sábado, mayo 17, 2025
Ciberseguridadtic
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
      • Colaboración segura nunca compromete la seguridad 2024
      • Unificar para identificar 2023
      • Transformando el comportamiento de los usuarios 2023
    • Debates TAI
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
      • Debate ciberinteligencia 2024
      • Debate seguridad OT 2024
      • Debate ransomware 2024
      • Debate seguridad en movilidad 2024
      • Debate seguridad sector sanitario 2024
      • Debate Zero Trust 2024
      • Debate seguridad de las aplicaciones 2023
  • Reportajes

    Seguridad para la inteligencia artificial: el nuevo frente crítico

    Xanthorox AI: El cibercrimen entra en la era de la autonomía total

    Security Report Iberia - Ciberseguridad TIC - Tai Editorial - España

    “El 95 % de la actividad de Check Point Software está centrada en evitar los ataques; no en reaccionar frente a ellos”

    NIS2: Empresas y expertos analizan los desafíos de su implementación en España

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
      • Colaboración segura nunca compromete la seguridad 2024
      • Unificar para identificar 2023
      • Transformando el comportamiento de los usuarios 2023
    • Debates TAI
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
      • Debate ciberinteligencia 2024
      • Debate seguridad OT 2024
      • Debate ransomware 2024
      • Debate seguridad en movilidad 2024
      • Debate seguridad sector sanitario 2024
      • Debate Zero Trust 2024
      • Debate seguridad de las aplicaciones 2023
  • Reportajes

    Seguridad para la inteligencia artificial: el nuevo frente crítico

    Xanthorox AI: El cibercrimen entra en la era de la autonomía total

    Security Report Iberia - Ciberseguridad TIC - Tai Editorial - España

    “El 95 % de la actividad de Check Point Software está centrada en evitar los ataques; no en reaccionar frente a ellos”

    NIS2: Empresas y expertos analizan los desafíos de su implementación en España

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
Ciberseguridadtic
No Result
Ver todos los resultados

Inicio Entrevistas

Tokiota: “Hemos industrializado la forma de abordar proyectos de IA generativa”

Rosalía ArroyoPor: Rosalía Arroyo
diciembre 19, 2024 - Actualizado en diciembre 23, 2024
Optimized by JPEGmini 3.18.17.230722883-YEV 0x37ecd05b

Optimized by JPEGmini 3.18.17.230722883-YEV 0x37ecd05b

233
Visualizaciones
TwitterLinkedin

Reconocidos como uno de los principales socios de Microsoft en Europa, Tokiota está especializada en modernización de aplicaciones, workplace moderno, seguridad e inteligencia artificial y big data. Mario Cortés Flores es el director de App Innovation & Power Platform en Tokiota, y con quien hablamos, entre otras muchas cosas, sobre cómo se está llevando la ciberseguridad al desarrollo de código, y más ahora que llega NIS2 y la inteligencia artificial. Lo primero que le pedimos es que nos cuente cuál es la visión de Tokiota sobre la ciberseguridad, si es una prioridad de estrategia o más una medida reactiva.

En Tokiota, “la ciberseguridad es un eje estratégico que atraviesa todas nuestras áreas principales: infraestructura, datos y desarrollo de soluciones”, asegura el directivo, añadiendo que no se trata como un servicio aislado, sino como un “valor transversal que aporta diferenciación a nuestros proyectos”.

Nos cuenta Mario Cortés que, en infraestructura, la compañía se enfoca en crear entornos cloud seguros, que en el área de datos se garantiza la seguridad y el gobierno durante el procesamiento y la transformación de datos y, en el desarrollo de soluciones, “integramos la seguridad en todo el ciclo de vida del desarrollo, lo cual es crucial, ya que los equipos técnicos suelen priorizar otros aspectos”.

Mario Cortés Flores, director de App Innovation & Power Platform en Tokiota

Por otra Tokiota adapta los servicios según la madurez en ciberseguridad de cada cliente; “para aquellos que ven la seguridad como estratégica, ofrecemos soluciones completas que incluyen desde la definición hasta la monitorización. Con clientes menos conscientes del valor de la ciberseguridad, incorporamos estos principios de forma natural en nuestros proyectos, asegurando calidad y protección sin que sea una barrera”. Se trata, asegura el directivo, de un enfoque flexible y personalizado que “nos permite abordar las necesidades específicas de cada cliente, haciendo que la ciberseguridad sea parte integral de nuestras soluciones”.

Tokiota ha implementado un enfoque integral para garantizar la ciberseguridad en sus proyectos, integrando a los especialistas en seguridad desde las primeras etapas del ciclo de vida del desarrollo de software. Explica Mario Cortés que esta colaboración estrecha entre los equipos de desarrollo y seguridad “ha permitido identificar y mitigar proactivamente los riesgos, asegurando que las soluciones sean robustas y resistentes a las ciberamenazas”. Desde la concepción de un proyecto hasta su implementación, se llevan a cabo evaluaciones de seguridad continuas y se aplican las mejores prácticas de la industria para proteger los sistemas y datos de la empresa. “Este enfoque no solo cumple con los requisitos regulatorios, sino que también fortalece la confianza de los clientes y protege la reputación de la organización”, asegura.

Mario Cortés destaca la dificultad de implementar DevSecOps en la práctica debido a la escasez de profesionales que combinen conocimientos en desarrollo, infraestructura y seguridad. Para superar este desafío, la empresa ha integrado expertos en ciberseguridad en los equipos de desarrollo. Estos especialistas colaboran estrechamente con los desarrolladores para asegurar que la seguridad sea una prioridad en cada etapa del proceso. Además, la cultura de automatización existente en la empresa ha facilitado la incorporación de controles de seguridad en los flujos de trabajo automatizados. En resumen, la empresa ha logrado avanzar en la implementación de DevSecOps gracias a una combinación de colaboración entre equipos, contratación de expertos y aprovechamiento de las tecnologías existentes.

Preguntado por cuán dispuestos están los desarrolladores a adoptar seguridad, explica el directivo de Tokiota que, dentro del equipo, se diferencia entre perfiles clave, como DevOps, arquitectos y tech leads, que desempeñan un rol estratégico, y los desarrolladores, “con quienes trabajamos principalmente en la concienciación y la adopción de buenas prácticas”. Pone como ejemplo que algo tan simple como evitar almacenar credenciales en archivos planos puede marcar una gran diferencia en la seguridad, ya que prácticas inadecuadas como esta pueden escalar rápidamente en un entorno de trabajo amplio. Para abordar estos aspectos, el equipo de ciberseguridad organiza sesiones de formación orientadas a la gestión segura del código, la estructuración de artefactos y la prevención de vulnerabilidades habituales detectadas en pruebas de penetración. Además, los tech leads se encargan de garantizar que estas prácticas se integren en la rutina diaria del equipo, asegurando que nadie se desvíe de los estándares establecidos. Además, la compañía proporciona “herramientas que no sólo protegen y previenen problemas potenciales, sino que ayudan a detectar errores o vulnerabilidades a lo largo del proceso de desarrollo. “Este enfoque integral nos permite mantener altos niveles de seguridad y calidad en nuestros proyectos”, asegura Mario Cortés.

“integramos la seguridad en todo el ciclo de vida del desarrollo”

Preguntado por cuáles han sido los retos o cambios más trascendentales en el desarrollo de software en los últimos años, responde el directivo que se ha experimentado una transformación significativa impulsada principalmente por dos factores clave: la consolidación del cloud computing y la adopción de la contenerización. Nos contaba durante la entrevista que la migración al cloud ha revolucionado la forma en que se desarrollan y despliegan las aplicaciones, ofreciendo escalabilidad y flexibilidad, “sin embargo, esta transición ha traído consigo nuevos desafíos, como la necesidad de diseñar aplicaciones más modulares y comprender los servicios en la nube. Por otro lado, la contenerización, con tecnologías como Docker, ha facilitado la portabilidad y el despliegue de aplicaciones. No obstante, la creciente complejidad de las imágenes de contenedor y sus dependencias ha generado preocupaciones en torno a la seguridad y la trazabilidad. La gestión del ciclo de vida de estas imágenes y la detección de vulnerabilidades se han convertido en tareas críticas para los equipos de desarrollo”. De forma que los desarrolladores se enfrentan a la necesidad de adaptarse a estos nuevos paradigmas tecnológicos, adquiriendo conocimientos en cloud computing y contenerización, y colaborando estrechamente con equipos de ciberseguridad para garantizar la protección de las aplicaciones porque, como explica el directivo, “si tú tienes muy bien controlado todas las dependencias de tus imágenes del contenedor, si mañana hay algún tipo de problemática, va a ser mucho más fácil solucionarlo y trazarlo que no si lo has dejado al libre albedrío”.

Entendiendo que Tokiota ha adoptado una estrategia integral de DevSecOps para asegurar la calidad y seguridad de sus desarrollos, y que esta práctica implica la incorporación de medidas de seguridad en cada etapa del ciclo de vida del software, desde la concepción hasta la producción, nos cuenta Mario Cortés que algunas de las herramientas que utilizan son como GitHub Security, SonarQube y GitHub Copilot, que permiten realizar un análisis exhaustivo del código para identificar y mitigar potenciales vulnerabilidades.

“Para proteger los entornos de desarrollo, se utilizan soluciones como Windows Intune y Codespaces, que ofrecen un entorno de trabajo seguro y aislado”, asegura, añadiendo que también se han implementado medidas de seguridad específicas para la nube, como Azure, con el fin de proteger los datos y las aplicaciones. Además, con el objetivo de identificar y clasificar los datos sensibles, “se emplea Azure Pureview, lo que permite tomar medidas preventivas para evitar fugas de información”.

“los clientes han comprendido que la IA generativa es una realidad inevitable en los próximos años”

Impacto de la IA generativa

“Llevamos dos años trabajando con Microsoft en proyectos de IA generativa, utilizando principalmente Azure OpenAI y Copilot”, dice Mario Cortés cuando le preguntamos por el impacto que, en su trabajo, tiene la explosión de los LLM. Explica que, durante este tiempo, “hemos realizado más de cien proyectos e implementado múltiples casos de uso en diversas áreas y empresas” y que su enfoque se centra en tres pilares. Dado que son diferentes de otros tipos de proyectos, el primer pilar ha sido “industrializar la forma de abordar proyectos de IA generativa. Para ello, creamos un Centro de Excelencia (COE) al que llamamos factoría, que reúne un pool de consultores con perfiles diversos como desarrolladores, arquitectos, especialistas en IA y prompting, entre otros”, lo que permite a Tokiota gestionar múltiples proyectos de manera eficiente, aprovechar aprendizajes entre ellos y evitar abordarlos de forma aislada.

El segundo pilar ha sido el desarrollo de aceleradores que optimizan costes y tiempos, “permitiendo implementar casos de uso rápidamente sin empezar desde cero. Esto es clave, ya que muchos clientes abordan la IA generativa sin una estrategia clara, mientras que nuestro enfoque estratégico maximiza el retorno al reutilizar plataformas y herramientas comunes para múltiples casos de uso”.

Por último, se ha incorporado un enfoque más orientado al valor. Antes de implementar un proyecto, se analiza el caso de uso desde la perspectiva del ROI y el impacto en el negocio, “asegurándonos de que la inversión tenga un beneficio tangible y no se quede en una prueba de concepto”. Este enfoque integral “nos permite no solo implementar la tecnología, sino también garantizar su impacto y sostenibilidad en los negocios”, asegura el directivo de Tokiota.

Los clientes, ¿tienen claro cómo abordar un proyecto de IA generativa? “Aunque algunos están muy avanzados, la mayoría aún necesita mejorar la generación de ideas y definición de casos de uso”, responde Mario Cortes asegurando que, en general “los clientes han comprendido que la IA generativa es una realidad inevitable en los próximos años. Algunos ya están adoptándola plenamente y obteniendo beneficios claros, como mayores eficiencias y ventajas competitivas, mientras otros aún están en fases iniciales, como pruebas de concepto (POC)”. Comenta el directivo que a menudo los clientes llegan con una lista extensa de posibles casos, “pero nuestro enfoque es ayudarles a priorizar y optimizar” y que el desarrollo de los mismos puede variar dependiendo del caso de uso; “en algunos casos, los aceleradores y herramientas como Copilot permiten una implementación rápida y con poco desarrollo a medida, logrando un buen time-to-market. Sin embargo, los casos más complejos sí requieren un trabajo más detallado y personalizado”, comenta.

“en cinco o seis años el desarrollo de software será completamente distinto a lo que conocemos hoy”

Nos cuenta e,l directivo que una de las principales preocupaciones de los clientes, además de que los modelos no se entrenen con sus datos, es garantizar que nadie acceda a información a la que no debería. Explicando que en los proyectos de IA se con documentación extremadamente sensible, como contratos y otros datos confidenciales, que proporcionan contexto valioso para los modelos, “los clientes nos exigen medidas estrictas para evitar que alguien formule una pregunta y obtenga una respuesta basada en información a la que no tenía acceso autorizado. Este es un aspecto clave en el que estamos centrados en todos nuestros proyectos de IA, implementando controles y mecanismos para proteger la confidencialidad y restringir el acceso según los permisos establecidos”.

Mirando hacia el futuro desde un presente que apenas vislumbra lo que se puede hacer con una inteligencia artificial generativa, tiene claro Mario Cortés que “en cinco o seis años el desarrollo de software será completamente distinto a lo que conocemos hoy”. Recuerda que en Tokiota ya se ha empezado a adoptar la IA generativa en los equipos, “buscando mejorar la eficiencia del código, reducir errores y detectar posibles problemas de forma anticipada”. Pero esto no queda aquí porque “en Tokiota aspiramos a ser una compañía AI-first, es decir, integrar la IA en todos los procesos”, y eso significa integrarlo en desde la captación de leads, el diseño y desarrollo de proyectos, hasta el despliegue, mantenimiento y facturación; “no buscamos que sea un cambio absoluto, pero sí que la IA esté presente en cada etapa para transformar la manera de pensar y trabajar dentro de la organización”.

