La rápida evolución de la IA generativa ha transformado sustancialmente el panorama de las amenazas informáticas, permitiendo a los atacantes automatizar la búsqueda de vulnerabilidades y la generación de código malicioso con una velocidad sin precedentes. Ante unos entornos tecnológicos empresariales cada vez más diversificados que abarcan servicios en la nube y extensas cadenas de suministro, los modelos de seguridad tradicionales centrados exclusivamente en bloquear intrusiones han dejado de ser efectivos. En este contexto, el objetivo actual de la protección corporativa ha pasado de la mera prevención a la minimización del impacto para garantizar la continuidad del negocio.
Para dar respuesta a esta necesidad del mercado, Fujitsu ha anunciado el establecimiento de una nueva estrategia de ciberseguridad diseñada para evolucionar de manera continua las capacidades defensivas de las organizaciones. Esta iniciativa concibe la seguridad no como un añadido posterior a la implantación de la infraestructura informática, sino como un ciclo de vida integral que abarca desde la planificación estratégica y el diseño hasta la operativa diaria y la mejora constante.
Para articular esta visión, la firma ha definido un modelo operativo estructurado en cuatro áreas de actuación que descartan la categorización tradicional. Este nuevo marco clasifica los activos a proteger según su función operativa en lugar del tipo de dispositivo, englobando tanto los sistemas lógicos como los elementos físicos de la organización. Así mismo, introduce el concepto de defensa por desaceleración, cuyo propósito es ralentizar las acciones del atacante para proporcionar a los equipos de seguridad un margen de tiempo vital que les permita analizar el comportamiento y aplicar contramedidas. El modelo también delimita las responsabilidades de protección a lo largo de toda la red de proveedores y establece prioridades de inversión basándose en la proximidad de los sistemas a los objetivos más probables de los cibercriminales.
Como sustento técnico para llevar a la práctica este modelo, se implementará un sistema de detección de riesgos capaz de analizar el volumen de datos generados por la infraestructura y visualizar de forma clara las amenazas. Esta herramienta facilitará a los equipos operativos una perspectiva compartida del entorno, promoviendo la creación de ciclos de actuación autónomos y ágiles ante cualquier anomalía.
El núcleo directivo de toda esta estrategia recaerá sobre un centro neurálgico virtual integrado por un centenar de profesionales especializados. Esta organización central evaluará de forma objetiva la información obtenida para asesorar a la alta dirección en la toma de decisiones críticas, proporcionando recomendaciones precisas sobre el aislamiento de sistemas o las políticas de inversión a seguir. Además, este departamento actuará como canalizador del conocimiento adquirido en las propias instalaciones de Fujitsu y en los entornos de sus clientes, con el fin de desarrollar nuevas funcionalidades de protección.
Fruto de este conocimiento, la compañía pondrá a disposición del mercado empresarial servicios avanzados basados en inteligencia artificial, como la búsqueda proactiva de amenazas indetectables para los sistemas tradicionales y la simulación automatizada de ataques reales para auditar las debilidades operativas. Para garantizar el soporte humano de estas tecnologías, la empresa ha confirmado que potenciará la capacitación de perfiles altamente técnicos, como arquitectos de seguridad y especialistas en intrusión ética, mediante la actualización continua de sus programas de formación interna.
A medio plazo, los planes de la corporación pasan por evolucionar esta infraestructura hacia una plataforma de ciberdefensa de nueva generación, integrando sus propios modelos de lenguaje de gran tamaño y colaborando en proyectos de seguridad nacional a gran escala impulsados por inteligencia artificial, adaptando así la resiliencia de las empresas a las exigencias del panorama tecnológico actual.
