Personaje del mes

Personaje del mes de marzo, Rosa Tous: «La virtud que más valoro es la lealtad»

Personaje del mes

Samira Brigüech:  Creciste en una familia de joyeros. ¿Recuerdas el primer momento en el que sentiste que querías formar parte del negocio familiar? Rosa Tous: El negocio familiar ha sido parte de mi vida desde niña. Primero, porque veía a mis padres trabajar de lunes a sábado, cuando el negocio era sólo una tienda en Manresa. Ya más mayor, cuando mis hermanas y yo terminábamos las clases, teníamos que ir a la tienda, y los veranos los pasábamos allí haciendo lo que nos pidieran: barrer la entrada, limpiar la plata… Ahí aprendí la importancia del esfuerzo y la dedicación, y también a amar las gemas, así que, que cuando tuve que enfocar mi carrera, decidí estudiar gemología en Los Ángeles, en el Gemological Institute of America.   S.B.: Además de tu papel en TOUS y ANDEMA, ¿cómo te describirías en pocas palabras fuera del mundo corporativo? R.T.: Sobre todo, como una persona curiosa: no me canso de aprender. Por supuesto de mi sector, que, pese a ser milenario, sigue innovando año tras año, pero también de otros ámbitos de la cultura y la creatividad. Mi trabajo me ha permitido conocer a gente extraordinaria en distintos sectores, que son fuente de inspiración. S.B.: Sabemos que el liderazgo puede ser exigente. ¿Cuáles son tus pasatiempos o rituales para desconectar y recargar energía? R.T.: Me gusta pasar tiempo con los míos y tomarme momentos para desconectar. Además, hace poco he descubierto la meditación y me ayuda mucho a parar y coger energía. S.B.: En un mundo hiperconectado, ¿cómo proteges tu identidad digital y qué consejos darías a quienes buscan fortalecer su ciber-resiliencia? R.T.: En mi caso, gestionando mi presencia digital con criterios profesionales, como los que aplicamos también a la marca, encontrando el equilibrio entre aprovechar todas las ventajas que nos da este mundo hiperconectado y la protección necesaria, especialmente en una marca con nuestro alcance.   S.B.: En una época donde lo personal y lo profesional se entrelazan en redes sociales, ¿cómo gestionas tu presencia online sin perder autenticidad? R.T.: Con sentido común y un buen equipo. Como vicepresidenta de TOUS y Reach & Relevance Officer, soy portavoz de la marca en multitud de foros y, aunque mis redes las enfoco desde un ámbito más personal, soy consciente desde siempre, que estoy representando a una compañía centenaria que emplea a más de 4.000 personas en todo el mundo, y eso es una gran responsabilidad. Samira Brigüech, Editora CyberLideria MGZN entrevista a Rosa Tous Oriol, Vicepresidenta Corporativa de TOUS y Presidenta de ANDEMA S.B.: Como líder en una empresa global, ¿cuál crees que es el mayor reto en términos de seguridad digital en el sector del lujo? R.T.: La ciberseguridad es clave para nosotros, y afrontarla empieza por un trabajo interno, con nuestros equipos, de formación constante. Pero hay otro riesgo vinculado al ámbito digital que me toca muy cerca como presidenta de ANDEMA, la Asociación para la Defensa de la Marca, y son las falsificaciones. La digitalización ha traído muchas oportunidades positivas, pero también ha facilitado la proliferación de productos que vulneran la propiedad industrial e intelectual. Es un aspecto que creo que merece poner en el debate público y sobre el que, además de regular, hay que hacer mucha pedagogía. S.B.: ¿Has tenido alguna experiencia personal en la que la seguridad digital se haya puesto a prueba? ¿Qué aprendiste de ello? R.T.: El equipo de ciberseguridad de TOUS hace cada mes simulacros de phishing, y ¡son muy efectivos! Nos han enseñado a estar siempre alerta y ser muy precavidos con todo lo que tenga que ver con nuestra información personal en la red. Preguntas y respuestas cortas: S.B.: Tu película favorita R.T.: Si tengo que quedarme con una es nuestro documental, Oso, que lanzamos con motivo de nuestro centenario y que puede verse en YouTube. S.B.: Una cualidad indispensable en un buen líder R.T.: Ser capaz de mirar a lo lejos e inspirar a sus equipos para llegar allí. S.B.: La virtud que más valoras en las personas es… R.T.: La lealtad.

2 Marzo 2025

Personaje del mes de febrero, María González Veracruz: «La tecnología no elimina el trabajo humano, sino que lo redefine.»

Personaje del mes

Samira Brigüech: María, enhorabuena por tu reciente nombramiento como Secretaria de Estado de Digitalización e Inteligencia Artificial. ¿Qué balance haces de estos tres meses al frente de la Secretaría y cuáles son los principales objetivos que te planteas? María González Veracruz: Creo que han sido tres meses muy productivos. Hemos conseguido tener la IA Factory europea en el Centro Nacional de Supercomputación, una de las siete IA Factory, y eso es fundamental para los objetivos de la estrategia de inteligencia artificial, pero sobre todo para democratizar el acceso a la inteligencia artificial, que todas nuestras empresas, PYMES y nuestra comunidad investigadora puedan llegar a la IA es clave para que nuestro país pueda seguir transformándose. También hemos lanzado el proyecto ALIA, la familia de modelos de Inteligencia Artificial en castellano y lenguas cooficiales, un proyecto pionero e ilusionante que nos coloca a la cabeza en este ámbito. El pasado 20 de enero en un acto con el Presidente del Gobierno hicimos público en el modelo 40B, pero también tenemos el 2B, el 7B y el 40B, todos ellos disponibles a través de la web www.alia.gob.es   Además, durante estos meses, hemos puesto en marcha el plan de Impulso de datos sectoriales, el plan de ayudas a la digitalización de los medios de comunicación, y el sandbox de IA, otra iniciativa fundamental para que nuestras PYMES puedan cumplir con el Reglamento Europeo de IA de manera sencilla y asequible. Estas son cinco de las iniciativas más icónicas, pero han sido meses de sacar proyectos adelante y de diseñar otros nuevos, que todavía no puedo contar. Estamos viviendo una etapa apasionante de impulso de la IA en España, con un enfoque claro en una IA humanista, centrada en las personas y accesible para empresas y ciudadanía. También hemos puesto mucho énfasis en los datos como un valor económico clave en la digitalización del siglo XXI. Otro hito importante ha sido la incorporación del área audiovisual a la Secretaría de Estado cuando hicimos la modificación de nuestra estructura en noviembre. Para mí, tiene mucho sentido en un mundo tan convergente, con debates actuales entre el tecno-optimismo, como dijo el presidente del Gobierno, y la tecno-casta que intenta gobernar el mundo. El sector audiovisual y la regulación en digitalización, desde la DSA (Digital Services Act) hasta la EMFA (European Media Freedom Act), deben ser vistas desde un prisma común. Ideas en las que además está muy presente la conversación sobre derechos de autor y propiedad intelectual en este nuevo contexto digital. En resumen, dos áreas que deben avanzar en paralelo y que creo que están muy bien situadas bajo el mismo paraguas. Y lo dejo aquí, porque podría seguir hablando. La verdad es que han sido casi cuatro meses muy intensos y apasionantes. S.B.: Muy interesante. Te queremos preguntar también sobre tu trayectoria. ¿Qué momentos clave han definido tu carrera hasta alcanzar esta posición tan relevante para nuestro país? M.G.V.: Creo que uno de los momentos clave de mi trayectoria fue el salto de la política regional, donde ejercía como diputada, a la Ejecutiva Nacional. En ese momento, el presidente Zapatero me encargó la responsabilidad de trabajar en temas relacionados con tecnología, redes e innovación. Sin duda, ese fue un paso decisivo para mí. Otro momento importante llegó en 2011, cuando Alfredo Pérez Rubalcaba me pidió que, en el Congreso de los Diputados, asumiera el papel de portavoz en ciencia, innovación y tecnología. Desde la oposición, algo que considero especialmente meritorio, logramos acordar con el gobierno de Rajoy la Ley de telecomunicaciones. Creo que este acuerdo representó una contribución significativa no solo en el marco legal, sino también como una seña de identidad de nuestro sector y de los valores que defendemos, por encima de los intereses partidistas. Por otro lado, todo este bagaje en materias como ciencia, innovación y telecomunicaciones es lo que, más adelante, llevó a que Nadia Calviño me llamara para liderar la Secretaría de Estado de Telecomunicaciones. Este sería el tercer hito clave que me condujo finalmente a mi posición actual en Digitalización e Inteligencia Artificial. Para mí fue un honor que una vicepresidenta como Nadia Calviño, que además no me conocía personalmente, depositara su confianza en mí. Creo que formamos un equipo extraordinario junto con Carme Artigas, y las tres logramos impulsar numerosos proyectos de gran impacto. Estoy convencida de que mi experiencia en la Secretaría de Estado de Telecomunicaciones fue esencial para asumir los retos de una Secretaría tan apasionante, disruptiva y novedosa como la de Digitalización e Inteligencia Artificial. En resumen, aunque es difícil elegir solo tres momentos, creo que estos son los más significativos de mi carrera. Samira Brigüech, Editora de CyberLideria MGZN, entrevista a María González Veracruz, Secretaria de Estado de Digitalización e Inteligencia Artificia del Gobierno de España. SB: En tu anterior rol como Secretaria de Estado de Telecomunicaciones e Infraestructuras Digitales, pusiste mucho foco en mejorar la competitividad de España. ¿Cómo ves ahora la situación de las empresas españolas en cuanto a digitalización y uso de IA?  M.G.V.: España lleva años inmersa en un momento único de transformación económica, donde la digitalización, la sostenibilidad y la innovación, no solo están marcando el presente, sino que están definiendo el futuro. Un futuro más justo, más sostenible y equilibrado, gracias a las oportunidades que nos ofrece la tecnología que, si se hace un buen uso de ellas, pueden ser muchas. Como digo, las empresas se enfrentan a un nuevo reto y, al mismo tiempo, una oportunidad sin precedentes con la digitalización y la inteligencia artificial. Gracias a tecnologías como la IA o un buen uso de la economía del dato, pueden ahorrar en costes, mejorando sus servicios y haciendo más eficientes sus procesos. No debemos olvidar que España es un país de pequeño negocio, las pymes son el alma de nuestro país, suponen más del 90% de nuestro tejido empresarial y económico. ¿Cómo íbamos a tener éxito en un proyecto de digitalización de país sin ellas? De esta idea surgen dos de las iniciativas más exitosas de nuestra Secretaría de Estado y me atrevería a decir del Gobierno, que son el Kit Digital y Kit Consulting, con una dotación presupuestaria de 3.300M entre ambos, para que nuestras PYMES puedan continuar con su transformación digital de forma exitosa, tengan el nivel de madurez digital que tengan, accediendo a soluciones simples, como el diseño de una base de datos, o más complejas, como integrar la IA en sus procesos. Y nuestras PYMES lo han recibido con actitud y muchas ganas: más de 600.000 PYMES ya disfrutan de su Kit Digital. Esto ha supuesto, por cierto, una inversión pública de más de 2.200M de euros para ellas. Un orgullo para mí como Secretaria de Estado y presidenta de Red.es, quien gestiona estos los programas. Este tipo de iniciativas son la semilla de buenas noticias, como que la prestigiosa publicación The Economist haya elegido a España como el país de la OCDE con mejor desempeño económico en 2024. Porque la transformación es ya una realidad: España se está digitalizando. Y lo estamos consiguiendo juntos, entre todas y todos. Y aunque estamos mejorando, la realidad es que no vamos a conformarnos. SB: También has contribuido de forma activa a la modernización y transformación digital de las administraciones públicas en España. ¿Crees que el sector público está al nivel del sector privado en digitalización? ¿Qué más podemos hacer? M.G.V.: Hay una idea que es fundamental: no podemos pedir a nuestra ciudadanía y empresas que se digitalicen si no somos, desde la Administración, un buen ejemplo de ello. Modernizar la Administración no es algo sencillo y, además, es un trabajo constante que requiere mucha colaboración de todos los Ministerios e instituciones públicas que la conforman. Pero estamos dando pasos muy positivos e ilusionantes. Prueba de ello son iniciativas como, por ejemplo, la Carpeta Ciudadana, una aplicación puesta en marcha por nuestro Ministerio para que la ciudadanía pueda acceder a trámites o certificados y expedientes y que suma más de cinco millones de descargas y 48 millones de accesos. Más de 5,3 millones de personas la han utilizado en algún momento. También los procesos de robotización o la aplicación de la IA en la tramitación de las ayudas públicas. Por ejemplo, en el Kit Digital y el Kit Consulting, estos avances nos han permitido reducir los tiempos de tramitación de un expediente de 3 horas a 3 minutos. Y, por último, el lanzamiento de ALIA no es solo la publicación de la familia de modelos. Ya estamos trabajando en el despliegue de Casos de Uso de esta IA en el sector público. Los más avanzados, uno con la Agencia Tributaria para optimizar el trabajo de sus funcionarios, y otro con la Asociación Española de Cardiología, para patologías cardiacas. De momento, estos proyectos son pruebas, a las que se van a sumar muchas más durante estos meses. Estoy totalmente convencida de que un modelo de IA transparente y verificado como ALIA puede tener un impacto muy positivo en el sector público y vamos a poner todo de nuestra parte para que así sea.  SB: Apenas un mes antes de tu nombramiento como Secretaria de Estado de Digitalización e Inteligencia Artificial, se aprobó la Ley Europea de Inteligencia Artificial, que persigue un desarrollo y despliegue responsables de la IA en la EU. ¿Qué opinas de esta ley y cómo se va a aplicar en España? M.G.V.: Bueno, déjame decir que el Reglamento se había aprobado en diciembre de 2023 durante la presidencia española del Consejo de la UE, algo de lo que nos tenemos que sentir muy orgullosos, porque hemos sido, como país, los impulsores de una norma pionera e histórica en todo el mundo. A nadie se le escapa ya que la IA ha marcado un antes y un después. Había que tomar decisiones sobre cómo y cuánto queríamos que esta tecnología definiera nuestro futuro. Con el Reglamento de IA o IA Act, hemos establecido el primer marco legal del mundo que regula esta tecnología, garantizando el respeto a los derechos fundamentales y promoviendo la confianza en su uso. Sin embargo, somos conscientes de que este marco, aunque necesario, puede suponer un desafío, especialmente para las pequeñas y medianas empresas, startups y emprendedores que no siempre cuentan con los recursos necesarios para cumplir con los requisitos normativos. Tenemos el firme compromiso de facilitar los elementos y herramientas que sean necesarios para garantizar el progreso sin que la regulación sea en ningún caso un hándicap para la innovación. Aquí es donde el Sandbox de IA, impulsado desde la Secretaría de Estado de Digitalización e Inteligencia Artificial, juega un papel esencial. Esta herramienta ofrecerá un espacio seguro y controlado donde las empresas seleccionadas podrán probar y adaptar sus sistemas de IA con el apoyo de expertos clave independientes. Es un ejemplo de cómo la regulación no tiene que ser una barrera, sino un motor que fomente la innovación responsable. SB: Se dice que la Inteligencia Artificial podría acabar con muchos empleos, y supongo que también creará nuevos. ¿Cuál es tu visión al respecto? ¿Qué cualidades deberían tener los profesionales que se quieran dedicar al mundo de la tecnología y, en particular, a la IA? M.G.V.: Es cierto que la IA está transformando el panorama laboral, pero yo prefiero verlo como una oportunidad en vez de una amenaza. Están surgiendo una gran cantidad de nuevos roles que hace unos años ni hubiéramos imaginado, y todavía quedan muchos más en los que ahora ni pensamos. Por ejemplo, hace 10 años nadie hablaba de "entrenadores de IA" o "especialistas en ética de algoritmos", y ahora son perfiles clave. Lo importante es estar preparados para esa evolución, entendiendo que la tecnología no elimina el trabajo humano, sino que lo redefine. Para quienes quieran formar parte de este mundo, es clave desarrollar habilidades técnicas en áreas como programación, análisis de datos y diseño de algoritmos. Pero igual de importantes son las conocidas como “Soft Skills” o habilidades blandas: el pensamiento crítico para resolver problemas complejos, la creatividad para diseñar soluciones innovadoras y la capacidad de trabajar en equipos diversos. El sector de la IA no solo necesita ingenieros o científicos; también requiere personas con visión ética, sensibilidad social y la capacidad de comprender el impacto humano de estas tecnologías. En un entorno que cambia constantemente, mantenerse actualizado y aprender de manera continua será imprescindible. Creo que el futuro del empleo en IA no es algo que debamos temer, sino algo que debemos abrazar con ganas y con una buena dosis de curiosidad. Con el enfoque adecuado, no solo podemos adaptarnos, sino que lideraremos este cambio. SB: Otra preocupación creciente en la sociedad es la protección de los menores en este entorno digital que todo lo invade y que parece que cada vez controlamos menos. ¿Crees que lograremos tener un entorno digital más seguro para los colectivos más vulnerables? M.G.V.: Estoy convencida de que sí, aunque es un desafío que requiere un esfuerzo conjunto de gobiernos, empresas tecnológicas, educadores y familias. La clave está en abordar este tema desde varios frentes: regulación, tecnología y educación. Esta es una convicción de todo el Gobierno, liderada por el presidente Pedro Sánchez. El pasado mes de junio el Consejo de Ministros aprobó el Anteproyecto de Ley Orgánica para la protección de las personas menores de edad en los entornos digitales. Desde el Ministerio para la Transformación Digital y de la Función Pública, hemos impulsado iniciativas como la adhesión de España a acuerdos internacionales para promover la privacidad y garantizar que los menores no estén expuestos a contenidos inapropiados mediante sistemas eficaces de verificación de edad. Además, el Instituto Nacional de Ciberseguridad (INCIBE) juega un papel fundamental con programas como Internet Segura for Kids (IS4K), que no solo educan a los menores en el uso seguro de las tecnologías, sino que también ofrecen recursos a padres y educadores. También gestiona el servicio de atención gratuito 017, un teléfono al que llamar (también están disponibles en otros canales) ante cualquier sospecha o amenaza de peligro en las redes. Es un servicio integral en el que participan profesionales de diferentes ámbitos como ingenieros o psicólogas, y que animo a utilizar a cualquier madre o padre que crea que su hija o hijo pueda estar pasando una dificultad en el mundo online. Aunque el entorno digital pueda parecer abrumador, creo firmemente que, con tecnología bien diseñada, normativas claras y educación adecuada, podemos crear espacios más seguros para todos. Con un enfoque humanista y un esfuerzo conjunto, protegeremos a quienes más lo necesitan. S.B.: ¿Cuál dirías que ha sido el mayor reto al que te has enfrentado en tu trayectoria profesional? ¿Y cómo lo abordaste? M.G.V.: Bueno, hay muchos retos, sin duda, pero si tuviera que elegir uno muy personal y profesional, serían mis oposiciones. Después de salir de la política, retomé un objetivo que siempre había tenido: ser profesora. Ahora soy profesora de secundaria. Preparar unas oposiciones nunca es fácil, pero si además vienes de un mundo completamente distinto, el desafío es aún mayor. Por eso fue un orgullo enorme aprobarlas a la primera y convertirme en profesora funcionaria en un ámbito que realmente me apasiona. Creo que quienes queremos transformar nuestras realidades lo hacemos, por supuesto, desde la política y las políticas públicas, pero también desde nuestro entorno más cercano. La transformación que puedes lograr en un aula, abriendo posibilidades y fomentando el talento de tantos jóvenes, la comparo con lo que se consigue en el BOE con grandes políticas. Ese fue, sin duda, un momento clave para mí. Por otro lado, un reto más reciente sería la publicación del modelo ALIA, como mencionaba antes. Este también ha sido un desafío importante en mi carrera. Ambos retos los he afrontado con las mismas cualidades: trabajo, rigor y entrega. Siempre he dicho que sin trabajo es imposible alcanzar grandes resultados. La inspiración no llega de forma mágica, llega a través del esfuerzo constante. Además, el rigor es esencial en todo lo que hago. Procedo de una formación científica y pasé muchos años trabajando en el laboratorio, por lo que siempre he considerado que el rigor debe ser una guía en cualquier ámbito profesional. Finalmente, sin entrega y sin pasión, nada de esto sería posible. Creo que esta pasión es algo que compartimos quienes impulsamos grandes proyectos, como vosotras en CyberLideria. La pasión es, en mi opinión, el ingrediente fundamental para que esos proyectos atrevidos, que quizás nadie ve claros al principio pero que sabes que pueden salir adelante, se conviertan en realidad. Para mí, trabajo, rigor y pasión son tres pilares fundamentales para alcanzar cualquier objetivo. S.B.: María. te voy a hacer una pregunta, que es un poco más personal: ¿cómo encuentras tiempo para desconectar y recargar energía en medio de todas tus responsabilidades?, ¿Qué aficiones tienes? ¿Qué te gusta hacer para olvidarte un poco de la IA y de los retos que tienes? M.G.V.: Bueno, soy una persona muy normal, en el buen sentido de la palabra. Me gusta un buen concierto, un buen libro, una buena película o una buena conversación con amigos y familia. Desconecto con las cosas que para mí son las más importantes de la vida, las pequeñas cosas. Por desgracia, no tengo todo el tiempo que me gustaría para dedicarme a lo que realmente me hace resetear, pero en esta etapa lo que más energía me da son mis hijos, sin duda. Tengo dos niños de 8 y 10 años, y me puse como objetivo, porque llevo una larga trayectoria política y sé lo entregada que soy, reservarles un espacio de verdad. Lo estoy consiguiendo, lo cual es todo un reto para mí. El poco tiempo que tengo es para ellos, en una dimensión de María a secas, en realidad. Es fácil porque les encanta la música, la cultura, y también tenemos una vida social. Así que voy combinando mis espacios con ellos y, de vez en cuando, consigo resetear bien para tener toda la energía para los retos que tenemos por delante. SB: ¿Cómo imaginas el panorama de la digitalización e inteligencia artificial en España y en Europa dentro de 5-10 años? ¿Nos habrán invadido los robots? M.G.V.: No, claro que no. La digitalización, la IA y el resto de tecnologías llegarán hasta donde les dejemos nosotros. Sinceramente, imagino un panorama en el que la digitalización y la inteligencia artificial estén integradas en nuestra vida diaria y lo veamos sencillamente como un aspecto más de la misma que nos facilite tareas y optimice muchos procesos mecánicos dándonos más libertad. En España y Europa estamos trabajando para liderar esta transformación de una forma ética, poniendo siempre en el centro los valores como la privacidad, la igualdad y la sostenibilidad. En cinco o diez años, creo que mucho antes, veremos avances increíbles en áreas como la sanidad, la educación y la sostenibilidad. Por ejemplo, la IA ya está revolucionando los diagnósticos médicos y la personalización de tratamientos, y esto solo irá a más. También en educación podremos ofrecer experiencias mucho más adaptadas a cada estudiante, fomentando la igualdad de oportunidades. Y en términos de sostenibilidad, la tecnología ya está jugando un papel clave para gestionar recursos de forma más eficiente y luchar contra el cambio climático. Eso sí, para llegar a ese punto debemos seguir invirtiendo en investigación y desarrollo, promoviendo la colaboración entre países y asegurándonos de que las tecnologías sean accesibles para todos. En este sentido, nuestro compromiso es firme. 1 de cada 3 euros del Plan de Recuperación se han destinado a esta área y siempre vamos a seguir trabajando para que la innovación y la tecnología sigan mejorando nuestro país y generen oportunidades para todos. SB: Para finalizar, si tuvieses que resumirlo en una frase (o dos) ¿cuáles crees que son las claves para alcanzar una transformación digital humanista y justa y un uso responsable de la Inteligencia Artificial? M.G.V.: Últimamente hablo mucho con mi equipo del concepto “democratizar el acceso a tecnologías como la Inteligencia Artificial” y, la verdad, es que creo totalmente en esta idea. Hay que diseñar, impulsar y aplicar las tecnologías en base a valores, pensando siempre que tienen que ser una herramienta para el equilibrio y la igualdad.  Si la transformación digital no beneficia a la mayoría estaríamos generando más brechas digitales en lugar de aprovechando todas las oportunidades que nos brinda. S.B.: Estupendo, me parece maravilloso. Muchas gracias.

2 Febrero 2025

Personaje del mes de enero, Eva Ivars, CEO de Afflelou España y Portugal: “Más allá de los negocios, estamos trabajando con personas”

Personaje del mes

Juan Cobo: Hola Eva, muchas gracias por concedernos esta entrevista. Es un placer tenerte como nuestro Personaje del Mes de Enero en la revista. Permíteme presentarme, soy el CISO Global de Ferrovial, donde llevo ya 20 años. En este tiempo, he podido ver cómo ha evolucionado la tecnología en ciberseguridad y su impacto en los negocios. Por eso, me gustaría mucho conocer más sobre Afflelou, su trayectoria y la presencia que tiene en España. Eva Ivars: Gracias, Juan, el placer es mío. Te cuento un poco sobre nosotros: Afflelou lleva también 20 años en España, como filial de una empresa francesa con capital 100% francés. Nos dedicamos al retail sanitario,conectando a las personas con el mundo a través de la vista y el oído. Lo hacemos mediante nuestras gafas, porque ver bien es esencial para conectar con el entorno, y a través de audífonos diseñados para mejorar la capacidad auditiva. Así ayudamos a las personas a relacionarse plenamente con el mundo que las rodea. J.C.: ¿A qué te refieres con retail sanitario?  E.I: Me refiero a que nosotros estamos en el sector retail (venta al consumidor final) y en el sector salud (regulados por Sanidad). Ahora mismo tenemos 365 ópticas en España que son centros sanitarios. Como comprenderás, la sensibilidad de nuestros datos es muy alta y necesita niveles de seguridad muy elevados. En cuanto a nuestro modelo de negocio retail, contamos con dos tipos de tiendas, además de nuestra presencia en el canal online, que es transversal a todo. Por un lado, gestionamos 80 tiendas propias, que representan aproximadamente el 20% de nuestro total. Por otro lado, tenemos 285 tiendas que operan bajo el modelo de franquicia. J.C.: ¿Cuánto tiempo llevas en la compañía? E.I:  Llevo casi 20 años en los cuales he tenido que ocupar distintas posiciones, haciendo cosas muy diferentes, y he tenido que evolucionar y reinventarme todo el rato. Cuando llevas tantos años en una Compañía buscas algo que te emocione.   El Affelou de hace 20 años no tiene nada que ver con el Afflelou actual. Hace dos décadas,solo contábamos con 80 tiendas, no teníamos el área de audiología, y la mayoría eran sucursales (tiendas propias). Desde entonces, la evolución ha sido enorme en todos los aspectos. Juan Cobo, Global CISO de Ferrovial entrevista a Eva Ivars, CEO de Afflelou España y Portugal J.C.: Teniendo en cuenta tu trayectoria de 20 años en la misma empresa, donde has ocupado diversas funciones, se puede decir que tu evolución ha sido clave para alcanzar el éxito y llegar a la posición de máximo directivo de la compañía, ¿cómo describirías tu evolución profesional? ¿Y en qué momentos han sido más significativos en tu camino hacia el liderazgo en Affelou? E.I.: La vida en si misma está en constante cambio, por lo que mi evolución profesional ha tenido que seguir ese mismo ritmo. Sin cambio y evolución, simplemente dejaríamos de crecer, y creo que, a lo largo de estos años, he ido adaptándome a ese proceso de transformación. En mi caso, esa evolución ha respondido a dos factores, divertirme y aprender. Mi trayectoria profesional se puede dividir en tres etapas. La primera fue una fase de búsqueda, en la que pasé diez años en el mundo del marketing y la comunicación explorando cuál era mi lugar, qué me apasionaba y qué tipo de trabajo quería desempeñar. Durante esa etapa, fui probando y experimentando diferentes roles. La segunda etapa fue de crecimiento y expansión, cuando me uní a Afflelou. No lo hice como CEO, sino como responsable del departamento de marketing, con el reto de crear desde cero esa área dentro de la empresa. Fue una etapa clave para el lanzamiento de la compañía en España y también para mi evolución profesional, hasta llegar a la posición que hoy ocupo A lo largo de estas etapas, cuando la compañía experimentaba un buen momento, surgían nuevas oportunidades y retos. Siempre me preguntaba: "Si ya estoy haciendo esto, ¿por qué no intentar lo otro?". Esto ha sido posible gracias a estar en una empresa liderada por un emprendedor, que no seguía una estructura jerárquica rígida, sino que ofrecía flexibilidad para asumir diferentes responsabilidades. Durante años, mi rol ha sido un proceso continuo de crecimiento y expansión, lo que me ha permitido ocupar diferentes posiciones en áreas como marketing, ventas, franquicias e incluso roles internacionales. Después en 2012 me propusieron ser Directora General y, poco después, Consejera Delegada. Fue un momento de asumir grandes responsabilidades. Desde ahí, mi trayectoria profesional dio un giro hacia una etapa de madurez, donde no solo me concentré en el rol ejecutivo en España, sino que también asumí más funciones dentro del grupo. En 2018, dentro del grupo, habíamos sido pioneros en cuanto a transformación digital. Habíamos digitalizado muchos aspectos de la empresa de manera natural. Pero en ese año, junto con nuestros fondos de inversión, decidimos lanzar un proyecto más estructurado, con fases definidas, estrategias y objetivos claros, tal como lo hacen los consultores. Fue un proyecto transversal en el que también asumí un rol clave. Eso sí, siempre tengo en mente la pregunta: "¿Lo que estamos haciendo, lo entendería el consumidor en la calle?" Este enfoque hacia el cliente me lleva a pensar también en los franquiciados, como el de la Línea de la Concepción o Lalín. Es crucial que todo lo que hagamos sea comprensible y útil para ellos, en cualquier parte del país. Hoy en día, en lo que llamo una etapa más madura, me he involucrado en diversas iniciativas fuera del negocio, como la Cámara de Comercio Francesa, la Fundación Woman Forward, y otras asociaciones del sector retail y franquicias. Esto me ha permitido salir de la burbuja del día a día de la empresa y aprender de otras industrias y perspectivas, tener una mirada global. J.C.: ¿Cuáles son los momentos más significativos en tu evolución? E.I.:  Los momentos más significativos en mi trayectoria han sido, sin duda, los más disruptivos, aquellos marcados por la adversidad. Durante mi tiempo en la compañía, he vivido tres grandes crisis, y cada una de ellas ha sido una oportunidad para crecer, liderar y transformar. El primer gran momento de crisis fue en 2008, cuando la situación económica global afectó especialmente a España. Aunque fue una crisis mundial, el panorama español vivió momentos muy duros: el desempleo creció, la gente no podía pagar, e incluso muchos retrasaban la compra de gafas. Los franquiciados se enfrentaron a problemas de tesorería, con deudas que no podían saldar debido a la falta de ingresos. Aunque la caída de ventas no fue tan grave para nosotros, los problemas financieros fueron significativos para muchos, especialmente aquellos que no podían hacer frente al alquiler de los locales o hipotecas. Otro momento disruptivo que enfrentamos fue la pandemia. Un día todo estaba funcionando con normalidad, y al siguiente nos vimos en una situación de total incertidumbre. Los franquiciados estaban perdidos, los empleados no sabían qué hacer, y todos nos vimos afectados por cambios en la legislación laboral: ERTEs, ayudas, ICOs, y reales decretos que cambiaban día a día. La incertidumbre era tal que nuestra labor consistió en acompañar a todos, estar disponibles prácticamente las 24 horas del día, porque cada jornada traía nuevos desafíos. Mirado con perspectiva, aunque fue un momento muy difícil, también fue una gran oportunidad de aprendizaje. Fue en esos momentos cuando realmente pudimos ver el valor de nuestro trabajo, estrechar los lazos con nuestro equipo de dirección, franquiciados y colabores. Pudimos entender quiénes estaban realmente comprometidos en los momentos complicados. Recientemente, aunque no tan trascendental como las crisis anteriores por su alcance global, la DANA también ha representado un reto para ciertas regiones. Por ejemplo, en Valencia perdimos dos tiendas debido a las inundaciones. Afortunadamente, no hubo víctimas humanas, pero algunos de nuestros empleados y franquiciados perdieron coches y viviendas, y lo peor, los daños morales. En momentos como estos es cuando te das cuenta lo valioso que es tu trabajo, porque más allá de los negocios, estamos trabajando con personas y estas relaciones humanas son las que hacen que momentos tan difíciles se conviertan también en experiencias de aprendizaje y crecimiento. J.C.: Aprovechando que estábamos hablando de las crisis financieras, la pandemia o la DANA, surge una pregunta sobre resiliencia. Este concepto, tan presente hoy en día, se refiere a esa capacidad no solo de sobrevivir a los momentos complicados, sino también de recuperarse y evolucionar a partir de ellos. Tú, que claramente eres una persona resiliente, que empujas constantemente hacia adelante, ¿cuáles son tus estrategias de resiliencia, tanto a nivel personal como profesional? ¿Cómo lo gestionas? ¿Qué te permite adaptarte a las situaciones difíciles, reponerte y seguir adelante? E.I.: Parece que todo, los tiempos, la incertidumbre, los conflictos y las crisis, a veces nos pueden afectar. Y a menudo me preguntan: "¿No te afecta todo esto?" La realidad es que sí, me afecta, pero es importante tomar las cosas con perspectiva. Al final, esto no es un sprint, sino una maratón. Si lo tomas como un sprint, te va la vida en ello, y aunque yo soy muy apasionada y me involucro profundamente en lo que hago, hay que entender que todo es un proceso continuo. Es como un juego de parchís sin meta: un día estás abajo, al siguiente subes, y así sucesivamente. La partida nunca se acaba. Esta filosofía te ayuda a relativizar las dificultades. A veces es complicado, especialmente cuando enfrentas situaciones graves, pero si comprendes que hoy es un día difícil, mañana puede ser mejor, te ayuda a mantener la calma. Recientemente, en un comité ejecutivo en París, celebramos unos excelentes resultados, y todos estaban contentos. Pero les recordé: "No perdamos de vista que los buenos resultados también nos preparan para afrontar los momentos más desafiantes, porque todo es cíclico". Esta visión es esencial para cultivar la resiliencia y la perspectiva a largo plazo. Además, creo que construir una relación de confianza y cercanía con mi equipo ha sido fundamental. Soy directa, clara y auténtica, y aunque algunas veces pueda parecer dura, el apoyo mutuo dentro de mi equipo es vital. Cuando tienes un equipo en el que puedes confiar, siempre puedes apoyarte en los ellos. En los momentos difíciles, estar solo es mucho más complicado. Lo mismo ocurre con nuestros franquiciados, que saben que pueden contar con nosotros, que siempre habrá un equipo detrás para apoyarlos. A veces, los franquiciados se sienten solos, como el emprendedor en su tienda con dos empleados, mientras que nosotros estamos rodeados de un equipo. Esa soledad puede ser muy difícil, pero saber que puedes apoyarte en los otros es esencial. Me gusta ser transparente y comunicar las cosas tal y como son, incluso cuando las expectativas no son tan altas. Por último, aunque en el retail siempre estamos bajo presión, mirando las ventas a diario, como en el Black Friday, es crucial mantener el norte, tener claridad sobre lo que queremos lograr. Aunque estemos contra el reloj, es importante no perder de vista el objetivo y la dirección a largo plazo. Esa brújula interna es lo que realmente ayuda en los momentos difíciles. Al final, cuando te caes, te caes, pero es la resiliencia, el aprendizaje y la perspectiva lo que te permite levantarte una y otra vez. J.C.: Lo comparto plenamente. ¡Qué bien! Me alegro. Hablando ahora del equipo, hemos hablado de cómo vives tú la resiliencia, pero ¿cómo se lo transmites al equipo? ¿Qué valores intentas inculcarles para que desarrollen esa capacidad de resiliencia? ¿Qué les pides para que sean capaces de avanzar, adaptarse y evolucionar, sin detenerse? Porque, como decías antes, un día las cosas van bien y al siguiente pueden ir peor, y es importante saber seguir adelante, siempre con un objetivo claro, entendiendo que puede haber picos y valles, pero avanzando siempre hacia adelante. E.I.: Cuando hablamos del equipo, creo que la clave está en la base, y esa base comienza con la contratación. Es fundamental elegir personas que compartan la cultura corporativa de la empresa. Seguro que te ha pasado alguna vez: hay personas que, aunque sean excelentes profesionales, no terminan de encajar en la organización. No porque no sean válidas, al contrario, hay gente brillante, pero si tu empresa tiene una cultura de agilidad, innovación y dinamismo, y contratas a alguien que no encaja con estos valores, será difícil que funcione. Por eso, la contratación es el primer paso, y a menudo no se le da la importancia que merece. Después, viene la parte de transmitir esos valores al equipo, y ahí el liderazgo que ejerces juega un papel fundamental. Como líder, no solo guías, sino que inspiras y defines cómo se afrontan los desafíos y se avanza hacia los objetivos. Existen muchos tipos de liderazgo. Yo siempre digo que mi estilo es más el de un sherpa: soy de las que otean el camino, lo exploran y luego acompañan al equipo en el recorrido. Si ejerces un liderazgo cercano a los equipos y al terreno, haces que las personas se sientan más integradas y conectadas con la compañía. Cuando te implicas y te mantienes cerca del equipo, ejerces un liderazgo que realmente influye. Porque, nos guste o no, todos los líderes influyen. La diferencia está en cómo lo hacemos. J.C.: Totalmente, sí. Al final, el liderazgo influye tanto para bien como para mal. Como acabas de decir, la influencia siempre está ahí. E.I.: El ejemplo negativo también influye, claro. Por eso, en mi caso, intento transmitir siempre una mentalidad de resiliencia, aunque enfocada en el crecimiento. A veces, me encuentro en reuniones donde alguien dice: “No podemos, estamos limitados, esto no es posible”. Y yo suelo responder: “¿Y si sí podemos? ¿Y si lo intentamos? ¿Qué necesitamos para lograrlo? ¿Cómo podemos cambiarlo? ¿Cuál es el reto?”. Se trata de cuestionarnos y buscar soluciones. Trabajamos mucho esto con los equipos, no solo a través de nuestra cultura, sino también mediante procesos de formación y coaching. Pero al final, lo más importante no es lo que dices, sino lo que haces. La actitud diaria de los directivos es lo que realmente influye. El liderazgo se ejerce a todos los niveles de la organización, desde la dirección hasta las tiendas e, incluso, los franquiciados. Todos tienen que ser líderes en su entorno y en su día a día. Además, creo que la resiliencia también se construye a través de la diversidad y la integración de personas con diferentes perspectivas. En definitiva, crear una organización flexible, abierta al cambio y con una mentalidad de crecimiento es clave para superar cualquier reto. J.C.: Te voy a hacer dos últimas preguntas. La primera tiene que ver con la gestión de riesgos, la ciberseguridad y la digitalización, pero iremos muy al grano. Como organización (CyberLideria), trabajamos en un entorno donde la ciberseguridad juega un papel clave, especialmente teniendo en cuenta que el retail es uno de los sectores más expuestos y atacados. ¿Cómo afrontáis vosotros estos riesgos tecnológicos? ¿Qué estrategias implementáis para proteger esos datos y asegurar el funcionamiento seguro de vuestra actividad? ¿Qué papel juega la ciberseguridad en vuestra organización en un panorama tan complejo y comprometido como el actual? E.I.: Tal como mencionabas, en el sector retail estamos especialmente expuestos a riesgos de ciberseguridad, ya que, cuantos más puntos de contacto existen, mayor es la posibilidad de vulnerabilidades. Proteger una empresa centralizada resulta más sencillo que hacerlo en una como la nuestra, con una extensa red de puntos de venta y franquiciados. Nosotros lo gestionamos por un lado en nuestro propio perímetro, es decir, en nuestras tiendas y sistemas centrales, y por otro, damos pautas y soluciones a los franquiciados. Pero al final, no podemos hacerlo por ellos porque son compañías independientes, con sus propias cuentas y gerentes. Eso sí, tenemos que asegurarnos de que todo se hace bien, porque la responsabilidad también recae sobre nosotros. Si un proveedor homologado de un franquiciado sufre un ataque, aunque no sea directamente nuestro, tenemos la obligación de declararlo a la Agencia de Protección de Datos. Por eso trabajamos en varios puntos importantes: Primero, el cumplimiento normativo. Tenemos implantado el compliance y todas las políticas de seguridad de la información, siguiendo la normativa del RGPD. Esto aplica tanto a nuestras tiendas como a nuestros franquiciados. Luego, la gestión de datos sensibles. En nuestro caso, manejamos información muy delicada, como graduaciones ópticas, datos financieros de créditos al consumo con entidades bancarias, etc. Para proteger esto, utilizamos encriptación, accesos seguros y controles muy definidos. También hacemos seguimientos periódicos. Nuestros delegados comerciales se encargan de verificar con checklists, una especie de auditoria interna, que todo se está cumpliendo, tanto en nuestras tiendas como en las franquicias. Por supuesto, tenemos implantados sistemas de seguridad tecnológica: actualización de sistemas, accesos multifactor para áreas críticas, cifrado de datos, y un plan de respuesta por si ocurre algún incidente. Curiosamente, los problemas más habituales no vienen tanto de fallos técnicos, sino de timos o fraudes dirigidos a empleados, como intentos de engaño o suplantaciones. Eso demuestra que la seguridad también depende de las personas, por lo que hay que estar atentos y trabajar mucho en concienciación. J.C.: ¿A empleados? ¿De aquí vas a hablar también de clientes? E.I.: No, afortunadamente no hemos tenido problemas con clientes en nuestro nombre. Los mayores incidentes que hemos tenido han sido timos dirigidos a empleados, donde alguien se hace pasar por un trabajador de Afflelou o por un responsable, y consigue engañarlos. Por ejemplo: “Oye, te va a llegar un paquete, tienes que pagarlo con este dinero, vete al consultorio, haz tal cosa…” Lo más sorprendente es que esto puede ocurrir justo después de haber dado una formación o una charla sobre ciberseguridad. A la semana siguiente, llega alguien que dice: “Soy mensajero, tu jefe David López me ha pedido que hagas esto”. La persona, confiando, saca el dinero y lo envía desde algún recurso. ¡Es increíble! Por mucho que avisemos a la red y compartamos los incidentes con todos, sigue ocurriendo. Cada vez que pasa, informamos rápidamente a toda la organización, pero el ser humano, con su buena voluntad y generosidad, termina siendo el eslabón más débil. Y eso es algo que siempre será así, por mucho que trabajemos en concienciación y prevención. J.C.: Hemos hablado de ciberseguridad, y, claro, la ciberseguridad es fundamental, especialmente cuando lo digital tiene un papel tan importante para una empresa. Por lo que me has comentado, la digitalización y la transformación digital han sido procesos clave y herramientas muy potentes para hacer crecer y tener éxito en Afflelou. Entonces, ¿cómo ves tú el papel de la digitalización y de la transformación digital, que también has liderado dentro de la compañía? E.I.:  Cuando empezamos a hablar de transformación digital en Afflelou, muchos de los franquiciados pensaban que estábamos hablando de poner una web para vender gafas online, lo que generaba bastante resistencia. No entendían del todo cuál era el verdadero papel de la digitalización. Así que, desde el principio, les explicamos que la tecnología debía estar al servicio de las personas, y que nuestro propósito era darles "súper poderes", es decir, ayudarles a hacer su trabajo de manera más eficiente y productiva. Nuestra aproximación a la transformación digital ha sido gradual y cercana. Comenzamos por automatizar procesos sencillos, como el servicio de atención a clientes, para gestionar las quejas de manera más eficiente, algo que antes se hacía manualmente y generaba mucho trabajo. Luego, fuimos implementando pequeñas mejoras, mostrando los resultados a medida que avanzábamos, para que los franquiciados pudieran ver los beneficios reales. Un ejemplo clave de este proceso fue la implementación de la cita online, que antes de la pandemia parecía casi un milagro. Además, incorporamos tecnologías más lúdicas y orientadas al cliente, como el probador virtual con realidad aumentada en la web, que mejoró la experiencia de compra. También hicimos un cambio importante hacia la sostenibilidad con la firma digital, que antes requería imprimir contratos largos, y ahora se hace de manera digital, ahorrando tiempo, papel y recursos. El foco de todo este proceso ha sido mejorar la experiencia tanto del cliente como del franquiciado. Los franquiciados ya no tienen que desplazarse para firmar contratos, pueden hacerlo desde cualquier lugar, lo que les ahorra tiempo y facilita los procesos. Una de las claves del éxito de la transformación digital ha sido la prueba y error. Hemos tenido que demostrar que las herramientas digitales realmente funcionan y aportan valor. También hemos implementado Salesforce, que nos permite unificar toda la información del cliente en una sola plataforma. De esta forma, los franquiciados pueden acceder a datos completos sobre los clientes: si han interactuado con la marca en redes sociales, qué comentarios han hecho, en qué tienda han comprado, entre otros. Todo esto desde una sola plataforma, lo que facilita mucho el proceso de gestión. En definitiva, hemos enfrentado la transformación digital combinando rigor legal y practicidad, manteniendo al cliente como nuestra prioridad. El objetivo final es simplificar la vida de los franquiciados y mejorar su negocio, ya sea ganando más dinero gracias a procesos más ágiles o reduciendo la carga administrativa. Y aunque hemos cometido errores, cada uno de esos fallos nos ha permitido aprender y mejorar, lo cual es fundamental en cualquier proceso de transformación. J.C.: ¡Muy bien!, Una pregunta un poco más personal. Teniendo en cuenta que eres la primera directiva de la compañía, con el nivel de responsabilidad, liderazgo e implicación que eso conlleva, ¿cómo compaginas todo este mundo profesional con tu vida personal? ¿Cómo logras abstraerte del ámbito profesional a través de actividades personales o, simplemente, de sobrevivir? ¿Eres capaz de compartimentar ambos mundos y encontrar tiempo para recargar las pilas, de modo que puedas estar preparada cada día para todo lo que me has contado? E.I.: Cada uno tiene su propia filosofía y visión sobre esto. En mi caso, me cuesta separar los mundos profesional y personal. No es que esté "en modo profesional" o "en modo personal", sino que, a veces, hay que hacer todo en el mismo espacio de tiempo, como encajar las piezas de un Tetris. Una vez que entiendes cómo funcionan las piezas de tu vida, te das cuenta de que la dueña de la agenda eres tú. Así que lo que hago es agendarme las cosas importantes, tanto de mi vida profesional como personal, para que todo quepa. Si no lo hago de esta forma, es complicado, ya que las cosas surgen de manera imprevista. Soy una persona normal, como cualquiera de los que estamos aquí. Soy madre de dos hijas de 24 y 23 años, madrastra de otros tres, y también soy abuela de una niña de 5 años llamada Julia, una pelirroja encantadora. Me gusta mucho hacer yoga porque me ayuda a encontrar paz mental. También agendo tiempo para ello, ya que es la única forma de conseguirlo. Aprovecho mucho los fines de semana. Creo que el ser humano es uno solo, y si alguna parte de tu vida no va bien, todo afecta. Hay una herramienta llamada “rueda de la vida” que te pide puntuar de 1 a 10 cómo estás en diferentes aspectos: amigos, vida personal, dinero, vida social, etc. Si uno de los “radios” de la rueda está más bajo, la rueda no gira bien y no está equilibrada. J.C.:  Me parece muy bien, como todos. Bueno, última pregunta: como mujer reconocida en iniciativas como Women to Watch, ¿qué mensaje le darías a las nuevas generaciones?, especialmente a aquellas mujeres que aspiran a llegar a ser como tú, a liderar en sectores tan dinámicos como el tuyo. Y no me refiero solo a tu sector, sino a ser, en general, alta directiva de una compañía, con el nivel de decisión y responsabilidad que conlleva. ¿Qué consejos les darías a esas mujeres que aspiran a ocupar una posición como la tuya en los próximos años? E.I.: Siempre digo que el liderazgo comienza con el autoliderazgo, y eso empieza por uno mismo. No podemos culpar a los demás por lo que nos ocurre, ni responsabilizarlos de nuestras situaciones, como se dice ahora. Debemos saber lo que queremos y trazar nuestro propio camino, sabiendo que ese camino no siempre será una línea recta. Esto es lo primero. El primer consejo es el autoliderazgo: definirse y tomarse el tiempo para pensar, pasar tiempo contigo misma para saber lo que realmente quieres y cómo lo deseas. Luego, diría que el tiempo pasa rápido, mucho más de lo que creemos. Hay que aprovecharlo porque, cuando pasa una oportunidad, un tren, es importante saber que, aunque no pasa nada por dejarlo escapar, es probable que no vuelva. Puede llegar otro, mejor o peor, pero vendrá otro. Por eso, debemos aprovechar los trenes que pasan cuando son favorables, porque el tiempo es corto y los trenes van pasando. Mi segundo consejo es que creo firmemente en el esfuerzo. Yo misma he hecho mucho esfuerzo, he trabajado mucho y sigo haciéndolo con gusto. Hay que disfrutar de ese esfuerzo, del camino. No se trata solo de llegar a ser la CEO de una gran empresa, por ejemplo; también hay belleza en el trayecto. Así que, aunque la vida sea corta, debemos disfrutarla. El día a día no debe comernos, y debemos procurar que no nos arrolle el momento de disfrute. Por último, añadiría algo que considero clave: ser agradecida. He tenido la suerte de contar con mentoras que me han ayudado muchísimo, en programas ejecutivos, por ejemplo. Hay que ser agradecido por tener la oportunidad de estar donde estamos, de haber comenzado nuestra carrera profesional, y por el privilegio de haber tenido esa ayuda. La gratitud, en mi opinión, es algo que nos hace más felices y, además, nos convierte en mejores líderes. J.C: Muchísimas gracias Eva. Me quedo con una frase: “Lo importante no es cómo te caes, sino cómo te levantas”.

7 Enero 2025

Personaje del mes de diciembre, Javier González Pareja, Presidente de BOSCH para España y Portugal: «Creo en un liderazgo cercano y con puertas abiertas».

Personaje del mes

Samira Brigüech, Editora de CyberLideria MGZN entrevista a Javier González Pareja, Presidente de BOSCH para España y Portugal. Samira Brigüech: ¿Cómo comenzó tu trayectoria profesional y cuáles fueron tus primeros pasos en la industria? Y, ¿qué te motivó a unirte a una empresa como Bosch? Javier González: Empecé en Bosch hace ya 30 años, en el año 1994, como parte de un programa llamado “Juniors Manager Program” justo después de terminar mis estudios en la Universidad Complutense y en la Universidad de Bayreuth, de Alemania. Tras esto ocupé diferentes cargos directivos en España y Portugal especialmente en las áreas de controlling y las finanzas. Esto me permitió adquirir una sólida experiencia en la gestión financiera y operativa de la empresa en la región ibérica. Mi carrera en la compañía siguió evolucionando y los tres siguientes años ocupé el puesto de vicepresidente de recursos humanos corporativos en la sede alemana de la compañía y en 2011, asumí un nuevo reto al ser nombrado Director General de Hungría y la zona adriática, que incluye los países: Eslovenia, Croacia, Bosnia-Hezergovina, Serbia y Montenegro. Ya en 2017 fui nombrado presidente de Bosch para España y Portugal. Cada día me motiva la oportunidad de trabajar en una empresa líder mundial en tecnología, con presencia internacional y un fuerte compromiso con la investigación y el desarrollo, fue sin duda un factor determinante en mi decisión de unirme a Bosch y permanecer en la compañía durante tantos años. S.B.: ¿Cuáles han sido los hitos más significativos que marcaron tu ascenso al rol de Presidente? J.G.: El período de la pandemia del Coronavirus fue, sin duda, un momento muy desafiante, pero también de gran aprendizaje, tanto a nivel personal como profesional. Durante más de 8 meses, trabajé siete días a la semana como miembro de Recursos Humanos en el Comité Mundial de Coronavirus de Bosch. La pandemia trajo consigo numerosos desafíos diarios, pero diría que uno de los más grandes fue que la compañía mantuviese un ritmo de funcionamiento normal, asegurándonos de que todos nuestros empleados estuvieran seguros. Aprendimos a tomar decisiones rápidas en un entorno cada vez más incierto y volátil (el llamado VUCA). Hay una palabra que resume muchos de estos desafíos y no es otra que: Transformación, una transformación que exigió una respuesta rápida, inmediata y eficiente, una respuesta que nosotros creíamos que era la correcta, pero para la cual no había garantías. Y eso fue, sin duda, un gran desafío para todos, especialmente en términos de liderazgo. S.B.: ¿Cómo defines tu estilo de liderazgo y cómo ha evolucionado a lo largo de los años? J.G.: Definiría mi estilo de liderazgo como colaborativo y muy orientado a las personas. Durante estos más de 30 años he comprendido que el éxito depende del talento y de la motivación que tengan las personas con las que trabajas. Por este motivo, desde Bosch nos esforzamos mucho para que todas las personas se sientan valoradas y empoderadas para que puedan contribuir con todas sus ideas y habilidades. Me gusta mucho fomentar la comunicación abierta y transparente porque es esencial que cualquiera pueda sentirse cómodo compartiendo sus ideas y preocupaciones. S.B.: En una empresa con la tradición e innovación de Bosch, ¿cómo se gestiona el equilibrio entre legado y transformación? J.G.: Lo primero es que nuestra estructura de propiedad única juega un papel muy importante, gracias a ella se pueden mantener los valores y el propósito original de la compañía, facilitando al mismo tiempo la toma de decisiones a largo plazo sin la necesidad de contar con inversionistas externos. Nuestra cultura empresarial es otro de los pilares sobre los que cimentamos este equilibrio, nos basamos en el trabajo honesto, la máxima calidad y la fiabilidad, mientras que potenciamos el talento de todos nuestros trabajadores. Son precisamente ellos los máximos responsables de nuestro éxito y gracias a toda la inversión que llevamos a cabo en investigación y desarrollo, podemos decir orgullosos que somos líderes en vanguardia tecnológica. Esto nos ha llevado a que en nuestra sede en Aranjuez y al proyecto conocido como PlaTec a convertirse en el entorno ideal para la creación. Gracias a su equipo compuesto por más de 500 empleados, la fábrica de Bosch Aranjuez se posiciona en el puesto 31 a nivel mundial en lo referente a emisión de patentes S.B.: ¿Cómo fomentas una cultura de innovación en un equipo tan amplio y multicultural? J.G.: En Bosch, los valores fundamentales que guían nuestra misión "We are Bosch", aquello que nos impulsa y nos define, son comunes y transversales a toda la empresa, independientemente de su ubicación. Nuestra cultura se basa en los valores de nuestro fundador, Robert Bosch: fiabilidad, diversidad, equidad, determinación, transparencia, responsabilidad y orientación hacia el futuro y los resultados. Estos pilares son aplicables tanto en Portugal como en España y en el resto del mundo. Cuando todos estamos alineados con estos valores comunes, la gestión del liderazgo se vuelve más sencilla, incluso teniendo en cuenta la diversidad. No tanto la diversidad del país en sí, sino aquella que está implícitamente relacionada con la gestión de personas. Pero puedo decir que eso es precisamente lo que más me motiva: poder coordinar no solo las actividades en Portugal y España, sino también un equipo de Recursos Humanos en 42 países. Esa gran diversidad es enriquecedora, pero también un desafío: comprender y hacer funcionar todas las diferentes culturas dentro de una misma casa, la casa Bosch. S.B.: ¿Qué habilidades y competencias consideras fundamentales para el talento en la era digital? J.G.: En estos momentos que vivimos, la era digital, hay ciertas habilidades y competencias que se vuelven fundamentales para el talento, adaptándose a un entorno laboral en constante evolución. Para mí, algunas de las más importantes son: Ser capaz de adaptarse rápidamente a las nuevas tecnologías, para esto es muy importante ser una persona dispuesta a querer aprender de manera continua. Es necesario tener un gran dominio de las herramientas tecnológicas y estar al día con ellas, sobre todo en todo aquello que está relacionado con el análisis de datos. Tener habilidad para ser capaz de anteponerse y poder abordar problemas complejos con soluciones creativas. Y por supuesto, ser capaz de comunicarse de manera clara y efectiva. S.M.: ¿Tienes algún hábito o rutina que consideres clave para tu éxito y bienestar?, ¿cómo gestionas el estrés en momentos de alta presión o decisiones críticas? J.G.: Si, varios, en primer lugar, llevar una vida saludable, haciendo ejercicio cinco veces por semana, descansar, disfrutar de la familia. Por otro lado, muy importante, relativizar algunas de las cosas que nos pasan en el día a día. No somos cirujanos que tomamos decisiones de vida o muerte en nuestro quehacer empresarial. El tiempo nos pone a todos en nuestro sitio. S.B.: En tu experiencia, ¿qué significa ser resiliente en el liderazgo empresarial? J.G.: Ser resiliente en el liderazgo empresarial significa poseer la capacidad de enfrentar, adaptarse y recuperarse de situaciones adversas o desafiantes, sin perder el foco en todo aquello que es verdaderamente importante para la compañía. Esta habilidad es crucial para manejar con éxito las crisis y fortalecer la organización. Un liderazgo resiliente ayuda a superar los obstáculos e inspira a los equipos a alcanzar niveles más altos de rendimiento y bienestar, proveyéndoles de posibles oportunidades que nazcan de los momentos más demandantes y más adversos que pueda vivir una compañía. S.B.: ¿Cuál ha sido uno de los mayores retos que enfrentaste como Presidente de Bosch y cómo lo superaste? J.G.: La crisis de los semiconductores durante la pandemia de COVID-19 fue uno de los mayores retos a los que nos enfrentamos. Esta crisis afectó significativamente a la industria automovilística, que representa entre el 10% y el 12% del consumo global de semiconductores. Durante la pandemia, la demanda de vehículos disminuyó mientras que la de dispositivos electrónicos aumentó, lo que llevó a una reorientación de la producción hacia la electrónica de consumo. Esto resultó en una escasez de semiconductores para los automóviles, obligando a los fabricantes a priorizar modelos de mayor margen de beneficio, como los coches de gama alta, y alargando los tiempos de espera para los consumidores. Además, la inflación y los tipos de interés también impactaron en el comportamiento del consumidor, retrasando compras no esenciales como electrodomésticos. Durante la pandemia, las ventas de electrodomésticos y herramientas para el hogar aumentaron debido al confinamiento, pero han vuelto a niveles normales en 2023. S.B.: ¿Cómo mantienes la moral y la motivación del equipo frente a los desafíos del mercado? Mantener la moral y la motivación del equipo frente a los desafíos diarios de una industria en constante evolución es una tarea elemental para garantizar el éxito de cualquier compañía. Por este motivo, desde Bosch: Nos aseguramos de escuchar las preocupaciones y sugerencias de nuestros empleados y mantenemos reuniones periódicas con ellos para hablar sobre avances, desafíos y próximos proyectos, porque la comunicación es esencial para el equipo. Fomentamos el desarrollo profesional de nuestra plantilla y respetamos el tiempo personal de los empleados a la vez que queremos que se mantenga un equilibrio entre el trabajo y la vida personal de cada uno de nuestros empleados. S.B.: ¿Qué consejos darías a las nuevas generaciones para navegar con éxito en un entorno cada vez más global y volátil? J.G.: Una de las frases más impactantes que he oído sobre el liderazgo vino de un joven, que dijo: "Para vuestra generación, you are what you have. Tienes una oficina muy grande, tienes un coche muy grande, tienes un comedor solo para ti. En nuestra generación, it’s not what you have, it’s what you are." Cada vez más, los líderes deben inspirar, involucrar y, sobre todo, movilizar a sus personas, y eso es lo que trato de hacer en mi día a día. "Nunca te olvides de tu humanidad y respeta la dignidad humana en tus negocios con los demás" – esta es una frase de nuestro fundador, Robert Bosch, que nos guía todos los días. El factor humano, las personas, siguen siendo la base de todo, tanto a nivel interno como externo, y creo que llevar este valor a nuestro día a día es fundamental, porque al final, las personas son lo más importante para alcanzar el éxito. S.B.: Por último, si tuvieras que definir una filosofía de vida o liderazgo en una frase, ¿cuál sería? J.G.: Diría que creo en un liderazgo cercano y con puertas abiertas. Cuando llegué a Madrid, había normas para casi todo, y una de ellas era un número determinado de metros cuadrados por oficina, dependiendo del nivel que ocupas en la empresa (Presidente, Vicepresidente, Manager, Director, etc.). Yo tenía una oficina de 37 metros cuadrados, cerrada y sin cristales. La gente tenía miedo de llamar a la puerta. Hicimos un análisis y concluimos que más del 80% de las conversaciones son públicas. Entonces, ¿tendría sentido pasar el 100% del tiempo en una oficina cerrada para que no se escuchen el 15% de las conversaciones? Claro, si es necesario más concentración, podemos ir a una sala, pero siempre con las puertas abiertas, porque hoy en día ni siquiera existen puertas.

2 Diciembre 2024

Personaje del mes de noviembre, Miriam González, Fundadora de España Mejor: «Elevar el listón ético en la política española es nuestra prioridad»

