Sin categoría
David Nieto, Vicepresidente para Europa, Medio Oriente y África en Aviation ISAC (Aviation Information Sharing and Analysis Center) y Seán Guthrie, Analista de Inteligencia sobre Ciberamenazas en Aviation ISAC. David Nieto: En la aviación, la ciberseguridad a menudo involucra a múltiples entidades: aerolíneas, aeropuertos, reguladores, fabricantes y proveedores de servicios. ¿Cómo podemos mejorar la colaboración entre industrias para garantizar una detección de amenazas más proactiva? Seán Guthrie: Creo que la mejor manera de mejorar la colaboración entre industrias es enfatizar la confianza y la puntualidad. Cuando la inteligencia sobre amenazas cibernéticas en la aviación se mantiene oculta y fuertemente custodiada, ya sea por razones culturales, procedimentales o tecnológicas, solo los atacantes se benefician. En Aviation ISAC, hemos construido estratégicamente una comunidad confiable de empresas y entidades gubernamentales que poseen y operan infraestructuras de aviación. Esto ha creado un centro que facilita el flujo de información procesable. Cuando alguna entidad identifica una amenaza cibernética, toda la comunidad puede compartir la información. De la misma manera, la comunidad puede compartir las mejores prácticas sobre cómo detectar, prevenir y protegerse contra un ciberataque. En comunidades como la nuestra, las empresas con programas de ciberseguridad sólidos pueden ayudar a aquellas que continúan construyendo sus habilidades y capacidades en ciberseguridad. S.G.: ¿Cuál ves como el papel de las asociaciones entre el gobierno y el sector privado para fortalecer la ciberseguridad en la aviación? D.N.: Necesitamos una responsabilidad compartida. Las asociaciones sólidas, a través de agencias, ISACs y marcos compartidos, pueden agilizar el intercambio de inteligencia y asegurar respuestas rápidas y coordinadas. Cuando surge un incidente de ciberseguridad, los conflictos entre el gobierno y el sector privado salen a la luz. Los reguladores, las fuerzas del orden y las agencias de inteligencia a menudo son reacios a compartir información sobre ciberinteligencia debido a su valor para la aplicación de la ley o un programa de inteligencia. La entidad gubernamental puede estar preocupada por preservar las pruebas, seguir los protocolos judiciales o proteger los métodos sensibles de recolección. Por otro lado, los ejecutivos del sector privado pueden priorizar la protección de la marca, el riesgo legal y la reputación por encima de compartir información. Y ninguno quiere elevar la reputación de un grupo de ciberdelincuentes con publicidad gratuita. Estos inhibidores del intercambio de información benefician al atacante, ya que pueden usar los mismos métodos para atacar a otras organizaciones y causar más interrupciones en el ecosistema de la aviación. La aviación es un gran ejemplo de cómo las empresas en una industria no deben pensar solo en su propia compañía, sino mirar el panorama más amplio de la gestión del riesgo cibernético como parte de una red global. Una interrupción de una aerolínea tiene un impacto significativo en todos sus hubs aeroportuarios. De manera similar, una interrupción de un aeropuerto tiene un impacto significativo en varias aerolíneas. Esto resalta uno de nuestros desafíos más urgentes: equilibrar el instinto de proteger cierta información con la necesidad de advertir a los colegas y detener las actividades maliciosas antes de que se propaguen. En este contexto, no solo es posible, sino esencial equilibrar la urgencia, las necesidades de confidencialidad y el mandato de seguridad más amplio. El intercambio acelerado de los métodos de ciberataques (sin revelar a las víctimas actuales) podría prevenir o asistir en la detección de ataques adicionales. ¿Es más importante una investigación que involucra a una o más víctimas actuales que prevenir que más empresas sean víctimas? Este es un cambio importante en la forma de pensar culturalmente, de “debemos proteger esta inteligencia porque es sensible” a “debemos encontrar una manera de compartirla porque es peligrosa”. Comunidades confiables como Aviation ISAC proporcionan el entorno confiable para acelerar este intercambio de inteligencia procesable sobre amenazas y mejores prácticas en detección y prevención. S.G.: ¿Cómo podemos alentar a las aerolíneas, fabricantes y otras partes interesadas a compartir inteligencia cibernética sensible con sus competidores? D.N.: La clave es enfatizar la resiliencia colectiva sobre el riesgo individual. Si un actor malicioso compromete a una aerolínea, puede tener efectos en cascada en todo el sector de la aviación. Debido a que las amenazas pueden trasladarse rápidamente de una empresa a otra, es crucial que la información se comparta de manera rápida y exhaustiva. Además, la colaboración está en el ADN de los humanos. Solo necesitamos mirar el poder del desarrollo de aplicaciones de código abierto para ver cómo el trabajo colectivo y colaborativo lleva a una mayor innovación. Si nosotros, como operadores de infraestructuras críticas de aviación, no confiamos lo suficiente unos en otros para colaborar en el intercambio de inteligencia sobre amenazas cibernéticas, todos nos volvemos más vulnerables. S.G.: La construcción de confianza a menudo comienza en círculos de intercambio privados más pequeños, donde las partes pueden ver realmente el beneficio de compartir datos. En Aviation ISAC, hemos fomentado estratégicamente el crecimiento lento de nuestra comunidad basada en la confianza. Comenzamos con 7 empresas miembros y 10 años después, nuestra membresía ha crecido a casi 140 miembros. Este crecimiento intencionado y medido es clave para la salud de la comunidad basada en la confianza. S.G.: Un tema candente en estos días es la IA y el aprendizaje automático. ¿Cómo aprovechamos estas tecnologías para mejorar la detección colaborativa de amenazas? D.N.: En su artículo de 2018 "IA y el equilibrio ataque/defensa", Bruce Schneier, de la Universidad de Harvard, dijo: “Tanto el ataque como la defensa se beneficiarán de las tecnologías de IA, pero creo que la IA tiene la capacidad de inclinar la balanza más hacia la defensa”. Aunque la IA ha mejorado efectivamente las capacidades defensivas de ciberseguridad, mejorando la detección de amenazas, automatizando respuestas y analizando comportamientos maliciosos, los atacantes también han aprovechado la IA para desarrollar herramientas y procesos de ataque más sofisticados, lo que aumenta el panorama de amenazas. En este contexto, el intercambio de información y la ciberinteligencia fortalecen la defensa al permitir una detección temprana, una respuesta coordinada y una mitigación proactiva de amenazas. Fomentando la colaboración y la inteligencia en tiempo real dentro de nuestra comunidad confiable, ayudan a inclinar la balanza hacia la defensa como parte de una estrategia de ciberseguridad en continua evolución. Cuando se trata de capacidades defensivas, la IA mejora la capacidad de los defensores cibernéticos para reconocer patrones, analizar grandes volúmenes de datos, responder rápidamente a amenazas y vulnerabilidades, aprender de los incidentes cibernéticos y reducir los errores humanos. Sin embargo, no todo lo que brilla es oro. También existen desafíos en el uso de la IA. La dependencia excesiva de las soluciones de IA podría llevar a una mala interpretación de los conocimientos de la IA y al riesgo de algoritmos sesgados. Por lo tanto, aunque la IA tiene el potencial de revolucionar la ciberseguridad, debemos encontrar el equilibrio entre los beneficios y los riesgos para seguir fomentando la innovación continua y la vigilancia. S.G.: La comunicación efectiva no solo implica enviar inteligencia, sino garantizar que las partes interesadas comprendan su urgencia. ¿Cómo superamos estas barreras? D.N.: Superar las barreras se puede lograr mediante una combinación de: Necesitamos fomentar un cambio cultural, en el que enfatizamos la resiliencia colectiva sobre la resiliencia individual. Las empresas deben entender su papel en aceptar y gestionar el riesgo compartido de mantener un ecosistema de aviación cibernéticamente saludable. Necesitamos construir confianza, habilidades y conciencia a través de entrenamientos continuos y ejercicios de mesa (TTX). Estos TTX deben incluir todos los segmentos de la industria: aerolíneas, aeropuertos, fabricantes de aeronaves, navegación aérea e incluso reguladores. Reunir a las personas con regularidad para simular incidentes crea familiaridad con los procesos y la terminología de los demás, y fortalece la base de la confianza. Aplicación consistente de marcos de gestión de riesgos cibernéticos, complementados con políticas internas claras y soporte legal para el intercambio oportuno de datos críticos sobre amenazas. En nuestra comunidad, también encontramos increíblemente importante celebrar y premiar a los equipos que comparten información. D.N.: ¿Dónde ves el futuro de la colaboración en ciberseguridad en el sector de la aviación? S.G.: Creo que estamos avanzando hacia un mundo más colaborativo dentro de la esfera de ciberseguridad en la aviación. El año pasado publicamos un documento técnico que desafía a nuestra industria a hacer este cambio cultural hacia un mayor intercambio de información. Estamos comprometidos con más gobiernos en todo el mundo y buscando aumentar el intercambio de información entre el sector público y privado. Además, habrá una mayor dependencia de la IA y el ML. La IA ha llegado para quedarse. Debemos aprender a utilizarla a nuestro favor, ya que nos llevará a un análisis más profundo de los comportamientos de los atacantes. Preguntas personales S.G.: David, ¿qué haces cuando no estás trabajando en la ciberseguridad en la aviación? D.N.: Me encanta correr, practicar yoga y meditación, ya que me ayudan a mantenerme concentrado y equilibrado. También disfruto explorar nuevas tecnologías, viajar y pasar tiempo con mi familia. D.N.: Seán, ¿qué haces cuando no trabajas en inteligencia sobre amenazas en la aviación? S.G.: En mi tiempo libre, me gusta considerarme músico. No es raro verme en sesiones locales de música tradicional, tocando algunas melodías irlandesas. Mi prioridad actual es mejorar mis habilidades en la guitarra eléctrica, en el estilo del hard rock y el heavy metal clásico, como Iron Maiden, Black Sabbath o Thin Lizzy. Aparte de eso, disfruto salir y mantenerme saludable, conocer gente nueva, dar paseos por el parque y, por último, disfruto trabajando para mejorar mi nivel de irlandés, o Gaeilge.
5 Mayo 2025
ESG
España ha dado un paso firme hacia la transformación digital de la identidad con el lanzamiento de MiDNI, la aplicación oficial de la Policía Nacional que nos permite llevar el DNI en el móvil. No estamos hablando de una simple foto o escaneo del documento. Hablamos de un sistema robusto, cifrado y legalmente reconocido para identificarte en tiempo real en multitud de situaciones cotidianas. Como especialista en ciberseguridad, puedo decir que estamos ante una innovación con más luces que sombras, pero que no está exenta de matices importantes. La app MiDNI permite acreditar tu identidad en entornos presenciales a través de tu smartphone. Esto incluye desde alquilar un coche o recoger un paquete hasta registrarte en un hotel o acudir a un notario. Lo hace mediante una conexión directa con los servidores de la Dirección General de la Policía, devolviendo tus datos validados, firmados electrónicamente y con una caducidad limitada. Esto transforma la forma en la que entendemos la identidad presencial segura, incorporando principios clave como la validación en tiempo real, la trazabilidad, la no persistencia de datos sensibles y la selección consciente de qué datos mostrar. Estos aspectos son fundamentales para reducir la exposición de datos personales, además de para evitar prácticas comunes como el uso de copias de DNI que terminan almacenadas sin control en cientos de bases de datos. Desde el punto de vista técnico, MiDNI destaca por varias fortalezas: los datos que se muestran están firmados digitalmente por los servidores de la Policía Nacional, lo que evita cualquier intento de falsificación o suplantación. Su validez temporal garantiza que, una vez mostrada la información, esta desaparezca automáticamente, impidiendo capturas o almacenamientos indebidos. El QR que se genera es único y efímero, lo que reduce enormemente el riesgo de que un tercero lo reutilice sin autorización. Además, la app solo se puede descargar y activar desde fuentes oficiales, lo que minimiza los riesgos de phishing o apps fraudulentas. Si perdemos el móvil, podemos revocar la validez del DNI digital al instante desde la web oficial. Todo esto se suma al uso de contraseñas robustas y autenticación biométrica como capas de protección adicionales. Sin embargo, es importante entender que MiDNI no es infalible. Como toda tecnología, su nivel de seguridad depende, en buena parte, del uso que hagamos de ella. MiDNI no sustituye al DNI electrónico ni a los certificados digitales para firmar electrónicamente o realizar trámites online. Tampoco sirve como documento de viaje ni es válido fuera de España. Y, por supuesto, requiere conexión a Internet: sin datos, no hay identificación posible. Esto nos obliga a mantener una postura activa de ciberhigiene: actualizar el sistema operativo del móvil, activar siempre el bloqueo biométrico, evitar enviar capturas del QR y revocar inmediatamente el acceso en caso de pérdida o robo del dispositivo. MiDNI marca un hito hacia la consolidación de una identidad digital soberana, donde tú decides qué, cuándo y cómo mostrar tu información personal. Desde Logicalis, y en mi experiencia diaria gestionando operaciones de ciberseguridad, veo esta app como una oportunidad para madurar tecnológicamente como ciudadanos. Pero también como un recordatorio de que la seguridad no solo está en la tecnología, sino en cómo la usamos. Mi recomendación es clara: usa MiDNI con cabeza. Activa la app solo desde su web oficial, protege tu dispositivo con PIN y biometría, no compartas tu QR fuera de contextos verificados, revisa con frecuencia tu actividad y mantén siempre el DNI físico como respaldo. El futuro de la identidad digital no es una promesa lejana, es una realidad que ya cabe en nuestro bolsillo. Con MiDNI, damos un paso valiente hacia una sociedad más conectada, ágil y segura pero, más que nunca, proteger nuestra identidad digital es protegernos a nosotros mismos. Ramón Carlos Rico Gómez Cybersecurity Operations Manager de Logicalis
5 Mayo 2025
ESG
Los ciberataques se han convertido en una de las mayores amenazas para las empresas. En España, el 96% ha sido blanco de ataques, según el ‘Informe de Ciberpreparación’ de Hiscox. En este contexto, la ciberseguridad ya no es opcional: es una prioridad estratégica que afecta a la continuidad del negocio, la reputación y la confianza de los clientes. La Unión Europea ha dado un paso decisivo con la nueva Directiva NIS 2, cuyo anteproyecto de ley ya ha sido aprobado en España. Esta normativa eleva las exigencias de ciberseguridad, especialmente para sectores críticos como energía, salud, telecomunicaciones o transporte, y establece nuevas obligaciones para medianas y grandes empresas. ¿Qué implica la NIS 2 para las empresas? La ley clasifica a las compañías en dos grupos: Entidades esenciales: grandes organizaciones (≥250 empleados o >50 millones de facturación) en sectores estratégicos. Entidades importantes: medianas empresas (50-249 empleados o >10 millones de facturación) en otros sectores clave. El objetivo es reforzar la resiliencia frente a ciberataques, mejorar la coordinación entre Estados miembros y garantizar una respuesta más rápida y efectiva ante incidentes. Uno de los cambios más relevantes es que los consejos de administración y la alta dirección pasan a tener responsabilidad directa sobre las decisiones relacionadas con ciberseguridad. No se trata solo de aprobar inversiones en tecnología, sino de garantizar políticas y protocolos adecuados para cumplir con la normativa. El precio del incumplimiento es alto: además de sanciones económicas, las consecuencias reputacionales pueden poner en riesgo relaciones comerciales y la confianza del mercado. Tecnología avanzada… pero también cultura y formación A pesar de los esfuerzos de muchas empresas, la mayoría aún no está preparada para los estándares que exige NIS 2. Muchas se limitan a medidas básicas como antivirus o copias de seguridad, dejando de lado herramientas clave como la Inteligencia Artificial para la detección predictiva de amenazas, la automatización en la respuesta a incidentes y la monitorización continua. Sin embargo, no basta con la tecnología. Uno de los puntos críticos es la formación de los empleados, especialmente de la alta dirección. Según InfoJobs, solo una de cada tres empresas españolas forma a su plantilla en ciberseguridad, a pesar de que el 43% reconoce que es una preocupación prioritaria. La falta de concienciación sigue siendo una de las principales vulnerabilidades. Un solo clic en un correo malicioso puede desencadenar una crisis. Por eso, es imprescindible crear una cultura de ciberseguridad en todos los niveles de la organización, desde la base hasta la cúpula directiva. Los líderes empresariales deben comprender los riesgos y las implicaciones operativas de la ciberseguridad. Invertir en su formación es clave para una gobernanza eficaz y para garantizar que las decisiones estratégicas estén alineadas con la nueva normativa. Un cambio de enfoque: de la reacción a la prevención La ciberseguridad ya no es una cuestión técnica que se delega al departamento de IT. Es una responsabilidad compartida que debe integrarse en la estrategia corporativa. La NIS 2 representa una oportunidad para profesionalizar la gestión del riesgo digital, proteger activos clave y reforzar la confianza del cliente en un entorno cada vez más digitalizado. Para cumplir con esta nueva regulación y estar realmente preparadas, las empresas necesitan un enfoque integral: tecnología, gobernanza y formación. Solo así podrán garantizar no solo el cumplimiento normativo, sino también la continuidad de su negocio. Cybersecurity Business Manager | Senior Project Manager en TUV Rheinland
5 Mayo 2025
Sin categoría
Samira Brigüech, Editora de CyberLideria MGZN entrevista a Inés de Miguel Mateo, CISO de TOUS Samira Brigüech.: Tu trayectoria profesional ha evolucionado desde la ingeniería IT hasta liderar la estrategia de ciberseguridad en una gran marca como TOUS. ¿Qué te atrajo de este mundo y qué te motivó a especializarte en ciberseguridad? Inés de Miguel Mateo: Mi camino profesional comenzó en la ingeniería informática, un campo que elegí en gran parte porque mi hermano es ingeniero, y fue mi referente y una gran fuente de inspiración para mí desde pequeña. Su pasión por la tecnología y su capacidad para resolver problemas complejos me motivaron a seguir sus pasos y a explorar el mundo de la ingeniería. Creo firmemente en la importancia de tener referentes durante la infancia, especialmente para las niñas en este tipo de áreas tradicionalmente dominadas por hombres. A medida que avanzaba en mi carrera, descubrí el mundo de la ciberseguridad casi por casualidad. Una oportunidad me permitió adentrarme en este campo, y rápidamente me di cuenta del impacto que tiene en nuestra vida cotidiana. La posibilidad de contribuir a la protección de datos y sistemas en un mundo cada vez más digitalizado me resultó fascinante. Además, la ciberseguridad es un campo en el que la innovación y la creatividad son clave, ya que las amenazas evolucionan continuamente y, con ellas, las soluciones deben adaptarse. Esto me llevó a especializarme en ciberseguridad, un área donde siento que puedo aportar significativamente a la sociedad, garantizando la seguridad y confianza en el entorno digital. S.B.: Como CISO, lideras un equipo en un entorno donde la seguridad es clave para la confianza del cliente. ¿Cómo defines tu estilo de liderazgo y qué valores consideras esenciales en un equipo? I.M.M.: Como CISO, mi estilo de liderazgo se basa en un enfoque democrático, en el que valoro profundamente el trabajo en equipo y la construcción de relaciones de confianza dentro del grupo. Creo que, para lograr una seguridad efectiva, no solo es fundamental tener las habilidades técnicas adecuadas, sino también un equipo que trabaje de manera unida, con una comunicación clara, abierta y constante. La confianza es la piedra angular de mi enfoque. Sin embargo, considero que esta confianza debe ser ganada y demostrada a través de acciones concretas, transparencia y compromiso con los objetivos comunes. Fomento un entorno donde cada miembro del equipo tenga voz y pueda aportar ideas, y donde se promueva la formación continua, el aprendizaje mutuo y el respeto por las habilidades de los demás. Esto no solo considero que mejora el rendimiento en términos de seguridad, sino que también crea un ambiente en el que todos se sienten valorados y motivados a contribuir al máximo. Además, considero que es esencial que todos los miembros del equipo compartan valores como la integridad, la responsabilidad y el compromiso con la mejora continua, ya que estos son los principios que nos permitirán ganar la confianza no solo internamente, sino también con nuestros clientes. S.B.: TOUS es una empresa con presencia internacional y un alto nivel de digitalización. ¿Cuál ha sido el mayor reto que has enfrentado en términos de seguridad y cómo lo superaste? I.M.M.: Uno de los mayores retos que hemos enfrentado ha sido garantizar la seguridad de la información a nivel global, especialmente en un entorno donde las amenazas se diversifican y evolucionan constantemente. La interconexión de sistemas en diversas ubicaciones geográficas, el manejo de datos sensibles y la necesidad de asegurar transacciones digitales en tiempo real, todo esto genera una complejidad que debe ser abordada de manera integral. Uno de los principales desafíos fue establecer un enfoque de ciberseguridad que fuera consistente y eficaz en todos los países donde TOUS tiene presencia, sin perder la flexibilidad necesaria para adaptarse a los requisitos locales y las normativas específicas de cada región. Para superar este reto, implementamos un marco de seguridad robusto, basado en estándares internacionales, pero con una personalización que nos permitiera adaptarnos a los contextos específicos de cada mercado. Otro aspecto clave fue involucrar a todo el equipo en la cultura de seguridad, más allá de la implementación tecnológica. Fomentar la concienciación sobre las buenas prácticas de seguridad y crear un entorno en el que todos los empleados, desde los más técnicos hasta los que no lo son, comprendieran la importancia de la ciberseguridad fue fundamental. Esto nos permitió reducir riesgos y mejorar la respuesta ante posibles incidentes. Superamos este reto a través de una combinación de medidas preventivas, educación continua y un enfoque proactivo en la gestión de riesgos. S.B.: Si pudieras tomarte un café con cualquier líder inspiracional que haya marcado tu trayectoria profesional, ¿quién sería y qué le preguntarías? I.M.M.: Si pudiera tomarme un café con un líder inspiracional que haya marcado mi trayectoria profesional, definitivamente sería Ada Lovelace, la primera programadora de la historia. Aunque vivió en una época muy diferente, fue una pionera en la informática y el pensamiento lógico. Su capacidad para ver más allá de su tiempo, entendiendo las posibilidades de las máquinas y su potencial para transformar el mundo, siempre me ha fascinado. Le preguntaría cómo logró mantenerse firme en sus convicciones en un mundo donde, como mujer, las oportunidades eran limitadas. Me gustaría saber cómo enfrentó los desafíos de ser una visionaria en una época en la que las ciencias eran dominios dominados por hombres. Además, le preguntaría sobre su visión de la tecnología de hoy y qué consejos daría a las futuras generaciones de mujeres que buscan hacerse un lugar en áreas como la ingeniería y la ciberseguridad. S.B.: Mirando hacia atrás, ¿qué lecciones o momentos clave han marcado tu crecimiento profesional? ¿Hay algún consejo que te dieron y que sigas aplicando hoy? I.M.M.: Mirando hacia atrás, creo que uno de los momentos clave que marcó mi crecimiento profesional fue tomar la decisión de mudarme de Madrid a Barcelona hace casi 8 años. Este paso fue un gran desafío personal y profesional, ya que implicaba adaptarme a un nuevo entorno, nuevas dinámicas laborales y, en cierto modo, empezar de cero. Sin embargo, fue precisamente ese cambio lo que me enseñó el valor de la resiliencia, mi capacidad de adaptarme rápidamente a lo inesperado y lo que me enseñó que cada dificultad era una oportunidad de crecer. Desde entonces, me di cuenta de que la verdadera clave del éxito no es evitar las dificultades, sino aprender a afrontarlas con fortaleza y seguir avanzando a pesar de las adversidades. Otro aspecto fundamental que considero ha marcado mi trayectoria es el atreverme a asumir nuevos retos. Ya sea enfrentándome a nuevos proyectos, cambiando de especialización o liderando equipos, cada paso que he dado me ha obligado a salir de mi zona de confort. Aunque al principio siempre hay incertidumbre, la experiencia me ha enseñado que esas son las oportunidades que realmente impulsan el crecimiento. Y que, si no te atreves a dar ese paso, te pierdes el aprendizaje y la evolución que vienen con esos nuevos retos. El consejo que más valoro y sigo aplicando es: “Lo más importante no es cuántas veces caes, sino cuántas veces te levantas”. Este consejo lo tomo como un recordatorio constante de que los obstáculos son parte del proceso, y la verdadera fortaleza radica en la resiliencia y en la capacidad de seguir adelante con determinación. Cada desafío me ha dado la oportunidad de fortalecer mi carácter y mejorar mis habilidades, y hoy sigo aplicando esa mentalidad de resiliencia y adaptación a todo lo que hago. S.B.: Eres una de las muchas mujeres que están liderando el futuro de la ciberseguridad ¿Cómo has vivido tu camino en un sector tradicionalmente masculino y qué consejos darías a jóvenes que quieran seguir tus pasos? I.M.M.: Este camino está siendo sido una experiencia desafiante pero extremadamente enriquecedora. Aunque este entorno sea tradicionalmente masculino, es un entorno súper colaborativo y está repleto de compañeros (y cada vez más compañeras) maravillosos. Y más allá del desafío y dificultades, cada reto ha sido una oportunidad para demostrar mi valía, mi potencial y mi pasión por la tecnología, y siempre he estado acompañada de personas increíbles. Con el tiempo, he aprendido a hacer frente a los prejuicios, a utilizar mi autenticidad y a destacar por la calidad de mis aportes, más allá de mi género. Considero que la clave ha sido mantenerme siempre fiel a mí misma, enfocándome en aprender, crecer y aportar valor a los equipos en los que he trabajado. También he aprendido lo importante que es tener una mentalidad abierta, estar dispuesta a aceptar críticas constructivas y aprender de los demás, sin importar quiénes sean. En la ciberseguridad, como en cualquier otro campo, el conocimiento y la habilidad deben ser siempre la prioridad, y ese ha sido el enfoque que me ha permitido avanzar en mi carrera. A los jóvenes que quieren seguir mis pasos, les diría que no tengan miedo de lanzarse al campo de la ciberseguridad, aunque pueda parecer intimidante. Este es un campo que evoluciona constantemente, y que necesita nuevas perspectivas y profesionales con ganas de aprender y aportar. Mi consejo es que sigan formándose, que sean curiosos, que no se dejen desanimar por los obstáculos, y que busquen siempre rodearse de personas que las apoyen y desafíen a crecer y seguir desarrollándose. La perseverancia y la pasión por lo que hacemos son las claves para hacer frente a los retos y seguir avanzando en este emocionante mundo. S.B.: ¿Cómo crees que evolucionará el sector retail con la incorporación de la Inteligencia Artificial dentro de unos años? I.M.M.: Creo que la incorporación de la inteligencia artificial en el sector retail va a transformar profundamente la manera en que las empresas operan y se relacionan con los clientes. Como mencionó recientemente Carlos Soler, CEO de TOUS, “la inteligencia artificial es una herramienta clave para empoderar a los equipos y no para sustituir el trabajo humano”. En el caso de TOUS, por ejemplo, la IA se utiliza para potenciar la creatividad de los diseñadores, optimizar los procesos y mejorar la experiencia del cliente, sin perder la esencia humana y la innovación que siempre ha sido el sello de la marca. En los próximos años, veo cómo la inteligencia artificial continuará desempeñando un papel fundamental en la personalización de la experiencia de compra, ofreciendo a los clientes recomendaciones más precisas y adaptadas a sus gustos y preferencias. Además, permitirá automatizar procesos internos, mejorar la gestión de inventarios y agilizar la logística, lo que se traducirá en una mayor eficiencia operativa. Lo que más me entusiasma de la evolución de la IA en el retail es su capacidad para ayudar a las marcas a conectar de manera más auténtica con sus clientes, manteniendo siempre el toque personal que distingue a las grandes marcas. La IA no será un reemplazo, sino una herramienta para liberar tiempo y capacidades, permitiendo a los creativos y equipos de marketing centrarse en la innovación, la personalización y la creación de experiencias únicas que sigan marcando la diferencia. S.B.: ¿Qué te apasiona hacer en tu tiempo libre? ¿Algún hobby o actividad que te ayude a desconectar? I.M.M.: Soy una persona súper enérgica, así que en mi tiempo libre me gusta mantenerme activa y aprovechar al máximo cada momento. Viajar es una de mis mayores pasiones; creo que es la mejor inversión que se puede hacer. Me encanta explorar nuevos lugares y conocer otras culturas. Cada viaje es una oportunidad de aprender algo nuevo. De hecho, recientemente en uno de mis viajes, me atreví a sacarme la certificación y desde la primera inmersión he descubierto un nuevo hobby: el buceo. También disfruto mucho del deporte. Practico actividad física de manera regular, porque, además de mantenerme en forma, me ayuda a liberar tensiones y a tener claridad mental. Es mi forma de encontrar equilibrio y bienestar. Pero lo que más valoro es pasar tiempo con mi familia y amigos. Son las personas que más valoro y me gusta disfrutar de su compañía, reírnos, compartir momentos especiales y, como buena amante de los pequeños placeres, ¡nunca digo que no a una terracita con una cerveza y unas croquetas! Esos momentos sencillos pero llenos de alegría son los que realmente me hacen sentirme completa y me ayudan a recargar fuerzas.
5 Mayo 2025
ESG
En un contexto geopolítico cada vez más complejo, marcado por los conflictos en medio oeste y las negociaciones para el fin de la guerra entre Rusia y Ucrania con Estados Unidos como mediador, toma relevancia un tipo de amenaza que, por su naturaleza, puede afectar a todos los países sin importar si están frontera con frontera o involucrados directamente en el conflicto. Una amenaza que puede tener distintas morfologías y objetivos, aparentemente invisible, pero que puede acarrear consecuencias mucho mayores que el impacto de un misil. Por supuesto, estoy hablando de los ciberataques. En la era digital totalmente interconectada en la que vivimos, la seguridad de las naciones ya no se mide únicamente por su músculo militar convencional, sino que toma especial relevancia la ciberdefensa, que es como nos referimos a la rama de la ciberseguridad cuyo objetivo primordial es la defensa de un país frente a los ciberataques. Su función es prevenir o responder y reponerse ante estas amenazas, especialmente a aquellas que atentan contra las infraestructuras críticas del país. En los últimos días se ha producido un intenso debate sobre la necesidad de ampliar el presupuesto de defensa, conversación impulsada sin duda por las exigencias de la OTAN frente a un panorama convulso, inestable y marcado por la escalada en las tensiones entre los bloques de poder. Aunque es previsible que gran parte de ese presupuesto se dedicará a la adquisición de nuevo armamento, el aumento exponencial de ciberataques patrocinados por estados o grupos afines, que hacen uso del entorno digital como si de un campo de batalla más se tratase, deja patente que también se debe reforzar la ciberdefensa. España, si bien no forma parte activa en ningún conflicto, no es inmune a estas amenazas como actor relevante en la Unión Europea y la OTAN. De hecho, ha sido el octavo país más afectado por ataques ransomware en 2024 a nivel mundial y en marzo, tras anunciar el gobierno un nuevo paquete de ayudas a Ucrania, fue golpeada por un incremento de ciberataques del 750%, principalmente de actores prorrusos. Esta clase de ataques, que se dirigen sobre todo a diversas instituciones nacionales, pueden alcanzar un nivel máximo de gravedad si consiguen impactar en nuestras infraestructuras críticas, que son aquellos sistemas y servicios esenciales para el funcionamiento del país. Podemos mencionar como ejemplos todo el suministro energético, las plantas de tratamiento de aguas o entidades sanitarias. Un ciberataque exitoso a estas infraestructuras puede poner en jaque al país, causando estragos en la economía y colapsos en suministros básicos, impactando directamente en el bienestar de la ciudadanía. Frenar estos ataques requiere de una infraestructura de seguridad muy sofisticada que se mantenga en constante actualización para estar preparada ante los nuevos tipos de ataques que surgen cada semana. En 2024, España invirtió 300 millones de euros en ciberseguridad, una cifra que queda algo escueta si se compara con los más de 1000 millones de otros países como Francia o Alemania. El gobierno ya ha anunciado un necesario incremento en esas cifras, medida esencial ya que la falta de presupuesto se traduce en capacidades limitadas de detección y respuesta y por ende, una mayor vulnerabilidad. Un aumento de la inversión en ciberdefensa facilitará, por ejemplo, la modernización de nuestra tecnología, ayudando a la aplicación de prevención y monitorización constante del entorno digital y sus amenazas. Con más presupuesto se pueden adquirir o desarrollar nuevas herramientas de ciberinteligencia. Esta tecnología se apoya en avances como la IA o el Big Data para realizar análisis predictivo y seguimiento de los ciberataques y sus principales actores, lo que resulta clave para la anticipación y neutralización de amenazas. Es importante que comprendamos el riesgo y consecuencias que pueden implicar estos ataques, y lo expuestos que estamos aún frente a los mismos. Aumentar el presupuesto en ciberdefensa no es un gasto, es un requisito indispensable para la seguridad del país y especialmente para la protección de las infraestructuras críticas, garantía de seguridad nacional, estabilidad económica y bienestar ciudadano. Carlos Lillo - Director de Ciberseguridad en Nettaro
5 Mayo 2025
Sin categoría
En Europa las empresas viven atrapadas en una telaraña de leyes y normativas que no hace más que crecer, y que han dado lugar a una hiperregulación que desde hace años se percibe como una desventaja competitiva, frente al dinamismo de compañías estadounidenses o la sorpresa que generó la aparición de Deepseek desde China, hace unos meses. Esa hiperregulación actúa como un freno para la innovación empresarial. Así, el 53% de las leyes aprobadas en España entre 2019 y 2024 deriva de directrices y decisiones europeas. De las 246 leyes aprobadas en España durante los 5 años de legislatura del Parlamento Europeo (2019-2024), 51 aplicaron a reglamentos europeos o traspusieron directivas europeas en el ordenamiento jurídico español, mientras que otras 81 contenían referencias a recomendaciones, programas o iniciativas comunitarias. Si nos fijamos en 2024, la cifra alcanzaba el 46%. Otro dato a tener en cuenta en España, comoejemplo paradigmático de esta tendencia: solo en 2023 se aprobaron 683 normas estatales -dos por día- que afectaron directamente a la actividad empresarial, según el informe Producción normativa en 2023 que publica la CEOE. Y eso en un año en el que hubo un Gobierno en funciones durante cinco meses. ¿Qué nos espera en 2025? Este ritmo legislativo ralentiza el proceso que Schumpeter describió como “destrucción creadora”: el motor de la innovación y el progreso económico. Volviendo a España, ese motor arranca con el freno de mano echado. En este contexto no sorprende que figuras como, Elon Musk critiquen con frecuencia la rigidez regulatoria de Europa. Aunque recientemente haya defendido eliminar los aranceles entre Estados Unidos y la UE - en contra de lo que piensa Trump- su visión general pasa por reducir drásticamente el aparato estatal y permitir a las empresas innovar sin tantas trabas normativas. En la UE, un plan como el suyo sería inviable, pero sí sería deseable que Bruselas escuchase más a las empresas y sus necesidades reales para adaptarse a una economía global cada vez más exigente y con menos burocracia. Las organizaciones no pueden supeditar su transformación a que las condiciones externas sean favorables, menos aún cuando la presión regulatoria en Europa se mantendrá. Por eso, la innovación ya no es una opción para las empresas que no la integren en su estrategia, sino una necesidad urgente para aquellas que quieran ser competitivas y perdurar en el tiempo. Porque no se trata de esperar a la desregulación para innovar, sino de reinventarse a pesar de las barreras regulatorias. Bajo esta premisa, propongo reflexionar sobre tres palancas que pueden ayudar a activar esa reinvención de las empresas europeas en tiempo de hiperregulación: 1. Un nuevo mindset para liderar desde la complejidadEl punto de partida es revisar nuestras creencias como organizaciones: ¿qué es posible y qué no lo es? ¿Qué damos por inamovible? Necesitamos un cambio de mentalidad que abrace la complejidad como parte del juego, que sepa moverse en lo ambiguo y tomar decisiones sin certezas absolutas. Un mindset que no se limite a cumplir, sino que sepa encontrar espacios para avanzar incluso en contextos normativos exigentes. 2. Estructuras y capacidades adaptativasContar con una mentalidad adecuada no basta si las estructuras y procesos internos siguen anclados en el inmovilismo. La innovación en entornos altamente regulados exige agilidad organizativa, colaboración transversal, toma de decisiones basada en datos y capacidad real para aprender del error. Pero sobre todo, requiere invertir en las personas: formar, motivar y retener talento que esté preparado para transformar, no solo para ejecutar. 3. Liderazgos que conviertan la presión en propósitoLa presión regulatoria puede vivirse como una carga… o como un reto que active lo mejor del liderazgo. Para eso necesitamos líderes que inspiren sin caer en el buenismo, per se, que sostengan a sus equipos en la incertidumbre y que logren traducir la tensión normativa en energía creativa. Líderes con una mirada sistémica, capaces de conectar estrategia, cultura y personas. Porque en tiempos difíciles, el liderazgo no es una capa, sino una práctica cotidiana. Las normas seguirán cambiando. La clave está en que las empresas también lo hagan, sin perder el foco en lo que las hace valiosas: su valor diferencial frente a la competencia. Gabriel Weinstein, socio y director de expansión de Olivia en Europa
5 Mayo 2025
ESG
Eduvigis Ortiz, Líder de Ciberseguridad en Eraneos Iberia parte de Eraneos y Presidenta y Fundadora de Women4Cyber Spain parte de Women4Cyber Foundation entrevista a Melissa Jarquin, ex CSInO Atrevia, Claro e IBM Eduvigis Ortiz: ¿Cuál ha sido el reto estratégico más inesperado que te ha hecho replantear completamente tu forma de liderar o innovar? Melissa Jarquin: He enfrentado varios desafíos significativos, cada uno con lecciones valiosas sobre problemas complejos. El primero fue la integración de CLARO tras su adquisición por América Móvil. No fue una fusión tradicional: el entorno competitivo era implacable. Lideré un enfoque modular en marketing, con metodologías ágiles y una estructura de trabajo plana. El cambio fue duro, pero el compromiso del equipo fue clave, y el resultado fue un liderazgo del sector que perduró a lo largo del tiempo. Otro desafío ocurrió en una consultoría para el sector turismo, cuando un ciberataque nos dejó sin datos a una semana de entregar un informe. Reestructuramos el enfoque, usamos fuentes secundarias y ajustamos la narrativa. El proyecto fue un éxito, y el destino subió tres puestos en el ranking internacional. Este episodio reafirmó mi creencia en la resiliencia de los equipos. En un proyecto de salud, desarrollamos un chatbot para pacientes de una clínica de fertilidad, pero la resistencia al cambio fue total. Los pacientes preferían atención humana. Adaptamos la solución a otros canales, como el acompañamiento clínico y las dinámicas de grupo, aprendiendo valiosas lecciones sobre la innovación centrada en el paciente. Este caso refleja lo que se conoce como “Wicked problems”: problemas complejos donde la automatización se enfrenta a la aversión humana, especialmente en áreas emocionales como la salud. La introducción gradual de estas tecnologías, siempre complementarias al vínculo humano, es clave. En resumen, liderar en incertidumbre me ha enseñado que no basta con buenas ideas o procesos ágiles. Hay que comprender el contexto, conectar con las personas y adaptarse con humildad. Los problemas más complejos se resuelven con compromiso, recursividad y coraje para cambiar de rumbo cuando es necesario. E.O.: Has desarrollado más de 30 soluciones data-enabled. En tu experiencia, ¿cuál crees que es el error más común que las empresas cometen cuando intentan innovar con datos? M.J.: Uno de los errores más comunes que cometen las organizaciones al innovar con datos es comenzar por la tecnología en lugar de partir de un pensamiento científico integral. El entusiasmo por herramientas como la inteligencia artificial, el aprendizaje automático o los tableros avanzados puede eclipsar la necesidad de construir una base sólida. La verdadera innovación con datos debe empezar por el diseño de una buena pregunta, una hipótesis clara y un marco metodológico riguroso que permita comprender a fondo el problema, su contexto y las variables involucradas. Sin este enfoque, incluso los modelos más sofisticados pueden llevar a decisiones erróneas. Otro obstáculo crítico es la fragmentación de la información. Muchas empresas operan con múltiples fuentes de datos —clientes, procesos internos, entornos externos— que no fueron concebidas para integrarse entre sí. Esta desconexión puede llevar a descartar información valiosa o, peor aún, a generar interpretaciones parciales o sesgadas. Superar este reto requiere formar equipos multidisciplinarios que no solo dominen lo técnico, sino que también comprendan el negocio y sepan formular preguntas pertinentes. La creación de estructuras intermedias, como capas semánticas o modelos de referencia compartidos, facilita convertir datos dispares en señales útiles sin perder la visión de conjunto. Innovar con datos implica, sobre todo, aplicar un rigor epistemológico constante. Validar, iterar y contrastar hallazgos con la realidad es tan importante como el desarrollo tecnológico en sí. La calidad de la innovación depende de la capacidad de formular las preguntas adecuadas y sostenerlas mediante procesos analíticos responsables, reproducibles y explicables. Sin ese compromiso metodológico, el valor estratégico de los datos puede quedar en entredicho. E.O.: Con tu trayectoria en analítica de datos y soluciones cognitivas, ¿qué opinas de la fascinación social que tenemos con la IA generativa? ¿Estamos preparados para gestionarla con responsabilidad, sobre todo en sectores sensibles? M.J.:La respuesta breve es que no estamos preparados para gestionar con responsabilidad el auge de la inteligencia artificial generativa. Aunque los gobiernos están avanzando en materia de regulación, persiste una fragmentación normativa que dificulta la creación de estándares comunes. En América Latina, preocupa la disparidad entre países y la falta de coordinación regional. Si bien hay avances —como el proyecto de ley en Brasil, la Política Nacional de IA en Chile, y marcos éticos en Argentina, Colombia y Costa Rica—, aún falta una estrategia integral que garantice un desarrollo seguro, ético y competitivo. En el plano subregional, iniciativas como las del MERCOSUR y la CELAC evidencian una creciente conciencia sobre la necesidad de coordinación normativa. Además, organismos como la Red Iberoamericana de Protección de Datos (RIPD), la CEPAL, la SEGIB y el BID promueven marcos convergentes orientados a la protección de derechos digitales y al desarrollo inclusivo. Sin una gobernanza regional coherente, corremos el riesgo de acentuar desigualdades, limitar la innovación y dificultar la cooperación internacional. Las experiencias europeas, como el Reglamento de IA de la Unión Europea (AI Act), ofrecen marcos valiosos que podrían inspirar la construcción de un Espacio Latinoamericano de Regulación Ética y Técnica. Este espacio permitiría articular principios comunes, establecer autoridades cooperantes y vincular marcos nacionales con iniciativas globales como las normas ISO/IEC 42001. Para lograrlo, será esencial fomentar la cooperación técnica, el acceso a infraestructuras de prueba y el financiamiento, especialmente para PYMEs y gobiernos locales, garantizando así una implementación inclusiva, equitativa y eficaz. E.O.: Sabemos que la estrategia ya no se puede construir sin ciberseguridad. Desde tu perspectiva, ¿en qué momento un Chief Strategy Officer debería empezar a incluir estos temas en la conversación? M.J. Desde una perspectiva estratégica, creo que el Chief Strategy Officer (CSO) debe incorporar la ciberseguridad desde las fases iniciales del diseño de la estrategia empresarial. No es solo una cuestión de proteger activos digitales, sino de garantizar la resiliencia operativa, la confianza de los stakeholders y la viabilidad de nuevos modelos de negocio en entornos altamente conectados. El CSO debe colaborar estrechamente con los equipos de ciberseguridad y tecnología para identificar vulnerabilidades que puedan comprometer iniciativas clave como la transformación digital o el desarrollo de productos digitales. La ciberseguridad se convierte en un factor cultural y estratégico, no solo técnico. El CSO debe trabajar junto al CISO y el Chief Risk Officer (CRO) para establecer una cultura organizacional basada en la seguridad, impulsar análisis de brechas y alinear la estrategia corporativa con marcos de ciberresiliencia. Esto es especialmente importante en fases de expansión o adopción de tecnologías emergentes, donde los riesgos cibernéticos pueden amplificarse. Integrar la ciberseguridad desde el inicio no solo reduce vulnerabilidades, sino que también fortalece la confianza y la competitividad a largo plazo. Eduvigis Ortiz, Presidenta y Fundadora Women4Cyber Spain y Líder de Innovación Digital en Ciberseguridad e Inteligencia Artificial en Eraneos E.O.: ¿Hay alguna metodología o herramienta que tú siempre uses y que creas que funciona, aunque no sea tan popular o conocida? M.J.: Me gustaría mencionar un servicio propietario de consultoría que diseñé y consiste en un marco metodológico para acompañar procesos de cambio y alinear a las organizaciones a nivel estratégico. Este enfoque fue reconocido con un SABRE Award en 2012 a la mejor innovación en servicios de consultoría. En ese entonces, lideraba iniciativas de estrategia e innovación en Atrevia. El enfoque propone un cambio organizacional alineado a la madurez organizacional, estructurado, medible y sostenible. Este método fue adoptado por Telefónica entre 2010 y 2013, en un contexto de alta presión competitiva. Su aplicación permitió definir una hoja de ruta adaptativa que facilitó un crecimiento sostenido y reforzó su liderazgo. El impacto fue tal que Telefónica institucionalizó internamente una versión del modelo para acompañar procesos de transformación en otras organizaciones. Hoy, muchos de los principios culturales, estratégicos y operativos sembrados en ese periodo siguen vigentes, ahora reforzados por una visión de sostenibilidad a largo plazo. Lo más revelador de esta experiencia fue constatar que la gestión del cambio alcanza su verdadero potencial cuando se articula con enfoques sistémicos y sostenibles. La teoría del cambio, aplicada con rigor metodológico, debe dialogar con la teoría de la sostenibilidad: no se trata solo de transformar, sino de entender por qué, para qué y con qué coherencia sistémica. En este sentido, celebro la reciente aprobación de la norma ISO/TS 10020:2022, que ofrece una guía concreta para estructurar procesos de cambio eficaces y perdurables. E.O.: Has trabajado entre Europa, LATAM y EE.UU. ¿Cómo logras adaptar una estrategia para que funcione entre culturas tan distintas sin perder el foco ni el impacto? M.J.:Adaptar una estrategia entre culturas tan distintas como las de Europa, América Latina, África y Estados Unidos requiere mucho más que traducir mensajes o ajustar tácticas. Es esencial comprender profundamente los códigos culturales que influyen en la toma de decisiones, el liderazgo y los ritmos de implementación. En mi experiencia, he aprendido que comenzar con un mapeo dinámico de stakeholders es clave, especialmente en sectores regulados o con alta visibilidad pública, donde las organizaciones se consideran ciudadanos corporativos, no solo entidades económicas. Para diseñar estrategias interculturales efectivas, aplico marcos como el de Hofstede, que me ayudaron mucho cuando trabajé en IBM. Este enfoque permite identificar patrones culturales como la aversión a la incertidumbre, la orientación al largo plazo o la distancia al poder, y adaptarlos a cada contexto específico. Trabajo con estrategias núcleo que son claras y consistentes, pero que deben ser modulares en su narrativa, gobernanza e indicadores, dependiendo de la sensibilidad cultural local. Lo que en Estados Unidos se percibe como eficiencia puede parecer frialdad en América Latina, o una estructura flexible en Europa del Norte puede causar desconcierto en culturas más jerárquicas. Más allá de las estructuras formales, son los detalles cotidianos los que marcan la diferencia entre el éxito y el fracaso de una estrategia. Cosas como la interpretación de la puntualidad, el conflicto o el consenso varían enormemente según el contexto, al igual que las redes informales de poder que existen junto a los organigramas. Aprender a leer estos códigos y no verlos como obstáculos, sino como lenguajes distintos, es esencial para mantener el impacto de una estrategia a largo plazo. Una estrategia sin sensibilidad cultural no pasa de ser un simple documento; una estrategia situada es la que realmente transforma. Finalmente, he aprendido que comprometerse en diferentes culturas es una coreografía única. Esto no solo incluye grandes pactos o contratos formales, sino también interacciones cotidianas como comidas, paseos, actividades deportivas o cañas después del trabajo, que en algunos contextos son fundamentales para crear confianza profesional. En Brasil, por ejemplo, todo comienza con una fase de consulta y discusión. En Canadá, la agenda personal está planificada al milímetro. En España, el “ya lo vamos viendo” define el ritmo, y en América Latina, aunque somos un pueblo cálido, el “ahorita” puede significar cualquier cosa menos inmediatez. Ninguna lógica es mejor o peor, solo diferente. Comprender estas diferencias no solo ayuda a evitar frustraciones, sino también a conectar y generar relaciones efectivas. E.O.: ¿Qué haces para desconectar? ¿Tienes algún hobby inesperado que te recargue de energía? M.J. Soy estricta con mis momentos de desconexión, fundamentales para mi sostenibilidad personal. Aunque estoy buscando nuevas oportunidades profesionales, también estudio y proceso grandes volúmenes de información. Hace 20 años, gestionaba el estrés jugando al fútbol y escalando volcanes en Nicaragua, siendo el volcán Maderas en Ometepe uno de mis favoritos, con su laguna en la cima y el bosque tropical. En Vancouver, mi amor por el senderismo creció, destacando rutas como Lynn Canyon y la exigente Grouse Grind, pero mi favorita fue la caminata a Quarry Rock, con impresionantes vistas al mar y las montañas. Uno de los lugares que más me impresionó fue el Carmanah Walbran Provincial Park, en la isla de Vancouver, conocido por sus gigantescos árboles milenarios. En los últimos años, me he aficionado a la vela, una experiencia transformadora que practiqué intensamente en Vancouver. Aunque no he vuelto al agua, sigo de cerca las competiciones internacionales, como The Ocean Race, disfrutando de las tomas de drones y relatos a bordo. E.O.: Si un joven profesional te dijera: "Quiero liderar la innovación y diseñar estrategias como lo haces tú", ¿qué le dirías que es vital dominar hoy, para no quedarse atrás mañana? M.J.: Para mí, la innovación y la estrategia son como saber volar: tomar distancia, cambiar de perspectiva y aterrizar con decisiones concretas. Volar es hacerse las preguntas correctas, suspendiendo lo obvio para encontrar soluciones más claras y valientes. A quienes quieren liderar innovación, les diría que dominen el pensamiento analítico, que debe ser una práctica constante, y que disfruten del conocimiento diverso. Lo más importante es aprender a aprender. El strategic foresight no es predicción, sino construir escenarios plausibles del futuro usando metodologías como el análisis PESTEL y la identificación de señales débiles, que son indicios incipientes con gran potencial. Esta sensibilidad permite ver patrones emergentes y preparar respuestas. Los líderes del futuro no adivinarán, sino que modelarán el futuro con imaginación, pensamiento sistémico y un propósito claro. Saber volar es importante, pero también leer bien el viento.
5 Mayo 2025
Sin categoría
Federico Florez, Consejero Independiente y Vocal de Cyberlideria entrevista a Vanessa Escrivá. Group CIO de MAPFRE Federico Florez: ¿Qué soft skills crees que son imprescindibles para un líder en el sector tecnológico hoy en día, y cómo las has aplicado en tu rol de CIO en MAPFRE? Vanessa Escrivá: En un entorno tan dinámico como el tecnológico, considero que la adaptabilidad, la comunicación efectiva y la visión estratégica son habilidades clave para un líder. La capacidad de gestionar el cambio y anticiparse a las tendencias es fundamental para garantizar el éxito de cualquier transformación digital. Hay una característica tal vez poco comentada a veces y es la creatividad, debemos ser capaces de llegar a soluciones con los medios de que disponemos y para ello, es necesario huir de la inercia y proponer soluciones diferentes para resolver un mismo problema. En mi rol como CIO global en MAPFRE, gestionando equipos tan diversos en alrededor de 40 países, aplico estas habilidades en la toma de decisiones, en la gestión de las personas y en la creación de una cultura tecnológica y transformadora que nos permita avanzar con agilidad en un sector tan exigente e importante para la sociedad como el de los seguros. Además, más allá del crecimiento profesional, creo que lo más gratificante es la satisfacción de crear y aportar valor. En mi caso, siempre he visto cada paso en mi carrera como una oportunidad para desarrollar nuevas capacidades, tanto a nivel personal como profesional. Tenemos que ser capaces de trasmitir al equipo ilusión por el proyecto y la convicción que en tecnología somos un elemento clave de la transformación de la compañía. F.F.: A lo largo de tu carrera, has pasado de ser parte de un pequeño equipo a dirigir una estructura global. ¿Qué consejo le darías a alguien que aspire a ascender en su carrera dentro de una gran organización? V.E.: Mi mayor consejo es que confíen en sus propias capacidades y no tengan miedo de asumir retos. Crecer profesionalmente no se trata solo de ascender de posición, sino de desarrollar habilidades y disfrutar del proceso de aprendizaje. En mi caso, cada paso ha supuesto un desafío, pero también una gran satisfacción personal. No hay que limitarse por estereotipos ni por la idea de que ciertos caminos son más difíciles. Si tienes la pasión y la determinación para lograrlo, no hay razón para no intentarlo. Otro consejo sería que nunca deje de formarse y de aprender. En un entorno corporativo, el crecimiento profesional no solo depende del conocimiento técnico, sino también de la capacidad de liderazgo y la gestión de relaciones. Es clave buscar oportunidades para asumir nuevos retos, trabajar con diferentes áreas de la empresa y rodearse de personas que aporten una visión más amplia. La proactividad y la mentalidad de crecimiento son esenciales para avanzar en una gran organización. Por último, es importante entender la cultura de la compañía, los tiempos, las conexiones para poder ejecutar la estrategia de Tecnología de manera más efectiva. F.F.: Gestionas un equipo diverso y multicultural, ¿cuáles son los mayores retos que has enfrentado gestionando estos equipos? V.E.: Liderar un equipo global y diverso es un gran desafío, pero también una enorme oportunidad. Uno de los principales retos es garantizar la alineación de objetivos en un entorno donde cada región tiene sus propias dinámicas y particularidades. La clave para lograrlo es establecer una comunicación clara y efectiva, asegurándonos de que todos los miembros del equipo entiendan la visión global de la compañía, pero al mismo tiempo tengan la flexibilidad para adaptarla a sus mercados locales. Es clave que los equipos locales entiendan la estrategia y formen parte de ella como un único equipo. Para ello hay que acortar distancias entre el área corporativa y la tecnología local, entendiendo sus necesidades locales y haciéndoles partícipes del diseño y la ejecución de las iniciativas. Otro aspecto fundamental es la gestión de las diferencias culturales. Las formas de trabajar, la toma de decisiones y las expectativas pueden variar significativamente de un país a otro. Entender que el idioma aun siendo el mismo en algunos de los países que estamos, tiene sus matices, que la cultura es distinta y que las formas igualmente cambian, es fundamental. También nos enfrentamos al desafío de la atracción y retención del talento en un sector altamente competitivo como el tecnológico. Hoy en día, las personas buscan empresas que les ofrezcan no solo un buen salario, sino también oportunidades de crecimiento, desarrollo profesional y un propósito alineado con sus valores. En este sentido, trabajamos en estrategias para mejorar desde nuestra propuesta de valor hasta la experiencia del empleado creando un entorno en el que todos puedan aportar lo mejor de sí mismo. F.F.: Como CIO, ¿qué aspectos de la tecnología que manejáis crees que tienen el mayor impacto en la transformación de MAPFRE y el sector de los seguros en general? V.E.: En MAPFRE creemos que para que los esfuerzos en materia de TI realizados tengan sentido y tengan el mayor impacto posible en la transformación del grupo, es necesario tener un plan estratégico sobre el que trabajar y evaluar los resultados. Por eso no solo tenemos en marcha uno, sino que trabajamos en la contribución directa al plan estratégico de la compañía, que actualmente es el plan 2024-2026. Uno de nuestros focos es dotar de capacidades a los objetivos de ese plan estratégico del grupo. Por ello, destinamos parte de nuestra inversión de TI en soluciones y desarrollos que aumenten la digitalización y automatización de las soluciones que ofrecemos a nuestros clientes pero también de los procesos internos de tecnología donde hemos desarrollado una plataforma de ingeniería única apoyada en una arquitectura también de referencia única en el Grupo. El desarrollo y despliegue de un ecosistema de plataformas (REEF) que permita escalabilidad multi país nos ayuda a abordar con más eficiencia el avance de la digitalización en los diferentes mercados, generando soluciones fácilmente exportables y con cumplimiento de nuestros estándares de seguridad. Igualmente relevante es la plataforma de datos que estamos desarrollando para la aplicación de analítica tradicional, analítica avanzada y ahora también casos de IA para los procesos de negocio de la compañía. Ambas iniciativas no son solo un pilar de nuestro plan y de nuestro desarrollo tecnológico, sino que también lo son desde el punto de vista de captación de talento: son proyectos innovadores y punteros que afectan de lleno en la transformación de la compañía, y buscamos contar con los mejores equipos para continuar haciéndolos realidad. Precisamente el tema de la captación de talento es algo en lo que estamos inmersos. Hace unos años, la tendencia del sector TI llevó a una alta externalización de las labores de tecnología y de los servicios de soporte, mermando el talento interno. Desde el área corporativa de tecnología de MAPFRE, y en colaboración estrecha con Personas y Organización, estamos haciendo un esfuerzo consciente por equilibrar adecuadamente esta situación, y contamos con planes corporativos y locales para incorporar nuevo talento y recuperar capacidades técnicas dentro de la casa. En cuanto a infraestructura, otros de nuestros focos es el reducir nuestros centros de datos en todo el mundo. Nuestro objetivo es optimizar costes y mejorar la eficiencia operativa, pero también facilitar la gestión de la seguridad y cumplimiento normativo en todas las regiones y países en los que operamos. Por último, quiero destacar también nuestra apuesta por un modelo de cloud híbrida. En la nube trabajamos fundamentalmente con Microsoft Azure y Amazon Web Services, y queremos llevar una parte importante de nuestra capacidad tecnológica a estos entornos para 2026. F.F.: En tu tiempo libre, ¿qué hobbies o actividades realizas para desconectar del trabajo y recargar energías? ¿Cómo crees que esos pasatiempos influyen en tu liderazgo? V.E.: Creo que el equilibrio personal profesional es fundamental en cualquier profesión y puesto, pero todavía cobra más importancia cuando dedicas tiempo a viajar como es mi caso. Trato de hacer deporte 4 o 5 días a la semana. Me encanta caminar escuchando música e intento no hablar por teléfono durante ese tiempo para poder desconectar. Me encanta leer y siempre tengo 2 o 3 libros que leo en paralelo porque según el momento me gusta un tema u otro. Lo que más me gusta a pesar de viajar por trabajo, es seguir haciéndolo en mi vida personal e intento ir a destinos donde pueda simplemente perderme sin tener mucha planificación. Y por supuesto pasar tiempo con mi familia, que son mi mayor satisfacción y apoyo en la vida. F.F.: Mirando hacia el futuro, ¿cómo visualizas la evolución de la inteligencia artificial en MAPFRE y cuál será el próximo gran reto para ti y tu equipo en los próximos años? V.E.: La inteligencia artificial está ya jugando un papel clave en la transformación del sector asegurador, y en MAPFRE estamos apostando por su aplicación en distintos ámbitos. Uno de nuestros grandes objetivos es la personalización, ofreciendo experiencias más adaptadas a las necesidades específicas de cada cliente. La IA nos permite analizar grandes volúmenes de datos para anticiparnos a sus demandas y mejorar la relación con ellos. Pero no es el único. Internamente, también buscamos que la IA haga cada vez más ágiles, eficientes y mejores nuestros procesos y operaciones internas, teniendo un alto impacto en negocio, productividad de los empleados y satisfacción del cliente final. Trabajamos con tecnologías que embeben estas capacidades y que nos permiten desarrollar proyectos en todo tipo de ámbitos, en función de nuestras necesidades globales y locales. El reto está en la adopción, en que todo el equipo sepa emplear esta innovación de manera adecuada, responsable y sostenible. Y en encontrar el equilibrio entre el legacy tecnológico que tenemos y todo lo que se puede conseguir con IA, teniendo en cuenta beneficios, pero también riesgos. Creo que en tecnología habrá que hablar en dos momentos: el “antes de la IA” y el “después”. Tecnología Pre-IA y Tecnología Post-IA. El cambio es radical: nueva forma de codificar, o mejor dicho no codificar, en QA, en el diseño de la UX, en la monitorización, en el IT4IT... En definitiva, en todos los procesos de tecnología la IA va a cambiar la forma de trabajar, de concebir el desarrollo, y la monitorización de lo que hacemos. F.F.: ¿Qué le dirías a tu yo de antes de MAPFRE? V.E.: Ese yo tendría 17 años menos y le diría que aprenda a escuchar, que observe y que no dude de lo que quiere a pesar de lo que otros hagan o digan. Le diría que lo primero es contar con un buen equipo y luego con ese equipo puedes diseñar lo que quieras, un proyecto, una estrategia, pero lo primero es tener el equipo adecuado. Le diría, por último, que se organice bien para encontrar el equilibrio que antes comentábamos y que eso le ayudará a tener mayor capacidad para liderar y para conseguir sus objetivos. F.F.: ¿A qué líder influyente y carismático que admires nos recomendarías para entrevistar? V.E.: ¡A muchos! De todos los ámbitos, pero por seguir con tecnología, dos ejemplos: Satya Nadella y Sam Altman. Si lo aterrizamos al panorama tecnológico español, os recomiendo entrevistar a cualquiera de los CIOs del IBEX , son todos magníficos profesionales y da una clara idea del nivel tecnológico que tiene España.
5 Mayo 2025
Rincón del CISO
Oscar López Portillo, Responsable operaciones de seguridad en DIA Group entrevista a Santiago Bayo Correal, Global CISO DIA Group Oscar López: Santiago, has pasado del sector bancario privado al retail manteniendo el mismo puesto, ¿qué factores has tenido en cuenta para poder adaptarte en entornos tan dispares? Santiago Bayo: Es un desafío y todos los días aprendo algo, pero creo que lo más importante en esta posición es entender el modelo de negocio para adaptarte a las amenazas. Además, son sectores que comparten elementos: desde los sistemas de medios de pago, algunas plataformas transaccionales, la protección de la cadena de suministro o la gestión de riesgos de terceros, hasta temas más específicos como la protección de la gran cantidad de datos que tratamos. La existencia de estos elementos comunes entre ambos sectores ha facilitado la adaptación. O.L.: En un sector tan competitivo como la ciberseguridad, las nuevas generaciones priorizan la salud mental. ¿Cómo lideras con propósito sin comprometer el bienestar de tu equipo? S.B.: La salud física y mental de un equipo debe ser la prioridad para todo líder. El campo de la ciberseguridad exige dedicación, no podemos bajar la guardia, siempre debemos trabajar con empatía y entender que es importante conciliar vida personal y laboral. O.L.: ¿Cómo defines tu estilo de liderazgo y qué habilidades consideras esenciales? S.B.: A nivel de comunicación me gusta ser claro, directo y específico con lo que espero del equipo. Es esencial predicar con el ejemplo, valorar las opiniones de los demás, confrontar y resolver conflictos buscando un clima laboral positivo. O.L.: ¿Qué es lo que un buen líder nunca debería hacer?S.B.: En mi opinión, un líder nunca debe generar expectativas que claramente no se puedan cumplir. Los líderes deben ser modelos a seguir que siempre empaticen con su equipo, por lo que nunca deben ignorar los logros o atribuirse el trabajo de los demás. Por último, y no menos importante, deben evitar el micromanagement. O.L.: Los ataques pueden surgir en cualquier momento. ¿Puedes compartir alguna experiencia donde tuviste que manejar una crisis importante y qué aprendizajes sacaste de ella? S.B.: A lo largo de mi carrera he gestionado varios incidentes de ciberseguridad significativos y he aprendido que son situaciones de alto estrés que requieren acción rápida y una estrategia sostenida. Sin entrar en detalles, por cuestiones de confidencialidad, puedo decir que para mi es clave no precipitarse, mantener una comunicación clara y continua con los involucrados, confiar plenamente en el equipo y evitar que las presiones externas afecten a su trabajo. O.L.: Para quienes aspiran al éxito en su carrera, ¿qué habilidades técnicas y blandas consideras imprescindibles y que tú uses en tu día a día? ¿Qué consejo les darías a quienes están comenzando? S.B.: El éxito no llega solo, hay que trabajar y estudiar mucho. Deben tener unas bases robustas en tecnología y entender muy bien la gestión de servicios y equipos. Para mi la curiosidad debe estar siempre ahí, junto con el hambre de seguir aprendiendo. Deben ser jugadores de equipo, tanto hacia arriba como hacia abajo y siempre mantener una buena relación con los pares. Mi consejo fundamental es que hagan lo que les gusta, que salgan de su zona de confort y siempre trabajen con ética, pensando en el servicio a la organización y no al revés. O.L.: La seguridad informática es un campo demandante. ¿Cómo equilibras tu vida profesional con tus intereses personales? S.B.: Me ha costado entenderlo, ya que he dedicado muchas horas a hacer lo que hago, porque me gusta y lo disfruto. Sin embargo, en ocasiones he cometido el error de no buscar ese balance entre vida laboral y personal. En este punto de mi vida, me he dado cuenta que si alimento mi vida personal, mi vida laboral mejora exponencialmente, por lo que, en cuanto me despisto y la balanza no está bien equilibrada, inmediatamente trato de volver a alinearlas. O.L.: ¿Tienes algún hobby que te ayude a desconectar? S.B.: ¡Tengo varios! Jugar videojuegos con mis hijos, ir al cine y me encanta montar en bici. O.L.: ¿Cómo crees que la inteligencia artificial impactará el futuro de la ciberseguridad? S.B.: En el presente ya observamos un doble impacto. Es una herramienta de utilidad para ayudar a mejorar la defensa y a resolver problemas que surgen en la monitorización, detección, análisis forense y documentación, entre otros. Y, al mismo tiempo, es un gran reto: el uso pernicioso de la IA está derivando en ataques cada vez más sofisticados. O.L.: ¿Qué tendencias y desafíos ves en los próximos años? S.B.: En cuanto a las tendencias, trabajar con la IA generativa para mejorar nuestra productividad y eficiencia en líneas generales y también para mejorar las capacidades de detección y monitorización con el objetivo de mejorar a nivel de respuesta en el SOC. En cuanto a desafíos, tenemos muchos, pero me gustaría destacar la suplantación de identidad, la generación de código malicioso, los sesgos de los modelos, el gobierno, la sostenibilidad, la dependencia excesiva en la tecnología, etc.. Es un hecho, que si la tecnología da un paso hacia delante, nosotros debemos dar dos y estar ahí. O.L.: Has trabajado en Latinoamérica y también en España, ¿qué diferencias y similitudes ves a la hora de gestionar equipos en cada lado del charco? S.B.: España y Latinoamérica comparten elementos culturales y tienen rasgos propios que hay que tener en cuenta a la hora de gestionar equipos en cada región. La forma de comunicarnos es distinta y toma especial relevancia la capacidad de mantener diálogos directos y constructivos, siempre buscando un clima laboral positivo. Es fundamental entender esas diferencias culturales e incluso idiomáticas para establecer objetivos, tiempos de entrega y que las expectativas de ambas partes estén claras para evitar malentendidos. Gestionar un equipo, independientemente de su ubicación, siempre tiene sus desafíos. Estoy muy agradecido de las oportunidades que he tenido de compartir y conocer a profesionales tan diversos de los que aprender nuevas habilidades.
5 Mayo 2025
Personaje del mes
Si la resiliencia fuera un acrónimo, la letra erre correspondería a la palabra Realidad. Porque la realidad se impone, nos sorprende siempre, cae sobre todas las cosas, la vida acontece, llega y no pregunta. El lunes 28 de abril yo iba sentado en un coche de metro con dirección a la redacción de este medio y, cuando menos me lo esperaba, dejé de ver a las personas que tenía enfrente, y detrás de ellas también desparecieron las ventanas que reflejan los trayectos como espejos hechos de túnel. De repente, todo se volvió oscuridad. Por suerte, las puertas se abrieron y sin pensarlo dos veces salimos por el andén a la calle disparados por la boca del metro de Colón, sin luz, con las máquinas apagadas. Escapábamos de lo desconocido, de las tripas de Madrid a la calle, guiados por la luz de los teléfonos, que durante horas pasarían a ser únicamente linternas. Otras personas no tuvieron esa opción y quedaron atrapados en diferentes lugares. Ahí hay relatos de una extraordinaria Empatía o llamémosle Españolidad, como el de aquella señora que se puso a cantar flamenco dentro un ascensor para entretener al resto hasta que fueron salvados. Al salir a la Castellana, la luz de las doce y media de la mañana caía sobre la escultura de Julia de Jaume Plensa, que contemplaba con los ojos cerrados, no podía ser de otra manera, a muchedumbres de empleados que salían por las puertas de sus oficinas que sin saber si aquel apagón total era un simulacro. Subí a un taxi. “¿Donde le llevo?”, me preguntó un chico de unos treinta y pocos años. “Llévame a la calle María Juana, por favor, ¿sabes si se ha ido la luz?”, le pregunté. “No lo sé, pero mira, ¡no hay semáforos! Igual no le puedo cobrar luego, bueno no importa, le llevo y si no me hace un Bizum cuando pueda. Vamos a escuchar juntos la radio”, respondió el taxista dando muestra de Sensibilidad Solidaridad Sentimiento Sonrisa. Cuando hay una desconexión digital, la duda regresa al entorno más cercano. Dicen de hecho que el lenguaje se inventó en la oscuridad, cuando no era posible decodificar los gestos para avisar al grupo de las amenazas, que son habitualmente Invisibles. Inesperadas. Inexplicables. Así comenzamos a recorrer sobre cuatro ruedas la vía más importante de Madrid, el eje que une Atocha con los centros de negocios y el aeropuerto. El tráfico, que evitaba a las personas mayores y niños que ya cruzaban, comenzaba a densificarse y, como ocurre siempre después de los sucesos importantes, todo se volvía muy lento. El nuevo Liderazgo sin duda tiene que ver con cómo afrontar problemas complejos que no se pueden resolver con una sola mirada: en un mundo acelerado, la gestión de la Lentitud es un privilegio. Al llegar a la oficina de CyberLideria MGZN, varias compañeras me confirmaron que tampoco tenían cobertura, ni Vodafone, ni Movistar, ni Orange… Red sin conexión. Eran sólo la una y pocos minutos. Samira Brigüech nos dio un abrazo de camino a su coche para hacerse cargo de otras personas. Sonia Pulgarín me acompañó en cambio a dar un paseo por el barrio. Ambos salimos comentando cómo para nuestra generación la gestión de la Incertidumbre es ahora clave y cómo no somos conscientes de que los ámbitos críticos son Interdependientes hasta que ocurre algo así. Es imprescindible Imaginarlos de antemano, simularlos, tanto si somos especialistas o simplemente ciudadanas y ciudadanos. En la calle paralela, una higienista colgaba con seriedad un papel de cierre hasta nuevo aviso en la puerta de un centro de salud dental. Una persona mayor miraba desde su balcón, esperando respuestas en la acera. En una esquina, un taller se abría a la calle como una enorme boca abierta y de fondo se escuchaba una radio. El cerebro tiene tendencia a Elucubrar cuando faltan Explicaciones. Ahí, en ese dintel azul, un señor contaba a toda la gente que pasaba enormes bulos, explicando Naderías, propagando Nulas teorías erróneas de todo tipo. “Está afectada toda Europa, Colombia, México y Estados Unidos como mínimo”, nos dijo. Sonia y yo le mirábamos incrédulos, viendo a la gente cambiar su gesto hacia el miedo en sus rostros. “Ay”, exclamó una señora, “si hubiéramos hecho caso a aquella cosa de la mochila de la que nos reíamos”. A las dos de la tarde comencé un paseo kilométrico entre personas asustadas, autobuses atestados de gente, cientos de personas que esperaban en las paradas y se agolpaban en la salida de los centros comerciales hurgando en los bolsillos para encontrar dinero en efectivo, algunos salían ya con sus carros llenos de agua, cartones de huevos, latas de atún y papel higiénico. Después de una hora y media llegué a La Empanadería de Ayala donde estaba Óscar con toda su tienda vacía de pan. Sin Comunicaciones, el axis de este siglo, todos los negocios decidían cerrar. La cobertura iba y venía por momentos, como ráfagas. La información oficial no estaba clara. Parte de la inteligencia de este siglo consiste sin duda en entender que las Certezas no existen, pero sí existe la Cautela. A los humanos nos cuesta asumir la vulnerabilidad, sin embargo, en tiempos VUCA, inesperados, volátiles, inciertos y complejos, conviene entrenar la Inteligencia, llamémosla emocional o como queramos, se trata de esa habilidad para pasar por diferentes estados cerebrales, como afirma incluso el budismo. Cuando no tenemos otra opción, son nuestras decisiones personales las únicas que nos acompañan, eso yace en el fondo del baúl del tan manido término resiliencia. En Atocha y en otros espacios, las personas que no pudieron regresar a sus casas pasaron la noche como pudieron. Otras con más suerte se fueron a brindar a las terrazas de Madrid con vino cada vez más templado, conservando una Actitud festiva. Y finalmente se hizo la luz. Muchas comenzaron a aplaudir cuando regresaban las conexiones y nos vimos las caras de nuevo. Nunca supimos realmente qué sucedió en la pandemia, quizás lo más importante de este apagón sea preguntarnos qué palabras usaremos, más allá de las auténticas razones de los inesperados giros, cuál será nuestro acrónimo. Rubén Fernández-Costa O’Dogherty Periodista, Asesor y Miembro del Comité Editorial de CyberLideria MGZN
5 Mayo 2025
Eventos
Barcelona, Madrid y Bilbao acogerán la tercera edición del evento líder en Identity & Access Management La identidad digital se ha convertido en la piedra angular de cualquier estrategia de ciberseguridad moderna. Conscientes de este reto, Devoteam lanza la tercera edición del IAM Tour: Identity for Security, un ciclo de eventos que reunirá a los máximos referentes del sector para debatir, aprender y conectar en torno a los desafíos actuales en la gestión de identidades y accesos (IAM). Una experiencia 100% especializada en IAM A diferencia de otros encuentros más generalistas, el IAM Tour destaca por su enfoque exclusivo en Identity & Access Management, proporcionando una plataforma de alto valor para CISOs, CTOs, responsables de IT y líderes tecnológicos que buscan soluciones eficaces y actualizadas para proteger el acceso a sus sistemas y datos. ¿Qué ofrece el IAM Tour 2025? Contenido estratégico: debates, casos reales y demostraciones técnicas centradas en los retos actuales de la identidad digital. Networking de calidad: un espacio diseñado para la conexión directa entre asistentes y partners tecnológicos. Tecnología puntera: exposición de soluciones de IAM de última generación presentadas por fabricantes líderes del sector. Aprendizaje aplicado: experiencias reales de organizaciones que ya han transformado su seguridad gracias a la gestión avanzada de identidades. Elige tu ciudad El tour hará parada en tres grandes ciudades, con ubicaciones diseñadas para fomentar el aprendizaje y la conexión: Barcelona – The 19th HoleMiércoles 28 de mayo | 09:00 AM Madrid – The ValleyMiércoles 4 de junio | 09:00 AM Bilbao – San MamésJueves 5 de junio | 09:00 AM Reserva tu plaza ahora y asegura tu acceso a uno de los eventos más relevantes del año en el ámbito de la ciberseguridad e identidad digital. ¿Por qué no puedes perdértelo? Asistir al IAM Tour 2025 te permitirá: Conocer las últimas soluciones tecnológicas en IAM Inspirarte con casos reales de éxito Fortalecer tu estrategia de seguridad corporativa Establecer relaciones con líderes del sector Volver a tu equipo con una visión clara, práctica y accionable
5 Mayo 2025
ESG
La actriz y activista política estadounidense Jane Fonda volvió a alzar la voz contra las políticas medioambientales del presidente Donald Trump. En una rueda de prensa realizada en Nueva York, Fonda expresó su indignación por las decisiones del mandatario, que ha favorecido el uso de combustibles fósiles en detrimento de las energías renovables, además de su decisión de retirar a EE.UU. de varios tratados internacionales de protección medioambiental. "Trump está del lado de la muerte" En su discurso, Fonda acusó a Trump de haber hecho un “trato con el diablo” al aliarse con la industria de los combustibles fósiles. Según la activista, Trump está dispuesto a "sacrificarlo todo" para favorecer esta industria. "Nos está matando con las regulaciones que permiten la contaminación del aire y el agua", añadió Fonda. La actriz denunció que el mandatario ha prometido eliminar regulaciones a cambio de grandes sumas de dinero, lo que pone en riesgo la salud del planeta y de sus habitantes. El rechazo a las importaciones de combustibles fósiles Durante la rueda de prensa, Fonda también abordó el tema de las importaciones de gas natural licuado desde EE.UU. hacia Alemania, instando a ese país europeo a rechazar estas importaciones. Según Fonda, si los combustibles fósiles no se exportan, no se perforarán y se mantendrán en el suelo, evitando así mayores daños al medioambiente. La ausencia de EE.UU. en foros medioambientales y la esperanza global Fonda aprovechó su intervención para lamentar la ausencia de Estados Unidos en importantes foros medioambientales, como el tratado de los océanos de la ONU y la próxima COP30 que se celebrará en Brasil. A pesar de esta ausencia, Fonda se mostró optimista al ver el trabajo que otros países están realizando para proteger el medioambiente. Además, destacó que la solidaridad global está creciendo y que la acción colectiva es fundamental para resistir las políticas de Trump. Llamado a la acción: "Reducir, reutilizar y resistir" Con un mensaje contundente, Fonda alentó a todos a unirse y luchar contra las políticas medioambientales destructivas. “Este año, en el Día de la Tierra, no solo decimos reducir, reutilizar y reciclar, sino también resistir”, reflexionó Fonda, destacando la importancia de la acción para generar esperanza. Con 87 años de edad, Fonda reafirmó su compromiso con la acción medioambiental y su esperanza de que, a través de la resistencia y la unidad, se pueda generar un cambio positivo. "La esperanza es un músculo que se fortalece cuando pasamos a la acción", concluyó la activista.
5 Mayo 2025
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas