martes, 1 de agosto de 2023

Proteja los datos, gestione el riesgo y garantice el cumplimiento en entornos multinube

Adoptar una estrategia multicloud permite a TI mayor agilidad y flexibilidad, reduce costos y una mejor experiencia;

Las estrategias multinube se han convertido en algo común para la mayoría de las empresas. 
Actualmente, más del 90% de las organizaciones cuentan con infraestructuras, plataformas y servicios en la nube para gestionar sus negocios. sin embargo, la falta de visibilidad y el control a la hora de gestionar estos entornos es un gran desafío. 

Para mitigar los desafíos de gestión que enfrentan las herramientas estándar en las complejas infraestructuras centradas en la nube de hoy, la estrategia debe operar sin complejidad y optimizar la seguridad independientemente del proveedor de servicios.

Se deben garantizar ahorros de costos, optimización automatizada del rendimiento y una mayor gobernanza . Al abordar diferentes complejidades de múltiples entornos, Microsoft comparte algunas innovaciones a medida que amplía su esfera de protección. 



Desafíos de los entornos multinube

Un punto importante para las organizaciones es la falta de visibilidad y control sobre identidades y permisos, algo que está en constante evolución.
Para solucionar esto, Microsoft adquirió en 2021 la Seguridad de CloudKnox, una solución que ayuda a gestionar los permisos de la nube y fortalecer la estrategia Confianza cero. Denominado CIEM, acabó evolucionando hasta convertirse en lo que hoy es Microsoft Entra Permissions Management , parte de los productos de identidad de Microsoft. Microsoft Entrar.

En 2022, el Microsoft defender for Cloud incluye soporte para Google Cloud Platform (GCP) y Amazon Web Services (AWS), lo que lo convierte en el1er proveedor en ofrecer protección integradade aplicaciones nativas de la nube (CNAPP) para las tres principales plataformas de la industria (MicrosoftAzure, AWS y GCP).

Luego, Microsoft  Defender for Cloud  comenzó a ofrecer varias funciones a los usuarios, incluida  la gestión de la postura de seguridad en la nube y la protección de la carga de trabajo en la nube . Las nuevas capacidades de gestión de la postura de seguridad con reconocimiento de datos para estos proveedores ayudan a mejorar la seguridad y el cumplimiento en todos los servicios.

A principios de este año le tocó el turno a Competencia de Microsoft obtener mejoras en la protección de datos estructurados y no estructurados, dondequiera que residan.

Obtenga una mayor visibilidad de los activos de la nube para obtener una imagen completa

La cantidad de datos que se crean y transfieren está creciendo exponencialmente. Haciala fuerza laboral moderna está distribuiday la estructura digital de cualquier organización se compone de múltiples segmentos, lo que añade capas de complejidad. Las organizaciones ya no quieren lidiar con soluciones incompletas e inconexas que solo resuelven parte del problema. 

El paso a la multinube, junto con todos los beneficios, conlleva importantes desafíos. Sin una visibilidad unificada, el uso de múltiples servicios en la nube aumenta la cantidad de superficies de ataque y el posible compromiso de los datos. Para complicar aún más las cosas, existe preocupación por seguir los requisitos de las leyes de privacidad y cumplimiento nacionales e internacionales, como la LGPD en Brasil, el GDPR de la Unión Europea y las diversas leyes estatales en los Estados Unidos.

Identificar posibles riesgos presentados por los usuarios internos.

La mayoría de los incidentes de seguridad de los datos suelen ser causados por acciones internas, es decir, representan casi el 35%. E incluso los programas de seguridad más sólidos pueden verse socavados, comprometiendo intencionalmente o no a una empresa. 
Para ayudar a identificar riesgos de datos en múltiples entornos,  Microsoft Purview Insider Risk Management le permite importar eventos desde sistemas CRM como Salesforce o herramientas de desarrollo como GitHub. 
Las actividades de los usuarios se pueden utilizar como indicadores personalizados en políticas de riesgo internas, combinadas con otros indicadores integrados, ofreciendo a las organizaciones una visión integral y una comprensión de los peligros potenciales que presenta un usuario interno. 

Proteja los datos confidenciales en todo su panorama digital

La pérdida de datos confidenciales sigue siendo la principal preocupación de seguridad para los profesionales de seguridad y TI. Esto a menudo lleva a implementar múltiples soluciones para gestionar diferentes entornos, lo que puede generar puntos ciegos y fuga de datos. 

Es fundamental contar con soluciones integradas que puedan proteger los datos confidenciales en todo su panorama digital. Además de admitir aplicaciones, servicios de Microsoft 365, Microsoft Edge y puntos finales de Windows, Microsoft Purview Data Loss Prevention (Purview DLP) admite puntos finales de macOS, así como entornos virtualizados como Citrix, Windows Virtual Desktop, Amazon Workspaces y Hyper-V. además de los navegadores Google Chrome y Firefox. 

Las organizaciones ahora pueden aprovechar Purview DLP para evitar que sus usuarios peguen contenido confidencial en sitios web y navegadores compatibles. Por ejemplo, supongamos que un usuario copia la información del cliente de un sistema CRM o una base de datos SQL y la pega en su correo electrónico personal, redes sociales o indicaciones generativas de IA en un navegador compatible, como Microsoft Edge, Google Chrome o Firefox. 

Según la política predefinida, Purview DLP auditará, advertirá o bloqueará la acción para evitar la fuga de información confidencial. 

Garantice el cumplimiento de los datos en su entorno multinube

Con la creciente adopción de servicios en la nube y la protección constante de entornos complejos, es cada vez más difícil identificar los riesgos de cumplimiento en una organización. Ahora puede ejecutar evaluaciones a través de  Microsoft Purview Compliance Manager para cada estado multinube, incluidos Azure, AWS, GCP y servicios como Zoom y Salesforce.

Por ejemplo, para la regulación de un estándar de seguridad de datos de la industria de tarjetas de pago, puede automatizar la postura de cumplimiento de su organización dentro del contexto, los requisitos o las mejores prácticas que más le interesen, lo que le permitirá planificar y priorizar eficientemente cualquier esfuerzo de remediación, así como monitorear su el progreso de la organización. 

El panel del Administrador de cumplimiento muestra evaluaciones de postura multinube ;
Simplifique y automatice su enfoque, obtenga información clara, refuerce una superficie de ataque y cumpla con las normas. Siguiendo estos pasos, los entornos multinube se pueden gestionar cuidadosamente para respaldar un rendimiento empresarial óptimo. 


domingo, 30 de julio de 2023

Las principales tendencias de Microsoft Inspire 2023




Descubra las tendencias tecnológicas presentadas en Microsoft Inspire 2023, un evento que destaca la IA, la tecnología en la nube y la colaboración con socios de Microsoft.
Microsoft Inspire 2023 es un evento anual muy esperado en todo el mundo. Es una plataforma única para explorar las últimas innovaciones, conocer las tendencias tecnológicas, las estrategias de la empresa y descubrir interesantes oportunidades comerciales.
El evento se llevó a cabo virtualmente para permitir que socios de todo el mundo se conectaran y participaran en debates. Esto demuestra la capacidad de Microsoft para adaptarse al cambio y promover la colaboración y el intercambio de conocimientos.
Centrándose en tres áreas clave (IA, tecnología en la nube y asociaciones estratégicas), Microsoft Inspire 2023 trajo una serie de anuncios e innovaciones interesantes que están dando forma al futuro de la tecnología.



Tendencias Tecnológicas: IA para optimizar procesos y aumentar la productividad

Sin duda, uno de los aspectos más destacados de Microsoft Inspire 2023 fue la IA y la forma en que está transformando el mundo y el flujo de trabajo. Según Work Trend del propio Microsoft , el 70% de los empleados están dispuestos a delegar tareas a soluciones de IA para tener más tiempo libre. Y Microsoft está atenta y dispuesta a explorar cada vez más esta tendencia tecnológica.

La compañía anunció nuevas soluciones basadas en inteligencia artificial que tienen como objetivo aumentar la productividad y la eficiencia de los procesos para clientes y socios. Uno de los anuncios fue Bing Chat Enterprise. Esta solución proporciona un chat inteligente basado en IA para organizaciones que trabajan en la protección de datos empresariales. 

Bing Chat Enterprise permite a las organizaciones aprovechar las herramientas de inteligencia artificial del nuevo Bing, lanzado en febrero, pero sin comprometer la seguridad y privacidad de sus datos corporativos. De esta manera, los clientes empresariales pueden acceder a mejores respuestas, mayor eficiencia y nuevas formas de ser creativos.

Nuevas actualizaciones

Además, se ha mejorado Microsoft Sales Copilot, una solución integrada con Dynamics 365 Sales. Ahora tiene más funciones de inteligencia artificial para ayudar a los vendedores a ahorrar tiempo, aumentar la productividad y mejorar las relaciones con los clientes. Todo ello a través de la automatización de tareas de CRM. 
A través de tendencias tecnológicas como la IA, es posible generar resúmenes de oportunidades, borradores de correos electrónicos contextualizados y preparativos de reuniones. 
Finalmente, Microsoft anunció la disponibilidad general de las funciones de Power Automate Process Mining. El objetivo es brindar a sus clientes información basada en inteligencia artificial para optimizar los procesos e impulsar la eficiencia a través de la automatización de código bajo. 
Por lo tanto, las organizaciones pueden comprender lo que sucede en su negocio e identificar y eliminar bloqueos en sus flujos de trabajo. 

Azure y Azure OpenAI: acceso a los potentes modelos de lenguaje de OpenAI

Azure, la plataforma tecnológica en la nube de Microsoft, continúa ofreciendo soluciones innovadoras y seguras. Ahora, Azure OpenAI, un servicio que ofrece inteligencia artificial en lenguajes avanzados, se está expandiendo a Norteamérica, Europa occidental y Asia. El objetivo es satisfacer la gran demanda de los clientes de soluciones basadas en IA a escala.

Azure OpenAI ofrece a los clientes inteligencia artificial en lenguaje avanzado con los modelos OpenAI GPT-4, GPT-3, Codex y DALL-E con la promesa empresarial y de seguridad de Azure. Codesarrolla las API con OpenAI, lo que garantiza la compatibilidad y una transición perfecta de una a otra. Entonces, con Azure OpenAI, los clientes obtienen las capacidades de seguridad de Microsoft Azure mientras ejecutan los mismos modelos que OpenAI.

Además, el servicio también se destacó en asociación con Epic, una empresa líder en software sanitario. Ha integrado el servicio Azure OpenAI en su software de historia clínica electrónica. El objetivo era ayudar a los médicos a explorar datos clínicos de una manera más intuitiva y conversacional.

Los clientes de Epic también utilizan Azure Large Instances para ejecutar grandes bases de datos, lo que permite una escalabilidad más allá de los límites de las soluciones de infraestructura de nube pública compartida.

Esta es una prueba de que las tendencias tecnológicas como la tecnología de la nube están impulsando la innovación y promoviendo la transformación digital a escala.

Aún hablando de Azure, Microsoft anunció una importante inversión en Azure Migrate & Modernize para aumentar la escala y la disponibilidad y lanzar Azure Innovate. Ambos servicios tienen como objetivo ofrecer un soporte más completo desde la migración hasta la creación de nuevas aplicaciones con IA.

Impulsando el programa de socios de nube de IA de Microsoft

Microsoft Inspire 2023 marcó el lanzamiento del Microsoft AI Cloud Partner Program, la próxima generación del programa de socios de Microsoft que permite a todos los socios ofrecer valor al cliente mientras aprovechan la IA de Microsoft y la tecnología de la nube. 

El programa ofrece beneficios exclusivos a los socios (desde startups hasta ISV) que se especializan en soluciones basadas en IA, como acceso temprano a recursos técnicos, incentivos financieros, capacitación personalizada y soporte de marketing.

En conclusión, otras actualizaciones con oportunidades de socios anunciadas en Microsoft Inspire fueron:

  • Éxito de ISV: beneficios del producto y de la nube disponibles para todos. Estos son recursos dedicados a ayudar a acelerar los negocios a través del mercado comercial de Microsoft;
  • Ofertas privadas de múltiples partes: los socios ahora pueden trabajar juntos para vender ofertas personalizadas a través de Microsoft Commercial Marketplace;
  • Nuevas designaciones de servicios para socios: creación de nuevos servicios de capacitación para socios de aprendizaje, designaciones de ISV para quienes crean soluciones alineadas con la nube de Microsoft y designación de servicios de soporte.


Para ver todo lo ocurrido durante los dos días del evento basta con acceder a la web de Microsoft.

jueves, 8 de junio de 2023

Seguridad en la nube: ¿por qué su empresa debería priorizarla?

Trabajar en la nube ya es una realidad para distintas empresas. Gracias a sus numerosos beneficios, la arquitectura en la nube ha ido ganando notoriedad en el segmento tecnológico e impulsando negocios en todo el mundo.

Pero, a pesar de ser una de las herramientas más seguras del mercado, el entorno de la nube no está completamente libre de peligros . Y por eso es fundamental conocer la seguridad en la nube .

Según un informe de IBM , el coste medio mundial de una filtración de datos alcanza los 4,24 millones de dólares. Además, las previsiones indican que las pérdidas provocadas por los ciberataques podrían alcanzar los 10 billones de dólares en 2025.


¿Aún tienes dudas sobre cómo garantizar la protección de tus datos? ¡Mira este contenido y aprende más sobre la seguridad en la nube!


¿Qué es la seguridad en la nube?

Definida por una serie de tecnologías, prácticas, protocolos y procesos que garantizan la protección y privacidad de los datos de sus usuarios , el concepto de seguridad en la nube está directamente relacionado con las herramientas y dispositivos de ciberseguridad dirigidos al entorno de la nube.

Este nivel de protección es promovido por diferentes infraestructuras, tanto físicas como digitales . Los centros de datos, software y hardware, endpoints, almacenamiento de datos, sistemas de respaldo y muchos otros elementos se encuentran dentro del marco de seguridad de la nube.

Dependiendo del modelo de nube contratado, una empresa puede tener diferentes opciones y responsabilidades de seguridad . En un modelo de nube pública, por ejemplo, tanto el proveedor de la nube como el cliente tienen responsabilidades en materia de ciberseguridad. El primero debería centrarse en la protección del software y el hardware, mientras que el segundo analiza la seguridad de los puntos finales , como máquinas y aplicaciones.

Esto también puede cambiar según el modelo de servicio elegido. La elección de un cliente de un sistema de software como servicio (SaaS) o de infraestructura como servicio (IaaS) , por ejemplo, también puede cambiar su responsabilidad por la seguridad de sus datos.

A la hora de elegir la mejor opción para su empresa y garantizar la seguridad de su información, es fundamental encontrar un socio que comprenda las necesidades de su negocio y ofrezca las mejores soluciones del mercado.

Los puntos finales también son un punto importante cuando se trata de seguridad en la nube.


¿Por qué es importante la seguridad en la nube?

Responsable de la protección de datos y del buen funcionamiento de los procesos de una empresa, la seguridad en la nube es fundamental para proporcionar una mayor visibilidad ante posibles fallos . Además, centrarse en la seguridad de la nube también puede generar optimización de costes e incluso una mayor competitividad en el mercado.

¡Vea las razones principales para priorizar la seguridad en la nube a continuación!


Optimización de procesos

Al observar el pleno funcionamiento tanto del software como del hardware, una empresa es capaz de proteger sus procesos y, al mismo tiempo, fomentar una mayor optimización de los mismos.

Esto se debe a que, al preocuparse por estos elementos, tu equipo asegura un uso cada vez más eficiente de los mismos y presta mayor atención a posibles fallos de seguridad .

Cuando las estructuras de la nube se observan y mejoran con frecuencia, los procesos internos de una empresa se vuelven cada vez más optimizados, efectivos y seguros.


Reducción de costos

A través de la seguridad en la nube, una empresa también puede optimizar su presupuesto y reducir posibles costes.

En un principio, la inversión en ciberseguridad puede parecer elevada. Sin embargo, al garantizar la eficiencia de los procesos y la protección de datos, es posible reducir los costos generales y reasignar las inversiones de manera más efectiva . 

Además, cabe señalar que un ciberataque puede provocar enormes pérdidas, tanto en el flujo de caja de una institución como en su valor de mercado.


Competitividad comercial

Otro punto importante de la seguridad en la nube es su potencial de competitividad: al invertir en elementos de seguridad en la nube, una empresa se posiciona en el mercado y relaciona su marca con la seguridad y privacidad ante los ojos de sus clientes.

Con esto, es posible consolidarse en un segmento de manera más asertiva y competitiva, además de agregar mayor valor comercial a una empresa.


¿Cuál es la relación entre seguridad y cumplimiento?

De la palabra inglesa “ comply ”, el término cumplimiento puede traducirse como “estar en cumplimiento” o “actuar dentro de las reglas”. Caracterizada por los estándares, políticas y lineamientos de una empresa , es responsable de garantizar que los empleados sigan la misma conducta.

El cumplimiento funciona como una guía que establece reglas tanto internas como externas (como estándares de organismos reguladores o leyes específicas).

Aunque son conceptos diferentes, seguridad y cumplimiento van de la mano. Esto se debe a que, entre las directrices de una empresa, la privacidad y la protección de datos siempre es un tema presente.

Es a partir de esta relación que el cumplimiento se vuelve fundamental para la seguridad en la nube.

Al describir las reglas de conducta de una institución y determinar, por ejemplo, las políticas de confidencialidad , está directamente vinculado a la protección de información importante y garantiza castigos adecuados si no se cumple esta conducta.

Además, el uso de puntos finales es también otro ejemplo de la sinergia entre seguridad y cumplimiento. Dado que indica la forma correcta en que los empleados deben utilizar dispositivos como portátiles y teléfonos móviles, es posible remediar vulnerabilidades y promover una mayor protección de los datos de una empresa .

Por tanto, es fundamental que una empresa preste atención a estos dos conceptos. Porque, gracias a ellos, existe una menor probabilidad de que se produzcan fugas de datos o incluso ciberataques .

 

La seguridad en la nube también está relacionada con la optimización de costos e incluso con la competitividad del mercado.


Proveedor de Servicios Gestionados: una solución para la seguridad en la nube

Una buena gestión de un entorno cloud exige una serie de elementos de seguridad y optimización. Un equipo calificado, tareas automatizadas, monitoreo constante y horarios 24×7 son solo algunos de los puntos necesarios para asegurar que tus datos estén protegidos a través de la nube.

Es en este contexto donde aparece el Proveedor de Servicios Gestionados .

lunes, 5 de junio de 2023

¿Cómo utilizar la inteligencia artificial de forma segura?

Como vimos en los Articulos Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 1 y Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 2 como cualquier avance tecnológico, la IA también presenta desafíos y riesgos, especialmente en lo que respecta a la seguridad.

Veremos varias prácticas seguras para que puedas utilizar la inteligencia artificial sin correr riesgos 

La inteligencia artificial ha llegado de forma intensa, cambiando rutinas, y no hay predicción de un mundo futuro sin IA. Pero, seamos realistas, no todo es color de rosa en el mundo tecnológico.  Entonces, ¿cómo podemos crear formas seguras de utilizar esta herramienta sin correr riesgos?  

Pensando en estos aspectos, cree una guía paso a paso para utilizar la inteligencia artificial de forma segura y, perdón por la redundancia, realmente inteligente.  Es importante recordar que la herramienta en sí es neutral. Pero no podemos controlar la mente de los usuarios, ya que es en base a la idea de ética que cada individuo tenga que se definirá cómo y con qué intención será utilizada.  

Hay un potencial inherente a las buenas prácticas y al buen uso, pero también hay malas intenciones que no dependen de las herramientas, sino del usuario. Entonces, anticipémonos y prediquemos las posibilidades de errores para protegernos estratégicamente. 


No es que el futuro sea como las películas de ciencia ficción donde las máquinas dominan a los hombres, pero hay preocupaciones importantes, principalmente relacionadas con las invasiones de delicuentes informaticos, la seguridad de las personas y los secuestros financieros.  Hay que analizar problema por problema y pensar, en nuevas soluciones. Recordando que en la tecnología la dinámica es muy rápida, por eso, siempre necesitamos repensar cómo protegernos. 


Problema: prejuicios y desigualdades  

Dado que la IA se basa en datos recopilados, un sistema que está “contaminado” con sesgos, desinformación y opiniones distorsionadas puede generar sesgos. 

Solución: Los usuarios deben estar informados, conscientes y atentos a fuentes confiables. Además, es necesario crear y hacer cumplir regulaciones para evitar este problema.


Problema: ataques maliciosos 

Los ataques tienen consecuencias graves, como el acceso no autorizado a información confidencial. 

Solución: Los expertos deben utilizar inteligencia artificial para predecir y proteger la información de ataques, incluso en brechas que aún no están abiertas. Investiga y descubre buenas soluciones. 


Problema: desinformación masiva 

Grandes campañas políticas, gente malvada, creadores de noticias falsas. Existen y es necesario combatirlos. 

Solución: Es necesario enseñar a las máquinas a predecir y analizar qué es real, quiénes son las fuentes confiables y también regular las empresas detrás de las máquinas. Nuevamente: usa tu inteligencia y tus filtros sociales. Cuestionate siempre.


Problema: los sistemas pueden ser impredecibles 

A medida que avanza la IA, puede surgir el riesgo de que los sistemas autónomos actúen de forma impredecible. 

Solución: Cubrir a las instituciones responsables con la normativa necesaria para este mundo donde la IA es una realidad.


Problema: crímenes sexuales virtuales 

A medida que la gente emula voces y apariencias, comienzan a ocurrir nuevos delitos, incluidos delitos sexuales. 

Solución: Estar atento a las noticias, a lo que consumen niños y adolescentes, investigar filtros de protección y, si es necesario, llamar a la policía.


Problema: estafas financieras 

Emulaciones de voz, clonaciones, fotografías falsas. Los estafadores utilizan cualquier herramienta para ganar dinero fácil y aprovecharse de personas inocentes. 

Solución: Mientras la tecnología crea barreras y se desarrolla la inteligencia artificial, crea contraseñas y protocolos con tu familia para confirmar que el otro extremo de la línea es realmente un miembro de tu familia. Proteja sus datos siempre que sea posible.


miércoles, 31 de mayo de 2023

Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 2

Como vimos en el Articulo Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 1 como cualquier avance tecnológico, la IA también presenta desafíos y riesgos, especialmente en lo que respecta a la seguridad.

Si bien es difícil decir abiertamente que la IA es peligrosa, especialmente cuando muchos profesionales la ven como una herramienta y una ayuda, existen importantes riesgos asociados con esta tecnología, así como algunas preocupaciones pragmáticas y éticas muy reales que ya hemos abordado. 

No todos los riesgos relacionados con la Inteligencia Artificial son tan dramáticos como los robots asesinos post-apocalípticos que se apoderan del mundo, pero los problemas actuales son igualmente preocupantes. Desde cuestiones de privacidad del consumidor hasta el robo de propiedad intelectual, la IA está cada vez más vinculada al crimen.

La IA es capaz de promover la manipulación social y política

Los expertos en ciencia criminal de Oxford han advertido que incluso cuando las IA no se utilizan con fines maliciosos, pueden difundir información falsa y manipular el comportamiento humano. 
La inteligencia artificial aprende, en general, de la información colocada en su base de datos y de la interacción con los usuarios. Esto significa que la información falsa –o errónea– difundida por los usuarios puede cambiar la forma en que responde una IA, al no tener capacidad de pensamiento crítico ni de contextualización.

Un ejemplo de manipulación política a través de algoritmos es el caso de Cambridge Analytica, una empresa de asesoramiento político, y otras asociadas a la empresa, que utilizaron los datos de 50 millones de usuarios de Facebook para intentar influir en el resultado de las elecciones presidenciales estadounidenses de 2016, y obtuvieron el resultado deseado. 
Al declararse culpable en 2019, Cambridge Analytica ilustró perfectamente el poder manipulador de la IA: al difundir propaganda a individuos identificados mediante algoritmos y datos personales, la IA puede dirigirlos a la información que mejor les convenga, ya sea realidad o ficción.

La IA promueve la devaluación y el robo del arte

Según su concepto básico, el Arte es una expresión de la subjetividad humana, una obra única y creativa que retrata experiencias reales en un movimiento que interpreta el mundo, creando una reflexión sobre la pluralidad.
Independientemente del formato, pinturas, dibujos, música, literatura u otros tipos textuales, el “arte” realizado por la IA no puede considerarse Arte, ya que simplemente carece de humanidad, emoción y la capacidad de construir significado, intrínsecos a la creación artística.

Aún así, más allá de la cuestión filosófica del significado del Arte, el contenido puramente estético que entrega una IA es conveniente y llamativo, los frutos se pueden cosechar en cuestión de minutos y, a menudo, de forma gratuita. 
Sin embargo, aplicaciones como Lensa han puesto sobre la mesa otras discusiones, como la ética de crear imágenes con modelos de IA entrenados recopilando y combinando trabajos originales publicados en Internet. Esta recopilación se realiza de forma automática y no depende del conocimiento o permiso del artista cuyo arte se utiliza. Básicamente, las empresas de inteligencia artificial están robando a artistas reales y lucrando con su trabajo emulando los estilos y técnicas de quienes trabajan en este campo. 

La IA se utiliza para desnudez no consentida y pornografía infantil 

Las imágenes creadas por IA también perpetúan los estándares occidentales de belleza y delgadez, y tienden a crear imágenes sexualizadas de mujeres, con senos voluminosos, piel clara y cinturas delgadas. Los negros, por ejemplo, informaron que varios aspectos físicos, como los ojos, la boca y el color de la piel, fueron alterados para cumplir con estos estándares.

Además de la representación sesgada, las imágenes sexualizadas de celebridades generadas por IA ya son comunes, con películas pornográficas completas realizadas con deep-fake . También es fácil para los usuarios crear desnudos de personas comunes y corrientes sin su consentimiento o conocimiento. 

Los informes sobre la producción de pornografía infantil creada por IA surgen con tanta frecuencia que países como España, Estados Unidos y Australia están discutiendo nuevas leyes para proteger a niños y adolescentes.

El uso de la Inteligencia Artificial claramente no se limita a sus daños, pero la falta de rendición de cuentas por la infinidad de delitos relacionados con esta tecnología ya está siendo repensada, a nivel internacional, como una prioridad en la regulación.


viernes, 26 de mayo de 2023

Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 1

Como vimos en el Articulo Inteligencia Artificial: La revolución tecnológica que está transformando el mundo la inteligencia artificial (IA) se ha convertido en una tecnología cada vez más presente en nuestras vidas, aportando importantes beneficios en diversos ámbitos, desde la salud hasta el entretenimiento.


Sin embargo, como cualquier avance tecnológico, la IA también presenta desafíos y riesgos, especialmente en lo que respecta a la seguridad.


Por eso preparamos este artículo donde exploraremos los principales riesgos de seguridad que puede plantear la inteligencia artificial y cómo la empresa InformaTI Soluções em Tecnologia está preparada para afrontarlos.

Riesgos de seguridad de la inteligencia artificial


violación de privacidad

La recogida y utilización de datos sin consentimiento también se produce fuera del mundo artístico. La información personal de los usuarios de redes sociales, motores de búsqueda y herramientas de inteligencia artificial generativa también se puede utilizar para entrenar algoritmos. 

Usemos como ejemplo Open AI, el creador de ChatGPT, y sus políticas de privacidad .

Ya ha alimentado su base de datos con 300 mil millones de palabras extraídas de Internet, lo que incluye artículos de blogs, reseñas de productos, comentarios en sitios web y publicaciones en redes sociales. Toda esta información fue recopilada y utilizada para entrenar el algoritmo sin la autorización del usuario.

Aunque sea público, este tipo de contenido puede ser utilizado para dañar la integridad contextual de su autor. Este principio dice que los datos generados por individuos no pueden revelarse fuera del contexto en el que fueron producidos originalmente. 

Pasando ahora a crear una cuenta en OpenAI: es posible que el usuario compruebe si su información personal está almacenada y solicite su eliminación de la base de datos de la empresa. Sin embargo, debe enviar un correo electrónico a la empresa de IA y esperar a que se cumpla la solicitud. 

Una vez creada la cuenta, es hora de utilizar la herramienta. Al aceptar los términos de uso de OpenAI, todo el contenido del comando que le des a ChatGPT quedará incluido en la base de datos de la empresa. El sistema también puede recopilar su dirección IP, la configuración de su navegador y sus actividades de navegación. 