Personaje del mes

Samira Brigüech: Miriam, has tenido una carrera impresionante, tanto a nivel nacional como internacional. Ahora lideras España Mejor. ¿Qué te inspiró a fundar esta iniciativa y cómo se conecta con tu visión personal y profesional del mundo?  Miriam González: La inspiración para la iniciativa surgió inicialmente de la frustración que siempre he tenido al ver que, en España, a nivel individual y a nivel empresarial, en la clase profesional, los españoles puntúan altísimo, tanto dentro del país como fuera del mismo. Sin embargo, cuando prestas atención al colectivo, así en conjunto, bajamos uno o dos niveles de donde tenemos que estar. Hay algo que nos falla cuando nos pones a todos juntos como país. S.B.: ¿Qué crees que es lo que nos falla? M.G.: Creo que lo que nos falla es esa brecha que hay entre la realidad del país y su potencial que nunca hemos logrado desarrollar del todo. Aparte de esa frustración, que la llevo teniendo mucho tiempo, como muchos otros españoles, también me motivó un poco el hecho de estar harta de quejarnos todos. Me di cuenta de que, si todo el tiempo que pasamos quejándonos lo utilizáramos para hacer algo positivo en beneficio del país, la situación sería mucho mejor, se podría crear una España mejor. Esto cuadra un poco con la manera en la que yo concibo la sociedad, porque yo creo muchísimo en la sociedad civil. También creo firmemente en que no hay que esperar a que los poderes públicos o alguien de fuera te venga a solucionar los problemas, sino que la propia gente se puede organizar para ir mejorando cosas poco a poco. Y no solamente lo creo de manera teórica, he visto que funciona. S.B.: ¿Cuál es la manera de que funcione la iniciativa privada? ¿Cuál es tu experiencia? M.G.: Yo monté Inspiring Girls en el 2013, en el Reino Unido. Allí conseguimos 250.000 mujeres que se movieron por todo el país para inspirar a las niñas en colegios. En el 2016, lo lancé internacionalmente. Al principio todo el mundo me decía que era imposible y que iba a necesitar unos medios que no iba a poder conseguir.   Siempre trabajo con un grupo central muy reducido y con muchos voluntarios, para que no se vaya la energía en cuestiones muy institucionales y burocráticas, sino que toda esa energía se ponga en la acción. Lanzamos en el 2016, y ahora mismo estamos en 39 países y seguramente llegaremos a 50 en un año y medio. O sea, que realmente la sociedad civil funciona. Lo que hay que hacer es poner canales de participación, para que la gente en su día a día pueda ver todas las opciones que están a su disposición para participar y aportar un poquito. Yo soy muy consciente de mi propia situación vital, y yo sé que todo eso se lo debo a la generación de mis padres y mis abuelos. Tuve la suerte de nacer en un momento de gran cambio político y de enorme movilidad social en el país. Eso es lo que permitió que esta niña nacida en Olmedo tuviese una carrera internacional como la que he tenido yo. Por esto, a veces miro a nuestra generación y no me queda muy claro qué es exactamente lo que nosotros hemos aportado al país. Pero como todavía nos queda tiempo, vamos a ver si lo podemos lograr un poco, movilizando y siendo disruptivos.  S.B.: Enhorabuena por toda esa energía bien canalizada, que ha dado fruto a esos grandes resultados. El número de este mes habla de humanismo digital. Yo te quería preguntar, ¿a qué te suena a ti esto de humanismo digital? ¿Hacia dónde vamos en ese sentido? M.G.: Cuando hablamos de humanismo digital, se puede ver de maneras muy distintas por todos. Yo siempre soy un poco prudente a la hora de etiquetar conceptos complejos de manera simple. Para mí el humanismo digital es un mundo digital inclusivo, donde todo el mundo tiene su espacio y su representación. Yo miro toda la parte digital y tecnológica con mucho optimismo. Me sorprende mucho toda la parte europea siempre viendo la parte negativa y pensando en los problemas. Por supuesto, siempre los habrá cuando se produce un gran cambio y en un momento de muchísima disrupción y se nos olvida constantemente que esto es un cambio tecnológico, pero a la vez también es un cambio económico. S.B.: ¿Existe miedo al cambio? ¿Se ve la tecnología como una amenaza? M.G.: Los que estaban arriba y los que estaban abajo no van a ser los mismos en todos los sitios, ni cuando nos referimos a los países, ni a la sociedad, entre otros ámbitos. Se abre un momento de enorme oportunidad y también de grandes problemas para algunos. Hay que ir limando e intentando que no haya muchas externalidades negativas. Las mismas discusiones que tenemos en este país sobre tecnología y digitalización, son las que tienen en Asia, y allí se enfoca todo de una manera totalmente diferente, ya que conciben todo esto de manera absolutamente distinta. El tema que más les preocupa allí es descubrir cómo podemos engancharnos con fuerza. El otro día descubrí que, en Vietnam, están formándose 50.000 ingenieros por año. Hay que engancharse a ese movimiento, y hacerlo con cabeza para que no se nos quede nadie muy atrás, no hay que ir muy deprisa tampoco, y si vamos viendo riesgos hay que ir solucionándolos. No hay que inventarse los riesgos, sino solucionarlos según se van produciendo. Hay una gran parte de productividad del Estado de la que nos tenemos que encargar enseguida para poder hacer más cosas con menos y llegar a más gente con menos, de manera más eficiente. S.B.: Teniendo en cuenta la digitalización, con esta nueva era digital de hiperconexión, nunca hemos vivido un momento tan extraordinariamente digital como el que estamos viviendo ahora, ¿tú crees que eso es bueno para el talento o malo?  M.G.: Yo creo que es buenísimo para el talento.  Lo que no quiere el talento es que le pongas un tapón. Lo peor para el talento a nivel nacional son los intereses creados. En el momento que tú le metes en un corsé, ese talento está luchando por salir. En el fondo la digitalización nos ha otorgado muchísimas más oportunidades a todos. En temas de comunicación se ve claramente, teníamos lo que llaman los anglosajones y los angloparlantes, los “gatekeepers”. Teníamos personas que ejercían un papel de “portero”, que custodiaban y decidían de alguna manera la libertad de expresión. Ahora ya no hay “porteros”. Todo el mundo puede expresar su opinión libremente. Claramente hay ciertas reglas de moderación, vamos evolucionando con el tiempo. Pero es una auténtica liberación.  Yo, personalmente, no hubiese sido capaz de lanzar ni Inspiring Girls, ni España Mejor, si hubiese tenido que depender exclusivamente de maneras de comunicación no digitales. Enseguida me hubiesen podido cerrar el espacio. O sea, que eso es estupendo y ni te cuento en cuestión de talento. Mira, un ejemplo muy concreto. Yo, siempre estudié en la enseñanza pública hasta que me fui a Brujas, donde me dieron una beca del Ministerio de Asuntos Exteriores. Yo pasé por la escuela, el colegio de mi pueblo y después la universidad más cercana a mí. Hasta que llegué a la universidad, ¿qué es lo que marcaba si a ti te iba bien o mal en el colegio? Pues tu familia, ¿no? Lo dedicados que estuviesen a ti. Y luego, ¿quién tenía acceso a los libros? Es que quien venía con la enciclopedia y podía tener acceso a esa enciclopedia era como el no a más. Ya tenías una ventaja. Ahora el conocimiento está por todos los sitios. Es gratuito. Lo puedes tener de todas las maneras. Te quieres formar en algo y tienes un montón de posibilidades para hacerlo. Eso es una libertad para el ser humano maravillosa. S.B.: Con tu experiencia en España Mejor y el impulso tan fuerte y liderazgo en Inspiring Girls, ¿qué estrategias crees que son más efectivas para fomentar el talento? M.G.: Yo veo el talento en distintos apartados. Intentamos fomentar el talento de distintas maneras. Hay una parte interna de las cosas que nosotros hacemos con nuestros propios equipos. Yo no soy la gestora de ninguna de las dos organizaciones. Soy presidenta de ambas organizaciones. Soy quien empuja, la pesada que está todas horas ahí, pero que es incapaz de estar en su esquina metida sola. Hay personas en mis organizaciones que se encargan de la gestión del día a día. Una de las cosas que yo siempre intento impulsar en todos los equipos es que sean bastante planos, que no pasen mucho tiempo en estructuras muy rígidas y formales, y que miren constantemente a todo lo que están haciendo todos alrededor. En el caso de Inspiring Girls, es una cosa evidente porque todos los países tienen que ir aprendiendo de lo que hacen los equipos de Inspiring Girls en otros países. Para eso la tecnología es absolutamente fundamental. Serían incapaces de hacer nada de eso si no tuvieses el mundo de la tecnología desarrollado hasta el punto en el que está desarrollado ahora. Pero también mirando cómo se hacen las cosas ahora políticamente en otros países. A mí me gusta decir siempre que por el mundo tienes que ir con las antenas puestas. Siempre hay otro que se le ha ocurrido una idea y a veces no es ni siquiera copiar sino conectar y evolucionas esa idea. S.B.: ¿Qué importancia tiene el ejemplo para fomentar el talento? M.G.: Desde el punto de vista del talento ya más del impacto que nosotros tenemos en la sociedad, en Inspiring Girls, para nosotros fomentar el talento es enseñar a los referentes. O sea, cómo han desarrollado su talento otras personas y qué pueden sacar las niñas de toda esa historia personal de las mujeres. Y ahí ves inmediatamente las diferencias generacionales que hay. Toda la nueva generación piensa que el talento es una cosa que tú compras, así te lo dan y te hace subir por una escalera. Y claro, el talento no es así. Has cogido un poco, te das cuenta de que tienes que avanzar, sufres un problema determinado, te hace adaptar y ver que tienes que añadir skills, etcétera. Todos esos meandros del desarrollo del talento en tu vida es algo fundamental que tenemos que enseñar a las nuevas generaciones. Que no hay atajos y tienes que pasar por todos esos caminos y el arriba y abajo es parte de desarrollar tu propio talento. S.B.: ¿Qué papel juega la educación? ¿En qué estamos fallando? Tengo dos grandes obsesiones en España y en general con respecto a los jóvenes. No puede ser que la enseñanza en España, en formación profesional quizá un poquito menos, pero sobre todo universitaria, sea tan rígida como es ahora. Eso no está en ningún sitio ya así, se están flexibilizando los grados, tú eres quien construye tu menú de talento. Y eso no lo tenemos aquí, sobre todo por la gobernanza de la universidad, ya que tenemos muchísimos intereses creados dentro de la universidad. Y segundo, cuando nosotros preguntamos a los jóvenes y hemos hecho una mega encuesta de 11.000 jóvenes,  nos dicen que su primera preocupación no es, lo cual es increíble, ni la vivienda, ni tener un sueldo estable. No, la primera preocupación de los jóvenes españoles es poder irse al extranjero a conseguir experiencia práctica, porque no la consiguen en España. La experiencia práctica es una manera de desarrollar el talento. No puede ser que los jóvenes se tengan que ir a otro país para conseguirlo. Es inadmisible. Y me da absolutamente igual la polarización política. Esto es inversión a la siguiente generación. Hay una serie de trabas para que las empresas puedan ayudar a esos jóvenes a conseguir su experiencia práctica. La propuesta del Estatuto del Becario es nefasta para la juventud española. Hay que mirar inmediatamente cómo podemos reactivar todo eso. Y las empresas tienen que hacer también su contribución, que yo entiendo que cuesta esfuerzo muchas veces tener lo que debería de ser una persona en prácticas. Para las empresas es un coste, está claro, porque tú podías estar dedicado a lo tuyo. Pero hay que hacer un esfuerzo por parte de las empresas, hay que hacer un esfuerzo por parte de los centros, hay que hacer un esfuerzo por parte de los propios jóvenes y las familias, pero sobre todo hay que ponerlo en la mesa del sistema político. Esto es inaceptable. S.B.: Hablemos un poquito de resiliencia. La resiliencia es clave para las organizaciones. ¿Cómo creen que las personas y empresas pueden prepararse mejor para enfrentar cambios disruptivos? M.G.: A mí no me gusta mucho hablar de resiliencia, tengo que decir. Y no solamente es por las connotaciones políticas que tiene España, sino sobre todo porque yo creo en una resiliencia más activa. La resiliencia tiene algo de decir: me está cayendo todo encima y yo me planto aquí y sobrevivo porque me quedo aquí. Yo creo mucho más en lo de toda la vida del tesón y perseverancia, que es que no me estoy quedando aquí, estoy haciendo cosas para poder ir avanzando y adaptándome. Y para mí eso es lo fundamental del cambio. Hay que aceptar que estamos en un momento histórico de continuo cambio. O sea, si eres incapaz de adaptarte al cambio es que te vas a quedar atrás. Pues tienes que aceptarlo como algo positivo, internalizarlo en tu desarrollo personal, en tu desarrollo profesional, en tu desarrollo social, pues en todo ello. Pero no necesariamente decir que aquí me quedo y me pasa el cambio por encima. No, no. Tienes que ir actuando y adaptándote. S.B.: ¿Y tú crees que la administración pública tiene ese espíritu? ¿O está estancada? Pero espíritu no solo la administración pública, la administración pública y la clase política, ¿no? O sea, se plantan en un sitio y sobre todo con ese poder tan enorme que tienen España, ¿no? Pues no se mueven de ahí. Es como, no, pues sí, sí. M.G.: Estamos en un momento histórico en el que lo fundamental es la agilidad. Tienes que ir moviéndote rápidamente según ves que las cosas van cambiando. Pues es que antes de ayer no estábamos preocupados por la inteligencia artificial y ahora hay dos países que han movido ficha en los grandes modelos de lenguaje. Pues no vale que hagas un documento de hoja de ruta de diez años, ¿no? Es que se te ha pasado el arroz. Tienes que moverte mucho más rápido. De repente, ahora te surge que para toda esa inteligencia artificial necesitas energía, y tiene que ser energía en cantidades industriales, y a lo mejor hay que volver a reconsiderar la nuclear. Pues es que lo mismo, no vale que digas, venga, vamos a empezar a pensar en un documento de estos de reflexión y tal. No, tiene que ser mucho más rápido y mucho más conectado. Tienes que estar mirando siempre en 360 grados cómo está yendo el resto de la gente para tú encontrar tu hueco. Tenemos unas estructuras muy rígidas, muy encorsetadas y, sobre todo, muy lentas. S.B.: Tú, que tienes esa visión internacional, ¿cómo ves nuestro país comparado con otros países? Sobre todo la sociedad civil, que aporta muy poco. ¿Estamos muy dominados por la rigidez de las administraciones? M.G.: La administración es una víctima de lo que le ha ocurrido con la clase política. Como la clase política ha politizado la administración desde muy pronto en España, pues la administración no tiene la fuerza y esa capacidad de evolucionar que debería tener una administración mucho más fuerte. Yo creo que eso es una de las cosas que hay que corregir, y es de las cosas que nosotros pedimos en España Mejor, que se vaya hacia atrás despolitizando la administración. En cuanto a la situación de la sociedad civil en España, creo que es diferente. En España no tenemos una sociedad civil muy articulada, ¿por qué? Porque en la transición se puso mucho poder en muy pocas manos. Tenía todo el sentido en ese momento porque lo fundamental era no ir marcha atrás y que no descarrilara. Pero claro, el paso siguiente, que tenía que haber sido que los políticos soltaran lastre y fuesen devolviéndoselo a los ciudadanos, eso no ocurrió nunca. Al revés, ya que estamos aquí, vamos a coger esto y lo otro. Lo han cogido todo prácticamente. Eso ha dejado poco espacio a la sociedad civil. S.B.: ¿Qué hace falta para que la sociedad civil se active? M.G.: Hay organizaciones magníficas, pero son pequeñas, muy fragmentadas, muy especializadas y, sobre todo, en Madrid y un poquito en Barcelona, pero no en todo el territorio nacional. Hay muchas ganas en la sociedad civil de hacer cosas. Parte de lo que no conecta es que eso requiere un impulso, y la clase empresarial, sobre todo española, creo que nunca ha aceptado ese papel que sí tiene en muchos otros países, que es empoderar a los demás y reconocer que uno de sus compromisos con la sociedad es ir por la calle, poniendo medios en cosas que no sean necesariamente solo ayudar a este sector más vulnerable —que eso hay que hacer, es fundamental— pero también en paralelo hay que hacer cosas que sean un poco transformadoras de la sociedad. Nunca se ha aceptado en España, creo, y todavía falta esa conexión entre los que tienen los medios en el país, los que tienen más libertad de utilizar sus medios y los que están dispuestos a poner su esfuerzo. Ahí es donde estamos intentando influir. Cada uno de la manera que pueda. Unos pueden dar su tiempo, otros pueden dar los medios, otros dan las ideas, otros son los que se exponen. Si cada uno aporta en su medida, lograremos algo interesante, yo creo. S.B.: ¿Consideras que se está escuchando a España Mejor? M.G.: Sí, la verdad es que nos escuchan, pero vamos evolucionando como podemos, con esa actitud de ver el cambio como algo positivo e ir actuando de una manera ágil. Las propuestas que hemos sacado hasta ahora han tenido eco en todo tipo de medios de comunicación, de todos los soportes distintos, y además en un entorno en el que tenemos los medios de comunicación también un poco polarizados. Pues desde los de un extremo hasta los del otro hemos tenido eco en todos ellos. Con el Código Ético del Gobierno, que es una de nuestras iniciativas más conocidas precisamente porque se puso mucho foco mediático, de todas las ideologías, en él, pensamos ¿qué es lo que podemos hacer para darle todavía más difusión? Y hemos decidido irnos de ruta por toda España. Llevamos cuatro paradas en distintas Comunidades Autonómicas. Hemos decidido bajar a la calle. De esta forma ves que hay toda otra parte de medios de comunicación regionales y provinciales que se pueden sumar y, sobre todo, la comunicación más efectiva, que es el tú a tú en la calle. La conexión personal es un punto interesante; por mucho que haya avanzado la tecnología, hay algo en la conexión personal, en las políticas públicas, que es irreemplazable. S.B.: Totalmente de acuerdo. Voy a hablar un poquito de ti, Miriam. ¿Tus hobbies? ¿Qué te ayuda a desconectar y cómo mantienes ese equilibrio tan difícil entre este reto tan grande que debe de consumirte el 90% de tu cerebro? ¿El otro 10% será para las cosas básicas de la vida? M.G.: Desconecto unas veces más y otras menos. Creo que es la manera justa de decirlo. Pero siempre había tenido la facilidad de poder desconectar, a pesar de que trabajo de una manera intensa. A mí me gusta trabajar y creo que uno de mis valores fundamentales es la cultura del trabajo y el esfuerzo, pero siempre había tenido la capacidad de desconectar de todo. Tengo la suerte de ser una persona que duerme muy bien, y eso que siempre me pareció anecdótico, me doy cuenta de que en determinados roles y trabajos es absolutamente fundamental para poder llevar cierta intensidad. En cuanto a hobbies, tengo un poco de todo. Me gusta correr, aunque he estado fuera de acción porque me torcí un tobillo y estoy intentando volver a ello. Me gusta hacer deporte, me gusta el entrenamiento, me encanta la naturaleza. Cada vez que podemos, salimos a cualquier sitio a pasear y, si encima es empinado, mejor. Toco el piano, me encanta leer y, sobre todo, me encanta estar con mi familia y mis amigos. S.B.: ¿Y te atreverías a señalar qué líderes tenemos ahora mismo en nuestro país que pueden hacer que España vaya mejor? M.G.: Pueden hacerlo todos ellos. Solo tienen que mirar más al país y mirarse más los unos a los otros y dejar de mirarse el ombligo, que es lo que están haciendo la mayoría de las veces.

4 Noviembre 2024

Personaje del mes de octubre, Excmo. Sr. Jose Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible: “La ciberseguridad es un pilar fundamental”

Personaje del mes

El Secretario de Estado de Transportes y Movilidad Sostenible, Excmo. Sr. Jose Antonio Santalo ha inaugurado el esperado "CISO Meets Board". Un encuentro que ha congregado a CISOS, Consejeros y CIOS de Grandes Organizaciones de todo el País. CyberLideria ha liderado la organización y ha contado con la colaboración de CyberLideria MGZN como Media Partner. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF destacaron la relevancia del papel del CISO en el entorno empresarial actual y agradecieron la colaboración de los patrocinadores que hicieron posible la jornada. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF. La apertura del evento contó con la inestimable participación de nuestro Personaje del mes de octubre, el Secretario de Estado de Transportes y Movilidad Sostenible, el Excmo. Sr. José Antonio Santano, que inauguró el acto subrayando el compromiso del gobierno con la ciberseguridad y su impacto en la esfera pública. En su discurso de apertura destacó la implementación de normas, estrategias y proyectos para mejorar la ciberresiliencia, especialmente en sectores críticos como el ferroviario, aeronáutico y de transporte, así como la colaboración con los CISOs para fortalecer la toma de decisiones en las organizaciones. Excmo. Sr. José Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible. Subraya la importancia de garantizar la seguridad en las infraestructuras y los servicios esenciales que gestiona el Ministerio. La ciberseguridad es un pilar fundamental en este enfoque, ya que la protección de la información y los sistemas es clave para asegurar la continuidad y la confianza en los servicios públicos. El Secretario recalca que la Estrategia de Movilidad Segura, Sostenible y Conectada 2030, lanzada hace tres años, prioriza la seguridad como uno de sus ejes centrales. Esta estrategia responde a desafíos contemporáneos como el cambio climático, la descarbonización y la digitalización, al mismo tiempo que aboga por una política de movilidad centrada en las personas. Uno de los puntos clave es la inversión en seguridad y la modernización del marco normativo para mejorar la resiliencia de las infraestructuras frente a crisis y emergencias. Asimismo, el gobierno trabaja en la implementación de dos directivas europeas: la directiva NIS2, que establece medidas comunes de ciberseguridad en la UE, y la directiva CER, que se enfoca en la resiliencia de las entidades críticas. Estas normativas son esenciales para consolidar un entorno de seguridad sólido en el contexto de la transformación digital del transporte. La transformación digital también implica abordar los riesgos de la hiperconexión y mejorar la "ciberresiliencia" de las organizaciones, preparándolas para gestionar ciberataques y emergencias. Además, se están implementando diversas medidas para que las empresas públicas del sector del transporte sean más eficientes y estén alineadas con estas nuevas exigencias de seguridad digital​. Resalta las acciones pioneras que entidades públicas como ADIF y Renfe están desarrollando en el ámbito de la ciberseguridad. ADIF ha implementado un proyecto global de liderazgo en seguridad, enfocado en los factores humanos y organizativos. Este proyecto recibió el premio del Brandon Hall Group en los Excellence Awards de EE.UU. y destaca por su enfoque en mejorar la resiliencia organizativa, lo que facilita la gestión de crisis y la recuperación de servicios. Además, ADIF ha puesto en marcha múltiples iniciativas que refuerzan la seguridad de sistemas, redes y equipos, aprovechando los avances en tecnología de la información. Por su parte, Renfe ha sido pionera en establecer requisitos de ciberseguridad en sus trenes, algo que no solo mejoró sus propias prácticas internas, sino que también impulsó a los fabricantes a adoptar buenas prácticas en este ámbito. Esta innovación demuestra su compromiso en garantizar la seguridad tanto en las fases de diseño como a lo largo del ciclo de vida de sus operaciones. En el sector aeronáutico, ENAIRE ha desarrollado la herramienta GREASE, que facilita la gestión de requisitos y auditorías de seguridad, cumpliendo con el Reglamento (UE) 2023/203. Además, ENAIRE está liderando un proyecto piloto pionero a nivel europeo para garantizar el cumplimiento temprano de esta normativa, en colaboración con la Agencia Europea de Seguridad Aérea (EASA) y la Agencia Estatal de Seguridad Aérea (AESA), lo que refuerza el papel de España como referente en ciberseguridad​. Posteriormente, se contó con la participación de Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI, que presentaron la primera mesa redonda que tendría lugar en el Acto, presidida por Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander, como moderadora. Dicha mesa redonda estuvo compuesta por Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, María Luisa Domínguez, Presidenta de EIM, y Susana Quintás, Consejera Independiente. Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI. En esta mesa redonda, la discusión giró en torno a la creciente relevancia de la ciberseguridad en los Consejos de Administración y cómo este tema está influyendo en la toma de decisiones estratégicas dentro de las organizaciones. También se trataron temas como la importancia de la inclusión digital, señalando que la tecnología tiene un enorme potencial para facilitar la vida de las personas con discapacidad, y de la importancia de adoptar tecnologías avanzadas como el 5G para optimizar la operatividad y seguridad. Además, hablaron también del importante tema de la relación entre la transformación digital y la sostenibilidad en el mundo actual. Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, Susana Quintás, Consejera Independiente, María Luisa Domínguez, Presidenta de EIM, e Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander. A continuación, Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero, presentaron la siguiente mesa redonda, que estaría presidida por Maite Arcos, Directora General de ESYS, Consejera Independiente de Enagas y Secretaria del Consejo Asesor de CyberLideria, y que contaría con la participación de Javier García, CISO de Repsol, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Carlos Manchado, Global CISO de Acciona y Raúl Amigorena, CISO de Inditex. Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero. Los contertulios debatieron sobre que, a pesar de los avances en la comunicación y la integración de la ciberseguridad, persisten desafíos. La volatilidad de los riesgos cibernéticos, influenciada por factores geopolíticos y tecnológicos, complica la evaluación precisa de las amenazas. Sin embargo, con una supervisión clara y recursos adecuados, las organizaciones mejoran su capacidad de respuesta ante incidentes. Los expertos coincidieron en que la ciberseguridad no es solo responsabilidad del departamento de TI, sino que debe ser vista como una tarea colectiva que involucra a toda la organización. Los CISOs han implementado comités de seguridad que incluyen directivos de diversas áreas, promoviendo una mayor coordinación y comprensión de los riesgos. Este enfoque integral permite que la seguridad sea considerada desde el inicio de cualquier proyecto, evitando silos que puedan obstaculizar la gestión de riesgos. La colaboración interdepartamental es clave para garantizar que la seguridad esté en el centro de la estrategia empresarial. Carlos Manchado, Global CISO de Acciona, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Javier García, CISO de Repsol, Raúl Amigorena, CISO de Inditex y Maite Arcos, Consejera Independiente de Enagas. Por último, Gonzalo Asensio, Global CISO de Bankinter, Federico Flórez, Consejero Independiente, y Jesús Mérida, CISO de Iberia, hablaron sobre la necesidad de una comunicación efectiva y un enfoque colaborativo en la gestión de riesgos de ciberseguridad, incidieron en que ahora es más relevante que nunca. A medida que la tecnología avanza, los CISOs deben estar preparados para hablar el "lenguaje de negocio" y trabajar junto con los Consejos de Administración para garantizar que la seguridad sea una prioridad en todas las decisiones estratégicas. La ciberseguridad es un viaje continuo que requiere adaptabilidad, entendimiento y, sobre todo, una comunicación clara y efectiva. Jesús Mérida, CISO de Iberia, Gonzalo Asensio, Global Ciso de Bankinter y Federico Flórez, Consejero Independiente. Compartieron unas palabras a modo de conclusión para cerrar este fantástico evento en el que todos los participantes aportaron lo mejor de sí mismos, demostrando un nivel excepcional de talento y de inspiración que sin duda disfrutaron todos los asistentes del mismo. Reportaje realizado por: Esther Mateo Directora General de Seguridad, Procesos y Sistemas Corporativos en ADIF Este encuentro de tan alto nivel se realizó gracias al patrocinio de:

17 Octubre 2024

Personaje del mes de septiembre, Ignacio Rivera, Presidente de Estrella Galicia: «Las personas son lo más importante de las organizaciones»

Personaje del mes

Samira Brigüech, Editora de CyberLideria MGZN, CEO y Fundadora de Samira&Sineb, entrevista a Ignacio Rivera, Presidente de Estrella Galicia. Samira Brigüech: Hola Ignacio, muchas gracias por concedernos esta entrevista, es un placer poder contar contigo como Personaje del mes de septiembre en nuestra revista. Yo he leído mucho sobre ti, y ya te han preguntado tantas cosas… Me gustaría preguntarte si es verdad esa sensación que tenemos todos, ¿está Estrella Galicia viviendo un momento muy dulce? Ignacio Rivera: Sí está viviendo un momento muy dulce, quizás yo menos, porque cuando las compañías son dulces te toca a ti mucho trabajo y mucha responsabilidad. Yo empecé́ cuando facturábamos 30 millones, doblamos cinco veces la compañía, a 60, a 120, a 240, a 480 y a 960. Y la verdad es que es una crisis continua, esas crisis las imaginamos siempre con descenso de ventas, con que las cosas van mal, pero yo creo que también el crecimiento es una crisis, ¿no?. Es una crisis diferente. No dejas de conocer gente, pero es una crisis también la que vives. Y yo creo que tienes que estar acostumbrado. Yo llevo en crisis desde que entré. Quizás sea mi ritmo de vida, al crecer dos dígitos, todo el mundo dice: ¡qué suerte, ¿no?!, ¡qué bien os va! Pues claro, nos va bien, yo creo que gracias al esfuerzo que hacemos todos, que yo creo que es lo que somos, lo que sentimos y lo que transmitimos. Cada vez con mayor intensidad. La gente lo percibe y le gusta.  La verdad es que sí, es un momento dulce, un momento de nuevo plan, un momento de reflexión, un momento de crisis, claro, otra vez, de crisis en el sentido, ¿qué hacemos ahora? Somos una de las cervezas más vendidas en España, ¿y ahora qué hacemos? ¿Diversificamos en otras cosas, nos hacemos más internacionales? ¿Cuál es nuestro propósito ahora? La verdad es que es el momento más bonito profesionalmente de mi vida, estoy ahí, aunque ya no soy un niño, pero es muy retador. Todavía quedan muchos retos y yo sigo con mucha hambre, que es lo que hay que tener, mucha hambre. S.B.: Cuánto me alegro, me parece absolutamente maravilloso, ¿ves? Por eso eres el personaje resiliente del mes, porque es totalmente acertado. Como dices que estás permanentemente en crisis, ¿cuáles han sido los grandes desafíos? I.R.: Bueno, si miro para atrás, digo, ostras, de lo más complejo ha sido la internacionalización, a lo mejor no nos parecen grandes desafíos, han sido chorradas aparentemente, pero para mí ha sido algo importante a lo que enfrentarme.  Yo creo que primero fue triunfar en Galicia. Cuando empecé́, vendíamos en el norte de Galicia, no vendíamos ni en toda nuestra tierra, ni en toda Galicia. Fue en los noventa, queríamos que todos los gallegos se sintiesen muy orgullosos de nuestra marca, de Estrella Galicia. Y eso fue un reto. Después, desde luego, que sean nacionales. Cuando yo entré vendíamos el 100% en Galicia, el 100% era cerveza. Y fíjate ahora, hemos diversificado a otras bebidas y Galicia es un porcentaje ya pequeño en nuestras ventas. Ese salto nacional también fue un reto porque requiere de mucha autoconfianza. Cuando estuve en labores comerciales de marketing, me acuerdo cuando abrí́ el mercado de Madrid, llegué a un polígono en Polvoranca, que estaba en Leganés, y se llamaba Matagallegos. Y dije, caramba, pues empezamos bien. Y encima me mordió́ un perro. Entonces fue un reto. Teníamos que atrevernos. Y cuando hablabas de Estrella te decían, ¿Seguros la Estrella?, lejía la Estrella y yo, no, cerveza, cerveza. Entonces no la conocía nadie. Lo cuentas ahora riéndote, pero fue duro. Lo que pasa que ahí́ el hambre, bueno, la resiliencia, era mucho mejor, mucho mayor la ilusión que la juventud. Fue una época muy bonita la expansión nacional. Ahora estamos en un reto internacional, que es muy difícil, Samira, es muy difícil, la internacionalización es muy complicada, porque por encima del propósito está la gente, nosotros sentimos nuestro propósito, pero cuando abres un mercado, tienes que contratar, o tienes que mandar a la gente de aquí́, o tienes que contratar y hasta que metabolizan, por decirlo así́, el propósito te cuesta. Porque además es difícil, es una marca absolutamente desconocida en muchísimos países y te cuesta. Y es un poco ese déjà vu del mercado nacional, pero es más difícil porque son culturas, estilos de vida, mercados, y competidores diferentes, es todo nuevo. Pero es un reto apasionante la internacionalización. A mí me inquieta mucho todo lo que es la inteligencia artificial, todo este mundo de la digitalización, de los marketplace, de todo lo rápido que está cambiando el mundo. En los próximos diez años yo creo que no estamos preparados para saber, no nos imaginamos lo que nos va a venir, porque el WhatsApp lo vemos como algo normal, pero es que vamos a tener diez cosas o veinte cosas como el WhatsApp que van a afectar a nuestra vida, a nuestro día a día y que las vamos a asumir. Eso también me inquieta mucho y creo que es un territorio de posibilidades y también estoy muy cerca de eso. Y en todo lo que es la diferenciación, también me apasiona ahora todo lo que es el mundo de la funcionalidad, las bebidas, las bebidas son momentos. Porque si te tomas una bebida, no te tomas otra, ¿no?. Hay bebidas que, si te tomas una de aperitivo, no te vas a tomar otra. Entonces, se trata de pensar mucho en estos momentos y darle funcionalidad a las bebidas. Que te ayude la bebida, pues no sé, pues a bajar. Yo estoy obsesionado con acercarme a farmacéuticas, que me ayuden a darle funcionalidad a las aguas, a todo lo que hacemos, a las cervezas cero-cero. Y no sé si algún día hasta a una cerveza normal y corriente con sus cinco graditos de alcohol, que te tomes una cervecita y que te baje el colesterol, pues mira, qué bien, ¿no?. Y muy obsesionado con ese mundo de la diferenciación, también. S.B.: ¡Qué pasada! Entonces, te voy a preguntar, ¿con qué disfrutas más? I.R.: Con todo. Disfruto mucho con las personas. Disfruto mucho liderando. Yo creo que a los líderes nos tiene que gustar liderar en el sentido de liderar propósitos, ¿eh?. No de liderar a las personas diciéndoles lo que tienen que hacer, ni de contaminarlos. Se trata de que se equivoquen, que te digan cosas, que se atrevan, que sean más personas y que crezcan. Y crecer, siempre creces equivocándote. Si no te equivocas, no te puedes equivocar cinco veces en lo mismo, porque entonces ya sí que no vale. Pero te tienes que atrever. Y si no te atreves, no te vas a equivocar. Y eso a mí́ me gusta mucho y me molesta mucho. Me molesta mucho cuando la gente no asume sus errores. Cuando la gente intenta... No, bueno, esto no fui yo porque fue... No, no. Fuiste tú y está bien que hayas sido tú. No le echéis la culpa a nadie, chicos. Y es bueno. La vida es una equivocación continua y un aprendizaje. Cuando encuentro gente así́, que es la gente que me rodea... Yo digo que me rodeo siempre, primero de buenas personas y después de buenos profesionales, pero no me vale solo que sean buenos profesionales. Tienen que ser buenas personas, que tiene que haber buen rollo. En una gran compañía, porque ya somos 2.200 directos y unos tropecientos indirectos, es complicado y siempre hay gente de todos los estilos. Pero sí que tenemos esa filosofía de buen rollo, de ser muy redárquicos, de intentar liderar cada uno. Yo no valgo para liderarlo todo. Puedo liderar bien el propósito, pero no puedo liderar un proyecto técnico o un proyecto en un marketplace. Y ahí se tiene que poner delante el que sabe y todos detrás a empujarle. En el sentido de que el líder no sea como un señor que está en una jaula de cristal liderándolo todo porque es muy listo. ¡Qué va! Listo nada. Listo es rodearte de gente que te excita, que te menea y eso es lo que me gusta. El lío. S.B.: El lío. ¿Y cómo vas a asegurar ese lío para las próximas generaciones? I.R.: Bueno, pues es un reto, Samira. S.B.: Tú eres el cuarto, si no me equivoco, ¿no? I.R.: Si, yo soy cuarta generación. Es un reto. Pues mira, yo creo que educando bien a nuestros hijos en los valores que tenemos, que es lo principal. Yo desde luego trato de educar bien a mis hijos en esos valores, en la humildad que no se tiene si no se demuestra. La humildad te permite aprender. Si no eres humilde, es que no vas a escuchar. Y si no escuchas, no aprendes. O sea, que un poco va todo en la misma dirección. Y en que sepan, que hagan lo que quieran. Si quieren pintar, que pinten. Si quieren ser deportistas, que lo intenten. Que hagan lo que quieran, pero que hagan algo. Yo tengo un hijo que es cocinero. Después de acabar la carrera, se fue a Le Cordon Bleu y ahora tiene un restaurante y es feliz. Y ya está́. Y otro está muy relacionado con el impacto positivo. Otro está estudiando y tres son pequeños todavía. Pero que hagan lo que quieran. Que sean felices. Y que sepan amar a la compañía. Que sepan que,si no quieren estar en la primera línea, van a estar en los gobiernos. Porque en las empresas familiares, al final, siempre estás en el gobierno. Porque es tuya. Y que sepan estar en el gobierno. Que sepan motivar a los equipos que hay. Y no me preocupa que estén dentro o fuera, sino que sepan cuidar el legado, amarlo y hacerlo más grande. Ojalá que lo multipliquen, que lo doblen cinco veces como hizo su padre o su tío. Porque ya somos una familia no solo de hijos, sino de la quinta generación, imagínate. Las que somos ya en la familia. S.B.: Qué maravilla. Y ahora estás, además, aportando en otras Instituciones . Has estado en el Instituto Familiar siempre , pero ahora eres el Presidente. Enhorabuena. Desde hace nada, en mayo. I.R.: Muchas gracias. S.B.: Me dio mucha alegría. Y ahí́, ¿qué quieres hacer? ¿Qué puedes mejorar en algo que ya va tan bien? I.R.: Pues mira, yo no sé por qué soy presidente de toda la empresa familiar. Yo soy un poco hippie. No digo que la gente que está en la empresa familiar no sea hippie, pero yo soy muy hippie. ¿Qué quiero hacer yo ahí? Primero, cuidar mucho eso, que para mí́ es un orgullo enorme. Nunca creí que yo pudiese presidir una institución que yo admiraba tanto. Para mí es una absoluta responsabilidad. Pero no tengo miedo. Yo lo que diría es que la empresa familiar es mejor. Es una empresa comprometida. Nosotros, los que tenemos una empresa familiar, primero pensamos a largo plazo. No pensamos a corto. En nuestro caso, 115 años. Piensas a largo, piensas en la siguiente generación, piensas en proximidad, en qué puedo hacer yo donde estoy, porque eres de un sitio. Las familias son de una ciudad, son de un pueblo, son de un país. Y eso también cuenta, tienes mucho arraigo con lo que eres. Piensas mucho en las personas, piensas en estar cerca de tus clientes. Y yo creo que tenemos que presumir de todo eso. No tener miedo a presumir de todo eso y decirlo con contundencia. Y además somos un país en el que el 60% del PIB lo generan empresas familiares. Con lo cual, los políticos, la sociedad, tienen que saber que somos un país de empresas familiares. Y las empresas familiares tienen unas peculiaridades en la transmisión de sus acciones, en el legado, en los problemas que tienen cuando las familias se hacen más grandes, en los retos que tienen. Y que la gente sea consciente de eso, que los que nos gobiernan sean conscientes. Y en eso voy a ser muy pesado, porque como no tengo complejo de empresa familiar, voy a intentar contar todo eso a las personas con naturalidad. Contar todas las cosas buenas que tenemos e intentar ayudar a contar a muchas empresas familiares, que creo que el Instituto debe ayudar a crecer, a que las empresas más medianas se hagan más grandes, a que las pequeñas se hagan medianas. Que nosotros somos un país de mucho potencial, pero no hay muchas grandísimas empresas. Y creo que pueden estallar, como pasó en nuestro caso, que hemos crecido mucho. Pues hay muchas. Y en ese sentido intentar hacer cosas para ayudar a esas empresas. Y hablar con los interlocutores, intentar que nos entiendan mejor, intentar ayudar también desde la parte que nos corresponde, que es importante. Las empresas familiares del Instituto de la Empresa Familiar suponen un 25% del PIB de este país. Con lo cual, también tratar de ayudar a este país y de ayudar a la marca España. Y ayudar a que no haya tanta tensión en la sociedad como hay. Creo que vivimos en una sociedad muy tensa y muy de discusión, en vez de remangarnos y ponernos a trabajar. Que hay muchísimas cosas en común. De todo el mundo. Sea de un lado, del otro, del centro, de adentro. Tenemos muchas cosas en común. Muchos retos. Los humanos tenemos muchos retos en común. Y los españoles tenemos muchos retos en común. Y los europeos tenemos muchos retos en común. Vamos a por los retos, no a discutir en lo que nos llevamos mal. S.B.: Sí, estoy contigo. I.R.: Y eso intentaré. Desde ahí, no sé si me saldrá́ bien. No sé si me acabarán echando a palos. Pero eso intentaré con la fuerza que tengo. S.B.: Pues seguro que va todo muchísimo mejor de lo que ya va. Lo hace muy bien el Instituto Familiar. I.R.: Sin duda. S.B.: Cambiando de tercio, para hablar un poquito de seguridad digital. Ahora mismo es una enorme preocupación para todos. Las ciberamenazas, el cibercrimen, la protección de los datos. En Estrella de Galicia, ¿cuánto os preocupa eso y qué hacéis en casa para cuidar, para proteger vuestra información, proteger vuestro valor? I.R.: Pues mucho. Nos preocupa mucho. Y bueno, intentamos, sobre todo, yo creo que lo más importante es culturizar a la gente. Porque la gente no es consciente de todo lo que hay detrás. Y de todos los ataques que hay. A nosotros nos atacan mucho. Es un tema que hay que chequear, a veces hoy en día puedo mandar un mail o lo puede mandar alguien en mi nombre y te puedo pedir cosas y tú te puedes creer que soy yo. Intentamos tener dobles verificaciones. Que es un engorro, que es un rollo, por supuesto, pero cambiamos mucho las contraseñas. Entonces, es un rollo porque te olvidas, claro, con todas las que tienes del banco, del otro, de los equipos. ¿Cuál es mi contraseña ahora? Pero intentamos defendernos. A veces bloqueamos. Si vemos que nos atacan de un sitio, intentamos bloquear ese sitio o no recibir nada de ese sitio cuando hay ataques de determinadas áreas geográficas mundiales. Y, bueno, preocupados. Pero yo creo que eso va a ser algo común en nuestra vida y la vida es digital. Cada vez somos más digitales y va a haber ladrones en ese mundo, es algo complicado y hay que ser muy receloso de cuando recibes algo raro, de tu hijo o de quien sea. No nos fiemos de lo que nos dicen o hagamos una llamada y no verifiquemos porque al final es alguien que puede estar usurpando una personalidad. S.B.: No todos los CEOs tienen esta sensibilidad ni están tan informados como tú. Lo cual me alegra mucho porque eso significa que sois una empresa fuerte digitalmente. I.R.: Intentamos ser, primero, todo lo que es el mundo data-driven, el de tomar decisiones con los datos, y que después te ayude tu tercer cerebro, que es el artificial. Tenemos el racional, el emocional y el artificial.Es la inteligencia artificial que nos ayuda a tomar decisiones. Pero las tres, ¿eh?, no la artificial solo. Si nos ayuda la artificial y no tenemos la emocional y la racional, es una mala la decisión. Pero es así, ¿eh? Los tres, no vale uno. Pero si no tienes los datos, olvídate. No puedes tomar las decisiones. Sí, nos hemos preocupado mucho de intentar tener esta tercera parte del cerebro, de utilizarla. Porque si no tendríamos el 66% del cerebro de otras personas o de otras organizaciones. Y hay que tener el 100%, que la cosa está complicada. Así pensamos. S.B.: ¿Y Estrella Galicia Ignacio es una empresa sostenible o cuánto de preocupación o de involucración tiene? Siendo una empresa con propósito, estoy segura de que sí. Pero si nos cuentas un poco más... I.R.: Pues mira, yo no diría sostenible porque a mí me gusta hablar de impacto positivo, de que las compañías tienen impacto positivo. No me gusta hablar de SG ni de RSC. A mí me huele mucho a Greenwashing. A que la gente trata de justificar y de decir, bueno, yo no soy muy sucio. El año pasado nos convertimos en una compañía B Corp, que sabes que no es fácil. Hasta ahora estamos con una campaña de cerveza que ponemos la cerveza con B, con B de B Corp. Y hasta pedimos perdón a la Real Academia porque la cerveza es con uve. Pero estamos con esa gamberrada. Nosotros estamos muy alineados con lo que es este movimiento. Tiene cinco ejes, uno son las personas, hay que cuidar a las personas, a tus personas. Cuando se habla de sostenibilidad, la gente empieza a hablar del planeta, y está bien, es un eje, pero las personas son otro eje. Ayudar a las personas, a la comunidad de personas que está contigo. Ayudar a tu origen. Si todas las compañías ayudan a su origen, el mundo será mejor porque los orígenes mejorarán. Ayudar también a tu origen. Ayudar a tus aliados, que son importantes, a tus proveedores, a que entiendan quién eres, a tus clientes, será un factor clave de su éxito. No solo ir a por su dinero, sino hacerles crecer. Y después el planeta, que, por supuesto es algo importante, pero nosotros decimos que tenemos que cuidar el planeta y yo me rio porque el planeta sin nosotros va a vivir. No hace falta. Al planeta no le hacen falta los humanos. A los humanos nos hace falta el planeta. Entonces, cuidémonos a nosotros y cuidemos nuestra habitabilidad en este planeta. Pensemos de esa forma. No, voy a cuidar el planeta. No, el planeta te cuida a ti. Olvídate, chico, que no eres tan importante, eres insignificante. En cuanto a esa filosofía de gobernar, yo aconsejo sin un comité de sostenibilidad, pero bueno, yo lo aconsejo desde abajo a arriba, empapar a la gente para que traspire eso, para que huelan a eso y para que en su día a día tengan esos valores dentro y seguro que van a mejorar el mundo así. Y así es como la abrazamos, con sencillez. Yo creo que las cosas hay que hacerlas simplemente, ser simples, no sofisticados. En la vida hay que ser simple. Las cosas simples son las que brillan realmente y las sofisticadas realmente son cosas simples. No hay que complicarse mucho la vida. S.B.: El movimiento B Corp, que yo he oído hablar mucho gracias a nuestro amigo común, José Armando Tellado que es un combatiente del campo. ¿Qué mensaje podrías lanzar al mercado para dar un poquito más a conocer este movimiento que estáis liderando vosotros? I.R.: Bueno, pues yo creo que es un movimiento que te ayuda a organizarte. ¿Qué es esto?, yo creo que tienes un pensamiento 360 grados, y es no solo el planeta y la sostenibilidad del planeta, que también, y que no quiero decir que no sea importante eso, pero que te hace más mirar a las personas, a la diversidad, al bienestar de las personas, a cómo tú haces que crezcan las personas, que es muy importante, porque al final las personas son lo más importante de las organizaciones. Ves a los aliados de una forma diferente y después tienes una preocupación por tu origen. Por ti, por de dónde eres. Yo creo que, si todas las compañías cuidan a las personas, cuidan del planeta, cuidan de sus aliados y cuidan de su origen, este mundo mejora. Hagan lo que hagan los políticos, mejora. Porque ya lo mejoramos las empresas y por eso es el impacto positivo, porque son las empresas las que tienen que empezar a movilizarse para mejorar el mundo, no para que lo regulen, sino para ellos mismos ser activos. Entonces, unirte a este movimiento te ayuda a pensar así y te contamina de esta forma tan maravillosa. Y claro que aconsejo, por lo menos, que lo miren. No es fácil entrar, porque es un movimiento exigente, no es un movimiento greenwashing, es un movimiento bastante pesado. Tienes que conseguir 80 puntos y además 0,10 puntos es un trabajo de chinos. Para que te lo miren. No es fácil. Nosotros tardamos años en entrar y, desde luego, si estás dentro, después te exige ir subiendo ese número. Y ese es el reto, pelearte contigo mismo. Pero yo creo que es un buen camino para ayudarte y yo se lo aconsejo a todas las compañías. Creo que ese movimiento va a ayudar a que el mundo sea mejor y estamos aquí para impactar positivamente, Si no, no tiene sentido nuestra vida. S.B.: Totalmente de acuerdo. Es que me parece, de verdad, va a quedar una entrevista absolutamente maravillosa. Porque dices cosas, no solo interesantes, sino que te impactan, o sea, que te hacen pensar, porque normalmente no es un discurso habitual. La gente no está́ tan preocupada por el impacto positivo, no está́ tan preocupada por el origen. La gente está́ más preocupada por las ventas, por la imagen reputacional, pero, no es tan auténtico. Es muy inspiracional. I.R.: ¿Qué es antes, el huevo o la gallina? Yo creo que las ventas son después. Si te obsesionas por los beneficios y las ventas nunca llegan, te tienes que obsesionar por el propósito y después las cosas suceden. Yo creo que es obsesionarte por lo importante, no por la consecuencia. Las ventas y los beneficios son la consecuencia, no es la causa. S.B.: Pues te voy a hacer la última pregunta, es una pregunta un poco difícil, porque como estamos en un mundo tan cambiante, pero, ¿eres capaz de imaginar dentro de 10 años, cómo verías o cómo ves tu compañía y tu entorno? I.R.: Sí. S.B.: Esa imagen, ¿sí? I.R.: Lo tengo clarísimo. S.B.: Ah, qué bueno. I.R.: Lo tengo clarísimo, sí, hombre. Yo veo una compañía mucho más funcional en el mundo de las bebidas, seguro. Muchísimo másfuncional. Vamos a descubrir cosas. Hoy la computación cuántica te permite ir rapidísimo en la investigación. Vamos a ser bebidas mucho más funcionales. Vamos a ser una compañía muchísimo más internacional, muchísimo más. Vamos a ser una compañía no tan de nichos, no tan jerárquica. Aunque somos bastante hippies, todavía tenemos muchos nichos, muchos hilos y tenemos que ser una compañía más para orbitar todos en todo. No más de organigramas, sino de círculos, de ecosistemas. Y con esas tres cosas ya tocas como van a interaccionar las personas. Vamos a ser una compañía de mayor impacto positivo, seguro, porque vamos a ser más grandes, impactaremos más. Y yo con esas cuatro cosas ya me llega, porque creo que es un buen camino. Pero estoy seguro que lo vamos a conseguir, porque lo intentamos hacer cada día. Entonces, el que lo hace cada día, el que va al gimnasio todos los días está en forma. Y lo hacemos todos los días, hacemos ejercicio. Seguro, seguro. S.B.: Dime de alguien a quien admires. I.R.: Pues mira yo admiro mucho a Steve Jobs, que ya no le podrás entrevistar. Pero admiro mucho como pensaba, no como era. Como era me espanta. La forma tan brillante de pensar que no hay universidades, si no hay asignaturas, que los puntos se unen mirando hacia atrás. Bueno, me parece fascinante su cerebro. Y yo pienso muchísimo como él. Muchísimo. Me siento muy compenetrado con él. Lo que pasa es que él como persona, ¡guau! Era difícil. Para mí lideraba mal. Pensaba de miedo. Lideraba bien por lo que hizo. Bueno, yo soy diferente en la forma de pensar, pero me encanta como pensaba. Me parece un genio. S.B.: Muy brillante, le faltaba la humanidad que tienes tú. Hay que liderar con humanidad, eso es fundamental. I.R.: Eso es. S.B.: Pues me quedo con para este final de entrevista que el éxito está en liderar con humanidad.

