El home-office de la mayoría de las compañías en general y del sector salud en particular atrajo tras de sí a miles de hackers intentando robar información. 20 mil millones por día son los ataques que la empresa Cisco manifiesta procesar por día. Y esto por una razón fundamental: el valor que la información personal toma actualmente en el mercado clandestino.
Según comentarios del vicepresidente de Latin America F5, Roberto Ricossa, la información que se consigue en la historia clínica de un paciente es inmensamente más rica que el número de una tarjeta de crédito (de 10 a 20 veces más), por lo que el sector salud es el más amenazado.
De acuerdo a Gabriel Sakata, country manager de Cisco, en el campo de la medicina existen muchos vectores de ataque y brechas de seguridad, situación de la que se aprovechan los hackers: “Todos estamos expuestos a ciberataques en este mundo digital, por lo que tenemos que estar preparados para responder antes de los ataques, durante los ataques y después de los ataques”.
Sin embargo, una arquitectura tecnológica promete, según el representante, anticiparse y responder a amenazas de forma coordinada: TALOS, una inteligencia artificial (IA) que envía una advertencia a cada uno de los equipamientos que conforman el sistema de seguridad de CISCO.
“El concepto de arquitectura es un concepto que no solamente puede evitar que los ataques ocurran. También tiene que pensar qué pasa cuando los ataques son nuevos y no los podemos prevenir; cómo los detectamos; cómo los aislamos y cómo generamos nuevas defensas para que no vuelvan a ocurrir”, detalló el experto.
¿Cómo funciona Talos?
Talos Intelligence permite a Cisco proteger a sus clientes con mayor velocidad y eficiencia a partir de:
- Análisis de malware y vulnerabilidades para diseñar el código que detiene las amenazas en todos los dispositivos de seguridad de Cisco;
- Una correlación y seguimiento de amenazas;
- El mantenimiento y actualización de los motores de inspección para que puedan detectar amenazas emergentes;
- El diseño de las herramientas y metodología para identificar ataques de ‘día cero’ y brechas de seguridad en plataformas y sistemas operativos que utilizan los clientes de Cisco;
- De la investigación, identificación y divulgación de nuevas tendencias y técnicas de los ciberdelincuentes.
Casos de ejemplo son los ataques documentados en el blog de esta IA (como los de hospitales checos, los de la plataforma Zoom o troyanos en dispositivos Android), que han logrado ser bloqueados de manera espontánea por TALOS.