Sin categoría

Avvale cierra 2024 con una facturación de 100 millones de euros y refuerza su liderazgo tecnológico

Sin categoría

José Manuel Nieto, Managing Partner y Board Member de Avvale. La compañía consolida su posición como socio estratégico en transformación digital, con una rentabilidad del 12%, un crecimiento de plantilla del 29% y ambiciosos planes para Centroeuropa y EE. UU. Avvale, firma líder en soluciones tecnológicas, software y digitalización empresarial, ha cerrado su ejercicio fiscal 2024 con resultados sobresalientes: 100 millones de euros en facturación, lo que supone un aumento del 30% respecto al año anterior. A esto se suma un beneficio del 12%, una muestra clara de una gestión sólida y eficiente en un contexto de alta competitividad. “Estos resultados son el reflejo de una estrategia firme y de nuestro compromiso con clientes, colaboradores y proveedores. Contamos con la solidez financiera necesaria para acompañar sus retos de negocio”, afirma José Manuel Nieto, Managing Partner y Board Member de Avvale. Talento y crecimiento: la plantilla sube un 29% Uno de los pilares del crecimiento de Avvale ha sido su apuesta por el talento. En el último año, la compañía ha ampliado su equipo hasta alcanzar los 850 empleados, frente a los 660 de 2023. Este aumento del 29% responde tanto a la expansión del negocio como a su política de atracción de perfiles cualificados. “Nos apoyamos en alianzas con universidades de prestigio para captar a los mejores profesionales. Nuestro equipo humano es clave para garantizar la calidad, la innovación y la excelencia que ofrecemos al mercado”, destaca Nieto. Impulso a la IA, SAP y Microsoft Las áreas que han registrado mayor crecimiento han sido: Consultoría funcional en SAP y Microsoft División de Inteligencia Artificial y Datos Este desarrollo refuerza la capacidad de Avvale para ofrecer soluciones tecnológicas avanzadas, al tiempo que consolida su posicionamiento como referente en innovación y transformación digital. “Nuestro compromiso con la sostenibilidad y la excelencia se traduce en soluciones que generan un impacto positivo real en nuestros clientes”, añade Nieto. Una estrategia de adquisiciones que impulsa la expansión Durante los dos últimos años, Avvale ha integrado con éxito diversas compañías como Axazure, Innovar Tecnologías y PMP, lo que ha permitido ampliar su portfolio de servicios y fortalecer su presencia en el mercado. De cara a 2025, la firma tiene previsto continuar con esta estrategia, centrándose en la adquisición de empresas en Centroeuropa y Estados Unidos, con el objetivo de diversificar su actividad y aumentar su presencia global. “Nuestra prioridad es ampliar nuestra huella más allá de Italia e Iberia. Queremos aprovechar las oportunidades de estos nuevos mercados y trasladar ese aprendizaje a nuestros clientes internacionales”, explica el ejecutivo. Previsión 2025: innovación, eficiencia y crecimiento sostenible Para el próximo ejercicio, Avvale anticipa un crecimiento de dos dígitos en Iberia y se focalizará en cinco ejes estratégicos: Servicios gestionados Inteligencia artificial generativa Tecnología cloud Experiencia de cliente Sostenibilidad Todo ello, manteniendo y potenciando sus alianzas con los principales desarrolladores tecnológicos del mundo. “Seguiremos trabajando para ofrecer soluciones tecnológicas que impulsen la rentabilidad, la eficiencia y el progreso sostenible en todos los sectores donde operamos”, concluye Nieto.

8 Mayo 2025

El cibercrimen impulsado por IA se dispara y pone en jaque a las empresas

Rincón del CISO

El nuevo informe de Fortinet alerta sobre amenazas emergentes, el auge del Cibercrimen como Servicio y el uso masivo de IA para automatizar ataques La automatización, la inteligencia artificial y los mercados de la darknet están transformando el panorama de la ciberseguridad a una velocidad sin precedentes. Así lo advierte el Informe Global de Amenazas 2025 publicado por FortiGuard Labs, que analiza en profundidad las tácticas empleadas por los ciberatacantes durante 2024. ¿La conclusión? Las reglas del juego han cambiado, y las organizaciones deben responder con estrategias más proactivas, inteligentes y automatizadas. El auge de la ciberdelincuencia como servicio: la darknet, un mercado en expansión Uno de los principales hallazgos del informe es el crecimiento del Cibercrimen como Servicio (CaaS), que convierte la darknet en un auténtico bazar de exploits, accesos y credenciales robadas. En 2024: Se detectaron más de 1.700 millones de registros de credenciales robadas, un 500% más que el año anterior. Las credenciales corporativas, accesos RDP y web shells son los activos más comercializados. Se compartieron más de 100.000 millones de registros comprometidos, impulsando campañas de robo de identidad y espionaje corporativo. Escaneos automatizados: 36.000 intentos por segundo Los atacantes están acelerando su actividad con técnicas de escaneo automatizado a gran escala. En 2024, Fortinet registró un aumento del 16,7% en escaneos globales, con picos de 36.000 por segundo, orientados a detectar vulnerabilidades en servicios como SIP, RDP y protocolos OT/IoT. IA ofensiva: de generadores de texto a armas cibernéticas La inteligencia artificial se ha convertido en aliada del cibercrimen. Herramientas como FraudGPT, BlackmailerV3 o ElevenLabs permiten lanzar campañas de phishing hiperrealistas, sin restricciones éticas ni técnicas. Esto hace que los ataques sean más difíciles de detectar, más creíbles y más escalables. El informe de FortiGuard Labs confirma una tendencia que viene consolidándose en los últimos años: los ciberataques ya no son aleatorios, sino cada vez más dirigidos a sectores críticos con alto valor económico, operativo y estratégico. En 2024, los cibercriminales diseñaron campañas específicas para maximizar el impacto, tanto financiero como reputacional, afectando de forma significativa a las siguientes industrias: 1. Industria manufacturera (17% de los ataques globales) El sector manufacturero encabeza la lista por segundo año consecutivo. Su digitalización acelerada, la interconexión de sistemas OT e IoT, y la falta de segmentación adecuada entre redes industriales y corporativas, lo convierten en un objetivo ideal.Principales amenazas: Ransomware que paraliza líneas de producción. Sabotaje digital de sistemas SCADA o PLC. Exfiltración de propiedad intelectual (diseños, procesos, datos de patentes). Además, los ataques a fábricas suelen tener un efecto en cadena, afectando proveedores, clientes y cadenas de suministro enteras. 2. Servicios empresariales (11%) Consultoras, despachos legales, firmas de auditoría y outsourcing se han convertido en objetivos de alto valor, ya que manejan grandes volúmenes de datos confidenciales de terceros.Amenazas destacadas: Ataques dirigidos para comprometer credenciales y contratos. Phishing avanzado y técnicas BEC (Business Email Compromise). Espionaje corporativo a través de vulnerabilidades en la nube. Los atacantes no solo buscan robar información, sino también aprovechar el acceso lateral a otras organizaciones cliente, elevando así el riesgo sistémico. 3. Construcción y retail (9% cada uno) En la construcción, la adopción de herramientas digitales para gestión de obra, BIM, drones y sensores IoT ha abierto nuevas superficies de ataque. Además, muchas empresas del sector carecen de políticas de ciberseguridad maduras. En retail, el foco sigue siendo la intercepción de pagos, robo de datos personales y fraudes en plataformas e-commerce. Las campañas de malware y ransomware continúan siendo comunes, junto con ataques a terminales de punto de venta (POS) y fraude en apps móviles. Estados Unidos concentra el 61% de los ataques registrados, seguido por Reino Unido (6%) y Canadá (5%). La nube e IoT: vulnerabilidades persistentes Los entornos cloud siguen siendo uno de los blancos principales. El 70% de los incidentes observados implicaron accesos desde ubicaciones geográficas sospechosas. Los errores de configuración y los permisos excesivos siguen siendo una brecha crítica. ¿Qué deben hacer los CISO ante este nuevo escenario? Fortinet propone una hoja de ruta clara para reforzar la postura de ciberseguridad empresarial. Algunas de las recomendaciones clave incluyen: Pasar de la detección a la gestión continua de la exposición a amenazas (CTEM). Simular ataques reales con ejercicios Red Team y frameworks como MITRE ATT&CK. Reducir la superficie de ataque expuesta, detectando activos y credenciales filtradas. Priorizar vulnerabilidades activamente explotadas, usando sistemas de puntuación como CVSS y EPSS. Vigilar la darknet para anticiparse a campañas de ransomware, ataques DDoS o campañas de desinformación. Conclusión: adaptarse o quedar expuestos La ciberseguridad ya no puede depender de respuestas reactivas. La combinación de automatización, IA ofensiva y mercados ilegales está llevando a los cibercriminales a operar con la eficiencia de una startup tecnológica. La defensa debe ser igual de ágil, basada en inteligencia y resiliente.

8 Mayo 2025

Nombramiento: Arantxa Sanz, nueva directora general de Catalonia.Health

Jarana

Catalonia.Health la entidad que representa a las empresas del sector salud y ciencias de la vida en Cataluña, ha nombrado a Arantxa Sanz como nueva directora general. Con su llegada, la organización inicia una etapa centrada en consolidar su presencia en el ecosistema y fortalecer la colaboración entre los ámbitos científico, empresarial e institucional. Arantxa Sanz, doctora en Química por la Universidad de Nottingham y licenciada en Física por la Universidad Autónoma de Madrid, cuenta con una extensa formación en gestión de la investigación, liderazgo institucional y regulación de dispositivos médicos. Con más de 20 años de experiencia en el ámbito de la investigación, la transferencia de conocimiento y las políticas científicas, Sanz ha trabajado en instituciones de renombre como el Centre de Recerca Matemática (CRM) y el Instituto de Bioingeniería de Catalunya (IBEC), y ha impulsado exitosas iniciativas de colaboración público-privada, como Nanomed Spain y Alianza SOMMa. A lo largo de su carrera, Sanz ha promovido la ciencia abierta y ha impulsado iniciativas interinstitucionales para abordar retos clave como la inteligencia artificial aplicada a la salud y las ciencias de la vida. Su enfoque estratégico en la interconexión de actores del ecosistema científico y la administración será clave para su nuevo reto. “Este es un momento crucial para amplificar el impacto de la investigación e innovación en salud. Asumo este reto con gran ilusión y responsabilidad, convencida de que Catalonia.Health debe ser un motor para reforzar la colaboración entre los diferentes actores del sistema, con una visión transformadora y abierta”, ha señalado Sanz tras su nombramiento. Por su parte, Mariona Serra, presidenta de Catalonia.Health, ha destacado que “la experiencia de Arantxa Sanz en liderazgo institucional, su capacidad para generar alianzas estratégicas y su visión global serán determinantes para consolidar el papel de Catalonia.Health como referente en el ecosistema de salud e innovación en Cataluña”.

8 Mayo 2025

Madrid digitaliza la gestión de residuos industriales con IA

ESG

La Comunidad de Madrid ha anunciado la puesta en marcha de una plataforma digital inteligente para la gestión de residuos industriales, que estará operativa en 2026 y sustituirá los procesos manuales aún vigentes. Esta solución innovadora forma parte de una estrategia más amplia de transformación digital y sostenibilidad en la región. Automatización total e integración con la Administración electrónica El proyecto, coordinado por la Consejería de Digitalización, arrancará su desarrollo este verano con una inversión prevista de 3,7 millones de euros financiados por fondos europeos. La plataforma estará integrada en los sistemas de la Dirección General de Calidad y Evaluación Ambiental y se conectará con la Administración electrónica para agilizar plazos, reducir errores y facilitar el intercambio de información en tiempo real. IA para prever y reducir residuos Entre las funcionalidades avanzadas de esta nueva herramienta destacan el uso de Inteligencia Artificial, OCR (reconocimiento óptico de caracteres) y lectura de matrículas, lo que permitirá anticipar patrones en la generación de residuos y adaptar los planes de recogida, tratamiento o eliminación. Esta capacidad analítica también facilitará la elaboración de informes de auditoría y aumentará la transparencia de la gestión pública. Una respuesta tecnológica ante el aumento de residuos industriales La Comunidad de Madrid gestiona actualmente cerca de 200.000 expedientes relacionados con residuos industriales. Solo en 2023 se declararon más de 291.000 toneladas de residuos peligrosos, un 46% más que en 2015, y se estima que hay más de 55.000 productores de residuos en la región. Esta nueva plataforma beneficiará directamente a los productores y transportistas, mejorando la tramitación desde cualquier dispositivo, y contribuirá a una mayor protección medioambiental para la ciudadanía. Hacia una economía circular más eficiente Con este proyecto, el Gobierno regional refuerza su compromiso con la Ley de Gestión de Residuos y Suelos Contaminados para una Economía Circular, apostando por una gestión más sostenible, digital y centrada en datos para afrontar los retos crecientes del sector industrial.

7 Mayo 2025

Una empresa apuesta radicalmente por la IA: eficiencia a costa de empleos

Sin categoría

En India, el CEO de Dukaan, Suumit Shah, ha llevado a cabo un cambio radical: reemplazó al 90% de su equipo humano por chatbots de inteligencia artificial. Su objetivo era ambicioso: reducir costes operativos y aumentar la eficiencia en la atención al cliente. A diferencia de muchas compañías que aplican la automatización de forma progresiva, Shah apostó por una transformación total. Un año después, los resultados empiezan a hablar por sí solos… y no dejan a nadie indiferente. ¿Qué ha cambiado con la automatización total? Tras doce meses de operar con IA, Dukaan ha reportado mejoras notables en varios indicadores clave: Tiempo de respuesta: pasó de aproximadamente 2 minutos a ser casi instantáneo. Resolución de incidencias: se redujo de más de 2 horas a apenas unos minutos. Satisfacción del cliente: según el CEO, ha mejorado gracias a la eficiencia y consistencia de los bots. Estos datos sugieren que la inteligencia artificial no solo es más rápida, sino también más eficaz en tareas repetitivas y de soporte. ¿Revolución o amenaza? El debate que vuelve a encenderse Aunque los resultados parecen positivos para la empresa, el movimiento ha reabierto un debate ético y social profundo: ¿Debe una empresa priorizar la eficiencia sobre el empleo humano? ¿Qué impacto tendrá esto en la estructura laboral global? Mientras que los defensores de la IA destacan la reducción de errores y el enfoque humano en tareas de mayor valor, los críticos ven en Dukaan un caso alarmante de deshumanización del trabajo y desigualdad creciente. Un espejo del futuro La experiencia de Dukaan actúa como un laboratorio del futuro del trabajo: rápido, automatizado y cuestionado. Lo que para unos es innovación, para otros es una advertencia. En un momento clave para la transformación digital, esta historia invita a reflexionar: ¿Estamos preparados para un mundo donde los algoritmos sustituyen a las personas?

7 Mayo 2025

¿El apagón pudo ser debido a un ciberataque?

Opinión

El 28 de abril de 2025, alrededor de las 12:30 h, la Península Ibérica se vio afectada por un apagón total de electricidad y de todo lo que depende de la electricidad: televisión, semáforos, trenes, ascensores, Internet, comunicaciones... poniendo a prueba la resiliencia de toda la sociedad. Desde el primer momento todos nos preguntamos, ¿habrá sido un ciberataque? Y curiosamente también es lo primero que se desmintió. Sin embargo, a la fecha, las causas aún no están claras. Solo sabemos que uno o varios eventos extraordinarios, de origen aún desconocido, afectaron a la red eléctrica española de tal manera que acabaron arrastrando a todo el sistema eléctrico peninsular.     Afortunadamente, el apagón solo duró unas horas gracias a la excepcional preparación de los operadores de la red española y al hecho de que la red eléctrica española es una de las más inteligentes y modernas del mundo. Pero nos seguimos preguntando, ¿el evento desencadenante pudo ser o podría haber sido un ciberataque? Desde mi punto de vista es altamente improbable, pero tampoco se puede descartar. Sabemos que es posible; ha ocurrido en el pasado como vimos con los ataques rusos a subestaciones ucranianas u otros famosos ataques a infraestructuras críticas como Stuxnet, Solarwinds o Triton.   Entonces, ¿cómo de probable es que esto pase? ¡Esa es la pregunta del millón! Y no es sencilla de contestar.  Los modelos de riesgos tradicionales que solemos aplicar para responder a esta pregunta tratan de predecir el futuro a partir de la realidad y de los eventos del pasado. Pero con la rápida evolución de la tecnología, nuestros ecosistemas están cambiando rápidamente y las interdependencias son cada vez más difíciles de comprender. Los modelos de riesgos y los datos subyacentes se vuelven rápidamente obsoletos. Necesitamos aplicar urgentemente modelos dinámicos de cuantificación del riesgo que nos permitan identificar y priorizar las amenazas y vulnerabilidades en un entorno en constante evolución. Modelos como el que nos ofrece DeNexus, basado en cuatro aspectos clave: Datos actualizados de afuera hacia adentro que permitan estar al día del panorama de amenazas, de los atacantes y de sus tácticas y técnicas. Datos continuos de adentro hacia afuera de las vulnerabilidades existentes basados en telemetría (monitorización) conectada a nuestra tecnología industrial, incluidos los posibles eventos ciberfísicos. Nivel de madurez de las medidas de ciberseguridad implementadas para mitigar el riesgo. Algunas se pueden inferir de la telemetría, lo que reduce la subjetividad en la evaluación de la madurez. Un modelo matemático de riesgos que sea específico para cada tipo de industria, ya que el riesgo de ciberseguridad no es el mismo para una instalación de generación térmica, una planta de fabricación o un centro de datos y mucho menos para un entorno informático y uno industrial. Comprender adecuadamente el riesgo de ciberseguridad para el complejo ecosistema eléctrico no es fácil, pero es clave para identificar los puntos críticos de fallo y priorizar las inversiones. Y no solo en el sector eléctrico, sino en la industria en general. El apagón en España nos ha recordado lo dependiente que es nuestra sociedad de la electricidad y de los sistemas de información y comunicaciones. Necesitamos mejorar nuestra capacidad de comprender los riesgos operativos, en especial en los entornos industriales, para poder gestionarlos adecuadamente y fortalecer nuestra resiliencia. Solo así seremos capaces de hacer frente a un desafío que es cada vez más complejo. DeNexus Knowledge Cloud Datos agregados anonimizados de afuera hacia adentro y de adentro hacia afuera, controles de ciberseguridad, factores de riesgo, factores de pérdidas Rosa KarigerAsesora estratégica de gestión de riesgos y resiliencia Miembro del Consejo de Administración de DeNexus  Presidenta de CyberLideria Miembro del Consejo Asesor de CyberLideria MGZN

7 Mayo 2025

Entrevista a Miriam Jiménez: «En IA, España destaca. Tocaba amplificar su voz»

Sin categoría

Macarena Estévez, Co Founder de Best Voices Spain entrevista a Miriam Jiménez, Co Founder de Best Voices Spain Macarena Estévez: Miriam, cuéntanos, ¿Cómo surge la idea de la comunidad de Best Voices Spain? Miriam Jiménez: La idea nace de una necesidad muy concreta que detecté tras años trabajando en marketing, tecnología y desarrollo de comunidades:  faltaban espacios donde el conocimiento profundo y el talento divulgador en inteligencia artificial pudieran tener visibilidad y reconocimiento real en España. Best Voices Spain surge como un movimiento que conecta a los grandes expertos en IA con empresas con propósito. No queríamos crear solo una comunidad más, sino una plaza del saber donde líderes, divulgadores y visionarios compartan ideas, inspiren a otros y construyan juntos el futuro tecnológico del país. El proyecto nace también de una pasión personal por generar impacto a través del conocimiento compartido y por visibilizar el talento auténtico, ese que muchas veces está transformando sectores desde dentro, pero no siempre tiene altavoz. M.E.: Con tu experiencia en marketing y desarrollo de negocios, ¿Qué habilidades consideras imprescindibles para liderar comunidades y eventos exitosos en el ámbito tecnológico? M.J.: Para mí, liderar comunidades y eventos en el ámbito tech requiere una combinación de visión estratégica y sensibilidad humana. En primer lugar, es clave saber construir ecosistemas de confianza. Las comunidades sólidas se basan en relaciones genuinas, no en métricas de vanidad. Luego está la capacidad de detectar talento y conectar puntos: unir perfiles complementarios, provocar conversaciones relevantes y crear contextos donde surjan oportunidades. Desde el marketing, diría que es imprescindible tener narrativa de marca, saber contar una historia que movilice, inspire y conecte con un propósito. Y por último, aunque parezca menos glamuroso, la excelencia operativa. Eventos estratégicos y comunidades potentes se sostienen en una logística cuidada y una ejecución impecable. La magia no se improvisa, se diseña y es a través de talento y don natural. M.E.: Best Voices Spain nace con un propósito claro: dar visibilidad al talento divulgador en inteligencia artificial. ¿Cuál es el impacto que os gustaría tener en el ecosistema tech en España? M.J.: Queremos ser un catalizador de cambio. Nuestro objetivo no es solo dar visibilidad, sino crear un ecosistema de conocimiento en España: una plaza donde el conocimiento estratégico sea el protagonista, donde las voces expertas influyan en la conversación pública y empresarial sobre inteligencia artificial. Aspiramos a que Best Voices Spain sea ese punto de encuentro donde nacen alianzas, proyectos y reflexiones que impactan directamente en cómo se aplica la IA en las empresas, en la adopción de la misma en las empresas, en la gestión del talento, formación y en la estrategia a nivel país. Queremos dejar huella elevando la conversación, generando comunidad entre divulgadores y empresas con propósito, y demostrando que en España hay un espectacular talento en IA con visión aplicada y global. M.E.: ¿Qué perfil de personas y voces estáis buscando para unirse a esta comunidad? ¿Cómo puede alguien formar parte? M.J.: Buscamos perfiles con una combinación muy especial: conocimiento sólido en IA, reconocimiento en la industria, menciones y participación en conferencias y congresos pero también capacidad de comunicar con autenticidad e impacto. Queremos atraer a divulgadores que no solo sepan, sino que inspiren, que conecten con el público, que entiendan el momento actual de disrupción y tengan una mirada transformadora. Queremos grandes voces: C Level: CEOs, CDOs, CTOs, CIOs CMOs, y  Directores de empresas cliente final que tengan la responsabilidad de adoptar la IA en sus compañías. M.E.: ¿Cómo se puede formar parte? M.J.: Estamos seleccionando de forma muy selectiva para mantener esa calidad y coherencia en la comunidad. Pero si alguien se siente identificado con este propósito, puede escribirnos, mostrarnos su conocimiento, su visión… y si se cumplen los criterios fundacionales, le abrimos la puerta de nuestras plazas del saber. M.E.: La comunidad ya tiene un evento en el horizonte, ¿qué nos puedes adelantar del primer encuentro de Best Voices Spain? M.J.: ¡Estamos muy ilusionados con el primer encuentro! Será el próximo 5 de junio en el Madrid International Lab y lo hemos llamado La Plaza del Saber, porque no queremos hacer un evento al uso. Va a ser un espacio de aprendizaje, debate y networking entre los grandes referentes de la IA en España. Tendremos conversaciones estratégicas, intervenciones potentes y un formato cuidado hasta el detalle, para que cada momento sume valor. Además, entregaremos los primeros galardón Best Voice Spain y arrancamos con un cartel de lujo, tanto en ponentes como en asistentes. Queremos que los que vengan salgan con ideas, inspiración y nuevas conexiones que les sirvan en su día a día. Y sobre todo, que sientan que están entrando en una comunidad donde el conocimiento y la autenticidad tienen protagonismo. M.E.: Dado tu enfoque en la innovación tecnológica y el crecimiento de la inteligencia artificial, ¿Cómo ves el impacto de la IA generativa en la industria de los datos y el marketing? M.J.: La IA generativa está redefiniendo las reglas del juego. En marketing, está cambiando desde la creación de contenido hasta cómo se diseñan experiencias personalizadas a escala. Lo que antes requería semanas de trabajo, ahora puede prototiparse en horas, pero lo más interesante no es la velocidad, sino la capacidad de multiplicar la creatividad con inteligencia. En la industria del dato, el impacto es igual de profundo. La IA generativa nos permite interactuar con los datos de forma conversacional, analizar escenarios complejos en segundos y traducir insights en decisiones accionables casi en tiempo real. Pero lo más potente es que abre una nueva era de democratización tecnológica: permite que perfiles no técnicos accedan al poder del dato y la IA sin fricciones, y eso cambia cómo se diseñan productos, cómo se lideran equipos y cómo se escala la innovación. M.E.: ¿Qué actividad o pasatiempo te ayuda a recargar energías fuera del trabajo?M.J.: El senderismo, sin duda. Me recarga, me centra y me recuerda lo esencial. Estar en contacto con la naturaleza me da perspectiva: después de una semana intensa, caminar por el monte, respirar aire limpio y desconectar de pantallas me ayuda a volver con las ideas más claras y la energía más alineada. Es mi forma de resetear, pero también de inspirarme. Muchas ideas de Best Voices han nacido entre árboles, no entre reuniones. M.E.: ¿Cuál sería tu eslogan de vida? M.J.: Mi eslogan de vida sería algo que siempre me decía mi padre: sé buena persona, predica con el ejemplo y pon pasión y trabajo en todo lo que hagas. Me he guiado siempre por eso. Para mí, los valores son lo más importante en la vida y en el trabajo. Mi mejor referente ha sido mi abuela materna, una mujer fuerte, generosa y trabajadora. Y mis padres me han dejado un legado precioso: la nobleza, la pasión, el compromiso y la importancia de hacer las cosas desde el corazón y con sentido. Al final, por mucho que hablemos de tecnología, innovación o éxito profesional, lo que realmente queda es cómo tratas a los demás, el impacto humano que dejas a tu paso… y la pasión y constancia con la que haces las cosas.

7 Mayo 2025

IA al servicio de la ciberseguridad: Cuatroochenta logra un 95% de precisión en la clasificación de alertas

Rincón del CISO

De izquierda a derecha: Nicolás Betancourt (Data Scientist), Sergi Fuster (Data Scientist), Jaume Barrios (Head of AI), Nicolás Manero (Head of Applied Innovation) y Manuel Ginés (Head of R&D de Sofistic). La empresa tecnológica Cuatroochenta, en colaboración con su filial especializada Sofistic, ha desarrollado un modelo propio de inteligencia artificial que alcanza un 95% de acierto en la clasificación de alertas de ciberseguridad. Este avance forma parte del proyecto AI4CYBERSOC, impulsado junto al Instituto Nacional de Ciberseguridad (INCIBE) y con la participación de la Universitat Jaume I de Castelló. Tecnología basada en LLM y redes neuronales El modelo combina Large Language Models (LLM) con redes neuronales profundas, y ha sido entrenado con datos del Centro de Operaciones de Seguridad (SOC) de Sofistic. Este SOC cuenta con una trayectoria de 18 años en España y Latinoamérica, y está especializado en sectores críticos como el bancario y las infraestructuras esenciales. Gracias a una base de datos anonimizada y actualizada constantemente, el sistema analiza datos no estructurados, identifica patrones relevantes y clasifica automáticamente las alertas según su nivel de criticidad, agilizando notablemente los tiempos de respuesta ante incidentes. Priorización automática y eficiencia operativa La herramienta está diseñada para priorizar alertas de alta severidad, permitiendo a los analistas centrar sus esfuerzos en los incidentes más urgentes. Así, se optimiza la operativa diaria del SOC sin reemplazar plataformas existentes, sino complementándolas. Como explica Jaume Barrios, responsable de IA en Cuatroochenta: «Nuestro modelo no quiere sustituir a las plataformas ya existentes, sino complementarlas. Después de pasar ese primer filtro cuando llegan al SOC, las alertas son clasificadas por nuestro sistema de manera que facilita y optimiza el trabajo de los analistas. El tiempo de respuesta es clave en la gestión de las alertas de ciberseguridad para minimizar su posible impacto», Jaume Barrios, responsable de IA de Cuatroochenta y uno de los desarrolladores del modelo. Inteligencia artificial con propósito estratégico Este desarrollo se enmarca dentro de la Iniciativa Estratégica de Compra Pública de Innovación (IECPI), financiada por los Fondos Next Generation-EU, como parte del Plan de Recuperación, Transformación y Resiliencia (PRTR). La iniciativa busca fomentar la innovación pública en sectores estratégicos como la ciberseguridad, mediante contratación pública orientada a I+D+i. El proyecto también cuenta con el respaldo del grupo de investigación Temporal Knowledge Bases Group (TKBG) de la Universitat Jaume I, liderado por el catedrático Rafael Berlanga. Hacia una gestión de alertas predictiva AI4CYBERSOC no solo automatiza la clasificación: también se orienta a predecir ataques y a guiar la respuesta frente a incidentes mediante machine learning y procesamiento de lenguaje natural. Una solución diseñada para integrarse con múltiples fuentes de datos y hacer frente a uno de los mayores retos del sector: la escasez de talento técnico, especialmente en la administración pública. Un modelo alineado con los objetivos estratégicos de país La solución de Cuatroochenta se alinea con los objetivos del Componente 15, Inversión 7 del PRTR, que promueve el fortalecimiento de las capacidades digitales de ciudadanos, pymes y profesionales, y el impulso de un sector ciberseguro y competitivo. El programa busca transformar la contratación pública en un motor de desarrollo tecnológico y soberanía digital en España y Europa.

7 Mayo 2025

Nombramiento: Semperis ficha a Alex Weinert, como nuevo Chief Product Officer

Jarana

Semperis, compañía especializada en seguridad de identidad y ciberresiliencia impulsada por inteligencia artificial, ha nombrado a Alex Weinert como Chief Product Officer. Este movimiento refuerza su estrategia para liderar el futuro de la protección de entornos híbridos y multicloud. Weinert, ex Vicepresidente de Seguridad de Identidades en Microsoft, ha sido responsable de proteger diariamente a miles de millones de usuarios y liderar soluciones clave como Microsoft Entra ID Protection, Conditional Access y Authenticator. Desde su nuevo rol en Semperis, aportará una visión estratégica y técnica única para acelerar la innovación en soluciones que garantizan la integridad de identidades digitales en entornos empresariales críticos. “Semperis está posicionada para redefinir la resiliencia organizativa a través de una protección de identidad más inteligente, contextual y automatizada”, asegura Weinert. Además de su bagaje técnico, Weinert ha impulsado proyectos sociales como la ONG Crush Kids’ Cancer, y participa activamente en iniciativas de educación ambiental. La llegada de Weinert coincide con una etapa clave para Semperis, que busca consolidarse como líder en la intersección entre identidad digital, inteligencia artificial y resiliencia empresarial. Con sede en Nueva Jersey y presencia global, Semperis protege actualmente más de 100 millones de identidades mediante tecnologías diseñadas específicamente para detectar vulnerabilidades, prevenir ciberataques y reducir en un 90 % el tiempo de recuperación frente a incidentes como el ransomware.

7 Mayo 2025

Lectura recomendada: «The Cybersecurity Playbook» de Allison Cerra

Jarana

En The Cybersecurity Playbook, Allison Cerra ofrece una guía práctica y estratégica para construir una cultura organizacional centrada en la ciberseguridad, en un momento donde las amenazas digitales no solo impactan a los sistemas, sino a la reputación, confianza y sostenibilidad de las empresas. Más allá de firewalls y herramientas técnicas, Cerra sitúa el factor humano como la mayor vulnerabilidad —y también como la mejor defensa— frente a los ciberataques. Ideas clave del libro 1. La ciberseguridad es responsabilidad de todos Desde el CEO hasta el último empleado, todos los miembros de la organización deben entender que forman parte de la primera línea de defensa. El libro desmitifica la idea de que la ciberseguridad solo compete a los equipos técnicos o al CISO. 2. Construir una cultura de seguridad Cerra aboga por integrar la ciberseguridad en los valores, procesos y comportamientos del día a día. Esto incluye formación continua, comunicación clara y reconocimiento de buenas prácticas. 3. Ciberseguridad como ventaja competitiva Las empresas que desarrollan una cultura sólida de seguridad no solo reducen riesgos: también ganan en confianza de clientes, inversores y partners. La ciberseguridad se convierte así en una extensión de la marca. 4. Liderazgo visible y compromiso Los líderes deben predicar con el ejemplo: adoptar buenas prácticas, implicarse en los planes de seguridad y comunicar su importancia con claridad. La seguridad no puede ser percibida como una barrera, sino como una palanca estratégica. 5. De la prevención a la resiliencia El libro introduce el concepto de resiliencia cibernética como evolución natural de la ciberseguridad: no se trata solo de evitar ataques, sino de saber detectarlos, responder con eficacia y recuperarse rápidamente, protegiendo tanto la continuidad del negocio como su reputación. ¿A quién va dirigido? Directivos C-Level (CEO, COO, CISO, CIO) Líderes de cultura corporativa y gestión de personas Responsables de transformación digital Toda organización que quiera fortalecer su cultura de seguridad desde dentro Conclusión The Cybersecurity Playbook no es un manual técnico, sino una guía estratégica de liderazgo y cultura organizacional en tiempos de riesgo digital. Cerra nos recuerda que las empresas no serán seguras por tecnología, sino por comportamiento. El cambio real empieza con las personas. Allison Cerra

7 Mayo 2025

Gonzalo Asensio: Cuando todo se apaga: ¿Cómo debería actuar una infraestructura crítica ante un apagón masivo?

Opinión

El pasado 28 de abril de 2025, España vivió un evento que, más allá del impacto inmediato, sirvió como prueba de fuego para las capacidades reales de continuidad y resiliencia de muchas organizaciones. Un apagón eléctrico generalizado afectó a buena parte de la península Ibérica, paralizando telecomunicaciones, transportes y servicios esenciales. Las organizaciones consideradas infraestructuras críticas bajo el paraguas de la Ley de Protección de Infraestructuras Críticas (LPIC) tenían —y tienen— una responsabilidad mayor: mantener la operatividad de servicios esenciales para el conjunto de la sociedad. Pero, ¿qué significa realmente estar preparado? ¿Cómo debería haber actuado una entidad catalogada como crítica ante una situación como esta? 1. Planificación previa: el papel lo aguanta todo, pero la cultura lo es todo Contar con un Plan de Continuidad de Negocio (BCP) certificado según la norma ISO 22301 no es un lujo, es una obligación implícita para toda infraestructura crítica. Pero lo importante no es solo tener el documento, sino que esté probado, actualizado y validado en ejercicios reales. En este sentido, un enfoque basado en escenarios disruptivos plausibles, como la pérdida masiva de conectividad o aislamiento de empleados, es clave. El apagón demostró que no basta con tener luz: la caída de la telefonía móvil y los datos dejó incomunicadas a muchas personas. 2. Activación de protocolos y gestión de la crisis En el minuto cero, la organización debería haber activado su protocolo de gestión de crisis. Esto implica: Convocar el Comité de Crisis por vías alternativas (redes internas, comunicaciones satelitales si aplica). Evaluar el impacto en personas, procesos y sistemas. Activar infraestructuras de respaldo: CPDs secundarios, fuentes energéticas alternativas, enlaces redundantes de comunicación. 3. Alineación con el marco DORA (si aplica) Si la entidad está regulada por el Reglamento DORA, debería haber: Identificado rápidamente si el incidente constituye una interrupción operativa significativa. Notificado al supervisor competente en plazos máximos de 4 horas (en función del impacto y tipología). Documentado todas las decisiones, impactos, y medidas de mitigación adoptadas. 4. Comunicación efectiva: hacia dentro y hacia fuera Uno de los puntos críticos fue la falta de comunicación. Una infraestructura crítica debe contar con: Canales internos de emergencia, accesibles aunque fallen las redes públicas. Mensajes claros a empleados y stakeholders, asegurando información coordinada y verificada. Relación directa con autoridades competentes, como el CNPIC (Centro Nacional de Protección de Infraestructuras Críticas), la Secretaría de Estado de Seguridad, la Dirección General de Protección Civil y Emergencias, y los supervisores sectoriales específicos (como la CNMC, CNMV o el Banco de España, en función del sector), para reportar y coordinar. 5. Continuidad de servicios esenciales La razón de ser de una infraestructura crítica es que su interrupción afecta al conjunto de la sociedad. Por tanto, mantener el funcionamiento de procesos clave es prioridad absoluta: Servicios digitales y presenciales con tolerancia a fallos. Planes de rotación de personal ante aislamiento físico. Protocolos de "modo degradado": operar con funcionalidades reducidas pero seguras. 6. Gestión de personas: lo humano en el centro El apagón mostró una verdad incómoda: no todos los planes tienen en cuenta el impacto emocional o logístico en los equipos. Una entidad crítica debe: Apoyar a su plantilla en tiempo real. Facilitar canales psicológicos, logísticos y operativos de asistencia. Establecer puntos de encuentro o refugio si los empleados quedan aislados. 7. Análisis post-incidente y lecciones aprendidas Pasado el evento, el verdadero valor está en lo que se documenta. La entidad debe realizar: Informe post-mortem multidisciplinar. Actualización del mapa de riesgos y del BIA (Análisis de Impacto en el Negocio). Ejercicios de "tabletop" con escenarios similares para reforzar. 8. Recomendaciones para mitigar futuros incidentes Inversión en comunicaciones resilientes: enlaces satelitales, redes mesh privadas y redundancia de operadores. Aumentar el stock de combustible y repuestos críticos: para garantizar autonomía prolongada. Pruebas cruzadas con terceros esenciales: proveedores, partners y organismos públicos. Simulacros a escala real: incluyendo fallo de comunicaciones, ciberincidentes y crisis reputacional simultánea. Revisión del marco normativo sectorial: para ajustar los umbrales de notificación y las dependencias tecnológicas clave. Conclusión Una infraestructura crítica no puede improvisar. Debe liderar con ejemplo, actuar con rapidez y comunicarse con claridad. El apagón de abril de 2025 fue una llamada de atención: la resiliencia no es solo prepararse para lo que puede pasar. Es demostrar, cuando pasa, que se está listo para responder. Lo crítico no es solo el servicio. Lo crítico es la capacidad de mantenerlo, incluso en la oscuridad. Gonzalo Asensio Global CISO de Bankinter y Miembro del Consejo Asesor de CyberLideria.

6 Mayo 2025

Apple negocia con Anthropic para integrar IA en sus productos

Rincón del CISO

Apple se enfrenta a una de las decisiones más estratégicas de su historia reciente: adquirir Anthropic. Lo que ahora parece una colaboración técnica con la integración del modelo de IA Claude Sonnet en Xcode, podría transformarse en una operación clave para asegurar su posición en el futuro del software inteligente. La compañía de Cupertino, que históricamente ha destacado por su enfoque cerrado y autosuficiente, parece reconocer sus limitaciones en la carrera de la inteligencia artificial. Prueba de ello es que proyectos como Swift Assist nunca llegaron a ver la luz, lo que ha dejado claro que su capacidad de innovación en este campo no va al ritmo que exigen los tiempos actuales. La IA está en pleno crecimiento Mientras gigantes como OpenAI, Google o la propia Anthropic avanzan a gran velocidad, Apple corre el riesgo de quedar fuera de juego en la mayor disrupción tecnológica desde el iPhone. La compra de Anthropic no sería simplemente una ampliación de capacidades, sino una decisión estratégica de supervivencia a largo plazo. Para Apple, esta adquisición supondría la incorporación de uno de los modelos lingüísticos más avanzados, especialmente eficaz en tareas de desarrollo de software. Y para Anthropic, sería una oportunidad única de escalar su tecnología a nivel global gracias a los recursos financieros, de distribución y de integración que solo una empresa como Apple puede ofrecer. Esta posible compra recuerda a movimientos pasados de Apple, como la adquisición de P.A. Semi, que allanó el camino para los chips Apple Silicon, o la de Beats, que fue clave para el nacimiento de Apple Music. Integrar tecnologías punteras en momentos críticos ha sido siempre parte de su ADN innovador. Aunque el coste de adquirir Anthropic podría alcanzar cifras astronómicas —de decenas de miles de millones de dólares—, Apple dispone de una liquidez superior a los 150.000 millones. La magnitud del desafío justifica la inversión. Más que una compra tecnológica, se trata de asegurar el futuro del ecosistema Apple frente a la competencia. Mientras Tim Cook mantiene un discurso de enfoque híbrido con modelos propios y externos, el verdadero poder residirá en quién posea los modelos fundacionales más potentes y escalables. Apple ya colabora con Anthropic para desarrollar herramientas inteligentes para Xcode, orientadas a programar, editar y probar código mediante IA. Pero todo apunta a que una alianza puntual no bastará: si quiere seguir liderando la innovación, Apple necesita que Anthropic forme parte integral de su estrategia de futuro.

6 Mayo 2025

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad