Sin categoría
A medida que los modelos de inteligencia artificial continúan avanzando, es fácil asumir que el hecho de dar cierto control a la herramienta es sólo cuestión de tiempo. Sin embargo, con demasiada frecuencia, estos modelos son cajas negras y se desarrollan sin considerar la interpretabilidad, la ética o la seguridad. Por eso creo firmemente que para las organizaciones que buscan generar confianza en su uso de modelos de IA, es imprescindible seguir prácticas de IA responsable. La IA responsable implica desarrollar modelos de IA que sean robustos, explicables, éticos y auditables. Los estándares de IA responsable definen los requisitos para la supervisión humana necesaria y establecen controles para garantizar su cumplimiento. Creo, sin ninguna duda, que no debería haber ningún modelo de IA que se utilice para tomar decisiones que afecten a los clientes sin supervisión humana: siempre debe haber un humano involucrado en el proceso. Las organizaciones deberían adoptar un estándar corporativo para modelos de IA que dicte los algoritmos de IA adecuados, junto con procesos que permitan roles humanos en el circuito. Esto incluye con frecuencia el uso de IA interpretable, que permite a los humanos revisar y comprender lo que la IA ha aprendido, asegurando su aplicabilidad, uso ético y seguridad. La IA auditable, por su parte, codifica las decisiones y directrices humanas para el uso operativo de la IA cuando esta comience a impactar a los clientes. A diario vemos decisiones impulsadas por la IA que son anuladas o revertidas por humanos. Esto incluye aprobar o rechazar el uso de datos, eliminar relaciones de datos no éticas aprendidas (como proxies de datos prohibidos para ciertas decisiones, como raza y género en asuntos relacionados con los recursos humanos o la decisión de otorgar un crédito en el banco), gestionar positivos falsos y garantizar que se cumplan los estándares regulatorios de la IA. Una de las mejores maneras de garantizar que se sigan prácticas de IA responsable es usar una blockchain para registrar cada paso del desarrollo del modelo de IA, para conocer las aprobaciones de requisitos y pruebas y para analizar la IA en operación, definiendo la autoridad de decisión de los operadores humanos. Esto puede incluir condiciones donde las decisiones de la IA se anulen y se recurra a un "modelo de IA humilde", utilizando a menudo un modelo estándar (no basado en IA) cuando el modelo de IA no sea confiable debido a la falta de datos, aplicación en un área nueva u otros factores. Incluso los modelos de IA de mejor rendimiento generan un gran número de falsos positivos (errores). Por ello, es fundamental tratar cada decisión con cuidado, definiendo estrategias para validar, contrarrestar y apoyar la operación de la IA. Y esto significa que el rol del Director de Análisis/IA es fundamental. Ellos impulsarán los estándares de IA responsable, ayudando a equilibrar los avances en innovación con los riesgos empresariales y regulatorios, y estableciendo límites para el monitoreo de la IA. Entonces, ¿estamos listos para una IA sin supervisión? Mi respuesta es un rotundo no. Scott Zoldi, director de analítica de FICO
2 Febrero 2025
ESG
Las normativas NIS-2 y DORA refuerzan la obligación de supervisar proveedores críticos, unificando la responsabilidad de estas entidades con la gestión integral de su ecosistema digital Año nuevo, nuevos retos y con nueva normativa: NIS-2 y DORA. Vienen cambios, y con ello, dudas. Toca generar certidumbre. Toca generar crecimiento. Abordemos ideas-fuerza, tanto legales como operativas, que potenciarán la eficacia en la gestión corporativa. Al lío. El anteproyecto de ley tiene como principales objetivos incorporar al ordenamiento jurídico español la Directiva (UE) 2022/2555 del Parlamento Europeo y del Consejo, de 14 de diciembre de 2022, conocida como NIS-2 y establecer medidas para la gestión de riesgos y obligaciones de notificación de incidentes de ciberseguridad. A su vez, el reglamento DORA, ya en vigor desde el pasado 17 de enero, exige a las entidades financieras europeas implementar sistemas de gestión de riesgos TIC robustos, notificar incidentes graves en 24 horas y someterse a pruebas periódicas de resiliencia operativa. Por su parte, el anteproyecto de ley amplía este marco al establecer medidas adicionales específicas para sectores críticos en España, como energía, telecomunicaciones, salud y transporte. Ambas normativas refuerzan la obligación de supervisar proveedores críticos, unificando la responsabilidad de estas entidades con la gestión integral de su ecosistema digital. En este sentido, el anteproyecto de ley establece un criterio uniforme para clasificar entidades como esenciales o importantes. Estas entidades deben estar encuadradas en sectores considerados de alto nivel crítico para el normal funcionamiento del país. Sin gobernanza no hay crecimiento corporativo. Para ello, el artículo 14 establece: “Los órganos de dirección de las entidades esenciales e importantes serán responsables de aplicar las medidas para la gestión de riesgos de ciberseguridad incluidas en esta ley, de supervisar su implantación efectiva y, en su caso, asumirán la responsabilidad por su incumplimiento”. De esta manera, el Consejo de Administración asume un papel muy operativo y de absoluta responsabilidad. De ahí la importancia de la incorporación de la ISO 31022 sobre Gestión de Riesgos Legales, aportando el valor de la seguridad operacional y contractual. Son sujetos obligados para DORA, principalmente, bancos, aseguradoras, gestoras de activos y proveedores TIC del sector financiero. El Anteproyecto amplía su repercusión y se dirige también a hospitales, centrales energéticas, universidades y proveedores de servicios de comunicaciones clave. Además, obliga a los responsables de estas entidades a garantizar un cumplimiento íntegro, tanto en la adopción de medidas preventivas como en la colaboración con las autoridades en caso de incidentes. Por su parte, el anteproyecto establece (artículo 35) un sistema sancionador que clasifica las infracciones en leves, graves y muy graves, con multas que podrían alcanzar millones de euros, dependiendo de la magnitud del daño causado, la reincidencia y la falta de medidas preventivas. En este contexto geopolítico y estratégico, la Empresa Nacional de Innovación (ENISA) analiza el contexto de amenazas para Europa de la siguiente forma. Primero, abarca diez áreas ( las más problemáticas por sus consecuencias para personas y países ). A continuación propone 16 líneas de mejora, y termina con cinco conclusiones. Nos centraremos en las conclusiones de este informe. En primer lugar, coordinar sesiones de trabajo en las que participen todos los Estados miembros para definir una lista de mecanismos de cibercrisis a escala de la UE que permitan una evaluación común de los incidentes e identificar a los actores que deben intervenir en función de la gravedad lo que daría lugar a un modelo de plan de respuesta a las cibercrisis. En segundo lugar, desarrollar ejercicios de simulación a escala europea que pongan a prueba, en particular, a los actores y procedimientos a nivel operativo. En tercer lugar, apoyar a los Estados miembros en la creación de plataformas de comunicación seguras para intercambiar información con entidades esenciales, incluso para la comunicación informal, durante una crisis cibernética. En cuarto lugar, garantizar que las autoridades nacionales de gestión de cibercrisis de los Estados miembros, en coordinación con el Grupo de Cooperación NIS, actualicen periódicamente los mapas de entidades críticas de su país. Y en quinto y último lugar, apoyar la organización de sesiones de media training para los ejecutivos de las autoridades nacionales de gestión de cibercrisis de los países. Ambas normativas convergen en un objetivo común: aumentar la seguridad digital y operativa de los sectores más críticos, creando un ecosistema más seguro para los consumidores y una red más confiable para las operaciones transfronterizas. Su implementación, aunque compleja, resulta esencial para afrontar las amenazas actuales y garantizar la seguridad de las redes y sistemas de información en España y Europa. En definitiva, concluimos este análisis jurídico y estratégico reafirmando la necesidad de una gestión eficaz de riesgos, tanto legales como operativos, a través de un sistema integrado de gestión. El miedo activa. Los miedos paralizan. Seamos, por lo tanto, siempre proactivos. Creer para crecer. Pedro Fdez-Villamea Alemán, Responsable Legal & Compliance y Formador de Estrategia Corporativa.
2 Febrero 2025
Rincón del CISO
En un mundo donde los datos son considerados el "oro del siglo XXI", la ciberseguridad ya no es “solo” una ventaja competitiva para las empresas. Ha pasado de ser una necesidad estratégica a convertirse en una obligación marcada por un marco normativo cada vez más riguroso. Directivas como la NIS2 y DORA son claros ejemplos de cómo la legislación está definiendo un punto de inflexión en la protección de datos y la resiliencia digital. En la última década, hemos visto cómo los ciberataques se han convertido en una amenaza sistémica, donde los casos de ransomware, robo de datos sensibles y ataques dirigidos contra infraestructuras críticas han puesto de manifiesto las graves consecuencias que una brecha de seguridad puede tener para las organizaciones, sus clientes y, en última instancia, la economía global. Una realidad que ha llevado a que la ciberseguridad no solo se considere un asunto técnico, sino una prioridad estratégica en la agenda de los consejos de administración. Pero, además, la ciberseguridad va inexorablemente ligada al dato. Y es que, los ciberdelincuentes ya no buscan solo interrumpir operaciones o infiltrarse en sistemas por simple notoriedad; ahora, su objetivo principal es acceder a los datos empresariales, que representan un recurso clave para actividades ilícitas como el fraude, la extorsión o la comercialización en mercados clandestinos. De esta manera, el ransomware se ha consolidado como la principal amenaza que, llevado a cabo mediante tácticas de ingeniería social o phishing, utiliza métodos cada vez más sofisticados para engañar a los empleados y explotar vulnerabilidades, convirtiendo a cualquier organización en un blanco potencial. En el tejido empresarial, la ciberseguridad ha competido con otras prioridades corporativas, quedando relegados a un segundo plano hasta que tenía lugar un incidente grave. Este enfoque reactivo ha sido, en muchos casos y por desgracia, la norma. La puesta en marcha de directivas como, RGPD, DORA o NIS2 ha cambiado las reglas del juego, ya que, no solo elevan los estándares de ciberseguridad, sino que también establecen consecuencias claras para quienes no cumplan con ellas. Este marco regulador no solo aborda los ciberriesgos de forma integral, sino que también empujan a las empresas a implementar sistemas de protección más robustos, obligando a las organizaciones a desarrollar estrategias de seguridad optimizadas, no solo desde una perspectiva técnica, sino también desde la gobernanza y la gestión integral de riesgos. Para los CISO, estas normativas representan una oportunidad clave para hacer las cosas bien, empoderarse y utilizar herramientas y metodologías que respalden su trabajo. Ahora, cuentan con un mandato claro para exigir recursos, implementar políticas de seguridad y elevar las preocupaciones sobre ciberseguridad al nivel estratégico. Un aspecto diferenciador de NIS2 es que pone un énfasis significativo en la gestión de riesgos y en la implicación de la alta dirección. Ya no basta con delegar la ciberseguridad en departamentos técnicos; las juntas directivas y los altos ejecutivos tienen la responsabilidad directa de supervisar y fomentar una cultura organizacional basada en la seguridad digital. Este cambio cultural es fundamental para construir organizaciones resilientes frente a las amenazas cibernéticas. Promover esta cultura de ciberseguridad implica reconocer que los riesgos no están aislados en silos tecnológicos. Las empresas deben considerar la seguridad desde una perspectiva holística, donde cada área de la organización entienda su rol en la protección de los datos y sistemas. Además, la formación continua y la concienciación de los empleados son pilares esenciales en la construcción de este enfoque integral, ya que, son el vector más vulnerable. Solo a través de una combinación de tecnología avanzada, formación eficaz y liderazgo comprometido se puede afrontar el complejo panorama actual. La resiliencia cibernética, más allá de ser un requisito normativo, se convierte en una ventaja competitiva que inspira confianza entre los clientes, socios y empleados. Las empresas que abracen el cambio no solo estarán mejor preparadas para enfrentar las amenazas actuales, sino que también contribuirán a construir un ecosistema digital más seguro para todos. Raúl Guillén Cybersecurity Strategy Evangelist en Trend Micro
2 Febrero 2025
Rincón del CISO
Vicente Escorihuela, CIO y CISO de Diner's Club España, entrevista a Javier Sierra Sopranis, General Manager de AresBank. V.E.: Empecemos por conocerte un poco más. ¿Cómo ha sido tu trayectoria hasta llegar a AresBank? J.S.: He trabajado 32 años en banca, un camino que comencé por casualidad. Me he centrado en dos áreas clave: desarrollo de negocio y gestión de personas. He tenido la suerte de trabajar en algunas de las principales entidades bancarias a nivel mundial, como BBVA, ING y Royal Bank of Scotland. He trabajado en distintas ciudades, como Barcelona, Sevilla, Madrid, Fráncfort, Múnich y Nueva York, en el sector de banca de inversión y financiación. Esta experiencia me ha dado una visión muy completa y gratificante. V.E.: Cuéntanos un poco sobre AresBank. J.S.: AresBank es un banco especializado en facilitar el negocio entre Europa y el norte de África, principalmente la región MENA. Ofrecemos seguridad y facilitamos la comunicación entre Europa y el norte de África. Somos una entidad española registrada y supervisada por la Autoridad Bancaria Europea, con presencia en más de 23 países a través de nuestros socios, lo que nos convierte en un socio natural para empresas europeas que operan en la región. V.E.: ¿Cuál es tu rol en la transformación digital de AresBank? J.S.: Mi rol se puede dividir en tres partes: facilitador, catalizador y financiador. Primero, debo impulsar que la transformación digital sea una prioridad en toda la compañía, no solo una función del CIO. Luego, debo poner ritmo y agilidad a los procesos, y, finalmente, asegurarme de que el CIO y su equipo cuenten con los fondos necesarios, apoyándome en el consejo de administración. V.E.: ¿Qué entiendes por resiliencia digital y por qué es tan importante hoy en día? J.S.: Las plataformas digitales han dejado de ser herramientas y se han convertido en el entorno mismo en el que operamos. En el sector bancario, es esencial que los sistemas funcionen de manera continua las 24 horas del día, los 7 días de la semana. Además, se debe garantizar un respaldo fiable de la información sensible y protegerla adecuadamente. V.E.: ¿Ha cambiado la visión sobre la innovación tecnológica en relación al liderazgo empresarial? J.S.: Claro que sí. Antes, la tecnología era solo un área más dentro de la empresa, pero hoy en día es el canal principal. El líder debe entender que los sistemas son esenciales para el funcionamiento del negocio. Si los sistemas no funcionan, el banco no puede operar. V.E.: En cuanto al liderazgo y la transformación, ¿qué habilidades o cualidades debe tener un líder en esta era de constante cambio? J.S.: La capacidad de adaptación es clave, ya que el entorno cambia constantemente. Además, un líder debe tener visión estratégica y la capacidad de tomar decisiones para apoyar al CIO en la implementación de estrategias. Finalmente, es importante saber delegar, confiar en las personas correctas y contar con un equipo competente, ya que el conocimiento especializado es fundamental en áreas como la transformación digital. La cultura también juega un papel crucial en esto. V.E.: ¿Cómo describirías tu rol en la transformación digital de tu organización? J.S.: Mi rol tiene tres grandes áreas. Primero, soy un facilitador, impulsando que la transformación digital sea prioridad para toda la compañía. En segundo lugar, soy el catalizador, aportando ritmo y agilidad al proceso. Y, finalmente, soy el financiador, asegurándome de que el equipo de tecnología tenga los recursos necesarios y gestionando la relación con el consejo para obtener apoyo. V.E.: ¿Qué es para ti la resiliencia digital y por qué se ha vuelto esencial hoy en día? J.S.: Las plataformas digitales son ahora el entorno principal en el que operamos, especialmente en el sector bancario. La resiliencia digital es clave porque nuestros sistemas deben funcionar de manera continua, 24/7, y garantizar la seguridad de la información, que es extremadamente sensible. V.E.: ¿Ha cambiado la visión sobre la innovación tecnológica y su relación con el liderazgo empresarial?J.S.: Claro, antes la tecnología era una función más del negocio, pero ahora es esencial. Es como el aire para las aerolíneas; los líderes deben entender que la tecnología es la base de todo. Sin sistemas funcionando, el banco no abre.V.E.: ¿Qué cualidades debe tener un líder en la era de transformación constante J.S.: Destaco tres cualidades clave: adaptabilidad, visión estratégica y capacidad para delegar. El entorno cambia rápidamente, por lo que un líder debe tener una mentalidad flexible, tomar decisiones estratégicas e identificar y confiar en las personas adecuadas para llevar a cabo la estrategia. V.E.: ¿Cómo influye la cultura organizacional en el manejo de crisis tecnológicas?J.S.: Las crisis tecnológicas son una prueba de la cultura de la organización. Es crucial tener planes preparados y flexibles para abordar problemas imprevistos. Además, la gestión de estas crisis debe ser un esfuerzo conjunto del comité de dirección, no solo del CIO. V.E.: ¿Qué papel juegan tecnologías como la inteligencia artificial y el blockchain en la estrategia digital de tu organización? J.S.: La inteligencia artificial es una gran oportunidad para diferenciarse y mejorar la eficiencia. Blockchain también tiene aplicaciones claras, especialmente en sectores como el transporte marítimo, y avanzaremos con el regulador cuando sea posible para aprovechar sus beneficios. V.E.: ¿Cómo ves el papel del talento humano en la innovación y construcción de una organización resiliente? J.S.: El talento humano sigue siendo esencial. La tecnología facilita y optimiza el trabajo, pero no reemplaza a las personas. Es importante tener equipos con mentalidad abierta, dispuestos a adaptarse y entender que la tecnología es un facilitador del cambio. V.E.: ¿Qué estrategias habéis implementado para atraer y retener talento en vuestro banco? J.S.: Atraer y retener talento requiere una comunicación efectiva sobre la estrategia y visión de la empresa, así como ofrecer oportunidades de desarrollo y crecimiento. Además, invertimos en los recursos necesarios para que el talento se sienta apoyado, no solo con un salario justo, sino también con beneficios y formación. V.E.: ¿Cómo gestionas el equilibrio entre la innovación tecnológica y la protección de la seguridad de los datos? J.S.: La seguridad es fundamental, especialmente en nuestro sector. A pesar de estar enfocados en la innovación, la base de nuestra estrategia es la resiliencia y la seguridad. Trabajamos con proveedores confiables y tecnologías aprobadas para garantizar que la innovación no ponga en riesgo los datos sensibles. V.E.: ¿Cuáles son los obstáculos para lograr una verdadera transformación digital? J.S.: La regulación es un desafío porque puede ralentizar el proceso. Además, la resistencia al cambio es común, especialmente en organizaciones con estructuras tradicionales. La integración de sistemas también es un reto importante en la transformación digital del sector financiero. V.E.: ¿Qué oportunidades tienen las organizaciones que adoptan una mentalidad digital? J.S.: La digitalización es clave para mejorar la eficiencia operativa, ofrecer nuevos modelos de negocio y mejorar la experiencia del cliente. Además, permite mantener una cultura de apertura y búsqueda constante de la excelencia, algo crucial para mantenerse competitivo. V.E.: ¿Cómo visualizas el futuro digital en las empresas dentro de cinco o diez años? J.S.: En el futuro, la ciberseguridad será aún más importante, ya que los riesgos aumentarán con el paso a plataformas digitales. Las empresas deberán adaptarse a una clientela cada vez más segmentada y con diferentes niveles de conocimiento digital. Las empresas deben encontrar modelos tecnológicos que respondan a estas diferencias. V.E.: ¿Qué papel jugarán las personas y el liderazgo en el éxito futuro de las empresas digitales?J.S.: Las organizaciones reflejan a sus líderes, quienes deben ser adaptables y desbloquear el talento dentro de sus equipos. La comunicación, el trabajo en equipo y el enfoque en el cambio y aprendizaje continuo son fundamentales para tener éxito en el entorno digital. V.E.: ¿Qué amenazas cibernéticas ves en el futuro y cómo te preparas para ellas? J.S.: Las amenazas cibernéticas se dividen en dos tipos: fallos en los sistemas y vulneración de bases de datos. Es esencial tener un equipo capacitado para proteger los datos y mantener la continuidad del servicio. Además, invertir en tecnología es clave para proteger lo que es nuestro y el de nuestros clientes. V.E.: ¿Qué consejos darías a los nuevos líderes en un mundo tan dinámico? J.S.: Los líderes deben asegurarse de valorar a todas las áreas de la organización. Deben tener un conocimiento amplio y ser capaces de soltar la especialización para apoyar a otros departamentos. El liderazgo efectivo pasa por delegar y priorizar el bienestar del equipo, ayudando a que los demás logren lo mejor. V.E.: ¿Cómo deben los líderes afrontar la innovación constante?J.S.: Los líderes deben confiar en los expertos en tecnología, ser humildes y abiertos a nuevas ideas. Es fundamental apoyar las decisiones de los expertos y estar dispuestos a actualizarse constantemente y tomar decisiones rápidas. V.E.: ¿Cómo ves el futuro de los bancos pequeños en un mundo dominado por bancos grandes? J.S.: Los bancos pequeños tienen un nicho importante. Si se especializan en un segmento, geografía o tipo de cliente, pueden ser muy competitivos. La clave es encontrar tu especialización y mantenerte firme en tu estrategia. V.E.: ¿Cuál es la clave para construir organizaciones resilientes y preparadas para el futuro? J.S.: La clave es adaptarse al entorno actual, siempre estar al día y ser flexibles ante los cambios. La tradición debe combinarse con la capacidad de adaptarse para sobrevivir y prosperar.
2 Febrero 2025
Rincón del CISO
David Moreno, Responsable de Sistemas y Seguridad en Tendam entrevista a Ignacio Sierra, Director General corporativo de Tendam. D.M.: Bueno, vamos a empezar un poco poniendo en contexto a la gente sobre tu persona. Nosotros nos conocemos hace muchísimos años, hemos pasado por muchas “batallitas”. ¿Podrías compartir con nosotros un poco tu trayectoria?, ¿Cómo llegaste a tu posición actual dentro de la empresa?, ¿a qué te dedicas? I.S.: Empecé en el mundo de la moda, con el Grupo Cortefiel, en el año 2000, en el área de mercados de capitales, gestionando la relación con inversores y aspectos de la bolsa. A lo largo de mi carrera, trabajé en la comunicación corporativa, la responsabilidad social (ahora sostenibilidad), y en fusiones y adquisiciones. También participé en el cambio de nombre del Grupo Cortefiel a Tendam en 2018, alineando todo esto con la visión estratégica de la empresa. D.M.: Tú no tienes una relación directa con la tecnología, pero evidentemente la tecnología forma parte de nuestro día a día, y en ese sentido, a mí me gustaría saber cómo ha cambiado la visión que tienes de la innovación de la tecnología para conseguir un buen liderazgo digital, es decir, ¿cómo estás relacionado la tecnología con la empresa y en qué punto es importante? I.S.: La tecnología es un facilitador, no un fin. Es el vehículo adecuado para alcanzar los objetivos y siempre debe estar alineada con la estrategia empresarial. Es el soporte que permite que los procesos de negocio funcionen, pero la visión estratégica no debe centrarse exclusivamente en la tecnología. D.M.: Desde tu perspectiva, ¿cuál es el mayor reto al que se enfrentan los líderes hoy en día para garantizar, en el ámbito de la ciberseguridad y la resiliencia, la ciberresiliencia y la continuidad del negocio en situaciones de riesgo? I.S.: El mayor reto es encontrar el equilibrio entre la creatividad y la seguridad. Las empresas deben fomentar la innovación, pero sin descuidar la formación continua y la alerta constante sobre los riesgos asociados con la tecnología. Sin estos elementos, es difícil implementar una ciberresiliencia efectiva. D.M.: ¿Podemos hablar de algún caso concreto? Yo tengo uno muy, muy, muy clavado. I.S.: Uno que recuerdo muy bien fue durante la pandemia. A pesar de estar aislado en el campo, en cuestión de dos días, toda la organización estaba operativa. Tuvimos dispositivos portátiles, herramientas como Teams y OneDrive, y estábamos conectados globalmente, gestionando nuestras operaciones en más de 80 países. Pudimos reorganizar recursos y contribuir a la causa sanitaria, todo gracias a la tecnología. D.M.: Tú por tu rol también entiendo que estás involucrado en la gestión de crisis, no solamente tecnológica, sino cualquier tipo de crisis que pueda afectar a la continuidad de negocio. Y en un escenario de crisis, ¿para ti cuál es la clave para que se gestione de forma adecuada? I.S.: Primero, tener un árbol de decisiones bien entrenado. Luego, la conectividad es esencial; un equipo disperso puede seguir funcionando si está bien preparado. Y por último, la formación es fundamental para saber cómo actuar ante una crisis. Si las personas tienen claro el proceso, la reacción será más eficiente. D.M.: Muy bien, hablemos ahora de innovación. Vivimos en un mundo donde cada día surgen nuevas tecnologías y soluciones. Además, la tecnología está cada vez más democratizada. ¿Cómo decide la compañía qué tecnologías aplicar y cuándo es el momento adecuado para hacerlo? I.S.: La clave es tener una visión estratégica clara. Primero, debes saber qué quieres lograr, qué es lo más importante para tu empresa. A partir de ahí, la tecnología se convierte en un facilitador que ayuda a alcanzar esos objetivos, pero siempre alineado con las prioridades estratégicas de la empresa. D.M.: Muy bien. ¿Y cómo ves el talento? Evidentemente estas cosas por sí solas no funcionan de momento. ¿Qué papel juega el talento en esa parte de innovación y construcción? I.S.: El talento es clave porque aporta visión y capacidad para elegir las apuestas tecnológicas correctas. Además, la tecnología impulsa el talento, amplificando sus capacidades. Por ejemplo, en el diseño sostenible, la tecnología permite a los diseñadores trabajar más eficazmente y a menor costo. D.M.: Muy bien. Hablemos de ciberseguridad y privacidad, un tema en el que me siento más cómodo. La seguridad por defecto suele ser incómoda. Proteger los datos pone trabas al trabajo diario y lo impacta. Desde tu punto de vista, ¿cómo se equilibra la protección de la información y la funcionalidad de los usuarios? Porque, desde el área de seguridad, desconectaríamos todo para garantizar una seguridad absoluta. I.S.: La seguridad no puede impedir la operatividad. Es necesario encontrar un equilibrio. La tecnología es fundamental para nuestra infraestructura, pero debemos mantenerla en forma, como si fuera un ejercicio físico. Si no entrenamos adecuadamente, no estaremos preparados ante un ciberataque. D.M.: ¿Coincides en que el aumento de ataques, como el supuesto ataque a la Agencia Tributaria, obligará a las empresas a reforzar la seguridad incluso a costa de la funcionalidad? ¿Es algo que las empresas ya consideran? I.S.: Sin duda, es un tema preocupante. A medida que la tecnología se democratiza, los ataques se multiplican. Las empresas deben adaptarse, crear defensas y generar “anticuerpos” para reaccionar a estos ataques. Es un proceso continuo que nos obliga a evolucionar con el caos y la incertidumbre. D.M.: ¿Cuál crees que es el mayor obstáculo para las empresas en su transformación digital? I.S.: El mayor desafío es encontrar el balance entre libertad creativa y seguridad. Además, enfrentamos el miedo a lo desconocido. Tecnologías como la inteligencia artificial, que son nuevas y poderosas, pueden suponer riesgos y oportunidades enormes. La democratización de la tecnología también presenta nuevos desafíos, ya que todos tienen acceso a herramientas avanzadas. D.M.: Totalmente fascinante. ¿Qué papel tendrán las personas en esta transformación? I.S.: Las personas serán las que marquen la diferencia. Las herramientas y tecnologías pueden estar disponibles para todos, pero la forma en que las personas las utilicen determinará el éxito o fracaso en la transformación. D.M.: Estamos en la parte final de la entrevista. ¿Cuál sería, en una frase, la clave para construir una organización resiliente y preparada para el futuro? I.S.: La clave está en gestionar la libertad creativa, respaldada por formación, entrenamiento y alerta. Solo así podremos actuar con claridad cuando surjan retos y aprovechar las oportunidades.
2 Febrero 2025
Personaje del mes
Samira Brigüech: María, enhorabuena por tu reciente nombramiento como Secretaria de Estado de Digitalización e Inteligencia Artificial. ¿Qué balance haces de estos tres meses al frente de la Secretaría y cuáles son los principales objetivos que te planteas? María González Veracruz: Creo que han sido tres meses muy productivos. Hemos conseguido tener la IA Factory europea en el Centro Nacional de Supercomputación, una de las siete IA Factory, y eso es fundamental para los objetivos de la estrategia de inteligencia artificial, pero sobre todo para democratizar el acceso a la inteligencia artificial, que todas nuestras empresas, PYMES y nuestra comunidad investigadora puedan llegar a la IA es clave para que nuestro país pueda seguir transformándose. También hemos lanzado el proyecto ALIA, la familia de modelos de Inteligencia Artificial en castellano y lenguas cooficiales, un proyecto pionero e ilusionante que nos coloca a la cabeza en este ámbito. El pasado 20 de enero en un acto con el Presidente del Gobierno hicimos público en el modelo 40B, pero también tenemos el 2B, el 7B y el 40B, todos ellos disponibles a través de la web www.alia.gob.es Además, durante estos meses, hemos puesto en marcha el plan de Impulso de datos sectoriales, el plan de ayudas a la digitalización de los medios de comunicación, y el sandbox de IA, otra iniciativa fundamental para que nuestras PYMES puedan cumplir con el Reglamento Europeo de IA de manera sencilla y asequible. Estas son cinco de las iniciativas más icónicas, pero han sido meses de sacar proyectos adelante y de diseñar otros nuevos, que todavía no puedo contar. Estamos viviendo una etapa apasionante de impulso de la IA en España, con un enfoque claro en una IA humanista, centrada en las personas y accesible para empresas y ciudadanía. También hemos puesto mucho énfasis en los datos como un valor económico clave en la digitalización del siglo XXI. Otro hito importante ha sido la incorporación del área audiovisual a la Secretaría de Estado cuando hicimos la modificación de nuestra estructura en noviembre. Para mí, tiene mucho sentido en un mundo tan convergente, con debates actuales entre el tecno-optimismo, como dijo el presidente del Gobierno, y la tecno-casta que intenta gobernar el mundo. El sector audiovisual y la regulación en digitalización, desde la DSA (Digital Services Act) hasta la EMFA (European Media Freedom Act), deben ser vistas desde un prisma común. Ideas en las que además está muy presente la conversación sobre derechos de autor y propiedad intelectual en este nuevo contexto digital. En resumen, dos áreas que deben avanzar en paralelo y que creo que están muy bien situadas bajo el mismo paraguas. Y lo dejo aquí, porque podría seguir hablando. La verdad es que han sido casi cuatro meses muy intensos y apasionantes. S.B.: Muy interesante. Te queremos preguntar también sobre tu trayectoria. ¿Qué momentos clave han definido tu carrera hasta alcanzar esta posición tan relevante para nuestro país? M.G.V.: Creo que uno de los momentos clave de mi trayectoria fue el salto de la política regional, donde ejercía como diputada, a la Ejecutiva Nacional. En ese momento, el presidente Zapatero me encargó la responsabilidad de trabajar en temas relacionados con tecnología, redes e innovación. Sin duda, ese fue un paso decisivo para mí. Otro momento importante llegó en 2011, cuando Alfredo Pérez Rubalcaba me pidió que, en el Congreso de los Diputados, asumiera el papel de portavoz en ciencia, innovación y tecnología. Desde la oposición, algo que considero especialmente meritorio, logramos acordar con el gobierno de Rajoy la Ley de telecomunicaciones. Creo que este acuerdo representó una contribución significativa no solo en el marco legal, sino también como una seña de identidad de nuestro sector y de los valores que defendemos, por encima de los intereses partidistas. Por otro lado, todo este bagaje en materias como ciencia, innovación y telecomunicaciones es lo que, más adelante, llevó a que Nadia Calviño me llamara para liderar la Secretaría de Estado de Telecomunicaciones. Este sería el tercer hito clave que me condujo finalmente a mi posición actual en Digitalización e Inteligencia Artificial. Para mí fue un honor que una vicepresidenta como Nadia Calviño, que además no me conocía personalmente, depositara su confianza en mí. Creo que formamos un equipo extraordinario junto con Carme Artigas, y las tres logramos impulsar numerosos proyectos de gran impacto. Estoy convencida de que mi experiencia en la Secretaría de Estado de Telecomunicaciones fue esencial para asumir los retos de una Secretaría tan apasionante, disruptiva y novedosa como la de Digitalización e Inteligencia Artificial. En resumen, aunque es difícil elegir solo tres momentos, creo que estos son los más significativos de mi carrera. Samira Brigüech, Editora de CyberLideria MGZN, entrevista a María González Veracruz, Secretaria de Estado de Digitalización e Inteligencia Artificia del Gobierno de España. SB: En tu anterior rol como Secretaria de Estado de Telecomunicaciones e Infraestructuras Digitales, pusiste mucho foco en mejorar la competitividad de España. ¿Cómo ves ahora la situación de las empresas españolas en cuanto a digitalización y uso de IA? M.G.V.: España lleva años inmersa en un momento único de transformación económica, donde la digitalización, la sostenibilidad y la innovación, no solo están marcando el presente, sino que están definiendo el futuro. Un futuro más justo, más sostenible y equilibrado, gracias a las oportunidades que nos ofrece la tecnología que, si se hace un buen uso de ellas, pueden ser muchas. Como digo, las empresas se enfrentan a un nuevo reto y, al mismo tiempo, una oportunidad sin precedentes con la digitalización y la inteligencia artificial. Gracias a tecnologías como la IA o un buen uso de la economía del dato, pueden ahorrar en costes, mejorando sus servicios y haciendo más eficientes sus procesos. No debemos olvidar que España es un país de pequeño negocio, las pymes son el alma de nuestro país, suponen más del 90% de nuestro tejido empresarial y económico. ¿Cómo íbamos a tener éxito en un proyecto de digitalización de país sin ellas? De esta idea surgen dos de las iniciativas más exitosas de nuestra Secretaría de Estado y me atrevería a decir del Gobierno, que son el Kit Digital y Kit Consulting, con una dotación presupuestaria de 3.300M entre ambos, para que nuestras PYMES puedan continuar con su transformación digital de forma exitosa, tengan el nivel de madurez digital que tengan, accediendo a soluciones simples, como el diseño de una base de datos, o más complejas, como integrar la IA en sus procesos. Y nuestras PYMES lo han recibido con actitud y muchas ganas: más de 600.000 PYMES ya disfrutan de su Kit Digital. Esto ha supuesto, por cierto, una inversión pública de más de 2.200M de euros para ellas. Un orgullo para mí como Secretaria de Estado y presidenta de Red.es, quien gestiona estos los programas. Este tipo de iniciativas son la semilla de buenas noticias, como que la prestigiosa publicación The Economist haya elegido a España como el país de la OCDE con mejor desempeño económico en 2024. Porque la transformación es ya una realidad: España se está digitalizando. Y lo estamos consiguiendo juntos, entre todas y todos. Y aunque estamos mejorando, la realidad es que no vamos a conformarnos. SB: También has contribuido de forma activa a la modernización y transformación digital de las administraciones públicas en España. ¿Crees que el sector público está al nivel del sector privado en digitalización? ¿Qué más podemos hacer? M.G.V.: Hay una idea que es fundamental: no podemos pedir a nuestra ciudadanía y empresas que se digitalicen si no somos, desde la Administración, un buen ejemplo de ello. Modernizar la Administración no es algo sencillo y, además, es un trabajo constante que requiere mucha colaboración de todos los Ministerios e instituciones públicas que la conforman. Pero estamos dando pasos muy positivos e ilusionantes. Prueba de ello son iniciativas como, por ejemplo, la Carpeta Ciudadana, una aplicación puesta en marcha por nuestro Ministerio para que la ciudadanía pueda acceder a trámites o certificados y expedientes y que suma más de cinco millones de descargas y 48 millones de accesos. Más de 5,3 millones de personas la han utilizado en algún momento. También los procesos de robotización o la aplicación de la IA en la tramitación de las ayudas públicas. Por ejemplo, en el Kit Digital y el Kit Consulting, estos avances nos han permitido reducir los tiempos de tramitación de un expediente de 3 horas a 3 minutos. Y, por último, el lanzamiento de ALIA no es solo la publicación de la familia de modelos. Ya estamos trabajando en el despliegue de Casos de Uso de esta IA en el sector público. Los más avanzados, uno con la Agencia Tributaria para optimizar el trabajo de sus funcionarios, y otro con la Asociación Española de Cardiología, para patologías cardiacas. De momento, estos proyectos son pruebas, a las que se van a sumar muchas más durante estos meses. Estoy totalmente convencida de que un modelo de IA transparente y verificado como ALIA puede tener un impacto muy positivo en el sector público y vamos a poner todo de nuestra parte para que así sea. SB: Apenas un mes antes de tu nombramiento como Secretaria de Estado de Digitalización e Inteligencia Artificial, se aprobó la Ley Europea de Inteligencia Artificial, que persigue un desarrollo y despliegue responsables de la IA en la EU. ¿Qué opinas de esta ley y cómo se va a aplicar en España? M.G.V.: Bueno, déjame decir que el Reglamento se había aprobado en diciembre de 2023 durante la presidencia española del Consejo de la UE, algo de lo que nos tenemos que sentir muy orgullosos, porque hemos sido, como país, los impulsores de una norma pionera e histórica en todo el mundo. A nadie se le escapa ya que la IA ha marcado un antes y un después. Había que tomar decisiones sobre cómo y cuánto queríamos que esta tecnología definiera nuestro futuro. Con el Reglamento de IA o IA Act, hemos establecido el primer marco legal del mundo que regula esta tecnología, garantizando el respeto a los derechos fundamentales y promoviendo la confianza en su uso. Sin embargo, somos conscientes de que este marco, aunque necesario, puede suponer un desafío, especialmente para las pequeñas y medianas empresas, startups y emprendedores que no siempre cuentan con los recursos necesarios para cumplir con los requisitos normativos. Tenemos el firme compromiso de facilitar los elementos y herramientas que sean necesarios para garantizar el progreso sin que la regulación sea en ningún caso un hándicap para la innovación. Aquí es donde el Sandbox de IA, impulsado desde la Secretaría de Estado de Digitalización e Inteligencia Artificial, juega un papel esencial. Esta herramienta ofrecerá un espacio seguro y controlado donde las empresas seleccionadas podrán probar y adaptar sus sistemas de IA con el apoyo de expertos clave independientes. Es un ejemplo de cómo la regulación no tiene que ser una barrera, sino un motor que fomente la innovación responsable. SB: Se dice que la Inteligencia Artificial podría acabar con muchos empleos, y supongo que también creará nuevos. ¿Cuál es tu visión al respecto? ¿Qué cualidades deberían tener los profesionales que se quieran dedicar al mundo de la tecnología y, en particular, a la IA? M.G.V.: Es cierto que la IA está transformando el panorama laboral, pero yo prefiero verlo como una oportunidad en vez de una amenaza. Están surgiendo una gran cantidad de nuevos roles que hace unos años ni hubiéramos imaginado, y todavía quedan muchos más en los que ahora ni pensamos. Por ejemplo, hace 10 años nadie hablaba de "entrenadores de IA" o "especialistas en ética de algoritmos", y ahora son perfiles clave. Lo importante es estar preparados para esa evolución, entendiendo que la tecnología no elimina el trabajo humano, sino que lo redefine. Para quienes quieran formar parte de este mundo, es clave desarrollar habilidades técnicas en áreas como programación, análisis de datos y diseño de algoritmos. Pero igual de importantes son las conocidas como “Soft Skills” o habilidades blandas: el pensamiento crítico para resolver problemas complejos, la creatividad para diseñar soluciones innovadoras y la capacidad de trabajar en equipos diversos. El sector de la IA no solo necesita ingenieros o científicos; también requiere personas con visión ética, sensibilidad social y la capacidad de comprender el impacto humano de estas tecnologías. En un entorno que cambia constantemente, mantenerse actualizado y aprender de manera continua será imprescindible. Creo que el futuro del empleo en IA no es algo que debamos temer, sino algo que debemos abrazar con ganas y con una buena dosis de curiosidad. Con el enfoque adecuado, no solo podemos adaptarnos, sino que lideraremos este cambio. SB: Otra preocupación creciente en la sociedad es la protección de los menores en este entorno digital que todo lo invade y que parece que cada vez controlamos menos. ¿Crees que lograremos tener un entorno digital más seguro para los colectivos más vulnerables? M.G.V.: Estoy convencida de que sí, aunque es un desafío que requiere un esfuerzo conjunto de gobiernos, empresas tecnológicas, educadores y familias. La clave está en abordar este tema desde varios frentes: regulación, tecnología y educación. Esta es una convicción de todo el Gobierno, liderada por el presidente Pedro Sánchez. El pasado mes de junio el Consejo de Ministros aprobó el Anteproyecto de Ley Orgánica para la protección de las personas menores de edad en los entornos digitales. Desde el Ministerio para la Transformación Digital y de la Función Pública, hemos impulsado iniciativas como la adhesión de España a acuerdos internacionales para promover la privacidad y garantizar que los menores no estén expuestos a contenidos inapropiados mediante sistemas eficaces de verificación de edad. Además, el Instituto Nacional de Ciberseguridad (INCIBE) juega un papel fundamental con programas como Internet Segura for Kids (IS4K), que no solo educan a los menores en el uso seguro de las tecnologías, sino que también ofrecen recursos a padres y educadores. También gestiona el servicio de atención gratuito 017, un teléfono al que llamar (también están disponibles en otros canales) ante cualquier sospecha o amenaza de peligro en las redes. Es un servicio integral en el que participan profesionales de diferentes ámbitos como ingenieros o psicólogas, y que animo a utilizar a cualquier madre o padre que crea que su hija o hijo pueda estar pasando una dificultad en el mundo online. Aunque el entorno digital pueda parecer abrumador, creo firmemente que, con tecnología bien diseñada, normativas claras y educación adecuada, podemos crear espacios más seguros para todos. Con un enfoque humanista y un esfuerzo conjunto, protegeremos a quienes más lo necesitan. S.B.: ¿Cuál dirías que ha sido el mayor reto al que te has enfrentado en tu trayectoria profesional? ¿Y cómo lo abordaste? M.G.V.: Bueno, hay muchos retos, sin duda, pero si tuviera que elegir uno muy personal y profesional, serían mis oposiciones. Después de salir de la política, retomé un objetivo que siempre había tenido: ser profesora. Ahora soy profesora de secundaria. Preparar unas oposiciones nunca es fácil, pero si además vienes de un mundo completamente distinto, el desafío es aún mayor. Por eso fue un orgullo enorme aprobarlas a la primera y convertirme en profesora funcionaria en un ámbito que realmente me apasiona. Creo que quienes queremos transformar nuestras realidades lo hacemos, por supuesto, desde la política y las políticas públicas, pero también desde nuestro entorno más cercano. La transformación que puedes lograr en un aula, abriendo posibilidades y fomentando el talento de tantos jóvenes, la comparo con lo que se consigue en el BOE con grandes políticas. Ese fue, sin duda, un momento clave para mí. Por otro lado, un reto más reciente sería la publicación del modelo ALIA, como mencionaba antes. Este también ha sido un desafío importante en mi carrera. Ambos retos los he afrontado con las mismas cualidades: trabajo, rigor y entrega. Siempre he dicho que sin trabajo es imposible alcanzar grandes resultados. La inspiración no llega de forma mágica, llega a través del esfuerzo constante. Además, el rigor es esencial en todo lo que hago. Procedo de una formación científica y pasé muchos años trabajando en el laboratorio, por lo que siempre he considerado que el rigor debe ser una guía en cualquier ámbito profesional. Finalmente, sin entrega y sin pasión, nada de esto sería posible. Creo que esta pasión es algo que compartimos quienes impulsamos grandes proyectos, como vosotras en CyberLideria. La pasión es, en mi opinión, el ingrediente fundamental para que esos proyectos atrevidos, que quizás nadie ve claros al principio pero que sabes que pueden salir adelante, se conviertan en realidad. Para mí, trabajo, rigor y pasión son tres pilares fundamentales para alcanzar cualquier objetivo. S.B.: María. te voy a hacer una pregunta, que es un poco más personal: ¿cómo encuentras tiempo para desconectar y recargar energía en medio de todas tus responsabilidades?, ¿Qué aficiones tienes? ¿Qué te gusta hacer para olvidarte un poco de la IA y de los retos que tienes? M.G.V.: Bueno, soy una persona muy normal, en el buen sentido de la palabra. Me gusta un buen concierto, un buen libro, una buena película o una buena conversación con amigos y familia. Desconecto con las cosas que para mí son las más importantes de la vida, las pequeñas cosas. Por desgracia, no tengo todo el tiempo que me gustaría para dedicarme a lo que realmente me hace resetear, pero en esta etapa lo que más energía me da son mis hijos, sin duda. Tengo dos niños de 8 y 10 años, y me puse como objetivo, porque llevo una larga trayectoria política y sé lo entregada que soy, reservarles un espacio de verdad. Lo estoy consiguiendo, lo cual es todo un reto para mí. El poco tiempo que tengo es para ellos, en una dimensión de María a secas, en realidad. Es fácil porque les encanta la música, la cultura, y también tenemos una vida social. Así que voy combinando mis espacios con ellos y, de vez en cuando, consigo resetear bien para tener toda la energía para los retos que tenemos por delante. SB: ¿Cómo imaginas el panorama de la digitalización e inteligencia artificial en España y en Europa dentro de 5-10 años? ¿Nos habrán invadido los robots? M.G.V.: No, claro que no. La digitalización, la IA y el resto de tecnologías llegarán hasta donde les dejemos nosotros. Sinceramente, imagino un panorama en el que la digitalización y la inteligencia artificial estén integradas en nuestra vida diaria y lo veamos sencillamente como un aspecto más de la misma que nos facilite tareas y optimice muchos procesos mecánicos dándonos más libertad. En España y Europa estamos trabajando para liderar esta transformación de una forma ética, poniendo siempre en el centro los valores como la privacidad, la igualdad y la sostenibilidad. En cinco o diez años, creo que mucho antes, veremos avances increíbles en áreas como la sanidad, la educación y la sostenibilidad. Por ejemplo, la IA ya está revolucionando los diagnósticos médicos y la personalización de tratamientos, y esto solo irá a más. También en educación podremos ofrecer experiencias mucho más adaptadas a cada estudiante, fomentando la igualdad de oportunidades. Y en términos de sostenibilidad, la tecnología ya está jugando un papel clave para gestionar recursos de forma más eficiente y luchar contra el cambio climático. Eso sí, para llegar a ese punto debemos seguir invirtiendo en investigación y desarrollo, promoviendo la colaboración entre países y asegurándonos de que las tecnologías sean accesibles para todos. En este sentido, nuestro compromiso es firme. 1 de cada 3 euros del Plan de Recuperación se han destinado a esta área y siempre vamos a seguir trabajando para que la innovación y la tecnología sigan mejorando nuestro país y generen oportunidades para todos. SB: Para finalizar, si tuvieses que resumirlo en una frase (o dos) ¿cuáles crees que son las claves para alcanzar una transformación digital humanista y justa y un uso responsable de la Inteligencia Artificial? M.G.V.: Últimamente hablo mucho con mi equipo del concepto “democratizar el acceso a tecnologías como la Inteligencia Artificial” y, la verdad, es que creo totalmente en esta idea. Hay que diseñar, impulsar y aplicar las tecnologías en base a valores, pensando siempre que tienen que ser una herramienta para el equilibrio y la igualdad. Si la transformación digital no beneficia a la mayoría estaríamos generando más brechas digitales en lugar de aprovechando todas las oportunidades que nos brinda. S.B.: Estupendo, me parece maravilloso. Muchas gracias.
2 Febrero 2025
ESG
Uber ha publicado su Informe ESG (Ambiental, Social y de Gobernanza) de 2024, destacando su enfoque integral para impulsar un futuro más sostenible, equitativo y rentable. La compañía, consciente de su impacto global, trabaja activamente para alinearse con los factores ambientales, sociales y de gobernanza que son fundamentales tanto para su modelo de negocio como para los intereses de sus socios y clientes. Un Enfoque Integral hacia la Sostenibilidad Según el informe, Uber se dedica a evaluar continuamente los riesgos y oportunidades que surgen tanto dentro como fuera de la organización. Este análisis busca entender cómo las dinámicas de ESG influyen en sus operaciones y cómo la empresa puede contribuir positivamente a la sociedad. La compañía resalta que la sostenibilidad y la responsabilidad son pilares fundamentales para generar valor económico, proteger los intereses de los grupos de interés y asegurar el crecimiento a largo plazo. Uber hace énfasis en la importancia de integrar su estrategia ESG con las metas de negocio para asegurar que tanto las operaciones diarias como las decisiones a largo plazo se alineen con las expectativas sociales, ambientales y de gobernanza. La compañía se compromete a actuar de manera responsable, promoviendo la equidad y el acceso a nuevas oportunidades para las personas que dependen de su plataforma. Compromiso Ambiental En el aspecto ambiental, Uber ha intensificado sus esfuerzos para reducir su huella de carbono y mejorar la sostenibilidad de sus operaciones. La empresa se ha comprometido a alcanzar cero emisiones netas de carbono en sus operaciones globales para 2040, avanzando significativamente en su transición hacia una flota de vehículos eléctricos. Además, Uber ha lanzado iniciativas como "Uber Green", que permite a los usuarios elegir vehículos eléctricos o híbridos para sus viajes, contribuyendo así a una mayor sostenibilidad urbana. Responsabilidad Social y Gobernanza Uber también destaca su esfuerzo por abordar cuestiones sociales clave, como la equidad y la inclusión en su plataforma. Esto incluye la creación de un entorno seguro para los conductores y pasajeros, así como iniciativas para aumentar la diversidad y la inclusión dentro de su fuerza laboral. La empresa refuerza sus políticas de gobernanza, promoviendo la transparencia, la ética empresarial y el compromiso con sus accionistas, empleados y comunidades. Metas a Futuro: Impulso a la Innovación y el Bienestar Social A lo largo del informe, Uber establece metas claras para el futuro, con un enfoque en continuar mejorando su infraestructura tecnológica para ofrecer soluciones más accesibles y sostenibles. Esto incluye el desarrollo de nuevas funciones y servicios para apoyar a los conductores y crear un impacto positivo en las comunidades que operan dentro de sus ecosistemas. Además, la empresa reafirma su compromiso con la responsabilidad corporativa, trabajando estrechamente con reguladores y organizaciones internacionales para fomentar una gobernanza que refuerce los principios de sostenibilidad y ética en la industria del transporte. Uber, al igual que otras grandes corporaciones globales, está claramente alineando sus estrategias empresariales con los principios ESG, con el objetivo de impulsar una transformación empresarial que no solo sea rentable, sino que también sea responsable y sostenible en el largo plazo. Reflexión Final El informe de Uber resalta cómo las empresas pueden equilibrar sus ambiciones de crecimiento con su responsabilidad hacia el medio ambiente, la sociedad y una gobernanza efectiva. Este enfoque es cada vez más relevante en un mundo donde las expectativas de los consumidores y los inversionistas en torno a la sostenibilidad y la equidad están creciendo de manera exponencial. La compañía muestra que es posible seguir siendo un líder en la industria mientras se asume una responsabilidad seria por los desafíos globales que enfrenta nuestra sociedad. Ver informe completo aquí
2 Febrero 2025
Rincón del CISO
La compañía especializada en detección y respuesta a amenazas de Active Directory híbrido supera el 3.000% de crecimiento en cinco años Semperis, compañía pionera en ciberresiliencia basada en identidad, ha anunciado que ha superado los 100 millones de dólares de ingresos recurrentes anuales (ARR), un hito que alcanza menos de una de cada 1.000 empresas de software empresarial respaldadas por capital riesgo, según la firma de capital riesgo Greylock Partners. La solución integral de Semperis para que las empresas combatan la amenaza cada vez mayor de los ataques basados en la identidad en entornos de Active Directory y Entra ID impulsa el rápido crecimiento de los clientes y el ascenso de la compañía a la categoría de “centauro”, que sirve para denominar a aquellas empresas que han cruzado el umbral de los 100 millones de dólares de ingresos recurrentes anuales. La identidad en el centro de la ciberresiliencia Semperis entra en su siguiente fase de crecimiento a medida que el sector de la ciberseguridad pasa de centrarse principalmente en la prevención de ataques a dar prioridad a la cobertura ampliada del ciclo de vida de los ataques con ciberresiliencia. Este cambio está siendo provocado en parte por nuevas normativas como la Digital Operational Resilience Act (DORA) y marcos populares como el NIST. Además, CISA, NSA y otras agencias mundiales de ciberseguridad colaboraron recientemente en un informe que da la voz de alarma sobre las amenazas de Active Directory, obligando a las organizaciones a tomar medidas correctivas para eliminar las vulnerabilidades que los atacantes explotan como puntos de entrada para llevar a cabo objetivos maliciosos. “La resiliencia de la identidad se ha convertido en el nuevo perímetro de seguridad, haciendo que cada aspecto de la existencia digital de una organización dependa existencialmente de su sistema de identidad, muy a menudo Active Directory”, ha afirmado Chris Inglis, Asesor Estratégico de Semperis y ex Director Nacional Cibernético de Estados Unidos. “Cuando Active Directory y otros sistemas de identidad se ven comprometidos, los cimientos de un negocio que depende de ellos corren un riesgo inaceptable. Al reconocer la relación esencial entre la identidad y la resistencia empresarial, los productos y servicios de Semperis están a la vanguardia de los casos de uso cibernético, lo que diferencia a la compañía de la competencia. No se puede simplemente reforzar la seguridad de la identidad, porque es fundamental para las operaciones empresariales y crítica para mantener la defensa contra grupos de amenazas sofisticados y motivados respaldados por estados-nación. Al igual que la resiliencia empresarial, la resiliencia de la identidad debe abordarse desde el núcleo”, ha señalado Inglis. La misión de Semperis de ser una fuerza del bien Según el Informe de Semperis sobre el riesgo de ransomware de 2024, el 83% de las organizaciones encuestadas sufrieron ataques de ransomware el año anterior, y el 78% de las víctimas pagaron el rescate, algunas varias veces. Ayudar a los clientes a decir no a las demandas de ransomware es fundamental para la misión de Semperis de ser una fuerza del bien. La empresa ha creado varias herramientas gratuitas para la comunidad, como Purple Knight, de la que se han beneficiado 30.000 usuarios para evaluar las vulnerabilidades de Active Directory, Entra ID y Okta en entornos empresariales, y Forest Druid, que permite descubrir rutas de ataque de nivel 0. “Desde nuestros inicios en 2015, hemos estado insistiendo en la importancia de poner la identidad en el centro de la estrategia de resiliencia cibernética”, ha indicado Mickey Bresman, CEO de Semperis. “Las marcas más grandes del mundo confían en nosotros para salvaguardar sus entornos híbridos de AD, que están siendo atacados a niveles sin precedentes. Estoy orgulloso de ofrecer a las organizaciones una alternativa a ceder a las peticiones de rescate, retomando el control a través de una protección integral, desde la detección y respuesta, hasta la recuperación completa de la crisis. Cubrimos todo el ciclo de vida de los ataques a la identidad y proporcionamos soporte especializado de respuesta a incidentes”, ha añadido Bresman. “Alcanzar un crecimiento anual superior al 100% en España durante los dos últimos años, junto con el alarmante aumento de los ciberataques basados en la identidad, subraya aún más el valor de nuestras soluciones, las mejores de su clase”, ha explicado Antonio Feninno, Vicepresidente del Área de Ventas para el Sur de Europa. “Superar los 100 millones de dólares en ingresos recurrentes anuales es un claro testimonio del papel fundamental que desempeñamos en la protección de los sistemas de identidad, el nuevo perímetro de seguridad. Estamos ilusionados por ampliar nuestro apoyo a más organizaciones en España, ayudándoles a identificar, mitigar y recuperarse rápidamente de las amenazas dirigidas a los sistemas de identidad como Active Directory, Entra ID, Okta y otros”, ha concluido Feninno. Detección y respuesta a las amenazas de identidad: categoría en auge Semperis fue uno de los primeros pioneros en la detección y respuesta a amenazas de identidad (ITDR), una de las categorías de ciberseguridad de más rápido crecimiento. En la actualidad, Gartner clasifica la ITDR como una de las “principales tendencias de los CISO” a medida que las organizaciones adoptan modelos de confianza cero y reconocen la creciente frecuencia con la que los atacantes atacan con éxito las vulnerabilidades de los sistemas de identidad. Con un enfoque en la resiliencia cibernética, Semperis proporciona la plataforma de defensa de sistemas de identidad más completa del sector, en la que confían las mayores empresas y agencias gubernamentales del mundo, para reducir drásticamente la tasa de éxito del ransomware y otros ataques destructivos. El “Informe Forrester sobre el Impacto Económico Total” de Semperis de 2024 detalla el ahorro potencial de millones de dólares para las empresas después de desplegar Semperis, reduciendo el tiempo de inactividad en un 90%, dedicando un 40% menos de tiempo a la supervisión manual de amenazas y disminuyendo el riesgo cibernético general antes, durante y después del ataque. “KKR se enorgullece de respaldar la misión de resiliencia de identidad híbrida de Semperis y un número creciente de las mayores organizaciones del mundo confían en la compañía para defender sus sistemas de identidad críticos de los ciberataques”, ha apuntado Ben Pederson, Director de KKR y miembro del Consejo de Administración de Semperis. “Hoy en día, la gran mayoría de los ataques se basan en la identidad, apuntando a las credenciales para infiltrarse en las empresas. La tecnología líder de protección de identidad y la experiencia en respuesta a incidentes de Semperis están proporcionando una innovación que define la categoría, no alcanzada por los competidores”. Ampliación de la dirección con expertos en OPV y otras novedades Semperis ha anunciado recientemente las incorporaciones de Jeff Bray, Director Financiero, Mike DeGaetano, Director de Ingresos y Annabel Lewis, Directora Jurídica, procedentes de ciberempresas de alto crecimiento, todos ellos con experiencia de primera mano en OPV y empresas cotizadas. En junio de 2024, Semperis anunció su última ronda de financiación estratégica de crecimiento, que captó 125 millones de dólares de JP Morgan y Hercules Capital. Otras actualizaciones recientes incluyen su inclusión en la lista novedades en productos, como la introducción de una nueva oferta SaaS para pequeñas y medianas empresas y la ampliación de sus capacidades de detección y respuesta a amenazas impulsadas por IA. Acerca de Semperis Para los equipos de seguridad encargados de defender entornos híbridos y multicloud, Semperis garantiza la integridad y disponibilidad de los servicios de directorio empresariales críticos en cada paso de la cadena de ciberataques y reduce el tiempo de recuperación en un 90%. Diseñada específicamente para proteger entornos de identidad híbridos, incluidos Active Directory, Entra ID y Okta, la tecnología patentada de Semperis protege más de 100 millones de identidades frente a ciberataques, filtraciones de datos y errores operativos. Las principales organizaciones del mundo confían en Semperis para detectar vulnerabilidades en los directorios, interceptar ciberataques en curso y recuperarse rápidamente de ransomware y otras emergencias relacionadas con la integridad de los datos. Semperis tiene su sede en Hoboken, Nueva Jersey, y opera internacionalmente, con su equipo de investigación y desarrollo distribuido por Estados Unidos, Canadá e Israel. Semperis organiza la galardonada serie de conferencias y podcasts Hybrid Identity Protection (www.hipconf.com) y ha creado las herramientas comunitarias de ciberdefensa híbrida de Active Directory, Purple Knight (https://www.semperis.com/es/purple-knight/) y Forest Druid. La empresa ha recibido el más alto nivel de galardones del sector, y recientemente ha sido incluida en la lista de las mejores empresas para trabajar de Inc. Magazine de los mejores lugares de trabajo para 2023 y clasificada como la empresa de ciberseguridad de más rápido crecimiento en Estados Unidos por el Financial Times. Semperis es un socio de Microsoft Enterprise Cloud Alliance y Co-Sell y es miembro de Microsoft Intelligent Security Association (MISA).
31 Enero 2025
Sin categoría
En 2025, las empresas deberán enfocarse más que nunca en proporcionar valor, seguridad y personalización a sus usuarios. Este año, Acrelia ha identificado las principales tendencias que marcarán el sector del marketing digital, basadas en los aprendizajes adquiridos durante el último año, y que servirán como guía para las empresas en la planificación de sus estrategias. Seguridad y privacidad como prioridades esenciales Con la desaparición inminente de las cookies de terceros, la recopilación de datos proporcionados de forma voluntaria por los usuarios (zero-party data) se ha convertido en uno de los desafíos más importantes para las marcas. De manera paralela, la seguridad se ha convertido en un tema central, ya que los correos fraudulentos son una preocupación tanto para empresas como para usuarios. Newsletters inteligentes impulsadas por IA Es imposible hablar de las tendencias para 2025 sin mencionar la inteligencia artificial, que seguirá revolucionando el email marketing este año. Desde la creación de contenido personalizado hasta el análisis avanzado de bases de datos, las posibilidades son infinitas. Las newsletters serán más efectivas, ya que la IA no solo permite crear contenido específico, como resúmenes de noticias o imágenes originales, sino también extraer información valiosa de bases de datos, incluidos los CRM, para realizar una segmentación más precisa. Más interacción y visibilidad En un contexto donde captar la atención del usuario es cada vez más complicado, las funcionalidades interactivas, como AMP, y la implementación de BIMI para autenticar correos y mostrar el logo de la marca en la bandeja de entrada, serán fundamentales. “Estas herramientas no solo incrementan la participación del usuario, sino que también ayudan a las marcas a diferenciarse en un entorno muy competitivo”, comenta Lidia Castillejo, responsable del desarrollo de negocio de Acrelia. En resumen, los objetivos en email marketing se alcanzan parcialmente gracias a las funcionalidades ofrecidas por la programación, por lo que es crucial mantenerse al día con los avances en este ámbito. Combinación de canales para aportar mayor valor El email marketing no debe operar de manera aislada. Una tendencia que sigue en auge es la integración de una estrategia multicanal. La conexión con otros canales, como redes sociales y marketing móvil, sigue siendo clave para mejorar la experiencia del cliente, ya que proporciona diferentes puntos de contacto con el usuario y le ofrece lo que necesita en el momento más oportuno. Desde hace tiempo, las plantillas de newsletters incluyen botones para compartir contenido en redes sociales, se utiliza contenido generado por los usuarios (UGC) para enriquecer las newsletters corporativas, y se asegura que se visualicen correctamente en cualquier tipo de dispositivo. Ahora, redes como LinkedIn también se aprovechan para la creación de contenido. Conocer mejor al suscriptor para optimizar resultados Para Acrelia, entender a fondo el comportamiento y las preferencias de los suscriptores es fundamental para una estrategia exitosa. Aunque es posible conocer a los usuarios de una base de datos pequeña, a medida que el negocio crece, se pierde esa visión detallada, por lo que es imprescindible estudiar el comportamiento de los usuarios o preguntarles directamente sobre sus intereses. Herramientas como encuestas, análisis estadísticos avanzados y segmentación juegan un papel clave en este proceso.
31 Enero 2025
ESG
Las normativas ESG han cobrado gran relevancia en los últimos años para las empresas en España. En 2024, se prevé un aumento significativo de las normativas, tanto europeas como nacionales, que obligarán a las empresas a informar sobre sus resultados sociales, medioambientales y de gobernanza. Un hito importante será la entrada en vigor del Reglamento de la Unión Europea sobre Deforestación (EUDR) en diciembre de 2025. Este reglamento tiene como objetivo principal reducir el consumo de productos que contribuyan a la deforestación y la degradación forestal en la UE. El equipo de osapiens, empresa que desarrolla soluciones innovadoras de Software as a Service (SaaS) para ayudar a las compañías a implementar de manera rápida, automatizada y segura los requisitos ESG, ha identificado las cinco principales tendencias a las que las empresas españolas deberán adaptarse en materia ESG: Expansión y ampliación de las normativas ESG: Las normativas y los requisitos relacionados con ESG se ampliarán a otras jurisdicciones, como Norteamérica, lo que presentará nuevos desafíos de cumplimiento internacional. En Europa, el Reglamento de Deforestación (EUDR) entrará en vigor el 30 de diciembre de 2025. Integración de los datos ESG en la estrategia empresarial: La sostenibilidad ya no es solo una cuestión de cumplimiento, sino una ventaja competitiva. Las empresas que lideran iniciativas como cadenas de suministro sostenibles, productos reciclados o programas de compromiso social, no solo mejoran su imagen de marca, sino que también logran diferenciarse de la competencia y fortalecer su relación con los clientes. Aceleración de la importancia de las soluciones tecnológicas ESG: Las soluciones tecnológicas especializadas en ESG serán cada vez más esenciales para cumplir con normativas cada vez más complejas. Estas herramientas avanzadas permiten a las empresas recopilar, analizar y reportar los datos ESG de manera eficiente, garantizando la precisión y el cumplimiento de las normativas. Además, mejoran la eficiencia operativa, reducen el esfuerzo manual y proporcionan información procesable para optimizar el rendimiento en sostenibilidad. Inteligencia Artificial como un elemento esencial: La Inteligencia Artificial dejará de ser una opción y se convertirá en un componente esencial en las plataformas SaaS. Esta tecnología impulsará la personalización de la experiencia, mejorará la eficiencia y se convertirá en una ventaja competitiva para las empresas. Mayor exigencia de transparencia por parte de los consumidores: Los consumidores demandan cada vez más transparencia por parte de las marcas. Según un estudio de Simon-Kucher sobre sostenibilidad, el 64% de los consumidores considera la sostenibilidad como uno de los tres principales factores al tomar decisiones de compra, y casi el 70% investiga las afirmaciones de sostenibilidad de las marcas. Alberto Zamora, CEO de osapiens, señala: “2025 será un punto de inflexión para las empresas españolas en cuanto a ESG, tanto en la implementación de medidas como en la presentación de informes. Para enfrentar las crecientes y complejas normativas ESG, las empresas necesitarán un socio tecnológico que facilite su cumplimiento de manera eficaz, rápida y sencilla”.
31 Enero 2025
Rincón del CISO
El programa Cyber Talent ofrecerá actividades de captación, incubación y aceleración de proyectos en ciberseguridad hasta 2026. La iniciativa, que inicia el 30 de enero, recorrerá diversos puntos de la comunidad hasta el 26 de febrero. El Instituto Nacional de Ciberseguridad (INCIBE), dependiente del Ministerio para la Transformación Digital y de la Función Pública a través de la Secretaría de Estado de Digitalización e Inteligencia Artificial, y IMMUNE Technology Institute, un hub de talento tecnológico, han lanzado en Madrid el programa Cyber Talent. Esta iniciativa tiene como objetivo promover soluciones tecnológicas avanzadas y el desarrollo de empresas emergentes en el ámbito de la ciberseguridad, a través de talleres, eventos y actividades enfocadas en la captación, incubación y aceleración de startups. Cyber Talent es una iniciativa dentro del programa INCIBE Emprende, que se desarrolla en el marco del Plan de Recuperación, Transformación y Resiliencia, con la financiación de los Fondos Next Generation-EU. Las actividades formativas comenzarán el 30 de enero y continuarán hasta el 26 de febrero, con el objetivo de formar a más de 400 madrileños mediante una serie de actividades gratuitas. Este proyecto forma parte de un esfuerzo estratégico para impulsar el emprendimiento y la innovación en ciberseguridad en España, con un objetivo total de formar a 9.000 personas de forma gratuita hasta 2026. Además de su actividad en Madrid, el programa recorrerá otras comunidades autónomas como Asturias, Cantabria, Galicia, País Vasco, Valencia, Murcia, Navarra, Castilla-La Mancha y Castilla y León, centrándose especialmente en las regiones con menos empresas de ciberseguridad. De hecho, se desarrollará el 50% de las acciones en áreas con menos de 10 compañías especializadas en este sector. Según datos de la Guardia Civil, se prevé un incremento de los ciberdelitos, alcanzando las 150.000 denuncias por delitos cibernéticos. Además, según S21sec, España se posicionó como el quinto país más afectado por ciberataques a nivel global, registrando 58 incidentes de ransomware en los primeros seis meses del año, un aumento del 38% en comparación con el mismo período de 2023. La ciberseguridad se ha convertido en una prioridad clave en la toma de decisiones estratégicas de alto nivel. Juan Riva, CEO y fundador de IMMUNE Technology Institute, comenta: "Generar vocaciones en tecnología es uno de los principales objetivos de IMMUNE desde su fundación. Este proyecto, en colaboración con INCIBE Emprende, tiene como propósito identificar, fomentar y desarrollar el talento en ciberseguridad que existe en España, brindando una oportunidad única para hacerlo". Apoyo a los emprendedores INCIBE Emprende fue creado con el fin de impulsar el emprendimiento en ciberseguridad. Este programa busca fortalecer las capacidades de ciberseguridad de ciudadanos, pymes y profesionales, además de fomentar el ecosistema del sector. Durante el periodo 2023-2026, INCIBE continuará acompañando a los emprendedores y startups españolas de ciberseguridad en todo el proceso emprendedor, desde la fase inicial de captación de ideas hasta la incubación y aceleración. En este contexto, INCIBE ha apoyado durante más de 7 años el emprendimiento en ciberseguridad, reflejando su impacto en la red de Alumni, que incluye algunas de las startups más relevantes del sector a nivel nacional e internacional. Las actividades e iniciativas de INCIBE Emprende se enmarcan dentro del Programa de Impulso a la Industria de la Ciberseguridad Nacional, parte del Plan de Recuperación, Transformación y Resiliencia (PRTR), en el Componente 15, Inversión 7: Ciberseguridad, para fortalecer las capacidades de ciudadanos, pymes y profesionales, e impulsar el sector. Sobre INCIBE El Instituto Nacional de Ciberseguridad (INCIBE) es una entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, bajo la Secretaría de Estado de Digitalización e Inteligencia Artificial. Se ha consolidado como una entidad referente en ciberseguridad y confianza digital para ciudadanos y empresas, siendo también un motor de transformación social y de innovación, promoviendo la I+D+i y el talento. Sobre IMMUNE Technology Institute IMMUNE Technology Institute es un hub generador de talento tecnológico europeo, fundado en 2019. Su enfoque educativo, basado en la resolución de casos prácticos y un enfoque humano de la tecnología, ofrece una amplia variedad de programas formativos, que incluyen grados, másters, cursos de actualización y programas de verano para jóvenes. Además de contar con un profesorado de alto nivel, IMMUNE TECHNOLOGY INSTITUTE tiene una red de partners educativos, empresariales, institucionales y tecnológicos de primer nivel, que incluyen Amazon, Google, Banco Santander y HP.
31 Enero 2025
Jarana
Grupo Lew Brand, compañía con más de 16 años de trayectoria, ha nombrado a Eduardo Céspedes como su nuevo CEO. Céspedes, quien cuenta con una destacada carrera en el sector de la restauración y la gestión de marcas, asumirá el liderazgo de la empresa con el objetivo de continuar con su crecimiento y consolidación como un referente en el mercado. Eduardo Céspedes llega a Lew Brand tras una exitosa etapa como CEO de Grupo Saona, donde contribuyó significativamente al crecimiento y posicionamiento de la marca a nivel nacional. Su experiencia también incluye cargos de relevancia en empresas como Avanza Food y Comess Group, donde lideró proyectos estratégicos clave. El presidente y fundador de Lew Brand, Pedro López, expresó su satisfacción por incorporar a Eduardo Céspedes al equipo, destacando su visión y capacidad para afrontar los retos del sector. "Eduardo es un líder con una gran trayectoria y una visión única. Su incorporación a Grupo Lew Brand marca el inicio de una nueva etapa llena de oportunidades y crecimiento para la compañía", afirmó López. Céspedes, por su parte, expresó su entusiasmo por unirse a este proyecto. "Es un honor formar parte de un equipo tan talentoso y de un grupo con una historia tan inspiradora. Estoy convencido de que juntos lograremos llevar a Lew Brand a nuevas alturas, enfrentándonos a los retos con pasión y visión", afirmó. Con este nombramiento, Grupo Lew Brand refuerza su compromiso con la innovación y el desarrollo en el competitivo mercado de la restauración, posicionándose para afrontar los retos del futuro con un liderazgo experimentado y orientado al crecimiento.
31 Enero 2025
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas