Según McKinsey, se invirtieron más de $ 120 mil millones en la implementación de tecnologías e infraestructura de metaverso en los primeros cinco meses del año pasado. Sus extraordinarios casos de uso anunciados, desde cursos universitarios virtualizados hasta cirugías realizadas en pacientes al otro lado del mundo, han despertado la curiosidad de muchas empresas. Pero si bien el metaverso representa muchas oportunidades, crea nuevos tipos de delitos cibernéticos según Interpol y plantea nuevos desafíos de seguridad e incluso más seguridad.
En el mundo digital actual, los incidentes de ciberataques falsificaciones profundas ya van en aumento: según un estudio reciente, el 66% de los encuestados había presenciado ataques de este tipo el año pasado, lo que representa un aumento del 13%. Ante este nuevo paradigma, las organizaciones implicadas en el despliegue o uso del metaverso deben, por tanto, estar atentas a los controles establecidos para identificar a los usuarios y desplegar soluciones de autenticación irreprochables.
Para garantizar la autenticación en realidad virtual, tecnologías sofisticadas de registro visualdel expresiones fáciles y hápticas podría usarse para registrar las interacciones de un usuario con el dispositivo.
Pero, ¿cómo podremos determinar si la persona con la que estamos interactuando es quien dice ser? En última instancia, la plataforma podría convertirse en un lugar propicio para Secuestro de datos y en lavado de dinero, las criptomonedas ya se utilizan activamente allí. Continuar confiando en las contraseñas como la forma principal de autenticación en el mundo virtual solo invitaría a que proliferen tales prácticas.
Preparación para el metaverso
El inicio de sesión único simplemente no funcionará en el metaverso. Este debe ser considerado como un lugar para vivir, y no como un servicio de un solo uso. Así, el establecimiento deun sistema de autenticación continua en función de diferentes factores, como la biometría y la supervisión estrecha del comportamiento del usuario, serán cruciales para mitigar ciertos problemas de seguridad, al tiempo que brindan una experiencia perfecta.
Además, los principios de seguridad Zero Trust a los que nos hemos acostumbrado en el “mundo real”, es decir, la creencia de que la confianza implícita representa necesariamente una vulnerabilidad y que los dispositivos y los usuarios deben verificarse sistemáticamente, deben replicarse.
La autenticación digital continua de un dispositivo y la identidad del ser humano que usa ese dispositivo aporta esa capa adicional de seguridad al proceso y ayuda a detectar anomalías producidas por imitaciones.
Pero más allá de las cuestiones de seguridad relacionadas con la propia tecnología, la noción de seguridad en el metaverso también debe tener en cuenta a los individuos que frecuentan este universo. Cualquier actividad maliciosa que puedan realizar los humanos en el mundo real se puede replicar en el metaverso. Por lo tanto, ya sea que se trate de regulaciones descentralizadas o implementadas a nivel gubernamental, se deben tomar medidas. De lo contrario, corremos el riesgo de terminar con versiones fragmentadas del metaverso, cada una de las cuales obedece a sus propias normas y políticas de seguridad.
Pero antes de desarrollar nuevas estrategias de ciberseguridad, se deben fortalecer los sistemas que actualmente protegen tecnologías esenciales para el metaverso, como el 5G, el Internet de las Cosas o la inteligencia artificial.
Aprende de nuestros errores de seguridad
Aunque el metaverso sigue siendo un uso marginal de Internet, hay razones para ser optimistas acerca de su capacidad para introducir nuevos modos de interacción y crear mundos virtuales completamente nuevos para que evolucionemos.
Sin embargo, esta capacidad de transformar nuestras vidas también ofrece una nueva y atractiva oportunidad para los actores malintencionados. Sus vulnerabilidades existentes, heredadas de las viejas tecnologías utilizadas para construir este nuevo universo, podrían ser explotadas en entornos profesionales y personales para aprovechar o causar daños a terceros.
Por lo tanto, para gestionar este ciberriesgo, tendremos que adoptar varios métodos en paralelo entre sí, con, por un lado, la autenticación digital continua, Zero Trust y la recopilación de datos como procedimientos estándar.
____________________________
Par Rick McElroydirector de estrategia de ciberseguridad en vmware
Lea también:
El Metaverso: una realidad para todas las empresas
Seguridad: Zero Trust para centrarse en el bienestar de los empleados
De Bitcoin a Metavers: la tendencia actual es una verdadera revolución
Innovación y cuestiones medioambientales: la difícil ecuación para los operadores
“Metaverse cristaliza muchos problemas en nuestras industrias digitales”
[

