
Fujitsu Limited ha anunciado el establecimiento de una estrategia de ciberseguridad destinada a evolucionar de forma continua las capacidades de ciberdefensa de las empresas ante el avance de la IA generativa y la creciente complejidad de los sistemas empresariales. Esta estrategia plantea la ciberseguridad no solo como una medida operativa que se aplica una vez construidos los sistemas de TI, sino como un ciclo de vida integral de ciberdefensa que abarca la planificación estratégica, el diseño y desarrollo, la implementación, las operaciones, la evaluación y la mejora continua.
En el marco de esta estrategia, Fujitsu ha definido el Cyber Defense Operations Model, que sistematiza el enfoque para desarrollar, operar y mejorar las capacidades globales de ciberdefensa de las organizaciones, así como el Fujitsu Cyber Defense Framework, que permite llevar este modelo a la práctica. Además, Fujitsu establecerá el Cyber Nerve System, un mecanismo capaz de detectar amenazas y riesgos cibernéticos a partir de los datos generados mediante el Fujitsu Cyber Defense Framework y visualizar los resultados de su monitorización y análisis. Este sistema permitirá orientar las diferentes actividades de ciberdefensa y favorecer ciclos de actuación autónomos dentro de los equipos operativos.
Fujitsu también creará una organización virtual denominada Cyber Security Nerve Center («Nerve Center»), que constituirá el núcleo de su estrategia de ciberseguridad. A partir de evaluaciones objetivas y de la información generada por el Cyber Nerve System, el Nerve Center respaldará la toma de decisiones de los equipos directivos mediante informes y recomendaciones dirigidos a la alta dirección. Además de centralizar el conocimiento adquirido a través de las iniciativas Customer Zero de Fujitsu y de los proyectos desarrollados con clientes, impulsará la estrategia de ciberseguridad de forma transversal en toda la organización, incorporando las últimas tendencias del mercado, las amenazas emergentes y la evolución tecnológica.
En concreto, Fujitsu evaluará e integrará tecnologías avanzadas procedentes de Fujitsu Research, Uvance Wayfinders, las divisiones de desarrollo de servicios y sus socios externos. Cuando sea necesario, desarrollará nuevos productos y funcionalidades y comprobará su eficacia en su propio entorno. Posteriormente, estas capacidades se pondrán a disposición de los clientes como funciones avanzadas de defensa, entre ellas servicios de consultoría, evaluación de vulnerabilidades mediante IA de alto rendimiento, AI Threat Hunting (Nota 1) y AI Red Team Operations (Nota 2).
Fujitsu acompañará de forma continuada a sus clientes a lo largo de todo su proceso de ciberdefensa, desde la planificación estratégica y las fases de diseño y desarrollo hasta las operaciones y la mejora continua. Para ello, identificará las diferencias entre una visión global de la ciberdefensa, actualizada de manera permanente, y la situación concreta de cada cliente.
Asimismo, el conocimiento obtenido a través de los proyectos desarrollados con los clientes se trasladará de nuevo al Nerve Center y se incorporará al Cyber Nerve System, así como a los servicios y soluciones de software de Fujitsu. De esta forma, la compañía contribuirá a la mejora continua de las capacidades de ciberdefensa y de la ciberresiliencia de las empresas en la era de la IA.
Contexto
Con la rápida evolución de las tecnologías de IA en los últimos años, los ciberataques son cada vez más sofisticados y automatizados. Los atacantes están utilizando la IA generativa para llevar a cabo actividades como la búsqueda de vulnerabilidades, el análisis de rutas de ataque, la generación de código malicioso o el movimiento lateral dentro de los sistemas internos una vez comprometidos, todo ello en mucho menos tiempo y con mayor precisión que hasta ahora.
Al mismo tiempo, los entornos TI de las empresas son cada vez más complejos debido al uso de servicios cloud, el intercambio de datos con terceros y la conexión con los diferentes sistemas que integran sus cadenas de suministro. El perímetro que las compañías deben proteger ya no se limita a sus propios sistemas y redes, sino que se extiende a empresas del grupo, socios y proveedores a lo largo de toda la cadena de suministro.
En este contexto, resulta cada vez más difícil mantener y mejorar de forma continua las capacidades globales de ciberdefensa mediante los modelos tradicionales de seguridad, centrados principalmente en impedir las intrusiones o en detectarlas y responder una vez que se han producido.
Por ello, las empresas deben replantear la ciberdefensa como una prioridad estratégica para el negocio y reforzar sus capacidades partiendo de la premisa de que los ciberataques pueden producirse. El objetivo pasa así de tratar de evitarlos por completo a minimizar su impacto y garantizar la continuidad del negocio.
Características principales
- Cuatro submodelos para definir la ciberdefensa empresarial en la era de la IA
El Fujitsu Cyber Defense Operations Model estructura de forma sistemática los activos que deben protegerse, la filosofía de defensa, las responsabilidades y los niveles de protección a través de cuatro submodelos. De este modo, permite establecer prioridades en las medidas de seguridad y en las inversiones necesarias, favoreciendo la mejora continua de las capacidades de defensa y la ciberresiliencia de las organizaciones.
El Fujitsu Cyber Defense Domain Model define los activos que deben protegerse dentro de la empresa en función de su papel operativo, en lugar de hacerlo únicamente según el tipo de dispositivo. Su alcance comprende el conjunto de la organización, incluyendo tanto los entornos TI como ámbitos físicos, entre ellos cámaras de vigilancia o equipamiento médico.
El Fujitsu Cyber Defense Philosophy Model establece los principios fundamentales de defensa e incorpora el concepto de «defensa por desaceleración». Este enfoque no busca únicamente impedir los ataques, sino también ralentizar las acciones de los atacantes para proporcionar a los equipos de defensa una ventaja de tiempo que les permita observar su comportamiento y aplicar medidas adicionales.
El Fujitsu Cyber Defense Relationship Model define la ciberdefensa teniendo en cuenta las relaciones de la organización con su entorno. Para ello, establece responsabilidades y ámbitos de protección en función de las relaciones con empresas del grupo y compañías colaboradoras, con el objetivo de aumentar la ciberresiliencia de toda la cadena de suministro.
Por último, el Fujitsu Cyber Defense Proximity Model establece diferentes niveles de defensa organizando las acciones necesarias en función de la proximidad al objetivo perseguido por el atacante. Esto ayuda a las organizaciones a determinar los niveles de protección que necesitan y a establecer prioridades en sus inversiones en seguridad.
- Desarrollo, operación y mejora de la defensa empresarial mediante Fujitsu Cyber Defense Framework
Para llevar a la práctica el Fujitsu Cyber Defense Operations Model, Fujitsu ha desarrollado el Fujitsu Cyber Defense Framework, un marco práctico diseñado para aumentar continuamente la eficacia de la ciberdefensa mediante su desarrollo, operación y mejora constante.
Este enfoque permite a las empresas abordar la ciberdefensa como un ciclo de vida completo, que incluye la planificación estratégica, el diseño y desarrollo, las operaciones y la mejora continua, en lugar de considerarla únicamente como una medida operativa posterior a la implantación de los sistemas TI. Además, Fujitsu prevé ofrecer capacidades avanzadas como la evaluación de vulnerabilidades mediante IA de alto rendimiento y contribuir al Proyecto YATA-Shield (Nota 3).
Asimismo, Fujitsu desarrollará el Cyber Nerve System, destinado a detectar amenazas y riesgos cibernéticos a partir de los datos generados mediante la aplicación del framework y a visualizar los resultados de su monitorización y análisis. Al proporcionar una visión compartida del entorno de ciberdefensa, el sistema permitirá orientar las distintas actividades de protección y favorecer ciclos autónomos de actuación dentro de los equipos operativos.
- El Nerve Center, núcleo de la estrategia de ciberseguridad de Fujitsu
El Nerve Center será una organización virtual integrada por aproximadamente 100 profesionales, responsable de definir la estrategia y las políticas del Cyber Nerve System. A partir de las evaluaciones objetivas y de la información generada por este sistema, el Nerve Center respaldará la toma de decisiones de los equipos directivos mediante informes y recomendaciones sobre cuestiones como el cierre de sistemas, las prioridades de ciberdefensa o las políticas de inversión.
Esta organización reunirá el conocimiento y las tecnologías de Fujitsu para impulsar de manera transversal la estrategia de ciberseguridad, la adopción de nuevas tecnologías y el desarrollo de servicios. Además, teniendo en cuenta la evolución del mercado y de las amenazas, incorporará nuevas tecnologías procedentes de Fujitsu Research, Uvance Wayfinders, las divisiones de desarrollo de servicios y middleware, los equipos de delivery, así como startups y socios externos, integrándolas en la propia estrategia de ciberdefensa de Fujitsu.
Mediante la combinación del conocimiento práctico obtenido a través de las iniciativas Customer Zero de Fujitsu y la experiencia procedente de los entornos de sus clientes, e incorporando estos aprendizajes al Cyber Nerve System y a los servicios destinados a clientes, Fujitsu pretende evolucionar continuamente las capacidades de ciberdefensa empresarial.
A partir de este conocimiento práctico, la compañía impulsará además la comercialización como servicios de capacidades avanzadas de ciberdefensa, entre ellas AI Threat Hunting y AI Red Team Operations.
- Desarrollo de profesionales altamente especializados para la ciberdefensa de próxima generación
Fujitsu promoverá la formación de profesionales especializados en ciberseguridad a través de su programa Security Meister. La compañía incorporará de forma continua a sus programas formativos el conocimiento práctico acumulado en el Nerve Center, los últimos análisis de amenazas y la experiencia obtenida en actividades reales de defensa.
De esta forma, Fujitsu fomentará el desarrollo de perfiles altamente especializados, como hackers éticos internos y arquitectos de seguridad (Security Architects), reforzando así el talento necesario para afrontar las nuevas necesidades de la ciberdefensa.
Planes de futuro
Fujitsu continuará desarrollando su estrategia corporativa de ciberseguridad para la era de la IA, con el Nerve Center como organización central. En el marco de esta estrategia, la compañía contribuirá a reforzar la ciberresiliencia de sus clientes mediante la incorporación progresiva de servicios de consultoría basados en experiencia práctica, servicios de construcción y operación de sistemas y servicios de defensa impulsados por IA.
Además, Fujitsu ampliará sus servicios y soluciones de monitorización avanzada y respuesta automatizada, así como el soporte para la implantación de agentes de IA en los entornos de sus clientes.
La compañía evolucionará también hacia una plataforma de ciberdefensa de nueva generación, destinada a proteger tanto a las empresas como al conjunto de sus cadenas de suministro mediante su integración con tecnologías de Fujitsu, incluido su modelo de lenguaje de gran tamaño Takane.
[1] AI Threat Hunting: Método que utiliza IA para analizar grandes volúmenes de registros e información sobre amenazas y buscar de forma proactiva amenazas e indicadores de ataque difíciles de detectar mediante los sistemas tradicionales de monitorización.
[2] AI Red Team Operations: Método que utiliza IA para simular ataques reales y evaluar posibles debilidades de seguridad en los sistemas, las organizaciones y sus procesos operativos.
[3] Proyecto YATA-Shield: Iniciativa nacional de ciberseguridad basada en IA anunciada por el Gobierno japonés en mayo de 2026. El proyecto promueve el uso proactivo de la inteligencia artificial en la ciberdefensa con el objetivo de contribuir a proteger la seguridad nacional y las infraestructuras críticas frente a ciberataques cada vez más sofisticados y a gran escala, impulsados por tecnologías avanzadas de IA.