Detalle de la noticia

Ciberseguridad

Cómo la IA puede mejorar el cumplimiento de las normas de ciberseguridad: desde los paneles de control hasta la ejecución continua

Fuente: Help Net Security Publicado: 08/10/2026 · 05:00 UTC
Compartir:
Ciberseguridad Cómo la IA puede mejorar el cumplimiento de las normas de ciberseguridad: desde los paneles de control hasta la ejecución continua
Imagen: Help Net Security

Gran parte de los es­fuer­zos en cum­pli­mien­to nor­ma­ti­vo se des­ti­nan a de­mos­trar la se­gu­ri­dad en lugar de me­jo­rar­la. Los cos­tos para las pe­que­ñas y me­dia­nas em­pre­sas son ele­va­dos, y el gasto del pri­mer año puede va­riar con­si­de­ra­ble­men­te según el marco y la con­sul­to­ría ex­ter­na. Como re­sul­ta­do de esta pre­sión, al­gu­nas en­ti­da­des han sus­pen­di­do cier­tas fases de re­que­ri­mien­tos a ter­ce­ros, aun­que las obli­ga­cio­nes fun­da­men­ta­les de cum­plir con es­tán­da­res y pre­sen­tar eva­lua­cio­nes se man­tie­nen vi­gen­tes en múl­ti­ples nor­ma­ti­vas.

La ges­tión del cum­pli­mien­to nor­ma­ti­vo fun­cio­na como una línea de en­sam­bla­je con­ti­nua que abar­ca po­lí­ti­cas, in­ven­ta­rios, eva­lua­cio­nes de ries­go, im­ple­men­ta­ción de con­tro­les y ca­pa­ci­ta­ción, ade­más de la re­vi­sión dia­ria y la do­cu­men­ta­ción de evi­den­cias. Para sos­te­ner este pro­ce­so, las or­ga­ni­za­cio­nes sue­len com­bi­nar una gran va­rie­dad de he­rra­mien­tas, pro­vee­do­res y con­sul­to­res. Con fre­cuen­cia, los con­tro­les se apli­can de ma­ne­ra des­igual y la do­cu­men­ta­ción se vuel­ve ob­so­le­ta, mien­tras que la pri­me­ra ge­ne­ra­ción de pla­ta­for­mas de cum­pli­mien­to solo re­em­pla­zó las hojas de cálcu­lo por pa­ne­les que cen­tra­li­zan ta­reas sin en­car­gar­se de la eje­cu­ción di­rec­ta de la se­gu­ri­dad.

Por otro lado, los ata­can­tes ope­ran a la ve­lo­ci­dad de las má­qui­nas y apro­ve­chan he­rra­mien­tas au­to­ma­ti­za­das e in­te­li­gen­cia ar­ti­fi­cial para lo­grar in­tru­sio­nes en tiem­pos muy bre­ves, a veces ex­plo­tan­do con­fi­gu­ra­cio­nes bá­si­cas como puer­tos ex­pues­tos y cre­den­cia­les sin au­ten­ti­ca­ción mul­ti­fac­tor. En con­tras­te, los pro­gra­mas de cum­pli­mien­to tra­di­cio­na­les fun­cio­nan me­dian­te re­vi­sio­nes pe­rió­di­cas que re­sul­tan in­su­fi­cien­tes fren­te a ame­na­zas rá­pi­das. Las pla­ta­for­mas na­ti­vas de in­te­li­gen­cia ar­ti­fi­cial bus­can cam­biar este mo­de­lo al en­car­gar­se de las ta­reas ope­ra­ti­vas, como el aná­li­sis de ter­mi­na­les, la de­tec­ción de soft­wa­re no au­to­ri­za­do, la re­dac­ción de po­lí­ti­cas y la re­co­lec­ción au­to­má­ti­ca de evi­den­cias du­ran­te las ope­ra­cio­nes dia­rias.