Los delincuentes dependían de herramientas para abrir cerraduras y palancas para entrar en los edificios. Los atacantes de hoy pueden causar el mismo daño y perturbaciones mediante el uso de enlaces de phishing, malware y exploits digitales sofisticados para atacar productos, sistemas y redes.
La verdad es que los desafíos de seguridad actuales no son físicos ni cibernéticos. Y estar un paso por delante de los delincuentes es un trabajo de tiempo completo. Para las personas encargadas de investigar y desarrollar los últimos productos, esto a veces significa utilizar técnicas no convencionales, como utilizar ganzúas profesionales para probar la seguridad y resistencia de nuevos productos.
Vicepresidente senior y director de tecnología para EMEIA en ASSA ABLOY Opening Solutions.
Aunque las cerraduras modernas todavía se basan en la ingeniería mecánica, no son tan avanzadas como parecen. Las mejoras en diseño, materiales y fabricación significan que son más fuertes, más confiables y más difíciles de manipular. Pero las cerraduras implican mucho más que solo seguridad.
Último vídeo deTecnologíaRadar
Algunos sistemas pueden incluso utilizar el movimiento de girar la llave para generar pequeñas cantidades de energía eléctrica, proporcionando energía para funciones adicionales sin cables ni baterías. Esto significa que no sólo son cerraduras independientes, sino que también pueden utilizarse como parte de un sistema de acceso digital más amplio.
Ampliamente utilizadas en edificios como oficinas, hoteles, hospitales y otras infraestructuras críticas, estas modernas soluciones de acceso digital pueden conectarse a plataformas basadas en la nube para gestionar el acceso a edificios y áreas restringidas.
Uniendo la seguridad física y digital
Sin embargo, los sistemas digitales tienen sus propios riesgos de seguridad, lo que significa que los equipos de seguridad deben anticipar y protegerse contra una amplia gama de riesgos (desde intentos de violar plataformas de acceso hasta ataques de phishing), así como otras técnicas diseñadas para explotar el comportamiento humano.
Esto explica por qué parte del personal de seguridad debe adoptar una “mentalidad de hacker” para mantener seguros los sistemas. Y eso significa probar, sondear y fortalecer constantemente los sistemas para identificar vulnerabilidades.
Pero lo que está cada vez más claro es que los sistemas de seguridad físicos y digitales ya no pueden considerarse entidades separadas.
Hoy en día, muchas soluciones de seguridad emplean tecnologías tanto mecánicas como digitales, lo que significa que la resiliencia (el tipo de resiliencia que mantiene seguros los centros de datos, por ejemplo) depende de comprender cómo se mueven los riesgos entre los sistemas, las personas y los entornos.
Incorporar la resiliencia en el diseño
Esto significa diseñar y probar constantemente productos contra amenazas existentes del mundo real y anticipar lo que podría estar a la vuelta de la esquina. Esto incluye incorporar la seguridad en cada etapa del desarrollo, especialmente a medida que evoluciona la tecnología.
Por ejemplo, recientemente se han producido grandes avances en la autenticación biométrica, incluido el reconocimiento facial y el escaneo de huellas dactilares. De manera similar, los teléfonos inteligentes se utilizan cada vez más para proteger las credenciales de los sistemas de control de acceso basados en dispositivos móviles.
También se está trabajando para analizar datos en tiempo real utilizando inteligencia artificial (IA) para detectar tiempos de inicio de sesión inusuales, detectar múltiples intentos fallidos de autenticación o identificar cualquier otra anomalía que pueda sugerir que alguien está intentando iniciar sesión ilegalmente.
Es importante utilizar las herramientas de inteligencia artificial de manera positiva porque es la fuente de algunos de los desafíos más nuevos y, por lo tanto, más inesperados. Por ejemplo, ahora existen cadenas de amenazas de IA autónomas que pueden descubrir y explotar vulnerabilidades unilateralmente, pasando de la recuperación a la expulsión en un tiempo récord sin necesidad de supervisión humana.
La amenaza que representan los ciberdelincuentes se ha vuelto más compleja debido a la creciente interconexión de los productos y servicios digitales. En muchos sentidos, un mundo en el que todo el hardware y el software están interconectados es eficiente y conveniente.
Pero en este caso, si los delincuentes obtienen acceso a un solo componente, pueden comprometer toda la red.
Importancia del control y cumplimiento
Esto es algo que la Unión Europea (UE) está abordando activamente. Por ejemplo, la Directiva NIS2 de la Unión Europea (UE) se relaciona con la ciberseguridad que protege las redes y los sistemas de información y amplía significativamente tanto el alcance como las obligaciones de cumplimiento.
También adopta un enfoque de seguridad que abarca “todos los riesgos”, lo que significa que protege no sólo las redes y sistemas digitales, sino también el entorno en el que operan.
De manera similar, la Ley de Resiliencia Cibernética de la UE está diseñada para garantizar que todos los productos digitales estén a salvo de las amenazas cibernéticas.
Su objetivo es garantizar que los dispositivos y el software conectados se creen, actualicen y mantengan teniendo en cuenta la seguridad, ayudando a proteger a los usuarios en un mundo cada vez más conectado.
Y al introducir requisitos y estándares más claros, la CRA ayudará a los consumidores y las organizaciones a identificar productos con características de seguridad más sólidas y configurarlos de manera más segura desde el principio.
En ambos casos, es responsabilidad de los proveedores no sólo cumplir o superar estas reglas y regulaciones, sino también mantener informados sobre los avances a los clientes, a la industria en general y a otras partes interesadas.
Las empresas no sólo tienen que lidiar con los desafíos habituales que surgen del phishing y el malware, sino que el rápido crecimiento de la IA ha introducido una dimensión nueva e inesperada para mantener a raya a los delincuentes en línea. La seguridad (tanto física como cibernética) nunca ha sido más crítica que hoy.
Hemos presentado el mejor software de seguridad para terminales
Este artículo fue producido en parte Perspectiva profesional de TechRadarNuestro canal para mostrar las mejores y más brillantes mentes de la industria tecnológica actual.
Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, obtenga más información aquí: