Los sistemas heredados se convierten en un riesgo de seguridad: por qué la IA aumenta drásticamente la presión para actuar

Emanuel Böminghaus, experto en sistemas heredados y director general de AvenDATA
Emanuel Böminghaus, director general de AvenDATA

Emanuel Böminghaus

Experto en sistemas heredados y
director general de AvenDATA

Los sistemas heredados se enfrentan a una nueva generación de ciberataques

Los sistemas heredados son aplicaciones y plataformas de TI más antiguas que siguen en funcionamiento en las empresas, aunque su tecnología esté obsoleta o apenas se utilicen en la operación diaria. A menudo, estos sistemas permanecen activos únicamente porque los datos históricos, los comprobantes o las transacciones comerciales deben seguir disponibles.
Sin embargo, con la llegada de modelos de IA cada vez más potentes, el panorama de riesgos cambia. Los atacantes pueden analizar vulnerabilidades con mayor rapidez, automatizar patrones de ataque y evaluar grandes volúmenes de información técnica con mucha más eficiencia. Además, en muchas empresas se han ido formando con los años entornos de TI complejos, con numerosas interfaces, cuentas de usuario antiguas y dependencias apenas documentadas. Para los CIO y los responsables de TI, esto se convierte en un problema estructural.
Play Video
Cada sistema que se mantiene en funcionamiento sin necesidad amplía potencialmente la superficie de ataque. Por ello, las empresas deberían evaluar sistemáticamente qué sistemas heredados se necesitan realmente en producción y cuáles pueden desmantelarse definitivamente mediante un archivado seguro.

Por qué los sistemas heredados se convierten cada vez más en un ciberriesgo

Las aplicaciones antiguas no solo generan costos de mantenimiento y de licencias; también pueden originar riesgos de seguridad considerables. Los fabricantes dejan de ofrecer actualizaciones, los sistemas operativos llegan al fin de su soporte y el conocimiento especializado desaparece con los empleados o proveedores que se marchan. Además, pueden persistir procedimientos de autenticación obsoletos, interfaces insuficientemente protegidas y permisos acumulados a lo largo del tiempo.
Las herramientas modernas de IA agravan esta situación, ya que permiten automatizar y escalar cada vez más los ciberataques. Así, un sistema olvidado puede convertirse en una puerta de entrada innecesaria a la infraestructura de la empresa. A ello se suman los riesgos de cumplimiento normativo y las dependencias operativas.
Por eso, quien desee sustituir sistemas antiguos no debería fijarse únicamente en los costos operativos directos. Lo decisivo es una evaluación global del riesgo desde la perspectiva de la ciberseguridad, el cumplimiento normativo, la carga de personal y la continuidad del negocio. Cuanto más grande y antiguo sea el entorno de aplicaciones, más importante será un proceso de desmantelamiento estructurado.

Desmantelar los sistemas heredados de forma segura y sin perder datos

El reto consiste en apagar los sistemas heredados sin perder los datos empresariales necesarios. Precisamente aquí interviene un archivado de datos profesional y a prueba de auditorías: los datos y documentos se extraen del sistema original y se mantienen disponibles a largo plazo en una plataforma de archivado independiente. En este proceso deben tenerse en cuenta, en particular, los plazos y requisitos legales de conservación. Además, las áreas de negocio, la auditoría interna y los auditores externos siguen necesitando un acceso trazable a la información histórica relevante.

Por ello, las empresas no deberían limitarse a copiar bases de datos ni a virtualizar de forma permanente aplicaciones antiguas completas. El objetivo debe ser archivar los datos antiguos de TI, conservar sus relaciones funcionales y, al mismo tiempo, poner fin a la dependencia técnica del sistema original. Solo cuando estén garantizados el acceso a los datos, los permisos, la trazabilidad y los requisitos legales, podrá apagarse la infraestructura de producción de manera controlada y definitiva.

Menos superficie de ataque, menos costos y mayor seguridad en el cumplimiento normativo

Un desmantelamiento riguroso de los sistemas heredados que ya no se necesitan reduce la complejidad del entorno de TI. Los servidores, las bases de datos, las interfaces y los sistemas operativos antiguos ya no tienen que mantenerse, supervisarse, parchearse ni ser administrados por especialistas. Esto puede reducir los costos de infraestructura, de licencias y de personal y, a la vez, disminuir la superficie de ataque potencial. Ante modelos de IA cada vez más potentes, la reducción de sistemas innecesarios se convierte en un componente importante de las estrategias modernas de ciberseguridad.
Con AvenDATA, las empresas pueden extraer datos y documentos históricos de sus sistemas antiguos, mantenerlos disponibles a largo plazo y, a continuación, desmantelar de forma controlada las aplicaciones originales. Así se combinan la reducción de costos, la seguridad en el cumplimiento normativo y la ciberseguridad.
Revise ahora, junto con AvenDATA, qué sistemas antiguos se necesitan realmente en su entorno de TI y cuáles puede archivar a prueba de auditorías y apagar sin preocupaciones. Póngase en contacto con nosotros para obtener un primer análisis de sus sistemas heredados.