad". Además, las empresas no consiguen su objetivo: "El riesgo de contraer malware apenas se reduce porque los dispositivos internos están conectados de todos modos." Los propios sistemas OT son otra vulnerabilidad. Las empresas suelen renunciar a las actualizaciones necesarias porque son costosas y requieren mucho tiempo. "Esto puede tener graves consecuencias y es una puerta de entrada perfecta para los hackers", dice Gaetje.


Sistemas de seguridad basados en IA

Aconseja a las empresas que vean en la inteligencia artificial una forma de protegerse mejor de los ataques. Körber está a la vanguardia, haciendo de la seguridad digital una prioridad. "Estamos invirtiendo en sistemas de seguridad basados en IA y desarrollando sistemas de producción basados en IA. Y aconsejamos a nuestros clientes que hagan lo mismo", afirma Gaetje. "Utilizada de forma consciente y segura, la IA es crucial para que las empresas sigan siendo competitivas en el futuro".

Una forma de hacerlo es mediante arquitecturas de "confianza cero". Dividen las redes en segmentos pequeños y aislados y sólo permiten las conexiones indispensables. Cuando se ataca, sólo se pueden atacar sistemas individuales, no redes enteras. Sólo la IA permite la implantación de este tipo de arquitecturas a gran escala, porque el autoaprendizaje y la microsegmentación automatizada simplifican drásticamente el despliegue y evitan elevados costes de implantación, como explica Gaetje. "Ya estamos haciendo uso del modelo con clientes individuales". Se benefician del hecho de que Körber tiene experiencia tanto en ingeniería mecánica como en desarrollo de software. "Conocemos las máquinas, y también sabemos cómo protegerlas", afirma. "Por eso tenemos en cuenta la seguridad en el desarrollo de nuestros productos de software desde el principio".

Andreas Gaetje, CISO del Grupo Körber

"Cuando desarrollamos nuestros productos de software, pensamos en la seguridad desde el principio".

Andreas Gaetje

Grupo CISO en Körber

Sin embargo, la IA no se limita a prevenir los ataques, sino que también los detecta y combate activamente. Los sistemas de detección y respuesta ampliadas (XDR) aprenden automáticamente, por ejemplo, a bloquear programas maliciosos o a reconocer comportamientos sospechosos de los dispositivos. El propio Centro de Ciberdefensa (CDC) de Körber en Oporto, Portugal, demuestra XDR en acción.


Defensa por ataque

A diferencia de las medidas de seguridad tradicionales, el CDC responde a los ataques, supervisa y analiza los ataques a otras redes y extrae las conclusiones oportunas. ¿Podrían los hackers utilizar el mismo enfoque en nuestra organización? ¿Existen vulnerabilidades similares? Körber somete constantemente sus infraestructuras y sistemas a pruebas de penetración, a veces por parte de hackers especialmente encargados. El CDC también hace un seguimiento de los ataques que han tenido éxito: ¿Han actuado los atacantes en otras partes de la red? ¿Han instalado allí puertas traseras?

Un hombre y una mujer examinan un ordenador portátil que muestra un diagrama relacionado con la inteligencia artificial y la seguridad de la información.
La inteligencia artificial (IA) ofrece a los piratas informáticos nuevas oportunidades para atacar a las empresas. Pero también ayuda a las empresas a protegerse mejor contra estos ataques.


"Al final, todo se reduce a una especie de competición: IA contra IA", dice Gaetje. Y los humanos que entienden cómo funciona". Para mantenerse a la cabeza en esta competición, Körber no sólo quiere contar con expertos; en el futuro, todos los empleados recibirán formación para utilizar programas de inteligencia artificial. Ya se han puesto en marcha proyectos piloto. Gaetje también aconseja a los clientes que adopten este enfoque: "Una arquitectura de seguridad exitosa sin herramientas basadas en IA ya no es factible. Invertir ahora es la mejor preparación para la transformación digital."

Empleado de Körber hablando por auriculares

Conéctese con nosotros

Hablemos de soluciones preparadas para el futuro de su empresa.

Contacto