Commvault ve la IA como eje de la gestión de datos en 2024

Commvault, empresa especializada en protección de datos y ciberresiliencia, ha publicado su análisis de las tendencias en la gestión de datos para 2024, en el que la inteligencia artificial (IA) aparece como hilo conductor de casi todos los cambios previstos. El informe identifica ocho áreas de transformación que van desde la evolución del rol del CISO hasta la colaboración entre los equipos de operaciones de TI y seguridad.

IA en protección de datos: defensa y ataque

La primera tendencia que identifica Commvault es el papel de la IA en la protección de datos, y tiene una doble cara. Por un lado, los equipos de seguridad ya usan aprendizaje automático para detectar anomalías en los backups y anticipar ataques. Por otro, los ciberdelincuentes usan las mismas herramientas para perfeccionar sus técnicas. Commvault prevé que en 2024 los ataques impulsados por IA serán más frecuentes y precisos, lo que exige que las organizaciones refuercen tanto sus sistemas de detección como sus planes de recuperación ante incidentes.

La IA generativa, en este contexto, puede ayudar a los equipos de seguridad a procesar alertas más rápido y a generar recomendaciones de respuesta ante incidentes. La misma IA que un atacante usa para escalar un ataque puede ayudar al defensor a reducir el tiempo de respuesta. Esta dinámica es exactamente la que se debatió en el evento SHIFT de Commvault sobre ciberresiliencia, donde la IA fue el tema central.

Los datos como activo estratégico

Commvault apunta que 2024 marcará un punto de inflexión en cómo los consejos de administración ven los datos. Según IDC, actualmente solo el 33% de los altos ejecutivos están activamente involucrados en iniciativas de preparación cibernética. La empresa prevé que este porcentaje suba de forma significativa, porque los ataques ransomware y las filtraciones de datos ya tienen consecuencias directas en el resultado financiero y en la reputación de la organización.

La capacidad de recuperarse rápidamente de un ataque se convierte en un diferenciador competitivo. El volumen de datos no estructurados se duplica cada dos años, y las organizaciones que no tengan una estrategia clara para gestionarlos, protegerlos y recuperarlos estarán en desventaja frente a las que sí la tengan. La IA combinada como enfoque empresarial también se alinea con esta visión: datos de calidad + IA fiable = toma de decisiones más sólida.

Las otras seis tendencias del informe

  • Nuevas amenazas cibernéticas: los ciberdelincuentes usarán modelos predictivos basados en IA para identificar vulnerabilidades y maximizar el impacto de sus ataques antes de ejecutarlos.
  • Compromiso del consejo de administración: la ciberseguridad dejará de ser un asunto exclusivo de TI para convertirse en un tema de agenda en los órganos de gobierno de las organizaciones.
  • Datos como prioridad estratégica: detectar y responder rápidamente a ciberamenazas será un criterio de diferenciación entre empresas del mismo sector.
  • Talento en gestión de datos: la escasez de perfiles especializados en datos y ciberseguridad obliga a las empresas a invertir en formación interna y en retención de los equipos actuales.
  • Colaboración ITOps y SecOps: los equipos de operaciones de TI y los de seguridad deben dejar de trabajar en silos. Las organizaciones que mantengan esta separación estarán en desventaja ante ataques coordinados.
  • Normativas de IA: el marco regulatorio sobre IA se hace más complejo en 2024, con el AI Act europeo avanzando y jurisdicciones de todo el mundo publicando sus propias guías. Cumplir con estas normativas requerirá más recursos de los previstos inicialmente.

Preguntas frecuentes

¿Qué es la ciberresiliencia y en qué se diferencia de la ciberseguridad?

La ciberseguridad se ocupa de evitar los ataques. La ciberresiliencia asume que algunos ataques tendrán éxito y se centra en la capacidad de la organización para detectarlos rápidamente, contenerlos y recuperarse con el menor impacto posible en el negocio. Las dos son complementarias, no alternativas.

¿Cómo usa la IA generativa los atacantes en 2024?

Principalmente de tres formas: para generar correos de phishing más convincentes y personalizados, para analizar código en busca de vulnerabilidades de forma automática, y para usar modelos predictivos que identifiquen el mejor momento y punto de entrada para un ataque. La misma tecnología que acelera la detección defensiva acelera también el diseño del ataque.

¿Por qué es importante la colaboración entre ITOps y SecOps?

Porque los ataques modernos explotan tanto las vulnerabilidades técnicas de infraestructura (territorio de ITOps) como los fallos de seguridad de configuración o acceso (territorio de SecOps). Cuando estos equipos trabajan por separado, hay puntos ciegos que ningún equipo ve porque asume que lo cubre el otro.

¿Qué implica el AI Act europeo para las empresas que usan IA?

El AI Act clasifica los usos de IA por nivel de riesgo y establece requisitos de transparencia, documentación y evaluación proporcionales a ese riesgo. Los sistemas de IA de alto riesgo (reconocimiento facial, decisión crediticia, diagnóstico médico) tendrán requisitos más exigentes. Las empresas que ya tengan IA en producción en estas categorías necesitarán revisar sus procesos de gobernanza de datos y documentación.

Scroll al inicio