25 cosas que se escucharon en Keyfactor Tech Days 2025

Tendencias del sector

Keyfactor Tech Days 2025 reunió a expertos en ciberseguridad, innovadores y líderes de opinión para profundizar en el futuro de la confianza digital.

No es de extrañar, ¡el tema candente fue el quantum!

Fiesta de bienvenida en la azotea de Miami Beach al atardecer

Desde la recepción de bienvenida en la azotea hasta las pequeñas salas de reuniones, hubo muchos debates interesantes, momentos improvisados, contactos y mucho humor. He aquí algunos de los comentarios más memorables que quizá se haya perdido.

Caos cuántico: Una mirada al futuro

  • "En algunos aspectos, ya llegamos demasiado tarde para iniciar la migración post-cuántica".
  • "Cuando se trata de quantum, no hay que ser el más rápido, sino el más lento. Como los campistas que huyen de un oso, lo importante es ir por delante".
  • ¿"Día Q"? Es un mito. La verdadera amenaza es un lento goteo de ataques de potencia cuántica a lo largo del tiempo. Si tus datos ya están en las manos equivocadas, ¿realmente importa si se tarda siete minutos o siete meses en descifrarlos? Esperar un plazo mágico es la peor estrategia. Empieza a planificar hoy".
  • "Los algoritmos de seguridad cuántica son como las nuevas llaves de casa. Las antiguas ya no funcionan, pero conseguir el nuevo juego no es tan sencillo como hacer clic en Comprar ahora".
  • "Veo escepticismo, lo cual es saludable, pero hay que gestionar la poscuántica. Dejemos de posponer las cosas. Empiecen ya. Y no te sientas mal si no tienes esto planeado - hay suficiente potencia centrada en este problema y una red de apoyo - es como los Kevin Bacons de la cuántica ahí fuera."

Cumplimiento y confianza digital

  • "Para mí, la confianza digital consiste en saber con quién hablas: no confías en quien no conoces. El mismo principio se aplica a las experiencias digitales y lo hacemos con certificados y claves, pero la cuántica está poniendo eso en peligro."
  • "¡Es increíble la cantidad de empresas con las que trabajo que en realidad no firman código!".
  • "Todo gira en torno a los datos... ¡los datos! Es importante confiar en los metadatos que se generan; los metadatos en los que no se puede confiar pueden ser peligrosos. La firma protege la integridad de los metadatos y las aplicaciones. La firma es un paso en muchos marcos de la cadena de suministro".
  • "Un factor que impulsa a las juntas directivas es el cumplimiento de las normativas, por lo que hay que planteárselo al explicar los motivos. Cuanto más puedas relacionar la ciberseguridad con el impacto negativo en los ingresos, más fácil les resultará entenderlo".
  • "En realidad, llamamos la atención de nuestro consejo de administración al contar con un equipo de gestión de riesgos muy sólido, y ellos nos ayudan a formalizar las cosas con el lenguaje adecuado que tiene sentido para nuestra interacción con el consejo."
  • "Es una transformación compleja. Al mismo tiempo, el hecho de tener miedo, incertidumbre y dudas no ayuda. La mayor pregunta es '¿por dónde empiezo y qué necesita saber la junta directiva? Empieza ahora, empieza con mucha mesura y céntrate en la criptoagilidad".

Tomas habla sobre criptoagilidad durante un taller en Tech Days

 

Post-Quantum: Retos y preocupaciones desde el terreno

  • "Cuando lo miramos desde las botas sobre el terreno, estamos viendo que los retos post-cuánticos tienen que ver con...¡todo! Conseguir el control de la criptografía es el principio, por lo que la madurez debería haber empezado hace mucho tiempo; 2030 está muy cerca en el horizonte."
  • "Todos hablamos de cuántica como si faltaran cinco años, pero ¿no decíamos lo mismo hace cinco años?".
  • "Sigo creyendo que, con el tiempo, las personas que crearon las normas del NIST tendrán problemas, porque tener demasiadas opciones en la normalización lleva a confusión sobre lo que es válido y lo que no".
  • "Cosechar ahora, descifrar después: el uso de arquitecturas como las claves de un solo uso puede ayudar definitivamente porque el volumen de cosecha será menor. Sin embargo, en momentos de pánico, algunas personas cometen el error de compartir las claves de cifrado con todos los socios, lo que socava por completo los beneficios de seguridad de la protección cuántica."

Tendencias y temas candentes de cumplimiento en el escenario de Keyfactor Tech Days

 

Navegar por la transición y estrategias híbridas

  • "Desde la perspectiva de FIPS, la confidencialidad y la integridad son fundamentales. Al trabajar con los proveedores como asesores de confianza, el objetivo es guiarles hacia soluciones fiables que se ajusten a los algoritmos aprobados por el NIST, todo ello teniendo en cuenta los plazos necesarios".
  • "El planteamiento de 'cosechar ahora, descifrar después' no es el único factor a tener en cuenta: también hay que equilibrar la confidencialidad. Para las organizaciones financieras, garantizar las firmas a largo plazo es esencial. Operativamente, esto es lo que hay que evaluar".
  • "Para garantizar una transición fluida, hay que proteger las actualizaciones de software , o se vuelven vulnerables. Esto significa que tenemos que empezar a firmar las actualizaciones con algoritmos criptográficamente seguros."
  • "¡¿Estrategias híbridas o no? Ahora mismo no hay elección para la mayoría de las organizaciones".
  • "Muchas empresas están empezando con enfoques híbridos porque carecen de confianza en los algoritmos cuánticos seguros. Una vez que adquieran confianza en las implementaciones, es posible que se alejen de los híbridos. Cada país va en una dirección, así que el futuro es incierto. Personalmente, sin embargo, creo que las soluciones híbridas son el camino a seguir: por ahora, ¡que sean híbridas!".

 

El poder de la conectividad: Colaboración y confianza a escala mundial

  • "Hemos recibido a asistentes de más de 20 países, y sus desplazamientos son un testimonio de nuestra dependencia de un mundo conectado. Autenticación, integridad, cifrado: la confianza digital es lo que permite la conectividad. La mayoría lo da por sentado".
  • "La conectividad crítica requiere una infraestructura crítica; Keyfactor es esa infraestructura crítica".
  • "Entre los clientes de Keyfactor , 1 de cada 3 está utilizando múltiples productos, frente a 1 de cada 10 en 2023. Si solo utiliza uno, sepa que tenemos múltiples productos y soluciones a tener en cuenta."
  • "Creo que este es el momento más emocionante para estar en la ciberseguridad. Keyfactor está aquí para asociarse con usted, darle poder, y estamos muy agradecidos por la confianza que ha depositado en nuestra empresa."

Jordan Rackie y Gary Foote en LIV Nightclub, Keyfactor Tech Days

 

¿Alguien quiere una PKI Party?

  • "Bueno, si existen las vacaciones de primavera para la gente de ICP, ¡la pasada noche en la discoteca LIV definitivamente lo fueron!".

Escena de acción en el club nocturno LIV con pista de baile y luces brillantes en Keyfactor Tech Days

¿Te has perdido la diversión? Echa un vistazo a algunos de los momentos más increíbles en este vídeo y permanece atento: pronto publicaremos grabaciones a la carta. Inscríbete aquí para ser el primero en saber cuándo se publican las sesiones.