Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  La escasez de habilidades y los sistemas sin parches se convierten en amenazas cibernéticas de alto rango en 2030

La escasez de habilidades y los sistemas sin parches se convierten en amenazas cibernéticas de alto rango en 2030

La Agencia de Ciberseguridad de la Unión Europea (ENISA) publica el resumen ejecutivo de la ’Previsión de las amenazas a la ciberseguridad para 2030’ de este año, presentando una visión general de los hallazgos clave en el ranking de las 10 pr

07/04/2024

La Agencia de Ciberseguridad de la Unión Europea (ENISA) publica el resumen ejecutivo de la ’Previsión de las amenazas a la ciberseguridad para 2030’ de este año, presentando una visión general de los hallazgos clave en el ranking de las 10 principales.

La siguiente lista de las diez principales incluye una lista revisada de las amenazas emergentes a la ciberseguridad que tendrán un impacto para 2030:

  • Compromiso de la cadena de suministro por dependencias de software
  • Escasez de habilidades
  • Error humano y sistemas heredados explotados dentro de los ecosistemas ciberfísicos
  • Explotación de sistemas obsoletos y sin parches dentro del abrumado ecosistema tecnológico intersectorial [Novedad entre los diez primeros]
  • Aumento del autoritarismo de la vigilancia digital/pérdida de privacidad
  • Proveedores de servicios de TIC transfronterizos como punto único de falla
  • Campañas avanzadas de operaciones de desinformación/influencia (IO)
  • Aumento de las amenazas híbridas avanzadas
  • Abuso de IA
  • Impacto físico de las perturbaciones naturales/ambientales en la infraestructura digital crítica 

El director ejecutivo de la Agencia de Ciberseguridad de la UE,  Juhan Lepassaar,  destacó que “la observación y evaluación persistentes de las amenazas y tendencias actuales es clave para lograr un mayor nivel de ciberseguridad. De esta manera, resistiremos mejor los desafíos actuales y mejoraremos nuestros planes de mitigación para los años venideros”. 

A pesar de una ligera disminución en comparación con los resultados de años anteriores en la puntuación general de impacto y probabilidad, el " compromiso de la cadena de suministro por dependencias de software" sigue siendo la amenaza de mayor rango. Esto se considera un efecto secundario de la creciente integración de proveedores y socios externos en la cadena de suministro, lo que genera nuevas vulnerabilidades y oportunidades de ataques. Las amenazas de " proveedores de servicios TIC transfronterizos como punto único de fallo" han aumentado significativamente debido a las crecientes preocupaciones que pueden surgir de la creciente interconexión de las TIC en infraestructuras críticas entre los Estados miembros.

También es notable que las amenazas de ’ Escasez de habilidades ’ hayan subido significativamente en la clasificación hasta llegar a las principales amenazas, pasando del final de la lista al segundo lugar. Si bien los esfuerzos se han centrado en afrontar el desafío de la escasez de habilidades, la voluntad organizacional de desarrollar talentos y cerrar la brecha educativa sigue siendo una preocupación en materia de ciberseguridad. Esto parece estar estrechamente relacionado con las amenazas relacionadas con sistemas sin parches, ya que interfiere con la familiarización del personal con la multitud de herramientas disponibles para actualizar servicios sin parches que son vulnerables a la explotación.

Otras conclusiones clave de la revisión de amenazas son la adición de la ’ Explotación de sistemas obsoletos y sin parches dentro del abrumado ecosistema tecnológico intersectorial’ y el ’Impacto físico de las perturbaciones naturales/ambientales en la infraestructura digital crítica’, como un resultado de un cambio en el impacto percibido y la puntuación de probabilidad.

Del mismo modo, el aumento de la amenaza del ’ abuso de la IA ’ puede considerarse un resultado esperado de la aparición generalizada de modelos de IA en nuestras vidas y de las preocupaciones relevantes con respecto a la creciente dependencia de la IA. Esto llevó a la exclusión de las amenazas " Falta de análisis y control de infraestructura y objetos espaciales" y " Ataques dirigidos (p. ej., ransomware) mejorados con datos de dispositivos inteligentes" de la lista de las diez principales.

En línea con el objetivo estratégico de ENISA de proporcionar experiencia y conocimientos sobre los futuros desafíos de la ciberseguridad, el informe de previsión puede funcionar como una herramienta que facilite una comprensión integral del panorama actual de amenazas a la ciberseguridad. La participación de expertos y partes interesadas designados en el estudio es un valor agregado que permite acciones mejor informadas y mejora la preparación. En general, este estudio es un paso en el camino de nuestros esfuerzos para construir marcos sólidos de ciberseguridad y mejores prácticas que se mantengan actualizados y adaptables al ecosistema en constante cambio.

 

Fuente: enisa.europa

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education