Cinco acciones clave que los CISO deben acometer antes de que finalice 2026
- Seguridad
Gartner advierte de que los ciberataques aumentados por IA, los debates sobre seguridad de modelos y los riesgos emergentes de computación cuántica están generando una incertidumbre persistente en las organizaciones. Los CISO tienen una oportunidad única para influir en la estrategia del comité ejecutivo y del consejo.
Según Gartner, los líderes de ciberseguridad (CISO) están en una posición única para guiar la toma de decisiones del comité ejecutivo en un contexto marcado por los ciberataques aumentados por inteligencia artificial, los debates sobre seguridad de modelos y los riesgos emergentes de computación cuántica.
“Los CISO tienen una oportunidad profesional decisiva para orientar la estrategia ejecutiva en este periodo de disrupción tecnológica”, afirma Christopher Mixter, VP Analyst en Gartner.
La firma identifica cinco acciones prioritarias que CISO deben emprender antes de que termine 2026 para responder a la aceleración de la disrupción tecnológica:
1. Consolidar el rol del CISO como autoridad en seguridad de IA
Gartner señala que asegurar la infraestructura de IA y comprender la interacción entre modelos y mecanismos de orquestación de IA es más crítico que centrarse únicamente en la seguridad del modelo. Los CISO están convirtiéndose en la autoridad de facto en seguridad de inteligencia artificial, con capacidad para guiar al resto del C-suite en gobernanza y despliegue táctico.
2. Tratar todos los despliegues de IA de frontera como riesgos internos
El 54% de las organizaciones no tiene un enfoque definido para limitar el acceso de los agentes de IA, según una encuesta de Gartner. La firma advierte que un sistema de IA no necesita alcanzar capacidades de AGI para generar riesgo: basta con que pueda impactar en operaciones empresariales. Los CISO deben gobernar los sistemas multiagente basándose en privilegios de acción y proteger los flujos agénticos mediante agentes guardianes.
3. Sustituir el reconocimiento como prueba de identidad ante el auge del deepfake
Las amenazas de deepfake ya son generalizadas. Gartner recomienda rediseñar procesos empresariales para eliminar el reconocimiento como base de autorización y adoptar un enfoque multicapa que combine detección de deepfake, señales contextuales, autenticación adicional y verificación de procedencia de contenido.
4. Presupuestar capacidades de ciberseguridad preemptiva
La IA está reduciendo drásticamente el tiempo y la habilidad necesarios para explotar vulnerabilidades. El 76% de los CISO sitúa la detección de vulnerabilidades impulsada por IA entre sus 10 riesgos emergentes principales. Gartner recomienda priorizar capacidades preemptivas, como defensa de objetivo móvil automatizada, ofuscación avanzada, engaño y inteligencia de amenazas predictiva.
5. Comenzar pilotos de migración criptográfica postcuántica
Gartner advierte que las organizaciones que no inicien pilotos de criptográfica postcuántica (PQC) antes de 2027 afrontarán costes un 200% superiores en su migración completa. Más de la mitad de los CISO (51%) aún no ha comenzado actividades relacionadas con estos pilotos. La firma subraya que la preparación postcuántica requiere una transformación integral del modelo operativo de ciberseguridad, no solo una actualización técnica.
Gartner concluye que los CISO deben adoptar un enfoque proactivo para construir confianza organizativa duradera, pasando de la respuesta y recuperación a la garantía real de ciberseguridad.