Rincón del CISO
La Fundación Empresa, Seguridad y Sociedad Digital (ESYS) ha dado a conocer su “Propuesta de Gobernanza Pública de la Ciberseguridad en España”, fruto de un trabajo desarrollado durante varios meses, y nace con la vocación de promover un debate público en España alrededor de esta materia. Para llevar a cabo la propuesta, el equipo de la Fundación ESYS ha realizado un profundo análisis comparado de cómo diferentes países similares a España (Francia, Polonia, Estonia, Israel, Reino Unido, Estados Unidos y Japón) han abordado la gobernanza de la ciberseguridad. El presidente de la Fundación ESYS, Carlos López Blanco, asegura que “creemos que es el momento oportuno para lanzar esta iniciativa que quiere convocar a expertos, administraciones y empresas a un gran debate público como país, puesto que estamos en pleno proceso de adaptación de la Directiva NIS2, y también porque el gobierno de España ha anunciado recientemente que está preparando una Ley de Ciberseguridad”. Para la elaboración del documento se ha analizado en detalle el actual modelo que está vigente en España que quedó definido en el Real Decreto-ley 12/2018, de 7 de septiembre, de Seguridad de las Redes y Sistemas de Información, y en la Estrategia Nacional de Ciberseguridad. Ambas normas definen la actual estructura orgánica de la gobernanza de la ciberseguridad, un modelo que tiene un enfoque diversificado y descentralizado, que contrasta con la centralización que rige en los modelos de lospaíses analizados. Así, ESYS plantea en su modelo la creación de una Agencia Española de Ciberseguridad, ya que considera que es la estructura administrativa más apropiada para llevar a cabo la compleja tarea que se plantea. Esta Agencia debería aglutinar las competencias asumidas hasta ahora por otros órganos de la Administración General del Estado, y propone, o bien situar esta nueva agencia bajo la dependenciade la Presidencia del Gobierno, o bien ubicarla bajo la dependencia del ministerio que tenga atribuidas las competencias en materia de transformación digital. La mayoría de los países han optado por disponerla jerárquicamente bajo la Presidencia del Gobierno, de tal forma que se visualice la relevancia máxima que debe tener esta nueva agencia, reforzando al mismo tiempo la coordinación entre órganos de la Administración del Estado y la coordinación con las Comunidades Autónomas en esta materia. “La creación de una Agencia Española de Ciberseguridad, tal y como proponemos desde la Fundación ESYS, que coordine el conjunto de competencias que están actualmente repartidas es la mejor forma de que las políticas públicas en materia de ciberseguridad sean más coherentes y efectivas”, señala Carlos López Blanco. La propuesta de gobernanza de ESYS parte de la necesidad de contar con el respaldo de las máximas autoridades del Gobierno y de la Administración General del Estado; de tener una coordinación efectiva y en línea con las recomendaciones de ENISA (Agencia de la UE para la ciberseguridad) de concentrar un modelo que en la actualidad cuenta con muchos actores y muchas dependencias jerárquicas; el establecimiento de un actor único a nivel nacional dedicado en exclusiva a liderar, coordinar y ejecutar competencias en la materia; y por último, la creación de nuevas estructuras administrativas a nivelestatal que deberían, por una parte, aglutinar competencias de organismos del Estado ahora dispersas, y, por otra, permitir una coordinación más efectiva a nivel sectorial y autonómico.
23 Mayo 2024
Rincón del CISO
Alberto Pascual, Presidente de ASLAN, asociación sin ánimo de lucro, formada por varias empresas tecnológicas unidas por la innovación para dinamizar el mercado y divulgar nuevas tecnologías, es entrevistado por Arturo Navarro, consejero de ciberseguridad y colaborador habitual de CyberLideria MGZN. Arturo Navarro: Alberto, háblanos un poco sobre ASLAN. Alberto Pascual: Aslan se ha consolidado como la asociación más representativa del sector tecnológico. Este año, hemos alcanzado un récord con ciento noventa empresas asociadas, incluyendo la reciente incorporación de Oracle. La relevancia de Aslan no solo radica en el número de socios, sino también en la diversidad y variedad de nuestro ecosistema. A diferencia de otras asociaciones que se han especializado, Aslan engloba todo el ecosistema tecnológico bajo su paraguas. Contamos con fabricantes de cómputo, almacenamiento y comunicaciones; todo el entorno de ciberseguridad, un sector en constante crecimiento y cada vez más relevante; “los hiperescalares”, proveedores de servicios gestionados, grandes integradores, compañías de aplicaciones y, de manera crucial, todo el entorno de distribución. Bajo el amparo de los distribuidores, representamos a unas diez mil compañías, que garantizan la llegada de la tecnología hasta el último rincón de España. Así, Aslan no solo es representativa por su tamaño, sino que también nos permite anticipar tendencias, y llevar a cabo un esfuerzo divulgativo significativo, que es el principal objetivo de nuestra asociación. A.N.: Como presidente de ASLAN, ¿cómo alineas tus estrategias para impulsar la digitalización en España? ¿Qué sinergias encuentras entre tus roles en las diferentes organizaciones que lideras? A.P.: Mi enfoque para impulsar la digitalización en España se articula en torno a una estructura bien definida que empieza con una comisión de tecnología. Esta comisión trabaja conjuntamente con nuestros asociados para identificar tendencias tecnológicas emergentes y, a partir de ahí, determinamos cómo podemos integrar estas innovaciones en la sociedad. Para lograr este objetivo, contamos con dos comisiones adicionales. La primera es la comisión de administraciones públicas, la cual es crucial dado el amplio impacto que la tecnología tiene en el sector público y viceversa. La segunda es la comisión de relaciones institucionales, que nos permite articular y fortalecer la relación con el sector privado. Además, utilizamos varios instrumentos de divulgación para inspirar la agenda tecnológica de ambos sectores, que incluyen foros de tendencias y un tour tecnológico que visita las principales ciudades de España, sobre todo aquellas con importante tejido empresarial, pero a menudo olvidadas por algunos actores del ecosistema tecnológico. Un formato que ha tenido mucho éxito son los almuerzos "Conociendo A", donde invitamos a un representante relevante del sector público, o de empresas relevantes, para que compartan sus principales proyectos en desarrollo y los presupuestos asignados. En estos eventos, nuestros asociados tienen la oportunidad de presentar casos de uso específicos y aplicables a esos entornos. En cuanto a las sinergias entre mis roles y las diferentes organizaciones que integro, la tecnología actúa como un elemento transversal que facilita la integración y colaboración continua. Mis posiciones, tanto en Aslan como en otras compañías donde contribuyo, me permiten identificar y luego implementar tendencias tecnológicas en diversos contextos, creando un círculo virtuoso entre estas distintas posiciones. A.N.: ¿Cómo contribuye ASLAN, bajo tu liderazgo, a superar estos desafíos? A.P.: Promovemos la cooperación y aprobación de proyectos que demuestren ser especialmente efectivos. El ecosistema de Aslan no solo incluye empresas, sino también una colaboración significativa con el sector público, crucial para el desarrollo tecnológico. La innovación a menudo es vista como una iniciativa del sector privado, pero el sector público también juega un papel importante. Anualmente organizamos un concurso de proyectos de colaboración público-privada en cinco categorías diferentes. Este evento es un ejemplo clave de cómo ambos sectores pueden trabajar juntos para innovar y crear soluciones que satisfagan las demandas del mercado. A.N.: ¿Qué tecnologías emergentes ves como más influyentes para el futuro tecnológico español? ¿Y cómo está posicionada ASLAN para aprovecharlas? A.P.: Estamos muy atentos a tecnologías que marcan la actual cuarta revolución industrial. Esta revolución es la más rápida hasta la fecha, acelerando cambios económicos y sociales de manera exponencial. Nos enfocamos en realidad virtual, realidad aumentada, gemelos digitales, blockchain, ciberseguridad, …y también la computación cuántica, que creo va a revolucionar todo. Desde Aslan impulsamos tecnologías emergentes a través de una observación continua. Anualmente definimos y adaptamos nuestras estrategias a tendencias emergentes, asegurando que nuestras acciones sean relevantes y actuales. Este año nos centramos en cinco áreas principales: Gestión de datos: Vivimos en una economía dominada por datos, y es crucial impulsar tecnologías que aprovechan este aspecto. Transformación del puesto de trabajo: Mejorando no solo las capacidades de trabajo remoto, sino también las capacidades aumentadas para los empleados. Computación en la nube: Observamos los cambios significativos en los Data Centers y adaptamos nuestras estrategias acordemente. Ciberseguridad y resiliencia: Las tecnologías de ataque evolucionan rápidamente, es fundamental minimizar el impacto de los ataques y reducir el tiempo de inactividad. Comunicaciones avanzadas: Involucrando redes inteligentes y otras tecnologías emergentes. Y existe una sexta tecnología transversal: la inteligencia artificial. A.N.: ¿Cómo fomentas la colaboración entre los diversos stakeholders en el Congreso ASLAN y en tus otros roles de liderazgo? ¿Puedes compartir un caso de éxito de estas colaboraciones que haya tenido un impacto significativo? A.P.: La colaboración es imprescindible, porque la tecnología se ha ido convirtiendo cada vez en más sencilla para el usuario, pero la complejidad que hay detrás para hacer posible esa sencillez es cada vez mayor. Y eso dificulta que una única empresa pueda tener todas las capacidades necesarias para poder construir las soluciones complejas que el mercado