Tendencias y futuro

 Previo a acoger el tema de tendencias y futuro es crucial entender que hoy día los atacantes ya no dependen únicamente de la intuición humana o de scripts rudimentarios. Utilizan herramientas de IA generativa y modelos de IA agéntica capaces de automatizar fases enteras de un ciberataque (desde el reconocimiento inicial hasta el movimiento dentro de una red corporativa) a una velocidad sobrehumana. Campañas de ingeniería social hiperpersonalizadas, fraudes basados en deepfakes en tiempo real y la búsqueda automatizada de vulnerabilidades cero-días sitúan a las empresas ante un volumen de riesgos sin precedentes, con decenas de miles de vulnerabilidades descubiertas anualmente. En este contexto, esperar a que ocurra una alerta de seguridad tradicional suele significar que el daño ya está hecho y que probablemente los costos por arreglarlo serán mucho mas significativos que los costos por anticiparlos.


Las principales tendencias actuales de ciberseguridad preventiva actualmente son:

1-Gestión Continua de la Exposición al Riesgo (CTEM): Se ha dejado de lado el modelo tradicional de análisis de vulnerabilidades y se ha dado un paso hacia el constante sondeo de los sistemas para encontrar vulnerabilidades aprovechables por los atacantes.

2-Inteligencia Artificial Defensiva y Modelado Predictivo: Por medio del uso de IA se avanzan procedimientos de análisis que sirven para prevenir de ataques por medio de la detección de anomalías en los perfiles de los usuarios.

3-Seguridad Basada en la Identidad como Plano de Control: Hoy día se asume que cualquier identidad puede estar comprometida con la filosofía de “Zero Trust”, por lo que se busca hacer una validación continua de los comportamientos y patrones observables que puedan mostrar un riesgo a la seguridad.

4-Enfoques de Ingeniería: Se busca integrar la prevención desde la concepción de los sistemas para evitar la falta de protección en estados mas avanzados de los programas.


El Futuro: La resiliencia Sistémica como base de avance

1-Hoy día se pretende alcanzar un punto en el cual la seguridad informática tenga un enfoque de codificación y cifrado por medio de algoritmos resistentes a la criptografía usada por los posibles atacantes del futuro.

2-La ciberseguridad preventiva del mañana integrará la resiliencia operativa de forma nativa, asegurando que ante un intento de sabotaje automatizado, los sistemas puedan aislarse, adaptarse y recuperarse de manera autónoma sin interrumpir la continuidad del negocio.



Bibliografía

Cybersecurity and Infrastructure Security Agency. (s. f.). Cybersecurity best practiceshttps://www.cisa.gov/topics/cybersecurity-best-practices

Searchlight Cyber (2026). How Continuous Threat Exposure Management is Evolving in 2026. https://www.slcyber.io/blog/how-continuous-threat-exposure-management-is-evolving-in-2026#:~:text=When

SentinelOne (2026). 10 Cyber Security Trends For 2026. https://www.sentinelone.com/cybersecurity-101/cybersecurity/cyber-security-trends/

Néstor T., Manuel Z. (2026). Panorama actual de la ciberseguridad: amenazas, legislación y brechas estructurales desde una revisión sistemáticaRevista InveCom6(1), e601092. Epub July 15, 2025.https://doi.org/10.5281/zenodo.15605545

Comentarios

Entradas populares