Navegadores seguros. Seguridad digital para trabajadores de primera línea. Identity Security Posture Management. Credenciales verificables. Software seguro por diseño.

En Okta Ventures, nuestras interacciones con fundadores y equipos visionarios nos brindan un asiento en primera fila para estas nuevas innovaciones. 

Les pedimos a ocho fundadores sus perspectivas sobre lo que depara 2024 y obtuvimos aportaciones de todo el mundo que compartimos a continuación. ¡Disfruta! 

Predicciones para 2024

Zheng Wei Quah, director ejecutivo de Accredify

Imagen de retrato de Zheng Wei.

Espero con interés ver cómo la identidad digital empresarial puede ayudar a superar el dilema de elegir entre seguridad y accesibilidad. Según nuestra experiencia, las soluciones de identidad han sido efectivas para mejorar la seguridad empresarial a través de productos como inicio de sesión único (SSO) y autenticación multifactor (MFA). Al combinar estos con credenciales verificables, la industria puede ampliar la prueba de «quién eres» a la prueba de «lo que posees». Si se logra, podemos esperar un mundo de hiperautomatización en el que la seguridad y la accesibilidad dejen de ser un acto de equilibrio.

Oliver Friedrichs, director ejecutivo de Pangea Security

Imagen de retrato de Oliver Freidrichs.

Con la guía Secure by Design de la CISA y las acusaciones de la SEC contra SolarWinds y su CISO, la necesidad de que las organizaciones implementen un ciclo de vida de desarrollo de software seguro (SDLC) nunca ha sido más importante. Los fabricantes de automóviles, las empresas aeroespaciales y otras tecnologías cruciales están sujetas a regulaciones estrictas, pero hoy en día distribuir software mal escrito no tiene ninguna repercusión. Esto cambiará inevitablemente a medida que se les pida cada vez más a las empresas que acrediten sus prácticas seguras de SDLC. Será imperativo que las organizaciones implementen tres principios principales de este SDLC seguro: el endurecimiento de aplicaciones, las funciones de seguridad y la configuración segura por defecto. 

El endurecimiento de aplicaciones garantiza que las aplicaciones se diseñen de forma segura desde el principio, incluyendo consideraciones arquitectónicas y modelado de amenazas. Las características de seguridad garantizan que las aplicaciones ofrezcan una experiencia de usuario segura, con autenticación robusta, autorización (RBAC, ABAC, ReBAC), un registro de auditoría seguro, un almacén de secretos y claves criptográficas, almacenamiento seguro de objetos de archivo, detección de información de identificación personal (PII) que podría filtrarse, y más.

Secure by default garantiza que funciones importantes como la autenticación multifactor (MFA) estén habilitadas de forma predeterminada y que características adicionales como el inicio de sesión único (SSO) se incluyan sin costo. Estas necesidades obligarán a los equipos de seguridad a desplazarse aún más hacia la izquierda, colaborando con ingeniería para incorporar la seguridad desde el inicio del ciclo de vida del desarrollo de software (SDLC).

Mohit Garg, director ejecutivo de Oloid

Imagen de retrato de Mohit Garg.

En 2024, los avances en la autenticación de los trabajadores de primera línea priorizarán una mejor experiencia de usuario y procesos optimizados sin comprometer la seguridad. Surgirán soluciones de autenticación personalizadas para atender las necesidades únicas de los trabajadores sin escritorio, como la adopción de métodos sin contraseña para mejorar el uso de las aplicaciones y protegerse contra el phishing, la toma de control de cuentas (ATO) y los ataques man-in-the-middle (MITM). El registro automatizado de credenciales preverificadas simplificará el proceso de incorporación en puestos de alta rotación, mientras que los métodos de autenticación aprovecharán cada vez más factores naturales, como la biometría, para un acceso seguro. La autenticación contextual, que incorpora factores como la ubicación y la hora, reforzará los protocolos de seguridad. La convergencia entre la seguridad física y la ciberseguridad se intensificará, particularmente para los trabajadores sin escritorio en sectores intensivos en mano de obra, con una mayor integración de factores de identidad física como las tarjetas RFID y la tecnología NFC, alineándose con los modelos de dispositivos compartidos. La autenticación adaptativa, que ajusta dinámicamente los niveles de seguridad según el riesgo percibido, pasará de ser una función avanzada a un marco flexible y de uso general. Aumentarán las capacidades de detección de presencia, especialmente en entornos con dispositivos compartidos, cerrando automáticamente la sesión de los usuarios cuando el dispositivo deje de utilizarse. Las opciones de MFA sin dispositivo ganarán popularidad, permitiendo el cumplimiento en entornos donde los teléfonos inteligentes o las claves de hardware no son una opción viable.

Moty Jacob, director ejecutivo de Surf Security

Imagen de retrato de Moty Jacob.

A medida que avanzamos hacia 2024, visualizamos un cambio transformador en el panorama de la identidad en ciberseguridad. Los navegadores basados en identidad aportan sentido común a la arquitectura, permitiendo a los usuarios acceso directo a aplicaciones locales y SaaS con controles de seguridad mejorados. Empoderar a las organizaciones para dictar las funcionalidades del navegador, como copiar, cortar y pegar, así como el enmascaramiento y la supresión de datos, inaugura una nueva era en la que el flujo de información está bajo el control y la gobernanza empresarial, redefiniendo el futuro de la gestión segura de identidades. Esto coincide con la proyección de Gartner de que, para 2025, los navegadores empresariales o sus extensiones formarán parte del 25 % de las situaciones competitivas de seguridad web, frente a menos del 5 % en la actualidad.

Matt Chiodi, CSO de Cerby

Imagen de retrato de Matt Chiodi.

En 2024, los ciberataques impulsados por IA se volverán más sofisticados, lo que provocará un aumento de los exploits de día cero. Esta tendencia subraya un desafío crítico: asegurar aplicaciones no estándar que a menudo carecen de soporte para estándares de seguridad esenciales como el Lenguaje de Marcado de Aserciones de Seguridad (SAML) para la autenticación y el Sistema para la Gestión de Identidades entre Dominios (SCIM) para la incorporación y baja automatizadas de accesos. 

Según investigaciones del Ponemon Institute, el cincuenta y dos por ciento de las organizaciones han experimentado incidentes de ciberseguridad causados por aplicaciones no estándar. La falta de apoyo a los estándares significa que es probable que se conviertan en objetivos principales de atacantes potenciados por IA.

Las empresas deben responder integrando estas aplicaciones no estándar en sus estrategias de seguridad de identidad. Esto implicará desplegar mecanismos avanzados de protección de identidad que vayan más allá de las medidas de seguridad básicas y garantizar que las aplicaciones no estándar se integren en plataformas de identidad como Okta. La implementación de la autenticación multifactor (MFA), la detección de anomalías impulsada por IA y la monitorización en tiempo real serán cruciales para protegerse de estas amenazas emergentes.

Maor Bin, director ejecutivo de Adaptive Shield

Imagen de retrato de Maor Bin.

En el mundo del SaaS, la amenaza adopta una forma centrada en la identidad. Muchas de las soluciones de detección y respuesta ante amenazas de identidad (ITDR) existentes se concentran en proteger los endpoints y Active Directory, y a menudo pasan por alto las complejidades del entorno SaaS. Con la transición de Active Directory local a SaaS, está surgiendo una brecha en la gestión de la postura de seguridad de identidad. Enfrentar las amenazas relacionadas con SaaS requiere un conocimiento profundo y una experiencia demostrada para lograr una detección precisa de amenazas sofisticadas y sutiles basadas en la identidad.

Simon Taylor, director ejecutivo de HYCU

Imagen de retrato de Simon Taylor.

No es de extrañar que el frenesí de la IA que comenzó en 2023 continúe en 2024. Desde el punto de vista de TI, esto impactará cinco áreas críticas: 

  1. Explosión en la cantidad de datos nuevos creados y la necesidad de gestionarlos
  2. Aumento de la necesidad de crear una estrategia clara de seguridad y gobernanza de datos para proteger tanto a las empresas como a las personas
  3. Proteger la infraestructura crítica de actores malintencionados que usarán la IA para intentar vulnerar los “tesoros de la corona”, como la seguridad y la identidad
  4. Aceleración de la IA y del ritmo de entrega de nuevos servicios SaaS, lo que puede hacer que TI tenga dificultades para mantener el control
  5. Tecnologías como HYCU que aprovecharán la IA para crear una solución escalable que aborde la necesidad de proteger y recuperar datos a medida que cada vez más empresas utilizan aplicaciones y servicios SaaS

David Goldschlag, Director ejecutivo de Aembit

Imagen de retrato de David Goldschlag.

En 2023, empezamos a escuchar de clientes empresariales que los gestores de secretos y las bóvedas son un «antipatrón». DevOps y seguridad quieren gestionar políticas de acceso entre cargas de trabajo en lugar de gestionar secretos. Para 2024, esperamos que muchos clientes comiencen a adoptar IAM para cargas de trabajo sin siquiera probar los gestores de secretos.

También estamos viendo que las empresas están pensando la identidad de las cargas de trabajo de manera más amplia, más allá de la identidad central, para incluir también la postura y el contexto. Por ejemplo, una decisión de acceso podría considerar criterios de acceso condicional, como la postura de la carga de trabajo.

Karine Mellata, directora ejecutiva de Intrinsic

Imagen de retrato de Karine Mellata.

La IA generativa ha creado una nueva oportunidad para que el abuso se expanda y proliferen identidades fraudulentas, así como contenido y comportamientos abusivos en la plataforma. Los ataques serán mucho más sofisticados y más difíciles de detectar con los sistemas de detección actuales que están obsoletos. Esto podría enfocar la seguridad de identidad en el comportamiento humano verificado a lo largo del tiempo, en lugar de limitarla únicamente a los procesos de registro (como la verificación mediante selfie).

Marshall Pribadi, director ejecutivo de Privy ID

Imagen de retrato de Marshall Pribadi.

La identidad digital reutilizable centrada en el usuario será ampliamente aceptada en Indonesia, Australia y Nueva Zelanda. La distribución de costos en la debida diligencia de clientes será la nueva norma. Mejorar la comodidad de los usuarios mientras se afrontan mayores costos será crucial.

Continúe con su recorrido de identidad