demanda. Por eso se hace inevitable que haya colaboración, y que todo este tipo de proyectos tecnológicos sean el fruto de la articulación de un ecosistema, no solo de empresas privadas, sino un ecosistema donde el sector público también tiene un papel muy relevante. Muchas veces se habla de la innovación como fruto de la actividad del sector privado, pero si empezamos a analizar la realidad de las grandes innovaciones tecnológicas que hemos vivido, el peso del sector público es importante. Por ejemplo, el iPhone, cuando irrumpe el primer smartphone, todas las tecnologías que lo hicieron posible, el GPS, la pantalla táctil, la red… Todas eran tecnologías nacidas como proyectos del sector público. Por eso, creo que es importante articular esa colaboración público-privada. Nosotros, cada año, organizamos un concurso de proyectos de colaboración público-privada. Casos relevantes de uso en el sector público, que han sido posibles gracias al concurso del sector privado, por ejemplo. A.N.: Mirando hacia el futuro, ¿qué legado te gustaría dejar en el sector tecnológico español a través de tus roles en Aslan? ¿Qué consejos darías a los futuros líderes tecnológicos que aspiren a influir en la transformación digital? A.P.: Lo primero, en cuanto a legado, creo que estamos en un momento histórico dentro del sector tecnológico y del momento económico y social español. Siempre, cuando abordábamos proyectos, echábamos en falta el presupuesto: nos faltaba dinero para abordarlo. Ahora lo tenemos, y quizás lo que faltan, o echamos en falta, son ideas. Tenemos los fondos del plan de recuperación, transformación y resiliencia que son muchos miles de millones. Y a mí lo que me gustaría es que no se desaprovechen, que realmente sirvan para generar proyectos transformadores. Querría que fuéramos capaces de promover esos casos de uso alineados con el objetivo del plan, y además poner a colaborar al sector público y privado para asegurar la ejecución. Con el propósito final de cambiar el modelo económico del país. Ese me gustaría que fuese el legado: utilizar la tecnología para cambiar el modelo económico de España. Y luego, sobre los jóvenes y el futuro, mi consejo es que pongan en el centro siempre a las personas. Esa es la clave. Creo que la tecnología debe ser una herramienta. Tanto en el mundo tecnológico como en el resto de ámbitos de la vida, debemos poner a la persona en el centro, y eso nos garantizará el éxito, seguro. A.N.: Cambiando de tema, en tu gestión del día a día, ¿cómo gestionas tu estrés? A.P.: Bueno, la verdad es que para mí hay dos tipos de estrés: el eustrés, que es el que activa toda nuestra potencia cognitiva y nos hace tener ese nivel de tensión un poquito elevado y que permite incrementar nuestro rendimiento y nuestra lucidez; y el distrés, que nos genera malestar y puede tener efectos nocivos para nuestra salud. Para potenciar el primero y contrarrestar el otro, es fundamental tener un propósito claro. Saber qué queremos lograr en la vida nos da una dirección y nos motiva para seguir adelante. A partir de este propósito, podemos evaluar cada tarea o situación que se nos presente, y determinar si está alineada o no con él. Si está alineada, debemos potenciarla; si no lo está, debemos limitarla o incluso eliminarla. Siempre recomiendo leer a Víctor Frankl, "El hombre en busca de sentido". Se da uno cuenta de que muchas veces no podemos cambiar las situaciones, pero sí cómo convivir con ellas. Importante es saber que tenemos libertad para decidir cómo enfrentarlas y cómo asumirlas. A.N.: ¿Qué te gusta hacer después de un día duro de trabajo? A.P.: Lo que más me relaja es la lectura. Me ayuda a evadirme porque, a diferencia del entretenimiento tecnológico que te mantiene en una rueda, leer buena literatura te sumerge en un universo totalmente diferente, donde eres copartícipe de la creación del mismo, imprimiendo tus propios gustos e imaginación. A.N.: ¿Estás contento con el equilibro entre tu vida personal y profesional? A.P.: Bueno, un poco en línea de lo que comentaba anteriormente: con la gestión del estrés. Creo que cuando tienes un propósito, que además supone un impacto social, tanto lo profesional como lo personal se enriquecen. En ASLAN tenemos un propósito fantástico, que es hacer realidad la promesa de la tecnología, utilizándola para abordar y resolver los grandes problemas de la humanidad como el hambre, la salud o la energía. Y en lo personal, soy padre de cuatro hijos. Cada uno de ellos es en sí mismo un propósito, y un modo de impacto en la sociedad que debe gestionarse con mano izquierda, sobre todo en ciertas etapas de la vida, aunque procuro dar ejemplo y estar ahí. Lo demás, va llegando…
22 Mayo 2024
Rincón del CISO
Javier Modúbar, co-fundador y CEO de la empresa INGECOM, mayorista de valor añadido VAL que distribuye soluciones de alto componente tecnológico en el área de ciberseguridad y ciberinteligencia, es entrevistado por Arturo Navarro, consejero de ciberseguridad y actual colaborador de CyberLideria MGZN. A.N.: Para romper un poco el hielo, quería preguntarte sobre tu gestión del día a día, especialmente, tu manejo del estrés Javier Modúbar: Todo cargo directivo lleva asociado, en cierta medida, un nivel de estrés. Este se convierte en una parte habitual de la vida, tanto personal como profesional. La clave en la gestión del estrés es intentar desconectar un poco cada día del trabajo y de las responsabilidades que conlleva, aunque esto sea difícil. A menudo, terminamos por no desconectar del todo, lo que hace que el estrés se convierta en un componente más de nuestra rutina diaria. A.N.: Al acabar la jornada, si es que termina (risas), ¿qué cosas sueles hacer, o qué te gusta, después de un complicado o duro día de trabajo? J.M.: Después de un día intenso de trabajo, disfruto de varias actividades que me ayudan a relajarme y desconectar. Lo primero, y más importante para mí, es pasar tiempo con mi familia. A pesar de que mi agenda laboral a menudo exige sacrificios personales, hago un esfuerzo consciente para estar presente y compartir momentos con ellos, siempre que no estoy de viaje. Además, una de mis actividades favoritas para despejarme es salir a caminar. Me encanta pasear por la ciudad, especialmente alrededor del parque del Retiro. Este tiempo no solo me permite ejercitarme un poco, sino también observar a las personas realizando diversas actividades, lo cual me ayuda a desconectar completamente del trabajo y renovar mi energía. En resumen, aunque el trabajo a menudo consume mucho de mi tiempo, valoro y priorizo el tiempo, tanto personal como familiar, para mantener un equilibrio saludable en mi vida. A.N.: Entonces, ¿dirías que estás contento con el equilibro actual que mantienes entre tu vida personal y profesional? J.M.: Mantener un equilibrio es un desafío. Siempre intentamos que nuestra vida personal no se vea afectada por los asuntos profesionales. Pero, con más responsabilidades, a menudo sacrificamos aspectos personales por la carrera. Es crucial establecer límites claros sobre hasta dónde estamos dispuestos a llegar en este sacrificio. En mi caso, me gustaría dedicar más tiempo a mi vida personal, pero la responsabilidad en mi vida profesional consume cada vez más tiempo, sobre todo porque viajo mucho. Cuando no estoy en Madrid, mis rutinas diarias cambian por completo. Durante los viajes, desconecto casi por completo de mi vida personal, excepto por las llamadas que hago a mi familia. Estoy totalmente centrado y focalizado en mi vida profesional las 24 horas del día. A.N.: Entrando ya en “materia gruesa”, ¿qué importancia tiene para ti la ciberseguridad en la distribución de soluciones tecnológicas? ¿Y dentro del modelo de negocio de INGECOM? J.M.: Es fundamental reconocer que INGECOM está enfocado completamente en ciberseguridad. Desde sus inicios, hace casi 27 años, cuando la ciberseguridad no tenía la importancia que tiene hoy, en INGECOM constantemente estuvimos haciendo scoring avanzado de fabricantes de ciberseguridad, y hasta nos hemos organizamos internamente centrando nuestras esfuerzos en estas áreas: ciberseguridad, ciberinteligencia (un paso previo a la ciberseguridad), y ciberseguridad aplicada a sectores industriales o médicos. Cada una con características específicas y riesgos únicos asociados a la producción tecnológica. A.N.: Respecto a los riesgos específicos en la distribución de tecnología, dentro de un mercado ciber cada vez más fluctuante ¿podrías contarnos cuál es la perspectiva que tienes de ello dentro del sector de distribución de soluciones de alta tecnología?J.M.: Históricamente, se ha considerado que el modelo de distribución estaba destinado a desaparecer, pero mi experiencia con los fabricantes demuestra que existen principalmente dos tipos: los grandes actores, que se expanden para cubrir nichos específicos de necesidades en ciberseguridad; y aquellos que son significativos e innovadores. Recientemente leí algo muy acertado desde mi punto de vista que se refería a los grandes jugadores en el ámbito de la ciberseguridad, quienes a menudo optan por adquirir empresas emergentes con tecnologías disruptivas en lugar de desarrollar internamente, sobre todo por la rapidez que demanda el mercado. En este contexto, el papel del distribuidor es crucial para introducir estas nuevas tecnologías en el mercado y facilitar su adopción. A.N.: Hablando de estrategias de selección y asociación con fabricantes, ¿cómo selecciona INGECOM a los fabricantes y proveedores de soluciones de ciberseguridad? J.M.: Lo cierto es que la clave reside en la interacción directa con los clientes finales. Es esencial conversar con una amplia gama de usuarios, incluyendo C-suite y otros ejecutivos, para obtener una perspectiva clara de sus necesidades, objetivos, riesgos y temores. No todos los sectores tienen las mismas necesidades, ya que cada uno posee requerimientos específicos, y conocer esos detalles es crucial para ofrecer soluciones adecuadas. Como ejemplo, hace aproximadamente una década, hablando con representantes del sector financiero, industrial e ingeniería, ya se destacaba la preocupación por la protección de datos, mucho antes de que este tema se convirtiera en una prioridad generalizada. Este tipo de diálogo con diferentes sectores permite identificar problemas emergentes y anticipar la necesidad de tecnologías específicas que, eventualmente, serán esenciales para todos. Actualmente, observando sectores como el industrial y salud, especialmente en áreas no tradicionales como OT y dispositivos médicos, se percibe una creciente necesidad de control de la seguridad. Este reconocimiento de patrones de necesidad urgente es crucial no solo para las empresas que buscan desarrollar tecnologías pertinentes, sino también para prever y contrarrestar las estrategias de actores maliciosos que también detectan y explotan estas vulnerabilidades. A.N.: ¿Cuáles son los desafíos más comunes que te encuentras al formar alianzas con nuevos socios tecnológicos y cómo se superan? J.M.: Actualmente, al ser parte del grupo de seguridad más grande a nivel global, esta posición nos permite ser vistos de manera diferente. Sin embargo, hasta hace unos años, la situación era similar a un enfrentamiento entre David y Goliat. En el pasado, cuando llegaba el momento de negociar acuerdos, los fabricantes tendían a preferir líderes de mercado y actores globales, es decir, estatus que nosotros no poseíamos. A pesar de nuestro reconocido prestigio, carecíamos de un alcance global, lo que nos obligaba a demostrar más méritos que otros para cerrar acuerdos, muchas veces sin éxito. Además, frecuentemente éramos sometidos a periodos de prueba para confirmar que la elección del acuerdo había sido la correcta. Hoy en día, enfrentamos menos este tipo de problemas, ya que los fabricantes de ciberseguridad nos buscan activamente. No obstante, en ocasiones debemos rechazar propuestas, incluso cuando la tecnología es excepcional, simplemente porque no disponemos del tiempo necesario para abarcar todo. A.N.: Poniendo el foco en la integración y optimización de soluciones de ciberseguridad, ¿cómo asegura INGECOM que las soluciones ofrecidas se integran eficazmente en los entornos tecnológicos de sus clientes? Además, ¿qué papel juega INGECOM en la optimización continua de estas herramientas una vez implementadas? J.M.: Es crucial asegurarnos de que estas plataformas y herramientas se integren adecuadamente en los entornos de los clientes, y comprender su rol antes de formalizar un acuerdo con un nuevo fabricante. Aunque una oferta en el mercado pueda parecer prometedora, es esencial validar técnicamente para confirmar su calidad y que cumple con una necesidad real. Siempre he sostenido que el mayor fabricante, o el más avanzado tecnológicamente, no necesariamente será el más exitoso. Para alcanzar el éxito se deben cumplir varios criterios: Cubrir una necesidad a costes adecuados, de otro modo, será difícil que el producto prospere. Una vez se ha establecido que una tecnología satisface una necesidad, aún queda demostrar cómo este fabricante se adapta a cambios y evoluciones. Los pilotos iniciales suelen realizarse en entornos controlados y al expandir la arquitectura se encuentran con desafíos no anticipados. Ningún fabricante puede operar como una isla: debe integrarse con múltiples herramientas de seguridad que el cliente ya posea, aprovechando la inteligencia de otros sistemas que ya están detectando amenazas. Esta integración, aunque esencial, puede ser compleja y requiere de recursos de ingeniería significativos. Aquí es donde ofrecemos nuestro apoyo a través de nuestros integradores. Finalmente, para que una tecnología satisfaga efectivamente una necesidad y sea considerada exitosa, se debe contar con un equipo competente. Aunque en nuestro caso no vendemos directamente, es crucial que quienes venden nuestro producto dispongan de recursos necesarios para ofrecer un servicio adecuado. Nosotros realizamos una gran inversión para intentar tener un canal de integradores, de modo que esos servicios profesionales dispongan de la formación necesaria para ofrecerlos. No es sencillo conseguirlo, porque se trata de un sector muy dinámico, así que cuando formamos a técnicos en un integrador nos encontramos que muchas veces se marchan a otra parte y dejan de focalizarse en ese producto, y entonces tenemos que empezar la tarea de nuevo. A.N.: Hablando de formación, ¿qué tipo de programas de formación y soporte técnico ofrece INGECOM a sus clientes para asegurar el uso efectivo de las tecnologías proporcionadas? J.M.: Cada año, planificamos de forma anual diversos planes de formación en colaboración con nuestros partners y fabricantes. Esta estrategia es esencial para cubrir los gastos asociados y garantizar que nuestros ingenieros no solo sean formados, sino también reciclados desde un punto de vista profesional. Este enfoque responde a la evolución del sector de la ciberseguridad, que ha cambiado drásticamente en la última década. Hoy en día nos enfrentamos a una industria dinámica donde, solo en el primer trimestre, un fabricante puede adquirir hasta tres empresas, incorporando así múltiples tecnologías nuevas a nuestro ámbito de trabajo. Esta realidad nos obliga a adaptar nuestra formación continuamente para integrar estas nuevas tecnologías y mantenernos competitivos. El principal desafío que enfrentamos es la amplitud de nuestro portafolio, que es tan extenso que nos resulta imposible cubrir la formación para todos los fabricantes. Por lo tanto, seleccionamos aquellos que consideramos más críticos, basándonos en las necesidades del mercado, la demanda de proyectos y los servicios profesionales requeridos por los clientes. Además, tenemos la ventaja de trabajar con algunos fabricantes cuyos productos, al ser basados en la nube, no requieren una formación tan exhaustiva en instalación y mantenimiento, ya que se gestionan como plataformas. Esto representa una oportunidad para focalizar nuestros recursos en áreas donde se maximiza el impacto y la eficiencia de nuestra capacitación. A.N.: Volviendo al tema de los planes de acción y respuesta ante incidentes, aunque INGECOM no gestiona directamente los riesgos de ciberseguridad de sus clientes ¿cuál sería su papel en la respuesta ante un incidente de seguridad que involucre las tecnologías que ha proporcionado? J.M.: En nuestra plataforma, nos dedicamos constantemente a monitorear y evaluar nuevas tecnologías que mejoren nuestra capacidad de respuesta ante incidentes. Hace poco hemos alcanzado un acuerdo significativo con un fabricante que promete acelerar la detección y respuesta a incidentes en un tiempo relativamente corto. Nuestro enfoque no solo se centra en reaccionar a los incidentes a medida que ocurren, sino en detectar posibles incidentes antes de que estos se manifiesten. Esta estrategia proactiva incluye: Detección Temprana: Implementar tecnologías que nos permitan identificar señales de alerta antes de que se conviertan en problemas efectivos. Respuesta Rápida: Capacitar a nuestros clientes para que puedan reaccionar de manera más eficiente y con mayor rapidez a los incidentes. Es esencial entender que nuestro trabajo no involucra riesgos para el cliente. Por el contrario, buscamos constantemente tecnologías avanzadas que proporcionen a nuestros clientes las herramientas necesarias para una gestión de incidentes más efectiva. Esto, a su vez, minimiza el impacto y mejora la seguridad general. A.N.: Por último, ¿cómo ves el actual mercado de ciberseguridad y en concreto la función del CISO? J.M.: El mercado de ciberseguridad actual es muy dinámico y está en constante crecimiento. Durante una reciente visita a Israel, observé de primera mano el vibrante ecosistema de ciberseguridad que, junto con Estados Unidos y Europa, constituye uno de los tres pilares fundamentales en este ámbito. Aunque hay otros países con sectores de ciberseguridad destacados, estos tres representan los núcleos más influyentes y activos. Este dinamismo se ve impulsado por la constante innovación y el nacimiento de nuevas empresas. Muchas emergen de ideas generadas dentro de compañías ya establecidas, donde los empleados deciden emprender por su cuenta. Aunque no todas tienen éxito, su mera existencia contribuye al avance tecnológico y al enriquecimiento del sector. Respecto a la figura del CISO, creo que ha evolucionado significativamente en la última década. Anteriormente, se percibía principalmente como un rol operativo, con poco impacto en las decisiones estratégicas de las empresas. Sin embargo, hoy día, la importancia del CISO ha crecido exponencialmente, convirtiéndose en un pilar fundamental dentro de los consejos de administración. Esta transformación se debe en gran parte a la creciente concienciación sobre los riesgos ciber y su impacto económico en las organizaciones. Los consejos de administración ahora están más informados y preocupados por la ciberseguridad, no solo por obligaciones regulatorias, sino también por el potencial daño económico que un incidente puede causar. Además, la cadena de suministro se ha convertido en un área crítica de atención para los CISOs, quienes ahora juegan un papel crucial en la evaluación de la seguridad de los proveedores. Esta responsabilidad es vital, ya que muchos ataques se llevan a cabo a través de vulnerabilidades en la cadena de suministro. En resumen, el mercado de ciberseguridad es más activo y vital que nunca, con un crecimiento que supera al de sectores más tradicionales. El papel del CISO se ha reforzado significativamente, convirtiéndose en un componente esencial en la estrategia y la toma de decisiones de las empresas modernas. La adopción de tecnologías emergentes, como la inteligencia artificial, y la adaptación a nuevos desafíos seguirán siendo claves para mantener la seguridad en el futuro.
17 Mayo 2024
Rincón del CISO
Jesús Alonso, experto en Ciberseguridad y colaborador de CyberLideria MGZN, entrevista a Javier Sánchez, CISO de la empresa ENGIE, grupo de referencia mundial hacia la neutralidad en carbono. Jesús Alonso: Más 18 años dedicados a la seguridad ¿Quién es Javier Sánchez, ¿Cómo ha sido tú camino hasta llegar a tú posición actual? Javier Sánchez: Al mirar para atrás, da mucho vértigo la cantidad de tiempo que ha pasado desde que casi de casualidad aterricé en un Máster (en aquél entonces tenía un nombre tan mundano como “Seguridad de la Información”), donde conocí a grandes profesionales de la ciberseguridad con los que sigo coincidiendo en distintos foros. Gracias a este Máster, conseguí mi primera oportunidad laboral en el mundo de la Ciberseguridad, y tras pasar por dos grandes consultoras y decenas de clientes, me ofrecieron dar paso a la Cara B de la ecuación siendo el “cliente”, para poder definir la estrategia de ciberseguridad de una compañía con el rol de CISO. J.A.: ¿Cómo crees que ha cambiado la seguridad en los últimos 15 años? J.S.: Muchos hablan de evolución de la ciberseguridad, pero a mí me gusta verlo más como una Revolución. Me explico: hace quince años, el profesional y los proyectos de ciberseguridad se movían más por dinámicas reactivas, con lemas como “abordamos este proyecto porque la Ley XX nos lo exige” o “tenemos un incidente y hay que adoptar medidas”. Por suerte, en los últimos años la ciberseguridad se entiende como parte de un proyecto en común de “empresa”, hasta el punto de estar en las agendas de los Comités de Dirección. Ha pasado de las “sombras”, a ir de la mano del negocio. J.A.: ¿Cuáles son los principales desafíos de incluir la seguridad OT / IOT en el ámbito del CISO? J.S.: Aquí podríamos extendernos en multitud de conceptos tales como Concienciación, Gestión de Accesos en entornos no IT, interconexiones y segmentación de comunicaciones, etc. Pero para mí uno de los principales desafíos es la Gestión de la Obsolescencia. Es decir, estamos hablando de elementos que han sido diseñado para perdurar, y que después de varios años han llegado a las manos de los equipos de ciberseguridad para que los securicen. Aquí entra el factor de gestiona la obsolescencia, pero debe seguir funcionando y con paradas mínimas en la producción. Como puedes imaginar, son tres elementos de una ecuación, difíciles de resolver en conjunto. J.A.: ¿Qué medidas crees que se deben tomar para minimizar el riesgo asociado a OT en entornos industriales? J.S.: Desde mi punto de vista, toda estrategia de ciberseguridad en entornos industriales debe pasar por un buen diseño en el origen del proyecto, cuando es posible. Partiendo de esto, una buena segmentación y fortificación de redes, una buena gestión de accesos basada en modelos de confianza cero, y la protección robusta de los equipamientos (industriales y de gestión) con una buena política de Harding, son los básicos que deben aplicarse desde el primer momento. A partir de ahí, y siguiendo el roadmap podemos hablar de medidas anti-intrusión, concienciación de operadores, etc. J.A.: ¿Qué ejemplos se te ocurren de proyectos exitosos de “securización” de entornos industriales? J.S.: A título de ENGIE se están afrontando grandes proyectos centrados en “securizar” nuestros activos industriales. Podemos destacar la creación de un Framework de Seguridad Industrial global y homogéneo, que es aplicable a cualquier tipología de activo, enfocado desde un prisma de riesgos específicos. J.A.: ENGIE es una compañía comprometida con la lucha contra el cambio climático, ¿Cómo crees que se contribuye desde el ámbito ciber a los compromisos en transición energética? J.S.: ENGIE tiene como propósito conseguir acelerar la transición hacia una economía neutra en carbono, reduciendo el consumo energético mediante las soluciones más eficientes, descentralizadas y respetuosas con el medio ambiente. Para lograr este objetivo, la ciberseguridad se integra como un pilar fundamental para proteger nuestras infraestructuras y asegurar nuestras operaciones en el sector. En cuanto a su contribución a nuestros compromisos de transición energética, destacamos la protección de infraestructuras. Con el aumento en la dependencia de tecnologías digitales y automatizadas, es vital proteger estas infraestructuras de posibles ciberataques que podrían causar interrupciones significativas. Además, desarrollamos planes de respuesta a incidentes para minimizar el tiempo de inactividad y mantener la estabilidad en la generación y distribución de energía, asegurando así el cumplimiento de normativas nacionales e internacionales, y promoviendo prácticas de negocio seguras y responsables. También es esencial fomentar una cultura de seguridad entre nuestros empleados, ofreciendo formación específica sobre los riesgos de ciberseguridad en el sector energético y cómo abordarlos. En ENGIE, estamos convencidos de que una mayor concienciación puede reducir significativamente el riesgo de incidentes, y mejorar nuestra capacidad de respuesta. J.A.: ¿Cuál es tu opinión sobre la integración de IA en cómo integración en la ciberseguridad? J.S.: Tengo sentimientos encontrados con la IA. Está claro que es una herramienta muy potente que nos puede ayudar a avanzar muy rápido, delegando en ella labores repetitivas para avanzar a mayor velocidad, y dedicar nuestros esfuerzos en otros focos. Desde ese punto de vista, estoy totalmente a favor. Pero ahora me pongo en el caso contrario: no sólo está al alcance de las Empresas o de los expertos en Ciberseguridad. Son herramientas abiertas a cualquier tipo de perfil, incluso cibercriminales. Por lo que también hay que enfocarlas como un posible riesgo capaz de crear ataques más sofisticados y personalizados, suplantación de identidad, etc. J.A.: Recientemente, desde ENGIE se han realizado contribuciones al Banco de Recursos Digitales, para combatir la brecha digital. ¿Cómo has vivido esta iniciativa?, ¿Qué otras se te ocurren desde el ámbito de la ciberseguridad para colaborar con la sociedad? J.S.: Fue una gran experiencia, gracias a la colaboración CyberLidera y la Fundación Adelias. Cuando presenté el proyecto, todos los equipos de ENGIE se volcaron en participar, y fue una iniciativa de las que te hace sonreír a final de día, haciéndote ver que trabajas en una empresa de valores alineados con los tuyos personales. Todos los profesionales de ciberseguridad tenemos la obligación de difundir mensajes para ayudar a cualquier persona, a entender los riesgos que vivimos en el día a día, y por medio de esta concienciación reducir el número de fraudes que sufrimos. J.A.: Háblanos un poco del geek que llevas dentro, ¿cómo gestionas tu estrés? ¿Qué te gusta hacer después de un día duro de trabajo? ¿Estás contento con tu equilibro entre vida personal y profesional? J.S.: Cierto es que trabajamos muchas horas, y que somos de perfiles con el teléfono siempre encima, por lo que pueda pasar. Pero hago todo lo posible para conciliar con la familia. ¿Cómo? En el terreno más personal, pasando el mayor tiempo posible con mi hijo, ya sea yendo a sus partidos, o jugando juntos una partida a la consola, por ejemplo. En un terreno más friki, leyendo un libro, un artículo o un comic sobre una de mis pasiones: la ciencia ficción; siempre y cuando “La Fuerza Me Acompañe”.
17 Mayo 2024
Rincón del CISO
La pasada noche del 13 de mayo tuvo lugar en el Estadio Cívitas Metropolitano de Madrid la I Gala de los Premios Solidarios de ISMS Forum. Fue una noche de emociones, diversión, reencuentros y celebración, amenizado por un estupendo maestro de ceremonias: Juan Ochoa, periodista de la SER. Además, en el evento se lograron grandes objetivos solidarios, cuyo gran benefactor será la Fundación Adelias, que se encargará de ayudar a las personas más necesitadas gracias a las donaciones aportadas por los asistentes a la gala. Las personas premiadas y sus categorías fueron las siguientes. Premio al Liderazgo: Iván Sánchez, CISO de RSI. Premio a la Docencia: Francisco Lázaro, Profesor asociado en ETSI de Telecomunicación UPM. Premio al Proyecto Innovador: Lucas Varela, Founder & CTO de Onum. Premio a la Contribución: Román Ramírez, Founder & Technology Cybersecurity Expert de RootedCON. Premio al Talento Emergente: Alberto López, CISO de Solaria Energía y Medioambiente. Premio a la Vocación de Servicio Público: José Antonio Perea, Jefe del Área de Innovación, Gestión Tecnológica y Movilidad en la Secretaría General de Administración. Premio a la Trayectoria Profesional: Roberto Baratta, Director de Prevención de Pérdidas, Continuidad de Negocio y Seguridad de ABANCA, y Rafael Hernández, Responsable de Proyectos Estratégicos de Cepsa. De izquierda a derecha: Lucas Varela, Francisco Lázaro, Alberto López, José Antonio Perea, Rafael Hernández e Iván Sánchez.
14 Mayo 2024
Rincón del CISO
¿Falta talento en el ecosistema de la Ciberseguridad? La respuesta es sí, pero en este reportaje vamos a analizarlo de la mano de varios expertos. En entrevista a Daniel Largacha (Security Operation Center Director en Mapfre). 1. ¿Cómo afecta la Directiva NIS2 y el Esquema Nacional de Seguridad (ENS) a las organizaciones en términos de requisitos de ciberseguridad y, por ende, a la demanda de profesionales especializados en el campo? En El Mundo de la ciberseguridad es difícil generalizar, hay una realidad de la ciberseguridad en grandes empresas y hay una ciberseguridad en empresas que no son tan grandes, y eso tiene mucho que ver con el nivel de madurez que tienen estas empresas. Ello quiere decir que probablemente en el caso de empresas que a lo mejor no tienen un alto nivel de madurez y sean de menor tamaño tendrá un impacto mucho más significativo porque les va a obligar a adquirir un nivel de ciberseguridad mayor que el que tienen ahora, y probablemente con con una capacidad de reacción menor. El sector de la ciberseguridad está muy enfocado a grandes empresas y no está tan enfocado en pequeñas empresas. Y cuando hablo de sector de la de ciberseguridad en su más amplio espectro, hablamos de productos, hablamos de servicios y hablamos de profesionales. No existe un estrato del sector de la ciberseguridad tan adaptado a empresas. Que no sean tan grandes o incluso a empresas más de estilo PYME, y eso va a producir todavía una mayor necesidad de profesionales de ciberseguridad en. ¿Los próximos años? 2. ¿Existe una brecha entre el talento disponible y el necesario en el ámbito de la ciberseguridad? ¿Cómo espera que evolucione esta situación en los próximos años? ¿Hay diferencias en la situación según países? ¿Hay algo de particular en el caso español? Desde luego que la ciberseguridad es una de las 3 disciplinas en las que existe esta brecha. Si hablamos de los 3 en los que ahora mismo están en mayor demanda, podríamos hablar de inteligencia artificial, de data y de ciberseguridad. Siendo el caso de la ciberseguridad un aspecto más transversal ya que tiene un impacto directo en el uso de las tecnologías de información en todo ese espectro. Cualquier riesgo que le afecte a las tecnologías de información le afecta a la empresa, hasta el punto de que probablemente sin tecnologías de información, los modelos operativos que tenemos implementados en las empresas no puedan funcionar sin esas tecnologías de información. De hecho, en el Work Economic Forum, es uno de los 10 principales riesgos que se mencionan, y que pueden tener efecto directo en la sociedad Desde el 2015, que yo tenga conocimiento, es algo completamente estructural en las empresas y por ende en los Estados, y en las ciudades de hoy en día. Ahora mismo las empresas estamos inmersas, desde hace años, en un proceso de digitalización aún mayor llevando a que probablemente la demanda de profesionales de ciberseguridad se incremente en los próximos años en más de un 40%, según en el Work Economic Forum ya existe un déficit de 3.000.000 de profesionales a nivel global. En el caso de España estamos observando que se está buscando dónde ubicar centros de excelencia o hubs de funcionamiento, los datos del INCIBE habla de que hay más de 150, situándonos en 4ª posición con respecto al resto de países europeos 3. ¿Está el personal de ciberseguridad adecuadamente formado actualmente? ¿Están las empresas concienciadas con sus necesidades de personal en este campo? Te diría que que sí y no. Hay que entender que el ciclo de maduración de un profesional de ciberseguridad es un poco más largo que en otras disciplinas de tecnologías de información porque ha evolucionado, evoluciona y seguirá evolucionando mucho. Por ello nos coloca en una posición en la que el profesional de ciberseguridad, con mayor razón, tiene que estar formándose continuamente encima. Hay que asumir que todos los profesionales que trabajamos en esto vamos a tener que estar continuamente formándonos y a una velocidad probablemente cada vez mayor. En cuanto a formación interna, nosotros tenemos un plan formativo para acompañar a los profesionales de ciberseguridad para ese proceso formativo, pero no siempre es así y debería serlo 4. ¿Tiene su organización necesidades de talento pendientes de cubrir para las áreas de ciberseguridad? ¿Qué medidas están tomando su organización para abordar esta carencia (si es que hay alguna carencia)? A ver desde el punto de vista de captación ahora mismo no tenemos. Pero hay un problema muy grande, somos capaces de atraer el talento, pero como no hay suficientes profesionales que salen al, mercado hay que buscar en los ya existentes en otras empresas. Lo cual hace que en esa empresa se genere un hueco, y eso derive en un efecto negativo porque produce un inflacionismo en los salarios y una merma de las de las de las habilidades y de la experiencia 5. ¿Cuál es su opinión sobre el papel de la formación reglada y las certificaciones en el sector de la ciberseguridad, especialmente en el contexto de la demanda actual de talento especializado? Yo soy un gran defensor de este tipo de formaciones. Son formaciones muy específicas y normalmente con temáticas que están de alta demanda, como por ejemplo la inteligencia artificial. Es decir, a lo mejor un curso de especialización inteligencia artificial de 30 a 40 horas, puede ser suficiente para darte las herramientas necesarias para que tú te puedas introducir en este mundo y puedas adquirir determinadas habilidades con el que tú luego puedas seguir. Además, este tipo de iniciativas están impartidas por profesionales que se dedican a ello, y pueden no solo hablar de los aspectos teóricos y académicos de las formaciones, sino además compartir experiencias y casos reales del ámbito empresarial a los que profesionales que ya están en el mundo laboral se tengan que enfrentar. 6. ¿Cómo valora la colaboración entre instituciones académicas como la Universidad Complutense de Madrid (UCM) e ISMS Forum en la oferta de programas formativos en ciberseguridad y protección de datos? La colaboración en el ámbito académico de una Universidad del prestigio, como la Complutense, y organizaciones como el ISMS solo puede traer cosas positivas. Es una integración de conocimientos que puede ser muy beneficiosa para aquellas personas que buscan aprender de una materia tan amplia como es la ciberseguridad, y además buscar un enfoque que luego le permita aterrizar conceptos que pueden llegar a ser un poco conceptuales y abstractos al mundo real, gracias a profesores que están trabajando en el día a día con ello, y sus experiencias reales. 7. ¿Cómo afecta la modalidad de enseñanza 100% online de los programas formativos en ciberseguridad a la calidad y accesibilidad de la formación ofrecida? El hecho de que se pueda optar por esta formación es algo bastante positivo para todas aquellas personas que no están en grandes ciudades como Madrid. Daniel Largacha Security Operation Center Director en Mapfre Por su parte, Pedro López Sáez Profesor Titular en Universidad Complutense de Madrid, y Director de la Cátedra Extraordinaria UCM-ISMS Forum en Ciberseguridad y Protección de Datos. Nos aporta los siguientes datos: La Directiva (UE) 2022/2555, conocida como Directiva NIS2, afecta a una amplia gama de organizaciones y sectores, tanto del ámbito público como del privado, que son considerados como entidades esenciales e importantes en términos de ciberseguridad porque desempeñan un papel fundamental en la infraestructura y el funcionamiento de la sociedad. Entre otros, se consideran sectores críticos lo de energía, transporte, servicios financieros, salud, suministro de agua o servicios digitales. Estas entidades deben cumplir con las medidas y requisitos establecidos en la Directiva para garantizar la protección de sus sistemas de redes e información y prevenir posibles incidentes cibernéticos. En general, la Directiva NIS2 afecta a: Entidades públicas, ya que son consideradas como sujetos obligados por el Esquema Nacional de Seguridad (ENS). Entidades privadas que prestan servicios críticos para la sociedad y la economía, o que tratan información clasificada, incluyendo a proveedores de servicios digitales y sectores emergentes que se consideren críticos para la infraestructura y el funcionamiento de la sociedad. El Perfil de Cumplimiento Específico (PCE-NIS2) del Centro Criptológico Nacional (CCN) para organizaciones en el ámbito de la Directiva NIS2, plantea las siguientes responsabilidades para las organizaciones: Cumplimiento normativo. Es responsabilidad de la organización garantizar el cumplimiento de las disposiciones legales y normativas que en materia de ciberseguridad establece la Directiva NIS2 y el marco regulatorio nacional correspondiente (ENS), así como de asumir las consecuencias legales en caso de incumplimiento. Implementación adecuada. La organización debe implementar las medidas de seguridad y los controles recomendados en el PCE-NIS2 de manera adecuada y efectiva para garantizar la protección de los sistemas de redes e información. Formación y concienciación. Es importante proporcionar formación y concienciación al personal de la organización sobre las medidas de seguridad y los requisitos establecidos en el PCE-NIS2 para asegurar su correcta aplicación. La mayor exigencia impuesta por la Directiva NIS2 tiene como objetivo garantizar un elevado nivel común de ciberseguridad en toda la Unión. Para lograr este objetivo, destaca la importancia de que los consejos de administración estén involucrados en la ciberseguridad y que se aseguren de que se establezcan marcos nacionales de seguridad de los sistemas de redes e información, se definan estrategias nacionales de seguridad, se establezcan capacidades nacionales y se apliquen medidas reguladoras. Así, se apunta la necesidad de que los consejos de administración evalúen los riesgos y amenazas cibernéticas, y tomen medidas en respuesta a incidentes de ciberseguridad. Se avanza, de este modo, hacia un marco de buen gobierno de la ciberseguridad, gestión del riesgo cibernético y cumplimiento normativo, conocido internacionalmente como GRC (Governance, Risk, and Compliance). El contexto actual supone un cambio de paradigma equiparable al que supuso el RGPD (Reglamento General de Protección de Datos) hace unos años, en este caso con un mayor énfasis en la preparación y resiliencia cibernética de las organizaciones, que requiere una transformación acorde de las plantillas. La Directiva NIS2 y el ENS afectan de manera significativa a las necesidades de personal especializado de las organizaciones, haciendo necesario contar con expertos en ciberseguridad que tengan las habilidades técnicas y conocimientos específicos para garantizar la protección de los sistemas de redes e información y poder cumplir con los requisitos legales establecidos. En particular, se requieren especialistas para la: Implementación de medidas de seguridad técnicas, operativas y organizativas. Identificación y gestión de incidentes. Información y reporte de incidentes, tanto reales como falsas alarmas, de acuerdo con los procedimientos establecidos en la Directiva NIS2 y el ENS. Gestión de riesgos de ciberseguridad, que en definitiva supone contar con la capacidad de evaluar, mitigar y prevenir posibles amenazas. Aunque los dos primeros de los puntos anteriores ya eran una necesidad anteriormente, ahora se ven reforzados por el marco regulatorio, que además impulsa de manera extraordinaria los dos últimos, llevándolos hasta el máximo nivel en cuanto a la toma de decisiones dentro de las organizaciones. Además de la presión regulatoria, el Informe de Riesgos Globales 2023 del Foro Económico Mundial, señala que el cibercrimen generalizado y la inseguridad cibernética son uno de los 10 principales riesgos globales tanto a corto como a largo largo plazo, y que actualmente ya existe una escasez global de 3 millones de profesionales de ciberseguridad. Y esta escasez de talento está previsto que se agrave en los próximos años. Según el informe del Foro Económico Mundial "The Future of Jobs 2023", el cifrado y la ciberseguridad y una de las tres tecnologías que mayor impacto tendrán en la creación de empleo durante los próximos cinco años. En particular, este informe estima que se necesitarán un 43% de puestos adicionales en el área de ciberseguridad en el periodo 2023-2027. El Foro Económico Mundial no es la única fuente que señala la enorme y creciente brecha de talento necesario y disponible en esta área. El 67% de los encuestados por el ISC2 Cybersecurity Workforce Study de 2023 indican que su organización tiene escasez de personal de ciberseguridad, mientras que el 75% considera que el panorama de amenazas actual es el más desafiante de los últimos cinco años, y solo el 52% cree que su organización tiene las herramientas y el personal necesarios para responder a los incidentes cibernéticos de los próximos dos o tres años. Este interesante informe cifra el talento disponible en la actualidad en unos 5,5 millones de profesionales a nivel mundial, concentrados especialmente en Norteamérica (1,5 millones), Europa (1,31 millones) y Latinoamérica (1,29 millones). En Europa, España es el cuarto país con mayor número de personas especializadas en ciberseguridad (182.000), sólo por detrás de Alemania (156.000), Reino Unido (367.000) y Francia (217.000). Por otra parte, este estudio cifra la brecha de talento global en 4 millones de profesionales, habiéndose incrementado casi un 13% en un año. Las mayores necesidades están en Norteamérica (522.000), Latinoamérica y Europa (348.000 puestos por cubrir en estas zonas). En concreto, entre los países hispanoablantes, destacan por sus necesidades de incorporación México (110.000) y España (74.000). Según el informe "Análisis y Diagnóstico del Talento de Ciberseguridad en España", publicado en 2022 por INCIBE ofrece algunas conclusiones interesantes sobre la situación: Sólo el 46% de las personas dedicadas a ciberseguridad considera que reúne el perfil de competencias, conocimientos y habilidades necesarios para trabajar en el sector. Es necesario un incremento destacable de la cantidad y calidad de los recursos formados en ciberseguridad en España para cerrar el gap entre demanda y oferta de talento. La formación reglada es la base de la oferta, pero requiere de una profunda revisión y actualización para alinearla con las necesidades actuales de las empresas. Una solución a este problema sería complementar perfiles generalistas con másteres en ciberseguridad que doten al mercado de una mayor cantidad y calidad de talento. Las certificaciones son altamente valoradas en el sector de la ciberseguridad, lo que enfatiza la necesidad de alinear la oferta actual de programas con la demanda de las empresas. El contexto señalado anteriormente es el que motivó que la Universidad Complutense de Madrid (UCM) e ISMS Forum iniciasen hace unos años su colaboración para ofrecer el Máster de Formación Permanente en Protección de Datos y Seguridad de la Información, y los diplomas de Experto en Seguridad de la Información y Experto en Protección de Datos. Las personas que cursan con éxito estos programas formativos reciben un título propio emitido por la UCM, y además, cuentan con la formación necesaria para presentarse a los exámenes de certificaciones profesionales de ISMS Forum como la CCSP (Certified CyberSecurity Professional), CDPP (Certified Data Privacy Professional) y CPCC (Certified Professional Cyber Compliance). Aunque los títulos propios de la UCM no permiten el acceso a estudios como el doctorado ni cuentan con un reconocimiento en todos los países del Espacio Europeo de Educación Superior, tienen varias ventajas importantes respecto a los Títulos Oficiales. En un título propio los programas pueden actualizarse con mayor flexibilidad, adaptándose a las necesidades del mercado laboral, sin tener que someterse a un proceso de modificación e inclusión en el RUCT (Registro de Universidades, Centros y Títulos), que puede tardar varios cursos hasta completarse en el caso de los Títulos Oficiales. En los títulos propios el claustro puede incluir a profesionales y expertos en ejercicio que no sean profesores universitarios, lo que permite acercar al alumnado a la práctica laboral y la realidad empresarial. El objetivo del Máster de Formación Permanente en Protección de Datos y Seguridad de la Información, y los diplomas de Experto en Seguridad de la Información y Experto en Protección de Datos son ofrecer una formación eminentemente práctica y aplicada, que permita a una persona formarse en estos campos con una orientación profesionalizante y no meramente académica. Esto exige cuidar la calidad desde una cuádruple vertiente: programa, claustro, alumnado y flexibilidad. Los temarios han sido elaborados siguiendo los esquemas de certificación demandados por las empresas y la mayoría del profesorado ostenta puestos de alta responsabilidad en las áreas de privacidad y ciberseguridad. La amplitud del temario y la experiencia profesional del claustro de los títulos desarrollados en colaboración por la UCM e ISMS Forum son la principal garantía de una formación de la máxima calidad. Además, se ha limitado el número de admisiones a un máximo de 30 personas para poder brindar un trato personalizado y contar con los mejores perfiles, y los títulos se imparten en modalidad 100% online, por lo que pueden compatibilizarse con la actividad laboral y la residencia fuera de España. Pedro López Sáez Profesor Titular en Universidad Complutense de Madrid, y Director de la Cátedra Extraordinaria UCM-ISMS Forum en Ciberseguridad y Protección de Datos
14 Mayo 2024
Rincón del CISO
¿Deberían los comités ejecutivos y los consejos de administración preocupados por la ciberseguridad? La ciberseguridad está llegando cada vez a más comités de ejecutivos como a consejos de administración, que la perciben como un factor crítico dentro del negocio. Sin embargo, en muchas empresas aún se gestionan y reportan los riesgos como si fuesen estáticos. Se trata de una percepción errónea de que el riesgo en ciberseguridad es estático y que puede ser abordado con soluciones convencionales y estáticas. Nada más lejos de la realidad, actualmente, los riesgos en materia de ciberseguridad son cada vez más dinámicos. La aparición de la inteligencia artificial generativa, la cadena de suministro y el crecimiento de cibercriminales son algunos de los factores clave que propician este ecosistema tan dinámico. Para los grandes directivos y líderes empresariales, es esencial comprender que el riesgo en ciberseguridad no es estático, sino que está en constante evolución. Las amenazas cibernéticas no esperan a que las empresas se pongan al día; están en constante cambio, adaptándose y evolucionando para superar las defensas tradicionales. Es por ello, que las empresas deben adoptar un enfoque ágil y proactivo para gestionar este nuevo paradigma de riesgo dinámico. En primer lugar, es fundamental reconocer que la ciberseguridad ya no es simplemente un problema técnico, sino también un desafío empresarial y estratégico. La ciberseguridad debe ser una prioridad en la agenda de los directivos y directores de grandes empresas, integrada en la estrategia empresarial y respaldada por la inversión adecuada. Por otra parte, los reguladores, sobre todo a nivel europeo, están impulsando que la ciberseguridad llegue hasta los consejos de administración. Normativas como la NIS2 no solo obligan a tener una responsable de seguridad de la información, si no que establecen responsabilidades para los comités directivos y los consejos de administración. Una de las claves para combatir este nuevo paradigma de riesgo dinámico es la agilidad. Las empresas deben ser ágiles en su enfoque de ciberseguridad, capaces de detectar, responder y adaptarse rápidamente a las amenazas emergentes. Esto implica no solo invertir en tecnologías de seguridad avanzadas, sino también en la concienciación a todo su personal. Las empresas deben aprovechar las herramientas y tecnologías de análisis de datos para mejorar su capacidad de detección y respuesta ante amenazas. La inteligencia artificial y el aprendizaje automático pueden ayudar a identificar patrones y anomalías en el tráfico de red y el comportamiento del usuario, permitiendo una detección más temprana de posibles ataques y posibilitando que los analistas que se centren en lo realmente importante. Por último, la colaboración y la compartición de información son fundamentales en la lucha contra los ciberdelincuentes. Desde los comités ejecutivos se deben impulsar acciones de promuevan la inteligencia de amenazas con socios del sector, organismos gubernamentales y otras organizaciones para intercambiar información sobre amenazas y mejores prácticas de ciberseguridad. Esta colaboración permite a todos los integrantes a ser más agiles a la hora de detectar y bloquear nuevas amenazas emergentes. Es por ello, que no solo enriquece la inteligencia de seguridad, sino que también fortalece la resiliencia colectiva ante cualquier amenaza. En resumen, el riesgo en ciberseguridad es cada vez más dinámico y complejo, y las empresas deben adaptarse de manera ágil a esta nueva realidad. Los lideres y directivos de grandes empresas deben reconocer la transcendencia estratégica de la ciberseguridad y adoptar un enfoque proactivo y adaptativo para gestionar las amenazas emergentes. Solo a través de la agilidad, la colaboración y la innovación, las empresas pueden protegerse eficazmente en un entorno digital en constante cambio. Jesús R. Abascal CISO en Plenitude España
14 Mayo 2024
Rincón del CISO
La protección de datos se ha convertido en preocupación de los equipos de TI porque es un área clave para limitar su exposición y vulneración a un ciberataque, la causa más común de una paralización de los sistemas de la organización y, por tanto, de su actividad. Lo recuerda IPM, a Ricoh Company, ahora que se acerca el Día Mundial del Backup, fecha que sirve para concienciar de la relevancia de las copias de seguridad a la hora de restaurar los sistemas, recuperar la información y garantizar la continuidad de negocio. Los datos de estudios como el de Veeam, proveedor del que IPM es partner, arrojan datos preocupantes como, por ejemplo, que el porcentaje de empresas que considera que puede recuperarse de un pequeño ataque, crisis o interrupción de servicio es sólo de un 32%, lo que evidencia que deberían modernizar sus estrategias de backup y recuperación. Según IPM, se hace imprescindible que las empresas sitúen la ciberresiliencia entre sus máximas prioridades, para hacer frente a los incidentes de seguridad con planes que integren sistemas de backup modernos y soluciones de cyber vault, que proporcionarán el aislamiento, la inmutabilidad y la inteligencia que se requieren para lograr una pronta recuperación. En este sentido, David López, Cybersecurity Product Specialist de la compañía, cree que de esa manera será posible acortar los tiempos de inactividad y reducir el impacto en el negocio. Por otro lado, experto de IPM destaca que la estrategia de recuperación moderna tiene que estar ligada a la seguridad tecnológica, en la que son claves las capacidades de identificación de riesgos, análisis de vulnerabilidades y monitorización 24x7 para prevenir y detectar las amenazas. David López, Cybersecurity Product Specialist de IPM: “Las soluciones modernas de protección de datos tienen que integrarse con las herramientas de ciberseguridad y más cuando la mayoría de las organizaciones han adoptado un entorno de TI híbrido”. EL BACKUP EMPRESARIAL EN LA ERA DE LA CLOUD HÍBRIDA El 77% de las empresas en España ya operan en arquitecturas de nube híbrida, y esto es un aspecto a considerar, ya que obliga a evolucionar sus sistemas de copias de seguridad para garantizar la protección y fiabilidad de las cargas de trabajo y su traslado de unas plataformas a otras, algo que las soluciones antiguas no consiguen. Por otro lado, para disponer de la agilidad que se necesita para operar entornos en la nube y on-premise, las empresas están adoptando una arquitectura de microservicios y plataformas de contenedores. David López, Cybersecurity Product Specialist de IPM: “Es una tendencia predominante, pero el estudio de Veeam asegura que sólo el 25% de las empresas emplea una solución de backup específica para contenedores, y esto pone en riesgo la reanudación de la actividad en caso de incidencia”.
14 Mayo 2024
Rincón del CISO
El sector salud se ha convertido en uno de los principales objetivos de los ciberdelincuentes en los últimos años. Según un estudio realizado por ENISA sobre las amenazas de ciberseguridad en la salud en la UE, este sector registra el 8% de los incidentes de ciberseguridad, situándose por detrás de la administración pública (19%), pero por delante de otros sectores como la banca (6%), el transporte (6%) o la energía (4%). Los proveedores de atención médica son los más afectados, con un 53% del total de incidentes. Los hospitales, en particular, son los más vulnerables, con un 42% de los casos reportados. Además, otras entidades de la sanidad como las autoridades sanitarias y la industria farmacéutica también han sido objetivo de ataques. EL CASO DE CHANGE HEALTHCARE Uno de los mayores ataques sanitarios de la historia, ocurrido en febrero de este año 2024, puso en relieve la vulnerabilidad de este sector. Change Healthcare, una empresa que procesa pagos y recetas médicas en Estados Unidos, sufrió un ciberataque perpetrado por el grupo de ransomware Blackcat, que impidió a hospitales y centros médicos emitir recetas, recibir pagos y realizar otras funciones críticas. Las consecuencias de un ciberataque en el sector sanitario pueden ser devastadoras. Además del perjuicio económico, que puede ser considerable, este tipo de ataques representa un peligro real para la salud de los pacientes, ya que puede poner en riesgo la atención médica e, incluso, ocasionar daños físicos. Francisco Valencia, CEO de Secure&IT: "En el ámbito sanitario, un ciberataque va más allá de una simple filtración de datos. Los riesgos para la salud de los pacientes son reales y potencialmente mortales. Imaginémonos un escenario donde los sistemas informáticos de un hospital se ven comprometidos, lo que provoca la desactivación de equipos médicos críticos o la alteración de registros de medicamentos. Las consecuencias podrían ser catastróficas: retrasos en la atención, diagnósticos erróneos e incluso la administración de tratamientos incorrectos. La ciberseguridad en el sector sanitario no es solo una cuestión de privacidad, es una cuestión de vida o muerte”. Los ciberdelincuentes encuentran en el sector salud un blanco altamente atractivo debido a la valiosa información que se maneja, como historiales médicos, datos financieros y otros datos personales. Esta información puede ser empleada para diversos fines ilícitos, como el robo de identidad, la extorsión o la venta en el mercado negro. Según el informe realizado por ENISA, un historial médico puede llegar a costar entre 30 y 1000 dólares, mientras que una tarjeta de crédito se puede vender entre 1 y 6 dólares. CIBERATAQUES MÁS COMUNES EN EL SECTOR SALUD Los ciberataques al sector salud tienen como objetivo principal el robo de datos sensibles, como historiales médicos, información financiera y otros datos personales. Estos ataques se realizan a través de diversos métodos (ransomware, phishing, etc.), que afectan a la disponibilidad de datos, la prestación de servicios y la calidad de la atención al paciente. Además, la falta de recursos, la complejidad de los sistemas informáticos y la falta de concienciación del personal sanitario agravan esta situación. Según estudios de referencia, las principales puertas de entrada para los ciberataques en el sector salud incluyen la mala configuración de seguridad, errores humanos en la operación, ataques de ingeniería social y ataques en la cadena de suministro. El ransomware es el tipo de ataque más frecuente, seguido del robo de datos y los ataques de intrusión. Es importante destacar que, además del ransomware, existen otras amenazas importantes para el sector. Por ejemplo, los ataques de denegación de servicio (DDoS), que tienen como objetivo sobrecargar los sistemas informáticos de una organización con tráfico falso, lo que los hace inaccesibles para los usuarios legítimos. Los ataques DDoS pueden causar graves interrupciones en la actividad de las organizaciones sanitarias, lo que puede tener consecuencias importantes para los pacientes.
14 Mayo 2024
Rincón del CISO
Las contraseñas más utilizadas en España son "admin", "123456", "12345678", "123456789" y "12345". Todas ellas, por su simplicidad, son descifradas por los hackers en menos de un segundo, lo que evidencia que ciudadanos y empresas corren un alto riesgo de sufrir un ciberataque. De hecho, como explica Juan Francisco Moreda, responsable de f/safe, la unidad de ciberseguridad de fibratel, “las credenciales comprometidas son la primera causa de ataques relacionados con el robo y las filtraciones de datos o los ataques de ransomware, al ser una puerta de entrada a los sistemas de información corporativos”. Coincidiendo con la celebración esta semana del Día Mundial de las Contraseñas, los especialistas en ciberseguridad de fibratel recuerdan que es crítico proteger sus cuentas corporativas y los activos digitales con credenciales seguras, y ofrecen nueve consejos para implementar una política robusta en este ámbito: Asegurar una mínima longitud y complejidad: para que las contraseñas sean seguras, es necesario combinar mayúsculas, minúsculas, número, signos de puntuación, y que sean lo más largas posibles. Ahora son comunes las de 8 caracteres pero, en realidad, no son seguras porque un descifrador de claves puede probar hasta cien millones de contraseñas por segundo. Se aconseja el uso de entre 12 y 14 caracteres. Cambiar las credenciales periódicamente: para evitar vulnerabilidades y que los ciberdelincuentes utilicen cuentas que han sido comprometidas, conviene actualizar las contraseñas de forma recurrente. Por tanto, para favorecer el cambio, es importante establecer una caducidad de las mismas. Según fibratel, es aconsejable renovarlas cada tres meses. El empleado recibirá una notificación del cambio de credenciales y tendrá que generar una nueva, siempre siguiendo el criterio marcado por la empresa. Tener un histórico de contraseñas: las medidas anteriores no surtirán el efecto deseado si se vuelven a utilizar contraseñas que ya han sido empleadas en ocasiones anteriores. Por eso, debe crearse un histórico de claves generadas por cada trabajador para impedir que se reutilicen. Crear contraseñas únicas: otra recomendación es utilizar contraseñas diferentes para cada sitio o servicio, para evitar que una misma clave se emplee en diferentes plataformas y aplicaciones. De esta forma, se limitan los daños en caso de que una credencial se vea comprometida. Utilizar un buen gestor: otro paso fundamental será utilizar un gestor de contraseñas para facilitar todo este proceso, ya que al aumentar su complejidad, incorporar una política de cambios periódicos y utilizar una variedad de claves puede resultar difícil para los empleados. El gestor las genera aleatoriamente, las almacena y posibilita que estén disponibles para los usuarios de forma sencilla. Cifrado de credenciales: la encriptación impide que cualquier usuario y también los administradores del sistema accedan a contraseñas claras. De esta forma, se evitan accesos no autorizados a las claves de los usuarios. Esta funcionalidad la puede tener el gestor de contraseñas. Doble autenticación o multifactor: otra medida muy efectiva para evitar el robo de contraseñas es activar la autenticación de doble autenticación o la multifactor. Así, se valida la identidad antes de conceder un acceso y las cuentas estarán más protegidas. Emplear soluciones de acceso privilegiado: aquellos usuarios cuyas funciones que son críticas en la compañía, deben contar con acceso privilegiado para estar protegidos de forma proactiva. No obstante, para que esta medida sea efectiva, se precisan soluciones de gestión de accesos privilegiados (PAM, en sus siglas inglesas), para poder no solo administrar, sino examinar, supervisar y analizar, de manera que los activos estén protegidos frente a las amenazas y el abuso de credenciales. Formar a los empleados: educar a los empleados sobre la importancia de adquirir buenas prácticas a la hora de gestionar las contraseñas y evitar ciberataques, será una de las claves para reducir errores humanos que pueden poner en riesgo la seguridad de la empresa. Además, contribuirá a incorporar la ciberseguridad en la cultura organizativa. A modo de resumen, Juan Francisco Moreda concluye que “a día de hoy, muchas empresas no han puesto en marcha en política de contraseñas adecuada, y es algo urgente, puesto que una sola cuenta comprometida en una organización puede permitir a un ciberdelincuente moverse por todos los sistemas y redes. No obstante, la tecnología para mejorar en este ámbito está disponible y, junto con la instauración de buenas prácticas, puede ser una primera línea de defensa ante posibles ciberincidentes”.
14 Mayo 2024
Rincón del CISO
Fernando Cisneros, Director Corporativo de Digitalización, Automatización y Robótica en Avos Tech, compañía del grupo Prosegur, es una persona que lleva más de 25 años dedicados a la tecnología y con un perfil humanista, que pone los avances en automatización y robótica al servicio de las personas. En la actualidad es responsable de un equipo de 60 personas, con centros de servicios compartidos en España, Chile, Perú y Brasil, dedicados a la digitalización y control digital de operaciones, utilizando la automatización e hiper-automatización. Dentro del equipo, 37 de las personas tienen discapacidad intelectual, y una capacidad y detalle meticuloso en su día a día inigualables. En esta entrevista, realizada por Jesús Alonso Murillo, Experto en Ciberseguridad y Colaborador de CyberLideria MGZN, exploraremos su visión del mundo digital en la actualidad, además de otros temas. Jesús Alonso: ¿Cómo es el día a día en tu posición como director Corporativo Digitalización, Automatización y Robótica de Prosegur? Fernando Cisneros: ¿Cómo podemos ayudar? Liderazgo y gestión de personas, comunicación, oportunidades de colaboración y ayuda, resolución de problemas e incidencias. Lo más importante hay que sacar lo mejor de cada una de las personas del equipo para ser el equipo J.A.: ¿Cómo ha avanzado la robótica los últimos 10 años? F.C.: De la nada al todo RPA aparece en 2012 y hoy es una tecnología consolidada y robusta. El padre la robótica fueron las herramientas de testing. J.A.: ¿Cuáles son los principales desafíos al incluir la robótica y la digitalización en nuestro día a día? ¿Qué tiene de especial el área que diriges? F.C.: El reto es seguir creciendo y ayudar a Avostech y el resto del grupo Prosegur y sus clientes a continuar con la transformación digital. Qué tiene de especial mi área, las personas y su actitud. Somos una gran familia, un grupo diverso de personas con un objetivo común, ayudar rápido y bien. Los premios y reconocimientos lo hacen además el mejor equipo del mundo. J.A.: ¿Qué medidas se deben de tomar para asegurarse de que las soluciones de digitalización y automatización fomenten un entorno de trabajo inclusivo?F.C.: La tecnología es por y para personas (“esto va de personas”). Hay que fomentar el talento humano del tipo que sea con la ayuda de la tecnología. J.A.: ¿Skynet aún no ha tomado conciencia de sí misma, ¿verdad? ¿Qué consideraciones éticas se deben de tener en cuenta al diseñar y desplegar sistemas robóticos y automatizados en diferentes procesos? F.C.: De momento no, gracias a Dios. El límite es que se debe respetar a las personas y su ecosistema además de favorecer el crecimiento de las organizaciones. La tecnología debe estar al servicio de las organizaciones y sus procesos y lo más importante ayudar a las personas. J.A.: En su opinión, ¿Cuáles son los principales riesgos en ciberseguridad y protección de datos a los que se enfrenta la robótica? (Desarrollo con código inseguro, integración con soluciones de terceros, privacidad…) F.C.: La seguridad en robótica enfrenta a retos significativos. Entre ellos, asegurar la calidad y coherencia de la IA que gana relevancia a pasos agigantados. Esto nos obliga a protegernos contra ataques de abusos, envenenamiento o privacidad que puedan resultar en el compromiso de datos sensibles. Herramientas como xMDR de mis colegas de Cipher ayudan a proteger la integridad de los sistemas robóticos y la confidencialidad de la información, gracias a la implementación de estrategias proactivas de ciberseguridad como el cifrado de comunicaciones y las actualizaciones constantes. J.A.: ¿Qué ejemplos se te ocurren de proyectos exitosos de digitalización y automatización? F.C.: En Avostech hemos automatizado más de 600 procesos del Grupo Prosegur. Ejemplo de esto son:Hiper-Automatización del proceso hire to retire, hiper-automatización del proceso de facturas de proveedores, automatización de procesos económico/financieros. Automatización de comunicación co clientes y organismos públicos entre otros J.A.: ¿Cuál es su opinión sobre la integración de IA en la robótica? F.C.: Es parte fundamental de la hiper-automatización de procesos y nos brinda infinitas posibilidades de automatización e innovación. Es como si la hiper-automatización fuera una ensalada con infinitas posibilidades de combinación de productos con infinitos posibles sabores. J.A.: ¿Cómo se aborda la gestión del cambio y la resistencia al cambio en el contexto de la robótica? F.C.: Con una profunda transformación cultural, basado en la comunicación y la formación. Además, claramente hay que fomentar el sentimiento corporativo. La alta dirección es fundamental para impulsar cualquier iniciativa tecnológica y de transformación cultural y tecnológica. Esto en Prosegur se ha realizado de una forma magistral. J.A.: Tu área tiene un gran prestigio nacional e internacional y habéis recibido muchos premios por ser un ejemplo de liderazgo humanista. ¿Qué consejos podrías dar a otros directivos para inspirarnos con tu ejemplo y el de tu unidad? F.C.: Creo que el consejo que podría dar es que intenten ser buenas personas, para mi forma de ver no hay buen líder si no es una buena persona, además de poner claro foco en la ayuda y fomentar la innovación, la actitud y el respeto por las personas. “Esto va de personas”. La ciberseguridad, debe de ser un elemento diferenciador en la automatización y robótica, para que, inspire confianza a las personas cuando se está interactuando con ellos, de tal manera que contemos con las medidas de seguridad adecuadas, en el acceso, comunicaciones e interacción con los mismos, ayudando a las personas a mejorar nuestro día a día y dedicar nuestro esfuerzo en aquello, que, de momento, no es posible automatizar. J.A.: Si algo me ha quedado claro de esta agradable charla con Fernando es que “Esto va de personas”.
14 Mayo 2024
Rincón del CISO
El Informe Global sobre Amenazas de CrowdStrike es una investigación integral y fiable que destaca las tendencias clave y los eventos destacados del panorama de amenazas cibernéticas en 2023. El informe proporciona detalles sobre la fusión de CrowdStrike Falcon Intelligence y CrowdStrike Falcon OverWatch para formar CrowdStrike Counter Adversary Operations (CAO), lo que permitió el desarrollo del informe basado en observaciones de primera mano. El resumen destaca que el tiempo medio de propagación de un ciberataque en 2023 fue de 62 minutos, con un aumento significativo en las intrusiones en entornos de nube y la actividad "hands-on-keyboard". Además, se resalta el aumento del 110 % en los ataques orientados a la nube y del 76 % en el número de víctimas mencionadas en sitios específicos de filtración de datos de ciberdelincuencia. El informe subraya que los adversarios continúan utilizando técnicas de phishing y de ingeniería social, así como el aumento del 110 % en los ataques orientados a la nube. También se menciona que los adversarios aprovechan las relaciones de confianza para obtener acceso inicial a las organizaciones y que continúan desarrollando sus ataques orientados a la nube. Además, se destaca el potencial de la IA generativa y las elecciones gubernamentales mundiales de 2024 como motores potenciales de interrupción. El resumen concluye con recomendaciones para proteger los recursos y defenderse de un ecosistema de ciberdelincuencia en constante evolución, priorizando la protección de identidades, plataformas de protección de aplicaciones nativas de la nube, la visibilidad de las áreas críticas del riesgo empresarial, la eficiencia en la detección y respuesta de amenazas, y la creación de una cultura de ciberseguridad. El informe completo está disponible para su descarga en el sitio web de CrowdStrike. En resumen, el Informe Global sobre Amenazas de CrowdStrike proporciona una visión detallada y perspicaz del panorama de amenazas cibernéticas en 2023, destacando las tendencias clave, los eventos relevantes y ofreciendo recomendaciones para protegerse contra las amenazas emergentes. Puedes descargarlo o leerlo rellenando este formulario.
14 Mayo 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas