Tecnología

APIs se han convertido en un vector de riesgo prioritario para las empresas

APIs

Actualmente, las APIs (Interfaces de Programación de Aplicaciones) son el motor de la economía digital. Permitiendo la integración entre sistemas, la habilitación de servicios para clientes y socios. Y la innovación en múltiples industrias.

Sin embargo, el nuevo estudio de Entel Digital “Amenazas a APIs 2025: Riesgos y vectores clave”. Muestra que esta conectividad ha convertido a las APIs en un vector de riesgo prioritario. Donde cada endpoint expuesto puede transformarse en una puerta de entrada a datos sensibles y procesos críticos de negocio.

De acuerdo con el reporte, entre 2024 y 2025, la seguridad de las APIs ha emergido. Como un área crítica en la protección de servicios digitales. En el ámbito regional, América Latina se destaca por mostrar una acelerada adopción de tecnologías basadas en APIs.

Factores como la digitalización empresarial, la expansión del comercio electrónico. Y la masificación de servicios financieros digitales han impulsado esta tendencia.

En Chile, el reporte establece que se ha observado un crecimiento sostenido en iniciativas de integración API. Tanto en sectores públicos como privados. Impulsando, por ejemplo, la implementación del Sistema de Finanzas Abiertas (SFA). También conocido como “open banking”, lo cual será regulado bajo la Ley Fintech.

Además, la nueva Ley de Protección de Datos Personales está elevando el nivel de escrutinio. Sobre el manejo seguro de datos personales a través de APIs, lo que incrementa los riesgos regulatorios. Y financieros para las empresas que no adopten controles robustos.

La falta de validaciones y controles adecuados expone información personal identificable (PII) y credenciales. Un ejemplo de esto es el incidente ocurrido en el sector asegurador donde se filtraron más de 650.000 correos electrónicos.

Luis Elola, subgerente de productos de ciberseguridad de Entel Digital sostiene que “hay cuatro elementos clave. Para fomentar la seguridad de las APIs: implementar monitoreo y descubrimiento continuo. Con análisis de comportamiento para detectar datos sensibles expuestos y patrones anómalos.

Aplicar controles de validación “enforcement” de políticas de seguridad y lógica de negocio a nivel de servidor. (Llevar a las API a un modelo positivo de seguridad); usar mecanismos de “rate limiting” inteligentes y segmentado. E incluir pruebas específicas de abuso de lógica en procesos de pentesting y auditorías de seguridad.”

Impacto de APIs de terceros

El informe resalta también el riesgo que representa para las empresas las APIs de terceros. Muchas de estas APIs de terceros pueden carecer de estándares de seguridad rigurosos. O quedar fuera de las políticas de monitoreo. Convirtiéndose en puntos débiles expuestos a ser explotados para acceder a datos sensibles o interrumpir servicios críticos.

Elola sostiene que “para mitigar estos riesgos se recomienda mantener un inventario actualizado. De todas las integraciones de terceros; realizar evaluaciones periódicas de riesgo.

Priorizando las APIs que manejan datos críticos; implementar controles de acceso de mínimo privilegio. Y monitoreo continuo con alertas ante comportamientos sospechosos; y establecer acuerdos de nivel de servicio (SLA). Con proveedores que garanticen el cumplimiento de estándares de seguridad.”

IA Generativa

La adopción de IA Generativa en entornos productivos ha incrementado el uso de APIs. Para la integración de modelos como OpenAI, Google Gemini e IBM Watson. Ampliando la superficie de ataque. Y generando preocupaciones sobre la protección de datos sensibles y la integridad de los flujos automatizados.

De acuerdo con cifras compartidas por Entel Digital, a 60% de los ejecutivos les preocupa que se filtren datos. A través de las APIs por la IA Generativa y el crecimiento de la superficie de ataque por esta tecnología.

El subgerente de productos de ciberseguridad explica que “para abordar estos desafíos, se debe implementar una sólida autenticación en APIs de IA. Monitorear en tiempo real el tráfico API-IA, tanto entrante como saliente. Clasificar y limitar la exposición de datos sensibles. E integrar estas acciones en un marco de Zero Trust API Security. Que contemple entornos con IA generativa y arquitecturas multi-cloud.”

Luis Elola concluye que “mirando hacia el año 2026, la acelerada adopción de arquitecturas basadas en microservicios. Y servicios digitales exige un enfoque de seguridad “by design”.

Integrando descubrimiento y clasificación de datos sensibles de manera automática, monitoreo en tiempo real. Análisis de comportamiento y controles Zero Trust en todas las etapas del ciclo de vida de las APIs.

Asimismo, la gestión de la seguridad en APIs debe ser considerada como una prioridad estratégica. Que combine tecnología avanzada, automatización de controles y capacitación continua. Permitiendo así reducir riesgos regulatorios y operativos. Proteger datos sensibles y mantener la resiliencia en un entorno digital cada vez más interconectado.”

Editor Banco de Noticias

Recent Posts

Samsung simplifica las rutinas diarias con automatizaciones sencillas de IA

La integración con el ecosistema SmartThings de la compañía refuerza la conectividad. La conveniencia y…

19 hours ago

Rappi y Southbridge Seguros sellan alianza para revolucionar la contratación de seguros en Chile

La alianza comienza con la comercialización del Seguro Obligatorio de Accidentes Personales 2026. Y proyecta…

19 hours ago

Pepsi Zero cierra su temporada musical con “The Last Beat” y reafirma su rol como el sabor oficial de la música en Chile

La fiesta se desarrolló en distintos niveles del Cerro San Cristóbal. El cual se transformó…

19 hours ago

Scania lanza su campaña de otoño con descuentos en servicios clave para sus clientes

La iniciativa estará vigente entre abril y junio a nivel nacional. E incluye beneficios en…

20 hours ago

AquaChile fortalece la formación técnico-profesional en Aysén con jornadas de innovación para docentes y estudiantes

Abril, 2026.- La iniciativa se desarrolló en tres jornadas. Y reunió a docentes, asistentes profesionales…

22 hours ago

Con más viñas y expositores: San Fernando ya palpita la Vendimia 2026

Los hermosos parajes de Viña Koyle, ubicada en Los Lingues. Se transformaron en el escenario…

22 hours ago