
Es oficial: finalmente han entrado en vigor en el Reino Unido nuevas leyes para proteger a los consumidores de los ciberdelincuentes.
Aclamada por el Gobierno del Reino Unido como una legislación "líder mundial" que pone a empresas y consumidores a la vanguardia contra los ciberdelincuentes, la medida ha sido acogida con agrado por la industria como un paso importante para aumentar la resiliencia del Reino Unido frente al ciberdelito.
Pero el camino del Reino Unido hacia una ciberresiliencia total está lejos de terminar. Los avances diarios de los malos actores, ahora impulsados aún más por la IA, significan que están pasando a primer plano formas nuevas e innovadoras de engañar a los consumidores e invadir las redes empresariales.
Entonces, ¿qué hace y resuelve exactamente esta nueva legislación? ¿Y qué más debemos hacer para proteger a las empresas y a los consumidores del Reino Unido de los ciberdelincuentes?
Director de Estrategia Global de ISACA.
¿Qué hay de nuevo?
Las vulnerabilidades de seguridad en los dispositivos conectados a Internet brindan grandes oportunidades para los ciberdelincuentes. Y dado que el 99% de los adultos del Reino Unido poseen al menos un dispositivo inteligente y los hogares del Reino Unido poseen un promedio de nueve dispositivos conectados cada uno, este problema es mayor que nunca.
Para abordar esto, la nueva legislación exige que los dispositivos inteligentes conectados a Internet cumplan con estándares mínimos de seguridad y requiere que los fabricantes tomen medidas para proteger a los consumidores de los piratas informáticos que acceden a dispositivos con conectividad a Internet o a la red, desde teléfonos inteligentes desde consolas de juegos hasta frigoríficos conectados. Además, los fabricantes deberán ser transparentes acerca de las actualizaciones de seguridad y publicar datos de contacto para permitir que se informen los problemas.
Bajo el nuevo régimen, las contraseñas también están siendo revisadas: las contraseñas predeterminadas débiles y fáciles de adivinar se están convirtiendo en cosa del pasado.
¿Qué significa esto en la práctica? Desde el principio, los productos se construirán, venderán, configurarán y monitorearán con la seguridad cibernética en mente. No hay duda de que se trata de un salto significativo en la protección de las personas, las empresas y la economía en general contra los delitos cibernéticos.
La IA vuelve a cambiar el juego
Es fantástico ver al gobierno convertir las preocupaciones en materia de ciberseguridad en acción. ¿Pero esta legislación va lo suficientemente lejos? La respuesta simple es no. Protegerse de los ciberdelincuentes requerirá algo más que tener contraseñas seguras, actualizar periódicamente su teléfono o tener políticas reforzadas de protección de datos en Internet.
Esto es aún más importante en la era de la IA. Todavía tenemos que presenciar todo el poder de la inteligencia artificial, pero sabemos que está avanzando rápidamente y, por lo tanto, también lo hacen las amenazas que plantea. De hecho, una investigación reciente de ISACA encontró que el 61% de los ciberprofesionales están extremadamente o muy preocupados de que los malos actores aprovechen la IA.
Por ejemplo, la IA tiene el poder de sintetizar rápidamente grandes volúmenes de datos e imitar a las personas y los mensajes, lo que significa que se erradicarán los signos habituales de piratería, como errores ortográficos o la ausencia de saludos personalizados. En última instancia, esto está haciendo que los ataques realizados por ciberdelincuentes sean más convincentes que nunca y dejando a los consumidores, las empresas y las cadenas de suministro más vulnerables que nunca.
La conclusión es que los ciberdelincuentes avanzan a gran velocidad, y si queremos ganar la carrera armamentista cibernética, también debemos hacerlo.
Construyendo una cultura de conciencia y experiencia cibernéticas
Si bien es bienvenida como un gran primer paso, la legislación gubernamental sobre ciberseguridad no llega lo suficientemente lejos ni con la suficiente rapidez. Y no podemos centrarnos simplemente en protecciones cibernéticas sólidas para los consumidores en su vida cotidiana: debemos tomar medidas más firmes para garantizar que las empresas y las estructuras que las respaldan también estén protegidas.
Para mantener el ritmo, debemos crear una cultura y una sociedad que prioricen la concientización y la prevención cibernéticas de los consumidores y permitan a las empresas crear la fuerza laboral calificada necesaria para enfrentar el cibercrimen de frente.
Sin embargo, es ampliamente reconocido que la industria tecnológica y cibernética se enfrenta a una escasez de habilidades, y las empresas a menudo luchan por encontrar talento cibernético que les ayude a proteger sus negocios de los malos actores. De hecho, un informe reciente del Departamento de Ciencia, Innovación y Tecnología encontró que alrededor de 739.000 empresas (50%) tienen una brecha de habilidades cibernéticas básicas.
Solo cuando tengamos las personas con las habilidades y la capacitación adecuadas podremos detectar adecuadamente las amenazas y ataques cibernéticos, proteger las organizaciones y sus datos y recuperarlos y repararlos rápidamente. Debemos apoyar el cambio legislativo con una cultura de capacitación y mejora cibernética; de lo contrario, la regulación y la legislación no tendrán el impacto deseado.
Hay esperanza en el horizonte
Hay medidas que se pueden tomar para crear la cultura de habilidades que necesitamos en todo el Reino Unido y más allá.
Esquemas gubernamentales como el programa Cyber Explorers están ayudando a alentar a los jóvenes a ingresar a la industria y desarrollar sus habilidades cibernéticas. Esquemas como este serán cruciales en el impulso hacia una mayor conciencia y protección cibernéticas.
Pero las empresas también tienen un papel importante que desempeñar aquí. Actualmente, las empresas que contratan puestos cibernéticos exigen años de experiencia relevante por parte de los posibles talentos. En cambio, deberían proporcionar rutas accesibles hacia la ciberseguridad y abrir sus mentes a diferentes grupos de talentos. Los empleadores deben reconocer las habilidades transferibles, dar un acto de fe y reconocer que vale la pena capacitar a alguien desde el nivel inicial, o incluso volver a capacitar a alguien de otra industria.
El Reino Unido está tomando medidas para abordar la necesidad de mayores protecciones de ciberseguridad a través de una nueva legislación. Pero estos pasos no serán suficientes sin una cultura de habilidades y experiencia cibernética que los respalde. Las habilidades cibernéticas deben convertirse en un foco de atención; de lo contrario, corremos el riesgo de perder la carrera armamentista cibernética para siempre.
Hemos presentado el mejor software de protección de terminales.
Este artículo se produjo como parte del canal Expert Insights de TechRadarPro, donde presentamos las mejores y más brillantes mentes de la industria tecnológica actual. Las opiniones expresadas aquí son las del autor y no son necesariamente las de TechRadarPro o Future plc. Si estás interesado en contribuir, descubre más aquí: https://www.techradar.com/news/submit-your-story-to-techradar-pro