Saltar al contingut principalSaltar al peu de pàgina

"La intel·ligència artificial pot suposar un risc per a la ciberseguretat, però també una eina per detectar amenaces"

El director de tecnologia de l'empresa cicloTIC, Valentí Gàmez, detalla que hi ha accions simples que poden fer les empreses per protegir les seves xarxes, com ara tenir dues connexions Wi-Fi, una pels clients i una altra pel funcionament intern

Participarà a la taula rodona de l'esdeveniment 'Ciberseguretat Sénior' organitzat per Regió7 i Prensa Ibérica amb el patrocini de CaixaBank que tindrà lloc demà a les 10 del matí al restaurant Miami de Manresa

Valentí Gàmez

Valentí Gàmez / Arxiu particular

Helena Carbonell

Helena Carbonell

Manresa

La ciberseguretat és important per a totes les empreses en un context tan digitalitzat com el d'avui dia. Valentí Gàmez, director de tecnologia de l'empresa ciclioTIC detalla que les innovacions constants en intel·ligència artificial poden suposar una amenaça per a les empreses, però també obren una finestra d'oportunitat per a la ciberseguretat. CicloTIC és una empresa que ofereix solucions tecnològiques per a tota mena d'empreses.

Gàmez participarà demà en la taula rodona de l'esdeveniment 'Ciberseguretat Sénior' organitzat per Regió7 i Prensa Ibérica amb el patrocini de CaixaBank on debatrà, juntament amb la directora de protecció de la informació de l'entitat bancària, Nathalie de Seras; el cap de la unitat de Cultura de Ciberseguretat de l'Agència de Ciberseguretat de Catalunya, Tomàs Moré i Josep Antoni López Garzón, inspector i cap de l'Àrea Central de Cibercrim dels Mossos d'Esquadra.

Quines són les principals amenaces digitals que enfronten avui dia les empreses?

Les amenaces més grans són aquelles relacionades amb les dades, ja sigui per una filtració de dades del mètode de treball o desenvolupament intern de l'empresa o una publicació de dades personals dels clients. El segon mètode més usat és el segrest dels equips informàtics de les empreses, s'encripten tots els equips i programes de l'empresa i fins i tot còpies de seguretat i després demanen sumes de diners enormes per desencriptar-ho tot, hi ha hagut empreses que han hagut de començar de nou o pagar una quantitat altíssima de diners per recuperar les seves dades. També estan creixent molts els casos de robatoris de diners a través de la intel·ligència artificial.

Com ha afectat la digitalització accelerada a la seguretat de les organitzacions?

Hi va haver una època en què hi havia una correlació bastant coordinada entre la seguretat i el desenvolupament tecnològic i la seguretat que es podia oferir a les empreses estava a un nivell molt alt. Però estem arribant a un punt on la tecnologia avança exponencialment i els experts en ciberseguretat actualment no tenen la capacitat per anar al mateix ritme, hi ha vulnerabilitats que són cada cop més difícils i cares de gestionar. Les dues grans amenaces que jo trobo en aquest aspecte són la intel·ligència artificial i la computació quàntica.

Quins són els riscos d'aquesta intel·ligència artificial?

S'està començant a donar poder a les eines d'IA per replicar-se a si mateixes i crear models que les mateixes empreses que han fet l'eina ja no controlen. No és tan apocalíptic com sembla, però per entendre com funciona un model d'IA necessitem mesos d'investigació i si en aquest període de temps la IA ha desenvolupat noves eines, serà molt complicat comprendre la seva corba d'aprenentatge. És perillós en diversos sentits perquè aquestes eines poden començar a fer coses que se'ns escapen com posicionar-se políticament amb idees radicals.

Tot i això, també pot ser una eina per promocionar la ciberseguretat?

Sí, la intel·ligència artificial pot suposar un risc per la ciberseguretat, però també una eina per detectar amenaces. Per exemple es pot vincular el codi d'un programari intern en una eina d'IA per tal que detecti punts febles i suggereixi millores de seguretat. S'ha de fer sempre amb un assessorament professional perquè si no pot passar que estiguem regalant les dades de la nostra empresa a una companyia tecnològica i alimentant aquesta IA.

Quines mesures consideres essencials perquè una empresa estigui protegida davant de ciberatacs?

Un dels aspectes més fonamentals és la formació, ja que la majoria de febleses digitals arriben per culpa de les persones que estan vinculades a l'empresa. Amb una formació bàsica un establiment que ofereix xarxa Wi-Fi als seus clients sap que ha de dividir en dos la xarxa per protegir els programes interns i les dades personals dels clients. També és molt recomanable activar el doble factor de verificació en tots els llocs on tinguem usuari i contrasenya i actualitzar totes les contrasenyes cada sis mesos com a molt.

I la ciutadania què pot fer per protegir-se?

un punt molt important que normalment no tenim en compte és no entrar als nostres comptes de xarxes socials o de correu amb dispositius que no puguem controlar. Si vas a casa d'un amic i entres amb el seu ordinador al teu compte d'Instagram, hi ha un risc gran perquè mai no podem saber si aquell dispositiu és o no segur. També cal anar molt amb compte amb la suplantació d'identitat i no confiar de primeres en missatges que ens puguin resultar estranys perquè ara gràcies a eines d'IA es pot suplantar la veu d'un fill i demanar diners perquè està en una emergència.

Tracking Pixel Contents