6 Octubre 2024

Personaje del mes de julio, Patricia Benito, Directora General de Openbank: «Es importante ser curiosos, humildes y tratar a todo el mundo por igual»

Personaje del mes

David Moreno, director de Sistemas y Seguridad de la Información en TENDAM entrevista a Patricia Benito, Directora General de Openbank. David Moreno: Como directora general de Openbank, ¿cuál consideras que ha sido tu contribución más significativa para el crecimiento y desarrollo de la empresa? Patricia Benito: Cuando llegué a Openbank en 2017, lo primero que hicimos fue rediseñar el banco por completo y construir una nueva plataforma web y app que nos permitiera trasladar la parte más experiencial del retail (la oficina) al mundo online. Todo ello con el objetivo de facilitar a los clientes la contratación de productos y servicios financieros – desde una tarjeta, a una hipoteca o nuestro servicio de inversión automatizada Roboadvisor-, en cualquier momento y lugar, independientemente de su momento vital. Hoy, gracias a nuestros esfuerzos y al trabajo de un gran equipo, nos hemos convertido en un jugador clave en el panorama financiero europeo con una historia de expansión internacional que todavía está por contar. Todo este trabajo de búsqueda de excelencia financiera digital nos permite garantizar el acceso a la banca de una manera intuitiva, segura e inmediata y generar la máxima confianza en nuestros clientes. D.M.: ¿Qué influencia ha tenido tu trayectoria personal y profesional en la forma de liderar y tomar decisiones en Openbank? P.B.: Cuando comencé mi carrera profesional en consultoría, aprendí la importancia de tender puentes, fomentar la colaboración, tener mucha mano izquierda y rodearme de un equipo multidisciplinar, con ganas de aprender y con energía para afrontar tanto los momentos buenos como los no tan buenos. Cuando tienes a un equipo tan trasversal y diverso, puedes aprender mucho del negocio y adquirir una visión muy global de los proyectos. Además de esto, es importantísimo generar confianza y construir buenas relaciones con quienes te rodeas, independientemente del cargo, la edad o el estatus social, porque de todo el mundo se aprende y todo el mundo te enriquece de una manera u otra. Un consejo que siempre me ha dado mi padre, y que yo intento inculcarle no solo a mi hijo, sino también a mi equipo, es la importancia de ser curiosos, humildes y tratar a todo el mundo por igual, porque hoy estás arriba, pero no sabes en qué situación estarás mañana. Hay que estar dispuesto a aprender cosas nuevas, tal y como hice yo cuando pasé del mundo de la moda retail al mundo financiero, y ser ambicioso para poder llegar a tu meta D.M.: ¿Podrías compartir con nosotros algún momento desafiante al que te hayas enfrentado en tu carrera y cómo lo superaste? ¿Y otro que fuera especialmente formativo? P.B.: Desde que terminé la carrera de Ciencias Económicas y Empresariales a la UAB, cada trabajo y proyecto en el que me he embarcado ha supuesto un reto y una oportunidad en mi trayectoria profesional. Tras pasar por varios departamentos de consultoras como KPMG y Deloitte -auditoria, estrategia y operaciones, entre otras-, entré en Grupo Cortefiel (ahora Tendam), donde puse en marcha mi primer proyecto de transformación digital: una plataforma para vender las distintas marcas que aglutina el grupo en 25 países. Allí aprendí que el cliente es el rey y que cuando diseñas cualquier producto debes ponerte en su lugar. Seis años después me llamaron de Openbank porque querían trasladar esa experiencia de moda retail al mundo de la banca. A mí el mundo de las finanzas siempre me había causado cierta reticencia (siendo honestos, me espantaba…), sin embargo, cuando nos pusimos a desarrollar toda la plataforma web y app desde cero, descubrí un mundo apasionante y lleno de gente talentosa del que sigo aprendiendo cada día. D.M.: Fuera del entorno profesional, ¿qué hobbies o actividades realizas para relajarte y desconectar del trabajo? P.B.: Cuando necesito cargar pilas, lo que siempre funciona es rodearme de mi familia y amigos. El fin de semana aprovecho para pasar tiempo con mi hijo y salir a correr. Paso muchas horas en la oficina reunida, así que necesito moverme y respirar aire puro. Además, siempre que puedo aprovecho para apuntarme con amigas a las carreras que se organizan en Madrid y Barcelona. Lo pasamos genial y, para mí es la mejor forma de cuidarme tanto física como mentalmente. D.M.: ¿Cuál es tu mayor fuente de inspiración o motivación en la vida? P.B.: La verdad es que tengo mucha gente a mi alrededor que me inspira día a día, empezando por mi madre, quien estudió cuatro carreras trabajando y cuidando de la familia simultáneamente, y siguiendo con amigas como Irene Cano, Cruz Sánchez de Lara o Ana Botín, que no solo ocupan puestos de liderazgo, sino que son al mismo tiempo madres, hijas, parejas y cumplen de manera impecable no solo con su trabajo y entorno familiar, sino también con la sociedad. D.M.: Desde tu perspectiva única, ¿cuáles son los principales retos que enfrenta la digitalización en el sector empresarial y gubernamental en España? P.B.: Uno de los grandes retos a los que ya se están enfrentando las empresas es a la fusión entre el mundo físico y el virtual. Es algo que estamos viendo con la aplicación de tecnologías emergentes, como la IA generativa o el análisis de datos, la personalización o los modelos de propensión entre otros, y que continuará desarrollándose a futuro. Esto es una oportunidad para que las empresas sigamos invirtiendo en tecnología y apostemos por la captación del mejor talento posible con el fin de ofrecer una experiencia personal y única a los clientes.En lo que respecta al entorno financiero, que es en lo que nosotros somos expertos, creo que debemos unir fuerzas y luchar contra la brecha digital para garantizar que nadie se quede atrás. Y esto pasa por impulsar la educación financiera de nuestros clientes y la entrada de nuevas tecnologías que mejoren los servicios y productos que ofrecemos. D.M.: ¿Cómo contribuye Openbank, bajo tu liderazgo, a superar estos desafíos? P.B.: Openbank es un banco que cuenta con lo mejor de dos mundos: por un lado, el espíritu y la agilidad de una fintech y, por otro, la solidez de ser parte de Grupo Santander, uno de los principales grupos financieros del mundo. Quienes nos eligen es porque hacemos accesible algo tan esencial de nuestro día a día como es la banca, a través de una experiencia de usuario intuitiva (UX), en canales cuidadosamente diseñados con las últimas tecnologías y explicando de manera muy pedagógica todo lo que tenemos disponible. Desde que relanzamos la plataforma en 2017, hemos crecido en clientes, nos hemos posicionado como uno de los mejores bancos digitales líderes por volumen de depósitos en Europa, hemos lanzado nuevos productos de ahorro e inversión, y hemos conseguido posicionarnos como el banco con mejor NPS de España (Accenture, 2021 y 2023). Somos un referente en banca minorista en los distintos países europeos en los que operamos y contamos con una oferta muy competitiva de productos de ahorro que los clientes pueden contratar a través de una plataforma moderna y creada con un software de producción propia. Esto no solo nos hace únicos, sino que nos ha puesto en el mapa de empresas tecnológicas en las que los profesionales quieren trabajar. D.M.: ¿Qué diferencia a Openbank dentro del Grupo Santander? ¿Por qué crear un banco como éste dentro de otro banco? P.B.: Openbank es un banco 100% digital sin oficinas que supone una oferta complementaria a la que Santander tiene a lo largo del mundo. Al mismo tiempo, Openbank es un banco estrechamente vinculado con la tecnología y prueba de ello son herramientas como el Roboadvisor que lanzamos hace cinco años o nuestros modelos predictivos integrados en el bróker. Tanto Openbank como Santander son marcas independientes, con una identidad clara y una propuesta muy definida, que se adaptan a los distintos perfiles y mercados en los que operan. Actualmente coexisten y se complementan en países como España, Portugal o Alemania y, próximamente, operarán simultáneamente en Estados Unidos y México. D.M.: ¿Podrías compartir algún ejemplo de cómo Openbank ha utilizado la inteligencia artificial y el análisis de datos para mejorar la seguridad y la experiencia del cliente? P.B.: Desde nuestro relanzamiento, seguimos actualizando y mejorando nuestra plataforma para ofrecer a nuestros clientes una experiencia bancaria segura e innovadora. El ejemplo más reciente es la herramienta “Invierte con Inteligencia Artificial” de nuestro bróker, que analiza grandes volúmenes de datos del mercado y ofrece precios objetivos a futuro de más de 1.000 acciones de Europa y Estados Unidos.En cuanto al análisis de datos, destacaría el acceso a los préstamos hipotecarios. Para ello, utilizamos un avanzado sistema de análisis de riesgos que nos permite ofrecer un servicio personalizado, en el que la ponderación de riesgos se realiza a través de inteligencia artificial (machine learning). D.M.: En un mundo cada vez más digitalizado, ¿cómo crees que las empresas pueden desarrollar ciberresiliencia para adaptarse a unas amenazas cibernéticas en constante evolución? P.B.: Contar con una buena infraestructura de seguridad y un equipo de expertos capaz de prevenir, actuar y responder ante cualquier tipo de vulnerabilidad es la base de la resiliencia organizacional. En Openbank llevamos años captando este tipo de talento y formando a nuestros empleados para que, independientemente del área al que pertenezcan, sean capaces de ponderar los riesgos y evitarlos. D.M.: La resiliencia empresarial implica la capacidad de anticiparse y responder de manera efectiva a los cambios y desafíos del entorno empresarial. ¿Cuál crees que es la mejor manera de fomentar una cultura organizacional que promueva la agilidad y la adaptabilidad para mantenerse resiliente en un mercado tan evolutivo? P.B.: Lo principal es crear buenos equipos multidisciplinares y autónomos que tengan la capacidad de adaptarse a las distintas situaciones del día a día. Nosotros contamos con equipos muy diversos, capaces de abordar los desafíos que ofrece un entorno empresarial como este de la manera más efectiva posible. Esto se consigue con una visión de negocio global, una estructura de trabajo bien definida y con formación constante. Para asegurar el desarrollo profesional de los empleados es fundamental ofrecer programas de formación y aprendizaje para que los equipos estén siempre actualizados y preparados ante cualquier situación. Además, es importante promover dinámicas de trabajo colaborativas donde el empleado se sienta seguro a la hora de proponer nuevas ideas. Esto es crucial para mantener la resiliencia y la competitividad en un entorno tan cambiante. D.M.: ¿Cómo contribuyen en Openbank la innovación y la creatividad, desde un enfoque resiliente, a su capacidad para aprovechar nuevas oportunidades en momentos difíciles? P.B.: En Openbank trabajamos para mejorar nuestros productos y servicios de forma constante y anticipándonos a las necesidades cambiantes del mercado. Con un equipo de profesionales altamente cualificados para trabajar de manera coordinada y transversal, la adaptación a nuevos escenarios nos ayuda a estar en constante evolución. Igualmente, somos conscientes de que pueden presentarse situaciones desafiantes, pero la anticipación y la capacidad de respuesta que los equipos han ido adquiriendo con el paso del tiempo nos permite afrontar esas circunstancias y convertirlas en nuevas oportunidades. D.M.: ¿Qué nos puedes contar de la expansión internacional de Openbank? P.B.: Openbank lleva inmerso en su proceso de expansión internacional desde 2019, con el lanzamiento en Alemania como primer destino europeo. Le siguieron Portugal y Países Bajos en 2020 y, dos años más tarde, llegamos a Argentina como primer país americano y quinto del mundo. Tenemos muy claro que Openbank cuenta con una plataforma exportable a otros mercados y es en eso en lo que estamos trabajando. A lo largo de los próximos meses llegaremos a Estados Unidos y México y la hoja de ruta para el lanzamiento sigue su curso. Reportaje fotográfico realizado en las oficinas de Openbank, Santa Bárbara 2, Madrid

6 Septiembre 2024

Personaje del mes de junio, Doctor Juan Abarca, Presidente HM Hospitales: “Si el sistema público funciona mal, todos los sectores y subsectores sanitarios lo acaban notando”

Personaje del mes

Nuestro Personaje del Mes de junio tiene como protagonista al Doctor Juan Abarca, Presidente de HM Hospitales que ha sido entrevistado en exclusiva por Rosa Kariger, Directora Global de Análisis y Prospectiva de Seguridad en Iberdrola y Presidenta del Consejo Asesor de CyberLideria. Rosa Kariger:  Hola Juan, bienvenido. Eres doctor en medicina, abogado, empresario, un reconocido experto en gestión sanitaria y divulgador. Yo diría que incluso influencer, te hiciste muy popular durante la pandemia combatiendo la desinformación sobre el COVID con tu “Diario de la resistencia” ¿Con cuál de estas facetas te quedas? Doctor Juan Abarca:  Sin duda con la de médico. Yo me siento médico ante todo e intento, en la medida de mis posibilidades, poner recursos para que otros médicos de HM Hospitales puedan atender lo mejor posible a nuestros pacientes. También intento aportar mi granito de arena a la sociedad, bien a través de la Fundación IDIS, bien asesorando en un momento determinado a quien pueda tener influencia para cambiar las cosas o, como fue el caso de la pandemia, a través de una red social, que en este caso fue bien recibido por la gente. Pero lo hago todo como médico. R.K.:  Además de liderar HM Hospitales, uno de los mayores grupos de sanidad privada, presides el Instituto para el Desarrollo de Integración de la Sanidad, que pone en valor la sanidad privada. Pero también eres un tremendo defensor de la sanidad pública. ¿Eso cómo se entiende? D.J.A:  La Fundación IDIS, nació en el año 2010 para poner en valor la aportación de la sanidad privada a nuestro sistema de salud, que en ese momento no se conocía. Con el paso de los años, ese valor yo creo que se ha establecido, porque al final es una institución que está conformada por casi 100 empresas del sector empresarial de la sanidad y que intentan, en la medida de lo posible, conseguir que el sistema sanitario en su conjunto sea el mejor para todos los españoles. Y por eso no existe esa dualidad, porque ambos son vasos comunicantes. Es decir, si el sistema público funciona mal, todos los sectores y subsectores sanitarios lo acaban notando, porque no se renueva la tecnología y no se innova desde el punto de vista farmacéutico. Entonces, la gente se ve obligada a contratar pólizas, quizás con pocas coberturas, para poder tener acceso a los servicios sanitarios porque no tienen un acceso adecuado en la sanidad pública y eso hace que nos masifiquemos. Es decir, somos vasos comunicantes que, de alguna manera dependemos claramente del funcionamiento del sistema nacional de salud. Al igual que si mañana no funcionara la industria médica o la sanidad privada dijera que no colabora, lo notaría también el funcionamiento del Sistema Nacional de Salud. R.K.: ¿Entonces, el sistema de sanidad privada no compite con el público?D.J.A:  Más que una competencia es una forma de colaboración público-privada que tiene que suponer un estímulo para que el sector privado piense más allá de los resultados económicos y ofrezca un servicio de mayor calidad. Porque al paciente que paga un seguro de salud le tiene que compensar por calidad. Y también es un estímulo para el sistema nacional de salud el competir sanamente con el sector privado, ya que le debería hacer ser más productivo, más eficiente, implementar prácticas empresariales más profesionales que no estén tan sometidas a la burocracia. Yo creo que la colaboración público-privada o la relación que hay entre la parte privada y pública en la sanidad es una relación que complementa y puede potenciar a ambas partes. R.K.:  Como sabes, nuestra revista está enfocada en la ciberseguridad y, en general, en la tecnología, algo en lo que HM Hospitales es pionero. De hecho, lleváis varios años abordando un ambicioso plan de digitalización en el que se han invertido más de 20 millones de euros. ¿Qué beneficios está aportando la tecnología al mundo de la sanidad y qué balance haces de este plan? D.J.A:  Yo creo que el sector sanitario, en general, tiene un retraso con respecto a otros sectores, desde el punto de vista digital. De hecho, todavía sigue sin haber una historia clínica interoperable, que es una cosa que debería ser muy normal. Este plan de transformación digital que hicimos hace unos años conllevaba, entre otras cosas, la integración, unificación, y homogeneización de toda la historia clínica, así como la posibilidad de recibir atención por videoconsulta o por teleconsulta. Es decir, era un plan que, más que mirar al futuro, lo que pretendía era prepararnos para poder afrontar las oportunidades que trae el futuro, que están empezando a llegar ahora a través de la inteligencia artificial o la explotación de los datos. Es decir, para nosotros ha sido poder, de alguna forma, acercarnos a las necesidades que te demandan los clientes, intentar facilitarles y simplificarles los trámites y ofrecerles una mejor atención. R.K.:  Y la tecnología también está aportando a la investigación clínica, ¿no? Vosotros lanzasteis durante la pandemia una base de datos para compartir un gran volumen de datos clínicos con el ámbito médico para facilitar la investigación del COVID, lo que me parece una idea maravillosa. D.J.A:  Sí, se dice pronto, pero fuimos los primeros en el mundo que, entre abril y mayo de 2020, liberamos gratuitamente una base de datos con todos los datos clínicos de más de tres mil pacientes que habían padecido COVID. Firmamos acuerdos con más de ciento veinte instituciones de todo el mundo que con estos datos empezaron a diseñar algoritmos para poder identificar ciertos patrones clínicos e indicadores que pudieran predecir la gravedad de los pacientes. Pudimos hacerlo porque nosotros siempre hemos estado muy volcados con el paciente y con el control de resultados sanitarios. Publicamos resultados sanitarios desde hace mucho tiempo y ya teníamos nuestra base de datos. Lo digo porque, por ejemplo, en temas más comerciales, más de CRM, hemos tardado algo más en digitalizarnos, pero ya hace tiempo que generamos estadísticas que nos permiten trabajar con los datos sanitarios y obtener datos de mortalidad o morbilidad. Por eso fuimos capaces de sacarlo tan rápido, porque teníamos ya el sistema preparado para obtener datos de resultados sanitarios que nos permitiesen controlar la evolución de nuestros pacientes. R.K.: Esto de compartir información médica parece un tema super sensible. ¿En qué medida la legislación en materia de privacidad de datos y el miedo por parte de la ciudadanía a compartir datos médicos, están frenando esa evolución de la tecnología que necesitamos, por ejemplo, para tener una historia clínica única? D.J.A:  Sin duda alguna. Recientemente se ha aprobado el reglamento de datos europeos. Es uno de los grandes problemas que se ven desde Europa y pasa lo mismo con la ley de Inteligencia Artificial. ¿Cómo compites con Estados Unidos o con China que no tienen ningún tipo de regulación al respecto? Creo que hay que intentar avanzar, y garantizar que se haga de una manera basada en valores desde un punto de vista ético. Es cierto que la ciencia y la técnica siempre van a ir por delante del derecho. Pero es una cuestión de marcar unas líneas, como los mandamientos, un marco de referencia que te permita saber lo que está bien y lo que está mal en la gestión de los datos sanitarios y en su manejo y explotación. Aunque no sé hasta qué punto la gente en realidad está tan preocupada por sus datos, cuando aceptan las cookies sin pensárselo.  Yo creo que están más preocupadas las propias instituciones que la ciudadanía. R.K.: Sí, y también están preocupadas las empresas, en la medida en que pueden tener un impacto relevante, reputacional o regulatorio, porque hagan un mal uso o les roben la información. D.J.A:  En nuestro caso, tenemos riesgos reputacionales, por supuesto, también riesgos económicos y en nuestro sector no hay seguro que te cubra estos riesgos. Nosotros hemos sufrido muchos ataques, hasta ahora sin impacto, pero hay muchas grandes empresas del sector y hospitales públicos que sí han sido hackeados. Nadie está exento en un momento determinado. Pero el mayor riesgo que tenemos nosotros es que te roben la información y no puedas atender a tus pacientes. Ese es el mayor riesgo, todo aquello que suponga no poder atender a un paciente, como que te bloqueen o te paren un hospital, o no puedas saber qué tratamiento le debes poner a un paciente. Ninguna otra organización tiene un riesgo como este. Es un riesgo que va mucho más allá de la reputación. R.K.: ¿Cómo estáis gestionando ese riesgo de ciberseguridad en HM Hospitales?D.J.A:  Tenemos una política muy intensiva con respecto a todo lo que tiene que ver con los riesgos de ciberseguridad. Hemos firmado varios acuerdos con INCIBE (Instituto Nacional de Ciberseguridad), en los que se incluye formación continua, también hacemos simulacros de ataque, de hackeos a los trabajadores, etc. Además, este año tendremos la ISO 27000 y el Esquema Nacional de Seguridad. Es decir, tenemos mucha consciencia y este es un tema que se está gestionado directamente desde el Consejo de Administración del Grupo. R.K.: ¿Y tenéis un responsable de ciberseguridad? D.J.A:  Sí, tenemos un responsable específico, bueno todo un equipo de personas, que están bajo el paraguas de todo lo que es la gestión de la tecnología, y que son responsables de mitigar los riesgos de ciberseguridad. Y también se hace un reporte periódico de los riesgos de ciberseguridad al consejo de administración. Es algo que siempre preguntamos, porque es un tema que desde el consejo nos preocupa y estamos muy pendientes de ello. R.K.: Comentabas antes vuestro foco en la analítica de datos. ¿Hasta qué punto ahora la inteligencia artificial puede suponer incrementar esa capacidad de análisis y de investigación y cómo estáis incorporando la inteligencia artificial en vuestros procesos? D.J.A:  Todo lo que tiene que ver con la inteligencia artificial va a suponer un cambio brutal en medicina. De hecho, no sé si habrá algún sector que se pueda beneficiar tanto como el de la salud. Hasta ahora podías analizar miles de datos de pacientes para ver, por ejemplo, cómo interfiere en el diagnóstico la evolución de una determinada encima, pero ahora, con millones de datos, podrás analizar millones de variables a la vez y la propia inteligencia artificial te podrá decir qué estudios tienes que hacer. La inteligencia artificial es capaz de fabricar múltiples cuadros y árboles de decisión que hasta ahora para el ser humano eran absolutamente inviables. Llevamos mucho tiempo hablando de la medicina predictiva de precisión, cuando tendría que ser al revés, es decir, medicina de precisión predictiva. Creo que esto va a permitir que por primera vez podamos adaptar los tratamientos de manera individualizada a cada persona en función de todas las variables que puedas obtener. También estamos utilizando ya algoritmos de inteligencia artificial como complemento de apoyo, para el diagnóstico de las urgencias y de radiología. Creo que, en un entorno en el cual cada vez va a haber más necesidades sanitarias con recursos escasos, esto va a permitir a los profesionales dedicarse a tareas donde son mucho más útiles. Yo no necesito a un radiólogo para que mire cien radiografías que están bien, sino para que analice la que está mal. Con este tipo de ayudas vamos a poder tener sistemas para que los profesionales puedan trabajar mucho mejor y de una forma mucho más productiva, porque podrán atender a muchos más pacientes apoyándose en un sistema que les ayudará a descartar lo que no es importante. R.K.: ¿Esto podría reducir el número de médicos que son necesarios? ¿La inteligencia artificial podrá sustituir a los profesionales? D.J.A:  Como la demanda sanitaria es ilimitada, yo no creo que en sanidad vaya a pasar como en otros sectores, donde dicen que se va a producir un cambio que reducirá los puestos de trabajo. En Sanidad seremos los mismos. Pero, por ejemplo, un radiólogo será capaz de informar sobre ciento cincuenta resonancias en lugar de las treinta actuales. Además, no se puede dejar a la libre decisión de la inteligencia artificial nada que tenga que ver con los derechos fundamentales, entre ellos, la salud. Yo creo que la Ley de Inteligencia Artificial de la Unión Europea va también en esta línea. Es decir, que siempre sea como un complemento de lo que es la actividad del ser humano. Por eso creo que, aunque dentro de un tiempo la IA pudiese sustituir al ser humano, no lo hará. El ser humano, el profesional sanitario, podrá hacer otras cosas que, hoy por hoy a lo mejor no llega y hace que tengamos una lista de espera de siete u ocho millones de personas, que es lo que tenemos hoy en día. La IA nos tiene que ayudar a mejorar el rendimiento, a ser más productivos. También es verdad que es necesario que poco a poco, como ha pasado con Internet, la tecnología se vaya abaratando, para que pueda llegar a todo el mundo. Hoy ya es muy difícil comprar una resonancia que no tenga incorporado un mecanismo de inteligencia artificial que ayude al diagnóstico. Cualquier aparato de radiología ya utiliza algoritmos, que gradualmente se irán actualizando para lograr una mayor precisión. R.K.: Pero para entrenar a la IA hacen falta datos. Y estaba pensando en el IoT y en dispositivos como los relojes inteligentes, que recaban un montón de datos sanitarios de las personas. ¿Hasta qué punto se está planteando explotar toda esta información en beneficio de la investigación médica en general y del paciente individualmente? D.J.A:  Ya se está haciendo, ya hay aplicaciones de startups que recogen todo tipo de datos y te permiten sacar conclusiones. Creo que la inteligencia artificial va a permitir que tengamos hasta especialidades nuevas. Por ejemplo, ahora podremos analizar enfermedades que tienen que ver con el medio ambiente, en función de tu código postal, en función de las características del agua, del aire, de la electricidad o del nivel socioeconómico. Podrás juntar variables, para en un momento determinado saber dónde se producen más o menos patologías en función de dónde vivas. Ten en cuenta que, al final, la salud es un concepto donde se aglutina todo lo referente al bienestar, y en realidad apenas el 10 o 20% de la salud depende del sistema sanitario. Todo lo demás depende del nivel socioeconómico, de la vivienda, y de muchas otras circunstancias. Creo que nos sorprenderemos de qué factores pueden afectar o no a unas enfermedades u otras. En definitiva, la tecnología nos tiene que ayudar, no solo a predecir mejor una enfermedad o a dar mejor un tratamiento, sino a mejorar la salud en general. Es el concepto de One Health, que estaba tan de moda y que abarca todo aquello que pueda acabar interfiriendo en la salud. Por ello es imprescindible tener herramientas de IA que permitan explotar toda esa información y llegar a conclusiones viables. Y para ello es necesario tener un sistema de ciberseguridad que se vaya adaptando cada vez más a toda esta innovación, porque el riesgo es proporcional al número de datos y de herramientas que vayamos añadiendo. R.K.: Lo ideal sería que esa ciberseguridad nazca junto con la tecnología, que esté embebida desde el diseño, porque si no siempre llegaremos tarde. D.J.A:  Si antes hemos dicho que legalmente siempre vamos muy por detrás del avance de la tecnología, y sucede lo mismo con la ciberseguridad, los criminales van a ir siempre por delante. Los profesionales de ciberseguridad deberían hacer un esfuerzo para que solo se incorporen nuevas tecnologías que sean seguras. En nuestro caso, cualquier tecnología tiene que pasar por los filtros adecuados, es decir, la tiene que aprobar nuestro responsable de ciberseguridad y, si no, no se instala. R.K.: Pero el sector tecnológico, en general, está yendo mucho más rápido y lanzando el “producto mínimo viable”, que no siempre tiene la seguridad necesaria. Y de momento los fabricantes de los equipos siguen sin tener ninguna responsabilidad.  D.J.A:  Eso no lo había pensado, es verdad. Si tenemos un incidente por un fallo en un equipo, multan al hospital y no al fabricante, porque es mi responsabilidad, digamos “in vigilando”, introducir unos productos que posiblemente incluso tengan la marca CE, pero que no garantiza que sean seguros. R.K.: Con la rapidez de estos avances tecnológicos, ¿hasta qué punto se nos está quedando atrás la sanidad pública frente a la privada? D.J.A:  En ese sentido, la capacidad de innovar, de incorporar innovación que tiene el sector privado siempre ha sido mucho más rápida y ágil que el sector público, por una cuestión burocrática y administrativa. Además, nosotros y otros grupos privados, cuando incorporamos tecnología, lo hacemos en bloque, es decir, para todos los hospitales. Y yo creo que lo que falta sobre todo a nivel del sistema público es una estrategia integral que debería venir desde el Ministerio de Sanidad. Hoy por hoy solo hay una estrategia de digitalización por parte de la Secretaría General de Salud para la interoperabilidad de la historia clínica. Pero esto debería ir mucho más allá. Hace poco comentaba en un foro que, igual que se ha hecho una empresa farmacéutica pública, que tiene una parte privada y una pública, para la producción de terapias innovadoras, quizás se podría crear una empresa pública, de colaboración público-privada, que sirviera de plataforma para poder probar e incorporar de una manera ordenada, con una estrategia común, todo este tipo de herramientas como la IA. Y no como ahora, que hay iniciativas sueltas en determinados hospitales, sin ningún tipo de coordinación. Y eso se supone que es una de las tareas que debe poner en marcha ahora el Ministerio de Digitalización. R.K.: ¿Y qué podemos hacer como sociedad para avanzar mejor juntos? D.J.A:  Es sobre todo una labor de coordinación. Una cosa es la delegación o la transferencia del día a día de la gestión sanitaria, y otra cosa son cuestiones más estructurales que afectan a todo y que son parte del back office del sistema. Para mí la informática es un tema que es back office, en eso se basa todo el funcionamiento del sistema. Y yo creo que posiblemente empezamos mal, porque cada Comunidad Autónoma hace su propio sistema de receta electrónica y hay diecisiete sistemas de receta electrónica. Y si hablamos de sistemas de gestión hospitalaria o de historia clínica, ya no es que no haya uno único, es que cada hospital tiene uno diferente. De hecho, ese es uno de los grandes problemas que hay con algo tan aparentemente lógico como debería ser la integración entre la Atención Primaria y la Atención Hospitalaria dentro del propio Sistema Nacional de Salud, y esto muchas veces es imposible porque los sistemas no acaban de hablarse entre sí. Yo creo que es el momento de pararse y pensar, porque si no, nos vamos a perder la revolución digital, y dentro de diez años seguiremos con iniciativas, y habrá hospitales más avanzados que otros. Mientras que, en la sanidad privada, de una manera más o menos coordinada, vamos a ir avanzando en bloque. Porque nosotros trabajamos prioritariamente para nuestros clientes, que son los pacientes. Y el Sistema Nacional de Salud muchas veces está más pensando en trabajar para la administración o para los profesionales, porque no compiten, y ese matiz es importante. Si nosotros no diésemos buena calidad, la gente no pagaría un seguro y no acudiría a nosotros, teniendo un sistema público gratuito. Aparte de tener calidad asistencial, debemos tener calidad en el servicio, servicios comerciales, calidad de acceso y tenemos que adaptarnos a lo que nos piden nuestros clientes. Hoy hay una parte de la población que te pide un APP y que te pide una videoconsulta, y que no quiere acercarse al hospital a por un informe, quiere poder bajárselo. Nosotros intentamos acercarnos a la gente para que les merezca la pena tener un seguro, tanto desde el punto de vista de la calidad asistencial, como de los servicios no asistenciales que pudieran necesitar. R.K.: Por último, es sabido por todos que los niveles de estrés que sufrís en el sector sanitario son importantes. Y tampoco es desdeñable el estrés de los profesionales de ciberseguridad. ¿Qué consejos podrías darles para gestionarlo mejor y reforzar su resiliencia en el ámbito personal? D.J.A:  Sí, creo que es muy estresante el trabajo de las personas que se dedican a ciberseguridad. Nuestro responsable en la materia me traslada que estamos permanentemente recibiendo ataques, aunque yo ni me entero, porque consigue interceptar el impacto, eso es fenomenal. Yo siempre le digo a todos nuestros trabajadores, sean sanitarios o no, que lo importante es tener empatía con los pacientes. Eso es lo que les debe mover. Porque quien se dedique al sector salud, sin importar el área, debe saber que trabaja para ayudar de alguna manera a los pacientes. De hecho, yo insisto en la importancia de que la gente del back office se pase por los hospitales y sea consciente del trabajo que hacemos. R.K.: ¿Y tú cómo gestionas el estrés? ¿De dónde sacas tus fuentes de energía? D.J.A:  Bueno, yo soy muy afortunado, porque trabajo en lo que me gusta. Y es algo que tengo desde pequeño, porque mi padre me lo inculcó. Así que realmente no tengo estrés por el trabajo. Aunque a veces sí estoy cansado, porque, por mi posición, además del trabajo tengo muchos temas institucionales, actos a los que debo asistir, etc. Pero intento, en la medida de lo posible, descansar, hacer algo de deporte y estar con mi familia. Buscar el equilibrio es fundamental. R.K.: Muchas gracias por tu tiempo, Juan, y por trasladarnos tu experiencia y tu visión sobre la ciberseguridad, la Inteligencia Artificial, y la tecnología en general. Ha sido un placer. D.J.A:  Gracias a vosotros, encantado. Fotos realizadas en #ClubFinancieroGénova

12 Julio 2024

Personaje del mes de mayo, Eugenio Ribón, Decano del Ilustre Colegio de Abogados de Madrid: «Una revolución en la protección de datos y seguridad digital es inminente»

Personaje del mes

Nuestro primer Personaje del Mes tiene como protagonista a Eugenio Ribón, Decano del Ilustre Colegio de Abogados de Madrid, quien además fue entrevistado en exclusiva por la flamante Editora de CyberLideria MGZN, Samira Brigüech. Una charla sin igual, entre dos titanes y vanguardistas de éxito, donde se habla del presente y del futuro, entre otras cosas, del panorama digital, tanto a nivel nacional como global. Samira Brigüech: En primer lugar, me gustaría que nos explicases ¿Cómo es el día a día en tu posición como Decano del Ilustre Colegio de la Abogacía? Eugenio Ribón: Ser Decano del Ilustre Colegio de Abogacía de Madrid es un desafío constante y una oportunidad única para servir a mis compañeros y contribuir a la mejora de la justicia. Cada día me ofrece la posibilidad de lograr avances y es un honor para mí liderar este empeño. Mi día a día es una experiencia intensa y gratificante, marcada por una serie de responsabilidades y compromisos orientados a la gestión de nuestra institución, el cumplimiento de nuestro intenso programa de gobierno, la representación de nuestros colegiados, y el fortalecimiento de la justicia. Mi mañana comienza muy temprano revisando correos y comunicaciones tanto internas como externas, incluyendo las redes sociales. Este proceso me permite mantenerme al día con las necesidades y preocupaciones de los miembros del Colegio, así como con los desarrollos dentro del ámbito jurídico que podrían afectar nuestra práctica. La comunicación efectiva es esencial para liderar con eficacia, y dedico una parte significativa de mi tiempo a asegurar que se mantengan abiertos los canales de diálogo. A continuación, suelo tener reuniones internas, donde discutimos desde asuntos de gestión hasta estrategias para promover el desarrollo profesional de nuestros abogados. Estas reuniones son cruciales para la toma de decisiones y garantizan que nuestras acciones estén siempre alineadas con los objetivos del Colegio, nuestro programa, y las necesidades de nuestros colegiados. Participar en conferencias y eventos, son tareas habituales en mi día a día. Igualmente, la representación del Colegio en diversos foros y eventos es otra faceta importante de mi rol. Como Decano, actúo como la voz y el rostro del Colegio, participando en actos públicos y ceremonias que refuerzan nuestros vínculos con la comunidad jurídica y la sociedad. Esta representación es vital para mantener la relevancia y autoridad de nuestro Colegio en el entorno legal y más allá. Por último, defender los derechos y el bienestar de los abogados es una responsabilidad que tomo muy en serio. La colaboración con otras instituciones para promover leyes y políticas que beneficien la práctica legal es parte integral de este esfuerzo. S.B.: Importancia de la Legislación Actual: En su opinión, ¿cuáles son las leyes más críticas que afectan la seguridad de la información hoy en día y por qué? E.R.: La ciberseguridad en la Unión Europea se fundamenta en un conjunto de normativas sin que exista una ley universal para su regulación. Además, ante el incremento de los ciberataques, Europa ha intensificado sus medidas para contrarrestar estas amenazas. Del conjunto de normas destaca por un lado el Reglamento eIDAS, pieza clave para los servicios de confianza y la identificación electrónica, marcando un marco jurídico común en la UE. Este reglamento, conocido formalmente como Reglamento (UE) Nº 910/2014, proporciona las bases legales para un entorno digital seguro, facilitando transacciones electrónicas entre ciudadanos, empresas y autoridades públicas en toda la UE. Su principal propósito es hacer más accesibles y seguros los servicios en línea, tanto públicos como privados, para todos los ciudadanos de la UE, promoviendo así la integración hacia un mercado único digital. El Reglamento eIDAS, forma parte de las estrategias de la Comisión Europea para consolidar el mercado único digital. Tiene dos grandes metas: permitir el uso del DNI electrónico de los ciudadanos para acceder a servicios públicos en cualquier país miembro y establecer un mercado único para los servicios de confianza, igualando su validez legal a la de los procedimientos convencionales en papel. En esencia, el eIDAS establece normas legales y de seguridad para la identificación electrónica y los servicios de confianza, buscando su reconocimiento y fiabilidad a nivel UE. Y, por otro lado, específicamente, la Directiva 2016/1148, también conocida como Directiva de Seguridad de las Redes y Sistemas de Información (NIS), busca asegurar un nivel alto de seguridad en la UE, abarcando tanto a operadores de servicios esenciales como a proveedores de servicios digitales. Dicha directiva impone la adopción de medidas técnicas y organizativas para manejar los riesgos en seguridad, así como la notificación obligatoria de incidentes significativos a las autoridades competentes o al Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT). La evolución de las amenazas digitales, especialmente acelerada por la pandemia del COVID-19, llevó a la Comisión Europea a proponer en 2020 la revisión de esta directiva mediante la SRI 2, que busca reforzar la resiliencia y capacidad de respuesta ante incidentes. Además, el Reglamento de Ciberseguridad de la UE de junio de 2019 introdujo un sistema de certificación de ciberseguridad a nivel de la UE y amplió las competencias de la Agencia de la UE para la Ciberseguridad, contribuyendo a la confianza y al desarrollo del mercado de ciberseguridad en Europa. En España, tenemos que mencionar el Código de Derecho de la Ciberseguridad, el cual recoge la legislación relevante para la protección del ciberespacio. Incluye, entre otras. la Ley 36/2015, de Seguridad Nacional; la Orden TIN/3016/2011, que establece el Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones; la Ley 9/2014, General de Telecomunicaciones; y la Ley 25/2007, sobre conservación de datos de comunicaciones electrónicas, evidenciando la amplia gama de normativas que conforman el marco legal de la ciberseguridad en el país. En este sentido, es importante tener en cuenta, como menciona el propio Código en su nota introductoria el carácter transversal de la ciberseguridad, afectada por otras normas de naturaleza general o, en otras palabras, no exclusivas de esta materia (por citar algunas, la normativa de protección de datos o las últimas modificaciones del código penal en materia de ciberdelitos). S.B.: - ¿Cuáles son los desafíos legales más comunes que enfrentan las organizaciones en términos de seguridad de la información? E.R.: Los desafíos legales en el ámbito de la seguridad de la información son variados y complejos, reflejando tanto la evolución constante de las amenazas cibernéticas como el cambiante panorama regulatorio global. Entre los más significativos se encuentran: Cumplimiento normativo: Las organizaciones deben navegar por un marco legal fragmentado y en constante cambio. Esto incluye leyes locales, nacionales e internacionales. Asegurar el cumplimiento continuo frente a estas regulaciones variadas y, a veces, contradictorias es un desafío constante. Protección de datos y privacidad: La protección de datos personales y sensibles es central para la seguridad de la información. Las organizaciones deben implementar medidas técnicas y organizativas adecuadas para proteger estos datos contra accesos no autorizados, pérdida o daño, lo que se complica aún más con la adopción de tecnologías emergentes como la nube y el big data. Notificación de brechas de seguridad: Muchas jurisdicciones exigen que las organizaciones notifiquen a las autoridades y a los afectados sobre las brechas de seguridad en plazos específicos. Sin embargo, determinar cuándo, cómo y a quién notificar puede ser complicado, especialmente cuando se trata de incidentes que cruzan fronteras internacionales. Gestión de riesgos y responsabilidad: Las organizaciones deben identificar y gestionar los riesgos asociados a la seguridad de la información, lo que incluye la responsabilidad legal en caso de incumplimiento o de una brecha de seguridad. Esto requiere una comprensión clara de las responsabilidades legales y contractuales, incluyendo acuerdos con terceros y proveedores de servicios. Ciberseguridad y derechos digitales: Existe una tensión creciente entre las medidas de seguridad implementadas por las organizaciones y los derechos de privacidad y libertad de expresión de los individuos. Las organizaciones deben equilibrar las necesidades de seguridad con el respeto a los derechos digitales, lo que a menudo implica navegar por complejas consideraciones éticas y legales. Propiedad intelectual y secretos comerciales: La seguridad de la información no solo se trata de proteger datos personales sino también la propiedad intelectual y los secretos comerciales, los cuales pueden ser objetivos clave de ciberataques. Las organizaciones enfrentan el reto de proteger estos activos mientras cumplen con la legislación aplicable sobre la materia. En resumen, los desafíos legales en seguridad de la información requieren que las organizaciones mantengan una vigilancia constante y adapten sus políticas y prácticas a un entorno legal y tecnológico que está en permanente evolución. S.B.: Impacto de la Tecnología en la Legislación: ¿Cómo cree que las tecnologías emergentes, como la inteligencia artificial o el blockchain, están afectando la legislación sobre seguridad de la información? E.R.: Las tecnologías emergentes como la inteligencia artificial (IA) y el blockchain están redefiniendo el panorama de la ciberseguridad y, por ende, influyendo en la evolución de la legislación sobre seguridad de la información. Estas tecnologías ofrecen tanto oportunidades como desafíos para los legisladores, quienes buscan equilibrar la innovación con la protección de la información y la privacidad. En este sentido, podemos mencionar algunas maneras en que estas tecnologías están impactando la legislación: IA y automatización en la detección de amenazas: La capacidad de la IA para analizar grandes volúmenes de datos en tiempo real permite una detección y respuesta más rápida a las amenazas de seguridad. Esto ha llevado a la necesidad de legislar sobre cómo se recopilan, utilizan y protegen los datos utilizados por estas tecnologías, garantizando que no se comprometa la privacidad de los datos personales en el proceso. Responsabilidad y toma de decisiones automatizada: La IA plantea preguntas sobre la responsabilidad en caso de errores o acciones perjudiciales realizadas sin intervención humana. La legislación debe abordar quién es responsable cuando una decisión automatizada conduce a una brecha de seguridad o a la exposición de datos, lo que a su vez afecta cómo las organizaciones implementan y gestionan estas tecnologías. Blockchain y la inmutabilidad de los datos: El blockchain ofrece una manera segura y transparente de almacenar datos que, una vez registrados, no pueden ser alterados o borrados. Esto presenta desafíos para la legislación existente sobre protección de datos, como el derecho al olvido bajo el RGPD. La ley debe adaptarse para considerar cómo las características del blockchain interactúan con las normativas de privacidad y seguridad de la información. Transparencia y trazabilidad: Tanto la IA como el blockchain aumentan las capacidades de trazabilidad y transparencia de las transacciones y el procesamiento de datos. Esto puede ayudar a cumplir con regulaciones de seguridad de la información, pero también requiere una nueva legislación que aborde la gobernanza, los estándares y los protocolos de estas tecnologías para garantizar que se utilicen de manera ética y segura. Desafíos de seguridad específicos: A medida que estas tecnologías se integran más en los sistemas de información, surgen nuevos desafíos de seguridad específicos que deben ser abordados por la legislación, como los riesgos asociados al aprendizaje automático adversario o las vulnerabilidades en las cadenas de bloques. Estándares de seguridad y certificación: La legislación debe evolucionar para establecer estándares de seguridad específicos para la IA y el blockchain, así como para los procesos de certificación que aseguren el cumplimiento de dichos estándares. En conclusión, la IA y el blockchain están impulsando cambios significativos en la legislación sobre seguridad de la información, obligando a los legisladores a considerar nuevas estructuras regulatorias que faciliten la innovación tecnológica mientras se protege la seguridad y la privacidad de los datos. La adaptación y actualización constantes de la legislación serán cruciales para navegar por el dinámico entorno tecnológico actual. S.B.: ¿Cuáles son las mejores prácticas que las organizaciones deben seguir para asegurar el cumplimiento con las leyes de seguridad de la información? E.R.: Para asegurar el cumplimiento con las leyes de seguridad de la información, las organizaciones deben adoptar un enfoque holístico y dinámico, dado el panorama legal y tecnológico en constante evolución. En mi opinión, algunas buenas prácticas clave serían las siguientes: Realizar auditorías y evaluaciones de riesgos regulares: Identificar y evaluar los riesgos de seguridad de la información es fundamental. Esto implica realizar auditorías periódicas y evaluaciones de riesgo que consideren tanto la infraestructura tecnológica como los procesos organizativos, ayudando a priorizar las acciones de mitigación según el riesgo. Mantenerse informado sobre la legislación vigente: Las organizaciones deben estar al tanto de las leyes y regulaciones actuales, tanto a nivel local como internacional, relacionadas con la seguridad de la información. Esto puede requerir la consulta con expertos legales especializados en ciberseguridad y protección de datos. Desarrollar e implementar políticas de seguridad de la información: Es esencial contar con políticas claras y detalladas que aborden todos los aspectos de la seguridad y protección de datos, desde el acceso físico y lógico hasta el manejo de incidentes de seguridad y la notificación de brechas. Estas políticas deben revisarse y actualizarse regularmente. Formación y concienciación del personal: La seguridad de la información es responsabilidad de todos en la organización. Proporcionar formación continua sobre las mejores prácticas de seguridad y concienciar sobre las amenazas actuales puede ayudar a prevenir incidentes de seguridad. Adoptar un enfoque de privacidad y seguridad por diseño: Integrar la privacidad y medidas de seguridad desde el inicio del desarrollo de productos o servicios y a lo largo de todo el ciclo de vida es crucial. Esto incluye la implementación de controles técnicos y organizativos adecuados para proteger los datos personales y la información sensible. Gestionar los proveedores y las terceras partes: Asegurar que los socios comerciales y proveedores cumplan con las mismas normas de seguridad de la información es vital, especialmente cuando manejan o tienen acceso a datos sensibles. Esto puede incluir la realización de auditorías a terceros y la inclusión de obligaciones de seguridad en los contratos. Preparar un plan de respuesta ante incidentes: Contar con un plan de respuesta ante incidentes de seguridad de la información es esencial. Este plan debe incluir procedimientos para la detección, contención y remediación de incidentes, así como para la notificación a las autoridades y partes afectadas conforme a los requisitos legales. Implementar medidas técnicas de seguridad: Adoptar y mantener soluciones tecnológicas avanzadas, como cifrado, autenticación multifactor, firewalls, sistemas de detección y prevención de intrusiones, y herramientas de gestión de vulnerabilidades para proteger contra amenazas de seguridad. Revisión legal constante: Dada la naturaleza cambiante de las leyes y regulaciones, las organizaciones deben revisar constantemente sus prácticas y políticas de seguridad de la información en consulta con expertos legales para asegurar el cumplimiento continuo. Al seguir estas prácticas, las organizaciones pueden fortalecer su postura de seguridad y asegurar el cumplimiento con las complejas y variadas leyes de seguridad de la información. S.B.: Desde el punto de vista legal, ¿cómo debe una organización prepararse y responder ante una brecha de seguridad? E.R.: Desde el punto de vista legal, tanto en España como en Europa, la preparación y respuesta ante una brecha de seguridad implica una serie de pasos estratégicos y obligaciones legales específicas, principalmente enmarcados por el Reglamento General de Protección de Datos (RGPD) en Europa y, en el caso de España, complementados por la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Por un lado, la normativa establece unas obligaciones para estar preparados ante cualquier eventualidad de este tipo, que abarca lo siguiente: Política de gestión de incidentes: Las organizaciones deben desarrollar y mantener una política de gestión de incidentes de seguridad que incluya procedimientos específicos de detección, reporte, y respuesta ante brechas de seguridad. Equipo de respuesta ante incidentes: Crear un equipo multidisciplinario de respuesta ante incidentes (CSIRT, por sus siglas en inglés), incluyendo miembros de los departamentos de TI, legal, comunicación y, en algunos casos, recursos humanos. Formación y concienciación: Implementar programas de formación y concienciación para el personal sobre los riesgos de seguridad de la información, el reconocimiento de incidentes potenciales y las acciones a tomar en caso de detectar una brecha. Medidas técnicas y organizativas: Adoptar medidas apropiadas para asegurar un nivel de seguridad adecuado al riesgo, incluyendo cifrado, gestión de accesos, y la protección de las redes. En segundo lugar, las normas establecen la respuesta que debe producirse ante una brecha de seguridad: Detección y contención: Una vez detectada una brecha, la organización debe actuar rápidamente para contenerla y limitar los daños. Esto puede implicar desconectar sistemas, recopilar evidencias o aplicar parches de seguridad. Evaluación del impacto: Evaluar la naturaleza, sensibilidad y volumen de los datos personales afectados, así como el impacto potencial sobre los derechos y libertades de las personas implicadas. Notificación a las autoridades: De acuerdo con el RGPD, las organizaciones están obligadas a notificar a la autoridad de control competente, como la Agencia Española de Protección de Datos (AEPD) en España, en un plazo máximo de 72 horas después de haberse percatado de la brecha, a menos que la brecha no suponga un riesgo para los derechos y libertades de las personas. Comunicación a los afectados: Si la brecha puede resultar en un alto riesgo para los derechos y libertades individuales, la organización debe comunicarlo a las personas afectadas sin dilaciones indebidas, proporcionando detalles sobre la naturaleza de la brecha y recomendaciones para mitigar sus posibles efectos negativos. Documentación y análisis: Todas las brechas deben ser documentadas, incluyendo sus efectos y las medidas correctivas tomadas. Esto es esencial no solo para cumplir con las obligaciones legales, sino también para analizar lo sucedido y mejorar las estrategias de seguridad. Revisión y mejora continua: Tras una brecha, es crucial revisar y ajustar las políticas y procedimientos de seguridad para prevenir incidentes futuros. Esto puede incluir la actualización de software, el refuerzo de medidas de seguridad física y organizativa, y la mejora de los programas de formación. En resumen, la preparación y respuesta ante una brecha de seguridad desde el punto de vista legal en España y Europa requiere un enfoque integral que incluye la planificación anticipada, la rápida actuación en caso de incidente, y el cumplimiento con las obligaciones de notificación y comunicación establecidas por el RGPD y la legislación nacional como la LOPDGDD. Samira: Privacidad de Datos vs. Seguridad: ¿Cómo pueden las organizaciones equilibrar la necesidad de proteger la información con los derechos de privacidad de los individuos? E.R.: Equilibrar la protección de la información con los derechos de privacidad de los individuos es un desafío complejo pero fundamental para las organizaciones en la era digital. Este equilibrio requiere una comprensión profunda tanto de las necesidades de seguridad como de los principios de privacidad de datos. Algunas estrategias clave que las organizaciones pueden adoptar para lograr este equilibrio, pienso que pueden ser las siguientes: Adopción de un enfoque de privacidad y seguridad por diseño (“by design”):  Esto significa integrar la privacidad y la seguridad en todas las etapas del desarrollo y operación de productos, servicios y procesos. Al considerar estos aspectos desde el inicio, las organizaciones pueden asegurar que la protección de datos y la seguridad sean inherentes y no añadidas como una reflexión tardía. Implementación de políticas de minimización de datos: Recolectar solo los datos estrictamente necesarios para el propósito especificado ayuda a reducir el riesgo de brechas de datos y facilita el cumplimiento de las leyes de privacidad. Limitar el acceso a los datos personales solo a aquellos empleados que necesiten acceder a ellos para realizar sus funciones también es una práctica clave. Educación y formación continua: Capacitar a los empleados sobre la importancia de la seguridad de la información y la protección de la privacidad es esencial. Deben estar informados sobre cómo manejar los datos de manera segura y conocer las políticas internas de la organización, así como las regulaciones legales aplicables. Evaluaciones de impacto sobre la privacidad: Realizar evaluaciones de impacto sobre la privacidad (PIAs) para proyectos o procesos nuevos o revisados que manejen datos personales. Esto ayuda a identificar y mitigar riesgos de privacidad desde el inicio. Cifrado y otras medidas de seguridad: El cifrado de datos personales, tanto en reposo como en tránsito, es una medida técnica efectiva para proteger la información. Combinado con otras técnicas como la autenticación multifactor y el control de acceso basado en roles, ayuda a asegurar que solo las personas autorizadas puedan acceder a los datos. Transparencia y comunicación con los usuarios: Ser transparente sobre cómo se recopilan, usan y protegen los datos personales. Ofrecer a los individuos opciones claras y sencillas para gestionar su privacidad y brindarles la oportunidad de optar por no participar en ciertas prácticas de recopilación y uso de datos mejora la confianza y cumple con las obligaciones legales. Monitoreo y respuesta a incidentes: Implementar sistemas para la detección temprana de brechas de seguridad y tener un plan de respuesta ante incidentes. Esto no solo es crucial para mitigar los daños en caso de una brecha, sino también para comunicarse de manera efectiva con los afectados y con las autoridades reguladoras de manera oportuna. Revisión y actualización regulares de políticas y prácticas: Las amenazas a la seguridad y los requisitos legales cambian con el tiempo. Las organizaciones deben revisar y actualizar regularmente sus políticas y prácticas de seguridad y privacidad para reflejar estos cambios y las nuevas mejores prácticas. S.B.: ¿Podría compartir algún caso reciente donde la intervención legal fue crucial para resolver un problema de filtración de información y vulnerabilidad de la seguridad de la información? E.R.: Se podrían citar muchos, pues por desgracia los incidentes de este tipo son cada vez más frecuentes. Por ejemplo, en octubre de 2023 Air Europa experimentó un ciberataque que comprometió los datos de tarjetas de crédito de los clientes, incluyendo números de tarjeta, fechas de caducidad y códigos CVV. A pesar de controlar rápidamente el incidente, y en ese momento afirmar que no se accedió a otros datos personales, la aerolínea instó a los afectados a cancelar las tarjetas comprometidas como precaución. La brecha, atribuida a una vulnerabilidad en los sistemas de pago gestionados por Telefónica Tec, resaltó la importancia de cumplir con las normativas de seguridad como PCI-DSS, que prohíbe el almacenamiento de códigos CVV. Este no era el primer incidente de seguridad para Air Europa, que ya en 2018 sufrió una brecha significativa, resultando en una multa de 600.000 euros por parte de la AEPD. La aerolínea se comprometió a evitar futuras incidencias y ofreció asesoramiento a los usuarios afectados. Ahora, hace unas semanas (21 de marzo) hemos sabido que, a raíz de ese ciberataque de octubre, Air Europa ha reconocido que pudo haber una posible filtración adicional de datos personales de clientes y pasajeros, incluyendo información como nombres, apellidos, documentos de identidad, códigos de viajero frecuente, direcciones postales, fechas de nacimiento, teléfonos, correos electrónicos y nacionalidades. No obstante, datos bancarios no figurarían entre la información comprometida según la aerolínea, que ha comunicado a los afectados que, hasta el momento, no se ha detectado uso fraudulento de estos datos y considera que cualquier inconveniente sería limitado. Esta nueva revelación sigue al incidente inicial donde se comprometieron datos de tarjetas de crédito. Air Europa ha reiterado recomendaciones de precaución a sus clientes, incluyendo el escrutinio de comunicaciones sospechosas y la actualización anual de contraseñas y datos de acceso a cuentas digitales. La compañía asegura estar implementando medidas preventivas y de seguridad para minimizar impactos futuros. Por otro lado, no podemos olvidar que muchas de estas brechas no afectan a empresas privadas sino a las Administraciones públicas. Durante el año 2022 (el último del que hay datos) la Agencia Española de Protección de Datos (AEPD) recibió un total de 243 notificaciones de brechas personales provenientes del sector público, lo que supuso un aumento del 49 % en comparación con el año anterior. Este hecho pone de manifiesto la importancia de que las Administraciones Públicas se conciencien de la necesidad de implementar medidas de seguridad que minimicen los posibles impactos personales y sociales derivados de una brecha de datos. A raíz de esos datos tan elevadísimos, la AEPD ha hecho público un documento con un listado de medidas preventivas que se podrían implementar destinado a los organismos públicos y a sus delegados de protección de datos. Este documento, denominado “Orientaciones para tratamientos que implican comunicación de datos entre Administraciones Públicas ante el riesgo de brechas de datos personales”, se centra en aquellos tratamientos en los que, debido al elevado volumen de datos personales y por la interconexión permanente entre sistemas de las Administraciones, son susceptibles de sufrir brechas masivas de datos personales de alto riesgo para los derechos fundamentales. S.B.: Consejos Legales para Startups: ¿Qué consejo legal daría a las startups que manejan datos sensibles para asegurarse de que cumplen con las normativas de seguridad de la información desde el principio? E.R.: Para las startups que manejan datos sensibles, asegurar el cumplimiento con las normativas de seguridad de la información desde el inicio es esencial no solo para la protección de los datos, sino también para la viabilidad y credibilidad de la empresa. Seguir unas pautas básicas puede ayudar a las startups a construir una sólida fundación de seguridad y privacidad de datos, lo cual es crucial para ganar y mantener la confianza de los usuarios y clientes, y evitar sanciones legales y daños a la reputación. Algunos consejos legales fundamentales serían los siguientes: Consulta con expertos legales: Considera la posibilidad de obtener asesoramiento legal especializado en protección de datos y seguridad de la información para asegurar que tu startup no solo cumpla con las regulaciones desde el principio, sino que también esté preparada para adaptarse a las cambiantes leyes y regulaciones. Conoce las leyes aplicables: Investiga y comprende las regulaciones de protección de datos relevantes en las jurisdicciones donde operas. Esto incluye no solo las normas sobre cómo recopilar, usar y almacenar datos, sino también sobre cómo responder a violaciones de datos. Implementa privacidad y seguridad por diseño: Integra medidas de seguridad y privacidad en el desarrollo de tus productos o servicios desde el principio. Esto significa considerar la privacidad de los datos y la seguridad de la información en cada etapa del ciclo de vida del desarrollo, minimizando la recopilación de datos y limitando el acceso a ellos. Realiza evaluaciones de impacto sobre la protección de datos (DPIAs): Especialmente si procesas datos sensibles o a gran escala, realiza evaluaciones de impacto para identificar y mitigar riesgos para la privacidad de los datos antes de iniciar cualquier proyecto que los implique. Política de protección de datos y términos de uso claros: Asegúrate de que tu política de protección de datos y tus términos de uso sean claros, accesibles y transparentes para tus usuarios. Deben detallar cómo recopilas, usas, almacenas y proteges sus datos personales, así como explicar sus derechos respecto a esos datos. Capacita a tu equipo: La concienciación sobre seguridad y protección de datos debe ser una parte esencial de la formación de todos los empleados. Esto incluye no solo al personal técnico, sino también a cualquier empleado que pueda tener acceso a datos personales. Gestión de terceros y proveedores: Si trabajas con terceros o proveedores que pueden acceder o procesar datos personales, asegúrate de que también cumplan con las normativas aplicables. Esto puede requerir incluir cláusulas específicas en los contratos o realizar auditorías de seguridad. Prepara un plan de respuesta ante incidentes: Ten un plan claro y detallado sobre cómo responder a las violaciones de seguridad de la información. Esto debe incluir cómo detectarlas, evaluarlas, contenerlas, y notificar a las autoridades reguladoras y a las personas afectadas conforme a las leyes aplicables. S.B.: Futuro de la Legislación de Seguridad de la Información: ¿Qué cambios anticipa en la legislación sobre seguridad de la información en los próximos años y cómo deberían prepararse las organizaciones? E.R.: El futuro de la legislación sobre seguridad de la información se proyecta en mi opinión hacia un escenario de continua evolución y endurecimiento, impulsado por el crecimiento exponencial de la tecnología digital, la prevalencia de ciberataques más sofisticados y la creciente preocupación por la privacidad de los datos personales. Las organizaciones deben prepararse para adaptarse a estos cambios, que probablemente incluirán: Regulaciones más estrictas y detalladas: las leyes de protección de datos y seguridad de la información, como el RGPD en Europa, pueden actualizarse para abordar desafíos emergentes relacionados con tecnologías avanzadas como la inteligencia artificial (IA), el Internet de las Cosas (IoT) y el big data. Esto podría significar requisitos más estrictos en términos de consentimiento, transparencia y gobernanza de datos. Enfoque en la seguridad desde el diseño: Se anticipa un mayor énfasis en principios de "privacidad desde el diseño" y "seguridad desde el diseño", obligando a las organizaciones a integrar consideraciones de seguridad y privacidad en la fase inicial del desarrollo de productos y servicios, y no como una medida adicional. Legislación para nuevas tecnologías: Es probable que surjan regulaciones específicas dirigidas a tecnologías emergentes. Por ejemplo, la legislación sobre IA podría establecer marcos para la toma de decisiones automatizada, el reconocimiento facial y la ética algorítmica, lo que tendría implicaciones directas en la seguridad de la información. Interoperabilidad de normativas a nivel global: Dado el alcance global de la economía digital, puede haber esfuerzos para armonizar las leyes de seguridad de la información a través de fronteras internacionales. Esto facilitaría a las empresas operar en múltiples jurisdicciones, pero también requeriría cumplir con un conjunto de normas posiblemente complejas y en constante cambio. Foco en la resiliencia cibernética: Además de prevenir brechas de seguridad, las legislaciones futuras podrían enfatizar la necesidad de resiliencia cibernética, obligando a las organizaciones a tener planes de recuperación y respuesta ante incidentes bien desarrollados, así como a realizar simulacros de seguridad cibernética de manera regular. ¿Cómo prepararse? Mantenerse informado: Las organizaciones deben seguir de cerca las tendencias legislativas y regulatorias en los territorios donde operan y donde residen sus clientes. Flexibilidad y adaptabilidad: Desarrollar una cultura organizacional y sistemas tecnológicos que sean lo suficientemente flexibles para adaptarse a cambios normativos. Inversión en seguridad y privacidad: Asignar recursos suficientes para la seguridad de la información y la privacidad de datos, incluyendo tecnología, capacitación y personal calificado. Colaboración con expertos legales: Trabajar regularmente con asesores legales especializados en ciberseguridad y protección de datos para garantizar que las políticas y prácticas de la empresa estén actualizadas y sean conformes. Promover la transparencia y la responsabilidad: Establecer y mantener una comunicación abierta con los clientes y usuarios sobre cómo se manejan y protegen sus datos.

31 Mayo 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad