EDR NEWS te informa: 5 cybersecurity trends to watch in 2026

EDR NEWS te informa: 5 cybersecurity trends to watch in 2026

El sector de la ciberseguridad enfrentó una presión histórica en 2025. Las nuevas herramientas de inteligencia artificial cambiaron la forma en que trabajamos, pero al mismo tiempo plantearon nuevas formas de riesgo cibernético para las organizaciones que las adoptan.

Mientras tanto, los grupos de delitos cibernéticos emplearon un menú en evolución de técnicas para perturbar industrias clave, obligando a las empresas y autoridades gubernamentales a cambiar su énfasis hacia la resiliencia operativa y la gestión del impacto financiero a largo plazo de los incidentes cibernéticos.

Aquí hay cinco tendencias clave que darán forma a la cibernética en 2026:

1. La gobernanza y las barreras de seguridad de la IA ahora están al frente y al centro

La adopción de la inteligencia artificial avanzó más rápido durante el año pasado de lo que nadie podría haber anticipado.

Ha comenzado una carrera armamentista internacional entre las principales potencias económicas, encabezadas por Estados Unidos y China, sobre quién liderará la transformación de la IA. Al mismo tiempo, las empresas se apresuran a incorporar la IA en sus modelos de ganancias, apostando tanto por importantes ganancias en productividad como por la tecnología que potencia sus líneas de productos principales.

Pero esta rápida adopción de la IA genera crecientes preocupaciones sobre si las empresas han creado las barreras de seguridad y las estructuras de gobernanza adecuadas para garantizar que sus programas de IA sean seguros y no puedan ser utilizados por actores malintencionados para exfiltrar datos corporativos, explotar a los clientes o comprometer las cadenas de suministro.

Existe una brecha entre la rapidez con la que las organizaciones adoptan la IA y la madurez de su marco de gobernanza», dijo a Cybersecurity Dive Morgan Adamski, líder adjunto de riesgos cibernéticos, de datos y tecnológicos de PwC. «Muchos están experimentando con IA generativa y agente para impulsar la productividad o la eficiencia, pero a menudo, no existen barreras de seguridad desde una perspectiva de seguridad.«

La IA ha avanzado rápidamente hasta convertirse en uno de los principales riesgos cibernéticos entre las empresas globales. Un informe de enero de Allianz Commercial muestra que el riesgo de IA saltó del número 10 al número 1 segunda preocupación más importante sobre riesgos empresariales durante el último año, basado en una encuesta realizada a más de 3.300 profesionales de gestión de riesgos.

Busque que el riesgo de la IA impulse a las organizaciones en 2026 a centrarse más en establecer parámetros y seguridad adecuados para sus programas de IA.

2. Los cambios regulatorios en materia de ciberseguridad dan forma a las divulgaciones

El entorno regulatorio cibernético ha experimentado cambios significativos en el último año. La administración Trump adoptó un enfoque más matizado, tanto en términos de supervisión como de implementación del riesgo cibernético, en comparación con la forma en que lo reguló la administración Biden. Eso significa que la supervisión en el espacio de la seguridad de la información no desaparecerá, sino que permitirá que las fuerzas de los mercados tengan más espacio para operar.

«En lugar de retroceder uniformemente o buscar una amplia expansión regulatoria, el gobierno continúa evaluando dónde se justifican expectativas, coordinación o aplicación más claras en respuesta a un panorama dinámico de amenazas», dijo Haiman Wong, miembro residente de ciberseguridad y amenazas emergentes del R Street Institute.

Este es particularmente el caso de la infraestructura crítica, que en gran medida es propiedad del sector privado y ya enfrenta un mayor riesgo cibernético.

Una decisión de noviembre de 2025 de la Comisión de Bolsa y Valores de abandone un caso histórico de fraude civil contra SolarWinds fue ampliamente considerado un avance bienvenido para la comunidad empresarial. La demanda de 2023 alegaba que SolarWinds no reveló los riesgos cibernéticos conocidos a los inversores durante los años previos a los ciberataques Sunburst de 2020.

Un juez federal había desestimado previamente la mayoría de las acusaciones basándose en que la SEC aplicó incorrectamente una ley de la era de la Depresión a la supuesta falta de implementación de controles de seguridad por parte de la empresa. Esa resolución legal también fue vista como una victoria para la comunidad CISO, ya que el CISO de SolarWinds, Tim Brown, también se había enfrentado a acciones coercitivas por parte de la SEC en el caso de la agencia reguladora.

Sagar Ravi, socio de McDermott Will & Schulte y exjefe de la Unidad de Fraudes Complejos y Delitos Cibernéticos de la Fiscalía Federal para el Distrito Sur de Nueva York, dijo que se espera que la decisión de abandonar el caso SolarWinds indique un movimiento para reconocer que las empresas no deben ser castigadas por ser víctimas de actores sofisticados de amenazas cibernéticas. También enfatiza la necesidad de transparencia en los riesgos cibernéticos, dijo.


Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *