EY se refiere a la organización global, y puede referirse a una o más, de las firmas miembro de Ernst & Young Global Limited, cada una de las cuales es una entidad legal independiente. Ernst & Young Global Limited, una compañía británica limitada por garantía, no brinda servicios a los clientes.
Cómo EY puede ayudar
-
El EY Transformation Program Manager (T-PM) es una herramienta de gestión de programas fácil de usar y rápida de implementar, diseñada para respaldar de manera inmediata las iniciativas de transformación.
Leer más
No es de extrañar que los activos de tecnología operativa y físicos sean la categoría con mayor probabilidad de encontrarse en la zona de vulnerabilidad; estos activos suelen quedar fuera del ámbito de competencia del departamento de ciberseguridad. En el pasado, esto podría haber sido un riesgo aceptable para los consejos de administración. En la actualidad, a medida que la IA física se generaliza y los activos que antes estaban protegidos por cortafuegos se conectan cada vez más a las redes —al tiempo que crece la amenaza que representa la IA de vanguardia para la tecnología operativa —, los CISO deben liderar los esfuerzos para proteger estos activos. Esto comienza por obtener una mejor visibilidad de la superficie de ataque.
Los ecosistemas y los terceros, la segunda categoría con mayor representación en la zona de vulnerabilidad, son cada vez más importantes para las operaciones críticas de las organizaciones, desde el software y la infraestructura en la nube hasta la logística y la prestación de servicios. A medida que aumenta su importancia, requieren cada vez más un acceso persistente y con privilegios a las redes y entornos internos, lo que amplía considerablemente la superficie de ataque. La IA agentiva podría intensificar estas dinámicas, ya que su implementación eficaz requiere que los proveedores de IA cuenten con un acceso generalizado a múltiples funciones o a organizaciones enteras.
Los atacantes están aprovechando esta vulnerabilidad y, con frecuencia, se dirigen a terceros como vector de acceso inicial antes de desplazarse lateralmente hacia los entornos de los objetivos principales. Para reducir esta exposición sin limitar las relaciones críticas con terceros, los CISO deben subsanar las brechas de control fundamentales identificadas en nuestra encuesta: el 47 % de las organizaciones no segmentan adecuadamente sus entornos, y el 59 % carecen de telemetría integral de activos, lo que reduce la visibilidad y retrasa la detección.