kras99 - stock.adobe.com
Kyndryl: El camino a la resiliencia empieza en la observabilidad
Frente a la enorme complejidad de gestionar los entornos actuales de TI, las empresas buscan tener visibilidad completa de su entorno y orientación respecto a las prioridades de inversión.
Aunque las empresas están invirtiendo de manera sustancial para lograr la ciberresiliencia, aún no se sienten seguras para enfrentar los riesgos y amenazas que existen en el entorno actual. Además, se sienten expuestas frente a la falta de personal capacitado en las habilidades necesarias en los entornos de TI. Así lo declaró Xerxes Cooper, presidente de Mercados Estratégicos de Kyndryl, proveedor mundial de servicios de infraestructura de TI, en entrevista exclusiva con ComputerWeekly en Español.
Para detectar cuáles son los desafíos que debe enfrentar para alcanzar la resiliencia cibernética, lo primero que una organización necesita es poder observar lo que sucede en todo su entorno, describió el experto. “Aportamos un conjunto de herramientas de eficacia probada para responder a cuestiones como: ¿de qué manera les ayudamos a recuperarse si se encuentran en una situación en la que han sufrido algún daño o se han visto perjudicados? ¿cómo les ayudamos a construir entornos más resilientes para el futuro?”, comentó Cooper.
El ejecutivo señaló que los pasos hacia la ciberresiliencia siguen la lógica que debe tener una estrategia de ciberseguridad eficaz: prevención, detección y respuesta, más la recuperación “y luego la construcción de entornos más resilientes para el futuro, mediante procesos y tecnología”. Cooper resaltó que la cultura de riesgos es igualmente una parte esencial en este enfoque: “La cultura, los comportamientos y los enfoques que cada uno de los compañeros de equipo puede tomar todos los días, porque es un entorno muy dinámico”.
Carlos Marcel, director general para México de la empresa, explicó que ellos identifican cuatro bloques importantes que se deben considerar desde el punto de vista de la ciberseguridad:
- Primero, el análisis de madurez: “Cómo las organizaciones están preparadas para cumplir con determinadas normativas o políticas de seguridad que ellas mismas definen, o las mejores prácticas de la industria en la que participan. Ese es para nosotros el punto de partida, y tenemos expertos que hacen todos estos análisis y detectan” dónde está la empresa con relación a esa política o punto definido en el que quiere estar.
- Segundo, la corrección de esas desviaciones: “Una vez que he identificado cuáles son mis brechas con respecto a las políticas, normas y reglamentos, ayudamos su implementación o soluciones con las herramientas de nuestros asociados”.
- Tercero, la operación y monitoreo continuo de la seguridad: “Para estar seguros de que mantenemos el nivel de madurez que dijimos, que estamos haciendo todo el trabajo de prevención frente a las diferentes amenazas que se presentan día con día. (…) México es el quinto país de América Latina con mayor número de ataques; entonces, esa operación de seguridad tiene que ser robusta y seguir procesos y procedimientos”.
- Cuarto, “al que yo diría que no queremos llegar”, es la recuperación tras un incidente de seguridad.
La IA generativa requiere los datos correctos
El aumento en la inversión y adopción de las herramientas de IA generativa en las empresas ha llevado a Kyndryl a “tomar un enfoque muy proactivo en esta área de IA Gen y los estándares éticos que supone”, mencionó el presidente de Mercados Estratégicos de la empresa. “También estamos adoptando un enfoque que reconoce la transformación significativa que ha sucedido y que nos está obligando a tomar un enfoque realmente reflexivo sobre cómo avanzamos y cómo aprovechamos estas tecnologías”.
Cooper dijo que, frente a la enorme adopción de IA generativa que están haciendo sus clientes, la labor de Kyndryl está enfocada, sobre todo, en ayudarles a establecer los fundamentos adecuados de datos. “Uno de los aspectos críticos que va a hacer que estos casos de uso de los grandes modelos de lenguaje de nuestros clientes sean más impactantes son los datos, y ahí es donde Kyndryl está ayudando a nuestros clientes a sentar las bases, a acceder a los datos, a asegurarse de que los datos en sí mismos no son estáticos, a limpiar los datos y a establecer gobernanza. Llevamos muchos años ayudando a nuestros clientes a construir una base sólida de datos”, destacó.
Solo después de establecer estos cimientos es que recomiendan pensar en los casos de uso. “El primer punto es definir los datos correctos y conseguir que estén listos para ser utilizados. La mayoría de las organizaciones comienzan a pensar en el caso de uso sin cuidar los datos que utilizan. Luego recomendamos hacer POC o pruebas de concepto”, refirió Carlos Marcel.
Automatización y entrenamiento frente a la brecha de talento
Uno de los desafíos que enfrentan las empresas al buscar la ciberresiliencia es la brecha de habilidades en diversas áreas de TI y seguridad que existe a nivel mundial. “Los clientes reconocen que tienen un déficit de competencias, y también reconocen que tienen un gran talento dentro de sus empresas que quieren aprovechar las nuevas oportunidades. Pero, la cuestión es: ¿cómo liberarlos? ¿qué tan rápido pueden las empresas liberar el talento que tienen hoy para asumir estas nuevas funciones, y luego cómo pueden aprovechar la ayuda de un socio –como Kyndryl– para cubrir estas lagunas de cualificación?”, reflexionó el presidente de Mercados Estratégicos de Kyndryl.
Una de las formas de paliar ese déficit es ayudar a las organizaciones a automatizar tareas repetitivas a través del uso de tecnología, y así descargar al personal que quiere aprender nuevas habilidades, o que necesita ocuparse de labores más estratégicas. “También ayudamos a nuestros clientes a impulsar nuevos aprendizajes con certificaciones, aprendizaje experimental y la co-creación”, subrayó Marcel.
Para manejar la complejidad se necesita visibilidad y saber priorizar
Frente a la enorme complejidad de los entornos actuales de TI que deben gestionar las grandes compañías, las empresas buscan visibilidad y orientación. “Los clientes nos piden que les ayudemos a ver. ‘Ayúdanos a ver los retos, a ver la complejidad’ para que, en el proceso de hacer eso, puedan reaccionar. Nosotros les brindamos esa observabilidad de su entorno completo, en un solo panel, con Kyndryl Bridge”, su plataforma con IA, que les permite obtener un análisis de cómo se están desempeñando en las diferentes áreas de su entorno, mencionó Cooper.
“Los clientes también nos piden: ‘ayúdame a elegir, ¿qué elijo? ¿invierto para hoy o invierto para mañana? ¿invierto en reemplazar y refrescar mis activos existentes, que están al final de su vida útil, o invierto en ese nuevo modelo de IA Gen?”, citó. El ejecutivo explicó que, al tener visibilidad de sus activos, incluyendo los que se están volviendo obsoletos, pueden no solo prever riesgos potenciales, sino también ayudarles a priorizar dónde necesitan hacer sus inversiones.
“Todos sus insights nos permiten ser más proactivos con los clientes y darles la posibilidad de resolver o prevenir cualquier impacto en sus negocios”, complementó Marcel.
Al brindarles información sobre la operación, la plataforma también permite reducir el número de incidentes de intervención humana en los sistemas, señaló Xerxes Cooper, y tener conocimientos para aplicar soluciones que permitan reducir el número o mejorar el uso de los recursos informáticos que se tienen. “Kyndryl Bridge, en última instancia, puede ayudar a nuestros clientes a ser más eficientes en sus operaciones, más eficaces y más optimizados en su enfoque. Y al hacerlo, pueden destinar sus recursos a otras prioridades de transformación”, resaltó.
Finalmente, Cooper recalcó la experiencia de más de tres décadas que tiene Kyndryl trabajando en entornos de misión crítica, entendiendo las amenazas y los riesgos que las organizaciones enfrentan cada día. “Esa experiencia –ya sea a través de Kyndryl Consult, los servicios administrados de Kyndryl, nuestras capacidades o simplemente trabajando con nuestros clientes– nos permite ayudarles a cocrear las soluciones que requieren para el futuro”, concluyó.
Las empresas no se sienten preparadas para enfrentar los riesgos
En 2024, Kyndryl publicó su estudio “Kyndryl Readiness Report”, basado en entrevistas a 3.200 líderes empresariales en 18 países, para conocer qué tan preparadas se sienten las organizaciones para los riesgos y los desafíos que tienen por delante. Las conclusiones que arrojó el estudio, indican que:
- Los líderes no se sienten preparados para el riesgo. “Están luchando con diversas disrupciones y el ritmo del cambio. Así que, si se trata de estar listo para los riesgos de la cibernética, para el reto de incorporar IA Gen y la cuestión de las habilidades, los líderes están sintiendo que hay un dramático y rápido ritmo de cambio que está frente a ellos, y no se sienten preparados. Esa es la primera: los líderes no se sienten listos para el riesgo”, anotó Xerxes Cooper.
- Existe una paradoja en la preparación para la tecnología. Porque más del 90 % de los líderes dicen que confían en su tecnología, y sin embargo están preocupados por su preparación y por el final de la vida de la tecnología como un un reto inminente. “Demasiados clientes están viendo que la tecnología que han desplegado está llegando al final de su vida útil, y enfrentar eso requiere no solo de inversión, sino de transformación para que puedan renovarla y revitalizarla”, dijo.
- La TI son la mejor línea de defensa para mitigar el riesgo, pero la mayoría de organizaciones se encuentra en las primeras fases de la modernización de su infraestructura de TI, y reconocen que necesitan emprenderla más rápido, de modo que les gustaría acelerar ese proceso.
- Mantener la tecnología actualizada es difícil por la complejidad del paradigma de priorización. Los clientes siempre se preguntan si deben invertir para hoy o para mañana, si deben actualizar su infraestructura y construir un entorno más fuerte y resiliente, o invertir en casos de uso de IA Gen para el futuro. “Siempre existe esa batalla y esa dicotomía, y nosotros buscamos ayudarles a encontrar el equilibrio”.
- Los clientes están invirtiendo significativamente en IA Gen, a pesar de que les cuesta ver los casos de uso, el rendimiento de la inversión (ROI) y tienen dificultades con la integración. “Nuestra tarea es identificar cómo podemos ayudarles a sacar más partido de esas inversiones en IA”.
- Una parte de los encuestados están en la ruta de la modernización, están logrando el equilibrio, han sido más proactivos y están encontrando que sus empresas son más resilientes, más innovadoras y se sienten mucho más preparados para asumir estos riesgos.
En el caso de México, las organizaciones se mostraron menos propensas a priorizar las actualizaciones de infraestructura de TI, y sólo 31 % respondió que se está enfocando en modernizar su infraestructura, comparado con el 42 % del promedio mundial, dijo Carlos Marcel. “Además, frente al 94 % de los líderes que dicen que la modernización es una alta prioridad, nuestros datos muestran que el 44 % de la infraestructura de TI de misión crítica se está acercando o llegando al final de su vida útil. Esto también contribuye a esa cuestión de vulnerabilidad y plantea barreras a la modernización como tal”, señaló el director general para México de Kyndryl.