¿Cuál es la principal preocupación de los chief cibersecurity officers? Forbes, Tsoft, Lugapel y Checkmarx convocaron a expertos en ciberseguridad en el roundtable “DevSecOps: forjando la seguridad del mañana” para conocer cuáles son los puntos de dolor de estos especialistas, y sus herramientas y técnicas para abordarlos.
En un escenario en el que Chile es uno de los países que sufre más ataques de América Latina y en el que la ciberdelincuencia sofistica sus ataques y adopta nuevas tecnologías como la inteligencia artificial en estos, los chief cyber security officers (CISO) se han convertido en piezas claves en las organizaciones pues deben articular y desarrollar la estrategia de ciberseguridad de las empresas.
Para conversar sobre los riesgos que existen hoy para estos profesionales, sobre todo desde el punto de vista del software y las aplicaciones, pero también sobre el papel de devops en este contexto, Forbes Chile llevó a cabo el evento: DevSecOps: forjando la seguridad del mañana, en Santiago de Chile, en el que participaron destacados expertos en ciberseguridad y responsables en esta materia de compañías locales.
Este roundtable estuvo liderado por Diego Canosa, country manager de Tsoft; Mateo Martínez, CEO de Lugapel; y Vicente Amozurrutia, sales director en América Latina y el Caribe de Checkmarx, quienes dieron claves a los CISO sobre los principales riesgos que tienen las empresas hoy y cómo proteger a sus compañías.

Los expertos conversaron sobre temas como los riesgos que conlleva la inteligencia artificial generativa, que cada vez usan más los desarrolladores porque acelera y agilizan ciertas transacciones, pero que abre la puerta a una serie de problemáticas. Sin embargo, algunos de los Cisos asistentes reconocieron estar usando inteligencia artificial en sus procesos de forma segura, pero consideran relevante poner el foco en los códigos y en emplear herramientas que agilizan la verificación y mitigan los riesgos dentro del devsecops.
“Los usuarios nos piden cada vez más velocidad en las aplicaciones y el punto es cómo mitigamos riesgos porque no los vamos a poder eliminar. Hay herramientas que agilizan la verificación y mitigan riesgos dentro del devsecops. Es parte de lo que tenemos que ver en tecnología”, comentó Diego Canosa, de Tsoft, que junto a Checkmarx ofrece soluciones que, justamente, automatizan los procesos de pruebas de seguridad, permitiendo que los desarrolladores entreguen con calidad y seguridad.
Vicente Amozurrutia destacó la importancia que tiene todavía el capital humano, particularmente los desarrolladores, quienes -resaltó- a veces no tienen la cultura de la seguridad y se concentran en las entregas, también por la presión del propio negocio.
“Hoy en día seguimos dependiendo de la parte de desarrollo del ser humano y el desarrollador debe tener conocimiento, sabe de lenguaje, pero no tiene la cultura de la seguridad porque sigue pensando en el delivery. El negocio te está persiguiendo. El 80% de las empresas han liberado aplicaciones con vulnerabilidades pero porque el negocio se lo pide”, dijo el ejecutivo, quien aseguró que en los equipos donde hay 150 desarrolladores suele haber solo un especialista en ciberseguridad.
Lea también: ¿Quiénes son los líderes de negocios que marcan la agenda en medios chilenos este 2024? Este análisis lo responde
En un escenario en el que el negocio exige en cierta manera el desarrollo de apps y software de forma rápida, los desarrolladores y los arquitectos de software deben incorporar esta cultura de seguridad y los CISO deben definir qué riesgos quieren y pueden mitigar, según los expertos participantes. Y el hecho de incorporar seguridad, a diferencia de lo que suele creerse, no implica dilatar mucho los tiempos de entrega de los productos tecnológicos.
Durante el roundtable, los especialistas resaltaron que cada vez más los directorios tienen mayor conocimiento sobre la ciberseguridad y comentaron algunos de los casos que más han llamado la atención de los expertos en ciberseguridad en los últimos años.
“Después de 2018, del incidente del Banco de Chile, comencé a tener reuniones de ciberseguridad con gerentes generales. Empezamos a tener esa charla de negocio, de apetito al riesgo real, y de la inversión en ciberseguridad que hace sentido para el negocio”, comentó Mateo Martínez, CEO de Lugapel, quien a nivel internacional comentó como casos llamativos los ataques sufridos por Equifax y SolarWinds, el último de los cuales conllevó una denuncia del gobierno de Estados Unidos por ocultar información del ciberataque.

Entre los ataques que pueden sufrir las empresas, unos de los que más preocupan a los especialistas en ciberseguridad son los que afectan a la cadena de suministro, es decir, los relacionados con sus proveedores. De hecho, según Tsoft, el impacto económico de este tipo de ataques superará los 80.000 millones de dólares para 2026. Los expertos reconocieron que la cadena de suministro es un punto que “quita al sueño a los CISO”, que, según Mateo Martínez son facilitadores y consultores que permiten al negocio hacer las cosas bien.
Y algunas de las formas de incrementar la seguridad en este punto son participar más en el desarrollo, introduciendo un champion de seguridad que ‘supervise’ el trabajo en la célula de trabajo, potenciando la hipervigilancia, capacitando a los equipos o especificando multas o boletas de garantía en los contratos de proveedores críticos.

