Sin categoría

DORA: El nuevo estándar europeo para la resiliencia operativa digital del sector financiero.

Sin categoría

Con los ciberataques representando una quinta parte de los incidentes de seguridad globales, la normativa de la UE refuerza la gestión de riesgos digitales, la ciberseguridad y la capacidad de recuperación operativa. El sector financiero, que es uno de los pilares de la economía global, enfrenta un elevado volumen de ciberataques. De hecho, representan una quinta parte de todos los incidentes cibernéticos a nivel mundial, según el FMI. Esto se debe a su condición de sector crítico y al valor que los datos y activos financieros tienen para los cibercriminales. En este contexto, el Reglamento de Resiliencia Operativa Digital de la Unión Europea (DORA, por sus siglas en inglés) se presenta como un cambio de paradigma en la ciberseguridad del sector. Con fecha de aplicación obligatoria a partir del 17 de enero de 2025, DORA tiene como objetivo principal garantizar que las entidades financieras sean resilientes frente a los ciberataques y que puedan recuperarse rápidamente de incidencias operativas críticas, minimizando el impacto tanto para las empresas como para los consumidores. DORA: Más que una normativa, un cambio en la cultura de ciberseguridad Esta regulación no solo refuerza las obligaciones normativas del sector financiero, sino que redefine su enfoque hacia la ciberseguridad y la gestión de riesgos tecnológicos. Su importancia radica en la capacidad de las empresas para no solo protegerse, sino también para anticiparse y adaptarse a incidentes operativos, asegurando la continuidad de sus servicios en un entorno cada vez más digitalizado. “Con esta normativa, el sector financiero europeo podría reducir significativamente los ciberincidentes, fortaleciendo la confianza de los clientes y mejorando la estabilidad del sistema financiero en su conjunto. Se estima que su implementación podría disminuir entre un 20% y un 25% los incidentes de seguridad relacionados con entidades financieras”, asegura Iván Bermejo, Team Lead Defensive Security de Innovery by NEVERHACK. En este sentido, los expertos de la compañía han identificado los principales beneficios de DORA para el sector: Gestión integral del riesgo tecnológico. DORA obliga a implementar un marco de gestión del riesgo operativo digital, que incluye la creación de equipos especializados en respuesta a incidentes, capaces de identificar vulnerabilidades, gestionar ataques y coordinarse con los reguladores para informar y mitigar los impactos. Mayor ciberresiliencia en toda la cadena de suministro. La normativa también pone un fuerte énfasis en la monitorización de la cadena de suministro digital, asegurando que los proveedores externos cumplan con los mismos estándares de seguridad que las entidades financieras. Esto implica un cambio sustancial en la forma en que las organizaciones colaboran y gestionan riesgos compartidos. 3.         Adopción de tecnologías avanzadas como el backup inmutable. Una de las medidas destacadas es la incorporación de soluciones de backup inmutable, una tecnología diseñada para proteger los datos de ataques como el ransomware, lo que permite a las organizaciones recuperar su información en caso de un incidente crítico. 4.         Impulso a la formación y capacitación profesional. La implementación de DORA va acompañada de un reto formativo, ya que las empresas deberán invertir en talento especializado, además de garantizar la capacitación continua de sus equipos para mantenerse al día con las exigencias del entorno digital. Retos y oportunidades: un esfuerzo necesario para el futuro Aunque los grandes bancos y aseguradoras ya cuentan con grandes presupuestos destinados a ciberseguridad, el desafío será para las pequeñas y medianas entidades, que deberán destinar recursos adicionales a herramientas, formación y contratación de profesionales especializados. Sin embargo, este esfuerzo no solo asegura el cumplimiento normativo, sino que posiciona a estas empresas en una posición más competitiva y segura frente a un entorno de riesgos crecientes. Con la aplicación de DORA a la vuelta de la esquina, el sector financiero europeo se prepara para una nueva era de seguridad operativa digital, en la que la resiliencia será la clave para mantener la confianza y la estabilidad económica en un mundo cada vez más interconectado. “DORA marca un antes y un después en la ciberseguridad del sector financiero. No se trata solo de cumplir con una regulación, sino de construir un futuro más seguro y confiable para los clientes y el ecosistema financiero en su conjunto. Esta transformación no solo reducirá el impacto de los ciberataques, sino que también generará un entorno más robusto y resiliente para todos”, concluye Bermejo.

9 Diciembre 2024

Penteo presenta el Informe «IT Priorities 2025»

Rincón del CISO

Las empresas españolas aumentarán un 10% el presupuesto destinado a implementar soluciones tecnológicas Ciberseguridad, analítica avanzada e Inteligencia Artificial serán prioridades claves de inversión en 2025 Un 15% de los proyectos tecnológicos están controlados por áreas “no TI” La firma analista independiente, PENTEO anuncia las perspectivas presupuestarias y tecnológicas de las organizaciones españolas para 2025 a través del Informe “IT Priorities 2025”. En él se destaca como las organizaciones que prioricen la inversión en soluciones tecnológicas estarán mejor capacitadas para capitalizar oportunidades y mitigar riesgos en un entorno económico caracterizados por el dinamismo y la transformación.  De cara a los próximos meses, las empresas estiman que el presupuesto tecnológico incrementará en un 10% con respecto al 2024, lo cual refleja una tendencia ascendente subrayando la importancia de las TI en el funcionamiento y desarrollo empresarial. Para el 91% de las empresas la tecnología tiene una percepción estratégica, según los datos recogidos por Penteo, si bien solo el 18% se destinará a estrictamente innovación debido a un enfoque más centrado en la práctica de la rentabilidad. Las organizaciones continúan enfocándose en las tecnologías que fomentan la optimización operativa, la sostenibilidad y la resiliencia frente a riesgos. La Inteligencia Artificial, la automatización avanzada y la ciberseguridad han pasado de ser diferenciadores a convertirse en requisitos básicos para las empresas que buscan mantener la competitividad en el mercado. “Las inversiones tecnológicas para 2025 se centrarán en impulsar la eficiencia y la competitividad, pues las organizaciones ya asumen que las tecnologías innovadoras, la creación de productos y servicios deben responder a las necesidades emergentes y a la diversificación de sus estrategias de mercado”, señala Toni Guerra, Director de Penteo. “La combinación de una visión estratégica y un enfoque en la innovación posicionará a las organizaciones para aprovechar las oportunidades y sortear los desafío presentes y futuros.” Prioridades Tecnológicas Las principales partidas tecnológicas de empresas y organizaciones en nuestro país irán dirigidas a: La Inteligencia Artificial lidera (alineada perfectamente con las prioridades del negocio) con un 95% de las empresas aumentando la inversión y solo un 4% disminuyéndola, lo que indica una fuerte tendencia hacia la mejora de la tecnología de vanguardia. La Analítica y Big data también ven un aumento significativo en la inversión (91% de las empresas) quizás basándose en crear el ecosistema necesario para la implantación de IA. La Ciberseguridad sigue acaparando inversión año tras año, alineado con los objetivos de la empresa de priorizar la seguridad y resiliencia. Workplace y talento En el nuevo entorno digital, el trabajo híbrido y en remoto han alcanzado la madurez impulsando la innovación con herramientas colaborativas y plataformas en la nube. Por su parte, la tecnología orientada a la sostenibilidad va ganando terreno como parte a la respuesta a la demanda de mayor responsabilidad medioambiental y reducción de emisiones. Ambos aspectos continuarán su dinámica de cara a 2025. En cuanto al talento, las empresas están priorizando la retención y el desarrollo interno ante la creciente dificultad de encontrar profesionales cualificados en algunas áreas tecnológicas. Muchas organizaciones están optando por invertir en formación de sus actuales equipos algo que permite cubrir necesidades de proyectos de manera interna y reducir la externalización. Tecnología al margen del CIO Un dato a resaltar en el Informe de este año es el que hace referencia a las partidas presupuestarias destinadas a tecnologías que no dependen del CIO. Un 15% de los proyectos tecnológicos están controlados por áreas “no TI”, tal es el caso de marketing y operaciones, de esta forma evitan los procesos tradicionales de TI y pueden ejecutar soluciones rápidamente manteniendo la competitividad y la respuesta ágil a los clientes. Otro factor determinante de esta tendencia es la democratización de la tecnología; el acceso a herramientas como las plataformas SaaS ha permitido que áreas no técnicas puedan implementar soluciones específicas sin depender del soporte directo de TI. Sobre PENTEO PENTEO es una consultora IT independiente con más de 30 años de experiencia asesorando a CIOs y al equipo IT en sus decisiones digitales. Gracias a nuestro conocimiento de mercado IT desde una visión 100% independiente, acompañamos a líderes digitales en su retos tecnológicos y estratégicos de forma continua. PENTEO lidera la mayor comunidad de CIOs de España a través de Penteo Fórum, un servicio especialmente diseñado para CIOs con influencia o responsabilidad en las decisiones TI a nivel nacional e internacional, para ayudarles a maximizar el éxito de sus decisiones TI-Negocio.

9 Diciembre 2024

Barómetro IA elaborado por Instituto AI for Sustainability de ESSCA.

ESG

El departamento de TI lidera el uso de la IA en las empresas, seguido de Operaciones y Marketing. Según el Barómetro IA de ESSCA, el departamento de TI lidera el uso de la IA en las empresas, con el 37%, seguido por Operaciones (15%) y Marketing (14%). Más lejos se encuentran Recursos Humanos (12%), Finanzas (11%) y Ventas (10%). Dejan Glavas, profesor en Finanzas y Director del Instituto AI for Sustainability de ESSCA explica que “como el departamento con más experiencia en tecnología, TI lidera la implementación y desarrollo de la IA en las empresas. Este departamento suele encargarse de probar y evaluar sistemas de IA antes de su integración en otras áreas. Además, muchas IA están diseñadas inicialmente para mejorar la infraestructura de TI, optimizar la gestión de datos y proporcionar soporte a otros departamentos en su transición a herramientas basadas en IA”. Por detrás se situaría el departamento de Operaciones, que progresa cada vez más en el uso de la IA. La IA en operaciones se utiliza para optimizar procesos, automatizar tareas repetitivas y reducir costes operativos. Esto puede incluir desde la gestión de inventario hasta el mantenimiento predictivo y la optimización de la cadena de suministro, permitiendo a las empresas una mayor eficiencia y reducción de errores. Muy cerca de Operaciones, se sitúa el departamento de Marketing. En el ámbito del marketing, la IA se utiliza fundamentalmente para personalizar las experiencias del cliente, analizar grandes volúmenes de datos para segmentación de mercado y optimización de campañas. Los modelos de IA en esta área ayudan a mejorar la precisión de las estrategias publicitarias y a anticipar las necesidades de los clientes a través del análisis de patrones de consumo. En el cuarto lugar se encontrarían los Recursos Humanos. Los departamentos de recursos humanos están utilizando actualmente la inteligencia artificial para optimizar procesos como el reclutamiento, la selección y la capacitación, filtrando currículums, evaluando candidatos y personalizando planes de desarrollo. Además, utilizan la IA para automatizar tareas administrativas como la gestión de nóminas, horarios y el onboarding, mientras mejoran la experiencia del empleado con chatbots, encuestas inteligentes y análisis de bienestar. Dejan Glavas comenta que “a medida que las empresas se familiarizan más con la IA, es probable que otros departamentos también comiencen a integrar estas tecnologías, ampliando sus aplicaciones dentro de la organización”. Este primer barómetro sobre IA elaborado por investigadores de ESSCA ha encuestado a 422 responsables de IT británicos (51%), franceses (44%) y belgas (5%) que trabajan en empresas con base en Europa (94%), Norteamérica (4%), Asia y Oceanía (2%) y Sudamérica (1%) de los sectores servicios (30%), finanzas, seguros e inmobiliario (14%), transporte, comunicaciones y energía (9%), fabricación (7%), Administración Pública (7%) y Construcción (5%) entre otros.

9 Diciembre 2024

Nombramiento: Consuelo Sánchez Naranjo nueva Subsecretaria para la Transformación Digital y de la Función Pública. 

Jarana

El Consejo de Ministros ha aprobado el nombramiento de Consuelo Sánchez Naranjo como Subsecretaria para la Transformación Digital y de la Función Pública. Desde marzo de 2021 hasta el momento actual, ha sido Directora del Instituto Nacional de Administración Pública (INAP).

9 Diciembre 2024

Lectura recomendada: La (R)evolución del YO de Francisca Huélamo Medina.

Jarana

La guía definitiva para conocerte, sanar tus relaciones y alcanzar el equilibrio físico, emocional y mental. ¿Has sentido alguna vez que ya no podías más? ¿Necesitas tomar el control de tus emociones? ¿Te gustaría aprender a gestionar tus reacciones automáticas? ¿Quieres eliminar los pensamientos negativos paralizantes?.¿Crees que debes desprenderte de las relaciones tóxicas que bloquean tu existencia? ¿Eliges ser el líder de tu propia vida?.No hay mayor ceguera que ignorar quién habita en realidad bajo tu piel. Pero, a pesar de ello y casi con toda probabilidad, desconoces quién eres, lo que te impide avanzar en el camino hacia tus objetivos. Por ello, me complace comunicarte que recuperar esa esencial mirada introspectiva es posible. Es hora de que decidas si empiezas a vivir de verdad o continúas sobreviviendo sin rumbo. En estas páginas descubrirás, por fin, lo que siempre deberías haber sabido: quién eres y por qué te relacionas de esa forma contigo, con el mundo y con los demás. Mediante profundas enseñanzas que integran con genialidad ciencia y trascendencia, aprenderás a conocerte, a relacionarte, a cuidarte y a encontrar el equilibrio físico, emocional y mental.Una revolucionaria y transformadora guía, que fusiona lo mejor del racionalismo occidental con la poderosa espiritualidad de la mística oriental, para desplegar todo tu potencial, a través de una original unión sincrética de herramientas tan potentes como el eneagrama de la personalidad, el análisis transaccional, la gestión emocional, la neurociencia, el coaching, el yoga, la meditación o los cinco pilares de la salud. Embárcate en un apasionante viaje de autoconocimiento y transformación que marcará un antes y un después en tu vida personal y profesional.Es el momento de ponerte en marcha para recorrer el camino de vuelta a casa, de vuelta a ti.«Este es un libro excelente: ameno, riguroso, completo y amable. Si deseas aprender herramientas poderosas para tu transformación y para el conocimiento en profundidad propio y de los demás, te recomiendo vivamente su lectura».Álex Rovira Francisca Huélamo Medina —movida por su vocación hacia el desarrollo y transformación del ser humano desde su base más esencial— se licenció en Biología, con la especialidad de Bioquímica Molecular, por la Universidad Autónoma de Madrid. Desde hace más de veinte años trabaja comodirectora de Tecnología e Innovación, gestionando equipos de alto rendimiento. Los mismos que lleva dedicada al estudio profundo y vivencial de las herramientas más efectivas de liderazgo, autoconocimiento y bienestar integral. Es experta en neurocoaching, neuroliderazgo, coachingpersonal, ejecutivo y de equipos, liderazgo integral, gestión emocional, PNL, control mental, yoga y meditación. También es especialista en los pilares de la salud, en alimentación energética, coaching nutricional, nutrigenética y nutrigenómica. Su alta capacidad para integrar ciencia y trascendencia y sus amplios conocimientos metodológicos como coach certificada por ICF (International Coaching Federation) y ASESCO (Asociación Española de Coaching) la han llevado a impartir multitud de conferencias y cursos y a guiar procesos de desarrollo personal y profesional. También dirige de manera habitual clases de yoga y sesiones de meditación.

9 Diciembre 2024

Lectura recomendada: El Club de las 5 de la mañana. Controla tus mañanas, Impulsa tu vida de Robin Sharma

Jarana

"Los libros de Robin Sharma están ayudando a personas de todo el mundo a llevar vidas mejores."Paulo Coelho Robin Sharma es uno de los mayores expertos mundiales en liderazgo y desempeño. Desarrolló el concepto del Club de las 5 de la mañana hace más de veinte años a partir de los revolucionarios hábitos que han permitido a sus clientes incrementar su productividad, mejorar su salud y afrontar con serenidad la extremadamente compleja epoca en que vivimos. Este libro, de profundo impacto personal, nos descubrirá las rutinas que han hecho posible que muchas personas alcancen grandes resultados al tiempo que nuestra felicidad y vitalidad aumenta. A traves de una entretenida historia de dos personas que conocen al mismo tiempo a un excentrico magnate que termina por convertirse en su mentor, El Club de las 5 de la mañana nos muestra: - Una forma de aprovechar las mañanas para conseguir unos resultados extraordinarios.- Una fórmula poco conocida para despertarse temprano con buen ánimo y la energía necesaria para aprovechar el día al máximo.- Un metodo para dedicar las horas más tranquilas del día a hacer ejercicio, renovarse y crecer como persona.- Un hábito científicamente probado que nos permitirá levantarnos.

6 Diciembre 2024

La Comisión Europea invierte 4.6 millones de euros en tecnologías de cero emisiones netas y baterías para vehículos eléctricos

ESG

Inversiones importantes: 4.6 millones de euros asignados a través del Fondo de Innovación para proyectos de descarbonización, fabricación de baterías para vehículos eléctricos y producción de hidrógeno renovable. Soporte para hidrógeno y baterías: Nueva convocatoria de 1 millones de euros para la fabricación de celdas de baterías para vehículos eléctricos y subasta de 1.2 millones de euros para proyectos de hidrógeno renovable. Financiación racionalizada: Mecanismos innovadores como “subvenciones como servicio” y “subastas como servicio” para reducir las barreras administrativas y aumentar el acceso a la financiación. La Comisión Europea ha destinado 4.6 millones de euros a la financiación del Fondo de Innovación para acelerar la descarbonización y mejorar las tecnologías ecológicas de Europa. Estas iniciativas son fundamentales para alcanzar los objetivos de neutralidad climática y reforzar la competitividad industrial de la UE. Impulsando la innovación en tecnologías de cero emisiones netas Una convocatoria de 2.4 millones de euros apoya proyectos centrados en energías renovables, almacenamiento de energía, bombas de calor y producción de hidrógeno. Esto incluye enfoques innovadores como el 'Subvenciones como servicio' mecanismo que permite a los Estados miembros complementar la financiación de la UE con apoyo nacional. "Esto supone un importante paso adelante para la transición energética limpia y el liderazgo industrial de Europa.”, anunció la Comisión. Impulso a la producción de baterías para vehículos eléctricos La Comisión ha lanzado su primera convocatoria de 1 millones de euros para apoyar la fabricación innovadora de celdas de batería para vehículos eléctricos (VE) y tecnologías relacionadas. Reconociendo los desafíos que supone ampliar las gigafábricas, la UE también inició una asociación con el Banco Europeo de Inversiones, añadiendo 200 millones de euros en garantías de préstamos en el marco del programa InvestEU. Expansión del hidrógeno renovable Una subasta de 1.2 millones de euros en el marco del Banco Europeo del Hidrógeno financiará proyectos que produzcan hidrógeno renovable clasificado como Combustible renovable de origen no biológico (RFNBO)Mecanismos de financiación nacionales adicionales como 'Subastas como servicio' España, Lituania y Austria están utilizando este tipo de iniciativas, que en conjunto han comprometido 836 millones de euros para iniciativas relacionadas con el hidrógeno. "El hidrógeno renovable es una piedra angular de la estrategia de descarbonización de Europa“, afirmó la Comisión, destacando su papel en la industria marítima y otras industrias.

5 Diciembre 2024

Lectura recomendada: GENKI: Las Diez Reglas de Oro de los Japoneses de Nicolás Chauvat

Jarana

GENKI: LAS DIEZ REGLAS DE ORO DE LOS JAPONESES. CLAVES PARA VIVIR CON ALEGRIA, SERENIDAD Y SENTIDO. Una obra inspiradora que nos invita a cambiar nuestra forma de ver la vida a través de diez palabras japonesas. . Diez conceptos que combinan el pragmatismo y la sabiduría necesarios para la vida moderna.. El autor dedica un capítulo a cada una de estas palabras que, en su opinión, deberíamos convertir en las diez reglas de oro de nuestro día a día. ¿Es posible cambiar de mentalidad, percibir las oportunidades detrás de los desafíos, adquirir seguridad, renovar las energías creativas y construir una vida más satisfactoria y significativa. en diez palabras?En este mundo exigente y acelerado, volvemos cada vez más la vista hacia oriente en busca de serenidad y sabiduría. Nicolas Chauvat, politólogo y autor francés que lleva años estudiando la espiritualidad y las costumbres de Japón, propone una inmersión original y sencilla en la mentalidad del país nipón: diez palabras de las que se derivan diez propuestas concretas capaces de transformar la vida personal y profesional. Aprender una lengua extranjera, afirma el autor, implica también aprender una nueva forma de estar en el mundo. "Genki: las diez reglas de oro de los japoneses" nos invita a explorar las verdaderas aspiraciones, renovar la motivación, sacar adelante los proyectos y afrontar los inevitables tropiezos sin perder la ilusión. Nicolás Chauvat

5 Diciembre 2024

 Nombramiento: Ana Requena nueva Presidente de Ranstad.

Jarana

La Fundación Randstad anuncia el nombramiento de Ana Requena como su nueva Presidenta, efectivo a partir del 1 de enero de 2025. Requena, actual CEO de Randstad España, asumirá este nuevo rol en reemplazo de Jesús Echevarría, quien ocupará el cargo de Chief Operating Officer de Randstad Global. Con la designación de Ana Requena, quien forma parte del patronato de la Fundación Randstad desde el mes de mayo de 2011, se refuerza el compromiso de la Fundación con la inclusión y la empleabilidad de personas con discapacidad en el mercado laboral, alineando su estrategia con los valores fundamentales de Randstad.

5 Diciembre 2024

Tendencias de ciberseguridad y los cambios que vienen para los CISOs en 2025

Rincón del CISO

De cara a 2025, el panorama de la ciberseguridad evolucionará vertiginosamente a medida que los atacantes sigan perfeccionando su arte. La inteligencia artificial (IA) ya está ayudándoles a crear códigos y señuelos más convincentes, especialmente en idiomas que tradicionalmente han supuesto una barrera de entrada; así como a automatizar los ataques y a dirigirse a las personas con mayor precisión. Al mismo tiempo, los atacantes se centran más en consumidores individuales, utilizando redes sociales y aplicaciones de mensajería antes de pasar a organizaciones más grandes. Sin embargo, no sólo se transforman los vectores de ataque. Las organizaciones también se enfrentan a las complejidades de la gestión de la identidad digital, los entornos multicloud y las nuevas estrategias de datos, con nuevas normativas que exigen controles más estrictos. Por eso, garantizar que se dispone de las herramientas adecuadas se está convirtiendo rápidamente en una prioridad para los equipos de seguridad. Los expertos de Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ofrecen sus predicciones sobre ciberseguridad para el año que viene, arrojando luz sobre tendencias y tecnologías que definirán la próxima oleada de retos y soluciones de seguridad. Los ciberdelincuentes explotarán la IA manipulando datos privados Asistimos actualmente a una fascinante convergencia en el ámbito de la IA, a medida que los modelos cuentan con más capacidades y los agentes semiautónomos de IA se integran en flujos de trabajo automatizados. Esta evolución abre interesantes posibilidades para que los ciberdelincuentes satisfagan sus propios intereses y, concretamente, en cuanto a cómo podrían manipular los datos privados utilizados por los grandes modelos de lenguaje (LLM). Dado que los agentes de IA dependen cada vez más de datos privados en correos electrónicos, repositorios de documentos SaaS y fuentes similares para su contexto, asegurar estos vectores de amenaza será aún más crítico. Según Daniel Rapp, director de IA y Datos de Proofpoint, el año que viene empezaremos a ver los primeros intentos de los atacantes de manipular fuentes de datos privados: “Cabría la posibilidad de que los ciberdelincuentes engañasen a propósito a la IA, contaminando los datos privados utilizados por los LLM, como alterar deliberadamente correos electrónicos o documentos con información falsa o engañosa, para confundir a la IA o hacer que haga algo perjudicial; y esto requerirá mayor vigilancia y medidas de seguridad avanzadas para garantizar que la IA no se deje engañar por información errónea”. La era de las máquinas para toma de decisiones a través de la IA “La IA generativa irá más allá de la generación de contenidos para convertirse en el motor de la toma de decisiones detrás de innumerables procesos empresariales, desde recursos humanos a marketing o DevOps”, explica Ravi Ithal, director general del Grupo de I+D y gestión de productos de DSPM. Así, en 2025, la IA se convertirá en una aprendiz de desarrolladores, haciendo de todo, desde automatizar la corrección de errores hasta pruebas y optimización de código. El uso de herramientas de desarrollo asistidas por IA se acelerará en el próximo año, cerrará las brechas en habilidades, reducirá las tasas de error y ayudará a los desarrolladores a seguir el ritmo de los ciclos de lanzamiento más rápidos de DevOps. La IA también potenciará DevOps mediante la predicción de posibles cuellos de botella y la sugerencia preventiva de optimizaciones. Esto transformará los procesos de DevOps en líneas de producción predictivas y creará flujos de trabajo que solucionen los problemas antes de que afecten a la producción. La IA se convertirá en parte esencial al hacer negocios, aunque bajo escrutinio Hace unos años, el cloud, la movilidad y el Zero Trust eran simplemente conceptos que estaban de moda, pero ahora forman parte de la manera en que las organizaciones hacen negocios. “Las tecnologías de IA, y en especial la IA generativa, son consideradas actualmente una amenaza para terceros; y la pregunta que se están haciendo los CISOs es cómo utilizan los empleados la IA para saber dónde pueden estar poniendo en riesgo la información confidencial, de ahí que se produzca un mayor escrutinio en torno a cómo los LLM están potenciando estas herramientas”, apunta Patrick Joyce, CISO global residente de Proofpoint. Entender el riesgo, la materialidad de ese riesgo, los beneficios, así como las garantías en fabricación y seguridad de las herramientas de IA concentrarán la preocupación de los CISOs. La geopolítica influirá en el ciberespionaje y en el aumento de poderes locales Este año se ha demostrado que el ciberespionaje alineado con estados está profundamente entrelazado con la dinámica geopolítica y, en 2025, las operaciones de APT seguirán reflejando los conflictos mundiales y regionales. Para Joshua Miller, investigador de amenazas en Proofpoint, “las campañas de ciberespionaje no se limitarán a las grandes naciones históricamente consideradas como ciberactores maduros, sino que proliferarán una variedad de grupos centrados en conflictos regionales que buscarán las ventajas del mundo cibernético”. Además, los adversarios proestado realizarán operaciones para apoyar otros objetivos nacionales, como la difusión de propaganda o la generación de ingresos. Es probable asimismo que los autores de amenazas selectivas aprovechen la continua balcanización de internet para intentar distribuir sus cargas maliciosas. Los consumidores serán el campo de pruebas para estafas “Con el tiempo, las defensas por capas y la concienciación en materia de seguridad han fortalecido a las organizaciones frente a muchas de las amenazas cotidianas, por lo que hemos asistido a un repunte de los ciberdelincuentes que vuelven a dirigirse a los consumidores particulares para sacar provecho”, declara Selena Larson, investigadora de amenazas de Proofpoint. Las estafas laborales sofisticadas o el pig butchering son dos ejemplos de ingeniería social fuera de un entorno corporativo. En 2025, veremos un resurgimiento en el número de atacantes de amenazas menos refinadas que aprovechan canales de comunicación alternativos, como redes sociales y aplicaciones de mensajería cifrada, para centrarse en desplumar a individuos fuera de la visibilidad de la empresa. El “cómo” evoluciona más rápido que el “qué” entre los ciberdelincuentes El objetivo final de los ciberdelincuentes no ha cambiado mucho en los últimos años, puesto que sus ataques siguen teniendo una motivación económica. Así sucede con el Business Email Compromise (BEC), diseñado para provocar transferencias bancarias fraudulentas o compras con tarjetas regalo, además de los ataques de ransomware y extorsión de datos tras un ataque inicial con malware o una herramienta legítima de gestión remota. “Aun así, la manera en que se ejecutan los ataques sí que está evolucionando a un ritmo vertiginoso. Los pasos y los métodos que emplean los ciberdelincuentes para inducir a una víctima a descargar malware o a efectuar un pago implican técnicas más avanzadas y complejas”, indica Daniel Blackford, jefe e investigación de amenazas de Proofpoint. En el último año, los actores de amenazas con motivaciones financieras han manipulado hilos de correo electrónico con respuestas de múltiples cuentas comprometidas o suplantadas, han utilizado técnicas ClickFix para ejecutar Powershell en vivo y han abusado de servicios legítimos como Cloudflare para añadir dificultad y variedad a sus ataques. El camino desde el clic inicial (o respuesta a la payload de primera etapa) seguirá siendo cada vez más específico y enrevesado para despistar a defensores y soluciones automatizadas. El smishing se vuelve más visual con ciberataques por MMS El abuso basado en MMS, a través de mensajes con imágenes o gráficos para engañar a los usuarios de dispositivos móviles y que proporcionen datos confidenciales o caigan en estafas, es un vector de ataque floreciente que se expandirá rápidamente en 2025. En palabras de Stuart Jones, director de la división Cloudmark, “el MMS permite el envío de imágenes, vídeos y audio, lo que lo convierte en una poderosa herramienta para que los atacantes elaboren estafas más atractivas y convincentes, incrustando enlaces maliciosos para hacerse pasar por empresas o servicios legítimos y engañar a los usuarios, quienes a menudo no son conscientes de que están utilizando MMS, creando así una tormenta perfecta para la explotación”. Cambiará el papel del CISO En 2025 se verá tanto la expansión como la contracción del papel del CISO. Ya presentes en la mayoría de las salas de juntas, muchos CISOs tienen actualmente la tarea de dirigir los debates y determinar la importancia de la ciberseguridad a un alto nivel corporativo, ampliando su responsabilidad tradicional. Y, por el lado de la contracción, también hay más casos de división o subdivisión de la función ya de por sí amplia del CISO con la justificación de que es demasiado para una sola persona. “Aunque no sea o vaya a ser una tendencia generalizada, algunos están empezando a dividir la función entre ciberarquitectura, defensa frente a amenazas y respuesta a incidentes, por un lado, y cibergobierno, riesgo y cumplimiento, por otro. Si esto continúa, se convertirá en una especie de dragón de dos cabezas, y será más difícil saber quién es responsable”, apostilla Patrick Joyce, CISO global residente de Proofpoint. Más plataformas consolidadas, menos soluciones puntuales brillantes El paso de soluciones fragmentadas a plataformas de confianza seguirá ganando impulso los próximos meses. “Las limitaciones presupuestarias y de talento, junto con la complejidad de gestionar múltiples sistemas no integrados, están convirtiendo la consolidación en prioridad para los CISOs”, apunta Nate Chessin, vicepresidente sénior de ingeniería de ventas mundiales. Los CISOs y los CIOs se centrarán en optimizar sus activos de proveedores existentes no sólo para reducir los dolores de cabeza operativos, sino también para mejorar los resultados de seguridad, proporcionando la resiliencia necesaria ante un ciberpanorama de lo más volátil.

4 Diciembre 2024

Lectura recomendada: Alegría: La filosofía de los seres extraordinarios de Angela Covas Riera

Jarana

Cuando acepté escribir un libro sobre la alegría no imaginé la aventura que me esperaba. Empecé preguntando a mi alrededor quién era la persona más alegre que conocían, cómo era, por qué era alegre, cómo hacían sentir a quienes les rodeaban. Localicé a esas personas, a cientos de ellas, las llamé, me senté con ellas en una de las experiencias más divertidas a la vez que reveladora que he vivido. Descubrí cuál era su secreto. El secreto de los seres extraordinarios.Viven entre nosotros, los distinguirás por su sonrisa, por el brillo de sus ojos, por la energía que desprenden. No van en busca de la felicidad. No les hace falta. A veces su mundo se hunde, como el tuyo, como el mío, pero remontan y vuelven a fluir. En ocasiones también se sienten solos, pero saben que el secreto está en la piel, esa misma que les aísla en su soledad, es la que se eriza ante la aventura de vivir. Todos ellos utilizan una filosofía común tremendamente sencilla. ¿Quieres saber cuál es? ¿Quieres conocerles? A

4 Diciembre 2024

Fundación Adelias recauda 95.015 euros junto a CyberLideria en el II Festival Solidario contra la pobreza para afectados por la DANA y familias vulnerables de Madrid.

Sin categoría

La Fundación Adelias, junto a CyberLideria, ha conseguido recaudar 95.015 euros gracias a los más de 650 asistentes al II Festival Solidario contra la pobreza celebrado en el Florida Park (Retiro) el pasado 26 de noviembre. Han participado empresarios, directivos y profesionales, que han ejercido como modelos o artistas por un día. El dinero recaudado se destinará a ayudar a los afectados por la DANA sufrida en la provincia de Valencia y a familias en situación de vulnerabilidad de Madrid. “Quiero dar un millón de gracias a todos los involucrados en este segundo Festival Solidario por su generosidad, su tiempo y el cariño que han demostrado para ayudar a familias vulnerables de Madrid y a familias damnificadas por la DANA en Valencia”, señaló Samira Brigüech, Presidenta de la Fundación Adelias. “Es una verdadera satisfacción que casi 100 personas hayan trabajado de forma altruista para que este festival sea un éxito”. Samira Brigüech, Presidenta de la Fundación Adelias Según señaló Brigüech, el proyecto del festival solidario surgió de la propuesta de Alejandra Fernández, Directora de Marketing Corporativo de EVO Banco, para organizar un concierto solidario para las navidades. A partir de esa idea, añadió, la Fundación Adelias consiguió involucrar a diferentes empresarios, directivos y profesionales de varias destacas empresas y organizaciones. Entre ellas, la CEOE, Codere, Gestamp, El Español, Orange, Banco Santander, OHLA Servicios Ingesan, Solaria, Allfunds, EVO Banco, L’Orèal, RSI, Sanitas, Adif, o la Federación Empresarial de la Dependencia. La Banda, amenizó la velada con un increíble concierto, seguidos de Conchita y Alvaro Montes. No faltó un DJ para completar la noche. Con el objetivo principal de recaudar fondos para ayudar a familias vulnerables, el festival muestra "el lado más humano y desenfadado de muchos empresarios y directivos". Entre los participantes en el II Festival Solidario, se encuentran: Miguel Garrido, vicepresidente de CEOE y presidente de CEIM; Cristina Álvarez, responsable de Tecnología y Operaciones en España y Portugal de Banco Santander; Luis Álvarez Satorre, presidente de NEORIS; Arrate Oromí Sáenz de Navarrete, directora general del Club Financiero Génova; Gonzalo Asensio, Global CISO de Bankinter; Mayte Valverde Elices, presidenta de Women in Banking Spain; Enrique Ávila, IT Transformation Director de Banco Sabadell; Eduvigis Ortiz, presidenta de Women4Cyber Spain; Nerea Torres Egüén, CEO de Siemens Logistics; Eduardo Zamácola, CEO de BIMANI; y Javier Sierra Sopranis, CEO de Aresbank. Desde CyberLideria MGZN agradecemos la participación y la solidaridad de todos los que habéis colaborado con esta fantástica causa. ¡Y mil gracias a nuestros patrocinadores!

3 Diciembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad