La RSA Conference 2024, bajo el lema «El arte de lo posible», se celebró recientemente en San Francisco, congregando a más de 41,000 asistentes y 650 oradores. Este evento internacional de ciberseguridad destacó la irrupción de la inteligencia artificial (IA) y la convergencia tecnológica como temas centrales, además de abordar cuestiones críticas como la protección de datos y las últimas tendencias en ciberataques.
Anthony Blinken, secretario de Estado de EE. UU., subrayó la transformación provocada por la convergencia de tecnologías avanzadas como la microelectrónica, la IA, la biotecnología, las telecomunicaciones avanzadas y las energías limpias. Blinken advirtió sobre la vulnerabilidad de las infraestructuras debido a la fusión de los mundos digital y físico, haciendo un llamado a competir y comprender todos los aspectos tecnológicos, desde el hardware y el software hasta el talento y las normas. Presentó la Estrategia Internacional de Ciberespacio y Política Digital de EE. UU., que busca promover una «amplia solidaridad digital» y aboga por un ciberespacio inclusivo y seguro, integrando ciberseguridad, desarrollo sostenible e innovación tecnológica.
Leigh McMullen, vicepresidente de Gartner, ofreció perspectivas concretas sobre áreas críticas que las organizaciones deben atender para mantenerse protegidas. Destacó que para 2025, el 50% de los líderes en ciberseguridad cambiarán de trabajo y el 25% modificarán completamente sus funciones debido al estrés laboral. Además, para 2024, el 50% de los responsables de ciberseguridad habrán intentado sin éxito usar la cuantificación del ciberriesgo para decisiones empresariales. También señaló que para 2026 solo el 10% de las empresas tendrá un programa maduro de confianza cero, y que el 70% de los consejos de administración incluirá un miembro con experiencia en ciberseguridad en dos años.
Kevin Mandia, de Mandiant y Google Cloud, alertó sobre el incremento de los «ataques de días cero» en 2023 y la evolución de las técnicas de spear phishing. Heather Barnhart del SANS Institute abordó la amenaza creciente de la sextorsión, mientras que Matt Radolec de Varonis enfatizó la importancia de los «copilotos» de IA y la necesidad de un control de acceso granular para evitar filtraciones de datos.
La regulación de la IA también fue un tema destacado. Fei-Fei Li, de la Universidad de Stanford, presentó la séptima edición del AI Index Report, subrayando la importancia de utilizar la IA para mejorar la condición humana mediante la colaboración política. En un panel moderado por Trevor Hughes de IAPP, se discutió la Ley de la Inteligencia Artificial de la Unión Europea y otras normativas clave. Lisa Monaco del Departamento de Justicia de EE. UU. abogó por el uso de la IA para combatir la desinformación.
Mikko Hypponen destacó la evolución del ransomware, desde Cryptolocker hasta los ataques más sofisticados y bien financiados actuales. George Kurtz y Michael Sentonas de CrowdStrike discutieron las tácticas avanzadas del grupo Cozy Bear, que utiliza técnicas como phishing a través de Microsoft Teams y servidores Exchange mal configurados.
El evento también abordó la escasez de talento femenino en ciberseguridad. Mujeres líderes del Executive Women’s Forum resaltaron la importancia de fomentar la participación femenina en todos los ámbitos del sector.
Fernando Galdino, de NeoSecure by SEK, concluyó que es crucial que las organizaciones se mantengan actualizadas y sigan las orientaciones de expertos para fortalecer su postura y capacidad de respuesta frente a los desafíos emergentes en ciberseguridad.
La RSA Conference 2024 destacó los desafíos actuales y también presentó innovaciones como Securing Gen AI de IBM y Next-Gen SIEM de Crowdstrike, además de celebrar el concurso Innovation Sandbox, que premió a las startups más innovadoras, resultando ganador Sourcefire.

