Machine learning, el fórmula 1 inteligente

Fecha de publicación 11/07/2023
Autor
INCIBE (INCIBE)
Coche de F1 rojo

La FundeuRAE, fundación patrocinada por la Real Academia Española y la Agencia EFE, seleccionó como expresión del 2022 “la inteligencia artificial”, poniendo de manifiesto la relevancia y el impacto social y económico que ha supuesto este término en España.

Aunque no es precisamente nuevo, fue adoptado en el año 1956 inicialmente en las primeras investigaciones para solucionar problemas y métodos simbólicos en USA. Siendo a partir de los años 60, cuando el Departamento de Defensa de este mismo país, fuera quien utilizara esta tecnología para el entrenamiento de computadoras que llegaran a simular el comportamiento humano.

En un contexto global, en los últimos años, se ha ido extendiendo paulatinamente su conocimiento y uso, impulsado principalmente por el aumento exponencial de los datos, avance en el desarrollo de algoritmos y aumento de capacidad de cómputo y almacenaje con costes más competitivos y democratizados.

Si bien es cierto que hasta ahora se veía como una disciplina lejana de implementar en las pymes en España. Se está observando que hay un crecimiento en su adopción. Según el último informe del Observatorio Nacional de Tecnología y Sociedad (ONTSI) “Uso de inteligencia artificial y big data en las empresas españolas (publicado en 2023)”:

  • El 11,8% de las empresas españolas denominadas “pequeñas” por contar entre 10 y 49 trabajadores hace uso de la inteligencia artificial (IA), aproximadamente 4 puntos porcentuales más que en 2021.
  • El 4,6% de las empresas españolas denominadas “microempresas” por contar con menos de 10 trabajadores también hacen uso de la IA, mejorando respecto al año anterior de forma menos significativa, pero hay un aumento al menos de un punto porcentual.

Ahora bien, la inteligencia artificial aglutina varias técnicas como el aprendizaje automático (machine learning), el aprendizaje profundo (deep learning), la visión artificial (computer vision) y el procesamiento del lenguaje natural (natural lenguage processing) por mencionar a algunas de ellas.

En este blog, vamos a contar como el aprendizaje automático puede mejorar la capacidad de respuesta para detectar amenazas, incluso las zero-day (que son aquellas para las que todavía no existe una solución para detectarlas), y la recuperación más rápida ante incidentes.

En primer lugar, ¿qué es el aprendizaje automático?

Según la empresa SAS Institute, el aprendizaje automático es una rama de la inteligencia artificial basada en la idea de que los sistemas pueden aprender de datos, identificar patrones y tomar decisiones con mínima intervención humana.

Entonces, ¿cómo puede implementarse como instrumento de defensa cibernética de las pymes?

  • Verificar,  antes de contratar soluciones o productos de ciberseguridad a los proveedores, el conocimiento de esta tecnología.
  • Explorar nuevos proveedores que puedan ofrecer esta tecnología si los proveedores actuales todavía no la están teniendo en cuenta en su oferta de soluciones y productos de ciberseguridad.
  • Políticas de seguridad, la empresa debe contar con políticas de seguridad con marcos regulatorios que garanticen la ética y la privacidad de los datos.
  • Para algunas aplicaciones, la empresa necesita contar con un volumen de datos suficiente y completo para entrenar los modelos. Este factor puede ser limitante para conseguir modelos de entrenamiento efectivos si no hay un volumen suficiente de datos.
  • Contratar formación en el uso de esta tecnología, a la hora de contratar soluciones que la incluyan. Esta formación facilitará el aterrizaje del aprendizaje automático y máximo rendimiento de sus funcionalidades en la pyme.

En general, ¿Cuáles son los beneficios del aprendizaje automático en ciberseguridad?

Considerando que esta técnica sigue siendo la más investigada, entre todas las técnicas de inteligencia artificial en los proyectos actuales de innovación en ciberseguridad a nivel europeo, nos confirma y es una señal inequívoca, de que esta industria aprecia y confía en los beneficios del aprendizaje automático.

A continuación, contamos brevemente algunos beneficios:

  • Firewall con aprendizaje automático o NGFW Next Generation Firewall: su contratación mejora la capacidad de defensa en seguridad al incluir nuevas capacidades como la identificación de amenazas zero-day, la protección de dispositivos de Internet of Things (IoT) y en general prevenir amenazas de forma más proactiva e inteligente.
  • Métrica de tiempo de respuesta ante un incidente: una de las métricas que más preocupa a los equipos de tecnología es el tiempo de respuesta ante un incidente de seguridad. Esta métrica mejora significativamente si contamos con soluciones de seguridad con aprendizaje automático.
  • Reducción de tareas repetitivas y mejora de eficiencia y eficacia de los equipos de seguridad y tecnología: se pueden reducir las tareas repetitivas que dan pie a que se provoquen los fallos humanos. En este aspecto, el aprendizaje automático puede ayudar con tareas como la clasificación de los datos, siendo utilizado en algunas empresas para el cumplimiento en la gestión de la privacidad de los datos, según la normativa RGPD.
  • Clasificación de la información: muy útil a la hora de clasificar la información de nuestra empresa. Por ejemplo, de cara a la protección y prevención de perdida de datos, podría ayudarnos a identificar la información confidencial y evitar que esta se filtre. Incluso, será capaz de crear nuevas versiones de reglas y controles en base a las que nosotros le hemos enseñado.
  • Ayudar a detectar phishing y eliminar correos maliciosos, o incluso el spam. De esta forma, se reducen las posibilidades de que un empleado sea víctima de un ataque de este tipo.
  • Identificación y bloqueo de bots: en cuanto a empresas cuyo negocio esté basado en el comercio electrónico, el aprendizaje automático puede ayudar en la identificación y el bloqueo de bots. Así, los verdaderos clientes, obtienen una experiencia más rápida y sencilla, haciendo más probable que se dé la compra.

Conclusiones

La realidad es que, aunque los avances son importantes, esto parece ser solo el principio de lo que el aprendizaje automático nos puede ofrecer.   

No considerar la implementación de la inteligencia artificial en la ciberseguridad de las empresas, puede ser un riesgo mayor que carecer de ella. Por ello, recomendamos la formación continua en ciberseguridad e inteligencia artificial y la acción de concienciación, iterativas a toda la plantilla en esta materia. De esta forma, la ciberseguridad una vez más, aportará un mayor valor competitivo, reputacional y de mejor gestión de recursos, tanto humanos como activos intangibles a tu negocio. Mejorará la capacidad de defensa y, respuesta ante amenazas e incidentes de seguridad a través del aprendizaje automático. 

En definitiva, se logrará aumentar la capacidad de ciberresiliencia de tu negocio y será a través de la innovación. ¿Te unes a este reto?

Recuerda que puedes contactar con nosotros a través de la Línea de Ayuda en Ciberseguridad de INCIBE (017), los canales de mensajería instantánea de WhatsApp (900 116 117) y Telegram (@INCIBE017), o del formulario de contacto (seleccionando la opción de usuario de empresa o profesional) que encontrarás en nuestra web. Expertos en la materia resolverán cualquier conflicto online relacionado con el uso de la tecnología y los dispositivos conectados.

Contenido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).