Asegurando el metaverso: 3 conceptos críticos

Estamos emocionados de traer Transform 2022 en persona el 19 de julio y virtualmente del 20 de julio al 3 de agosto. Únase a los líderes de inteligencia artificial y datos para discusiones en profundidad y oportunidades emocionantes para establecer contactos. para saber mas

Los mundos físico y virtual ya están entrelazados de forma fluida y omnipresente. El metaverso profundizará en esta superposición y en formas muy experimentales que crearán un amplio espacio para la innovación empresarial.

El metaverso es un fenómeno imparable que llevará la experiencia del usuario digital a nuevos niveles. Ya existe un vasto ecosistema de metaverso que incluye cientos de empresas, desde Fortnite y Roblox hasta Microsoft y Meta (rebautizada como Facebook).

Para las empresas, el metaverso presenta oportunidades interesantes. Por ejemplo, una importante empresa farmacéutica utilizó la plataforma Infosys XR para crear un gemelo digital de su laboratorio de vacunas, lo que permitió a los ingenieros de calidad acceder a datos críticos del cultivo de vacunas para ayudar a hacer predicciones y tomar decisiones.

De manera similar, una consultora de ingeniería aprovechó el metaverso de Infosys para crear un prototipo de un lugar de trabajo de realidad mixta inmersivo que inspecciona posibles sitios de construcción de ingeniería representados como activos 3D enriquecidos. La funcionalidad ha evolucionado y escalado para uso global en la nube de alto rendimiento de Azure, con soporte inmediato de Microsoft, un socio de Infosys desde hace mucho tiempo.

Pero los problemas de seguridad y privacidad adquieren más importancia en el metaverso. Actualmente, hay poca o ninguna regulación en este espacio. Los órganos rectores intentarán establecer controles estrictos a medida que el metaverso se vuelve más convencional. Por ejemplo, una de las características centrales del metaverso, el uso de avatares, crea oportunidades para el fraude. Es bien sabido que para el concepto de identidad es crucial en el metaverso. Las personas pueden conservar un avatar e individualidad particulares y atravesar áreas geográficas o mundos.

El metaverso requerirá que las personas reclamen una identidad compartiendo su PII y permitiendo que las empresas, organizaciones y otros ciudadanos virtuales se autentiquen. Si se produce una violación en este estado, podría causar un daño grave a las partes afectadas. Los vendedores deshonestos pueden imitar el perfil de las empresas establecidas, lo que da lugar a transacciones fraudulentas y a la recopilación no autorizada de datos personales. El metaverso tendrá que superar sus propios desafíos únicos de identidad y autenticación, lo que significa que los sistemas de verificación también tendrán que evolucionar.

Además, como el metaverso se ejecuta en la tecnología de cadena de bloques, no hay oportunidades para recuperar los activos robados, ya que la cadena de bloques no está regulada y no tiene una autoridad o administración centralizada. Y no existe un enfoque uniforme para identificar y aislar a los ladrones cibernéticos.

Además, el acceso al metaverso depende en última instancia del software y otras herramientas que pueden manipularse con fines nefastos, lo que subraya aún más la importancia de mantener protocolos de seguridad sólidos que se actualicen periódicamente. Pero las empresas también deberán diseñar estrategias de seguridad y privacidad adaptadas al metaverso.

¿Qué deben hacer los CISO empresariales para abordar estos desafíos de seguridad? Será esencial proteger los dispositivos críticos del metaverso, como los auriculares VR/AR, al mismo tiempo que se implementan las VPN y las herramientas relacionadas. Pero esto es sólo un punto de partida.

Deberá concentrarse en las siguientes tres áreas:

1. Colaboración

Hoy en día, es casi imposible tener un solo panel desde el cual administrar la seguridad de un extremo a otro. Casi todos los proveedores tienen su propia consola, con numerosos ecosistemas cerrados y duplicaciones funcionales frecuentes. Los estándares y el mayor uso de las API permitirán a los clientes elegir las consolas de administración de seguridad que mejor se adapten a sus necesidades. Pero la disponibilidad de las API es limitada y muchas de ellas son lentas, poco confiables y no funcionan bien.

Con el tiempo, una ingeniería de seguridad más sofisticada significará que la “confianza cero” evolucionará a “toque cero” con automatización y control basados ​​en IA. También debe darse cuenta de que los sistemas heredados y locales se volverán cada vez más riesgosos con el tiempo, ya que casi toda la innovación en seguridad ocurre en la nube.

2. Democratización

La ciberseguridad no es algo que se pueda delegar a un CISO con presupuesto y autoridad limitados, que muchas veces se olvidan. Debe ser una responsabilidad compartida por todos y liderada por un CISO que cuente con el respaldo del consejo. Las habilidades también siguen siendo un desafío. Con el tiempo, la automatización ayudará a cerrar la brecha de habilidades, pero mientras tanto, los proveedores de servicios de seguridad administrados desempeñarán un papel fundamental. Además de las habilidades especializadas, las habilidades básicas de seguridad deberán ser generalizadas. Todos en una organización, desde la recepción hasta la sala de reuniones, deben comprender el metaverso, incluido el reconocimiento de sus características de seguridad únicas y poder dar la alarma cuando sea necesario.

3. Protección integrada para el metaverso

Si bien la seguridad está cada vez más integrada en todos los productos, servicios y procedimientos, las organizaciones también deben asegurarse de que la seguridad esté integrada en cada proceso. Para que las operaciones comerciales sean efectivas, la seguridad debe verse no solo como una prerrogativa tecnológica sino como un imperativo comercial. Debe estar integrado desde el principio, cubriendo personas, procesos y tecnología. Con organizaciones que buscan subirse al carro del metaverso para ofrecer una experiencia “fuera de este mundo”, la seguridad por diseño debe extenderse más allá de las puertas de la empresa. Dado que la mayoría de las empresas actúan como nodos clave en el metaverso, la seguridad debe incorporarse en los contratos con las entidades de alojamiento.

Los líderes empresariales también deben hablar el mismo idioma que sus contrapartes de seguridad, porque su patrocinio será fundamental para garantizar que los empleados y socios sean más conscientes del problema que, a su vez, puede surgir como un diferenciador de marca para los clientes.

El metaverso tiene el potencial de desbloquear nuevas y vastas oportunidades para las empresas en prácticamente todos los sectores de la economía. Pero darse cuenta de esta oportunidad dependerá de que las empresas inviertan en la creación de protocolos sólidos de seguridad y privacidad que generen confianza en el espacio.

Este proceso no puede comenzar lo suficientemente temprano.

Vishal Salvi es el oficial de seguridad de la información y el oficial de seguridad de TI en infosys.

Tomadores de decisiones de datos

¡Bienvenido a la comunidad VentureBeat!

DataDecisionMakers es el lugar donde los expertos, incluidos los ingenieros de datos, pueden compartir ideas e innovaciones relacionadas con los datos.

Si desea leer ideas de vanguardia e información actualizada, las mejores prácticas y el futuro de los datos y la tecnología de datos, únase a nosotros en DataDecisionMakers.

¡Incluso podría considerar contribuir con su propio artículo!

Leer más de DataDecisionMakers

Compruebe también

NFT Plaza y Wiki Finance Expo Singapur 2023

La temporada de conferencias no estaría completa sin un evento masivo de blockchain en la …

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *