Los sistemas heredados se convierten en un riesgo de seguridad: por qué la IA aumenta drásticamente la presión para actuar

Emanuel Böminghaus, Experto en sistemas heredados y Director General de AvenDATA

Emanuel Böminghaus

Experto en sistemas heredados y
Director General de AvenDATA

Los sistemas heredados se enfrentan a una nueva generación de ciberataques

Los sistemas heredados son aplicaciones y plataformas de TI más antiguas que siguen en funcionamiento en la empresa, aunque su tecnología esté obsoleta o apenas se necesiten a nivel operativo. A menudo, estos sistemas permanecen activos únicamente porque los datos históricos, los comprobantes o las operaciones comerciales deben seguir estando disponibles. Sin embargo, con los potentes modelos de IA, la situación de riesgo cambia. Los atacantes pueden analizar vulnerabilidades con mayor rapidez, automatizar patrones de ataque y evaluar grandes volúmenes de información técnica de forma mucho más eficiente. Al mismo tiempo, en muchas empresas se desarrollan a lo largo de los años paisajes de TI complejos, con numerosas interfaces, cuentas de usuario antiguas y dependencias apenas documentadas. Para los CIO y los responsables de TI, esto se convierte en un problema estructural.
Play Video
Cada sistema que se mantiene en funcionamiento de forma innecesaria amplía potencialmente la superficie de ataque. Por ello, las empresas deberían comprobar de forma sistemática qué sistemas heredados se necesitan realmente en producción y cuáles pueden desmantelarse definitivamente mediante un archivado seguro.

Por qué los sistemas heredados se convierten cada vez más en un ciberriesgo

Las aplicaciones antiguas no solo generan costes de mantenimiento y de licencias. También pueden originar riesgos de seguridad considerables. Los fabricantes dejan de ofrecer actualizaciones, los sistemas operativos alcanzan el fin de su soporte y el conocimiento especializado desaparece con los empleados o proveedores que se marchan. Al mismo tiempo, pueden persistir procedimientos de autenticación obsoletos, interfaces insuficientemente protegidas y permisos surgidos con el tiempo. Las modernas herramientas de IA agravan esta situación, ya que también los ciberataques pueden automatizarse y escalarse cada vez más. Así, un sistema olvidado puede convertirse en una puerta de entrada innecesaria a la infraestructura de la empresa. A ello se suman los riesgos de cumplimiento normativo y las dependencias operativas. Por eso, quien desee sustituir sistemas antiguos no debería fijarse únicamente en los costes directos de funcionamiento. Lo decisivo es la evaluación global del riesgo desde la perspectiva de la ciberseguridad, el cumplimiento normativo, el esfuerzo de personal y la continuidad del negocio. Cuanto más grande y antiguo sea el paisaje de aplicaciones, más importante resulta un proceso de desmantelamiento estructurado.

Desmantelar de forma segura los sistemas heredados sin perder datos

El reto consiste en apagar los sistemas heredados sin perder los datos empresariales necesarios. Precisamente aquí interviene un archivado de datos profesional y a prueba de auditorías. Los datos y documentos se extraen del sistema original y se mantienen disponibles a largo plazo en una plataforma de archivado independiente. En este proceso deben tenerse en cuenta, en particular, los plazos y requisitos legales de conservación. Al mismo tiempo, los departamentos, la auditoría interna y los auditores externos siguen necesitando un acceso trazable a la información histórica relevante. Por ello, las empresas no deberían limitarse a copiar bases de datos o a virtualizar de forma permanente aplicaciones antiguas completas. El objetivo debe ser archivar los datos antiguos de TI, conservar sus relaciones funcionales y, al mismo tiempo, poner fin a la dependencia técnica del sistema original. Solo cuando estén garantizados el acceso a los datos, los permisos, la trazabilidad y los requisitos legales podrá apagarse la infraestructura productiva de forma controlada y definitiva.

Menos superficie de ataque, menos costes y mayor seguridad de cumplimiento

Un desmantelamiento coherente de los sistemas heredados que ya no se necesitan reduce la complejidad del paisaje de TI. Los servidores, las bases de datos, las interfaces y los sistemas operativos antiguos ya no tienen que mantenerse, supervisarse, parchearse ni gestionarse mediante especialistas. Esto puede reducir los costes de infraestructura, de licencias y de personal y, al mismo tiempo, disminuir la superficie de ataque potencial. Precisamente ante unos modelos de IA cada vez más potentes, la reducción de sistemas innecesarios se convierte en un componente importante de las estrategias modernas de ciberseguridad.
Con AvenDATA, las empresas pueden extraer datos y documentos históricos de sus sistemas antiguos, mantenerlos disponibles a largo plazo y, a continuación, desmantelar de forma controlada las aplicaciones originales. Así se combinan la reducción de costes, la seguridad de cumplimiento y la ciberseguridad.
Compruebe ahora, junto con AvenDATA, qué sistemas antiguos se necesitan realmente en su paisaje de TI y cuáles puede archivar de forma segura para auditorías y apagar sin preocupaciones. Póngase en contacto con AvenDATA para un primer análisis de su paisaje de sistemas heredados.