Explica el directivo que, en el desarrollo de software, gran parte del código es repetitivo y que herramientas como Copilot ayudan a hacerlo más predecible y eficiente. El momento ha generado una reflexión dentro de la compañía, que seguro que se ha hecho en otras cientos, o miles: “Si incorporamos estas herramientas de manera efectiva, podríamos alcanzar nuestras metas sin necesariamente incrementar tanto el equipo, optimizando recursos y procesos de forma global”, dice el Director de App Innovation & Power Platform de Tokiota.

Tags: DevSecOpsTokiota

DESTACADO

Entrevistas

“ReeVo quiere ser la primera alternativa europea frente a los hiperescalares”

abril 30, 2025 - Actualizado en mayo 14, 2025

ReeVo se presenta como un proveedor europeo de servicios en la nube y ciberseguridad cuya misión es proteger los activos...

Leer másDetails
Actualidad Infraestructura

Proteger la IA y proteger con IA: la doble apuesta estratégica de Cisco en ciberseguridad

mayo 5, 2025 - Actualizado en mayo 6, 2025

En los últimos meses, Cisco ha dejado claro que la inteligencia artificial no sólo está cambiando la forma en que...

Leer másDetails
Actualidad Datos

Cefiros ofrecerá la solución de Arexdata para ayudar a las empresas a implementar la postura de Seguridad del Dato de la forma más eficiente

marzo 27, 2025

Cefiros ha llegado a un acuerdo de distribución para LATAM con Arexdata, la compañía española de soluciones DSPM que está...

Leer másDetails
Actualidad Infraestructura

Cefiros ofrecerá la solución de Plexicus para ayudar a las empresas a definir su postura de seguridad de aplicaciones 

marzo 10, 2025 - Actualizado en marzo 27, 2025

Cefiros ha llegado a un acuerdo de distribución para LATAM e Iberia con Plexicus, la compañía especializada en soluciones de...

Leer másDetails
Entornos

Factum: “La mediana empresa tiene que madurar mucho en seguridad, pero no saben cómo hacerlo”

septiembre 2, 2024 - Actualizado en septiembre 17, 2024

Factum es una empresa española. Nació en 2009 como compañía integradora especializada en todos los ámbitos de la seguridad IT...

Leer másDetails
Entrevistas

Trend Micro: “Estamos construyendo una compañía más cercana, proactiva y con visión de largo plazo”

abril 23, 2025 - Actualizado en mayo 14, 2025

Fundada hace más de tres décadas, Trend Micro ha experimentado una profunda evolución desde sus orígenes como fabricante de antivirus...

Leer másDetails
Entornos

“Sophos es la opción más sencilla, completa y consistente para cumplir con NIS2”

septiembre 2, 2024 - Actualizado en febrero 26, 2025

En un panorama de amenazas en constante evolución, las empresas no solo deben hacer frente a la seguridad de sus...

Leer másDetails
Entrevistas

Roberto López Gil (Teldat): “El mayor riesgo para un CISO es dejar de estar a la vanguardia”

abril 21, 2025 - Actualizado en mayo 14, 2025

Comprometida con la innovación y el desarrollo de tecnología propia, Teldat se posiciona como un actor clave en el ámbito...

Leer másDetails
Reportajes

NIS2: Empresas y expertos analizan los desafíos de su implementación en España

febrero 24, 2025 - Actualizado en marzo 5, 2025

La implementación de la Directiva NIS2 supone un reto para las empresas en España, según los expertos reunidos en un...

Leer másDetails
Sincategoria

La inteligencia artificial empodera la oferta de HP en el entorno del puesto de trabajo

septiembre 4, 2024

La inteligencia artificial se ha integrado en la oferta de HP en el entorno, crítico, del puesto de trabajo. Ordenadores,...

Leer másDetails
Sincategoria

HP avanza en su objetivo de conseguir un mundo más justo y sostenible

septiembre 18, 2024

Recientemente HP publicó su Informe de Impacto Sostenible 2023 donde se detallan los avances alcanzados por la compañía en materia...

Leer másDetails

SOBRE NOSOTROS

CiberseguridadTIC es una publicación de T.a.i. Editorial con información y análisis para las empresas y profesionales de seguridad

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
      • Colaboración segura nunca compromete la seguridad 2024
      • Unificar para identificar 2023
      • Transformando el comportamiento de los usuarios 2023
    • Debates TAI
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
      • Debate ciberinteligencia 2024
      • Debate seguridad OT 2024
      • Debate ransomware 2024
      • Debate seguridad en movilidad 2024
      • Debate seguridad sector sanitario 2024
      • Debate Zero Trust 2024
      • Debate seguridad de las aplicaciones 2023
  • Reportajes
  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar