Jarana
Dentro de la evolución de los grandes orógenos y cadenas montañosas, los procesos de colapso y extensión tiene una gran impotancia. Estos procesos de deformación se preservan excepcionalmente, ya que por los general son posteriores a los importantes procesos metamórficos y tectónicos que levantan las grandes cadenas de montañas. Por estos motivos son buenos ejemplos de cómo actúan los procesos de deformación y las rocas que se generan.
26 Noviembre 2024
Sin categoría
Foundever, compañía referente en experiencia y atención al cliente en todo el mundo, anuncia su alianza en España con la Fundación Inspiring Girls para la promoción de la igualdad y lucha por deconstruir los estereotipos de género, animando a las niñas a alcanzar sus aspiraciones en diversos sectores profesionales. Tras el éxito de su colaboración en Portugal, Foundever colaborará con esta entidad sin ánimo de lucro para mostrar a las niñas en nuestro país que hay innumerables opciones de carrera profesional que pueden seguir sin que el género sea una limitación para alcanzar sus metas. Para conseguirlo, Inspiring Girls apuesta por poner en contacto a niñas en edad escolar con mujeres profesionales de todos los sectores, acercándoles a referentes femeninos que les sirvan de ejemplo. Así, una serie de voluntarias de Foundever participará en esta dinámica a través de charlas y talleres en escuelas para inspirar a las alumnas y orientarles en su formación y aspiraciones profesionales. Esta red de voluntarias compartirá su experiencia poniendo el foco en transmitirles valores como el esfuerzo y la constancia, para que apunten alto y estén seguras de que pueden ser lo que ellas quieran. De este modo, Foundever, que tiene presencia en más de 60 idiomas y más de 150,000 empleados en todo el mundo, da un paso adelante en su compromiso social al apoyar iniciativas que fomenten el desarrollo profesional y la igualdad de género en España. Gema Marín, VP Operation & Country Leader de Foundever en España, señala que “en Foundever, la igualdad de género es un compromiso que forma parte de nuestra esencia. Por eso, esta alianza nos entusiasma, ya que representa una manera adicional de promoverla y darle visibilidad, no solo dentro de la compañía, sino también generando un cambio social positivo y tangible. Creemos que Inspiring Girls es el socio ideal para alcanzar a niñas y jóvenes, destacando referentes femeninas en sectores en crecimiento como el nuestro y fomentando la creación de nuevas oportunidades para las futuras generaciones de mujeres”. Por su parte, Marta Pérez Dorao, presidenta de la Fundación Inspiring Girls, ha añadido que valoran inmensamente esta colaboración, ya que a las niñas les faltan referentes en múltiples sectores pero especialmente en este, y ven algunas profesiones, como las STEM, como muy abstractas, y alejadas de sus intereses. En Inspiring Girls contribuimos a mostrar a las niñas la utilidad de las STEM para mejorar la vida de las personas, y de paso enseñarles la gran cantidad de opciones profesionales que existen, a través de mujeres referentes.
26 Noviembre 2024
Rincón del CISO
Los directores de seguridad de la información no poseen pleno control sobre sus dominios, pero se les sigue pidiendo cuentas cuando las cosas van mal. Por consiguiente, un desequilibrio de poder que puede salir caro. El título de director de seguridad de la información sugiere que el cargo conlleva un nivel de autoridad similar al que disfrutan otros “directores”, como puede ser el caso del consejero delegado o el director financiero. En este caso, la autoridad se refiere al mando sobre las operaciones de seguridad, la estrategia y la asignación de recursos de una organización. Pero para la mayoría de los CISO, el verdadero mando supone una ilusión que puede dar lugar a frustraciones. Está claro que tienen la tarea de proteger la información más sensible de la organización, pero carecen de la influencia real para tomar decisiones esenciales de forma autónoma. Para muchos, el concepto de mando —disponer de control sobre las decisiones, los recursos y el personal— es fundamental para un liderazgo eficaz. En sectores como el militar, el mando es sinónimo de responsabilidad; los líderes pueden ser considerados responsables porque están facultados para actuar. Para el CISO, esta falta de mando, más que un reto, es un defecto fundamental. La realidad de su papel es que, a pesar de su condición de “jefe”, muchos carecen de poder para tomar decisiones unilaterales que afectan a la postura de seguridad de la organización. La autoridad para aprobar presupuestos, desplegar mitigaciones críticas y aplicar cambios de política suele estar fragmentada entre otros líderes ejecutivos. 0 seconds of 9 minutes, 1 secondVolume 0% Las decisiones sobre inversiones en ciberseguridad, políticas e incluso dotación de personal suelen ser competencia del director financiero, el director de información o incluso el director general. Para los CISO, esta dinámica es similar a que se les pidiera proteger un castillo sin disponer del pleno control sobre sus defensas. Identifican riesgos, proponen soluciones y trazan planes estratégicos, pero la ejecución depende de la aprobación, los plazos y las prioridades de otras personas. Los CISO se atascan “vendiendo” la importancia de la seguridad a sus superiores La ausencia de mando convierte la toma de decisiones en materia de ciberseguridad en un proceso tedioso y a menudo lleno de frustraciones para los CISO. De ellos se espera de ellos que actúen con rapidez, que prevean y aborden los problemas de seguridad antes de que sean una realidad. Pero sin mando, están atrapados en un ciclo de “venta” de la importancia de las inversiones en seguridad, esperando la aprobación y confiando en otros para priorizar esas inversiones. La necesidad constante de aceptación ralentiza los tiempos de respuesta y da lugar a oportunidades para que ocurra algo malo. En ciberseguridad, donde el tiempo lo es todo, estos retrasos pueden ser realmente costosos. Más allá del tiempo, el concepto de mando es fundamental para la alineación estratégica y la capacitación. En las organizaciones en las que el CISO carece de verdadero mando, esta figura se ve obligada a actuar de forma reactiva en lugar de proactiva. Por ejemplo, un CISO puede reconocer la necesidad de un software avanzado de detección de amenazas o para ampliar la formación del personal, pero no puede aplicar estos cambios de manera directa sin controlar el presupuesto y la asignación de recursos. En su lugar, debe justificar el gasto, convencer a las partes interesadas de su importancia y esperar que se alinee con otras prioridades empresariales. Por consiguiente, una dependencia que socava su capacidad de ser estratégicos y les obliga a validar constantemente por qué esta figura es necesaria. A esta carga se añade el reto de hacer que el riesgo cibernético sea comprensible y tenga relación con otros miembros del equipo ejecutivo. El riesgo cibernético no es tan sencillo como el financiero u operativo, que pueden cuantificarse y evaluarse a partir de métricas e indicadores de rendimiento bien establecidos. Dicho riesgo no deja de ser abstracto o estar envuelto en nieblas, de ahí que de la noche a la mañana aparezcan nuevas vulnerabilidades, pues las amenazas evolucionan de manera constante y las repercusiones de un ciberataque pueden variar mucho. Incluso sin plena autoridad, los CISO siguen cargando con la culpa Para muchos ejecutivos no familiarizados con la ciberseguridad, la urgencia en torno al riesgo cibernético en ocasiones es difícil de entender, lo que deja al CISO es un estado perpetuo de tener que justificar sus estrategias. Este “convencimiento” no es una exigencia típica de otras funciones de la C-suite, y puede hacer que el trabajo del CISO parezca una continua batalla cuesta arriba. Lo que hace que esta situación sea especialmente difícil es que, al final del día, los CISO siguen siendo responsables de los fallos. Cuando se produce una brecha o se expone una vulnerabilidad, la mayor parte de la culpa recae sobre ellos. Se espera que gestionen y prevengan estos incidentes, pero están abocados al fracaso sin la autoridad para hacer cumplir las medidas necesarias. Una situación que pocos otros líderes de la C-suite experimentan es la siguiente: un CEO, por ejemplo, normalmente tiene el control sobre las decisiones relacionadas con la dirección estratégica y los recursos de la empresa, pero espera que los CISO prevengan las infracciones sin el mismo nivel de control. En definitiva, una figura con responsabilidad sin mando, lo que supone un modelo que no prepara a nadie para el éxito. Esta falta de mando no sólo afecta a la seguridad de la organización, sino también a las relaciones del CISO, tanto internas como externas. A menudo tienen que relacionarse con miembros de la junta directiva, compañeros y partes interesadas para explicar iniciativas de seguridad, abordar posibles amenazas y debatir estrategias de mitigación de riesgos. Una visible falta de autoridad puede erosionar la confianza en el CISO Sin mando, sólo pueden asesorar, pero no imponer. A ojos de sus compañeros, puede hacer que el CISO no sea más que un mando intermedio en lugar de un líder; y para la junta directiva, puede parecer que el CISO es incapaz de cumplir plenamente su mandato. Con el tiempo, esto erosiona tanto la confianza en su función como su capacidad para obtener el apoyo que necesita de su organización. Desde un punto de vista interno, la ausencia de autoridad de mando también puede afectar a la relación del CISO con su propio equipo. Lo que se espera es que los equipos de seguridad trabajen con urgencia, respondan a las amenazas en tiempo real e implementen nuevos protocolos según la necesidad del momento. Incluso puede ocurrir que la moral del equipo se resquebraje si se encuentran con que el CISO no tiene autoridad para tomar las decisiones finales sobre los recursos o imponer los cambios necesarios. Esto es así porque los equipos prosperan con líderes que pueden tomar decisiones seguras y sin ambigüedades. ¿Qué ocurre cuando un CISO depende continuamente de otros cargos? El resultado es una disminución de la fe del equipo tanto en el CISO como en el mismo compromiso de la empresa con la seguridad. Las consecuencias de esta falta de mando tienen repercusiones reales y tangibles en la postura general de seguridad de la organización. Si un CISO sabe que existe una necesidad crítica de herramientas de seguridad actualizadas o cree que se necesita personal adicional, pero se enfrenta a constantes obstáculos para garantizar esos recursos, puede dejar a la organización vulnerable a las amenazas. En ciberseguridad, esperar una aprobación o convencer a las partes interesadas puede ser la diferencia entre prevenir un ataque y hacer frente a una brecha. Los CISO deben estar preparados para el éxito con un verdadero mando Si las organizaciones quieren protegerse de verdad, el primer paso es reconocer que los CISO han de tener un verdadero mando. Los más eficaces son aquellos que pueden operar con plena autoridad sobre su dominio, libres de constantes obstáculos internos. A medida que las empresas consideran cómo proteger sus datos de la mejor manera, deben preguntarse si están preparando de verdad a sus CISO para el éxito. ¿Les dotan de los recursos, la autoridad y la autonomía necesarios para actuar? ¿O simplemente les asignan una responsabilidad de alto riesgo sin el poder para cumplirla?Hasta que las organizaciones no empiecen a tratar a los CISO como verdaderos líderes con mando sobre su dominio, la ciberseguridad seguirá siendo un campo precario y lleno de desafíos, y que se define tanto por sus barreras como por sus responsabilidades.
26 Noviembre 2024
Jarana
asumirá el cargo de Vicepresidente de CyberResiliencia, un rol clave dentro de la organización, este nombramiento representa una nueva etapa en la misión de la compañía de asegurar sistemas cada vez más complejos, mientras continúa innovando en el ámbito de la ciberseguridad. Kyndryl confía en que este nombramiento impulsará su misión de ofrecer soluciones innovadoras y seguras, trabajando en estrecha colaboración con equipos talentosos y dedicados.
26 Noviembre 2024
ESG
Las nuevas normas tienen por objeto hacer que las actividades de calificación en la UE sean más coherentes, transparentes y comparables con el fin de aumentar la confianza de los inversores en los productos financieros sostenibles. El Consejo ha adoptado un nuevo reglamento sobre las actividades de calificación ambiental, social y de gobernanza (ESG). Las nuevas normas tienen por objeto hacer que las actividades de calificación en la UE sean más coherentes, transparentes y comparables con el fin de aumentar la confianza de los inversores en los productos financieros sostenibles. Las calificaciones ESG proporcionan una opinión sobre el perfil de sostenibilidad de una empresa o un instrumento financiero, evaluando su impacto en la sociedad y el medio ambiente y su exposición a los riesgos asociados a cuestiones de sostenibilidad. Las calificaciones ESG tienen un impacto cada vez más importante en el funcionamiento de los mercados de capitales y en la confianza de los inversores en los productos de inversión sostenibles. Las nuevas normas tienen por objeto reforzar la fiabilidad y comparabilidad de las calificaciones ESG mejorando la transparencia e integridad de las operaciones que llevan a cabo los proveedores de calificaciones ESG y previniendo posibles conflictos de intereses. En particular, los proveedores de calificaciones ESG establecidos en la Unión deberán estar autorizados y supervisados por la Autoridad Europea de Valores y Mercados (ESMA). Tendrán que cumplir los requisitos de transparencia, en particular en lo que respecta a su metodología y fuentes de información. Los proveedores de calificaciones ESG establecidos fuera de la Unión que deseen operar en la Unión deberán obtener una aprobación de sus calificaciones ESG por parte de un proveedor de calificaciones ESG autorizado por la UE, un reconocimiento basado en un criterio cuantitativo o estar incluidos en el registro de la UE de proveedores de calificaciones ESG sobre la base de una decisión de equivalencia. El reglamento introduce como principio una separación de negocios y actividades para evitar conflictos de intereses.
26 Noviembre 2024
Jarana
Hyundai Motor Company ha confirmado que José Muñoz asumirá como nuevo consejero delegado global el próximo 1 de enero de 2025, sucediendo a Jaehoon Chang, quien será ascendido a vicepresidente. En su nuevo puesto, Muñoz supervisará la ejecución de la visión centrada en el cliente de Hyundai, enfocándose en áreas clave como movilidad avanzada, electrificación y tecnología de hidrógeno. Su objetivo será consolidar la posición de la empresa como referente global en innovación y sostenibilidad. Desde su incorporación en 2019, Muñoz ha desempeñado múltiples funciones estratégicas, incluyendo la dirección de las operaciones globales y el liderazgo de Hyundai y Genesis Motor en Norteamérica. Durante su gestión, impulsó las ventas y la rentabilidad de ambas marcas, logrando resultados récord.
25 Noviembre 2024
Sin categoría
La compañía de navegadores Opera, con sede en Oslo, y Spotify, el servicio de streaming de audio más grande del mundo, se han asociado para facilitar más que nunca a los usuarios escuchar su música, podcasts y audiolibros favoritos mientras navegan. Con esta alianza, Spotify se convierte en el servicio de streaming predeterminado del reproductor de música del navegador principal de Opera, Opera One. Los usuarios de Opera tendrán la oportunidad de acceder a Spotify Premium de forma gratuita durante un tiempo limitado, lo que les permitirá disfrutar de música sin anuncios, descargar listas de reproducción y álbumes para escuchar sin conexión, así como beneficiarse de una mayor calidad de audio, entre otras ventajas. “A la gente le encanta escuchar música y podcasts desde el ordenador. Ahora, con Spotify en la barra lateral de Opera One, todo está al alcance de la mano: puedes comprar, escribir o planificar un viaje sin tener que dejar de escuchar tu música y audio favoritos gracias al reproductor multimedia flotante del navegador”, comenta Joanna Czjka, directora de Producto en Opera Una encuesta realizada por Opera, muestra que el 66% de los participantes escucha música en sus móviles incluso cuando están usando el ordenador de sobremesa, y el 89% considera que esto les permite tener la música siempre accesible sin necesidad de cambiar de pestañas, aplicaciones o buscar en sitios web. Al preguntarles qué ventajas tendría para ellos contar con un reproductor de música integrado en el navegador, el 66% indicó que así evitarían distracciones al cambiar ventanas y podrían controlar la música de forma más sencilla mientras realizan otras tareas. Opera y Spotify han unido fuerzas para dar respuesta a esta necesidad. El nuevo reproductor de música, con Spotify como servicio de streaming predeterminado, se encuentra en la barra lateral del navegador Opera One. Una vez activado, se puede separar y mover libremente por la pantalla, permitiendo al usuario gestionar la música sin interrumpir su navegación. Así, en lugar de alternar constantemente entre la pantalla de la tarea en curso y la música, el reproductor flota en la ventana del navegador. Además, está pensado para quienes asisten a reuniones o llamadas con frecuencia: el audio se atenúa automáticamente, se pausa durante la llamada y se reanuda al terminar. Además de que Spotify se convierta en el reproductor de música predeterminado en la barra lateral de Opera One, los usuarios españoles tendrán la oportunidad de disfrutar de 3 meses gratuitos de Spotify Premium, si aún no son suscriptores. Esta promoción está actualmente disponible para Opera One, si bien se ampliará a Opera para Android a principios de 2025.
25 Noviembre 2024
Jarana
El monje que vendió su Ferrari es una fábula espiritual que, desde hace más de quince años, ha marcado la vida de millones de personas en todo el mundo. A traves de sus páginas, conocemos la extraordinaria historia de Julian Mantle, un abogado de exito que, tras sufrir un ataque al corazón, debe afrontar el gran vacío de su existencia. Inmerso en esta crisis existencial, Julian toma la radical decisión de vender todas sus pertenencias y viajar a la India. Es en un monasterio del Himalaya donde aprende las sabias y profundas lecciones de los monjes sobre la felicidad, el coraje, el equilibrio y la paz interior. Con esta historia tan especial e inolvidable, Robin Sharma nos enseña, paso a paso, una nueva manera de enfocar la vida personal, profesional y familiar. Nos muestra lo importante que es emprender un recorrido vital con una dirección clara, con pasión y armonía interior.
25 Noviembre 2024
Sin categoría
El calentamiento global es una realidad, y sus efectos son cada vez más visibles. Año tras año, las temperaturas del planeta aumentan y, según datos de la OMM, existe un 47% de probabilidad de que la temperatura del planeta siga subiendo en los próximos años. Este fenómeno trae consigo un mayor riesgo de catástrofes naturales, como incendios, u otros desastres como el que recientemente azotó a Valencia. Por este motivo, desde el centro de formación tecnológica, IMMUNE Technology Institute, Unai Obieta, director de Inteligencia Artificial, ha identificado cinco maneras en las que la IA está ayudando en la gestión de desastres en España: Detección de zonas de alto riesgo para inundaciones y otros desastres Según el Ministerio para la Transición Ecológica, en España, 2,7 millones de hogares se encuentran en zonas con alto riesgo de inundación. Gracias a la IA, es posible analizar datos históricos para crear mapas de riesgo específicos, que identifican las áreas más propensas a sufrir desastres como inundaciones, incendios forestales y deslizamientos de tierra. Esta información permite a los organismos de protección civil priorizar las zonas más vulnerables y diseñar estrategias de prevención y respuesta. Un ejemplo reciente es el operativo desplegado en Málaga durante la DANA, en el que se desalojaron viviendas en alto riesgo de inundación. Simulación y planificación La IA puede gestionar bases de datos dinámicas que ofrecen información instantánea sobre los materiales disponibles y su ubicación, como extintores, maquinarias pesadas o equipos especializados. Esto permite una distribución eficiente de recursos hacia las zonas afectadas. Además, al combinar estos datos con información en tiempo real de la catástrofe, la IA puede simular escenarios y planificar estrategias de acción basadas en los recursos disponibles. Esto proporciona a equipos de emergencia, como la UME, un conocimiento más detallado sobre el tipo de desastre al que se enfrentan, los materiales requeridos y las provisiones necesarias, mejorando la eficacia y seguridad de las operaciones. Monitoreo dinámico y detección temprana de incendios forestales El aumento de las temperaturas, sumado a épocas de sequía extrema, eleva el riesgo de incendios. Herramientas de IA, combinadas con sensores y cámaras de vigilancia, permiten identificar puntos de calor y detectar posibles incendios en sus fases iniciales. Con drones y satélites, es posible generar mapas en tiempo real, facilitando la intervención rápida de los equipos de emergencia y minimizando el impacto de estas catástrofes. Análisis de redes sociales para la identificación de necesidades urgentes Durante un desastre, la IA puede analizar mensajes en redes sociales para identificar necesidades específicas en tiempo real, como suministro de agua, alimentos o asistencia médica en zonas afectadas. Este análisis permite a los equipos de rescate y ayuda humanitaria priorizar sus recursos y llegar rápidamente a las áreas con mayor necesidad. “Tras la catástrofe de Valencia, hemos podido ver como las redes sociales ayudaron a conocer las necesidades de la población de manera inmediata, complementando el trabajo de servicios de emergencia” comenta Obieta. Apoyo en la recuperación y prevención a largo plazo Tras catástrofes recientes, el gobierno ha anunciado un paquete de medidas para reducir la vulnerabilidad y los daños sufridos. La IA permite evaluar el impacto en infraestructuras, economía y sociedad, proporcionando información esencial para la reconstrucción y fortalecimiento de las zonas afectadas. Esto ayuda a las autoridades a diseñar comunidades más resilientes, implementando mejoras en sistemas de drenaje y medidas contra incendios para hacer frente a futuros desastres naturales.
25 Noviembre 2024
Sin categoría
Desde esta misma semana, las empresas y los autónomos pueden pedir ayudas por la DANA. Sin embargo, dada la entidad de la catástrofe, se pueden quedar cortas, tanto de acceso como de cantidad. De hecho, uno de cada cuatro autónomos no volverá a abrir su actividad o negocio tras el desastre. Así lo indica un sondeo que ha hecho la Asociación de Trabajadores Autónomos (ATA) entre los afectados por la DANA. Dicho sondeo también indica que "los autónomos ven claramente insuficiente las ayudas. No cubren ni la mitad de todo lo perdido", como indica Lorenzo Amor, presidente de ATA y vicepresidente de la CEOE, que recoge esta información en su cuenta de X. "Hay reticencia a pedir cese de actividad y ERTE hasta conocer y analizar bien si se podrá continuar con la actividad", continúa. "El número de ceses de actividad solicitados a día de hoy no llega a 2.000 de 40.000 autónomos afectados", añade. Esto se debe, según Amor, a que "esto no es la Covid. No es un problema de circulante, es de capital. Los centros de trabajo se han destruido. Estos autónomos lo han perdido todo". De ahí que los créditos no se vean como una solución. "Muchos todavía están devolviendo los ICO-Covid", critica. Por otro lado, el vicepresidente de la CEOE también carga contra el acceso a las ayudas directas del Gobierno a los autónomos (una transferencia directa de 5.000 euros sin devolución entre ellas) y que determinados perfiles no puedan acceder a ellas. Los olvidados "Se olvida a los autónomos que estaban en tránsito o desplazados el día 29 de octubre en alguna de las poblaciones afectadas. Ni tienen sede fiscal ahí, ni centro de trabajo y se quedan sin ayuda directa pese a perder sus herramientas de trabajo", indica. Tampoco tienen ayuda directa los autónomos que no cuentan con declaración de la Renta o de Sociedades del año pasado. En esta situación hay entre 2.000 y 3.000 trabajadores por cuenta propia.
25 Noviembre 2024
Rincón del CISO
Samira Brigüech, Editora CyberLideria MGZN entrevista a Enrique Ávila Director del Centro de Análisis y Prospectiva de la Guardia Civil. Samira Brigüech: Me gustaría preguntarte en qué consiste tu trabajo, Enrique. Concretamente, ¿cuál es tu posición en la Guardia Civil?, y también, si no te importa contarnos, ¿qué es lo que más te gusta de tu trabajo? Enrique Ávila: Es una posición extraña, porque es algo que se está introduciendo. La Guardia Civil, en un ejercicio de innovación hace ya 25 años, creó un Centro de Análisis y Prospectiva (CAP), que yo dirijo. Este centro es el sueño de cualquier adolescente aficionado a la ciencia ficción, pues nos dedicamos a analizar el entorno, a intentar previsualizar lo que serían amenazas emergentes en materia de seguridad para anticiparnos a las mismas, por lo tanto, es un ejercicio un poquito de ciencia ficción. Nosotros generamos escenarios posibles, plausibles o probables y proponemos la adopción de determinadas medidas y políticas relacionadas con la seguridad pública. La Guardia Civil fue creada precisamente para proteger los caminos y ahora, parte de los caminos se desarrollan en el ciberespacio. Ese tránsito de mercancías y personas también tiene que ser protegido desde la seguridad pública por parte de la Guardia Civil. Lo que más me gusta de mi trabajo es la creatividad, el poder estar analizando ese entorno, el poder ser espectador y, al mismo tiempo, actor de esos avances y de esa tecnología que se está desarrollando, y que nos permite intentar manejar la complejidad. Todas las instituciones y formas políticas lo que intentan es manejar esa complejidad, hemos generado capas de complejidad y nuestras sociedades se han estructurado en base a esas capas cada vez más difíciles de manejar y gracias a la tecnología, gracias a la anticipación, podemos defendernos mejor en ellas. S.B.: Danos un ejemplo, Enrique, porque hay mucha gente que no va a entender, ya que es muy complejo y muy sofisticado lo que hacéis, ¿nos puedes hacer como una foto para que lo visualicen? E.A.: Por ejemplo, llevo ya 35 años en este negocio, cuando se empezó a hablar de ciberseguridad hace 10 años, la propia Unión Europea se refería a la seguridad informática y todo lo relacionado con esto. En un momento dado se dieron cuenta de que los casos de delitos informáticos se iban a empezar a generar de forma masiva en las redes y que se necesitaba desarrollar capacidades investigadoras por parte de nuevas cohortes de agentes en este nuevo escenario que suponía el ciberespacio. Entonces, en un ejercicio prospectivo que se hizo a nivel de toda la Unión Europea y en el que hubo participación de Fuerzas y Cuerpos de Seguridad del Estado, se consideró que había que empezar a establecer alguna política pública o acción formativa especializada para empezar a formar nuevas cohortes de agentes que no sólo supiesen investigar un escenario de crimen clásico, sino también un escenario de cibercrimen. Y así empezamos, ya hace 10 años, a formar cohortes especializadas de agentes que son capaces de investigar el escenario del cibercrimen. Tal es así que la Guardia Civil ha formado ya a más de 250 agentes estos últimos 10 años, lo suponen muchos agentes con capacidades para hacer investigación en escenarios de cibercrimen muy complejos y que cada día lo son más. S.B.: Cada día son más sofisticados y más complicados. Creo que a lo largo de tu carrera profesional te habrás enfrentado a muchos retos importantes. ¿Recuerdas alguno especialmente desafiante? ¿Podrías contarnos cómo lo superaste? E.A.: Recuerdo muchos retos desafiantes, ya que he estado prestando servicio en varias instituciones, como el Ministerio del Interior, el Tribunal Constitucional y la Guardia Civil. Respecto a las tres instituciones, podría contar mil casos desafiantes, pero por tema de seguridad pública y seguridad nacional, estarían clasificados. Por lo tanto, no puedo contarlos. S.B: ¿No hay alguno que puedas desclasificar? E.A.: Por ejemplo, en el Ministerio del Interior se organizan las elecciones. Imagínate un escenario hipotético donde hemos sufrido el mayor atentado yihadista que ha habido en territorio europeo, y 72 horas después, hay que celebrar unas elecciones donde el componente tecnológico tiene mucho impacto. Esto supone un gran desafío, y esos desafíos se superan con cosas clásicas, con voluntad, con inteligencia y con buenos equipos. También una característica fundamental cuando formas parte de un equipo, es que se tiene que estar bien encuadrado y entrenado. No vale de nada intentar enfrentarse a una situación de crisis sin todo eso porque la situación de crisis es nueva, no la has podido anticipar. Solamente ese encuadramiento y ese entrenamiento continuo nos habilita para tener oportunidades de salir airosos de una situación de crisis en el mundo ciber. Por lo tanto, tienes que tener equipos con voluntad, con inteligencia y con pensamiento lateral, que además estén bien entrenados y bien encuadrados. S.B.: Ya que estamos hablando del mundo ciber ¿qué significa para ti la ciberseguridad? No sé si tienes actualmente algún rol en esta materia, pero sé que lo has tenido en el pasado. E.A.: Sí, durante cinco años he sido el CISO de la Guardia Civil. Además, hace ya cuatro años que pasé a dirigir el Centro de Análisis y Prospectivas, pero todavía tengo un rol lateral en el Centro Nacional de Excelencia en Ciberseguridad, un centro que solamente forma a personal de Fuerzas y Cuerpos en materia de investigación de incidentes ciber. Ese rol colateral de universitario académico es el principal elemento que me sigue conectando con ese mundo ciber. Además, por otro lado, tendríamos las formaciones especializadas que se realizan a través de la propia Guardia Civil, por convenios internacionales, con cohortes de estudiantado de países latinoamericanos. Siempre estamos conectados con Fuerzas y Cuerpos, y siempre conectados con el mundo de la defensa. Sigo en el campo de la parte ciber, aunque no en primera línea. Para mí la ciberseguridad es algo que ha cambiado mucho. Cuando empecé, esto era una cosa de proteger servidores web, porque podía llegar alguien que te hiciera un destrozo al cambiarte una página web. Después empezamos a proteger lo que eran infraestructuras propias, dentro de procesamiento de datos propios, donde se establecía un perímetro de seguridad y se protegían con los recursos que se tuviesen de la mejor manera posible. Pero ese perímetro un día se rompió. Ahora el perímetro es básicamente infinito y todo está conectado tecnológicamente, por lo que ha habido que readaptar el modelo de pensamiento y de análisis de riesgo para que todo lo que manejamos sea considerado como un punto de vulnerabilidad. Incluso eso está cambiando y es algo que llevamos anticipando desde hace varios años. Al expresar esa idea, he introducido el factor humano, ya que todavía somos parte de ese problema y somos un vector de ataque. El 80% de los incidentes tienen un factor humano intermediario. Sin embargo, hace 5 o 10 años ya dimos el paso de tener una algoritmia avanzada que toma decisiones por nosotros de manera automatizada. Eso cambia completamente el panorama, porque ya suponemos que sabemos ciberproteger más o menos un perímetro digital, pero ahora estamos teniendo que aprender a proteger esa algoritmia avanzada de una explotación con fines delictivos o con fines de ganar algún tipo de ventaja económica. El perímetro digital se ha abierto a cosas que no son exclusivamente tecnológicas, sino que también incorporan otros aspectos de lo que antes era un perímetro clásico, incorporado dentro del perímetro de la ciberseguridad. S.B.: Dices que nosotros estamos cada vez más preparados, también que en España somos más conscientes de lo importante que es protegernos, que estamos mejor formados y más preparados. Pero Enrique ¿por qué es España uno de los países más atacados del mundo? E.A.: Quizá esto sucede al ver las métricas porque tenemos más sensores. Lo que hacemos es tener más visión sobre lo que nos pasa. Hay países que obviamente no tienen esta visión sobre lo que les está pasando porque no tienen una sensorización como la que tenemos nosotros, por lo que todo esto pasa desapercibido. Es darle la vuelta al argumento. Si fuésemos más atacados, esto sería porque tenemos algo que nos hace especiales para ser ciberatacados. A mí no se me ocurre nada que nos haga especiales. Eso sí, la labor de nuestro Centro Criptológico Nacional y de nuestro INCIBE es espectacular en ese sentido. Tenemos sistemas de sensorización que sí que nos permiten, en un momento dado, darnos cuenta de que estamos siendo ciberatacados. Obviamente hay países o empresas que no se dan cuenta de que esto está sucediendo. En el sector tenemos un sesgo urbanita, los que vivimos en las ciudades, creemos que la comida aparece en los mercados de manera automática y porque sí. Bueno, pues hablando en lenguaje coloquial para que todo el mundo nos entienda, en nuestro sector primario las vacas ya no se ordeñan a mano. Las vacas se ordeñan con ordeñadoras automáticas, que están conectadas a Internet. Nuestro tejido empresarial, que es primordialmente de pequeña y mediana empresa, no tiene la capacidad suficiente como para tener las herramientas que en un momento dado serían deseables para mejorar esa ciberprotección de esa parte del tejido empresarial. Volviendo a hablar del enorme trabajo que hace el Centro Criptológico Nacional, o lo que hace INCIBE, además tenemos otras Instituciones locales que también hacen un trabajo increíble desplegando contramedidas, herramientas, normativas y guías, que están para ser consultadas e implementadas. Ahora, NIS2 nos va a obligar en las cadenas logísticas a hacer un cumplimiento normativo en materia de ciberseguridad también. Siempre que sean proveedoras de algún tipo de infraestructura crítica, van a tener que hacer ese cumplimiento, pegando un salto en cuanto a ciberprotección. Veremos más ataques, porque tendremos más sensores. S.B.: Veremos más ataques, pero también ahora mismo tenemos un pequeño problemilla. Cuando una empresa es atacada, en muchos casos no informa a las autoridades, puede ser porque no quieren sentirse expuestas o por un tema de reputación corporativa. ¿Crees que habría que obligar a las empresas que sufren ataques a comunicarlo a las autoridades pertinentes? E.A.: La regulación hace obligatoria la comunicación. Por ejemplo, yo soy muy partidario de nuestro esquema nacional de seguridad, tratando de replicar lo máximo posible un caso de éxito que España tiene, que es el de la Agencia Española de Protección de Datos. Este caso tiene dos herramientas que son para mí fundamentales. Por un lado, un Cuerpo de Inspectores especializados en materia de protección de datos. Se debería crear una agencia similar en materia de ciberseguridad con un Cuerpo especializado de Inspectores que, al elevar el rango normativo del esquema nacional de seguridad, pudieses introducir clausulado de sanción de empresas, para los incumplimientos. Como ocurre con la ley orgánica de protección de datos. Sí que es verdad que el otro día en una conversación, en un foro en el Colegio de la Abogacía de aquí de Madrid, a mí me convenció un argumento de un compañero que estaba allí, donde decía sí, sancionemos, pero ¿por qué no también, en un momento dado, recompensamos el cumplimiento? ¿Cómo podríamos recompensar el cumplimiento? Pues a lo mejor, con una rebaja de impuestos. Pues llegas y dices, pues oye si tú presentas un certificado de cumplimiento, de esquema nacional de seguridad, que te ha costado una inversión, que te ha costado un tiempo, etcétera, etcétera, pues yo creo como país que eso redunda en un beneficio social claro para todo el mundo, yo te voy a recompensar rebajando los impuestos. Creo que es una idea buena y por eso a mí me ha convencido la idea de la recompensa y la recompensa puede venir de muchas formas por parte del Estado al tejido empresarial. S.B.: Volviendo a la parte de tu trabajo dentro del Centro de Análisis y Prospectiva de la Guardia Civil. Sólo hay Cuerpos, sólo hay trabajadores que pertenecen a la Fuerza de Seguridad del Estado, porque tú por ejemplo eres civil, ¿no? E.A.: Nosotros ahora mismo somos una unidad civil, que yo creo que con buen juicio, por parte del Guardia Civil, digamos que la Institución se caracteriza por unos valores y por un modelo de pensamiento muy monolítico, que es muy bueno para muchas cosas, pero también necesita una visión exterior de lo que es la propia Institución. Nosotros conformamos una unidad civil. Yo soy TIC de la Administración, por ejemplo, entonces mis compañeros son también funcionarios civiles. Y, dentro de la unidad personal de Guardia Civil, hemos tenido guardias, hemos tenido oficiales, el Centro ha sido dirigido por Coroneles, incluso por Generales en reserva, en épocas pretéritas. Pero yo creo que es bueno tener esa otra visión, que además nos permite conectar de otra forma con la sociedad civil. Donde nuestra sociedad civil, ve un uniforme, y entran en juego una serie de cuestiones de relación, respeto, etcétera, etcétera, que, además, muchas veces la interacción con un agente de la autoridad no es igual que con alguien que no es agente de la autoridad. Creo que es positivo y creo que la Guardia Civil lo ha normalizado perfectamente, nos trata estupendamente bien e intentamos devolver a la Guardia Civil lo que ellos nos dan. S.B.: Me gustaría que nos hablaras de Casandra. Porque yo sabes que soy muy fan tuya, que me leo todo lo que escribes, muchas veces hablas de Casandra y nos enseñas a Casandra en redes sociales, ¿por qué no nos cuentas, por qué habéis creado Casandra y qué hace Casandra? E.A.: Unos de los mandatos que tiene la Guardia Civil es la de externalizar conocimiento, generar conocimiento entre la sociedad civil, no solamente de lo que hace sino de crear una cultura de seguridad en líneas generales. Dentro de nuestras competencias, una de ellas es la de participar activamente en la creación de esa cultura a la seguridad. Mira, una sociedad es tanto más resiliente, cuanta más cultura de la seguridad tiene. Si nosotros fomentamos esa cultura de la seguridad, esa cultura mediante la cual, la ciudadanía es capaz de visualizar esas amenazas, esos riesgos emergentes, de una forma óptima, es decir, no a través de lo que comentaba antes, me vas a permitir la broma del ataque cuñaidista. Es decir, una opinión no informada sobre los asuntos relacionados con la seguridad. Configuraremos una sociedad mucho más resiliente. Dentro de nuestra estrategia nacional de seguridad se asigna, entre otras Instituciones, a las Fuerzas y Cuerpos de Seguridad, la generación de esa cultura de seguridad. Casandra es un modelo que intenta dirigirse a un público habituado a adquirir todo su conocimiento en un vídeo de un minuto. Intentamos adaptar el canal a las nuevas cohortes de una forma seria. Es decir, no de una forma coloquial. Si no, intentamos transferir conocimientos serios en temas relacionados con la perspectiva, la inteligencia, la seguridad y la ciberseguridad. Pero utilizando un formato, entendemos que agradable, sobre todo para gente que está habituada, pasando por un scroll y como mucho, prestar una atención de un minuto a un concepto. Y eso es lo que intenta Casandra. En un minuto explicar un concepto complejo, sobre todo para generar interés. Si alguien se interesa, ya profundizará en el concepto. S.B.: Muy interesante y adaptándose a los nuevos tiempos, tienes un trabajo muy exigente con muchos desafíos. ¿Qué haces para relajarte? ¿Cuáles son tus hobbies? Qué cosas haces para decir, me voy a dar un break. E.A.: Un conjunto de ejercicio físico. Yo sigo entrenando, tenis a un nivel bastante interesante. He encontrado el modelo podcast que me ayuda en un momento dado a seguir lo que más me gusta, adquirir conocimiento nuevo mientras puedo estar haciendo otras cosas. Y hay una cosa que me estimula, me relaja y me da la vida. Es el pensamiento profundo. Se adquiere leyendo. Es un disfrute en un momento dado poder mantener una conversación como la que estamos manteniendo hoy intercambiando puntos de vista sobre algo que realmente tenga interés social de algún tipo. No me refiero solamente a ciberseguridad ni a seguridad, sino cómo extraes en un momento de conclusiones o cómo extraes conocimiento de cualquier tipo de elemento cultural de los que nos rodean. Y tenemos la suerte los habitantes de este mundo del siglo XXI que tenemos disponible todo el conocimiento, si queremos aprovecharlo. S.B.: Espero que hayas disfrutado mucho con esta entrevista Enrique, hacéis un trabajo extraordinario en la Guardia Civil. Enhorabuena por ese maravilloso trabajo.
25 Noviembre 2024
Jarana
Un clásico para alcanzar la riqueza Tras más de veinte años investigando científicamente a los hombres más ricos de su época, Napoleón Hill aprendió el secreto de la riqueza del famoso industrial y escritor Andrew Carnegie. Carnegie no sólo llegó a ser multimillonario sino que hizo millonarios a una multitud de personas a las que enseñó su sabiduría. Piense y hágase rico es una obra diseñada a partir de una experiencia para conseguir el triunfo económico y personal de la humanidad entera. Gracias a este libro, la riqueza y la realización personal están al alcance de todas aquellas personas que lo deseen. No dejes el éxito en manos de unos pocos y lucha por tu trozo de pastel.
22 Noviembre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas