Rincón del CISO
Eva Puerta, CISO de Caceis Bank en España y Latinoamérica, entrevista a Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber Spain. Eva Puerta: Soy Eva, CISO de Caceis Bank en España y Latinoamérica y hoy estoy súper contenta porque tengo la oportunidad de entrevistar a Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber. En primer lugar quería agradecer la invitación de CyberLideria MGZN por darme la oportunidad de verme con Edu y de hacerle preguntas. La primera pregunta que quiero hacerte es: ¿quién es Edu? ¿Quién es la presidenta de Women for Cyber? Eduvigis Ortiz: Antes que nada, muchísimas gracias a CyberLideria MGZN por esta oportunidad, dar voz a los diferentes líderes digitales y de la industria para conocer su visión es muy innovador y me encanta estar aquí entrevistada por ti, Eva. Yo para llegar a ser presidenta de Women 4 Cyber he tenido una trayectoria muy larga, llevo más de 30 años trabajando en el mundo de las tecnologías, y no lo parece, pero sí que llevo una gran trayectoria con una experiencia en distintos ángulos de las empresas, trabajando en consultoras, trabajando en la manufactura, en la industria y trabajando en lanzar unidades de negocio. Ya desde el principio me daba cuenta de que hay mucho que comunicar y mucho que evangelizar en la tecnología. Como bien dijo Rosa Kariger: “Las personas son clave para hacer todos los cambios y todos los ajustes que hacen nuestras empresas más resilientes, más eficientes y más rentables”, que es de lo que se trata. Yo siempre he tenido esa curiosidad por estar en lo último, por seguir a la tecnología, y por eso considero que soy una evangelizadora, porque siempre he estado en lo último. Cuando era Business Intelligence, cuando era la nube, cuando es la inteligencia artificial, cuando es la ciberseguridad… Cuando me doy cuenta que todos estos datos tienen que estar asegurados de alguna forma, todas estas conexiones en la nube, es necesario tener esa conciencia. Por eso me comencé a interesar por la ciberseguridad, desde el primer día que me senté en la Universidad y miré a ambos lados y me di cuenta de que era una minoría como mujer, entonces comencé a tener esa inquietud de decir: “hoy esto no se conoce, no se sabe lo que hacemos en el mundo de las ingenierías, en el mundo técnico”. Tenemos que contar más, hasta ahora en todos los trabajos siempre he sido parte de la minoría, y en eso es en lo que trabajo, trato de cambiarlo. De ahí nace la inquietud y el origen de Women4Cyber, donde somos un grupo de mujeres que nos damos cuenta que hay mucho que trabajar, mucho que hacer, mucho que contar y mucho que comunicar para que la ciberseguridad y la tecnología sean una opción más para nuestras jóvenes y nuestras mujeres. E.P.: Yo tengo una pregunta y es: ¿En qué momento fue esa primera conversación en la que decidiste lo que querías hacer? ¿Cómo fue ese momento de decidir si montabas una asociación? Porque hasta llegar a fundar Women4Cyber, tiene que haber un primer momento de cambio. ¿Cuál fue ese estallido, esa chispa o esa conversación? Y, ¿dónde y hace cuánto? E.O.: Las mujeres siempre nos hemos dado cuenta de que en ciberseguridad somos pocas, y éramos menos todavía en aquel entonces. Siempre lo comentábamos cuando nos juntábamos en eventos, cuando íbamos decíamos: “oye, deberíamos hacer algo, deberíamos juntarnos”. Al final fue Karen Gaines la que tomó la iniciativa cuando estaba en Microsoft y convocó a distintas mujeres del sector, entonces allí nos juntamos con el apoyo de Pilar López, que en ese tiempo era la directora general de Microsoft. Esto fue en julio del 2018, porque luego la fundación de Women4Cyber, lo lanzó la "European Cyber Security Organization" en el 2019. Fue posterior, porque ellos también se dieron cuenta de que no mejorábamos ese 11% de mujeres que representábamos la fuerza laboral de la ciberseguridad desde que se comenzaron a hacer las encuestas en el 2010. Años posteriores seguíamos siendo un 11% de la fuerza laboral, entonces dijeron: “como no pongamos ninguna medida, esto no va a acelerarse y no va a cambiar”. Eso fue en paralelo, aquí en España teníamos esta comunidad que comenzamos a crear más formalmente a raíz de ese pistoletazo que dio Karen en Microsoft. Luego a nivel europeo, se comenzaron a dar cuenta de que en la "European Cyber Security Organization" también tenían que tomar medidas, entonces lanzaron la fundación Women4Cyber en Bruselas. Me contactaron, me llamaron a través también de Eva Román de Korn Ferry, y yo hablé con Rosa Díaz y con Mar López, que en ese tiempo también era la jefa de ciberseguridad del Departamento de Seguridad Nacional. Rosa ya estaba trabajando en el INCIBE, y justo era cuando pasó a ser la Directora General. Entonces, les encantó la idea de tener ese apoyo Europeo. Tenemos el orgullo en España de ser el primer capítulo de la Fundación, ahora somos 30 capítulos en toda Europa, 30 países y la verdad es que somos el referente donde se nos mira. Ya con la comunidad que teníamos en España, habíamos lanzado un programa de mentoring, que ahora tenemos el quinto programa, con lo cual hemos hecho muchas cosas antes que la misma Fundación. La Fundación ahora tiene un programa de mentoring a nivel europeo, pero nosotros la tuvimos primero en España y con muchísimo éxito. Este año tenemos 60 parejas, tú formas parte tanto como mente y como mentora. Eres de nuestras máximas exponentes. Hay programas que se han lanzado primero en España y luego los otros países los han seguido, y de repente al darte cuenta dices: “Ostras, hemos creado algo importante aquí”, deja de ser una reunión informal y empieza a ser una Asociación. Desde el principio nacimos con esa vocación de decir: “vamos a hacer un impacto, somos una asociación que puede hacer el cambio”. Porque ya solamente con la junta directiva que tenemos, que es espectacular, de muchísimas mujeres con muchísima experiencia y con mucha generosidad y muchas ganas, ya solamente nosotras con lo que generamos y lo que queremos hacer, dijimos: “oye, aquí tenemos mucho que decir y vamos a trabajar para sacarlo adelante”. Inmediatamente las empresas comenzaron a adherirse a ser empresas colaboradoras, la gente quería firmar con nosotros acuerdos para apoyar. En ese sentido somos muy afortunadas porque es verdad que hay mucho apoyo de todo el ecosistema y de todos los actores del mundo de la ciberseguridad. E.P.: También quería preguntarte, ¿qué es ser presidenta de Women4Cyber? ¿Cómo es tu día a día? E.O.: Depende, porque es muchísimo trabajo, como te podrás imaginar. Somos un equipo en el que todas ponemos de nuestra parte todo lo que podemos, cuando podemos. Ya sabes que esto lo hacemos “pro bono” como dicen los americanos. Incluso por las noches o en el fin de semana intentamos hacer todo lo que está en nuestra mano, con lo que te permite también tu trabajo, porque también tenemos que ganarnos el pan, y esto es una organización sin ánimo de lucro. Los fondos los conseguimos para hacer las actividades para nuestras asociadas, que ahora somos un poco más de 300, entre delegadas de empresas y asociadas profesionales. En el día a día surge muchísimo que hacer, porque tenemos la suerte de que los foros y los eventos ya consolidados nos piden que organicemos mesa, que presentemos temas, que propongamos expertas… Cuentan con nosotras para eso, y al final ya sabéis que detrás hay mucho trabajo. Hay mucho que organizar. Es mucho trabajo de hacer comunidad, hay programas que llevamos, como la Escuela de Emprendimiento, que es un trabajo en sí mismo, que también llevan Daniela Kominsky y Julia Perea. Es muchísimo trabajo, porque hay que organizarlo todo, lanzar, cuadrar las fechas, luego ver si tenemos participación en el ENISE o tenemos participación en el Cybertech World, todo hay que coordinarlo, buscar las personas, hacer el seguimiento… Tenemos un tema también interno de mucha gestión, porque somos una Asociación. Ahora, por ejemplo, estamos cambiando y nos estamos profesionalizando. Tenemos un CRM para poder incluir toda la información de las empresas, de las asociadas, de las entidades colaboradoras… Si se pudiera, al final sería un trabajo en sí mismo para cinco o seis personas. Ahora mismo solamente tenemos una Program Manager, que es Adriana Albarracín, que es un cielo. Ya la conoces, ella trabaja muchísimo y se esfuerza, tenemos muchas actividades. Se organizan cybertalks todos los primeros miércoles de mes, también ahora estamos haciendo con las becas de Google, una serie de webinars para las becadas y para nuestras asociadas. Se organiza también el evento de lanzamiento del programa de mentoring, donde hay mucha coordinación con las empresas, también la Asamblea General del año… Es muchísimo trabajo, más toda la facturación, todo lo que tenemos que hacer de gestión interna… es un trabajo que algunas veces nos sorprendemos de que lo podamos llevar adelante con las que somos, el poco tiempo que tenemos y los pocos recursos con los que contamos. Por eso, una de las cosas que queremos lograr es que haya ese paso que nos falta dar de profesionalizarse, de poder tener una o dos personas ya sería un sueño que pudieran estar dedicadas 100% a Women4Cyber para que podamos realmente aprovechar todas las oportunidades que tenemos. E.P.: Y ya como persona, ¿Cómo consigues equilibrar todo esto con la vida personal? Con todo este orden, toda esta información en la cabeza, todos estos eventos… ¿Cómo eres tú para poder llegar a todo y poder conseguir esto? E.O.: Ya sabes que esto son habilidades que se desarrollan con los años. A mí siempre me gusta hacer muchas cosas, yo siempre digo que cuanto más hago, más tiempo tengo, porque me apasionan las cosas. Me gusta la gente, me gusta sentir que causo impacto y que el mundo es un poquito mejor porque yo estoy trabajando para ello, siempre he tenido esa inquietud. Desde pequeñita he sido siempre de estar en muchos grupos. Yo estaba de pequeña en grupos en servicio, que es “no vivo para ser servido, vivo para servir”. Siempre me ha gustado ayudar y colaborar, tengo mucha energía. Yo siempre digo que soy muy fan del jengibre. Yo ni tomo café ni tomo coca cola o sea que al final el jengibre es como mi gasolina, es lo que yo pienso que me da mucha energía, pero yo creo que lo que realmente me da la energía, me la da la pasión y las ganas es el pensar que la vida es muy corta y que todas las horas tienen que ser aprovechadas, ya sean las de trabajo, las de la familia, las de la Asociación… Cualquier hora que tengas es una hora de tu vida, y la tienes que aprovechar. La vida se nos va y es importante que la vivamos a tope, intensamente. Algunas veces me dicen que soy un poco intensa, pero a mí me parece que eso es un piropo. E.P.: Hemos empezado con un tema de seguridad y a lo mejor acabamos con una charla de filosofía jajaja. Yo me voy con una lección aprendida hoy. Si pudieras conseguir lo que quieras sin límites, por ejemplo, de aquí a 10 años, ¿dónde quieres posicionar a Women4Cyber? E.O.: Me gustaría que nuestra labor para incorporar más talento femenino no fuera necesaria, en el sentido de que desapareciera la necesidad de atraer y desarrollar este talento porque hay escasez, sino trabajar para hacernos más fuertes y para potenciar, no porque necesitemos que realmente ese talento diverso esté en las organizaciones, porque ya no es necesario. Hemos trabajado muchísimo, de ese 11% con el que empezamos, que nos sentimos que lo hemos hecho con nuestras propias manos, en España somos un 31% de mujeres trabajando en el mundo de la ciberseguridad, que está bastante mejor que en el resto del mundo, donde ahora mismo se calcula que es un 24% o 25%, dependiendo del estudio que leas. Yo creo que ese 9% que nos falta para llegar a un 40%, que es cuando consideramos que no hay ya ninguna brecha y que no nos falta ese talento diverso, nos va a costar más. Sin embargo, me encantaría que no tuviéramos que estar hablando todavía de que nos falta talento diverso, sino de que Women4Cyber exista para apoyar, para desarrollar las carreras y para hacer una comunidad donde podamos compartir todas estas nuevas tecnologías. Entre el mundo de la ciberseguridad, el impacto de la Inteligencia Artificial en la ciberseguridad, el impacto de la computación cuántica también… Me gustaría que nuestra labor sea para desarrollarnos y no para incorporarnos porque somos escasas. Me encantaría que eso ocurriese el año que viene, pero no vamos a ser tan ambiciosas, a ver si llegamos a conseguirlo en tres años, por ejemplo. E.P.: ¡Claro! Y dime Edu, ¿tienes alguna persona en mente que te encantaría que fuera Embajadora de Women4Cyber que sea como más “inaccesible”? Alguien que quisieras que estuviera, no digo sólo de España, sino de todo el mundo. E.O.: ¡Christine Lagarde, me encantaría! También puestos a pedir, Kamala Harris. Al final cuando vemos más mujeres en el liderazgo también se va haciendo el camino y esa es una de las misiones de Women4Cyber, visibilizar y ser referentes que ayudan a que las jóvenes y mujeres que están en otros sectores digan: “qué interesante, me gustaría estar ahí”. Por eso me encanta tu historia, Eva, si tienes ganas, si quieres formarte y si quieres aprender… Este es un mundo apasionante con muchos referentes. ¡Al igual, mañana veo también a la Reina Leticia! E.P.: ¡La Reina Letizia! Madre mía, tampoco me extrañaría verte dentro de un año en Linkedin anunciando nuevas Embajadoras y que aparezcan Kamala Harris y Christine Lagarde, jajaja. E.O.: Bueno, yo soy perseverante. Ya nos lo dijo Carme Artigas también, que nos gustó que estuviera también en una cybertalk y al final lo conseguimos. Porque con perseverancia y con ganas se consigue todo. E.P.: Es que son referentes, yo por ejemplo, la charla de Carme Artigas la recuerdo como súper referente, de decir: “ostras, ¡por ahí es el camino!”. E.O.: Bueno, tú también, porque tu cybertalk también ha sido una de las más inspiradoras y de la que muchas personas, e incluso muchos hombres, se han sorprendido. En tu charla comentaste que pensabas que tu gran debilidad era el ser periodista, estando en un mundo mucho más técnico, pero luego resulta que es de tus mayores fortalezas. Eso es algo que muchas veces no pensamos, que se pueden transformar las cosas y que con nuestras ganas en nuestro trabajo se puede lograr todo. E.P.: Te voy a dar las gracias por esto que me acabas de decir que es un piropazo. Yo ahora te voy a decir lo que tú dices siempre en cada evento al que vamos cuando va a terminar y eres moderadora, cuando nos dices a los ponentes: “¡hay que terminar con un tweet!”. Te voy a pedir un tweet, pero te voy a pedir que lo enfoques a qué tenemos que hacer como individuos para que esto cambie, para aportar y para trabajar uno de Women4Cyber. E.O.: Una cosa que llevo muy dentro y que nos podemos llevar de esta charla, y no solamente para Women4Cyber sino para todo, es “seamos el cambio que queremos ver en el mundo”. Yo creo que eso es súper importante, porque si nosotros vemos algo que queremos que cambie y nos ponemos con nuestras propias manos a ser agentes de cambio, el mundo será un poquito mejor, o un poquito más como lo queremos ver. E.P.: ¡Qué bonito! Nos lo apuntamos. ¿Qué vas a hacer ahora cuando salgas de aquí? ¿Qué tiene que hacer la Presidenta de Women4Cyber? E.O.: Tengo que organizar un CISO Summit, luego tengo una comida con alguna de las entidades colaboradoras que tenemos de Women4Cyber y luego tengo que preparar una mesa redonda que tenemos del impacto de la Inteligencia Artificial en la ciberseguridad que tenemos mañana con una de nuestras empresas colaboradoras. E.P.: Volver al cole despacio y volver progresivamente a la actividad no existe, ¿no? ¡De repente todo de golpe! E.O.: ¡Hay que vivir la vida intensamente, que es muy corta! E.P.: Muchísimas gracias Edu, y muchísimas gracias a CyberLideria MGZN por darnos la oportunidad de hablar aquí. E.O.: Ha sido un placer este ratito contigo Eva, como siempre. Un gran abrazo y hasta siempre.
14 Noviembre 2024
Rincón del CISO
El informe “Pacific Rim” de Sophos detalla su operación defensiva y contraofensiva con múltiples adversarios interconectados con sede en China. Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan a los ciberataques, publica “Pacific Rim”, un informe que detalla la operación defensiva y contraofensiva llevada a cabo por Sophos durante los últimos cinco años contra múltiples adversarios de estados-nación interconectados con sede en China y que tenían como objetivo dispositivos perimetrales, incluidos los firewalls de Sophos. Los atacantes utilizaron una serie de campañas con nuevos exploits y malware personalizado para integrar herramientas de vigilancia, sabotaje y ciberespionaje, así como tácticas, herramientas y procedimientos (TTP) que se solapaban con conocidos grupos de estados-nación chinos, como Volt Typhoon, APT31 y APT41. Los adversarios atacaron infraestructuras críticas y objetivos gubernamentales, tanto grandes como pequeños, ubicados principalmente en el sur y sudeste de Asia, incluidos proveedores de energía nuclear, el aeropuerto de una capital nacional, un hospital militar, el aparato de seguridad de Estado y ministerios del gobierno central. A lo largo de la operación Pacific Rim, Sophos X-Ops, la unidad de ciberseguridad e inteligencia de amenazas de Sophos, ha trabajado para neutralizar los movimientos de los adversarios, evolucionando continuamente las defensas y contraofensivas. Después de que Sophos respondiera con éxito a los ataques iniciales, los adversarios intensificaron sus esfuerzos y trajeron a operadores más experimentados. Posteriormente, Sophos descubrió un gran ecosistema de adversarios. Aunque Sophos comenzó a publicar detalles de la operación desde el año 2020 sobre campañas asociadas, incluyendo Cloud Snooper y Asnarök, la compañía comparte ahora el análisis general de la investigación para concienciar sobre la persistencia de los adversarios de los estados-nación chinos y su hiperenfoque para comprometer dispositivos perimetrales, sin parches y al final de su vida útil (EOL), a menudo a través de exploits zero-day que están siendo creados para esos dispositivos. Sophos también anima a todas las instituciones a aplicar urgentemente parches para las vulnerabilidades descubiertas en cualquiera de sus dispositivos conectados a Internet y a migrar cualquier dispositivo antiguo no compatible a los modelos actuales. Sophos actualiza regularmente todos sus productos compatibles en función de las nuevas amenazas e indicadores de peligro (IoC) para proteger a sus clientes. Los clientes de Sophos Firewall están protegidos mediante actualizaciones rápidas que ahora se activan por defecto. “La realidad es que los dispositivos periféricos se han convertido en objetivos muy atractivos para los grupos estatales chinos como Volt Typhoon y otros, que buscan construir redes ORB (Operational Relay Boxes) para ocultar y respaldar su actividad. Esto incluye atacar directamente a una institución con fines de espionaje, o aprovechar indirectamente cualquier punto débil para ataques posteriores, convirtiéndose en daños colaterales. Incluso las instituciones que no son objetivo están siendo atacadas. Los dispositivos de red diseñados para las empresas son objetivos naturales para estos fines: son potentes, están siempre encendidos y tienen conectividad constante”, afirma Ross McKerchar, CISO de Sophos. “Cuando un grupo que pretendía construir una red global de ORBs atacó algunos de nuestros dispositivos, respondimos aplicando las mismas técnicas de detección y respuesta que utilizamos para defender nuestros endpoints y dispositivos de red corporativos. Esto nos permitió detener múltiples operaciones y aprovechar un valioso flujo de inteligencia sobre amenazas que aplicamos para proteger a nuestros clientes tanto de futuros ataques generalizados como de operaciones muy selectivas”.
14 Noviembre 2024
ESG
Madrid, 13 de noviembre de 2024 – Crosscall, el fabricante francés de smartphones y tabletas ultrarresistentes y duraderas, presenta los STELLAR-M6 y STELLAR-M6E, las últimas incorporaciones a su gama de smartphones, diseñados para combinar durabilidad, rendimiento y diseño. Estos modelos 5G, finos y resistentes, se dirigen a los usuarios que buscan un teléfono fiable y de altas prestaciones tanto para uso profesional como personal. Una gama STELLAR diseñada para la sostenibilidad Como complemento a la gama CORE (para profesionales sobre el terreno y la seguridad), los STELLAR-M6 y M6E han sido diseñados para un público más amplio, preocupado por la sostenibilidad y la responsabilidad ecológica; así como para los aficionados al ocio al aire libre, un objetivo tradicional de la marca francesa, además de profesionales de cualquier índole. Respaldados por una garantía de 5 años, única en el mercado, estos smartphones demuestran el compromiso de Crosscall con una tecnología sostenible y más responsable, incorporando materiales reciclados y un diseño ecológico pensado para ser reparado en lugar de sustituido, con un índice de reparabilidad de 9,3/10. Rendimiento, conectividad y duración de la batería: un uso sin compromiso Los nuevos STELLAR incorporan una batería de 4.500 mAh para una autonomía prolongada de 2 días, incluso tras varios años de uso, satisfaciendo las necesidades de una jornada intensa sin necesidad de recargas frecuentes. Para ofrecer una experiencia acústica nítida en entornos ruidosos (estación de tren, calle, espacios abiertos), Crosscall ha incluido la tecnología de reducción de ruido por IA (-60 dB), que aísla la voz del ruido ambiente, garantizando una comunicación fluida y sin interferencias. El STELLAR-M6 también destaca por su óptima conectividad, incorporando Wi-Fi 6 y Bluetooth 5.2, garantizando transmisiones fluidas y estables, incluso en entornos difíciles como grandes almacenes o zonas con poca cobertura. Esta optimización es invisible para el usuario, pero crucial para el uso profesional, garantizando intercambios fiables de voz y datos en movimiento. Ergonomía y resistencia: smartphones elegantes y prácticos Las líneas finas y limpias de los STELLAR-M6 y STELLAR-M6E garantizan un agarre ergonómico, lo que facilita su uso con una sola mano, incluso cuando estás en movimiento. Estos smartphones no necesitan una carcasa adicional, ya que están diseñados para resistir golpes, caídas y arañazos (pantalla Gorilla Glass Victus 2), con certificación para uso militar MIL-STD-810H e IK05. También son totalmente impermeables al polvo y a los líquidos, incluida agua salada y clorada, para una inmersión de 30 minutos a profundidades de hasta 2 metros (certificación IP68). Una experiencia fotográfica y de vídeo de calidad, en cualquier condición Los STELLAR-M6 y STELLAR-M6E incorporan un sensor Sony de 50 MP con píxeles de gran tamaño (1 x 1 micra), que captura más luz para obtener fotos nítidas y reales, incluso con poca luz. La cámara, que puede enfocar en 0,2 segundos, también está equipada con un objetivo gran angular de 120° y algoritmos HDR y de estabilización, lo que le permite capturar actividades intensas, bajo el agua o en movimiento, para obtener un aspecto profesional en cualquier circunstancia. Versatilidad y adaptabilidad con la tecnología X-LINKTM Los STELLAR incluyen la tecnología X-LINKTM (conector magnético ubicado en la parte trasera del dispositivo) que facilita su fijación a diferentes accesorios, la transferencia de datos o la recarga sin cables. Los nuevos STELLAR, como el resto de dispositivos Crosscall, pueden conectarse fácilmente de una base de carga de sobremesa, a un soporte para vehículo o bicicleta, por ejemplo. Con la solución X-SPACE incluida, la gama STELLAR puede sustituir incluso a un ordenador: una conexión a una pantalla y un teclado transforma los STELLAR en una estación de trabajo completa, con una experiencia de navegación fluida y productiva adaptada a los profesionales en movimiento. Seguridad y duración del hardware y el software Los STELLAR-M6 y STELLAR-M6E se benefician de 5 años de actualizaciones trimestrales de parches de seguridad y 3 actualizaciones de la versión de Android (con certificación AER), lo que garantiza un rendimiento óptimo del software a largo plazo. La seguridad de los datos se ve reforzada por un área dedicada a la protección de la información sensible, compatible con el sistema Strongbox de Google para la gestión segura de contraseñas y datos biométricos. Precios, disponibilidad, imágenes y especificaciones técnicas El STELLAR-M6 y el STELLAR-M6E están disponibles desde el 7 de noviembre en crosscall.com, en los operadores asociados y en todos los distribuidores autorizados por Crosscall. PVPR de STELLAR-M6: 499,90 € PVPR de STELLAR-M6E: 399,90 € Todos los materiales gráficos están disponibles haciendo clic en este enlace. Para más información, acceder a este vídeo.
13 Noviembre 2024
Rincón del CISO
CyberLideriaMGZN entrevista a César Romera, Vicepresidente de Marketing y Desarrollo de Negocio en Kyndryl España y Portugal. CyberLideria MGZN: ¿Qué te motivó a escribir El arte de renacer? ¿ hay un momento específico que te inspirara a plasmar tus ideas en el libro? César Romera: Siempre he tenido en la cabeza compartir el tesoro de la vida que había descubierto. Mi descubrimiento era como teniendo paz interior adquieres una gran libertad ante los acontecimientos de la vida que te hacen ser una persona mucho más disfrutona a la vez que serena y feliz ya que eres consciente que no eres dueño al 100% de tu destino pero si eres dueño de cómo vivir todo lo que te ocurre sacando de todo un aprendizaje. Es pasar del por qué al para qué de los acontecimientos. Entender esto cambia tu vida y tenía la necesidad de compartir esta experiencia. Creo que parar e interiorizar esta forma de vivir te ayuda a salir de la rueda del hámster donde es muy fácil meterse y pasar tu existencia C.M.: ¿Cómo ha sido tu experiencia como escritor? ¿ pensabas antes en escribir un libro o fue una idea reciente? C.R.: Mi experiencia ha sido muy bonita. Ha sido un proceso que ha fluido de una forma muy natural y relajada. Yo tenía mis pensamientos y experiencias escritas desde hace tiempo y las iba actualizando. En la presentación del libro de un amigo, a principio de año conocí a mi editor y compartí con el mis ideas, le gustaron y se ofreció a editarme. En 8 meses salió publicado el libro C.M.: Como Vicepresidente de Marketing y Desarrollo de Negocio de Kyndryl y padre de familia numerosa tu vida debe ser muy intensa. ¿Cómo lograste equilibrar esta faceta profesional y personal con el proceso creativo de escribir un libro? C.R.: Tenía todo en mi cabeza y en mi corazón. Me gustaba escribir y estructurar mis ideas. El día tiene 24 horas y es perfecto. Es claramente un tema de prioridades. Te diré que no veo pantallas por la noche e intento minimizar mi tiempo con pantallas el fin de semana. Me acuesto pronto y madrugo, esto te regala mucho tiempo de calidad para hacer cosas que te gusten. Mi esposa es mi inspiración por su hábitos, estilo de vida y gestión mental, ella escribió un libro hace tres años, tenerla cerca me ha ayudado mucho la verdad. C.M.: ¿Qué papel juegan tus propias experiencias de vida en los temas que trata el libro? C.R.: Juegan todo el papel. No podría hablar de cosas que no he vivido. He intentado hablar de aspectos vitales de nuestro día a día con un fondo académico o científico , pero sobre todo existencial con hechos concretos de mi vida. Me abro bastante a la hora de compartir temas profesionales y sobre todo personales. Ahí es donde creo puedo dar más valor. C.M.: Mencionas cuatro inteligencias clave (física, social, mental y espiritual) para alcanzar una vida plena. ¿Podrías contarnos más sobre cómo llegaste a identificar estas cuatro como esenciales? C.R.: Se trata del Mente, Cuerpo y Alma de toda la vida explorado por filósofos, humanistas, religiosos y eruditos de distinta índole. Leí hace unos años un proverbio indio que dice que cada persona es una casa con cuatro habitaciones: una física, una mental, una emocional y una espiritual. La mayoría de nosotros tendemos a vivir en una habitación la mayor parte del tiempo, pero, a menos que entremos en todas las habitaciones todos los días, aunque solo sea para ventilarlas, no somos una persona completa. Esta visión del ser humano me inspiró y conectó mucho con mis hábitos y me di cuenta de que las visitas a estas habitaciones eran mi estilo de vida. Este recorrido por tu interior y tus potenciales capacidades te hace ser más libre y más inteligente y de ahí fluyó la narrativa de mi libro. C.M.: ¿Cómo crees que los cambios en el entorno laboral y personal de las personas afectan su capacidad para conectar con estas inteligencias? C.R.: Justamente los cambios en tu entorno laboral y personal son los que nos llevan al caos diario, entendiendo por caos todo aquello que no controlas. Ejercitar las 4 inteligencias te ayudan a tener una adaptabilidad magistral ante los cambios, sobre todo los que no te gustan. Adaptarse a un cambio que te gusta es muy fácil pero las 4 inteligencias te ayudan a integrar y aprender con sabiduría de lo que acontece en tu vida, pero no te gusta o no entiendes. La dificultad natural del ser humano para aceptar lo que no le gusta es un motor maravilloso para buscar ayuda en las 4 inteligencias. C.M.: ¿Qué papel crees que juega el desarrollo personal en el éxito profesional, según la filosofía que propones en el libro? C.R.: Pienso que hay un vaso comunicante fuerte y directo entre tu vida profesional y personal. Una vida personal rica, plena y llena te hace ser un profesional coherente, alegre, libre e inspirador. Esta conexión cuanto más directivo eres pienso que es incluso más fuerte y relevante. C.M.: ¿Has visto ejemplos de personas o equipos en el ámbito empresarial que aplicaron estos conceptos y experimentaron una transformación significativa? C.R.: Sí, he visto muchos, pero desgraciadamente he visto esta transformación de forma reactiva . Personas que han buscado crecer espiritualmente, familiarmente o que han buscado las bondades del deporte cuando han tenido algún problema o cuando han descubierto que centrarse solamente en aspectos de su vida materiales o exclusivamente profesionales, no les hacía felices o dejaban muchas cosas por el camino. En mi libro invito a descubrir la belleza de todas nuestras capacidades de forma proactiva. Nunca es tarde, se trata de creer que puedes renacer todos los días. Me encantaría que mi libro active alguna tecla para descubrir las múltiples facetas de la vida que te pueden ayudar a vivir de otra forma mucho más serena, en paz y feliz. C.M.: ¿Qué recomendación le darías a alguien que quiere empezar un proceso de transformación personal pero no sabe por dónde comenzar? C.R.: Primero le felicitaría por querer empezar. Esto es lo más importante y lo más difícil porque se requiere un acto de humildad profundo y reconocer que algo de tu vida es mejorable. Una vez hecha esta reflexión, mi recomendación sería empezar poco a poco. Una pequeña acción transformada en un hábito puede tener un efecto increíble. He intentado escribir un libro muy práctico donde te propongo varias pequeñas acciones para desatar cada inteligencia. Escoge pequeños cambios y disfruta del viaje apasionante del arte de renacer. https://amzn.eu/d/0OqudPV
13 Noviembre 2024
ESG
Microsoft es pionera en la construcción con madera en sus centros de datos del norte de Virginia, sustituyendo el acero y el hormigón por madera laminada cruzada (CLT). La medida reduce las emisiones de carbono incorporadas hasta en un 65% en comparación con los métodos de construcción tradicionales. Este modelo de construcción se alinea con el compromiso de Microsoft de ser carbono negativo para 2030. La empresa tiene como objetivo liderar las prácticas de construcción sustentable, demostrando cómo se pueden utilizar materiales con bajas emisiones de carbono en instalaciones de datos de alta demanda. "Es una tarea que requiere la participación de todos.", dice Jim Hanna, líder de sostenibilidad del equipo de ingeniería de centros de datos de Microsoft. La madera laminada encolada (CLT), resistente al fuego, ofrece una alternativa estable y con bajas emisiones de carbono al hormigón. Se carboniza en lugar de quemarse, lo que proporciona un aislamiento natural y reduce la dependencia de materiales con altas emisiones. La CLT se obtiene de forma sostenible, lo que respalda los objetivos de producción ecológicos. Para lograr una mayor resistencia, Microsoft aplica una fina capa de hormigón para garantizar la impermeabilidad y la estabilidad. "Intentamos constantemente validar la idoneidad de estos nuevos materiales para su uso en un entorno de centros de datos."Explica David Swanson, ingeniero estructural del equipo del centro de datos de Microsoft. El Fondo de Innovación Climática de Microsoft, lanzado con una promesa de mil millones de dólares, apoya los avances en materiales de construcción con bajas emisiones de carbono y energía limpia. Hasta la fecha, se han comprometido 1 millones de dólares para tecnologías transformadoras como el acero alimentado con hidrógeno, que reduce las emisiones de acero hasta en un 761%. "Lo que no es tan común es ver a un inversor como Microsoft… aportar capital y también firmar un contrato para comprar la producción.", dice Brandon Middaugh, gerente del Fondo de Innovación Climática. Las acciones de Microsoft están generando un impulso en el mercado, impulsando a los proveedores a adoptar prácticas sostenibles. La escala de la empresa le permite probar materiales innovadores, como CLT, a nivel comercial. Si bien la construcción ecológica sigue siendo costosa, la adopción temprana por parte de Microsoft podría impulsar una aceptación más amplia en la industria, lo que ayudaría a lograr emisiones netas cero. "Tenemos que ser pensadores sistémicos a lo largo de toda la cadena de valor de estos materiales., " señala Hanna, enfatizando el alcance de la estrategia de Microsoft centrada en el clima.
13 Noviembre 2024
Jarana
BT Group nombra a Sara Lasso de la Vega como nueva Security Sales Specialist en europa, tras este nombramiento Sara ha querido compartir este mensaje. "Muy feliz de compartir hoy que he empezado en un nuevo puesto de Security Sales Specialist para Europa en BT Group! Gracias a Cecile Fache, Torsten Jüngling y Héctor Guantes por la oportunidad. Estoy segura de que nos esperan muchos éxitos!"
13 Noviembre 2024
Sin categoría
- PFU (EMEA) Limited y FUNDACIÓN JUAN XXIII, entidad sin ánimo de lucro que lleva más de 55 años trabajando para la inclusión sociolaboral de personas en riesgo o situación de vulnerabilidad psicosocial, han formado una alianza estratégica para promover sus servicios de digitalización inclusivos principalmente en el ámbito de los recursos humanos. Este acuerdo de colaboración entre ambas entidades se ha anunciado con motivo de las ferias Accountex España, referente en el sector de los despachos profesionales y la gestión empresarial, y HR Expo, la primera a gran escala centrada en la gestión de personas, que se celebrarán los días 6 y 7 de noviembre en IFEMA Madrid. “En los departamentos de recursos humanos de grandes empresas, la transformación digital se ve lastrada por la gran cantidad de expedientes en papel que conviven con otros expedientes digitalizados, siendo lo habitual encontrar expedientes híbridos donde parte de la información de una persona está en papel y la otra online”, explica Jesús Cabañas, director regional de PFU (EMEA) Limited - A RICOH company. “La digitalización no significa eliminar por completo los documentos en papel, pero sí hacerlo de algunos procesos para agilizarlos; y que el personal pueda integrar todas las fuentes de información existentes para mayor fiabilidad, accesibilidad e inteligencia organizacional”. Este acuerdo entre PFU (EMEA) Limited y FUNDACIÓN JUAN XXIII permitirá a las empresas completar su proceso de transformación digital en el área de gestión y administración de personal mediante el uso de las mejores herramientas de digitalización y la contratación de servicios de un Centro Especial de Empleo. El área de Digital Data de FUNDACIÓN JUAN XXIII podrá atender de manera integral las necesidades de empresas en cuanto a digitalización documental de los expedientes, indexación de la información e integración de los expedientes digitalizados en plataformas de gestión de recursos humanos. Igualmente, en caso de ser necesario, la contratación de la custodia y la conservación de documentos permitiría eliminar todas las estanterías y archivadores llenos de expedientes de recursos humanos tan fuera de lugar en las oficinas modernas. Dentro de esta misma solución, la avanzada tecnología de los escáneres profesionales RICOH en combinación con el software PaperStream Capture garantizan asimismo una captura de datos óptima a partir de imágenes digitalizadas, además de su procesamiento, extracción y clasificación de manera eficiente, rápida y segura. “Otra de las ventajas de contar con nuestros servicios de Digital Data y la tecnología de PFU (EMEA) Limited es que las empresas podrán cumplir con la Ley General de Discapacidad (LGD) y estarán apoyando la inclusión de personas en situación de vulnerabilidad psicosocial. Esto sin perder la perspectiva de que conseguirán un modelo donde el 100% de los expedientes y la información asociada estará ya en formato digital”, apunta Salud Martín, directora de Digital Data de FUNDACIÓN JUAN XXIII. “Toda empresa con 50 o más trabajadores tiene que cumplir con la LGD, que establece que se debe reservar un 2% de puestos de trabajo para personas con discapacidad o colaborar con un Centro Especial de Empleo como es nuestro caso. A través de estas colaboraciones podemos innovar y aportar ese importante valor social a partes iguales”, añade.
13 Noviembre 2024
Sin categoría
El estudio impulsado por la consultora tecnológica Grupo Aitana - Opentix revela que una amplia mayoría de las empresas, el 79%, considera beneficiosa la implantación de estas normativas. Grupo Aitana – Opentix, compañía de consultoría tecnológica para grandes empresas, pymes, autónomos y despachos profesionales, ha dado a conocer los resultados del barómetro de adaptación de las pymes españolas a las leyes Antifraude y Crea y Crece. Elaborado durante los meses de junio y julio de 2024, ha contado con la participación de 300 profesionales de pymes españolas de diversos sectores de actividad, con hasta 250 empleados e implantación geográfica local, nacional o multinacional. Moderado grado de conocimiento de las nuevas normativas Los encuestados declaran un conocimiento limitado de ambas normativas. Mientras la Ley Antifraude (Ley 11/2021, de 9 de julio), de medidas de prevención y lucha contra el fraude fiscal, es conocida en profundidad por un 35% de los encuestados, la Ley de Creación y Crecimiento de Empresas (“Ley Crea y Crece” 18/2022, de 28 de septiembre) dirigida a facilitar la creación de empresas, reducir obstáculos regulatorios, luchar contra la morosidad e impulsar su expansión, es únicamente conocida a fondo por un 29% de los participantes. Adaptación, una asignatura todavía pendiente En conjunto, sólo un 16% de las compañías encuestadas afirma cumplir todos los requisitos de ambas normativas. Y entre aquellas empresas que aún no se han adaptado completamente, el 83 % planea hacerlo en un plazo máximo de 12 meses. Respecto al grado de cumplimiento frente a la Ley Antifraude, un 56% de los encuestados que conocen la norma afirman cumplir todos los requisitos obligatorios, mientras un 33% presenta un grado de adaptación intermedio, cumpliendo sólo algunos de los requisitos planteados por la ley. Tan sólo un 5% de los encuestados afirma no cumplir los requisitos y no tener un plan definido para hacerlo. Con relación ala Ley Crea y Crece, un 55% de los profesionales que conocen la normativa declaran cumplir actualmente todos sus requisitos obligatorios. Un 36% sostiene no cumplir los requisitos, pero tener un plan definido para lograrlo. Mientras que el 9% restante destaca no cumplir los requisitos y no tener un plan para conseguirlo. Por último, respecto al esfuerzo que está suponiendo para las empresas, un 50% percibe un esfuerzo medio en este proceso. Para un 31%, el esfuerzo de adaptación ha sido alto, tanto en tiempo como en recursos económicos. Por su parte, un 19% considera que el impacto en tiempo y presupuesto no ha sido significativo. Según Daniel Segarra, CEO del Grupo Aitana – Opentix, “el estudio muestra un escenario donde la mayoría de las pymes aún necesitan adaptarse a importantes normativas fiscales y empresariales. Es esencial que, como líderes del sector tecnológico, proporcionemos las herramientas y el conocimiento necesarios para que las pymes no solo enfrenten estos desafíos, sino que los conviertan en oportunidades para su crecimiento y desarrollo sostenible”. “La adaptación a las leyes Antifraude y Crea y Crece no es sólo una cuestión de cumplimiento, sino una oportunidad estratégica para las pymes de optimizar sus procesos y estructuras. Estamos aquí para apoyar a cada empresa en este viaje de transformación, asegurando que cada paso hacia la conformidad sea también un paso hacia una mayor competitividad y éxito en el mercado” finaliza Daniel Segarra.
13 Noviembre 2024
Jarana
Una buena idea puede cambiarlo todo. Si quieres tener ideas poderosas y comunicarlas de manera efectiva para conseguir un cambio de conducta o modificar las opiniones de tus empleados, compradores, hijos, lectores o alumnos, Ideas que pegan es tu libro. Provocativo, de amplias miras y divertido, los autores muestran los principios vitales de las ideas ganadoras a través de seis claves concretas para hacer que tus mensajes sean pegadizos. Ilustrado con ejemplos de sectores muy diversos —negocios, publicidad, educción, movimientos sociales, etc.—, los hermanos Heath explican por qué algunas ideas triunfan y otras fracasan en el intento. Traducido a más de 25 idiomas, Ideas que pegan es un éxito de ventas en todo el mundo que está ayudando a miles de profesionales del marketing, creativos, ejecutivos de cuentas del mundo de la publicidad, directores de Comunicación, directivos en general y a todas aquellas personas que quieren hacer que sus mensajes lleguen, impacten y se peguen en la memoria. Chip Heath y Dan Heath
12 Noviembre 2024
Jarana
David López Maganto era director de Innovación de Sisteplant desde 2021, cargo que ha compaginado con el de director de la Oficina de Gestión de Proyectos de Operaciones. Anteriormente ha desempeñado diferentes posiciones en Sisteplant, desde Dirección de Proyectos, Desarrollo de Negocio e Industrialización de nuevos servicios. Bajo su dirección, en estos años se han desarrollado algunos de los proyectos de innovación más ambiciosos de Sisteplant, centrados en la aplicación de Inteligencia Artificial y Robótica en el ámbito de las operaciones industriales, así como su integración con los sistemas MES (Captor®) y CMMS (Prisma®) de Sisteplant, para dotarlos de capacidades diferenciadoras en el mercado.
12 Noviembre 2024
Sin categoría
En las estafas de pig butchering o matanza de cerdos, los ciberdelincuentes atraen a sus víctimas estableciendo una larga relación de confianza con ellas para después acabar dirigiéndolas a una plataforma falsa de inversión en criptomonedas. Con ello, las presionan para que inviertan grandes sumas de dinero que, una vez que salen de su monedero digital, desaparecen por completo sin ninguna ganancia. Para que este modelo de negocio tenga éxito, los atacantes deben dirigirse a víctimas de lo más rentables, pero dejando sin explotar un mercado mayor de víctimas con finanzas menos boyantes, sin contar además el tiempo invertido; de ahí que diversifiquen hacia nuevas tendencias como la que actualmente aúna la estafa laboral con las criptomonedas. Este fraude suele comenzar con un mensaje no solicitado en una plataforma de redes sociales u otra aplicación de mensajería, como SMS, WhatsApp o Telegram, procedente de un supuesto reclutador de personal, en el que se comenta que la oferta laboral es para trabajar desde casa. A continuación, el estafador describe brevemente el puesto de trabajo y la empresa que lanza esa oferta, cuyo cometido puede ir desde impulsar transmisiones de música popular en Spotify hasta promocionar productos falsos en TikTok o hacer reseñas de hoteles en páginas web. Una vez que la persona objetivo acepta el trabajo, el ciberdelincuente le insta a que se registre en un sitio web malicioso mediante un código. El contenido de la página no es visible a menos que el usuario esté registrado. Esto hace que detectar y derribar estos sitios web sea un poco más difícil para los defensores, ya que las solicitudes de retirada de dominios a menudo requieren una cantidad sustancial de pruebas. Cuando la víctima se ha registrado en el sitio, el estafador le pide que comparta una captura de pantalla de su perfil para poder crear una cuenta de formación. Desde ahí, el usuario hará clic en un botón para enviar una reseña, datos de venta, reproducir música o cualquier otra tarea, encontrándose con un error que no le permitirá continuar y dejará el saldo de la cuenta a cero. El manipulador no da una explicación clara de por qué el saldo de la cuenta se ha reducido, pero afirma que es bueno para la víctima y que podría desbloquear un multiplicador de sus ingresos. El estafador paga esta primera vez y le indica al usuario que contacte con el soporte de la plataforma para continuar con el trabajo hasta llevar el saldo a un mínimo de 100 dólares, porque de no ser así perderá la bonificación recibida durante la formación. Aunque parece poco probable a simple vista que este fraude funcione, en el que la víctima tiene que pagar dinero para que le paguen, desde esta compañía líder en ciberseguridad y cumplimiento normativo afirman que sucede precisamente debido a los deseos que comparten muchos solicitantes de empleo: necesidad de ingresos, posibilidad de un trabajo con pocos requisitos y pagos rápidos. Por eso, los expertos en ciberseguridad insisten en que hay que desconfiar si se recibe un mensaje no solicitado o si de repente el usuario es añadido a un chat sobre criptomonedas, desaconsejando por completo proporcionar dinero a personas extrañas por supuestos bienes y servicios como equipos informáticos para el puesto. Si algo parece demasiado bueno para ser verdad, probablemente se trata de una estafa y, ante cualquier indicio, conviene correr la voz: el conocimiento es poder en la lucha contra el fraude.
12 Noviembre 2024
Sin categoría
Nuestro país se ha convertido en uno de los destinos turísticos clave a nivel mundial. Año tras año sigue siendo una de las opciones elegidas por todos aquellos que buscan encontrar en sus vacaciones un clima idóneo y disfrutar de la gastronomía a buen precio. Y es que España recibió en agosto de 2024 a más de 10 millones de turistas internacionales y a 16.787.625 viajeros residentes en España. En datos generales, más de 85 millones de turistas visitaron nuestro país en 2023. Este número de personas representa un aumento del 18,7% del turismo en España en comparación con el año 2022, lo que indica una fuerte recuperación del sector turístico tras los efectos de la pandemia. Con el objetivo de desarrollar y concretar los requerimientos de registro a este tipo de entidades, y con la finalidad de reforzar las obligaciones ya previstas en la normativa, se aprobó el Real Decreto, 933/2021, de 26 de octubre. Este Real Decreto, además de establecer los datos que las entidades obligadas deben recabar, regula el sistema de comunicación de la información al Ministerio del Interior. Esta ley establece obligaciones generales de registro de clientes por parte de las empresas que se dedican a prestar servicios de alojamiento y adquisición o uso de vehículos a motor, entre otros. El motivo es que los delincuentes, de manera habitual, requieren de este tipo de servicios en su modus operandi para llevar a cabo acciones delictivas. El texto legal entró en vigor a principios del año 2022, salvo las obligaciones relativas a la comunicación de datos al Ministerio del Interior, cuya entrada en vigor se produjo el día 2 de enero de 2023. A partir de este momento, los proveedores de alojamiento y alquiler de vehículos deben enviar los datos de sus clientes a las autoridades policiales dentro de las 24 horas posteriores a una reserva o al check-in. “Esta regulación ha sido muy controvertida en los sectores afectados, especialmente en el de hospedaje, entendiendo que no es una normativa proporcional y que acarrea obligaciones de complicado cumplimiento. Debido a las quejas de los sectores afectados, y alegando problemas técnicos de la plataforma de comunicación de datos, se ha pospuesto en varias ocasiones la aplicación de esta norma. Pero, finalmente, las autoridades competentes han decidido que deberá ser aplicada a partir del día 2 de diciembre de 2024”, explica Juan Manuel Valiente, responsable del Área Jurídica de Secure&IT. ¿QUÉ DATOS DEBEN SER RECABADOS POR EL SECTOR TURÍSTICO? La aplicación de esta norma ha sido muy criticada por el sector porque se trata de una normativa difícil de cumplir. Conlleva una alta carga administrativa y, además, existen importantes riesgos de privacidad para las personas físicas afectadas por la medida. “El propio Real Decreto indica expresamente que la norma se adecúa a los principios de necesidad, eficacia, proporcionalidad, seguridad jurídica, transparencia y eficiencia. Pero, esta afirmación es muy cuestionable”, asegura Juan Manuel Valiente. Existe un consenso en el sector sobre los datos que estas empresas están obligadas a recabar, como es el caso de información personal básica como nombre, apellidos, número de DNI y domicilio, entre otros. Pero, además, ahora se obligará a obtener otros datos personales adicionales que podrían considerarse más invasivos e innecesarios y, los cuales, el sector turístico no está de acuerdo. “Hablamos de datos como el número de soporte del DNI, la relación de parentesco entre los viajeros cuando haya menores de edad, teléfono y, especialmente, datos de pago (tipo de tarjeta, número de tarjeta, fecha de caducidad de la tarjeta o IBAN de cuentas bancarias)”, indican desde Secure&IT, compañía española de TI referente en el ámbito de la ciberseguridad. Con la entrada en vigor de esta normativa, todas las empresas del sector estarán obligadas a tratar este tipo de datos personales. Actualmente, el requerimiento y tratamiento de estos datos solo lo llevan a cabo los procesadores de pagos y las entidades bancarias, compañías que cuentan con medidas de seguridad reforzadas. “La normativa vigente en materia de protección de datos establece como uno de sus principios fundamentales la “minimización de datos”. Esto supone que las entidades no pueden recabar más datos personales de los estrictamente necesarios para la finalidad para la que se obtienen. Por tanto, la solicitud de esta gran cantidad de datos puede entenderse como un choque frontal contra este principio”, explica Valiente. RIESGOS EN MATERIA DE SEGURIDAD Según los expertos, se debería haber realizado un análisis por parte del Gobierno en relación con la adecuación del Real Decreto 933/2021 a este principio, entendiendo que existen medios menos intrusivos para garantizar la seguridad ciudadana. Esta situación provoca un doble riesgo para las personas físicas afectadas. Por un lado, el propio tratamiento de este tipo de datos por parte de los establecimientos hoteleros o por compañías de uso de vehículos a motor, podría suponer que los empleados de estas organizaciones realicen un uso inadecuado de los datos personales. Por ejemplo, los datos de medios de pago, que son especialmente sensibles, estarían en peligro. Por otro lado, se debe tener en cuenta que el número de ciberincidentes que sufren las organizaciones aumenta exponencialmente año tras año, por lo que el tratamiento de este tipo de datos hace que los riesgos para la seguridad de los usuarios en este sentido sean mayores. El responsable del Área Jurídica de Secure&IT concluye: “Si se multiplican las localizaciones de este tipo de datos personales, los riesgos de seguridad de la información aumentan, especialmente, cuando una parte importante de los sujetos obligados son empresas que no pueden garantizar la implantación de medidas de seguridad acordes con el tratamiento de datos tan sensibles”.
12 Noviembre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas