En la actualidad, la ciberseguridad es un tema central en cualquier compañía que no quiera ver sus datos sensibles vulnerados. Con el auge de la inteligencia artificial y cada vez más nombradas las palabras ransomware y malware, a lo largo del año se ha hecho necesaria la información y los espacios de encuentro.

Es aquí, donde los CISOs (oficial de seguridad de la información, por sus siglas en inglés) son referentes para poder combatir a estas amenazas en aplicaciones muy presentes como el ChatGPT y poder lograr un estadío más seguro para las organizaciones de América Latina.
Durante el año se han organizado encuentros reconocidos en el ambiente, como lo es Segurinfo, el principal Congreso anual de seguridad de la información, que incluye un intensivo programa con sesiones de seguimiento y actualización y la oportunidad para reunirse con sus colegas y proveedores de la industria.
De los doce países donde se ha realizado, Prensario TI ha estado presente en las ediciones argentina y chilena.
Aquí, CISOs de destacadas compañías han brindado testimonio de cómo impacta la IA para en los sistemas de seguridad IT, y también otros consejos.
‘La IA ha tomado el centro de la escena, tanto en lo interno para optimizar procesos, como en amenazas cada vez más complejas e imperceptibles. Hay mucho trabajo por hacer en privacidad de datos, ya que el riesgo principal del chat GPT es la fuga de información’, afirmó Claudio Colace de Banco Macro en Segurinfo Argentina 2024.
Por su parte, su colega de YPF, Leonardo Iglesias, sugirió desarrollar la seguridad de tecnología operativa (OT) que se utiliza en infraestructuras críticas: ‘Junto con la seguridad IT, hay que desarrollar la seguridad OT de la parte industrial ya que se han disparado los ataques en 2024, aprovechando que son áreas menos acostumbradas vs. lo informático’.
Quien hizo énfasis en los robos y estafas digitales comunes a usuarios, pero que han escalado a niveles altos, vía redes sociales, WhatsApp, entre otros, fue el referente de Pan American Energy, Alfredo Cammarota. ‘Estamos formando un equipo de prevención de fraude especial para todo esto emergente’, comentó, proactivo ante esta situación.
En Segurinfo Argentina, también fue nombrado el marco ATT&CK (Tácticas, Técnicas y conocimiento común del adversario, por sus siglas en inglés) de Mitre Corp. Este caso es una base de conocimientos sobre quienes atacan a las organizaciones. Marcelo Prilucas, CISO de la bolsa de valores argentina (BYMA) destacó: ‘Con IA, hay tanto nuevo que manejar que uno se va a dormir tratando de asimilar todo lo que experimentó en el día, para buscar canalizarlo al siguiente. El caso Mitre muestra a qué nos enfrentamos’.
Dentro de los testimonios, están los oficiales de seguridad que advierten sobre futuros ataques con Inteligencia Artificial, como los de DirecTV Latam y el Banco Supervielle.
Walter Mondino, de la empresa proveedora de telecomunicaciones y televisión sostiene: ‘La IA ha movido la estantería. Uno, para hacer un uso responsable, no se puede prohibir pero sí reglar. Y dos, los nuevos ataques que toman forma. En los próximos 6 meses habrá un raid de ataques por IA mucho más sofisticados de lo que veníamos’. Por otro lado, Sergio Landro de la compañía bancaria pone como prioridad la implementación de la automatización.
‘Es clave para compensar reducciones de presupuesto y usar la IA generativa para reducir el trabajo manual’, sostuvo Landro. En Arcor también están profundizando en IA Gen. Adrián Gandino, gerente de seguridad de la compañía alimentaria agrega sobre la necesidad de tener marcos legales para poder avanzar. ‘Estamos buscando casos de negocio para aplicar IA generativa, con la idea de optimizar procesos y crecer en gobernabilidad. No está regulada, así que hay mucho bueno y malo a la vez. Más que nunca es necesaria la nueva Ley de Privacidad de datos personales’, afirmó el CISO.
Como mencionamos anteriormente, la necesidad de generar espacios de networking en la región se hizo presente en la edición chilena de Segurinfo. El principal congreso de seguridad de la información en la región, atrajo a un gran número de profesionales y líderes de la industria, quienes se reunieron para discutir las tendencias más recientes y los desafíos que enfrenta el sector.

Ángela Lopes, Security Software Technical Sales Executive de IBM Latin America en su charla titulada AI and Cybersecurity: A New Era subrayó cómo la IA está transformando el ciberespacio, presentando nuevos desafíos para la ciberresiliencia. Según explicó, la inteligencia no solo interactúa con nuestros sistemas, sino que también puede ser utilizada por redes criminales para ejecutar ataques de bajo costo y bajo riesgo, lo que subraya la necesidad de desarrollar estrategias robustas de seguridad.
En el evento del país trasandino, también hubo un Panel de CISOs donde formularon estrategias de Ciberseguridad en la Era Digital. Por ejemplo, el director de tecnología de BUPA Chile, Pablo Belmar Nazar, enfatizó la importancia de integrar la ciberseguridad en la estrategia tecnológica de las organizaciones, especialmente en la protección de datos sensibles, como los de los pacientes en Europa, donde se gestionan a diario miles de datos críticos.
Otras de las amenazas, que parecían estar acabadas son los Ataques de Día Cero. Según un informe de Kaspersky, se ha identificado una nueva vulnerabilidad de día cero en Windows, denominada CVE-2024-30051.
Un Zero Day Attack es un ataque contra una aplicación o sistema informático que tiene como objetivo la ejecución de código malicioso gracias al conocimiento de vulnerabilidades que son desconocidas para los usuarios y para el fabricante del producto.
Aquí, la empresa de ciberseguridad recomienda a los usuarios y empresas actualizar sus sistemas Windows lo antes posible. Además, es crucial mantener actualizados los programas de seguridad y estar atentos a las alertas de posibles amenazas. La detección temprana y la respuesta rápida son esenciales para proteger los sistemas y la información sensible contra ataques cibernéticos.
Esto demuestra que para combatir a los ataques cibernéticos, es fundamental el trabajo en equipo y poder mantenerse actualizado en la información compartida por el fin común de poder mantener la Seguridad IT en las empresas.