news security.jpg

Tokenización para luchar contra las ciberamenazas

1 jun. 2021

           Importantes informes mostraron que en el primer semestre de 2020 se produjo un aumento de casi el 35% en el volumen total de ciberataques en comparación con el segundo semestre de 2019. Las ciberamenazas han aumentado en velocidad y sofisticación también este año, empleando nuevas técnicas que las hacen aún más difíciles de detectar. Pero, ¿qué podemos hacer para sobrevivir a esta ola de ciberamenazas? Bueno, la respuesta corta a eso es: aprovechar las nuevas tecnologías.

El panorama ha cambiado


           El cambio imprevisto de un gran porcentaje de la mano de obra a un entorno de trabajo remoto no sólo ha hecho que el trabajo, los datos y la propiedad intelectual pasen de las instalaciones gestionadas por la empresa a los hogares de los trabajadores, sino que también ha ampliado los límites de la seguridad más allá del perímetro de las instalaciones de la empresa. Esto significa que ahora nos preocupa el aumento del riesgo de exfiltración o fuga de datos sensibles. Y no sólo esto, sino que casi cualquier transacción con fines comerciales se ha establecido en un entorno completamente online.

Pero quizá no todos tengamos los conocimientos necesarios para garantizar la seguridad de nuestros activos, servicios e infraestructuras a un nivel complejo en un entorno completamente remoto en línea. O para garantizar la privacidad y la confidencialidad de los datos y cualquier derecho asociado de los interesados, y proteger la propiedad intelectual corporativa que se distribuye a través de conexiones de Internet domésticas potencialmente menos seguras y de diferentes grados de sistemas Wi-Fi y canales de comunicación. También diferentes dispositivos, aplicaciones y software.

¿Puede la tecnología blockchain ser una solución?


           Aquí es donde entra Blockchain. Porque sí garantiza las 3 propiedades principales de la seguridad de la información (CIA): Confidencialidad, Integridad y Disponibilidad. Al fin y al cabo, las redes Blockchain son sistemas compuestos por múltiples nodos, lo que garantiza, por un lado, la disponibilidad y, por otro, la integridad de la información, ya que es inmutable. Es decir, los datos registrados en la blockchain no pueden ser borrados ni modificados a lo largo del tiempo.

En cuanto a la confidencialidad y trazabilidad, cabe recordar que es una de las propiedades básicas de esta tecnología, ya que es posible acceder y conocer el historial de cada uno de los registros. En el blockchain se conoce el autor de cada transacción, además de poder verificar cada una de ellas.

La tokenización es otra cara de la blockchain que apoya la idea de un entorno más seguro. Porque permite a las personas participar en un nuevo entorno en el que la blockchain es la tecnología subyacente. Los datos financieros y otros están protegidos y guardados dentro del sistema y las personas pueden llevar esta tecnología consigo mientras usan sus monedas, dondequiera que vayan, en cualquier lugar del mundo, a través de cualquier dispositivo y método de conexión.

La tokenización ofrece alternativas de seguridad


           Además, la tokenización tiene un gran efecto en la gestión de la identidad y el acceso, que puede ser mucho más que simplemente proporcionar a los usuarios capacidades de inicio de sesión en un sistema o red. La gestión de la identidad es uno de los objetivos fundamentales de la ciberseguridad que pretende aumentar la seguridad y la productividad al tiempo que reduce los costes. Lo cual es una de las mayores preocupaciones para las startups y las pequeñas empresas, que tienen que lidiar con alternativas costosas como escáneres de vulnerabilidad y más, sin contar con un sistema fiable que facilite las cosas a sus clientes.

Un sistema basado en tokens puede utilizar una identidad vinculada a ella junto con un número de identificación personal o una contraseña. Por ejemplo, si ha creado una aplicación o un servicio al que sólo pueden acceder quienes tienen su token, éste puede convertirse en su acceso seguro para identificar a sus usuarios aprovechando la tecnología que hay detrás.

Y los ejemplos son variados. Todos hemos oído hablar de conciertos o entrevistas online que han sido lamidas, gente que no pagaba acaba teniendo acceso porque la URL o la información estaba comprometida con un ciberataque. ¿Qué pasaría si el acceso a tu actuación en directo se comprobara a través del blockchain? ¿O qué pasaría si se pudiera comprobar una transacción de tokens como prueba definitiva para acceder a contenidos privados? Es simplemente insuperable, nadie puede fingir la existencia de un token dentro de la blockchain, y sería extremadamente difícil robar un token de la cartera de alguien o desde dentro de un intercambio seguro. Además, los contratos inteligentes ofrecen posibilidades ilimitadas, y no están reservados para un solo sector de la economía.

Quizás hemos visto la tokenización a la ligera, ahora, teniendo en cuenta que puede ser un arma para luchar también contra las ciberamenazas, ¿se te ocurren nuevas ideas?

Mary Schwartz