Cuatro pasos para impulsar la resiliencia empresarial en la era de la Frontier AI

Commvault, empresa de resiliencia unificada a escala empresarial, recomienda cuatro pasos que las organizaciones deben seguir para mantener su resiliencia en la era de la Frontier AI, en la que los modelos avanzados de IA están acelerando el descubrimiento de vulnerabilidades, reduciendo los plazos de explotación y aumentando la necesidad de resiliencia.

La Frontier AI está transformando el panorama de amenazas de dos maneras. En primer lugar, los modelos avanzados están generando una avalancha de vulnerabilidades y exposiciones comunes (CVE): una investigación de Palo Alto Networks muestra que los modelos de ciberseguridad basados en IA identificaron más de siete veces el número habitual de vulnerabilidades encontradas en un solo mes durante las pruebas1. En segundo lugar, los ataques se están volviendo autónomos: una vez que se revela una vulnerabilidad, la explotación asistida por IA puede surgir en cuestión de minutos, no de semanas2. El margen de tiempo para la corrección de las organizaciones se está reduciendo drásticamente; ningún proveedor es inmune. La resiliencia ya no es un plan de recuperación, es un requisito operativo.

«Los modelos de vanguardia cambian la economía del descubrimiento de vulnerabilidades. Los modelos de IA revelarán vulnerabilidades explotables a un ritmo tan rápido que los programas de corrección deben evolucionar», afirma Nick Patience, vicepresidente y responsable de prácticas de IA de Futurum Group. «Si bien una estrategia rigurosa de aplicación de parches sigue siendo fundamental, la clave ahora es también garantizar que la preparación, la resiliencia y las recuperaciones limpias sean prioridades absolutas».

Cuatro pasos fundamentales para la resiliencia en la era de la Frontier AI

Para ayudar a las empresas a prepararse para la era de la Frontier AI, Commvault recomienda que las organizaciones adopten un marco de preparación que incluya cuatro pasos clave:

  1. Evaluar los riesgos de recuperación: los equipos de TI y seguridad deben evaluar si su postura de recuperación actual puede soportar los ciclos de descubrimiento y explotación de vulnerabilidades, que se suceden a gran velocidad. Esto implica ir más allá de la mera existencia de copias de seguridad y plantearse preguntas más difíciles: ¿Se pueden restaurar los sistemas críticos de forma limpia? ¿Están los entornos de recuperación aislados de los sistemas de producción comprometidos? ¿Están los planes de recuperación alineados con las dependencias clave?
  • Establecer la recuperación aislada y el aislamiento físico como norma: las organizaciones deben asumir que algunas vulnerabilidades, fallos de software o exposiciones de terceros pueden superar los ciclos normales de corrección. Mantener copias inmutables y aisladas de los datos y cargas de trabajo críticos, separadas de los planos de identidad, red y gestión de producción es esencial. Estas copias ayudan a proporcionar un plan de contingencia limpio cuando se aplican parches o cuando la corrección no puede seguir el ritmo. Las organizaciones también deben someter a pruebas de estrés los RTO y RPO frente a escenarios de ataque realistas, no solo modos de fallo. Si su objetivo de tiempo de recuperación se estableció antes de que fuera posible la explotación autónoma, se fijó para un mundo diferente.
  • Priorizar los sistemas sin los que el negocio no puede funcionar: es fundamental identificar los sistemas necesarios para funcionar como una empresa mínimamente viable, incluyendo plataformas de identidad, sistemas de facturación, bases de datos operativas y servicios en la nube, y definir el orden en el que deben recuperarse. A medida que la IA se integra en las operaciones empresariales, las organizaciones también deben evaluar nuevas dependencias, como los flujos de datos, los repositorios de modelos, las bases de datos vectoriales y los flujos de trabajo de agentes.
  • Automatizar la resiliencia y realizar pruebas de forma continua: los planes de recuperación no pueden seguir siendo documentos estáticos en la era de la IA de vanguardia. Las organizaciones deben automatizar el análisis de amenazas, la identificación de puntos de recuperación limpios, la restauración consciente de las dependencias y la coordinación de la recuperación, al tiempo que prueban regularmente los planes en entornos aislados de sala limpia antes de que se produzcan incidentes.

«Las organizaciones que adopten este proceso de cuatro pasos estarán mejor preparadas para aprovechar los modelos de IA en rápida evolución, al tiempo que mitigan los riesgos», subraya Patience.

«La resiliencia sigue siendo una alta prioridad para nosotros», afirma Jayson Morgan, vicepresidente sénior de Infraestructura de BOK Financial Corporation. «Lo que importa no es simplemente si existen copias de seguridad, sino si podemos recuperarnos de forma limpia, validar la integridad y reanudar las operaciones rápidamente cuando más importa».

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.