¿Por qué es importante conocer las tendencias del 2025 en ciberseguridad? Para empezar, por las cifras. En 2025, el cibercrimen costará 10,5 billones de dólares a todos: empresas, usuarios y gobiernos. Y este crece cada año, empoderado por nuevas tecnologías que facilitan la labor de los criminales, mientras que la educación y la cultura de seguridad le siguen a otro ritmo. Porque, por ejemplo, ¿sabía usted que hasta hace poco solo el 13% de los internautas no sabían qué era un deepfake?
Por ello es tan importante conocer las nuevas tendencias de 2025, porque la ciberseguridad es un blanco móvil que se ve afectado por todas las tecnologías. Por ejemplo, según IDC, para 2025 habrá más de 41.600 millones de dispositivos IoT capaces de generar 79,4 zettabytes (ZB) de datos. Y esto, aunque maravilloso para tecnólogos y líderes empresariales, para los responsables de seguridad suena a otra cosa: a riesgos. La democratización de tecnologías disruptivas, IoT e hiperconectividad significan más vectores de ataque contra las infraestructuras tecnológicas de empresas y organizaciones.
Otro ejemplo lo trae la computación cuántica, que tiene el potencial de usar el algoritmo de Shor para romper el cifrado RSA, el mismo usado por la banca y gobiernos en todo el mundo, y que ha generado el nacimiento de una nueva criptografía poscuántica para protegernos de lo que parece inminente (si no este año, otro será).
Pero estas visiones del futuro como un riesgo también han resultado en cosas buenas, como nuevas políticas, modelos y enfoques para proteger la información e infraestructura de todos. Todo esto enmarcado en un mercado donde existe un déficit de expertos en ciberseguridad estimado en 3.500.000 profesionales para 2025, según cifras del Institute of Data.
Pero todo esto es solo un abrebocas. Entrando en detalle, las principales tendencias en ciberseguridad para el 2025 son:
- Inteligencia Artificial para todos: Desde criminales que usarán GenAI para crear nuevos tipos de malware hasta expertos en seguridad que la implementarán para detectar anomalías, la IA está en todas partes sin tomar un bando. Peor aún, ha facilitado la creación de malware al punto que nunca ha sido tan fácil crear software nocivo con solo consultar ChatGPT o similares. Para el 2025, la detección de amenazas impulsada por IA, la supervisión automatizada del cumplimiento y el análisis del comportamiento serán vitales en las organizaciones.
- La cadena de suministro en la mira: Si antes era suficiente cuidar el perímetro de una organización, ahora no lo es. Se debe mirar más allá, involucrando todo su ecosistema de socios y proveedores. Por ello, a medida que las cadenas de suministro se digitalizan, la ciberseguridad se convierte en una preocupación vital para los CISO, que deben minimizar los riesgos para garantizar no solo la seguridad, sino también la continuidad del negocio.
- Ataques multivectoriales: Para 2025, y gracias a la profesionalización del cibercrimen, los ataques a las organizaciones serán planeados, efectuados por distintas fases y usando diferentes técnicas y herramientas que irán desde ataques basados en la web, en archivos, en DNS y, por supuesto, en una nueva generación más sofisticada de ransomware. Estos ataques, en conjunto, demandarán una respuesta también integrada de las diferentes soluciones y jugadores de ciberseguridad.
- Mejores correos de phishing: La Inteligencia Artificial evoluciona cada año al punto que afectará incluso a la ingeniería social. Según Palo Alto Networks, la GenAI hará que los correos electrónicos de phishing sean indistinguibles de los legítimos. Ante estos nuevos desafíos, aparte de herramientas tecnológicas, la educación será más necesaria que nunca. Después de todo, ¿quién dijo que la paranoia es mala? (Zero Trust).
- La danza de la regulación, la privacidad y la CX: La ciberseguridad es un juego de balanzas: ¿Hasta qué punto puedo aumentar la seguridad sin comprometer la experiencia del usuario? ¿Cómo puedo cumplir ciertas regulaciones en varias geografías y, al mismo tiempo, cumplir los estándares internos de seguridad? ¿Hasta qué punto puedo usar los datos en ciertos roles? 2025 seguirá con esta tonada, obligando a los CISO a adaptarse.