ASIC impulsa a los corredores a fortalecer las defensas cibernéticas contra los riesgos de IA de frontera

La Comisión Australiana de Valores e Inversiones (ASIC) advierte a las empresas financieras y participantes del mercado que refuercen las protecciones de ciberseguridad a medida que la inteligencia artificial continúa amplificando las amenazas cibernéticas a nivel global.

Sostuvo que, aunque las amenazas cibernéticas siempre han sido una preocupación, herramientas sofisticadas de IA como Claude Mythos podrían acelerar dramáticamente el descubrimiento y la explotación de vulnerabilidades

En una carta abierta, el regulador aconsejó a las empresas asegurar sus sistemas contra riesgos acelerados por IA ahora, en lugar de depender de futuras herramientas de IA. Principalmente, abogó por un enfoque neutral en tecnología, basado en principios, para las actualizaciones urgentes de ciberseguridad.

¿Qué espera la ASIC de los licenciatarios en todo el país?

Frontier AI ha llevado el riesgo cibernético a una “nueva era”, advirtió la Comisionada de la ASIC, Simone Constant. Ella señaló que, a pesar de los posibles beneficios de los modelos avanzados de IA, todavía pueden explotar vulnerabilidades mucho más rápido de lo que la mayoría anticipa.

Eso significa que brechas aisladas ahora pueden causar un colapso total del sistema, con atacantes promedio accediendo a técnicas de hacking de alto nivel

Esta comunicación sigue a la evidencia de Connective de que los corredores están integrando herramientas de IA sin los marcos defensivos necesarios. El director ejecutivo de Connective, Glenn Lees, afirmó que la industria de corredores está actualmente vibrando con la emoción de la IA, pero carece de la estructura necesaria para un despliegue seguro y estable.

No obstante, instó a los corredores a construir una base sólida de estrategia, sistemas y gobernanza, afirmando que esta es probablemente la única manera de hacer que la adopción de IA funcione

La carta abierta de la ASIC también pidió a los licenciatarios que aborden sus brechas de seguridad ahora, en lugar de esperar a ver cómo evolucionan las amenazas de IA. Constant explicó que un plan de respuesta listo para actuar es esencial, ya que las reglas básicas de seguridad cibernética no cambian solo porque la tecnología sí.

Agregó que la alta dirección debe asumir la responsabilidad, asegurando que las pruebas rigurosas y la remediación temprana ocurran mucho antes de que una amenaza se convierta en crisis

Comentó además: “El reloj está a un minuto de la medianoche; si aún no estás al tanto de tu resiliencia cibernética, el momento de actuar y prepararse es ahora mismo.”

Además, aparte de la ASIC, la Autoridad Australiana de Regulación Prudencial (APRA) advirtió a los bancos que sus medidas de gobernanza y control para la inteligencia artificial están rezagadas respecto a la rápida expansión de las herramientas de IA

La miembro de APRA, Therese McCarthy Hockey, declaró: “La revolución de la IA presenta oportunidades tremendas para bancos, aseguradoras y fideicomisos de pensiones para ofrecer mayor eficiencia y servicios mejorados a los clientes. Pero no podemos ser ciegos a los riesgos de una tecnología tan poderosa.”

ASIC tomó medidas contra FIIG Securities

La ASIC recientemente actuó contra FIIG Securities Limited, especialista en renta fija australiana (FIIG), por no implementar salvaguardas cibernéticas adecuadas para su gran base de clientes durante años. En consecuencia, se le ordenó pagar multas por un total de 2,5 millones de dólares y aproximadamente 500,000 dólares en costos de ASIC

Se informó que las debilidades de seguridad de FIIG jugaron un papel en la escala de una brecha cibernética de 2023 que expuso datos confidenciales, incluyendo números de archivo fiscal, detalles de cuentas bancarias y documentos de identificación. Aproximadamente 18,000 clientes recibieron notificación de que sus datos personales sensibles podrían haber sido filtrados.

En ese momento, FIIG incluso admitió que sus arreglos de ciberseguridad eran inadecuados bajo los requisitos de su licencia de Servicios Financieros Australianos (AFS) y que mejores salvaguardas podrían haber reducido el impacto de la brecha. Según su propia admisión, la compañía también no siguió sus propias políticas diseñadas para prevenir exactamente este tipo de fuga de datos

El Tribunal Federal también ordenó una auditoría independiente para elevar su resiliencia cibernética a un estándar profesional

Tras el resultado del caso, la Vicepresidenta de la ASIC, Sarah Court, comentó incluso, diciendo: “La ASIC espera que los licenciatarios de servicios financieros estén en la primera línea todos los días para proteger a sus clientes. FIIG no lo estuvo, y pusieron en riesgo a miles de clientes. En este caso, las consecuencias superaron con mucho lo que habría costado a FIIG implementar controles adecuados en primer lugar.”

Si estás leyendo esto, ya estás un paso adelante. Mantente así con nuestro boletín.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado