Sin categoría

Nombramiento: Ignacio Sanguino nuevo miembro del Comité Ejecutivo de FERGUS Group

Jarana

FERGUS Group, compañía hotelera propiedad del empresario mallorquín Pep Cañellas, anuncia el nombramiento de Ignacio Sanguino, quien se une al Comité Ejecutivo de Fergus Group como nuevo Director de Expansión. Así, el directivo será el responsable de liderar la estrategia de crecimiento y de apoyar los diferentes planes de negocio que permitirán a FERGUS Group continuar su desarrollo como experto en reposicionamiento hotelero líder en España. Sanguino cuenta con una amplia trayectoria vinculada a la expansión de grandes cadenas hoteleras desde la perspectiva jurídica, Previamente a su incorporación a FERGUS Group, Sanguino formó parte del Grupo Iberostar, donde desempeñó el cargo de Director Legal para el mercado de EMEA vinculado al área de Expansión, apoyando el crecimiento del portfolio tanto en vacacional como urbano. Del mismo modo, ha liderado dicha área a nivel global para Grupo Piñero y Viva Hotels. Con su experiencia en la incorporación de activos al portafolio y la identificación de nuevas oportunidades de mercado, Sanguino contribuirá a la expansión de las tres líneas de negocio de FERGUS Group: FERGUS Hotels, tent Hotels y Affiliated by FERGUS, en destinos estratégicos.

22 Noviembre 2024

Sara Aagesen toma el relevo de Ribera de Vicepresidenta y Ministra para la Transición Ecológica

Sin categoría

Sara Aagesen, Vicepresidenta y Ministra para la Transición Ecológica. Sara Aagesen, actual secretaria de Estado de Energía, sustituirá a Teresa Ribera como Vicepresidenta tercera. La actual Secretaria de Estado de Energía, Sara Aagesen, sustituirá en el cargo a la Vicepresidenta tercera del Gobierno y Ministra para la Transición Ecológica y el Reto Demográfico, Teresa Ribera. El presidente del Gobierno, Pedro Sánchez, ha designado a Aagesen, como nueva Ministra de Transición Ecológica tras desbloquearse el nombramiento de Ribera como Vicepresidenta ejecutiva y comisaria de Competencia de la Comisión Europea. Agesen (Madrid, 1976), es ingeniera química desde 2001 por la Universidad Complutense, con especialidad de Medio Ambiente. Toda su trayectoria ha estado ligada al cambio climático y la transición energética. En 2002, se incorporó de hecho a la Oficina de Cambio Climático, donde se encargó del análisis sectorial de las emisiones y proyecciones de gases de efecto invernadero, escenarios energéticos y planificación en los distintos sectores económicos, y donde participó en el diseño y el desarrollo de medidas e instrumentos innovadores para la mitigación del cambio climático en España, tal y como figura en su currículum oficial en el Ministerio. La nueva Vicepresidenta tercera ha sido negociadora para la delegación española en la Convención Marco de Naciones Unidas contra el Cambio Climático (CMNUCC) y del Grupo Intergubernamental de Expertos de Cambio Climático (IPCC) desde 2002. También ha sido miembro del Consejo Asesor del Centro y Red de Tecnología del Clima (CTCN), auspiciado por la Organización de Naciones Unidas del Medio Ambiente, y de la Organización de las Naciones Unidas para el Desarrollo Industrial (ONUDI). Y ha participado como experta nacional en diversos grupos de trabajo de la Comisión Europea y en el seguimiento y evaluación del desarrollo normativo comunitario. Ya en 2018 comenzó a trabajar con Ribera en el Ministerio para la Transición Ecológica. Entonces, como asesora del Gabinete, donde se responsabilizó de la dirección, coordinación y definición del borrador del Plan Nacional Integrado de Energía y Clima (PNIEC) 2021-2030 y de la Estrategia a Largo Plazo 2050. También ha participado en "el diseño de políticas y medidas del nuevo marco regulatorio en materia de energía". En 2013, con el PP en el Gobierno, Aagesen fue distinguida con la Cruz de la Orden Civil del Mérito Medioambiental, otorgada por el Ministerio de Agricultura, Alimentación y Medio Ambiente.

22 Noviembre 2024

Los CISO ponen nombre a los ciberretos: el fin del perímetro, el ‘ransomware’ y el ‘phishing’ frente a la promesa de la IA

Rincón del CISO

Con la digitalización acelerada de la economía, el actual marco geopolítico y ataques cada vez más sofisticados, la ciberseguridad se ha vuelto esencial, erigiéndose en un pilar clave para la protección de las infraestructuras de todo tipo de empresas e instituciones. En este contexto, el papel del CISO, o director de seguridad de la información, ha dejado de ser meramente técnico para convertirse en un componente estratégico dentro de las organizaciones.  "Su importancia se refleja en un aumento en la partida de inversión, a la que las empresas tienen previsto dedicar un 9,5% de su presupuestos TI. También en el aumento de relevancia en la Alta Dirección, donde la ciberseguridad es percibida como un must have (aunque en el 42% de las organizaciones se incluye bajo petición del CIO/CISO)", asegura el director general de Penteo Research, Toni Guerra. a este medio.Para conocer de primera mano el valor de estos directivos en la estructutra de las empresas, en DISRUTPORES - EL ESPAÑOL hemos hablado con cuatro CISO de sendas empresas en España: Fabián Vidal de Sanitas y Bupa ELA, Guillermo Llorente de Mapfre, Mari Paz Palomo de Sacyr y Rafael Pérez del Monte de DHL Express. Todas ellas pertenecientes a industrias donde la ciberseguridad es un punto crítico ante un futuro donde se prevén ataques más intensos.  Un ecosistema en constante evolución El uso intensivo de la tecnología en las compañías ha traído consigo un cambio en sus perímetros de seguridad, que desde hace años han dejado de ser meramente físicos. “El teletrabajo y el uso de infraestructuras en la nube han expandido la superficie de ataque, exigiendo controles de seguridad más avanzados y adaptados a esta situación", apunta Vidal. Como máximo responsable de seguridad en Sanitas, menciona que esta evolución ha sido especialmente crítica en el sector sanitario “debido a la sensibilidad de los datos médicos que maneja, que pueden comprometer tanto la operativa de la organización como la seguridad de los pacientes”.  Una evolución que ha obligado a estos directivos a desarrollar una visión estratégica que incluye a toda la cadena de suministro de la empresa. "La ciberseguridad ha pasado de ser un valor añadido a convertirse en una condición sine qua non para establecer relaciones comerciales y de confianza con clientes, socios y otros grupos de interés", apunta Llorente. En este sentido, uno de los aspectos que más preocupan a los CISO son las tensiones geopolíticas. “Uno de los principales factores del incremento de las ciberamenazas proviene de la actual inestabilidad global, como los conflictos entre Rusia y Ucrania o las tensiones en Oriente Medio”, señala el directivo de Mapfre. “Estos conflictos no solo son de naturaleza ‘física’, sino que también influyen en el ámbito cibernético, modificando la naturaleza y el tipo de ciberataques que se llevan a cabo”. Llorente menciona que los atacantes buscan brechas de seguridad en empresas pequeñas que sirven de proveedoras de grandes compañías para obtener acceso a sistemas más robustos y protegidos. “Hemos visto un incremento en los intentos de fraude dirigidos a nuestros clientes, donde los atacantes se valen de mil artimañas para suplantar la identidad de las compañías, tratar de engañarlos y conseguir así acceder a sus cuentas o a sus datos", apunta. Mari Paz Palomo, CISO de Sacyr, destaca asimismo que "los ataques basados en la identidad y en la ingeniería social constituyen una de las amenazas más habituales y frecuentes, aprovechando las debilidades intrínsecas al comportamiento y la psicología humana. La sofisticación de estos ataques no deja de crecer y de sorprendernos cada día, con el uso de tecnologías como la IA generativa que permite clonar la voz o la imagen de personas para realizar suplantaciones de identidad cada vez más difíciles de detectar".  Al respecto, Palomo incorpora otra variable a la ecuación: "La táctica del bombardeo de autenticación multifactor es también habitual. Los actores maliciosos obtienen el usuario y la contraseña de un usuario y los introducen en la página de login legítima de una aplicación a lo largo de numerosos intentos. Como dicha aplicación tiene implementada la autenticación multifactor, por cada solicitud se le envía un mensaje al usuario legítimo para que valide el acceso. Mediante esta táctica, los delincuentes buscan que el usuario termine autorizando el acceso por error", indica a este medio. Por su parte, Rafael Pérez del Monte, CIO de DHL Express en España, sentencia que su grupo "invierte muchos recursos y sistemas de software de seguridad, cada vez más complejos, para identificar y prevenir cualquier tipo de ataque que pueda poner en peligro la seguridad de la compañía. Los riesgos han ido evolucionando en los últimos años y nuestros procesos y controles de la misma manera. Hemos puesto especial foco en la seguridad de los datos de carácter personal de nuestros clientes, necesarios para el desarrollo de nuestra actividad, reforzando nuestras medidas técnicas y organizativas para protegernos de brechas de seguridad, fuga de datos, infección de malware y suplantación de identidad, entre otros riesgos". Ransomware, phishing y ataques a infraestructuras Los cuatro CISO coinciden en que el ransomware y el phishing siguen siendo dos de las mayores amenazas actuales. "En Sanitas, una de las mayores amenazas es el ransomware, ya que cifrar datos médicos puede afectar gravemente la operatividad y la seguridad de los pacientes", señala Fabián Vidal.  Sin embargo, apunta al phishing como uno de los riesgos más “significativos”, puesto que los atacantes se aprovechan del factor humano, “engañando a los empleados” para obtener credenciales y acceder a datos sensibles. De ahí, la necesidad de realizar una labor de concienciación y de trabajar la cultura de la seguridad entre los propios empleados para que entiendan que son “componentes esenciales para fortalecer la defensa contra los ataques”, añade Guillermo Llorente.  En DHL Express son buenos conocedores de la problemática del phishing. "Es recurrente el uso fraudulento de nuestra marca para campañas masivas que, aunque no son ciberataques directos dirigidos a nuestra empresa, sí que impacta en nuestros clientes generando incluso desconfianza hacia nuestras propias notificaciones por estos medios. El prestigio de confianza que supone una marca como DHL resulta la técnica más usada por los atacantes para conectar con sus 'víctimas' Un hecho que, lamentablemente, con el paso de tiempo hacen que parezca más real", detalla Pérez del Monte. Volviendo al CISO de Mapfre, también añade los ataques a las infraestructuras de las compañías como una de las brechas de seguridad más vulnerables. "Los atacantes han perfeccionado sus técnicas y ahora también exploran funcionalidades legítimas en las aplicaciones y portales, tratando de abusar de ellas para sus propios fines. Esto es particularmente crítico en entornos en la nube, que ofrecen escalabilidad y rapidez, pero que también pueden representar una oportunidad para los atacantes si no se configuran correctamente", sostiene Llorente. Desde Sacyr, Palomo reconoce que "las amenazas no dejarán de aumentar y evolucionar, y podemos esperar un crecimiento de los ataques dirigidos a conseguir interrumpir la operación, especialmente de infraestructuras y procesos críticos. Modelos de negocio como el ransomware-as-a-service favorecerán este escenario". El miedo al ransomware es común a todas las empresas. "A pesar de no haber sufrido un ciberataque directamente si hemos podido observar como otras empresas, tanto de nuestro sector como en otros, han sufrido infecciones de ransomware, encriptando sus equipos informáticos y paralizado su actividad, generando un grave perjuicio tanto a estas empresas como a sus clientes. Esto nos hace permanecer alerta de forma continuada para evitar ataques dirigidos a la cadena de suministro, reforzando nuestros procedimientos para garantizar la continuidad del servicio y evitar a la vez el acceso no autorizado a nuestros sistemas y aplicaciones", admite el CIO de DHL. Métodos de defensa más sofisticados Para hacer frente a las crecientes amenazas, los CISO entrevistados para este reportaje ratifican que han invertido en estrategias defensivas avanzadas. Fabián Vidal explica que en Sanitas ha implementado sistemas de seguridad basados en DevSecOps, asegurando así que "la seguridad esté integrada en cada fase del ciclo de vida del desarrollo". Además, han logrado migrar el 90% de sus aplicaciones a la nube, lo cual "ha permitido una gestión más segura y eficiente de los datos médicos". En Mapfre, por su parte, ha adoptado un modelo de seguridad “integral” que permite “embeber la seguridad (y su gobierno) en todos los procesos de negocio del grupo”. "Mantenemos un proceso de planificación de seguridad que se nutre de las lecciones aprendidas de los ataques que recibimos, de la información de inteligencia sobre amenazas, de las buenas prácticas del mercado y de los cambios regulatorios”, afirma Llorente. Gracias a este enfoque, somos capaces de actualizar y adaptar su estrategia de manera continua. Por otra parte, la inteligencia artificial (IA) también ha llegado a este sector mejorando los métodos de defensa, permitiendo la creación de herramientas más potentes y una detección y respuesta más rápida y precisa a los incidentes. Algo que resulta esencial en sectores como sanidad o logística, no solo para mantener a salvo los datos, también para garantizar la continuidad de los servicios.  "La IA está cambiando el panorama de la ciberseguridad en el sector salud. Nos permite analizar grandes volúmenes de datos en tiempo real, facilitando la detección de patrones inusuales que puedan indicar un ataque", comenta Fabián Vidal, destacando cómo la IA también ayuda a detectar y prevenir fraudes en la facturación y las reclamaciones. No obstante, esta tecnología plantea nuevos riesgos porque los atacantes también la emplean para perfeccionar sus tácticas. "La misma IA que utilizamos para protegernos también es aprovechada por los ciberdelincuentes para crear phishing mucho más personalizado, diseñar malware adaptable o generar contenido engañoso. Esto incrementa la dificultad para detectar y mitigar estos ataques", reconoce Llorente.  También está trabajando en la IA como defensa en Sacyr: "La inteligencia artificial jugará un papel fundamental para detectar y responder a amenazas en tiempo real, automatizando la respuesta. Las técnicas de análisis de comportamiento se extenderán, permitiendo identificar actividades sospechosas, anticipar ataques y adaptar la respuesta". Sin olvidar la extensión al mundo IIoT y OT de soluciones de protección y defensa habituales en el mundo IT. "La escasez de profesionales especialistas en seguridad OT abrirá nuevas oportunidades para profesionales del ámbito IT que quieran ampliar sus horizontes", añade la directiva. En la parcela de DHL Express, consideran esencial "la seguridad por defecto y desde el diseño en todos nuestros proyectos lo que nos permite garantizar los mayores niveles de ciberseguridad". Igualmente, esta enseña cuenta con un Centro de Defensa Cibernética opera las 24 horas del día, los siete días de la semana, "utilizando un modelo de seguimiento continuo para monitorear constantemente nuestras redes globales y proporcionar una respuesta rápida ante incidentes. Además escaneamos de forma regular de nuestras infraestructuras (servidores, aplicaciones web y equipos de usuario final) en busca de vulnerabilidades". Lo que les depara el futuro De cara al futuro, los cuatro CISO señalan que las amenazas continuarán evolucionando y, por tanto, también deberán hacerlo los métodos de protección. "La ciberseguridad nunca será un proyecto terminado; siempre habrá amenazas nuevas que requerirán estrategias y soluciones innovadoras. La capacitación continua y la adopción de tecnologías avanzadas son imprescindibles", afirma Vidal. Llorente también enfatiza que las empresas deben seguir innovando "La clave está en mantener una capacidad de adaptación y resiliencia. La ciberseguridad ha pasado a ser una condición esencial para las relaciones de confianza con clientes y socios, y la inversión en nuevas tecnologías y en formación es una prioridad para asegurar nuestra continuidad operativa en un entorno en constante cambio". Prioridad estratégica que se materializa en presupuestos acordes con esa relevancia. Palomo destaca que "en el sector de infraestructuras es habitual operar en distintos modelos organizativos con socios y terceros, en el ámbito de cada contrato con cliente. Esto implica una alta exposición a amenazas derivadas de la interconexión de sistemas y de accesos externos. La gestión del riesgo de la cadena de suministro y la confianza en terceros es por ello un desafío importante. Para nosotros, la gestión de accesos remotos, la gestión de accesos privilegiados y la gestión de la seguridad en la nube son áreas de especial relevancia en nuestra estrategia de ciberseguridad". "Nuestra línea de actuación seguirá siendo la de mantener un sistema de seguridad robusto y efectivo, que proteja los datos y cuente con un mayor talento. Pero sin duda, se prevé que las tendencias tecnológicas en seguridad cibernética vengan marcadas por el uso de la IA. En el futuro, se espera que esta herramienta ayude ante cualquier amenaza emergente y en tres aspectos claves: detección de intrusiones, análisis de datos y automatización de la seguridad", sentencia a su vez el CIO de DHL Express.

22 Noviembre 2024

Más de la mitad de las empresas españolas cree que la IA impulsará el empleo neto.

Sin categoría

Más de la mitad de las empresas españolas (54%) cree que la llegada de la Inteligencia Artificial (IA) generará empleo neto, sobre todo en el caso de las compañías del sector de salud y farmacia, según datos del informe 'El impacto de la Inteligencia Artificial en la empresa Española' de Experis, la consultora de ManpowerGroup. Según se desprende del estudio, el 63% de las compañías del sector de salud y farmacia espera aumentar sus equipos a raíz del despliegue de estas nuevas tecnologías, un 21% cree que los mantendrá y solo una de cada diez prevé reducirlos. En un segundo escalón, las compañías de bienes y servicios de consumo y las de energía y suministros comparten previsiones muy similares. Un 58% de estas organizaciones anticipan que sus equipos crecerán. En el lado opuesto se encuentran las empresas de publicidad y comunicación, donde un 48% de ellas prevé crecimiento, mientras que un 30% considera que sus equipos se reducirán. "Parece claro que la IA está cambiando las reglas del juego y tenemos que hacer un esfuerzo colectivo para que estos avances se traduzcan en productividad y mejoras para empresas y profesionales", ha explicado la directora general de Experis España, Myriam Blázquez. En el análisis regional, las empresas de Comunidad Valenciana y Región de Murcia lideran las expectativas de generación de empleo a raíz de la adopción de la Inteligencia Artificial. Así, el 61% de las empresas de Levante prevé aumentar sus equipos, mientras el 19% cree los mantendrá y solo un 17% que los reducirá. Un poco más prudentes se muestran las organizaciones del Noroeste (Asturias, Castilla y León y Galicia) y del Noreste (Cataluña e Islas Baleares), en ambos casos, 55% de los encuestados anticipa crecimiento en sus equipos. En el Sur (Andalucía, Extremadura e Islas Canarias) está un escalón más abajo, con un 53%, mientras que en el Norte (Aragón, Cantabria, La Rioja, Navarra y País Vasco) y el Centro (Castilla-La Mancha y Comunidad de Madrid) son más cautas en sus previsiones de generación de empleo impulsado por la IA, con un 51%. Entre los principales retos, el 32% de las compañías señala la falta de skills en sus equipos como principal obstáculo para una implementación efectiva de esta tecnología. Otro desafío importante es la preocupación por la privacidad y la regulación (29%). Así, el 12 de julio se hizo público el Reglamento de Inteligencia Artificial (RIA), que abre una nueva etapa en el marco regulatorio europeo y global y busca equilibrar dos objetivos principales: asegurar que la tecnología no genere riesgos sistémicos y adoptar un enfoque orientado al desarrollo de producto que responda a los estándares definidos por la UE. "Las organizaciones que logren adaptarse a este nuevo escenario no solo optimizarán sus operaciones, sino que también tendrán la oportunidad de liderar en innovación y competitividad", se recalca en el estudio.

22 Noviembre 2024

Qué son las inversiones ESG, cómo funcionan, tipos y beneficios

ESG

Las inversiones ESG se han convertido en una tendencia importante en el mundo financiero, por lo que es importante entender qué son, cómo funcionan y beneficios Las inversiones ESG han ganado popularidad en los últimos años, como una estrategia para alinear los intereses financieros con prácticas sostenibles y éticas. Este enfoque va más allá de las métricas tradicionales de rendimiento financiero al considerar factores que reflejan el impacto ambiental, social y de gobernanza de una empresa. Sigue leyendo para conocer más a detalle qué son las inversiones ESG, cómo funcionan, tipos, ventajas, desventajas y más. Existen varios tipos de inversiones ESG, pero hay dos que son más populares en el mercado: 1. Acciones ESG Aunque normalmente se recomienda evitar invertir un alto porcentaje de la cartera en una o pocas acciones individuales, si realmente te gusta una empresa en particular y crees que tendrá un buen desempeño a lo largo del tiempo es posible que desees comprar sus acciones. Algunas empresas ofrecen un informe de impacto, que resaltará las iniciativas sostenibles o culturales que han implementado y cómo manejan problemas como las emisiones de carbono. Si quieres saber cómo califica una empresa en términos del entorno de trabajo, puedes consultar un sitio de terceros como Glassdoor. Y no debes olvidar observar factores más típicos como los ingresos y el ingreso neto. 2. Fondos mutuos ESG Los fondos pueden completar tu cartera rápidamente y diversificar los ‘holdings’ en al instante. La cantidad de fondos ESG ha aumentado en los últimos años y algunos de ellos se centran en un tema en particular, como la energía verde, lo que facilita la personalización del área de impacto de tu cartera. Si tu corredor ofrece una herramienta de selección de fondos mutuos, puedes comprarlos para ver sus calificaciones ESG. Estrategias para inversiones ESG Las estrategias de inversión ESG pueden adoptar varias formas y cada una tiene un enfoque único para integrar los factores ambientales, sociales y de gobierno corporativo en las decisiones de inversión. Estas son las principales estrategias de inversión ESG: 1. Selección negativa La estrategia de selección negativa implica excluir empresas o industrias enteras de las carteras de inversión de acuerdo a criterios ESG específicos. Este enfoque evita invertir en sectores o empresas que no se alinean con los valores éticos o morales del inversor. Por ejemplo, excluir empresas involucradas en el trabajo infantil, tabacaleras, productos de combustibles fósiles o fabricantes de armas. 2. Selección positiva La estrategia de selección positiva se centra en seleccionar activamente empresas que tienen un buen desempeño en las métricas ESG. Este enfoque permite identificar a las empresas que demuestran prácticas ESG sólidas e impactos positivos. Como invertir en empresas con un fuerte compromiso con la comunidad, prácticas sólidas de gobierno corporativo, con altos estándares ambientales o excelentes relaciones con los empleados. 3. Integración ESG La integración ESG es el proceso de incluir sistemáticamente factores ESG en el análisis financiero y las decisiones de inversión. Esta estrategia no excluye ni favorece a las empresas basándose únicamente en criterios ESG, sino que considera estos factores como parte de la evaluación de inversión más amplia. Por ejemplo evaluar cómo las prácticas ambientales de una empresa podrían afectar su rentabilidad a largo plazo. 4. Inversión temática La estrategia de inversión temática se centra en inversiones de temas o sectores específicos que se alinean con ciertos objetivos ESG. Este tipo de inversión se centra en tendencias y oportunidades relacionadas con la sostenibilidad y el impacto social positivo. Por ejemplo invertir en tecnología limpia, agricultura sostenible, vivienda social o energía renovable. 5. Inversión de impacto Esta estrategia de inversión se usa para generar un impacto social o ambiental medible junto con retornos financieros, de esta manera se enfoca en crear un cambio positivo y lograr un retorno financiero. Por ejemplo invertir en atención médica asequible, empresas que dan soluciones de agua potable, iniciativas educativas o instituciones de microfinanzas. 6. Defensa de los accionistas La defensa de los accionistas implica usar el poder de la propiedad para influir en el comportamiento corporativo. Los inversores se relacionan con las empresas para fomentar mejores prácticas ESG, a menudo a través del diálogo, resoluciones y votaciones en las reuniones de accionistas. Por ejemplo abogar por juntas directivas más diversas o impulsar mejores prácticas laborales. Ventajas de las inversiones ESG Impacto positivo: la inversión ESG apoya a las empresas que contribuyen al desarrollo sostenible y al bienestar social. Reputación y confianza: invertir en empresas que cumplen con los criterios ESG puede mejorar la reputación de un inversor y generar confianza entre las partes interesadas. Gestión de riesgos: la inversión ESG puede ayudar a identificar y mitigar los riesgos relacionados con temas ambientales, sociales y de gobierno corporativo. Retornos a largo plazo: las empresas con prácticas sólidas ESG suelen ser mejores para el éxito y la resiliencia a largo plazo. Desventajas de las inversiones ESG Inconsistencia de los datos: los datos ESG pueden ser poco consistentes y difíciles de comparar entre empresas e industrias. Concesiones en el rendimiento: puede haber inquietudes sobre si la inversión ESG compromete los rendimientos financieros. Greenwashing o ecoimpostura: algunas empresas pueden presentarse falsamente como respetuosas con los criterios ESG sin hacer cambios significativos. Riesgos regulatorios: los cambios en las regulaciones y políticas relacionadas con los criterios ESG pueden afectar las inversiones. Conclusiones Las inversiones ESG representan un cambio significativo en cómo se evalúa el valor de una empresa, incorporando factores ambientales, sociales y de gobierno corporativo; así los inversores pueden tomar decisiones que no solo se centren en el retorno financiero, sino que también consideren el bienestar social y la sostenibilidad ambiental. Este enfoque fomenta la responsabilidad corporativa, al tiempo que abre nuevas oportunidades para mejorar la reputación y atraer inversores interesados en criterios éticos.

22 Noviembre 2024

Lectura recomedada: Menos Tech y más Platón de Scott Hartley

Jarana

Seguro que alguna vez te han preguntado: «¿Eres de ciencias o de letras?». Esta división nos persigue durante toda la vida, desde que decidimos qué estudiar hasta el trabajo que vamos a desempeñar. Esta dicotomía está tan presente que nos define como personas y nos limita en el entorno laboral. Pero ¿y si no fuera así? ¿Y si un filósofo puede ser igual o más útil para una empresa de inteligencia artificial que un informático? Las empresas han aceptado esta división sin cuestionarla y, en la actualidad, son los de ciencias quienes ocupan los cargos más relevantes en el ámbito tecnológico. En Menos tech y más Platón, Hartley aporta una visión diferente y explica de forma brillante e ingeniosa la importancia de la ética, las humanidades y las habilidades sociales en un mundo inminentemente tecnológico y su aplicación en las tecnologías que dominarán el futuro del trabajo: el big data, la inteligencia artificial o la robótica, entre otras. El autor nos muestra que, en realidad, son los formados en humanidades los que juegan un papel clave en el desarrollo de los negocios y las tecnologías ya que entienden y analizan los problemas y ofrecen los mejores enfoques para resolverlos, basados en el factor humano. También aportan habilidades fundamentales para las empresas, como la gestión, el liderazgo o la comunicación. Hartley, además, analiza algunas de las empresas más innovadoras de la actualidad y muestra cómo los fundadores de las empresas más importantes de Silicon Valley, Apple, Uber, Google, PayPal o LinkedIn han incorporado las humanidades para mejorar su tecnología, innovar constantemente y resolver problemas. En definitiva, nos enseña por qué es necesario humanizar la tecnología y dotarla del componente más importante, las personas.

21 Noviembre 2024

Nombramiento: Paul-Adrien Buf nuevo Director de Operaciones de ESSCA.

Jarana

pasado Paul-Adrien Buf ocupa el cargo de Director de Operaciones de ESSCA. El campo de actividad de Buf se focaliza en los 10 campus existentes de ESSCA actualmente: Angers, Aix-en-Provence, Burdeos, Budapest, Estrasburgo, Luxemburgo, Lyon, Málaga, París y Shangai. También incluye el Departamento de Estudios y el Departamento de Profesionalización. Paul-Adrien Buf explica que “mi función consiste en apoyar a los 10 directores de campus, con el objetivo de alcanzar la excelencia operativa en todos nuestros centros repartidos en cinco países diferentes (Francia, España, Hungría, Luxemburgo y China). También soy responsable de gestionar y mejorar día a día nuestras herramientas y servicios, para poder ofrecer a nuestros 7.000 alumnos la mejor formación posible a lo largo de sus estudios”.

21 Noviembre 2024

Aforo completo en la primera edición del Congreso de Inversión en Ciberseguridad organizado por CyberMadrid

Sin categoría

El pasado 14 de noviembre, Madrid se convirtió en el epicentro de la inversión en el sector de la ciberseguridad con la celebración de la primera edición de InverCyber, I Congreso de Inversión en Ciberseguridad. Este evento, una iniciativa promovida y organizada por CyberMadrid, Clúster de Ciberseguridad de Madrid, contó con el apoyo institucional del Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE, logrando de este modo el respaldo de las tres administraciones de nuestro país, a nivel local, regional y nacional y siendo ejemplo de la articulación de la colaboración público-privada, de manera altamente profesional en un sector y materia puntera como es la Innovación y el Desarrollo. La inauguración corrió a cargo de Óscar Romera Jiménez, Coordinador General de Economía, Comercio y Consumo del Ayto. de Madrid; el consejero de la Agencia de Ciberseguridad de la Comunidad de Madrid, Alejandro Las Heras; la responsable de Internacionalización de INCIBE, Victoria Valbuena y el responsable del Centro de Ciberseguridad del Ayto. de Madrid, José Ángel Álvarez Pérez, conducidos por el vicepresidente de CyberMadrid, Agustín Muñoz-Grandes. El congreso, con lleno total de aforo, reunió a más de 150 destacados profesionales del sector de la ciberseguridad y de las inversiones, conectando startups y empresas emergentes con inversores y entidades de capital riesgo interesados en financiar innovaciones tecnológicas en ciberseguridad, con el fin de impulsar el Sector, mostrando la amplia gama de oportunidades que brinda el Sector a inversores, dando a conocer experiencias reales y estrategias efectivas en la gestión de la seguridad informática, ayudas o subvenciones para startups, entre otros muchos contenidos. Las temáticas, presentadas en diferentes mesas redondas, diálogos o keynotes, se articularon en torno a once paneles especializados en los que intervinieron una treintena de ponentes y en los que se desgranaron el ciclo de financiación de una startup de ciberseguridad (fases de desarrollo de una startup, necesidades y fuentes de financiamiento), presentación de los principales actores del ecosistema de inversión (aceleradoras, business angels, fondos de venture capital…)  o los procesos de inversión y rondas de financiamiento. Se hizo unpormenorizado repaso de contenidos tales como las claves para invertir en ciberseguridad, cómo aprovechar las oportunidades de inversión en un sector que sigue creciendo rápidamente como es de la ciberseguridad, cómo identificar las mejores soluciones o tendencias; casos de éxito en ciberseguridad con testimonios reales que compartieron sus experiencias personales y de empresa; aspectos clave sobre las adquisiciones en el entorno ciber y cómo las empresas del sector utilizan las M&A para expandir su alcance y fortalecer sus capacidades en un mercado tan competitivo, entre otros. A lo largo del día, con la sala de conferencias permanentemente llena y con mucho networking e intercambio de ideas, se evidenció el éxito de la jornada.Éxito que fue palpable no solo en la participación presencial, sino también en su impacto digital, alcanzando más de 9.500 visualizaciones en redes sociales el día de la celebración del evento y más de 110.000 impresiones desde el mes de septiembre, fecha en la que se comenzó a realizar una intensa labor de difusión sobre el evento. Esta primera edición ha sido posible gracias alpatrocinio global de la Comunidad de Madrid y la cofinacianción del Ayuntamiento de Madrid junto con el patrocino de empresas como Cuatroochenta, DLTCode, Minery Report, Smartfense, Singular Bank o Sofistic.

21 Noviembre 2024

El alumnado español sube en competencia digital pero sigue la brecha con los más vulnerables

Sin categoría

Los alumnos españoles tienen un rendimiento en competencia digital superior a la media de los países de la Unión Europea, aunque la diferencia entre estudiantes con niveles socioeconómicos elevados y bajos es significativa y existe una brecha de hasta 69 puntos. De esta forma lo recoge el Estudio Internacional sobre Competencia Digital (ICILS) 2023 publicado este martes por la Asociación Internacional para la Evaluación del Rendimiento Educativo, en la que participa el Ministerio de Educación, Formación Profesional y Deportes por primera vez. Según este informe que mide la preparación y capacidad de los alumnos de segundo de la ESO para utilizar los ordenadores y las tecnologías, los estudiantes españoles de este curso muestran un rendimiento medio alto (495 puntos sobre 600), 3 puntos por encima de la media europea y con un resultado similar al de Italia (491 puntos), Francia (498) o Alemania (502). Los estudiantes que cursan una enseñanza similar a 2º de la ESO en Corea, República Checa, Dinamarca y Taiwan son los que destacan con mejores competencias digitales entre los 34 países que participan en este estudio, aunque también Portugal, más cercano a España, presenta un alumnado con niveles muy altos en competencias digitales, superiores a los 510 puntos. El estudio muestra una gran diferencia entre el rendimiento que tienen alumnos con estatus económicos y culturales diferentes, e incluso si son estudiantes nativos o inmigrantes, y también por sexo. La brecha entre alumnado favorecido y desfavorecido llega a los 69 puntos y entre nativos o inmigrantes es de 28 puntos.También hay diferencia por género, destacando un mejor uso de las tecnologías y de competencia digital en las chicas, con una brecha de 19 puntos respecto a los chicos, mayor incluso que la de la media europea. Sin embargo, en comparación con los países de nuestro entorno, España tiene menor brecha entre estudiantes favorecidos y vulnerables que en países como Francia, Alemania, Portugal, Grecia o Bélgica, y también menor diferencia entre nativos e inmigrantes. El rendimiento de competencias digitales es mayor en los alumnos de segundo de la ESO de Cataluña, Madrid, Asturias, Castilla y León, La Rioja, Canarias y Cantabria, donde el porcentaje de estudiantes que se encuentra en nivel medio alto supera al del nivel bajo. En la Comunidad Valenciana, el porcentaje de alumnos con rendimiento bajo en competencia digital es mayor que el de estudiantes con nivel alto. Lo mismo que ocurre en las ciudades autónomas de Ceuta y Melilla. La diferencia por género a favor de las chicas es mayor en Cataluña (25 puntos) y Cantabria (23 puntos) y menor en Andalucía (10 puntos) y Madrid (14 puntos). Por otro lado, en Cataluña, Cantabria y Melilla destacan las mayores diferencias en el rendimiento entre alumnos favorecidos y desfavorecidos, con brechas de hasta 77, 76 y 75 puntos, respectivamente. También, Melilla, Cataluña, Ceuta y La Rioja son las regiones donde hay más diferencia en el nivel de competencias digitales entre alumnos nativos e inmigrantes. El estudio también refleja que entre los factores que favorecen el rendimiento en el uso de las tecnologías está tener una buena conexión a internet o disponer de dos ordenadores en casa. La diferencia en el rendimiento es de hasta 32 puntos en el segundo caso. En cuanto al aprendizaje seguro y responsable de las Tecnologías de la Información y la Comunicación (TIC) en el centro educativo, el estudio indica que es mayor en España (50,1 puntos) que en el promedio de la UE (49,3 puntos). Además, los alumnos españoles tienen también más límites parentales a la hora de utilizar pantallas. En días lectivos, un seis de cada diez estudiantes tenían limitaciones, frente a los cuatro de cada diez de la media de la UE y en los no lectivos, esos porcentajes disminuyen a tres y dos de cada diez, respectivamente. En este estudio España ha aportado la valoración de 508 centros escolares, públicos, concertados y privados de todas las comunidades y ciudades autónomas, y cerca de 11.800 estudiantes y 6.200 docentes.

21 Noviembre 2024

Nuevo proyecto de Ley de Información Empresarial sobre Sostenibilidad

ESG

El pasado 29 de octubre, el Gobierno aprobó el proyecto de Ley de Información Empresarial sobre Sostenibilidad para la divulgación de la contribución de las empresas en cuestiones medioambientales, sociales y de gobernanza, que regula el marco de información corporativa (ESG), como trasposición de la Directiva (UE) 2022/2464 del Parlamento Europeo y del Consejo, de 14 de diciembre de 2022, sobre Información Corporativa en Materia de Sostenibilidad (CSRD) (adoptada y publicada en el DOUE el 14 de diciembre de 2022). Esta directiva exige que las empresas proporcionen informes detallados y verificables sobre su desempeño en materia ambiental, social y de gobernanza y obliga a presentar un nuevo Informe de Sostenibilidad. Es un informe que sustituirá al EINF (Estado de Información No Financiera) actual y formará parte del Informe de Gestión. Se espera que quede aprobado por el Congreso y publicado de forma inmediata, ya que el plazo para trasponer la Directiva CSRD finalizó el 6 de julio pasado. Se estima que afectará a unas 50.000 empresas, frente a las 12.000 empresas que estaban implicadas por la anterior Directiva. La actual Ley 11/2018 en materia de información no financiera y diversidad, ya se refería a la obligatoriedad de reportar anualmente información y datos no financieros (EINF), donde se incluían las emisiones de carbono y sus respectivos planes de reducción, y será sustituida de manera progresiva según el tipo de entidad por la nueva Ley, ampliando el abanico de entidades que deberán presentar el informe de Sostenibilidad.

21 Noviembre 2024

La tecnología vela por la seguridad del Parque Natural Campo dei Fiori

ESG

El cambio climático y una mayor conciencia medioambiental están impulsando el desarrollo de proyectos concretos de lucha contra incendios. El periodo estival es el que estadísticamente registra el mayor número de incendios forestales en Italia; sin embargo, entre los más peligrosos se encuentran los denominados «de raíz a raíz» porque actúan bajo tierra y, paradójicamente, la estación más crítica para los incendios en esta zona de Lombardía es el otoño/invierno, cuando los bosques pierden sus hojas. El Parque Natural Regional de Campo dei Fiori, creado en 1984, es una zona boscosa de unas 6.300 hectáreas situada en los Prealpes, en la provincia de Varese. Esta vasta zona se caracteriza por una vegetación muy variada y está poblada por numerosas especies de fauna. En 2017 y 2019, el parque fue escenario de violentos incendios que causaron daños considerables, también económicos. Además de las acciones humanas malintencionadas, el cambio climático también aumenta las condiciones favorables para el desarrollo de los incendios. El análisis y control constante del territorio es la única forma de prevenir eficazmente incendios de cualquier tipo, por lo que la Autoridad del Parque ha decidido dotarse de un moderno sistema de vigilancia digital capaz de proteger el entorno y a sus habitantes. "La prevención es una acción fundamental para tratar de contener y eventualmente eliminar eventos como los incendios forestales que ponen en riesgo el ecosistema de montaña y ladera de la zona del Parque, afectando un patrimonio de gran importancia naturalística", afirma el Dr. Giancarlo Bernasconi, director y gerente del AIB del Parque. "El software de Genetec es capaz de procesar los metadatos de posición de la cámara para que podamos dar las coordenadas de intervención precisas al Cuerpo de Bomberos, a los vigilantes del fuego y a los helicópteros", comenta Maurizio Fratini, CTO de Security Service Red y consultor de la Autoridad del Parque.  Con la vista puesta en el largo plazo, la Autoridad del Parque se dio cuenta de que era crucial definir un proyecto para trabajar con antelación a fin de implementar una intervención eficaz en la infraestructura. "El sistema de vigilancia contra incendios que hemos adoptado, basado en tecnología avanzada, es un apoyo indispensable a la intervención humana. Hoy podemos realizar una mejor labor de prevención con una vigilancia territorial más precisa a través de la observación, incluso a distancia en la sala de operaciones del Parque, sobre una zona muy extensa como el Parco dei Fiori, lo que nos permite ahorrar costes y tiempo en los recursos que tradicionalmente se emplean en patrullar el territorio con medios clásicos en lugar de la observación a distancia", explica Bernasconi. El Director de Operaciones de Incendios (DOS) del Parque, gracias a los metadatos enviados por las cámaras, puede obtener el punto exacto del mapa en el que se está desarrollando el incendio y, a través de la aplicación móvil, puede verificar la situación, desde cualquier lugar, y solicitar apoyo. Security Center, con su soporte nativo fácil de configurar, permite calibrar rápidamente las cámaras sobre mapas georreferenciados. Se trata de una solución de software escalable que permite integrar con el tiempo dispositivos y análisis de vídeo adicionales para aplicaciones de prevención predictiva.

21 Noviembre 2024

Entrevista a Lucero Ramos: “Para mí, lo más importante son las personas”

Rincón del CISO

Lucero Ramos, CISO de Idealista, entrevista a Carlos Ranz, Director Corporativo de Programas Estratégicos, Supervisión y Riesgo en Grupo Santalucía Lucero Ramos: Carlos, me gustaría que nos explicaras en qué consiste concretamente tu posición. Carlos Ranz: Dentro del Grupo Santalucía tenemos diferentes negocios, somos unas cuantas empresas que nos dedicamos a la prestación de servicios, evidentemente al ámbito asegurador, y mi rol, sobre todo, por resumirlo mucho, es traccionar la transformación de la Compañía a todos los niveles. Se oye mucho hablar de la transformación digital, pero creo que la transformación es casi más personal que digital, ¿no? Hablamos de unos 184 proyectos, más de 600 personas involucradas en estas iniciativas estratégicas y que a nosotros nos ayudan a ir creciendo y a ir transformándonos. Por supuesto, hay un plan de transformación digital dentro de ese plan estratégico muy ambicioso, y, por otro lado, también soy el responsable de transformar operativamente la Compañía. ¿Qué quiere decir esto? Pues que además de implantar soluciones tecnológicas, además de formar a las personas, también tenemos que ser capaces de cambiar nuestra operación en función de cómo vamos adquiriendo nuevas capacidades, tanto tecnológicas como humanas. Son dos roles diferentes, pero yo creo que con un camino único que es el de transformar la Compañía. L.R: Y dinos, ¿qué es lo que más te gusta de tu trabajo, qué es lo que más te ha motivado? C.R: De mi trabajo, yo siempre he tenido un sesgo muy relevante hacia la tecnología. He trabajado muchos años liderando áreas tecnológicas, siempre dentro del sector asegurador, muy focalizado en la tecnología, pero hubo un momento bueno que decidí que para mí lo más importante era, o lo más interesante y lo más retador, sin duda, eran las personas. El atractivo está ahí, cuando hablas de que estás gestionando proyectos donde intervienen 600, 650 personas cada año, es un reto mayúsculo. Al final, las máquinas más o menos hacen lo que uno les pide. Las personas son cada una diferente, tienes que ser empático, entender las circunstancias de cada uno y, sobre todo, el potencial de ellos. El hecho de trabajar con personas, sin lugar a dudas, es lo que más me atrae de mi trabajo. Porque el hecho de no tener una dependencia jerárquica sobre mí también hace que tengamos que compaginar su trabajo en el día a día con la atracción de los proyectos del Plan Estratégico, con lo cual es un reto todavía mayor. L.R.: Claro, yo creo que va un poco relacionado ya que al final, a lo largo de tu carrera profesional te has tenido que enfrentar a retos importantes. No sé si recuerdas algún reto así desafiante que nos puedas compartir. C.R:  Particularmente he tenido la gran suerte en mi carrera de que cada vez que me he metido en alguna nueva aventura siempre ha sido un reto. Los retos, como te decía antes, siempre van en función de cualquier actividad que tengan las personas en el centro, yo creo que ese es el reto más importante, porque además en cada Compañía es diferente, en cada negocio es diferente y hay que saber entender las circunstancias de cada uno, precisamente para poder transformar la Compañía hay que transformar a las personas, básicamente, retos que yo recuerde más concretos. Recuerdo allá en el año 2008 cuando trabajaba en AIG, MetLife, y fuimos los primeros en tener una base de datos consolidada de todos los clientes que tenía la Compañía. Ahora la visión única de clientes es algo que todas las Compañías lo tienen en el centro de su estrategia. Unos los consiguen de una forma un poco más clara, otros todavía están en proceso. En aquel momento, para nosotros fue un hecho, yo no sé si lo valoramos en lo que conseguimos, pero con el paso del tiempo te das cuenta de que fue un reto y, por supuesto, una consecución muy buena. Formar y crear una oficina de transformación dentro del Grupo Santa Lucía, que era un órgano que antes no existía. Y que cuando llegué yo éramos un par de personas y yo, y ahora somos más de 20 personas traccionando la transformación dentro del Grupo Santalucía, también ha sido un reto importantísimo el traer gente nueva, capacitar a los que estaban, hacer ese mix para no perder el ADN, recordemos que Santalucía tiene más de 100 años y eso quiere decir que ha tenido mucho éxito, con lo cual, el hecho de transformar no significa cambiar radicalmente lo que hace una empresa. Compaginar ese ADN que ya estaba con nuevas capacidades y con ese impulso transformador también ha sido un reto muy importante. Te podría contar un montón, pero yo creo que esos dos son los que recuerdo con especial cariño. L.R: Sí, un poco también por mi parte, al final todo el reto, el crear tú mismo, el hacer algo tú, crearlo, verlo como va creciendo, es algo que te motiva y te alimenta, creo que te ayuda al siguiente paso que al final es siempre evolucionando, ir haciendo las cosas, la verdad que es bastante positivo. Como sabes, queremos hablar sobre un reto muy específico, la ciberseguridad. ¿Qué significa para ti ciberseguridad y cual consideras que es tu responsabilidad en la materia? C.R: Para mí la ciberseguridad ahora mismo es un facilitador indispensable en cualquier estrategia de la Compañía, yo creo que todos somos conscientes de que ahora están llegando nuevas tecnologías, hablar de Inteligencia Artificial, de GNI, etc. Yo creo que está incluso ya casi pasado de moda, hemos hablado tanto de ello y en tantos foros que casi parece que esto lleva 20 años con nosotros y apenas lleva dos. Yo creo que las nuevas tecnologías traen evidentemente nuevos riesgos. No puedes abordar ningún nuevo proyecto que tenga una nueva tecnología o una tecnología disruptiva, como puede ser la Inteligencia Artificial, dentro de una Compañía si no tienes una potente estrategia de ciberseguridad, sobre todo porque lo que más riesgo tiene ahora mismo con la absorción por parte de las Compañías de estas nuevas tecnologías, es que los riesgos son desconocidos. Entonces, el hecho de tener un órgano que vele, sobre todo por la prevención y por la concienciación de las personas, además de, por supuesto, temas más técnicos dentro de una Compañía y que sea un apoyo fundamental para tu estrategia, pues, evidentemente, es algo absolutamente indiscutible. Yo recuerdo cuando empezaban las áreas de seguridad, tú lo sabrás mejor que yo, Lucero, evidentemente hace muchísimos años que prácticamente eran consultores que venían una vez al año, nos daban como si fueran auditores un barniz de donde teníamos que poner el foco y se marchaban, pero ahora ya las áreas de seguridad generalmente dependen de la dirección general y eso, evidentemente, es por algo. No es por la importancia que tienen a la hora de traccionar cualquier estrategia y mi obligación, respondiendo a la segunda pregunta, primero es hacer sitio a estas iniciativas de ciberseguridad dentro de nuestro plan estratégico y, por supuesto, asegurar que la tracción y que la ejecución de estas iniciativas sea satisfactoria y, además, en tiempo. Porque aquí recordemos que peleamos contra unos que van más rápido que nosotros y que nos van a hacer afrontar riesgos que, como te decía al principio, no conocemos, con lo cual, cuanto antes tengamos nuestras medidas puestas en marcha, tendremos menos riesgos de sufrir un ciberataque o cualquier problema derivado de estas nuevas tecnologías. L.R: Al final un poco el objetivo es prepararnos para algo muchas veces desconocido, son situaciones que no sabes lo que te puede ocurrir, pero como tienes que estar preparado, tienes que hacer pruebas, realizar ciertas acciones para cuando suceda eso, es saber, por lo menos, cómo actuar y estar con la cabeza al 100%. Son situaciones bastante tensas en la dirección cuando realmente sucede un incidente. Yo, tomando línea de lo que comentas, al final, he tenido la oportunidad de estar en distintos sectores y ves, independientemente del sector, la importancia que le dan a la seguridad. Entonces, sí que es algo que está en mesa de todas las direcciones y más en el caso de Santalucía, por supuesto, al ser también un órgano regulado que necesita también el rol y todo un equipo por detrás que, al final, siempre se dice que la seguridad no es cosa solo de responsabilidad, el responsable o del equipo de seguridad es de todos y si la dirección está integrada y está concienciada, como es tu caso, al final, forma parte de la dirección, pues eso, la verdad que nos ayuda muchísimo. C.R: 100%. Algo que os comentaba ahora es que es fundamental que todos seamos conscientes que la seguridad es cosa de todos. De hecho, leí un análisis hace tiempo que decía que de los principales focos de riesgo en seguridad de la información, el ciberriesgo es otro tipo de seguridad, provienen de los propios empleos de la Compañía. La capacitación, la formación, la evangelización de las personas que tenemos, pero ya no tienen por qué estar en un equipo de proyectos, sino cualquiera que esté dentro de nuestro ámbito corporativo, es algo fundamental. L.R: Al final es la función que sale un poco del equipo de seguridad, pero luego en cada equipo tiene que haber un evangelizador, porque al final no llegamos a todo, pero sí es un poco la filosofía. También nos gustaría conocer un poco al Carlos fuera del ámbito laboral.  Si nos puedes compartir algo como que hobbies tienes, qué es lo que la gente no conoce mucho de ti, que nos puedas compartir. C.R: ¿Seguro que quieres conocerlo? La gente que me conoce sabe que yo soy una persona muy transparente, ya lo sabes Lucero, pero creo que para mí el deporte es una cuestión fundamental dentro de mi vida, a la hora de compaginar la presión laboral, por supuesto la familiar, y las obligaciones, yo creo que en mi caso una de las mejores medicinas, si no la mejor, es el deporte, sin duda. Yo creo que el hecho de practicar deportes, sobre todo en equipo, al final puedes extrapolar este tipo de aprendizajes a tu ámbito laboral. Me gusta mucho hacer deporte, también me gusta mucho, por supuesto, estar con mis amigos, que para mí son fundamentales. Me gusta mucho salir a comer y a cenar. Yo creo que no te estoy contando nada que no hagamos cualquiera de nosotros, pero bueno, soy bastante friki del cine de los 80, por contarte algo un poquito más disruptivo pero bueno, a ese le tengo un poco abandonado últimamente, porque al final el día tiene las horas que tiene, y entre el trabajo, la familia y el deporte, pues ya prácticamente cumples con las horas. L.R:  Justo te iba a preguntar por el equilibrio. ¿Cómo hacemos el equilibrio al final? Las posiciones, el trabajo te consume el día a día, cómo compaginas tu vida familiar, el padre, el marido, el hijo? ¿Cómo lo puedes mezclar y llevar a cabo? C.R: Creo que es una cuestión de prioridades, pero no genéricas, sino prioridades en momentos determinados. Hay momentos en los que mis hijos me demandan más, porque están en una época de estudiar más, de más responsabilidades en el colegio, y  tengo que dedicarles más tiempo. Y, por ende, pues si me coincide con una alta presión o actividad laboral, con cuestiones que tengamos que sacar en el corto plazo, evidentemente el deporte se queda un poco desplazado. Pero en cualquier caso siempre trato de sacar, yo creo que es sano, primero, un tiempo para mí, no solo para hacer lo que sea, es decir, pensar fuera un poco de la caja más laboralmente hablando. Leyendo, haciendo deporte, o dando un paseo con amigos, eso es lo que de alguna manera también me ayuda a compaginar ambos mundos, incluso ir a buscar a los niños al colegio, que es una práctica que, en algunos momentos puedo hacer más, otras menos, pero que para mí es una liberación absoluta, aunque luego, está mal decirlo, pero luego está el niño entrenando y estás tú con el móvil trabajando, pero bueno, él como no lo sabe, te está viendo y piensa que su padre está ahí. La verdad es que hacemos un poco de todo, somos un poco trileros con el tiempo y con las actividades para poder compaginar todo. L.R: Intentar estar en todos los sitios, que al final, los pequeños momentos, el recoger al niño, el ir a acompañarlo, que para nosotros igual no es gran esfuerzo, pero para los niños como que sí que lo valoran mucho, en ese sentido, también lo compartimos. Algo que tengo mucha curiosidad, si el libro de tu vida, de tu biografía profesional, comenzara un día concreto, ¿cuál elegirías para empezar a contar tu historia? C.R: Fíjate, te digo el primer día que empecé a trabajar, porque una de las cosas que no he parado de hacer es aprender, entonces, cuando me preguntas eso, siento como que, si descarto alguna fase de mi vida profesional, pues me voy a perder algo, y no todas han sido buenas. Yo creo que el aprendizaje es algo que tenemos que tener encima de la mesa cada día. No sé a quién le escuchaba decir que si llevas en un trabajo mucho tiempo y te das cuenta que durante bastante tiempo no has aprendido nada,  quizás es momento de cambiar. En mi caso, tengo la gran suerte de haber aprendido en circunstancias buenas, en muy buenas, pero también en no tan buenas, por lo tanto, no omitiría ningún capítulo de mi vida profesional, empezaría desde el día que empecé a trabajar, sin duda. L.R: Y volviendo un poco al tema de ciberseguridad. ¿Cómo entiendes el rol del responsable de ciberseguridad en una empresa, cuál consideras que puede ser la cualidad más significativa de un responsable de seguridad? C.R: Un rol muy complicado, tengo muchos amigos que son responsables de ciberseguridad y la verdad que los pobres sufren enormemente porque al final, esa percepción, muchas veces de ser un stopper de negocio o de cualquier actividad, para nada es justa, es todo lo contrario. Yo creo que son aceleradores de las operaciones desde el punto de vista de que las aceleran porque se pueden hacer desde el punto de vista que ellos están proponiendo. Creo que es un rol que cada vez va teniendo, como te decía antes, mucho más peso en las Compañías, también más presión, porque es el clásico rol del que pocas veces te acuerdas de él, hasta que no tienes una fuga de ciber. Todo el mundo va a mirarlo y nos preguntamos, pero esto tenía que haber estado, pero damos las cosas por hechas y somos realmente injustos con ellos, yo creo que, sin lugar a dudas, es un rol muy complicado, absolutamente necesario y crítico para el devenir de cualquier Compañía. Veremos Compañías, y ya estamos viendo alguna, que por temas de seguridad se han ido al traste y hay pocos roles en una Compañía que tengan esa responsabilidad, esa presión. ¿Y qué le pediría yo a un rol de responsable de ciberseguridad? Yo creo que la empatía y la adaptación, muchas veces, con algunos amigos que ocupan estas posiciones, siempre van ellos con una especie de librillo. Oye, se tiene que cumplir la A, la B, la C, la D y la E. Tenemos que ser conscientes al final de que hacer negocios es complicado, de que todos los negocios además tienen un nivel de madurez cada vez más alto y que ahí no solo es decir lo que no es seguro para la Compañía, sino que es importante también ofrecer alternativas,  esto por aquí no lo puedes hacer, tiene un índice de riesgo muy alto. Pero si tienes opción A, opción B y opción C, donde a lo mejor no son 100% seguras, pero son riesgos, de alguna manera más asumibles para la Compañía y que te van a ayudar a traccionar el negocio que quieres hacer. L.R: Yo lo veo como un rol transformador, el Responsable de Seguridad tiene que transformar, tiene que hacer awareness, tiene que transformar a la Compañía, llevarle a un canal o que todos piensen en seguridad, involucren a seguridad. Al final sí que es una función que en principio depende de las situaciones, a veces no es muy valorada porque parece que siempre vienes a molestar o ya vienes a pedir, no ves un negocio ahí directamente, pero sí que es una necesidad al final. Como yo lo veo, como lo visualizo, es un poco que tienes tú el rol de transformar dentro de la organización, más desde el punto de vista de proyectos, pero al final nosotros también vamos un poco alineados y transformando a las personas en esa concienciación y en ese camino hacia la seguridad. C.R: Eso es importantísimo, insisto, y lo hemos comentado antes, el rol de transformar, de capacitar y de evangelizar a toda la Compañía, pero desde el Director General, quiero decir, esto no es un reto, claro, un perfil administrativo que de repente tengo miedo porque como éste tiene un perfil más administrativo… No, ahora mismo a la paginita de OpenAI, de ChapGPT puede acceder cualquiera y cualquiera puede meter datos que no tienes por qué meterlos porque son datos muy sensibles, sobre todo en nuestro caso son datos de salud, son datos de asegurados que evidentemente tenemos que velar especialmente por esta tipología de datos y que no viajen a sitios que no tienen que ir, por lo tanto, la concienciación es crítica. L.R: Hay muchos responsables de ciberseguridad que nos leen, ¿Qué consejos les darías para ayudarles a hacer mejor su trabajo? C.R: Primero, que no me escuchen a mí, que no soy responsable de ciberseguridad, ni mucho menos. L.R: De tu experiencia, ¿no? Al final, has tenido la oportunidad de ver distintas empresas, estar en distintos sitios, que yo creo que esa visión también puede ayudar. C.R: Sí, creo que la empatía, sobre todo, el hecho de bidireccionar, es algo absolutamente claro, no es empatía con el negocio, para ver cómo el negocio puede hacer las cosas saltándose todo a la torera. Es empatía también desde el núcleo corporativo de la Compañía hacia los diferentes roles que ocupan cada una de las posiciones dentro del ámbito de seguridad. Yo creo que también debe adecuarse a las tipologías de negocio, es decir, cuando antes decía yo, bueno, es que hay un librito, hay una serie de normas o unos principios directores de ciberseguridad que se tienen que aplicar. Creo que lo primero, pero no solo para ciberseguridad, para cualquiera que va a incluir una nueva función o un negocio entre una Compañía, lo primero es saber cuál es la Compañía a la que vas y cuál es su estado actual. Entender eso es importante porque nosotros que de alguna manera hemos tenido diversos viajes profesionales, para nosotros puede ser muy fácil entender por qué eso se tiene que aplicar, pero tenemos que entender que hay determinadas Compañías donde hay personas que llevan treinta, cuarenta años trabajando allí y que no tienen por qué entenderlo de la misma forma que lo entendemos nosotros. Con lo cual, a lo mejor lo que para nosotros, que ya estamos habituados en este tipo de procesos, son tres pasos, para ellos son treinta, eso no significa que no quieras, significa simplemente que tenemos que entenderlos y hay que explicarlo. L.R: Hay que buscar la forma de llegar a ellos, es importante el entender y llegar a ponerse en la posición de la otra persona, yo es algo que también siempre intento porque al final no llego y te cambio de la forma de trabajar de la noche a la mañana. Por último, Carlos, como te puedes imaginar, como muchos de los roles, los responsables de ciberseguridad, estamos sometidos a bastante estrés. ¿Qué consejos puedes darles en este sentido? ¿Cómo haces tú para recargar las pilas? C.R: Que hagan mucho deporte, manejar el estrés es difícil y para mí, la mejor forma de manejar el estrés es desconectar, aunque sea dentro del ámbito laboral, con otro proyecto completamente diferente al que estés haciendo. Para mí es una de las vías de escape que cuando yo paso por épocas estresantes, como cualquier rol corporativo, yo creo que es la vía quizás más fácil porque muchas veces el exceso de rumiar, el estar pensando de forma permanente en algo que te está atormentando y generando estrés, es difícil hacerlo. Pero yo creo que el desconectar, hacer otra actividad completamente diferente a la que te está generando ese momento de estrés, a mí por lo menos me resulta, y, de hecho, la toma de decisiones me la hace más sencilla porque el tomar decisiones de una forma precipitada en un momento de estrés, generalmente no es bueno. L.R: Carlos, muchísimas gracias, mi total agradecimiento por haber participado y compartido tus experiencias con nosotros.

21 Noviembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad