Cómo la IA generativa ayuda a mitigar las amenazas externas e internas de una importante institución financiera

August 25, 2023

El panorama de las amenazas evoluciona constantemente a medida que los atacantes se hacen más inteligentes y las tecnologías más avanzadas. Para mantenerse al día, las posturas de seguridad de las empresas deben evolucionar junto con estos riesgos en constante cambio, especialmente si eres una institución financiera líder con más de 200 000 empleados.

"Ahora somos un socio de riesgo en todo lo que hacemos", explica un responsable de seguridad de la organización. "Y cuando pienso en mi función actual, gira en torno al riesgo: el riesgo de la marca, el riesgo de la reputación, el riesgo para nuestros empleados, nuestros activos y nuestro negocio".

Entonces, ¿cómo se protege esta organización multinacional contra las amenazas externas e internas? Utiliza una solución de seguridad convergente basada en tecnología de IA.

Adopción de un enfoque proactivo en materia de seguridad

Con la IA generativa, las organizaciones pueden aprovechar los datos de seguridad física para automatizar las alertas, mitigar los riesgos e impulsar resultados positivos en toda la empresa. Por ejemplo, si un equipo del centro de operaciones de seguridad analiza casi 150 000 alertas para determinar su relevancia e importancia, la IA puede ahorrarle un tiempo valioso para ayudarle a detener los delitos antes de que se intensifiquen.

Veamos un caso real: mediante el uso de SOC Insights impulsado por IA, que identifica patrones en los datos, la misma institución financiera ha podido identificar recientemente actividades delictivas, lo que ha permitido a los miembros del equipo de SOC iniciar una respuesta policial 3 o 4 minutos antes de recibir una alerta normal.

Este enfoque puede ayudar a mitigar y reducir el costoso impacto de los robos y del vandalismo, así como de la vulneración de la información y la confianza de los clientes.

"Todo lo que hacemos es ser reactivos. Pero, ¿cómo podríamos ser un poco más proactivos?  La respuesta es este componente de IA".

Protección impulsada por IA desde dentro

Se habla mucho de prevenir los ataques externos maliciosos, y con razón, como se indica en el ejemplo anterior. Pero, ¿qué pasa con las amenazas que acechan dentro de las paredes de la empresa?

Según datos recientes, el 90 % de las organizaciones se sienten vulnerables a los ataques internos (Informe sobre amenazas internas, Cybersecurity Insiders). Ya se trate de un incidente violento o del robo de datos de la organización, estos atacantes conocen todos los entresijos de la empresa y pueden actuar sin provocar la suspensión. Y si los sistemas de TI, TO, RR. HH. y seguridad física no se comunican entre sí, estos delitos internos seguirán ocurriendo.

"Nuestros sistemas de RR. HH. son muy privados por un buen motivo: incluyen datos personales confidenciales de todos nuestros empleados", señala un responsable de seguridad de la institución financiera. "Pero si llega alguna alerta a nuestro centro de operaciones y no sé que hay otros ocho incidentes similares porque la información está bloqueada en una base de datos de RR. HH., no estoy haciendo un análisis exhaustivo de las amenazas".

Imagina que un empleado a tiempo completo utiliza regularmente una tarjeta de identificación de la empresa fuera del horario laboral habitual. Tal vez este mismo empleado también tiene múltiples quejas en un expediente privado de RR. HH., cuenta con antecedentes penales o ha divulgado públicamente críticas contra la empresa en las redes sociales. Cuando se analizan por separado, es posible que estos eventos no sean necesariamente motivo de preocupación. Sin embargo, juntos se pueden utilizar para detectar o predecir comportamientos malintencionados.

Aquí es donde entra en juego la IA generativa. Una postura de seguridad convergente impulsada por IA permite a estos sistemas comenzar a compartir datos y analizarlos en busca de actividades y patrones inusuales que podrían indicar irregularidades actuales o futuras. Esto ayuda a proteger los datos de la empresa, los secretos comerciales, las instalaciones y el activo más importante de una organización: sus empleados.

"Lo que realmente necesitamos de esta tecnología de IA es que nos ayude a reducir todos estos datos para poder centrarnos en las amenazas más serias".

¿Tus sistemas se comunican entre sí? ¿Estás aprovechando al máximo tus datos de seguridad?

Si no es así, ponte en contacto con nosotros. Nuestras soluciones Guardian SOC Insights y Security AI Chatbot utilizan tecnología de IA generativa para ayudar a las empresas a transformar grandes volúmenes de datos de seguridad física en información valiosa que permite detectar, mitigar y prevenir los ataques.

David Cassady

Director de estrategia

David Cassady lleva más de 30 años vendiendo y dirigiendo equipos en Silicon Valley. Durante ese tiempo, ha dirigido una mezcla de empresas de software ya establecidas y startups. Cassady también ha participado en cinco OPIs, y al menos en otras tantas adquisiciones. 

Como director de estrategia, David aprovecha su amplia experiencia ayudando a las empresas de software a impulsar el crecimiento a través de profundas e impactantes asociaciones con los proveedores de SaaS más exitosos del mundo, como ServiceNow, Microsoft y SAP. 

Mark Weatherford

Director de seguridad
Vicepresidente sénior, Regulated Industries

Mark Weatherford aporta a Alert Enterprise años de experiencia en el ámbito de la ciberfísica de alto nivel y, como director de seguridad (CSO), dirige la estrategia de gestión y protección de datos, asesorando las políticas y procedimientos de seguridad ciberfísica dentro de la empresa. Weatherford también trabaja en colaboración con empresas y profesionales ejecutivos de los sectores de la ciberseguridad y la seguridad física para acelerar aún más la adopción de la convergencia de la seguridad.

Mark ha ocupado numerosos cargos de alto nivel centrados en la ciberseguridad, entre los que se incluyen el de vicepresidente y director de seguridad de la Corporación Norteamericana de Fiabilidad Eléctrica (NERC), el de primer subsecretario adjunto de ciberseguridad del Departamento de Seguridad Nacional bajo la administración Obama, el de primer director de seguridad de California y el de primer CISO del estado de Colorado.

Harsh Chauhan

CTO

Como director de tecnología (CTO) de Alert Enterprise, Harsh Chauhan es responsable de la innovación tecnológica en ingeniería y de la entrega de soluciones de la empresa. Veterano y líder tecnológico con 20 años de experiencia, Chauhan se centra en el crecimiento de la plataforma en la nube a hiperescala 3D Governance Risk Compliance (GRC) de la empresa.

También sigue desarrollando soluciones integradas con socios tecnológicos líderes como SAP, SAP NS2 y ServiceNow. Antes de Alert Enterprise, el Sr. Chauhan ocupó varios puestos de CTO, así como de Product Owner y jefe de desarrollo en SAP GRC 10.0, ofreciendo soluciones específicas a clientes SAP de alto perfil.

Ruby Deol

COO

Ruby Deol supervisa todas las unidades de negocio de Alert Enterprise. Con más de 20 años de experiencia en ventas globales y servicios de soporte, Deol cultiva las relaciones con los clientes existentes con un enfoque centrado en el cliente. Conforme Alert Enterprise continúa creciendo en reconocimiento y estatura en la industria, Deol se ocupa de desarrollar e implementar métodos para alcanzar los objetivos de la organización y facilitar la transformación continua de la empresa.

Kaval Kaur

CFO y cofundadora

Como directora financiera (CFO) y cofundadora de Alert Enterprise, Kaval Kaur dirige todas las operaciones financieras y administrativas de back-office. Kaur es miembro de la organización profesional nacional American Institute of Certified Public Accountants (AICPA) y de la California State CPA Society.

Antes de incorporarse a Alert Enterprise, fue directora financiera y cofundadora de Virsa Systems, cargo que ocupó hasta su adquisición por SAP.

Kaur es una filántropa apasionada, que abraza la diversidad de la zona de la bahía de San Francisco ayudando y promoviendo actos culturales especiales. Recientemente, ha patrocinado 2000 escuelas públicas en la India rural para impulsar la alfabetización informática de los niños y es madre adoptiva de un niño de 10 años.

Jasvir Gill

Fundador y CEO

Al frente de la transformación digital y la convergencia de la seguridad está Jasvir Gill, fundador y CEO de Alert Enterprise, Inc. Como consumado ingeniero de profesión, Gill está impulsando la transformación digital del sector de la seguridad física, pendiente desde hace tiempo.

Antes de lanzar Alert Enterprise, Gill fue fundador y CEO de Virsa Systems, donde hizo crecer la empresa hasta convertirla en líder mundial de software de seguridad de aplicaciones. Uno de los pioneros en establecer la gobernanza, el riesgo y el cumplimiento como un segmento del mercado del software, impulsó un crecimiento exponencial en Virsa, facilitando su adquisición por SAP en 2006.

En su tiempo libre, Jasvir ayuda a impulsar el empoderamiento social y económico de la comunidad. También es patrono de la Fundación Americana de la India.