En una entrevista realizada con motivo del especial «Ciberresiliencia en la era de la IA», elaborado por Ciberseguridad TIC con la participación de fabricantes y responsables de Ciberseguridad y TI de organizaciones usuarias, Sergio Martínez, Regional Sales Manager de SonicWall Iberia, analiza cómo la complejidad tecnológica, la desaparición del perímetro tradicional y la inteligencia artificial están transformando el concepto de ciberresiliencia y obligando a las organizaciones a reforzar su capacidad de adaptación.
La creciente complejidad de las infraestructuras tecnológicas, la desaparición del perímetro tradicional y el uso cada vez más intensivo de la inteligencia artificial están obligando a las organizaciones a replantear su estrategia de ciberseguridad. Para Sergio Martínez, el verdadero reto ya no consiste en impedir que se produzca un ataque, sino en ser capaces de detectarlo con rapidez y responder sin comprometer la continuidad del negocio.
“La realidad es que todas las organizaciones están y van a sufrir todo tipo de ataques”, afirma el directivo, añadiendo que, a su juicio, la diferencia estará en la capacidad para reaccionar ante incidentes que, en muchas ocasiones, permanecen ocultos durante meses. “La ciberresiliencia al final es esa capacidad que tienen las organizaciones para darse cuenta de lo que está pasando y poder reaccionar para seguir manteniendo el negocio en marcha”, resume. Un objetivo que, reconoce, resulta cada vez más complejo por la sobrecarga de alertas que reciben los equipos de seguridad y por la dificultad para distinguir cuáles requieren una actuación inmediata.
“La mitad de las filtraciones tienen que ver con credenciales de VPN comprometidas”
La identidad y el acceso remoto, en el centro del riesgo
Sergio Martínez considera que esa complejidad responde a varios factores. Las redes son más distribuidas, los empleados trabajan desde cualquier lugar y el concepto de perímetro ha dado paso a un modelo en el que la identidad se ha convertido en el principal objetivo de los atacantes. “El 85 % de las alertas tiene que ver con intentos de robo de identidad”, explica. A ello se suma la inteligencia artificial, que está proporcionando nuevas herramientas para localizar vulnerabilidades y automatizar ataques, lo que obliga a mantener una vigilancia permanente.
En este escenario, defiende que muchas organizaciones necesitan apoyarse en servicios de monitorización y SOC especializados. “No todas las organizaciones tienen gente vigilando su infraestructura 24 horas al día, siete días a la semana”, recuerda. Además, insiste en que el déficit de profesionales sigue siendo uno de los grandes desafíos del sector y que será necesario formar a más especialistas durante los próximos años.
El acceso remoto representa otro de los puntos críticos. Según Martínez, buena parte de las brechas de seguridad actuales están relacionadas con credenciales comprometidas, especialmente a través de conexiones VPN tradicionales. “La mitad de las filtraciones tienen que ver con credenciales de VPN comprometidas”, señala. Por ello, considera imprescindible avanzar hacia modelos Zero Trust, eliminar progresivamente el uso de SSL VPN y reforzar los mecanismos de autenticación multifactor para reducir la superficie de ataque.
Del firewall a una plataforma de servicios gestionados
Esta evolución del mercado también ha transformado la estrategia de SonicWall. Si durante años la compañía fue conocida principalmente por sus firewalls, hoy apuesta por una plataforma abierta capaz de integrar información procedente de múltiples tecnologías y ofrecer servicios avanzados de monitorización y respuesta. “Hemos pasado de una compañía de producto a una compañía de servicios”, afirma. El objetivo es proporcionar al canal las herramientas necesarias para construir servicios gestionados de seguridad sin tener que desplegar su propio SOC.
La inteligencia artificial desempeña un papel relevante dentro de esa estrategia. La compañía trabaja en SAMI, un asistente basado en IA integrado en su plataforma que permitirá correlacionar información procedente de endpoints, aplicaciones SaaS, redes y soluciones de distintos fabricantes para identificar incidentes con mayor rapidez y alertar a los partners cuando detecte una amenaza crítica.
A pesar de la constante evolución del panorama de amenazas, Martínez concluye con un mensaje que considera especialmente importante: las prioridades siguen siendo las mismas. “Siempre tenemos que hablar de lo mismo porque es lo mismo”, asegura al referirse a la autenticación multifactor, la aplicación de parches, la segmentación de redes, la monitorización continua o los planes de respuesta ante incidentes. “Son los basics de la ciberseguridad. Si todos fuéramos capaces de aplicar estos basics, igual podría decir aquello de que ya no todo va peor”.















