El avance de la inteligencia artificial, la expansión de los servicios digitales y la conectividad tecnológica han creado nuevas oportunidades para los negocios, pero también ha abierto la ventana para una mayor exposición a los ciberataques.

+info

Panamá recibe 4,000 millones de intentos de ciberataques al año

Carolina Otálora, líder de Riesgo para Caribe y Centroamérica de Visa, explicó, durante el foro Café con La Prensa titulado Panamá conectada y segura, que la seguridad debe acompañar la evolución del ecosistema financiero y destacó que “confianza es el atributo más importante” para una franquicia de pagos como Visa.

Señaló que los criminales están utilizando nuevas herramientas y modelos de colaboración, mientras la inteligencia artificial abre nuevos desafíos para la prevención del fraude.

Otálora detalló que Panamá ha avanzado en la adopción de tecnologías de pago más seguras: más del 90% de las transacciones en el país se realizan con tecnología contactless.

Sin embargo, advirtió que los ataques también evolucionan hacia mecanismos como la ingeniería social, ataques de numeración y el uso de inteligencia artificial para generar fraudes más sofisticados.

90%
de las transacciones en Panamá se realizan con tecnología contactless o sin contacto.
9 mil
millones son los eventos de seguridd analizados diariamente por Visa a nivel global.
$13 mil
millones es lo que ha invertido Visa en seguridad durante los últimos cinco años.

A nivel global, Visa analiza más de 9,000 millones de eventos de seguridad diarios.

La inteligencia artificial obliga a las empresas a fortalecer sus controles de seguridad
Carolina Otálora, de Visa, abordó las tendencias de fraude digital, inteligencia artificial y protección de pagos electrónicos. LP/Elysée Fernández

Carolina Otálora, líder de Riesgo para Caribe y Centroamérica de Visa.

“Las amenazas están conectadas y nuestra defensa también debe estarlo”.

Otálora citó las principales tendencias que están transformando la ciberseguridad en los pagos digitales y alertó sobre el uso de inteligencia artificial por parte de los ciberdelincuentes.

La inteligencia artificial obliga a las empresas a fortalecer sus controles de seguridad
Carolina Otálora señaló que la inteligencia artificial también está siendo utilizada por los atacantes para escalar nuevas modalidades de fraude y advirtió sobre la importancia de proteger identidades, permisos y accesos. LP/Elysée Fernández

Explicó que ya existen servicios diseñados para facilitar actividades ilícitas, como FraudGPT, una herramienta creada para usos maliciosos, y OnlyFake, un sitio utilizado para generar información falsa, credenciales e identidades ficticias.

También advirtió sobre la clonación de voz y los deepfakes, que permiten crear engaños más sofisticados en poco tiempo.

Carolina Otálora, líder de Riesgo para Caribe y Centroamérica de Visa.

“Ha surgido la inteligencia artificial criminal. Hay sitios especializados en cibercriminalidad. ChatGPT tiene un primo malo, que es FraudGPT”.

Según la ejecutiva el nivel de sofisticación de los ciberataques obliga a fortalecer los controles de identidad y supervisión.

La inteligencia artificial obliga a las empresas a fortalecer sus controles de seguridad
Isaías Izaguirre, gerente de Seguridad de la Información y Ciberseguridad de Credicorp Bank. LP/Elysée Fernández

Desde el sector financiero, Isaías Izaguirre, gerente de Seguridad de la Información y Ciberseguridad de Credicorp Bank, señaló que la protección digital requiere integrar tecnología, gestión de riesgos y negocio.

“La respuesta por tanto debe ser sistémica, no existe un producto único para la confianza, existe un modelo operativo integrado”, afirmó.

Explicó que la identidad, los controles multifactor, el monitoreo en tiempo real, la gobernanza de datos y la resiliencia son elementos fundamentales para enfrentar las nuevas amenazas.

37%
de incremento en ataques de ransomware (programa malicioso para el robo de datos) reportado en el informe de Verizon.
3
ejes claves para la protección: analizar el tipo de negocio, los riesgos y aplicar controles integrados con la plataforma tecnológica para fortalecer la ciberseguridad.

Advirtió que el crecimiento del cibercrimen exige un cambio en la forma en que las organizaciones abordan la protección digital.

Isaías Izaguirre, gerente de Seguridad de la Información y Ciberseguridad de Credicorp Bank

“El cibercrimen es la tercera economía después de China y de Estados Unidos en el mundo en cuanto a lo que generan en utilidades, si se le puede llamar de esa manera”.

Por su parte, Mario Typaldos, CEO de Solusoft, destacó que las organizaciones deben asumir que los incidentes digitales forman parte del entorno actual y prepararse para responder.

Mario Typaldos, CEO de Solusoft

“No se trata de si me van a atacar o si voy a sufrir algún ciberataque, hay que prepararse porque eso va a suceder”.

El especialista recomendó avanzar hacia modelos de monitoreo predictivo, respaldos verificados, pruebas de seguridad y arquitecturas resilientes que permitan reducir el impacto de una interrupción.

La inteligencia artificial obliga a las empresas a fortalecer sus controles de seguridad
Mario Typaldos, CEO de Solusoft. LP/Elysée Fernández

Además, indicó que todos estamos expuestos a los ciberataques.

Mario Typaldos, CEO de Solusoft

“Todos estamos expuestos, incluso no tiene que ser algo sofisticado; a veces un correo electrónico abre un enlace y por ahí nos vulneran”.

Typaldos mencionó algunas recomendaciones para empresas y organizaciones e incluso personas naturales.

1

Simulacros constantes: preparar a lso equipos para responder ante incidentes.

2

Protocolos actualziados: se debe definir cómo actuar frene a una amenaza digital.

3

Contar con respaldos verificados: confirmar que la información pueda recuperarse cuando sea necesario.

4

Pruebas de penetración: Las empresas deben evaluar vulnerabilidades de manera frecuente.

5

Monitoreo de seguridad: vigital indicadores apra detectar riesgos oportunamente y no ser solo reactivos.

6

Monitoreo predictivo: avanzar hacia un monitoreo predictivo que permita anticiparte a fallos, identificar causas y responder oportunamente.

Los panelistas coincidieron en que la seguridad digital dejó de ser únicamente un asunto tecnológico y pasó a convertirse en un componente estratégico para la continuidad de los negocios, la protección de los usuarios y la construcción de confianza en una economía cada vez más digital.