Además de utilizarse para entrenar algoritmos, todos estos datos pueden compartirse con terceros no especificados, sin siquiera avisar a los usuarios. 

Otros servicios de IA generativa tienen políticas de privacidad débiles, pero la de OpenAI ilustra los riesgos para la privacidad individual.


Prejuicio y discriminación

Otro riesgo importante es el sesgo y la discriminación en los algoritmos de IA. Los sistemas de IA se entrenan en base a datos históricos, lo que puede dar lugar a sesgos y discriminaciones que ya existen en la sociedad.

Por ejemplo, en los procesos de selección de empleo o de concesión de créditos, la IA puede perpetuar sin darse cuenta las desigualdades existentes.

Es importante que las empresas sean transparentes sobre cómo se entrenan sus algoritmos e implementen estrategias para mitigar el sesgo y la discriminación.

La IA puede generar sesgos algorítmicos o discriminación contra grupos minoritarios o vulnerables, debido a bases de datos prediseñadas con información, valores o estándares hegemónicos desactualizados. 

Y esta discriminación ya ocurre: en 2018, Amazon descartó el algoritmo que desarrolló para selección y reclutamiento porque demostraba un sesgo sexista en la selección de candidatos. 


ciberataque

El uso cada vez mayor de la IA en sistemas críticos, como vehículos autónomos e infraestructuras energéticas, abre la posibilidad de ciberataques destinados a manipular algoritmos o alterar el funcionamiento de estos sistemas.

La seguridad de la IA debe ser una prioridad y las empresas deben implementar medidas sólidas para proteger sus sistemas contra ataques maliciosos.


jueves, 18 de mayo de 2023

Recuperación ante desastres: una guía práctica

 
Pequeños “desastres”, como el robo de un portátil o la pérdida de un disco duro, han dejado a muchas personas “con los pelos de punta”. La pérdida de información es un tema que causa varios problemas, pero no siempre se considera cuando pensamos en protección y seguridad.

Cuando esto se extrapola a la realidad del mercado, la necesidad de prevención se vuelve aún más evidente. En un contexto donde las tecnologías de la información son fundamentales para las empresas y sus negocios, la pérdida de información o la imposibilidad de operar por la indisponibilidad de la infraestructura TI es un desastre elevado a su máxima potencia.

A pesar de la connotación trágica, pueden ocurrir incidentes. Y, para llevar seguridad a las operaciones , las áreas de TI deben abordar políticas de recuperación ante desastre (DR) o desastres .

¿Aún no sabes qué es DR o por qué diseñar un plan de recuperación ante desastres? ¡Mira este contenido y aprende más sobre el concepto!

¿Qué es la recuperación ante desastres?


La Recuperación ante Desastres se caracteriza por acciones o planes destinados a recuperarse de desastres , y ocurre a través de procedimientos que deben aplicarse siempre que amenazas (como incendios, inundaciones, vandalismo, sabotaje, huracanes, tormentas de viento u otros incidentes) comprometan las operaciones de USTED.

La recuperación ante desastres tiene como objetivo restablecer los servicios, al menor costo y con los menores impactos posibles , en un espacio de tiempo aceptable para el negocio de la empresa.

¿Cómo funciona un DRP?


Un Plan de recuperación ante desastres es un proceso o flujo de trabajo que nos permite realizar la recuperación de los datos, ya sean de soluciones físicas o software, para que la empresa pueda comenzar nuevamente a funcionar después de un desastre natural, error humano o, como vemos hoy en día, ataques hacia los sistemas con ransomware.

Es necesario mantener un Plan de recuperación ante desastres actualizado y comunicado con todas las áreas claves de la empresa, manteniendo una constante capacitación al personal en caso de que alguna amenaza ataque directamente los sistemas de TI.

Por lo general, un Plan de recuperación ante desastres funciona de la siguiente forma:




¿Y qué se puede considerar un desastre?

Al contrario de lo que se podría imaginar, existen varios hechos que pueden provocar problemas en el buen funcionamiento de una empresa. La muerte del 11 de septiembre en Nueva York, por ejemplo, impactó al mundo entero en varios aspectos y demostró que las empresas deben preocuparse incluso por lo impensable.

Además, quien no se acuerda del Día del padre.16 de junio de 2019 o  del 1 de marzo de 2023, por ejemplo, Donde Argentina  enfrentó problemas con su suministro de electricidad (los 2 apagones más grandes de la última década en la Argentina, donde millones de personas de diferentes provincias se quedaron sin luz durante horas).  Una situación un tanto atípica que, al durar más de lo previsto, podría poner en riesgo distintos servicios informáticos.

Por lo tanto, un buen plan de recuperación ante desastres debe tener en cuenta diferentes tipos de amenazas , incluso si parecen poco probables. Vea algunos ejemplos de “desastres”:

  • Desastres naturales (terremotos, inundaciones y otros problemas causados ​​por cuestiones climáticas);
  • Error humano;
  • Robos;
  • Ataques cibernéticos, como malware o ransomware;
  • Cortes de energía;
  • Accidentes industriales;
  • Epidemias o pandemias;
  • Ataques terroristas o bioquímicos;
  • Accidentes o fallas de equipos.
 
Diferentes tipos de "desastres" pueden provocar la pérdida de datos. Por eso es importante tener un plan para remediarlo.

¿Cómo hacer un plan de recuperación ante desastres?

Para establecer una estrategia de recuperación ante desastres es necesario evaluar las necesidades involucradas en la continuidad del negocio de su organización,  El DRP requiere de dos actividades previas:

  • (BIA – Business Impact Analysis o Análisis de Impacto de Negocio) donde la directiva de la organización identificará los procesos mas criíticos, el impacto de un incidente sobre estos y así establecer las lineas rojas: el tiempo de inactividad de los servicios (RTO) y el umbral de perdida de datos (RPO)
  • (RA – Risk Assessment o Análisis de Riesgo), donde se obtendrán los principales escenarios de riesgo a tratar en el DRP.

Objetivo de tiempo de recuperación (RTO) :

Determina el momento ideal , después de la interrupción de los servicios, para el restablecimiento del proceso empresarial.

Para las empresas minoristas, por ejemplo, si ocurre un desastre que derribe su e-commerce (comercio electrónico), el tiempo de respuesta es sumamente relevante. Por lo tanto, es importante fortalecer el RTO y determinar cuánto tiempo después de la interrupción el servicio debería estar disponible nuevamente.

Objetivo de punto de recuperación (RPO) :

Determina la cantidad aceptable de pérdida de datos medida en el tiempo , hasta que ocurre el desastre y se interrumpen los servicios. Indica el punto de restauración o la antigüedad de los archivos necesarios para restaurar las operaciones normales. Para una empresa del sector financiero, por ejemplo, este objetivo tiende a ser cero.

Además de la pérdida directa de datos, el tiempo de inactividad de la infraestructura también puede causar graves impactos en las operaciones de una empresa. Una empresa financiera que ofrece como servicio la venta con tarjeta, por ejemplo, tiene un costo promedio por hora de interrupción del servicio de US$ 3,1 millones.

Principales estrategias para la recuperación de desastres

Con la digitalización de los negocios y la creciente preocupación por la continuidad de los servicios TI,  la nube se ha convertido en un gran aliado en los planes de recuperación ante desastres.

Por su costo accesible, elasticidad instantánea y múltiples ubicaciones, ofrece las condiciones y seguridad tan deseadas por los gerentes de TI. Además, la nube también ofrece alternativas para cada modelo de negocio y necesidad de dar respuesta a objetivos de tiempo y punto de recuperación.

Después de evaluar su modelo de negocio y establecer los objetivos de recuperación ante desastres que son más relevantes para la seguridad de su operación, necesita comprender qué estrategias de recuperación ante desastres están disponibles. De esta manera podrás identificar cuál es mejor para tu empresa.
 
 
Una de las herramientas más utilizadas para un Plan de Recuperación ante Desastres es la nube.


Disaster Recovery Backup Off-site

En este modelo, los datos de la empresa se almacenan como copia de seguridad en la nube . En caso de fallos en el entorno de producción, estos datos se utilizan para crear nuevos servidores, normalmente a través de imágenes de servidor.

Este modelo tiene el mejor costo , refiriéndose sólo a la copia de seguridad, pero requiere el mayor tiempo de recuperación.

Disaster Recovery Pilot Light

En esta estrategia, un servidor se mantiene activo como réplica de la base de datos y los demás servidores se apagan.
En caso de fallas en el centro de datos principal, los servidores se encienden y el servidor de la base de datos aumenta para soportar el tráfico de la aplicación.


Disaster Recovery Multi-site

En esta estrategia, el centro de datos convencional se replica completamente en la nube , con todos los servidores conectados y recibiendo tráfico de aplicaciones. Así, ambos entornos operan en producción y, en caso de que uno de ellos falle, el otro se hace cargo del tráfico y es capaz de soportar toda la carga de aplicaciones.

Este es el modelo de mayor coste , pero tiene el mejor tiempo de recuperación , tendiendo a cero.

Agent Replication

Se utilizan herramientas de replicación de datos a nivel de bloque que, instaladas en servidores locales, replican los datos a la nube prácticamente en tiempo real . La herramienta también organiza el proceso de prueba del entorno de recuperación ante desastres, facilitando el procedimiento.

Esta estrategia se recomienda para una replicación transparente del entorno, ya que brinda comodidad en el proceso de recuperación ante desastres, sin tener que tener servidores ejecutándose en la nube innecesariament