in

El aumento de riesgos de Shadow IT con herramientas de GenAI preocupa a empleados.

La seguridad informática en las empresas se ha convertido en un tema de máxima relevancia en la actualidad, especialmente en un contexto donde la tecnología avanza a pasos agigantados. Uno de los mayores riesgos a los que se enfrentan las organizaciones es el llamado Shadow IT, que se refiere al uso de herramientas y aplicaciones por parte de los empleados sin la debida supervisión del departamento de tecnología de la información.

Este fenómeno se ve exacerbado con la proliferación de herramientas de Inteligencia Artificial generativa, como ChatGPT y Gemini, que los empleados utilizan sin la supervisión adecuada. De acuerdo con un estudio realizado por Gartner, el número de aplicaciones de software como servicio (SaaS) utilizadas por empleado se ha duplicado desde 2019, y muchas de estas aplicaciones son herramientas de IA que contienen datos sensibles que podrían estar siendo accesados sin medidas de seguridad adecuadas.

La falta de controles como autenticación multifactor (MFA) o inicio de sesión único (SSO) en las aplicaciones no gestionadas implica una falta de visibilidad sobre quién accede a ellas y qué tipo de información confidencial se está filtrando. Fred Rivain, CTO de Dashlane, señala que la explosión de aplicaciones SaaS en la nube ha generado un terreno difuso para los departamentos de TI, ya que la seguridad de las contraseñas y credenciales ya no es suficiente con las medidas tradicionales.

Una de las principales dificultades a las que se enfrentan las empresas es la falta de compatibilidad de muchas herramientas con SSO, lo que implica costos adicionales tanto en tiempo como en dinero para integrar estas herramientas a los sistemas de seguridad. Muchas empresas, especialmente las pequeñas y medianas, optan por no asumir estos costos, dejando sus sistemas vulnerables a posibles brechas de seguridad.

Para mitigar estos riesgos, Rivain sugiere fomentar el uso de gestores de contraseñas para generar contraseñas únicas y complejas, así como potenciar la conciencia de los empleados sobre las prácticas de autenticación seguras. Asimismo, destaca la importancia de implementar tecnologías como passkeys, que ofrecen un nivel adicional de seguridad al no requerir el almacenamiento de información privada en servidores y ser más resistentes al phishing.

Aunque las passkeys representan una solución prometedora, aún presentan limitaciones en su implementación a nivel empresarial. Rivain señala que, si bien es una tecnología en desarrollo, es necesario seguir trabajando en su adopción e integración en el ámbito corporativo. A medida que más consumidores adopten estas tecnologías, es probable que se conviertan en una parte fundamental de la conversación sobre seguridad en las empresas.

En este sentido, Dashlane ha desarrollado herramientas de detección, inteligencia y respuesta de riesgos de credenciales que ofrecen una mayor visibilidad y protección en tiempo real ante posibles amenazas. Estas herramientas permiten a las empresas abordar el problema de las credenciales desde un enfoque innovador, añadiendo una capa de protección adicional a su estrategia de seguridad integral.

En conclusión, en un entorno donde las amenazas cibernéticas evolucionan constantemente y el uso de herramientas no autorizadas es cada vez más común, es fundamental que las empresas adopten un enfoque proactivo de protección de credenciales. Solo a través de medidas preventivas y tecnologías avanzadas se podrá garantizar la seguridad de la información en las organizaciones en la era digital actual.

¿Qué opinas?

Escrito por Redacción - El Semanal

El Semanal: Tu fuente de noticias, tendencias y entretenimiento. Conéctate con lo último en tecnología, cultura, economía y más. Historias que importan, contadas de manera dinámica y accesible. ¡Únete a nuestra comunidad!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

GIPHY App Key not set. Please check settings

One Comment

Funcionario del gobierno indio acusado de conspirar para asesinar en NYC.

Instagram facilita la incorporación veloz de canciones a tu Spotify personal.