Cómo la IA generativa ayuda a mitigar las amenazas externas e internas de una importante institución financiera
25 de agosto de 2023
El panorama de las amenazas evoluciona constantemente a medida que los atacantes se hacen más inteligentes y las tecnologías más avanzadas. Para mantenerse al día, las posturas de seguridad de las empresas deben evolucionar junto con estos riesgos en constante cambio, especialmente si eres una institución financiera líder con más de 200 000 empleados.
"Ahora somos un socio de riesgo en todo lo que hacemos", explica un responsable de seguridad de la organización. "Y cuando pienso en mi función actual, gira en torno al riesgo: el riesgo de la marca, el riesgo de la reputación, el riesgo para nuestros empleados, nuestros activos y nuestro negocio".
Entonces, ¿cómo se protege esta organización multinacional contra las amenazas externas e internas? Utiliza una solución de seguridad convergente basada en tecnología de IA.
Adopción de un enfoque proactivo en materia de seguridad
Con la IA generativa, las organizaciones pueden aprovechar los datos de seguridad física para automatizar las alertas, mitigar los riesgos e impulsar resultados positivos en toda la empresa. Por ejemplo, si un equipo del centro de operaciones de seguridad analiza casi 150 000 alertas para determinar su relevancia e importancia, la IA puede ahorrarle un tiempo valioso para ayudarle a detener los delitos antes de que se intensifiquen.
Veamos un caso real: mediante el uso de SOC Insights impulsado por IA, que identifica patrones en los datos, la misma institución financiera ha podido identificar recientemente actividades delictivas, lo que ha permitido a los miembros del equipo de SOC iniciar una respuesta policial 3 o 4 minutos antes de recibir una alerta normal.
Este enfoque puede ayudar a mitigar y reducir el costoso impacto de los robos y del vandalismo, así como de la vulneración de la información y la confianza de los clientes.
"Todo lo que hacemos es ser reactivos. Pero, ¿cómo podríamos ser un poco más proactivos? La respuesta es este componente de IA".
Protección impulsada por IA desde dentro
Se habla mucho de prevenir los ataques externos maliciosos, y con razón, como se indica en el ejemplo anterior. Pero, ¿qué pasa con las amenazas que acechan dentro de las paredes de la empresa?
Según datos recientes, el 90 % de las organizaciones se sienten vulnerables a los ataques internos (Informe sobre amenazas internas, Cybersecurity Insiders). Ya se trate de un incidente violento o del robo de datos de la organización, estos atacantes conocen todos los entresijos de la empresa y pueden actuar sin provocar la suspensión. Y si los sistemas de TI, TO, RR. HH. y seguridad física no se comunican entre sí, estos delitos internos seguirán ocurriendo.
"Nuestros sistemas de RR. HH. son muy privados por un buen motivo: incluyen datos personales confidenciales de todos nuestros empleados", señala un responsable de seguridad de la institución financiera. "Pero si llega alguna alerta a nuestro centro de operaciones y no sé que hay otros ocho incidentes similares porque la información está bloqueada en una base de datos de RR. HH., no estoy haciendo un análisis exhaustivo de las amenazas".
Imagina que un empleado a tiempo completo utiliza regularmente una tarjeta de identificación de la empresa fuera del horario laboral habitual. Tal vez este mismo empleado también tiene múltiples quejas en un expediente privado de RR. HH., cuenta con antecedentes penales o ha divulgado públicamente críticas contra la empresa en las redes sociales. Cuando se analizan por separado, es posible que estos eventos no sean necesariamente motivo de preocupación. Sin embargo, juntos se pueden utilizar para detectar o predecir comportamientos malintencionados.
Aquí es donde entra en juego la IA generativa. Una postura de seguridad convergente impulsada por IA permite a estos sistemas comenzar a compartir datos y analizarlos en busca de actividades y patrones inusuales que podrían indicar irregularidades actuales o futuras. Esto ayuda a proteger los datos de la empresa, los secretos comerciales, las instalaciones y el activo más importante de una organización: sus empleados.
"Lo que realmente necesitamos de esta tecnología de IA es que nos ayude a reducir todos estos datos para poder centrarnos en las amenazas más serias".