Miles de millones en infraestructura antigua sin protección — ahora entra el capital
Los sistemas vitales de la sociedad funcionan con tecnología antigua y vulnerable — ahora entra el capital de riesgo.
Cuando lo antiguo y lo nuevo se encuentran en la misma amenaza
Existe una paradoja en cómo construimos sistemas digitales: cuantos más dispositivos nuevos y conectados añadimos, más expuestos quedan los sistemas antiguos que aún sostienen la infraestructura crítica. Control aéreo, redes energéticas, sistemas de defensa — a menudo funcionan con hardware y software que nunca fueron diseñados considerando la amenaza actual.
Ese es exactamente el problema que TigerByte Cyber, ubicada en Hanover, Nueva Hampshire, se propone resolver. Según SecurityWeek, la empresa ha salido de la discreción y anunciado una ronda de financiación inicial de tres millones de dólares — aproximadamente 30 millones de coronas suecas — liderada por el fondo de capital de riesgo Hale Capital Partners con apoyo de Tenon VC.
El núcleo de la propuesta es la suite de productos Cyber Protection Suite, un dispositivo compacto de enchufar y usar que puede integrarse en sistemas existentes sin necesidad de desmantelar y reconstruir toda la infraestructura. Es un enfoque inteligente: en la realidad, raramente se puede reemplazar un sistema antiguo solo porque es viejo. Están demasiado integrados, son demasiado costosos de reemplazar, demasiado críticos para desconectarlos durante una actualización.
La tecnología tampoco surge de la nada. TigerByte Cyber se basa en el legado de WebSensing, una empresa fundada en 2016 que se especializó en seguridad de redes en un único chip. Esto les da una ventaja técnica — y aparentemente suficiente confianza para haber asegurado ya contratos por un valor superior a 70 millones de coronas suecas, a pesar de haber operado en la sombra hasta ahora.
Las funciones del dispositivo son impresionantes en su amplitud: inspección profunda de paquetes, segmentación de redes y — quizás lo más importante a largo plazo — cifrado resistente a cuántica. Lo último no es una palabra de moda sino una opción de diseño genuinamente a prueba de futuro. Cuando los ordenadores cuánticos alcancen suficiente capacidad, muchos de los métodos de cifrado actuales se volverán vulnerables. Incorporar resistencia a esto desde ahora es precisamente el tipo de pensamiento proactivo que la industria ha necesitado durante mucho tiempo.
La confianza digital como modelo de negocio
Al otro lado del Atlántico, vemos otra faceta de la misma moneda. La empresa francesa de pruebas y certificación Fimes anuncia que adquiere la empresa de seguridad Red Alert Labs, especializada en evaluaciones de seguridad de dispositivos conectados y sistemas embebidos, según reporta Finextra.
Para quien no esté familiarizado con la industria, puede parecer una adquisición corporativa relativamente poco dramática. Pero vale la pena detenerse en lo que Fimes realmente construye: una capacidad de revisión independiente para productos y sistemas digitales. No cualquiera puede hacerlo de forma creíble — requiere competencia técnica profunda, metodologías reconocidas y, sobre todo, una reputación de imparcialidad.
Con la competencia de Red Alert Labs en certificación de sistemas embebidos, Fimes puede ahora ofrecer una gama de servicios más completa a clientes en el sector de pagos, la industria automotriz y el sector público. Son sectores donde una brecha de seguridad no es solo costosa — puede ser mortal o socavar la confianza pública en todo un ecosistema digital.
Lo que Fimes hace es fundamentalmente comercializar la confianza — convertir la revisión independiente en un producto escalable. Es inteligente, y es necesario. A medida que más regulaciones y directivas requieren documentación de seguridad (piensa en la Ley de Ciberseguridad de la UE y el próximo requisito de marcado CE para productos digitales), la demanda de este tipo de servicios crecerá dramáticamente.
Dos empresas, una dirección
Es fácil ver TigerByte y Fimes como representantes de cada extremo de la cadena de seguridad: una protege los sistemas en operación, la otra los certifica antes de ponerlos en marcha. Pero lo realmente interesante es que ambos movimientos ocurren simultáneamente y por razones similares.
La industria ha reaccionado durante mucho tiempo ante incidentes después de que suceden. Ahora está comenzando a haber capital, tecnología y modelos de negocio que hacen posible algo diferente: construir seguridad y confianza como una propiedad fundamental — no como un parche después del hecho.