Sin categoría
Esther Mateo, Directora General Seguridad, Procesos y Sistemas Corporativos en ADIF entrevista al Excmo. Sr. Jose Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible. Esther Mateo: Desde su posición tiene la visión de todo el transporte, terrestre, aéreo y naval. ¿Cómo ve el futuro del transporte en nuestro país? ¿Cuáles son los principales retos que deberíamos afrontar en los próximos 10 años? Secretario de Estado, Excmo. Sr. Jose Antonio Santano: El transporte en nuestro país vive un momento crucial. Estamos tomando decisiones que van a transformar la movilidad de los próximos años. Entre los principales retos a los que nos enfrentamos, sin duda está la descarbonización del transporte. La emergencia climática nos obliga a agilizar la transición hacia medios más sostenibles. Hay que recordar que en torno al 30% de las emisiones de Co2 provienen de este sector. En ese sentido, las políticas de transporte deben pensar más en las personas y en sus necesidades para hacer de las ciudades lugares más habitables en el día a día; esto es, reducir la contaminación y ganar en calidad del aire, al tiempo que los estímulos para desplazarse a pie, en bicicleta o en transporte público se puedan multiplicar. E.M.: ¿Qué medidas está tomando el Ministerio de Transportes para adaptarse a la creciente demanda de soluciones de transporte más sostenibles y menos contaminantes? S.E.: Impulsar el transporte público es fundamental. No son solo palabras; son hechos. Este gobierno ha destinado más de 2.000 millones de euros al año en 2023 y en lo que llevamos 2024 a fomentar el transporte público a través de programas como ‘Verano joven’, que ha permitido que 1,4 millones de jóvenes se hayan visto beneficiados de descuentos en el transporte; o las ayudas de bonificación a tarifas recurrentes, tanto las propias del Ministerio (gratuidad en cercanías y media distancia, 50% a viajeros AVANT y gratuidad en concesiones de autobuses competencia del Ministerio), como las de entidades locales y autonómicas a las que el Ministerio ha apoyado. Gracias a este esfuerzo sin precedentes, el 2023 fue el año con más uso del transporte público, y 2024 sigue el ritmo de crecimiento, con un 10% más de viajeros en los siete primeros meses del año respecto al año pasado. El transporte público debe ser una de las mejores opciones para desplazarse en las ciudades, para ello es necesario conectar varios medios de transportes y contribuir a una movilidad más sostenible, E.M.: Los ciudadanos están inmersos en el uso de la tecnología y en el manejo de los datos. En este sentido, ¿cree que es un reto conectar los datos del transporte público que dirige su Ministerio con el que gestionan las Comunidades Autónomas y las ciudades? ¿Ve viable que dispongamos los ciudadanos de acceso a información en tiempo real para poder elegir el medio de transporte más adecuado? S.E.: Justamente digitalizar la actividad de los servicios públicos de transporte para mejorar la eficiencia fue una de las líneas de apoyo que, gracias a los fondos europeos, permitieron que 200 municipios se vieran beneficiados de las ayudas por valor de 1.500 millones de euros que están cambiando los sistemas de movilidad en nuestro país. La digitalización es un reto porque efectivamente puede servir para ofrecer servicios con mejores prestaciones, facilitar la intermodalidad y, en definitiva, hacer del transporte público una opción atractiva, no ya solo del precio, que lo es, sino también desde el punto de vista de la calidad. E.M.: Nos enfrentamos a un reto de relevo generacional y de retención de talento, ¿qué habilidades o competencias cree que serán fundamentales para los profesionales del sector transporte en los próximos años? S.E.: Hay dos ámbitos principales: la formación para la capacitación digital y la formación en sostenibilidad en el ámbito del transporte y la movilidad. Y en base precisamente en estas dos líneas estamos impulsando, dentro del PRTR, dos líneas de ayudas. Una línea por la que se concedieron subvenciones públicas para la realización de cursos de formación para la capacitación digital y sostenibilidad en el ámbito del transporte y la movilidad cuyos beneficiarios eran universidades públicas y privadas. En 2022 se publicó la convocatoria de ayudas, mediante la cual se concedieron en agosto de 2023, 9,9 millones de euros a 16 Universidades públicas y privadas para impartir 61 acciones formativas diferentes, con un total de 219 ediciones, que tienen como objetivo formar a 3.945 alumnos; y el Programa “Cheque capacitación digital en el transporte”, dotado inicialmente con 10,5 millones de euros, y que tendrá como beneficiarios a los alumnos que realicen acciones formativas relacionadas con capacitación digital y sostenibilidad en el ámbito del transporte, la movilidad, la logística y la operación y mantenimiento de infraestructuras relacionadas. Podrán ser impartidas por diversos tipos de centros de formación (centros universitarios, centros de formación profesional y entidades de formación que cumplan ciertas características). Estas formaciones podrán impartirse hasta el 30 de diciembre de 2025. Este programa está por tanto todavía abierto y aprovecho para invitar a aprovechar esta formación a todos los ciudadanos. El objetivo de esta convocatoria es formar a 7.000 alumnos. E.M.: ¿Qué consejo le daría a alguien joven que aspira a formar parte de la transformación del sector transporte? S.E.: Me resultaría un poco osado por mi parte dar consejos a ese nivel. Pero, si sirve de algo, yo creo que todo reto en la vida que se quiera afrontar debe contar con dosis de pasión, trabajo y muchas ganas de aprender y aportar. E.M.: ¿Cómo define su estilo de liderazgo? ¿Qué valores intenta transmitir a su equipo en su día a día? S.E.: Hay un proverbio árabe que cito a menudo y dice: si caminas solo, irás más rápido, pero si caminas acompañado, llegarás más lejos. Trato de aplicarlo escuchando y valorando todas las opiniones, y transmitiendo confianza a mi equipo. E.M.: ¿Cómo maneja la toma de decisiones cuando se enfrenta a desafíos importantes en el Ministerio? S.E.: Siempre con responsabilidad, pensando en el interés general y en aquello que mejora la vida de los ciudadanos/as. E.M.: ¿Qué le gustaría que se recordara de su mandato como Secretario de Estado de Transportes? S.E.: Unido a lo anterior, no aspiro más que a haber contribuido con mi granito de arena al bienestar de la ciudadanía, que es a lo que pienso nos tenemos que dedicar; y en mi caso en particular, desde mis responsabilidades en estos momentos, a que la movilidad se convierta en la gran oportunidad para mejorar su día a día. Tenemos sobre la mesa la ley de Movilidad Sostenible que defiende la idea de la movilidad como un derecho, una palanca para la igualdad de oportunidades y de acceso a otros derechos. Conseguir impulsar eso sería un logro importante para todos y todas. E.M.: Sabemos que su cargo es muy demandante, ¿tiene alguna rutina diaria o hábito que le ayude a mantener ese equilibrio? S.E.: Soy una persona ordenada y constante. Intento mantener esos hábitos en lo personal y en lo laboral. También el de salir a andar. Es una forma de hacer ejercicio, pero, además, me ayuda mucho a pensar. Y también volver a mi casa, a Irun, los fines de semana que se puede. Es la mejor manera de “cargar las pilas” E.M.: ¿Qué libros, podcasts o fuentes de información suelen inspirarle o guiarle en su trabajo y en su vida personal? S.E.: La verdad es que a la hora de leer no tengo preferencias concretas, leo mucho y un poco de todo: ensayos, novelas, biografías… muchas veces recomendaciones de mi mujer que es una gran lectora. Sí que tengo una especial predilección por los libros de historia, de ellos que siempre se aprende algo, historia magistra vitae est (la historia es la maestra de la vida) En cuanto a los podcasts tengo que reconocer que soy un gran aficionado a la radio y que las nuevas tecnologías me permiten, además de escucharla en directo, recuperar y disfrutar de programas que me gustan y que no puedo escuchar en antena y si a través de las aplicaciones. E.M.: Fuera del trabajo, ¿qué actividades disfruta? ¿Tiene alguna afición que le ayude a desconectar del estrés diario? S.E.: Fuera del trabajo, estar con la familia y los amigos es lo que más me gusta. Y siempre que puedo, sobre todo los fines de semana, hacer algo de bicicleta o escaparme por el monte a disfrutar de la naturaleza. E.M.: ¿Algún lugar o destino en particular que le apasione visitar, ya sea por motivos personales o de trabajo? S.E.: Como irunés en Madrid, volver por Irún cuando tengo ocasión siempre es especial. Es mi ciudad en el mundo. Soy, además, un apasionado de Galicia.
18 Octubre 2024
Jarana
En las páginas de este libro comprobaremos cómo, en la era de la información, la gestión responsable y la ética empresarial son asuntos que representan una gran apuesta estratégica. En La Sociedad que no quería ser Anónima su autora, a través de un personaje ficticio, Amaro Cifuentes, director de Responsabilidad Social de una compañía cualquiera, ayuda a desentrañar las claves de esta función empresarial a través de una mezcla sutil entre la realidad y la ficción, el día a día y el esperpento, la gestión ordenada y la ocurrencia caótica. Y es que el desafío en la responsabilidad social para cualquier compañía moderna tiene un nombre: anticipación. Sus beneficios tardan en llegar, pero son claros, como podrá asegurar cualquier directivo que haya tenido que gestionar.
17 Octubre 2024
Personaje del mes
El Secretario de Estado de Transportes y Movilidad Sostenible, Excmo. Sr. Jose Antonio Santalo ha inaugurado el esperado "CISO Meets Board". Un encuentro que ha congregado a CISOS, Consejeros y CIOS de Grandes Organizaciones de todo el País. CyberLideria ha liderado la organización y ha contado con la colaboración de CyberLideria MGZN como Media Partner. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF destacaron la relevancia del papel del CISO en el entorno empresarial actual y agradecieron la colaboración de los patrocinadores que hicieron posible la jornada. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF. La apertura del evento contó con la inestimable participación de nuestro Personaje del mes de octubre, el Secretario de Estado de Transportes y Movilidad Sostenible, el Excmo. Sr. José Antonio Santano, que inauguró el acto subrayando el compromiso del gobierno con la ciberseguridad y su impacto en la esfera pública. En su discurso de apertura destacó la implementación de normas, estrategias y proyectos para mejorar la ciberresiliencia, especialmente en sectores críticos como el ferroviario, aeronáutico y de transporte, así como la colaboración con los CISOs para fortalecer la toma de decisiones en las organizaciones. Excmo. Sr. José Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible. Subraya la importancia de garantizar la seguridad en las infraestructuras y los servicios esenciales que gestiona el Ministerio. La ciberseguridad es un pilar fundamental en este enfoque, ya que la protección de la información y los sistemas es clave para asegurar la continuidad y la confianza en los servicios públicos. El Secretario recalca que la Estrategia de Movilidad Segura, Sostenible y Conectada 2030, lanzada hace tres años, prioriza la seguridad como uno de sus ejes centrales. Esta estrategia responde a desafíos contemporáneos como el cambio climático, la descarbonización y la digitalización, al mismo tiempo que aboga por una política de movilidad centrada en las personas. Uno de los puntos clave es la inversión en seguridad y la modernización del marco normativo para mejorar la resiliencia de las infraestructuras frente a crisis y emergencias. Asimismo, el gobierno trabaja en la implementación de dos directivas europeas: la directiva NIS2, que establece medidas comunes de ciberseguridad en la UE, y la directiva CER, que se enfoca en la resiliencia de las entidades críticas. Estas normativas son esenciales para consolidar un entorno de seguridad sólido en el contexto de la transformación digital del transporte. La transformación digital también implica abordar los riesgos de la hiperconexión y mejorar la "ciberresiliencia" de las organizaciones, preparándolas para gestionar ciberataques y emergencias. Además, se están implementando diversas medidas para que las empresas públicas del sector del transporte sean más eficientes y estén alineadas con estas nuevas exigencias de seguridad digital. Resalta las acciones pioneras que entidades públicas como ADIF y Renfe están desarrollando en el ámbito de la ciberseguridad. ADIF ha implementado un proyecto global de liderazgo en seguridad, enfocado en los factores humanos y organizativos. Este proyecto recibió el premio del Brandon Hall Group en los Excellence Awards de EE.UU. y destaca por su enfoque en mejorar la resiliencia organizativa, lo que facilita la gestión de crisis y la recuperación de servicios. Además, ADIF ha puesto en marcha múltiples iniciativas que refuerzan la seguridad de sistemas, redes y equipos, aprovechando los avances en tecnología de la información. Por su parte, Renfe ha sido pionera en establecer requisitos de ciberseguridad en sus trenes, algo que no solo mejoró sus propias prácticas internas, sino que también impulsó a los fabricantes a adoptar buenas prácticas en este ámbito. Esta innovación demuestra su compromiso en garantizar la seguridad tanto en las fases de diseño como a lo largo del ciclo de vida de sus operaciones. En el sector aeronáutico, ENAIRE ha desarrollado la herramienta GREASE, que facilita la gestión de requisitos y auditorías de seguridad, cumpliendo con el Reglamento (UE) 2023/203. Además, ENAIRE está liderando un proyecto piloto pionero a nivel europeo para garantizar el cumplimiento temprano de esta normativa, en colaboración con la Agencia Europea de Seguridad Aérea (EASA) y la Agencia Estatal de Seguridad Aérea (AESA), lo que refuerza el papel de España como referente en ciberseguridad. Posteriormente, se contó con la participación de Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI, que presentaron la primera mesa redonda que tendría lugar en el Acto, presidida por Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander, como moderadora. Dicha mesa redonda estuvo compuesta por Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, María Luisa Domínguez, Presidenta de EIM, y Susana Quintás, Consejera Independiente. Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI. En esta mesa redonda, la discusión giró en torno a la creciente relevancia de la ciberseguridad en los Consejos de Administración y cómo este tema está influyendo en la toma de decisiones estratégicas dentro de las organizaciones. También se trataron temas como la importancia de la inclusión digital, señalando que la tecnología tiene un enorme potencial para facilitar la vida de las personas con discapacidad, y de la importancia de adoptar tecnologías avanzadas como el 5G para optimizar la operatividad y seguridad. Además, hablaron también del importante tema de la relación entre la transformación digital y la sostenibilidad en el mundo actual. Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, Susana Quintás, Consejera Independiente, María Luisa Domínguez, Presidenta de EIM, e Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander. A continuación, Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero, presentaron la siguiente mesa redonda, que estaría presidida por Maite Arcos, Directora General de ESYS, Consejera Independiente de Enagas y Secretaria del Consejo Asesor de CyberLideria, y que contaría con la participación de Javier García, CISO de Repsol, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Carlos Manchado, Global CISO de Acciona y Raúl Amigorena, CISO de Inditex. Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero. Los contertulios debatieron sobre que, a pesar de los avances en la comunicación y la integración de la ciberseguridad, persisten desafíos. La volatilidad de los riesgos cibernéticos, influenciada por factores geopolíticos y tecnológicos, complica la evaluación precisa de las amenazas. Sin embargo, con una supervisión clara y recursos adecuados, las organizaciones mejoran su capacidad de respuesta ante incidentes. Los expertos coincidieron en que la ciberseguridad no es solo responsabilidad del departamento de TI, sino que debe ser vista como una tarea colectiva que involucra a toda la organización. Los CISOs han implementado comités de seguridad que incluyen directivos de diversas áreas, promoviendo una mayor coordinación y comprensión de los riesgos. Este enfoque integral permite que la seguridad sea considerada desde el inicio de cualquier proyecto, evitando silos que puedan obstaculizar la gestión de riesgos. La colaboración interdepartamental es clave para garantizar que la seguridad esté en el centro de la estrategia empresarial. Carlos Manchado, Global CISO de Acciona, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Javier García, CISO de Repsol, Raúl Amigorena, CISO de Inditex y Maite Arcos, Consejera Independiente de Enagas. Por último, Gonzalo Asensio, Global CISO de Bankinter, Federico Flórez, Consejero Independiente, y Jesús Mérida, CISO de Iberia, hablaron sobre la necesidad de una comunicación efectiva y un enfoque colaborativo en la gestión de riesgos de ciberseguridad, incidieron en que ahora es más relevante que nunca. A medida que la tecnología avanza, los CISOs deben estar preparados para hablar el "lenguaje de negocio" y trabajar junto con los Consejos de Administración para garantizar que la seguridad sea una prioridad en todas las decisiones estratégicas. La ciberseguridad es un viaje continuo que requiere adaptabilidad, entendimiento y, sobre todo, una comunicación clara y efectiva. Jesús Mérida, CISO de Iberia, Gonzalo Asensio, Global Ciso de Bankinter y Federico Flórez, Consejero Independiente. Compartieron unas palabras a modo de conclusión para cerrar este fantástico evento en el que todos los participantes aportaron lo mejor de sí mismos, demostrando un nivel excepcional de talento y de inspiración que sin duda disfrutaron todos los asistentes del mismo. Reportaje realizado por: Esther Mateo Directora General de Seguridad, Procesos y Sistemas Corporativos en ADIF Este encuentro de tan alto nivel se realizó gracias al patrocinio de:
17 Octubre 2024
Sin categoría
Logicalis, proveedor de servicios de TI, advierte sobre la inminente entrada en vigor de la nueva directiva de la UE sobre redes y sistemas de información que empezará a aplicarse el día 17 de octubre, NIS2. Precisamente, según señalan desde la compañía se plantea un desafiante escenario donde un alto porcentaje de las entidades españolas desconocen su obligación de aplicación ante esta normativa y los sistemas y soluciones para hacerla frente. “Esta directiva afecta a alrededor de 100.000 empresas, consideradas esenciales e importantes, que pertenecen a diversos sectores. Exige la implementación de manera proactiva de una serie de medidas relacionadas con la gestión y notificación de incidentes, la protección de la cadena de suministro, el intercambio de información, la divulgación de vulnerabilidades, así como programas de concienciación y formación, entre otros” explica Jesús Sánchez de Áudea. De hecho, podrían verse afectadas con multas de hasta 10 millones de euros o de hasta el 2% del volumen de negocios total anual, aquellas empresas que no se ajusten a la nueva normativa. Ante este escenario, Logicalis dispone de un equipo preparado para dar soporte y ayudar a sus clientes a cumplir con las exigencias necesarias entre las que destacan: la implementación de autenticación multifactor, controles de acceso a los sistemas y aplicaciones, sistemas de detección de amenazas, bloqueo y minimización del impacto de ciberataques, así como la habilitación de sistemas de continuidad de negocio. “Esta normativa es la más ambiciosa hasta la fecha de las diseñadas por los reguladores europeos. Para ello es necesario comprender a través de una fase de análisis los requisitos, evaluar la situación actual de cada empresa y definir las acciones a tomar. De esta forma lograremos identificar los riesgos con el fin de poner en marcha los procedimientos necesarios para fortalecer la postura de ciberseguridad” señala Jesús. También será crucial revisar el proceso de notificación de incidentes. Los más significativos deberán reportarse en un plazo de 24 horas, mientras que los menos críticos tendrán un margen de 72 horas. Por lo tanto, será imprescindible definir planes de respuesta efectivos y procedimientos claros de notificación. En esta nueva normativa se añaden requisitos de seguridad, ampliando el alcance a un mayor número de sectores, e implica más sanciones por su incumplimiento. Los requisitos a tener en cuenta serán: Diseñar estrategias de ciberseguridad eficaces. NIS2 hace hincapié en la necesidad de implicación y responsabilidad de la alta dirección en la Gobernanza. Se establecerá la autoridad o autoridades encargadas de notificar los incidentes o crisis de ciberseguridad a gran escala, de forma que se disponga de una base de datos europea de vulnerabilidades.
17 Octubre 2024
Jarana
Con gran experiencia en el sector tecnológico, Juan Antonio aportará su amplia trayectoria en ventas y desarrollo de canales para impulsar el crecimiento y la innovación en el mercado de la ciberseguridad en la región. En su nuevo rol, se enfocará en fortalecer las relaciones con los partners y en desarrollar estrategias clave para apoyar a las empresas en su camino hacia una mayor protección frente a las amenazas digitales. Gracias a esta gran incorporación, la empresa seguirá su línea de crecimiento en el sector.
17 Octubre 2024
Rincón del CISO
Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan a los ciberataques, publica el informe “El Estado del Ransomware en el sector sanitario 2024”, que revela un aumento en la tasa de ataques de ransomware contra organizaciones sanitarias, alcanzando su máximo de los últimos cuatro años desde 2021. De los organismos encuestados, dos tercios (67%) se vieron afectados por estos ciberataques en el último año, frente al 60% en 2023. La creciente tasa de ataques de ransomware contra instituciones sanitarias contrasta con el descenso en todos los sectores. El porcentaje global de ataques de ransomware cayó del 66% en 2023 al 59% en 2024. Junto con un aumento en la tasa de ciberataques, el sector sanitario informó de tiempos de recuperación cada vez más largos. Solo el 22% de las víctimas de ransomware se recuperaron por completo en una semana o menos, un descenso considerable respecto al 47% registrado en 2023 y el 54% en 2022. Además, el 37% tardó más de un mes en recuperarse, frente al 28% en 2023, lo que refleja la mayor gravedad y complejidad de los ataques. “Aunque hemos visto que la tasa de ataques de ransomware ha alcanzado una especie de ‘homeostasis’, o incluso ha disminuido en los distintos sectores, los ataques contra organizaciones sanitarias siguen intensificándose, tanto en número como en alcance. La naturaleza altamente sensible de la información sanitaria y la necesidad de accesibilidad siempre pondrán al sector sanitario en el punto de mira de los ciberdelincuentes. Por desgracia, los ciberatacantes han aprendido que pocos organismos sanitarios están preparados para responder frente a ellos, como demuestran los tiempos de recuperación cada vez más largos. Estos ataques pueden tener efectos dominó inmensos, como hemos visto este año con los grandes casos de ransomware que han afectado al sector sanitario y repercutido en la atención al paciente”, explica John Shier, Field CTO de Sophos. “Para combatir a estos adversarios decididos, las organizaciones sanitarias deben adoptar un enfoque más proactivo y dirigido por humanos para la detección y respuesta a las amenazas, combinando tecnología avanzada con monitorización continua para adelantarse a los atacantes”, continúa explicando Shier. Otras conclusiones del informe: Aumentan los costes de recuperación de rescates. El coste medio de recuperación en un ataque de ransomware en el sector sanitario fue de 2,57 millones de dólares en 2024, por encima de los 2,2 millones de 2023 y el doble que en 2021. Exigencias de rescate frente a pagos. El 57% de las instituciones sanitarias que pagaron el rescate acabaron pagando más que la petición original. Causa del ataque. Las credenciales comprometidas y las vulnerabilidades explotadas son el origen principal de los ataques, representando cada uno el 34% de los ataques. Copias de seguridad en el punto de mira. El 95% de las organizaciones sanitarias afectadas por ransomware el año pasado afirmaron que los ciberdelincuentes intentaron poner en peligro sus copias de seguridad durante el ataque. Mayor presión. Las organizaciones cuyas copias de seguridad se vieron comprometidas tenían más del doble de probabilidades de pagar el rescate para recuperar los datos cifrados (63% frente a 27%). Quién paga el rescate. Los proveedores de seguros están muy implicados en el pago de rescates, contribuyendo en el 77% de los casos. El 19% de la financiación total del pago de rescates procede de proveedores de seguros. El último informe de Sophos sobre experiencias reales de ransomware explora el recorrido completo de la víctima, desde la tasa de ataque y el origen hasta el impacto operativo y los resultados empresariales, de 402 organizaciones sanitarias. Los resultados de este informe sectorial forman parte de una encuesta más amplia, independiente del proveedor, realizada a 5.000 líderes de ciberseguridad/TI, entre enero y febrero de 2024 en 14 países y 15 sectores empresariales. Podrás leer el informe completo “El Estado del Ransomware en el sector sanitario 2024” en Sophos.com para obtener conclusiones globales adicionales y datos por sector.
17 Octubre 2024
Sin categoría
Jesús Sánchez, CISO Naturgy, entrevista a Edgard Capdevielle, CEO de Nozomi Networks. Jesús Sánchez: Edgard, has liderado Nozomi Networks con éxito en los últimos años. ¿Qué te atrajo inicialmente a este sector y qué es lo que más te entusiasma en tu rol como CEO? Edgard Capdevielle: Nozomi Networks ha sido la experiencia más gratificante de mi vida. En los 8 años que llevo liderando la empresa, las tres razones que me atrajeron inicialmente se han cumplido. La primera fue la relación con los fundadores. Desde el inicio supe que el éxito dependería de una buena química entre nosotros. Hoy, tras 8 años, mantengo una relación fraternal con ellos, quienes continúan desempeñando funciones clave dentro de la empresa, algo poco común cuando un CEO externo se incorpora a una startup. La segunda razón fue el potencial del mercado de ciberseguridad para redes industriales y IoT (OT/IoT Security). Aunque era un sector emergente, creíamos que las redes de control industrial y los dispositivos IoT se convertirían en un objetivo clave de los ataques, creando así un gran mercado. Este mercado ha crecido enormemente, en parte porque las redes industriales son complejas y críticas, lo que dificulta la entrada de los grandes jugadores de IT. La tercera razón fue la capacidad de Nozomi Networks para desarrollar y lanzar productos de manera rápida y con alta calidad. Desde su fundación, la empresa ha aplicado metodologías ágiles, lo que nos ha permitido reaccionar rápidamente a las necesidades del mercado y mejorar continuamente nuestros productos. Hemos lanzado innovaciones como el primer producto SaaS y el primer "OT Wireless", destacándonos por la calidad y velocidad en el desarrollo, con un equipo relativamente pequeño. Esto ha sido nuestra mayor ventaja competitiva. J.S.: En un entorno tan dinámico como el de la ciberseguridad, ¿cómo se deben gestionar los riesgos de infraestructura crítica, tanto a nivel corporativo como tecnológico? ¿Cuál crees que es el mayor riesgo que enfrenta el sector hoy en día? E.C.: El alto riesgo en compañías de infraestructura crítica es relativamente nuevo. Durante mucho tiempo, la ciberseguridad se centraba en la tecnología de información (IT), donde los atacantes podían monetizar sus acciones, ya que en las redes industriales (OT) o IoT no había credenciales, registros financieros o activos fácilmente monetizables. Esto cambió con dos tendencias: la transformación digital, que conecta procesos físicos y digitales, y la expansión del ransomware hacia el sector industrial, permitiendo monetizar la interrupción de procesos automatizados en infraestructuras críticas. Este nuevo riesgo es muy alto y su gestión es complicada. Los presupuestos de ciberseguridad en IT son estables y no permiten fácilmente redirigir recursos a la ciberseguridad industrial sin afectar otras áreas. Muchas empresas no ajustan sus inversiones hasta que ocurre un incidente en OT o por presión regulatoria, lo cual es tarde. Los ataques en OT suelen tener impactos permanentes, si no letales, en infraestructuras críticas, lo que representa el mayor riesgo actual. J.S.: En una industria que está cada vez más regulada, ¿cómo aborda Nozomi Networks el cumplimiento normativo? ¿Qué medidas de “compliance” consideras que son cruciales para el futuro de la ciberseguridad? E.C.: Las normativas regulatorias no siempre mejoran la ciberseguridad de una compañía, aunque esa sea su intención. En Nozomi Networks, nos comprometemos a colaborar con entidades nacionales para que la regulación avance alineada con la necesidad de mejorar la ciberseguridad en infraestructuras críticas. En Estados Unidos, trabajamos estrechamente con CISA, la entidad del Departamento de Seguridad Nacional encargada de desarrollar regulaciones. En Europa, colaboramos en el desarrollo de las normativas NIST2. Además, estamos comprometidos a educar y promover el entendimiento de los riesgos en infraestructuras críticas en diversos países e industrias. Las medidas mínimas de “compliance” en infraestructuras críticas no son complicadas ni costosas. La protección básica de IT debería aplicarse también en OT: inventarios precisos en tiempo real de dispositivos conectados, monitoreo de redes industriales para detectar anomalías, gestión de vulnerabilidades y priorización de mitigaciones de riesgo en redes industriales y IoT. Sin embargo, muchas empresas de infraestructuras críticas no cuentan ni con un inventario preciso de dispositivos industriales, el primer paso hacia el cumplimiento normativo y la ciberseguridad, debido a la novedad de estos riesgos y las limitaciones presupuestarias. J.S.: La IA está revolucionando la ciberseguridad. ¿Cómo utilizas IA en tu trabajo y qué impacto crees que tendrá en la evolución de la protección de infraestructuras críticas? E.C.: La Inteligencia Artificial (IA) es la transformación más grande que hemos experimentado, y solo está comenzando. El uso creciente de la IA, especialmente con la popularidad de los Large Language Models (LLMs), ha generado tanto esperanza como temor por su capacidad para hacer que las máquinas razonen. En ciberseguridad, el impacto de la IA es enorme. Antes de los LLMs, ya permitía a los ciberdelincuentes operar con mayor capacidad, velocidad y sofisticación, desarrollando más ataques a menor coste. Para contrarrestar esto, las herramientas de ciberseguridad también deben emplear IA para detectar y prevenir ataques más complejos. Nozomi Networks ha sido pionera en el uso de IA para proteger infraestructuras críticas. Uno de nuestros fundadores tiene un doctorado en IA, lo que nos ha permitido integrarla desde el inicio. Usamos técnicas de "Machine Learning" para mejorar el inventario y la monitorización de dispositivos en redes industriales, haciendo estos procesos más precisos. Además, a diferencia de IT, la detección de anomalías en redes industriales requiere una comprensión profunda de los procesos industriales, algo que solo un modelo de IA puede lograr. La IA también es crucial en la gestión de riesgos, ayudando a detectar y priorizar vulnerabilidades, automatiza tareas de los analistas, optimizando recursos y mejorando procesos de ciberseguridad. La IA es indispensable para mantenerse al frente en un entorno donde los ataques también evolucionan con IA. J.S.: En tu opinión, ¿qué define una organización verdaderamente resiliente frente a los ciberataques? ¿Qué medidas clave implementas para fortalecer la resiliencia de tus clientes? E.C.: Existen cuatro características clave que definen una organización resiliente frente a ciberataques: Detectar ataques y vulnerabilidades lo antes posible, antes de que causen daño. Fomentar una cultura de comunicación abierta donde las buenas y malas noticias lleguen rápidamente sin miedo a enfrentar la realidad. Practicar la recuperación de datos y servicios, no solo protegerlos. Muchas empresas no están preparadas para recuperar información de los backups tras un ataque. Compromiso con la mejora continua. Los ciberdelincuentes evolucionan constantemente, y las empresas deben mejorar su ciberseguridad de manera continua para mantenerse resilientes. Nozomi Networks fortalece la resiliencia de sus clientes mejorando la detección de anomalías y ataques en infraestructuras críticas, identificando filtraciones iniciales y movimientos laterales. Además, priorizamos y correlacionamos alertas para reducir el "ruido" y asegurar que las alertas críticas se aborden de inmediato. Finalmente, estamos comprometidos con la mejora continua a través de nuevos productos, técnicas y la integración con el ecosistema de ciberseguridad, garantizando la seguridad y resiliencia de nuestros clientes. J.S.: Como CEO, tus decisiones y acciones impactan profundamente en la cultura de la empresa. ¿Cuáles son los valores que guían tu liderazgo y cómo los incorporas en el día a día de la organización? E.C.: Los valores y la cultura son fundamentales para mí y para Nozomi Networks. Para abordar esto, dividiré mi respuesta en dos partes: la cultura de la empresa y mis contribuciones. Desde mis primeros días en Nozomi Networks, noté que había una cultura sólida en esta joven startup. Un paso crucial para gestionar la cultura es documentar sus pilares. Una vez identificados, es vital comunicarlos y vivirlos de manera consistente. Los líderes deben ser embajadores de esta cultura. En Nozomi Networks, los pilares que hemos documentado son: 1) Actuamos con integridad y transparencia, 2) Nunca nos damos por vencidos, 3) Lo hacemos con pasión, 4) Somos frugales, 5) Somos un solo equipo, y 6) Estamos obsesionados con el éxito de nuestros clientes. Estos principios hacen de Nozomi Networks un lugar especial donde los mejores talentos quieren contribuir. Por mi parte, he adoptado estos valores como propios y he trabajado para preservar nuestra cultura a medida que la empresa crece. Mantener la cultura en una startup de 15 personas es fácil, pero se vuelve más complicado con varios cientos de empleados. Mis acciones incluyen comunicación constante, vincular decisiones a nuestros valores, entrevistar a cada nuevo empleado y, cuando es necesario, corregir comportamientos o despedir a quienes no se alinean con nuestra cultura. Estoy comprometido a hacer de Nozomi Networks un lugar donde nuestros miembros elijan contribuir al éxito de nuestros clientes. J.S.: Liderar una empresa tecnológica en crecimiento como Nozomi Networks debe ser muy demandante. ¿Cómo logras equilibrar tu vida personal con las responsabilidades profesionales? ¿Qué haces para desconectar y recargar energías? E.C.: Este es un tema que debemos tener presente. Nozomi Networks tiene una misión importante, es ágil e innovadora, y se adapta rápidamente a las necesidades del mercado, lo que exige mucho de todos sus miembros. La vida en nuestra compañía es intensa. Cuando entrevisto a un candidato, aclaro que Nozomi no es para todos. Buscamos personas que deseen una experiencia diferente, donde las contribuciones a la empresa y el crecimiento personal y financiero sean significativos. No todos buscan ese tipo de experiencia en todos los momentos de su vida, y es esencial que estén preparados para manejar estas demandas. Imagina ser parte de un equipo de fútbol en una liga importante de Europa, preparándose para los octavos de final. Cada miembro debe entrenar bien, estar saludable y tener un buen soporte social. No es el momento de buscarse a sí mismo ni de tomarse un descanso. Si ganamos, avanzamos a los cuartos de final y así sucesivamente. Sin embargo, no todo momento es tan intenso; todos necesitamos desconectarnos de vez en cuando. Por mi parte, participo en triatlones, aunque solo en dos eventos al año, con el objetivo de mantenerme en forma. Disfruto la variedad entre nadar, andar en bicicleta y correr, compitiendo en la distancia olímpica solo por placer, sin ambiciones de podio. Además, mi familia y yo disfrutamos viajar por Estados Unidos y Europa durante el verano o a fin de año, visitando a familiares en Italia, España y Florida con frecuencia. J.S.: A lo largo de tu carrera, ¿hay alguna experiencia o persona que haya influido significativamente en tu forma de liderar? ¿Qué lección de vida consideras fundamental y que sigues aplicando en tu carrera profesional? E.C.: Claro que sí. Al final, somos una acumulación de nuestras experiencias. Mi tiempo en Data Domain fue fundamental para mi carrera; la empresa, líder en protección de datos, fue comprada por EMC. Aprendí del valor de una buena cultura y su impacto en el éxito empresarial. También he aprendido mucho de mis amigos de Riverbed, que me enseñaron que, en mercados emergentes, la startup ganadora es la que tiene el ciclo de realimentación entre los requisitos del cliente y el desarrollo del producto más corto, lo que le permite iterar rápidamente para satisfacer esas necesidades. De los fundadores de Nozomi Networks aprendí que el desarrollo ágil de software es una ciencia sofisticada y puede ser la mejor ventaja competitiva de una empresa. Es fundamental invertir en metodologías y fundamentos de desarrollo desde el principio. Además, leo y escucho sobre tecnología y negocios, especialmente de líderes destacados en varios mercados. En esta vida, hay que ver las cosas y a las personas como son, no como queremos que sean, enfocarse en lo importante y pasar tiempo con seres queridos que se preocupan por nuestro bienestar y éxito.
16 Octubre 2024
Jarana
Fernando Vega Viejo ha sido nombrado como Head of Artificial Intelligence and Operations Platform en Santander Consumer Finance Global Services. En este nuevo rol, Fernando liderará las iniciativas estratégicas enfocadas en la implementación y optimización de plataformas de inteligencia artificial y operaciones, impulsando la innovación y eficiencia dentro de la organización. Su experiencia y conocimientos en IA serán clave para fortalecer el compromiso de Santander Consumer Finance con la transformación digital y la mejora continua en la prestación de servicios financieros a nivel global.
16 Octubre 2024
ESG
Durante la jornada ministerial de la 15.ª Reunión Ministerial de Energía Limpia (CEM15), los Fondos de Inversión en el Clima, uno de los fondos climáticos multilaterales más grandes del mundo, anunciaron una importante inversión para descarbonizar las industrias pesadas. El programa de descarbonización industrial de los FIC destinará hasta 1 millón de dólares a innovar en tecnologías de bajo consumo de carbono en sectores que se encuentran entre los mayores contribuyentes a las emisiones globales. "El futuro depende de la descarbonización de los sectores con mayores emisiones. Para cumplir nuestros objetivos climáticos, necesitamos que las emisiones de la industria disminuyan un 20% para 2030 y un 93% para 2050”, dijo Tariye Gbadegesin, director ejecutivo de Climate Investment Funds. “Es fundamental que la descarbonización industrial y los empleos ecológicos en la cadena de suministro impulsen una transición justa y próspera." Inversiones estratégicas y acciones colaborativas Este programa no solo brinda financiamiento, sino que también fomenta la colaboración entre los gobiernos, los líderes del sector privado y los bancos multilaterales de desarrollo para garantizar un enfoque cohesivo hacia la descarbonización industrial. Esto incluye la creación de un grupo de compras virtual entre empresas para aprovechar el poder adquisitivo colectivo e integrar las actividades del sector privado desde el principio. Se alienta a los gobiernos a trabajar en estrecha colaboración con sus homólogos del sector privado y a presentar manifestaciones de interés conjuntas con empresas privadas. El programa aspira a que al menos el 50% de la financiación se destine a apoyar proyectos liderados por el sector privado, promoviendo importantes coinversiones privadas. Garantías sociales integrales y principios de transición justa El CIF se compromete a garantizar que la transición a prácticas industriales con bajas emisiones de carbono sea inclusiva y equitativa. Los planes de inversión del programa incluirán medidas para promover el empleo, brindar capacitación a los trabajadores y abordar las brechas y barreras de género que enfrentan las mujeres y otros grupos marginados. "Al promover la descarbonización de la industria ahora, podemos trazar un rumbo sostenible que impulse el crecimiento económico, conduciendo a un desarrollo con bajas emisiones de carbono y a un futuro con emisiones netas cero." anotado Anthony Nyong, Director de Cambio Climático y Crecimiento Verde del Banco Africano de Desarrollo. Apoyo global y direcciones futuras Las manifestaciones de interés recibidas serán evaluadas por un panel de expertos independientes, y se invitará a los países seleccionados a desarrollar planes de inversión integrales. Estos planes apuntan a unificar inversiones estratégicas bajo una visión transformadora, posicionando a los países participantes a la vanguardia de los esfuerzos globales de descarbonización. Harry Boyd-Carpenter, director general de Estrategia y Ejecución Climática del Banco Europeo de Reconstrucción y Desarrollo, enfatizó, “Estamos encantados de que este programa de inversión multilateral, el primero de su tipo y con un fuerte enfoque en el sector privado, se lance hoy.." Los países elegibles tienen hasta el 17 de enero de 2025 para presentar sus manifestaciones de interés a través del sitio web del CIF, lo que marca un paso significativo hacia la transformación industrial global.
16 Octubre 2024
Rincón del CISO
Rosa Kariger, Directora de Análisis y Prospectiva de Seguridad de Iberdrola y Presidenta del Consejo Asesor de CyberLideria, entrevista a María Enciso, Decana de la Facultad de Ciencias Jurídicas y Políticas de la URJC. Rosa Kariger: Soy Rosa Karinger, Directora de Análisis y Prospectiva de Seguridad de Iberdrola y Presidenta del Consejo Asesor de CyberLideria, y hoy tengo el placer de entrevistar a María Enciso, Catedrática de Derecho Mercantil, Consultora Académica en el despacho de abogados Sontiers y recientemente nombrada decana de la nueva Facultad de Ciencias Jurídicas y Políticas de la Universidad Rey Juan Carlos. María Enciso: Muchas gracias, Rosa. Un placer. R.K.: Enhorabuena por ese nombramiento. Quería empezar sabiendo un poquito más de ti. Cuéntanos en qué consiste tu trabajo y cuáles son los retos que tienes por delante. M.E.: Mi situación actual es desafiante. Hace un año y medio, en mi Universidad hubo una reestructuración, dividiendo una sola Facultad en cuatro. Una de ellas, la Facultad de Ciencias Jurídicas y Políticas, es la que actualmente dirijo como Decana desde hace poco más de un año. Es un reto, porque ha sido empezar a construir de cero esta facultad. Es verdad que para mí no es un mundo ajeno, porque yo ya he ostentado cargos en la Universidad, en la Facultad de Ciencias Jurídicas y Sociales en concreto. Ahí fui Vicedecana durante cuatro años y estuve durante seis años como Secretaria Académica de la Facultad. La verdad es que yo ya había olvidado la idea de volver al cargo de gestión en la Facultad o en la Universidad. Como delegada de las Relaciones con la Sociedad de las Empresas, ayudaba al Rector a dar visibilidad a nuestra Universidad, a llevarla al mundo empresarial y a la realidad profesional. Posteriormente me plantearon la posibilidad de dar el paso de presentarme a las elecciones a Decana, y dije que sí. No lo pensé dos veces, me parecía que era un reto apasionante por la novedad de la Facultad, por el cargo nuevo y porque estaba en un momento profesional óptimo para poder encarar esta responsabilidad. Era el momento de culminar esa fase de la vida profesional con ese cargo de Decana, que para mí es un orgullo, un honor y un reto desafiante y apasionante, como todo lo nuevo que se encara en la vida. R.K.: Sin duda, enhorabuena María por ese nombramiento. La verdad es que sí que tienes un reto importante por delante. Sabes que aquí no queremos hablar solo de ciberresiliencia, sino de resiliencia en general. Estoy segura de que a lo largo de tu vida profesional también has tenido otros retos relevantes. ¿Hay alguno que quieras compartir con nosotros, especialmente? M.E.: Bueno, la carrera académica en sí misma es una carrera de resiliencia total, de resistencia, de encarar los problemas, de caerte y levantarte ante las dificultades. La carrera académica es muy incierta, nada está hecho y nada está dado. Se necesita un equilibrio mental muy importante para poder encarar los desafíos. El primer desafío es la propia decisión de dedicarte a la Universidad, y posteriormente, cuando se acaba la carrera tiene lugar otro desafío, ya que muchas veces no se sabe a qué se debe dedicar uno en la vida. Yo fui una estudiante brillante, pero es verdad que todas mis matrículas de honor quizás se debían a un estudio memorístico y no tanto reflexivo o de razonar. El primer desafío es elegir qué estudiar. En mi caso, mi padre es Catedrático de historia, por lo que el mundo universitario me era muy familiar. También es verdad que siempre dije que nunca me dedicaría a lo que hace mi padre, pero aquí estoy. En un momento dado me crucé con mi maestro, quien me dirigió la tesis doctoral y me puso las cosas muy difíciles. Me dijo que la carrera iba a ser un proceso largo y de fondo, en el que se presentan muchos obstáculos. Yo salí de aquel despacho, llamé a mi padre y le dije que yo lo veía claro, que esto era lo que quería hacer y a lo que me iba a dedicar. Cuando le comenté a mi maestro mi meta de ser Catedrática, tras él haberme advertido del duro camino que esto supondría, se convirtió en una realidad. Adentrarme en este viaje fue mi gran reto, pero vi claro que esa era mi carrera y que yo iba a acabar siendo Catedrática, pesara a quien pesara y tuviera que hacer lo que tuviera que hacer. A lo largo de mi vida profesional ha habido muchas tentaciones de dedicarme al mundo profesional en vez de al mundo académico, ya que yo trabajé con Julián Martínez Simancas en el Banco Central Hispanoamericano, donde tuve la gran oportunidad de trabajar con un grandísimo profesional como él y observar todos los aspectos positivos del mundo profesional frente a las adversidades del mundo académico. Ante esta situación, una vez más elegí este mundo, elegí terminar mi tesis doctoral y enfrentarme al futuro. R.K.: Qué importante es tener clara esa vocación... Quería preguntarte qué es lo que hace una jurista y tu opinión acerca de la ciberseguridad. Pero sobre todo ¿qué papel crees que el mundo jurídico tiene en este ámbito? M.E.: Es cierto que cuando se habla de seguridad, a mi mente vienen términos como: técnicos, ingenieros, algoritmos, inteligencia artificial, blockchain, datos, peligro, ciberataques… Pasando también al pensamiento de “cuidado con mi cuenta bancaria que está en mi móvil”. R.K.: Claro, al final todo se reduce a tecnología y miedo, ¿no? Es un poco lo que estamos viendo, la combinación de esas dos cosas. M.E.: Tecnología y miedo, efectivamente. Ese es el perfecto resumen de las primeras sensaciones que tuve cuando me aproximé a este mundo. R.K.: ¿Dirías que el sector jurídico está relacionado con la tecnología o estas dos cosas no tienen mucho que ver? M.E.: Bueno, yo creo que sí que tienen una conexión, van de la mano completamente. No se puede trabajar en el sector jurídico sin la tecnología pase lo que pase, es algo que vemos todos los días en este ámbito. R.K.: Estamos de acuerdo en que la tecnología lo impregna absolutamente todo. Es un verdadero cambio en la sociedad que nos invita a realizar una reflexión, porque tenemos una legislación, que se desarrolló en su mayoría en una época en la que la sociedad era completamente distinta. Por esto te quiero hacer una pregunta, ¿cómo está transformando la tecnología esa interpretación de la legislación que tenemos? M.E.: Bien, en la actualidad hay una gran cantidad de personas que piensan que la seguridad es sinónimo de poca flexibilidad y poca libertad, siendo algo que nos obliga a realizar un sacrificio constante. Esta visión es errónea. Como decimos en derecho, el bien jurídico protegido ha cambiado completamente y este es un cambio al que nos adaptamos progresivamente. En la sociedad de hoy ya no realizamos contratos tan simples como una compraventa. Ya no compramos y vendemos pisos, zapatos o empresas, por ejemplo. Ahora compramos y vendemos tecnología y bienes inmateriales intangibles. Esta realidad es algo que afecta a toda la sociedad en general y es algo que el sector jurídico no puede ignorar. Además, es algo que puede suponer una amenaza grande para aquellas empresas que no se adapten y que no implementen procesos que protejan tanto a sus empleados como a sus consumidores. R.K.: En mi opinión, el problema que tenemos es que la ciberseguridad se enfoca desde esa visión técnica de aquellos que tienen la experiencia, que son los responsables de ciberseguridad. Sin embargo, al final la tecnología lo impregna todo, cambia la sociedad en gran medida, y esto es algo que necesitamos reflexionar. También lo estamos viendo con la nueva regulación que viene y las mayores responsabilidades que se le están dando al Consejo de Administración de las Empresas. Desde el punto de vista de la gobernanza, los jurídicos tienen un papel importante. Tenemos que tener en cuenta a la mayoría de los Secretarios de los Consejos de Administración, como por ejemplo, antes has nombrado a Julián Martínez Simancas, que ha sido el Secretario del Consejo de Iberdrola durante muchos años y que, desde luego, me consta que le ponía mucha importancia al tema de la ciberseguridad y que estuviese en la agenda del Consejo. ¿Cómo ves que está evolucionando esa visión que tiene que haber en los órganos administradores de este riesgo tan importante? M.E.: Para mí, el derecho con carácter general tiene un papel fundamental en la configuración de todas las políticas y las normativas que regulan esta área tan sensible. Para mí la ciberseguridad y la ciberresilencia significa garantizar que nuestras estructuras legales estén preparadas para proteger y responder eficazmente a los incidentes de seguridad digital, manteniendo la confianza y la integridad de nuestras instituciones públicas y privadas. Evidentemente, esta cuestión incide directamente en la configuración de los nuevos deberes del órgano de administración dentro de ese marco, además de en el ámbito de las sociedades cotizadas y de las pymes. Los órganos de administración deben tomar conciencia de que la ciberseguridad no es solamente un problema del departamento de IT, sino que es una cuestión crítica de la sociedad, porque comporta evidentemente riesgos que pueden tener un elevadísimo impacto. Este impacto no incide solamente en su propio negocio y en su propia reputación, sino también en los bienes y derechos de terceros y de clientes. Todo esto se refleja en un cambio de paradigma en esa posición jurídica que tienen, en esos deberes y responsabilidades de los órganos y consejos de administración. Estos consejos de administración están ya creando comités específicos dentro del propio consejo. En otros casos lo asumen en los comités de auditoría, donde residen y descansan todas estas políticas de protección, de implementación y de supervisión de las políticas de seguridad en las empresas. R.K.: Efectivamente, yo creo que ya por lo menos es un tema que está en la agenda, pero tengo la sensación de que sigue estando con esa visión de tecnología y miedo. ¿Hasta qué punto crees que los consejos realmente son conocedores del riesgo que están asumiendo en sus empresas? ¿Tienen esa capacidad de interpretarlo y de tener esa información? M.E.: Yo creo que estamos ante un gran reto, el reto de la ciberseguridad en el ámbito societario. Creo que ya en los departamentos tecnológicos lo tienen muy claro. R.K.: Esperemos M.E.: Al menos presumo que debería ser así, pero es verdad que en el ámbito societario todavía las cosas están en ciernes. Yo creo que los administradores tienen que asumir que tienen un importantísimo papel en el control de riesgos, que es una manifestación muy relevante del deber de diligencia que se les atribuye. Los administradores de una sociedad tienen un doble deber, de diligencia y de lealtad. El deber de diligencia en la gestión de la actividad donde se encuadrarían estos importantes deberes de afrontar esta realidad, los órganos de administración y la ciberseguridad, ya que no hay que olvidar que cada vez cobra más relevancia. Sus quiebras causan daños muy importantes. Por eso es relevante que los órganos de administración tengan muy claras las políticas, sus deberes y sus responsabilidades, para proteger a la empresa, a los clientes y a la sociedad en general. R.K.: Y en ese sentido, para cumplir ese deber de diligencia, los órganos de gobierno nombran un responsable de ciberseguridad, un CISO. Normalmente tiene un papel complicado, porque se le pide que cree una especie de “escudo mágico” que proteja a la compañía de todo mal, pero por otra parte la ciberseguridad también supone un coste y hay que defender muy bien esas inversiones. Estamos viendo que el diálogo que debe existir entre esos órganos de administración, tanto Consejo de Administración como Comité de Dirección y los responsables de ciberseguridad, no es siempre tan fluido como debería ser o como nos gustaría. ¿Qué crees que podría hacer un responsable de ciberseguridad para conseguir transmitir mejor el mensaje y conseguir el apoyo necesario de la organización? M.E.: Bueno, yo creo que efectivamente todo arranca de lo mismo, de esa separación entre lo que son los departamentos de seguridad, los departamentos de tecnología y el órgano de administración o el gobierno corporativo de las empresas. Se tiene la sensación de que el órgano de gestión y de administración solo se ocupa del desarrollo de la actividad, de que hay que vender. Sin embargo, dentro de ese desarrollo de la actividad empresarial, la seguridad ahora va implícita. Con todos estos temas se puede causar tanto daño que puede llevar a la desaparición del negocio completamente, por eso la relación entre los responsables de ciberseguridad y los responsables de la gestión de la empresa tiene que ser muy fluida. Tienen que ser colaboradores, no mirarse entre ellos como si uno fuera el contrincante o el que viene a fastidiar y avisar de tanto riesgo, ya que aquí no se puede hacer nada, porque todo tiene peligro. Yo creo que los responsables de ciberseguridad o de seguridad en general tienen que concienciar a los directivos, al órgano de administración de las empresas. Además es fundamental que el órgano de administración o la dirección general esté abierto a la comprensión de esta nueva realidad que ya está aquí, que ha venido para quedarse. R.K.: A veces tenemos un problema de lenguaje, porque en ocasiones todo lo enfocamos con esa visión de que el responsable de ciberseguridad viene a hablarnos de tecnología y miedo, cuando lo que viene es hablarnos de negocio. En la empresa estamos todos en la misma situación, lo que tiene que hacer es cumplir su objetivo y sus obligaciones. M.E.: Claro, por eso decía antes, cuando se dice “seguridad”, la gente piensa: “qué horror, perdemos libertad, se van a meter en todo lo que hacemos, no van a dejarnos vender de la manera que nosotros queremos vender, la expansión no es posible por las amenazas y los peligros que hay en el mundo”... Leemos todos los días noticias en la prensa sobre ciberataques, por lo que el miedo es muy grande. R.K.: Yo creo que la ciberseguridad es un habilitador. Tenemos que entenderlo de esa manera para que seamos capaces de hacer con los datos lo que haya que hacer para beneficio de las empresas y de la sociedad. M.E.: Claro, y sobre todo lo que hay que hacer y lo que es también esencial es la anticipación, dado que la ciberseguridad cobra cada vez más relevancia. Esto no es “el daño ya está hecho, a ver ahora qué horror”. No, esto sería: “vamos a anticipar, a prevenir y a contribuir a la protección, profundizando en las mejores prácticas de acuerdo con los más altos estándares de gobierno corporativo”, esto es esencial. R.K.: Pues ojalá vayamos por ahí. Se nos acaba el tiempo, pero de verdad, muchísimas gracias, ha sido fascinante hablar contigo. María Enciso, Catedrática de Derecho Mercantil y Decana de la Facultad de Ciencias Jurídicas y Políticas de la Universidad Rey Juan Carlos, ha sido un placer. M.E.: Muchísimas gracias a vosotros y el placer ha sido mío.
16 Octubre 2024
Jarana
¿Sientes que no puedes más en tu trabajo? ¿Sufres un agotamiento que va más allá de lo meramente físico y no sabes de dónde surge? ¿Empiezas a dudar de tu valía profesional? ¿Te cuesta reconocerte a nivel laboral como si las cosas ya no te importaran? ¿Sientes que te has desenamorado de tu trabajo cuando antes te gustaba? No eres tú, es el síndrome del trabajador quemado o burnout que ya ha prendido la mecha. Este síndrome caracterizado por un agotamiento físico y emocional extremo, altos niveles de despersonalización y una sensación de ineficacia profesional, avanza irremediablemente, afectando ya a un alto porcentaje de trabajadores y equipos. El incremento del estrés en las organizaciones es alarmante y las consecuencias del desgaste que produce en los profesionales es devastador. Trabajar en llamas ofrece una mirada integrativa que fusiona el punto de vista científico, psicológico y humano para comprender en profundidad este síndrome y aprender a manejarlo de forma efectiva tanto a nivel individual como colectivo. Con un enfoque divulgativo y a través de historias reales de personas que han pasado por ello, el libro es una guía de referencia tanto para ti que estás pasando por ello, como si eres líder de un equipo y quieres construir un entorno laboral saludable sin burnout. Por medio de una fórmula personalizada, podrás tener la combinación apropiada de herramientas para ayudar a prevenir, gestionar y eliminar el desgaste profesional.
15 Octubre 2024
Jarana
Alberto Novillo ha sido nombrado Data ISV Partner Sales Manager & Europe South ISM Team Leader en Amazon Web Services. En su nuevo rol, Alberto liderará la estrategia de ventas y gestión de partners independientes de software (ISV) en el ámbito de los datos, impulsando la colaboración con socios clave en la región del sur de Europa. Con una trayectoria destacada en la industria tecnológica y una sólida experiencia en ventas, innovación y transformación digital, Alberto se une al equipo de AWS para fortalecer el ecosistema de partners y fomentar soluciones basadas en la nube que apoyen la transformación digital de las organizaciones. Su visión estratégica y liderazgo serán clave para continuar posicionando a AWS como un referente en la entrega de soluciones innovadoras y escalables a través de la colaboración con ISVs.
15 Octubre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas