Ciberseguridad. Natalia Voevodina habla sobre hackers de sombrero blanco y posibles riesgos futuros.

La ciberseguridad dejó de ser hace tiempo un tema técnico específico. Hoy en día es una cuestión de seguridad personal y nacional, de la que depende el funcionamiento de hospitales, centrales eléctricas y bancos. Todos vivimos en un mundo digital y su protección nos concierne a todos.

¿Quién vigila este mundo? A menudo no son sistemas abstractos, sino personas concretas, expertos que piensan como los malhechores para adelantarse a ellos. Se les llama «hackers blancos» o éticos. Buscan vulnerabilidades para eliminarlas, no para aprovecharlas.

Una de estas expertas es Natalia Voevodina. Ella sabe de primera mano cómo funcionan la defensa y el ataque en el ciberespacio. En este artículo, Natalia comparte su visión sobre el trabajo de los hackers blancos y los retos que nos esperan en un futuro próximo. No solo hablaremos de tecnologías, sino también de los nuevos riesgos que apenas estamos empezando a comprender.

Natalia Voevodina: en 2025 se convirtió en directora general del proyecto «Ciberprueba». Experta con amplia experiencia en gestión (Rosbank, Raiffeisenbank, Renaissance Capital, Banco de Rusia). Sobre el cambio de rumbo profesional

Durante 25 años trabajé en puestos directivos en el sector bancario y, al parecer, durante ese tiempo aprendí todo lo que hay que saber sobre finanzas y gestión. Sin embargo, de mi último cargo como directora general de un banco me quedé con una pregunta sin respuesta: como directora de una empresa, ¿cómo puedo saber en qué medida está protegida la empresa contra las amenazas cibernéticas y si estamos invirtiendo lo suficiente en ello? ¿O estamos invirtiendo en exceso? A los bancos les gustan las métricas objetivas y los puntos de referencia que permiten comparar su empresa con otras. Si no se puede medir, no se puede gestionar. En el caso de la seguridad de la información, esto resultó ser una tarea difícil. La seguridad de la información siempre ha sido una larga lista de medidas y abreviaturas, poco comprensibles y costosas. No conseguía encontrar una buena forma de evaluar la eficacia de los gastos en seguridad de la información. Aunque, en general, estaba tranquilo: formábamos parte de un grupo occidental con un bajo apetito de riesgo y una cultura de riesgo desarrollada. En 2022, el banco cambió de propietario y fue objeto de sanciones. Las ciberamenazas se multiplicaron: todas las grandes empresas rusas se enfrentaron a ellas. La ciberseguridad empezó a aparecer cada vez con más frecuencia en la agenda: tanto en el contexto de la sustitución de importaciones como en los diálogos sobre inversiones y presupuesto. Me preocupaba más bien que el presupuesto para la seguridad de la información estuviera aumentando en la estructura de gastos, y yo no podía evaluar su valor comercial en ese aumento. Encargué un estudio comparativo, pero tampoco me respondió a la pregunta de hasta qué punto gastamos eficazmente en seguridad de la información. Como antes, me faltaban varias cosas: competencias y tiempo.

Observo este patrón en diferentes sectores y empresas: el director ejecutivo y el director de seguridad de la información tienen agendas y niveles de generalización muy diferentes. Pero el nivel actual de digitalización y amenazas exige al director ejecutivo un mayor conocimiento, competencias y compromiso con las cuestiones de seguridad de la información.

Sobre las actividades y los objetivos de «Ciberprueba»

Estamos creando una metodología que ayuda a cualquier empresa a evaluar objetivamente su nivel de protección frente a las amenazas cibernéticas. Eso es lo que es una prueba cibernética. Queremos que este enfoque sea reconocido por todo el sector de la ciberseguridad en Rusia y que resulte útil para los altos directivos de las empresas más importantes. Ahora hemos puesto en marcha un fondo de subvenciones dirigido a las medianas empresas para que los hackers puedan comprobar si es posible piratearlas por un millón de rublos. La empresa elige uno de los seis eventos inadmisibles, nosotros ayudamos a establecer sus criterios y lo publicamos en la plataforma asociada bug bounty. Allí acuden hackers blancos interesados en obtener una recompensa e intentan, durante tres meses, encontrar la manera de llevar a cabo un evento inadmisible para la empresa, como el robo de datos personales o la interrupción de la producción. Si los hackers obtienen resultados, pagamos la recompensa con cargo a nuestro fondo. La empresa obtiene una evaluación de seguridad gratuita y puede mejorar sus procesos o tecnologías. Queremos que las empresas mejoren su seguridad mediante pruebas cibernéticas constantes, aumentando el nivel de recompensa. Cuanto más alto sea, más resistente será el negocio a las amenazas. La evaluación objetiva de los riesgos puede funcionar no solo a nivel de empresa, sino también a escala nacional. Queremos construir una nueva arquitectura de seguridad en Rusia y ayudar a otros países a hacerlo.

En un mundo en el que cada vez hay más cosas digitales, la ciberseguridad se está convirtiendo no solo en un tema para especialistas, sino en una necesidad real para todos. Natalia Voevodina nos cuenta quiénes son los hackers blancos, esa «fuerza del bien» en el mundo de la informática que encuentra vulnerabilidades para cerrarlas, en lugar de utilizarlas en nuestra contra. Sin ellos, muchos sistemas ya se habrían derrumbado hace tiempo bajo la presión de los atacantes. Pero incluso con su ayuda, el futuro sigue siendo arriesgado: aumenta el número de ataques, la complejidad de las tecnologías y, con ellas, las posibilidades de que un solo clic del ratón pueda tener graves consecuencias. Lo importante es no pensar que esto no te concierne, porque las amenazas digitales pueden afectar a cualquiera que tenga un teléfono, una cuenta bancaria o simplemente Internet.

Sobre los hackers blancos

Para comprender si es posible que le hackeen, es necesario pensar como los hackers: utilizar sus tecnologías y habilidades. Ellos se perfeccionan constantemente, al igual que los sistemas de protección. Seguramente ha leído sobre nuevos esquemas de fraude, incluyendo el uso de voz sintetizada de celebridades; esto no existía anteriormente. Las tecnologías en el ámbito de la ciberseguridad se desarrollan exactamente de la misma manera. Los hackers blancos trabajan con todas las herramientas disponibles actualmente, pero no causan daños reales. A día de hoy, solo unas decenas de empresas utilizan sus servicios. Sin embargo, hay cientos e incluso miles que los necesitan, incluidas todas las grandes empresas de las que depende la estabilidad económica del país.


Sobre los riesgos potenciales en el futuro

Los delincuentes siempre buscarán nuevas formas de piratear, es un proceso imparable. Los ataques son cada vez más complejos y sofisticados. Ahora son personalizados: los estafadores utilizan inteligencia artificial, por ejemplo, deepfakes. Se plantea la cuestión de la seguridad informática cuántica. Hoy en día ya es posible crear un ordenador que en pocos minutos destruya cualquier protección y descifre las claves de cifrado de toda la infraestructura informática mundial actual. Por eso, las empresas deben ir siempre un paso por delante: estar al tanto de las tendencias y adaptar la protección a las nuevas amenazas. Creo que, en este sentido, los hackers blancos tendrán más trabajo y se les pagará más. Dentro de 10 años, esta profesión será incluso más demandada que la de desarrollador. Imagínese: por intentar hackear, un equipo de 5-7 personas podría ganar decenas de millones de rublos.

De la entrevista con Natalia Voevodina se desprende claramente que el mundo de la ciberseguridad no es solo una confrontación entre los «buenos» y los «malos». Los hackers blancos, o investigadores éticos, desempeñan un papel fundamental en él. Son especialistas que encuentran vulnerabilidades antes de que las aprovechen los delincuentes, ayudando a las empresas y a las estructuras estatales a ser más resilientes.

La conversación también nos hace pensar en los riesgos futuros. Con el desarrollo de tecnologías como la inteligencia artificial y el Internet de las cosas, las amenazas se vuelven más complejas y de mayor alcance. Una casa inteligente, un coche autónomo o un dispositivo médico: todo ello puede convertirse en un objetivo, y las consecuencias afectarán no solo a los datos, sino también a la seguridad física de las personas.

La conclusión principal es que la seguridad en la era digital deja de ser una tarea exclusiva de los departamentos de TI. Es nuestra responsabilidad común. Comprender los principios básicos de la protección, prestar atención a nuestras huellas digitales y apoyar iniciativas éticas en este ámbito es la contribución que cada uno de nosotros puede hacer para un futuro más seguro.

Qué peinado prefiere para el día a día?
Share to friends
Ekaterina Zhukova

Estilista y maquilladora profesional, tengo amplia experiencia en la industria de la moda. Especialización - peinados de boda y de noche que enfatizan la belleza natural y la elegancia. En mi trabajo me adhiero al principio de que la atención a cada detalle crea el look perfecto.

Rate author
Zavitushki.com
Add a comment

[serpzilla count=2 block=1 orientation=1]