Sin categoría

Entrevista a Isaac Hernández: «Ser curioso y abrazar la diversidad es mejor que ser solo inteligente»

Sin categoría

Gonzalo Asensio, CISO Global de Bankinter, entrevista a Isaac Hernández, Director General de Google Cloud. Gonzalo Asensio: ¿Cómo equilibra Google la innovación rápida con la necesidad de mantener la estabilidad y la seguridad? Isaac Hernández: En Google, creemos que la innovación y la seguridad van de la mano. Por ello, priorizamos un enfoque de múltiples capas para garantizar que nuestros productos y servicios sean de vanguardia y estén protegidos. Nuestro objetivo último es aportar a los usuarios soluciones innovadoras en las que puedan confiar. Por ello, nuestra cultura interna no podría ser otra que una basada en la innovación responsable. G.A.: ¿Qué cualidades buscas en el talento que se une a Google? I.H.: En Google buscamos personas que tengan un buen conocimiento de tu trabajo, pero sobre todo buscamos profesionales que nos ayuden a mejorar y a cuestionar el status quo. Nuestro mundo es muy dinámico y rápido, en Google tienes que tener la capacidad de adaptarte y capacitarte casi a diario.  Además de esto, existe en Google un adjetivo que nos identifica a todos, que llamamos Googlyness.  Se trata de un término genérico para englobar las cualidades deseables que nos gustaría ver en nosotros mismos y en otros Googlers. La gente Googley es creativa, sincera y siente pasión por su trabajo. Se comunica abiertamente, actúa de forma ética. Somos, esencialmente, “team players” que, independientemente de nuestro expertise o bagaje, nos mantenemos accesibles y abiertos a nuevas ideas. Ser Googley es ser activo y colaborativo en lugar de competitivo, ser curioso y abrazar la diversidad en lugar de solo ser "inteligente". Estos valores son clave para nuestro trabajo y nos ayudan a ser más productivos, felices y exitosos. G.A.: Cuéntame Isaac, ¿cómo integra Google Cloud los principios ESG en su estrategia y operaciones diarias? I.H.: Google siempre ha puesto a las personas en el centro. Durante todos estos años, nuestro objetivo ha sido desarrollar servicios que mejoren la vida de la gente. Pero a la vez, tenemos muy presente nuestro compromiso con el planeta de forma que nuestro negocio está pensado para operar de la manera más sostenible posible. Un ejemplo serían nuestros Data Centers, o centros de datos, que en promedio son 1,8 veces más eficientes energéticamente que un centro de datos empresarial típico. Además, la potencia de cálculo de estos data centers se ha cuadruplicado en tan solo 5 años, y el gasto de energía eléctrica sigue siendo el mismo.  Ahora, frente al reto de la IA y la AA, nuestro compromiso por el uso sostenible de la tecnología es todavía mayor. Tenemos muy presente que ampliar la IA y utilizarla para acelerar la acción climática es tan crucial como abordar el impacto medioambiental asociado a ella. Es por ello que buscamos una mayor eficiencia que venga de la mano con una reducción de emisiones.  Nuestros centros de datos, construidos según rigurosos estándares de eficiencia y operatividad ayudan a minimizar nuestra huella medioambiental, lo cual es capital, como comentaba antes, en la nueva era de la IA. Asimismo, la IA también encierra un inmenso potencial para impulsar la acción climática, mediante la reducción de entre 5 y el 10% de las emisiones mundiales de gases de efecto invernadero para 2030. A través de nuestros productos podremos ayudar a particulares, ciudades y otros socios a reducir lo equivalente a 1 gigatón de emisiones de carbono al año para 2030. Como ves, no se trata sólo de Google, nuestro objetivo de cero emisiones netas es una herramienta clave con la que podemos ayudar a acelerar la descarbonización global. Por último, seguimos firmemente comprometidos con el desarrollo de tecnologías que ayuden a las comunidades a adaptarse a los efectos del cambio climático y estamos haciendo importantes progresos en la sostenibilidad de nuestras operaciones comprando más energía limpia que nunca, trabajando con nuestros mayores proveedores para reducir sus emisiones y avanzando hacia envases sin plástico para nuestros productos. En definitiva, un futuro sostenible requiere un cambio a nivel de sistemas, políticas gubernamentales firmes y nuevas tecnologías. Estamos comprometidos con la colaboración y a desempeñar nuestro papel en cada paso del camino. Desde un punto de vista social, nos esforzamos por crear un lugar de trabajo diverso e inclusivo, donde todo el mundo se sienta integrado y pueda prosperar. También estamos comprometidos con el desarrollo ético de la IA, garantizando que nuestra tecnología sea justa, imparcial y beneficie a la sociedad. Y finalmente, desde un punto de vista de gobernanza mantenemos altos estándares de gobierno corporativo, priorizando la transparencia, la rendición de cuentas y la conducta ética en todo lo que hacemos. G.A.: ¿Cómo abordáis la diversidad y la inclusión dentro de la empresa? I.H.: La diversidad, la inclusión y el respeto forman parte del ADN de Google. Creemos que son claves para impulsar el sentimiento de pertenencia y las bases donde se sustenta la colaboración entre equipos y además de ser las puertas a un mundo de posibilidades infinitas.  Para Google es prioritario construir un mundo de pertenencia, en el trabajo, en nuestros productos y servicios, así como para la sociedad en su conjunto. En este sentido, tenemos 5 principios que nos guían:  Creemos que el sentimiento de pertenencia crea un efecto dominó muy positivo. Este efecto va más allá de la diversidad, la equidad, la inclusión ya que es clave para que los individuos puedan alcanzar su máximo potencial, su mejor yo.  La co-creación es crucial para crear estructuras y dinámicas no excluyentes. Es necesario construir estrategias específicas para dar respuesta a las diferentes barreras que enfrentan los distintos grupos que forman una sociedad. El camino hacia la pertenencia es un proceso continuo que requiere de un aprendizaje y adaptación constantes. G.A.: ¿De qué manera está Google Cloud asegurando el uso ético y responsable de la IA? I.H.: Dado que poseemos una tecnología AI muy avanzada a la hora de generar textos, imágenes y videos, también tenemos la responsabilidad de hacerlo bien. Queremos apoyar la creatividad, aumentar las oportunidades para los creadores profesionales, mitigar los sesgos injustos, mantener la privacidad de las personas, respetar la propiedad intelectual, protegernos de las falsificaciones maliciosas, evitar el contenido tóxico, combatir la desinformación y generar confianza en los medios. Por eso, si bien somos líderes en el campo de los avances de investigación, somos muy cuidadosos en la forma en que implementamos estas tecnologías. En 2028 publicamos nuestros “Principios de IA” centrados en la equidad, la seguridad, la privacidad y la responsabilidad.  También hemos compartido pautas y herramientas detalladas para empoderar a otros para que usen la IA para el bien. Además, llevamos a cabo constantes revisiones éticas de IA/ML para asegurarnos de que estamos al día con esta industria que cambia rápidamente. G.A.: ¿Cómo manejáis los desafíos relacionados con la privacidad y la seguridad de los datos en vuestras soluciones de IA? I.H.: Para responder esta cuestión, tenemos que pararnos un momento y hacernos la siguiente pregunta: ¿cómo puede la industria seguir innovando y al mismo tiempo elevar el nivel de seguridad y reducir el riesgo general?. Por ello en Google hemos creado Secure AI Framework (SAIF), un marco conceptual para sistemas de IA seguros inspirados en las mejores prácticas que, desde Google, hemos aplicado al desarrollo de software.  Este marco está enriquecido con conocimiento sobre nuestros principios de seguridad o security mega trends y nuestro know how de los riesgos específicos para la IA. En este sentido, el primer principio de SAIF es garantizar que el ecosistema de IA tenga unas bases de seguridad sólidas.  Eso significa asegurar los componentes críticos de la cadena de suministro que permiten el aprendizaje automático contra las amenazas como model tampering, que es la modificación deliberada de un modelo de aprendizaje automático o de sus datos, para manipular su comportamiento o resultado.  A través de SAIF, continuaremos compartiendo investigaciones y explorando métodos que ayuden a utilizar la IA de forma segura. G.A.: ¿Qué papel juega la tecnología de Google Cloud para mejorar la sostenibilidad de las empresas? I.H.: Google Cloud ofrece a las organizaciones una nueva forma de hacer negocios y mejorar su sostenibilidad. Nuestra tecnología de Inteligencia Artificial (IA) permite a las organizaciones mejorar la medición de sus objetivos en sostenibilidad y con ello incrementar su resiliencia ambiental.  Asimismo, ayudamos a optimizar el uso de energía y recursos en las operaciones y cadenas de suministros. Este uso de la IA se traduce, en definitiva, en una reducción muy significativa de costos para las empresas.  Pero no solo eso, nuestras herramientas de IA ayudan a las organizaciones a descubrir nuevas oportunidades de crecimiento y a los desarrolladores a reducir su huella de carbono de sus aplicaciones construidas en nuestra nube En resumen, en Google Cloud empoderamos a las organizaciones para que alcancen sus objetivos de sostenibilidad y comerciales, al tiempo que contribuimos a la construcción de un futuro más sostenible. G.A.: La seguridad digital es una preocupación creciente. ¿Cuáles son las principales estrategias de Google Cloud para garantizar la seguridad de los datos de sus clientes? I.H.: Durante las últimas dos décadas, la seguridad ha sido la piedra angular de nuestra estrategia de producto. En Google trabajamos para eliminar todo tipo de amenazas para nuestros clientes y consumidores.  Google Cloud proporciona a sus clientes capacidades de seguridad integrales. Nuestros productos y servicios son seguros, por diseño y por defecto. Además, contamos con equipos especializados como Mandiant y la Oficina del CISO de Google Cloud que se encargan de identificar, analizar y resolver amenazas de seguridad y vulnerabilidades tanto en nuestros productos y como en internet en su conjunto. El conocimiento de estos equipos se incorpora continuamente a nuestras soluciones, lo que permite a los clientes mantenerse a la vanguardia en un panorama de amenazas en constante evolución. Además, nuestra IA, fortalece nuestra oferta en seguridad, haciendo la identificación y categorización de las amenazas cibernéticas más veloz, ayudando a automatizar los flujos de trabajo y las respuestas a las amenazas y así como escalando los equipos responsables de la ciberseguridad.  G.A.: Sabemos de tu rol profesional, pero ¿qué hobbies tienes fuera del trabajo, que te ayuda a desconectar y mantener el equilibrio? I.H.: Cuando estoy fuera del trabajo intento pasar el mayor tiempo posible con mi familia. También intento mantener una rutina deportiva, aunque, te soy sincero, hago mucho menos de lo que me gustaría.  Y bueno, como buen isleño que soy, Canario, me encanta la vela. Mi equipo lo sabe, y siempre que tenemos un offsite en un sitio con mar, organizamos alguna competición por equipos que nos permita estar unas horas en el mar.  G.A.: ¿Cómo gestionas el estrés de tu puesto y te aseguras de tener tiempo para ti mismo? I.H.: Para gestionar bien el estrés del trabajo creo esencial rodearse de un buen equipo. Un equipo sólido en el que confías y puedes delegar con tranquilidad de espíritu. Además, para saber gestionar esos picos de estrés inherentes a cualquier trabajo de dirección. Es importante saber vivirlos, pero una vez pasados, saber descomprimir y reajustar tu equilibrio laboral y personal. En general suelo estar bastante ocupado, pero intento aprovechar las vacaciones, y algún fin de semana largo para regalarme algo de tiempo.  G.A.: ¿Qué consejo le darías a los jóvenes profesionales que aspiran a tener una carrera en el ámbito tecnológico? I.H.: Mi primer consejo sería que se forme en tecnología, pero no solo en ella, que adquiera una formación holística lo más amplia posible. La tecnología está ya presente en todos los ámbitos de la sociedad y los jóvenes van a pilotar nuestro futuro. Cuanto más entiendan la tecnología, pero también comprendan y respeten la complejidad de las sociedades en las que les toca vivir, mejores profesionales serán, y de esto nos beneficiaremos todos.  Segundo, deben estar dispuestos a ser estudiantes toda su vida. En el ámbito de la tecnología, nunca paras de formarte, nunca paras de aprender. Yo he tenido que aprender mucho sobre IA estos últimos años. Después de más de 25 años de profesión, me he tenido que sentar frente al ordenador y hacerme formaciones, leer estudios, documentos. Y lo sigo haciendo todas las semanas. Esto no para nunca, pero lo más importante, es que lo tomen como un regalo, como una oportunidad para seguir creciendo. Y si me permites, esta es una recomendación más general, pero creo que nunca está de más. Les recomendaría no tener miedo a equivocarse. La juventud es una etapa maravillosa, en donde el error forma parte del aprendizaje, donde nos resulta más fácil levantarnos y, si es necesario, rectificar el rumbo. ¡Aprovechad esta oportunidad!

9 Septiembre 2024

Entrevista a Alejandro Las Heras: «Buscamos empoderar a la Comunidad de Madrid»

Sin categoría

Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber Spain y Productora y Presentadora en Capital Radio, entrevista a Alejandro Las Heras, Consejero Delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid. Eduvigis Ortiz: Muchas gracias Alejandro por este espacio para conocerte un poco mejor.  Un placer poder hacerte esta entrevista.  Para comenzar háblanos de cuál ha sido tu trayectoria profesional en el mundo de la ciberseguridad. Alejandro Las Heras: Soy Ingeniero Superior de Telecomunicación por la Universidad Politécnica de Madrid y cuento con un Programa de Desarrollo Directivo por ESADE. Comencé mi carrera como consultor de tecnología de internet, lo que me dio una base sólida en desarrollo de software y seguridad de la información. En 2001, me uní al Grupo Eulen, donde lideré la transformación tecnológica y desarrollé un fuerte enfoque en la seguridad de la información, implementando sistemas avanzados de ciberseguridad. Durante mi tiempo allí, evolucioné el Sistema de Gestión de la Seguridad de la Información y promoví una cultura de seguridad proactiva. En 2024, fui nombrado Consejero Delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid, con la misión de proteger las infraestructuras y sistemas de información de la región frente a las crecientes amenazas cibernéticas, y de coordinar estrategias de ciberseguridad a nivel regional. E.O.: ¡Qué impresionante trayectoria, Alejandro!  Toda esa experiencia de crear equipos desde cero y construir una práctica de ciberseguridad para dar apoyo a todo el mercado deben ser muy relevante para lo que quieres lograr en este, tu último reto.  Cuéntanos la motivación y el objetivo que queréis lograr con la creación de la Agencia de Ciberseguridad de la Comunidad de Madrid. A.H.: La creación de la Agencia de Ciberseguridad de la Comunidad de Madrid responde a una necesidad urgente de fortalecer la seguridad digital en nuestra región, especialmente ante el creciente número de ciberataques y la sofisticación de las amenazas. Ha nacido con clara vocación de coordinación. Con el objetivo de velar por el cumplimiento y que permita impulsar una cultura de ciberseguridad, incrementando el nivel de seguridad de las redes y los sistemas. Nuestro objeto es dirigir y coordinar la Ciberseguridad, apoyar e impulsar la capacitación y apoyar e impulsar el desarrollo digital seguro. Considerando siempre el ámbito fijado y según el marco de competencias constitucional y estatutariamente establecidos. Mi motivación principal es establecer un marco robusto que garantice la protección de las infraestructuras críticas, los datos de los ciudadanos y las operaciones de las administraciones públicas. El objetivo de la Agencia es convertirnos en un referente en ciberseguridad, no solo a nivel regional, sino también a nivel nacional e internacional. Queremos promover una cultura de ciberseguridad que involucre a todos los actores de la sociedad, desde las instituciones hasta las empresas y la ciudadanía. Esto incluye la creación de un Comité de Seguridad de la Información, el desarrollo de un CSIRT para la respuesta a incidentes, y la implementación de programas de formación y concienciación. A través de estas iniciativas, buscamos no solo proteger, sino también empoderar a la Comunidad de Madrid para que pueda afrontar los desafíos de la transformación digital de manera proactiva, colaborativa y cibersegura. En última instancia, nuestro objetivo es construir un ecosistema digital seguro y resiliente que fomente la confianza y el desarrollo económico en la región. E.O.: Me parece muy relevante para la Comunidad de Madrid. ¿Cuáles son los primeros pasos que estás acometiendo para poner en marcha la nueva Agencia de Ciberseguridad de la Comunidad de Madrid? A.H.: Para poner en marcha la nueva Agencia de Ciberseguridad de la Comunidad de Madrid, estamos acometiendo varios pasos fundamentales: Creación del Comité de Seguridad de la Información: Este comité será un foro de colaboración y coordinación entre los distintos organismos públicos y entidades locales para abordar los desafíos de ciberseguridad de manera conjunta. También elaborará y velará por el cumplimiento de la Política Global de Seguridad de la Información de la Comunidad de Madrid, que definirá las directrices para un gobierno responsable de los sistemas de información y garantizará una transformación digital segura. Definición de Políticas de Ciberseguridad: Estamos trabajando en la elaboración de políticas globales que guiarán la estrategia de ciberseguridad en la Comunidad de Madrid, asegurando que se alineen con las normativas nacionales e internacionales, incluyendo el ENS y NIS2. Desarrollo del Sistema de Gestión de la Seguridad de la Información de la Comunidad de Madrid (SGSI-CM): Este sistema nos permitirá implementar un enfoque estructurado para gestionar la seguridad de la información, garantizando el cumplimiento de normativas como el ENS, NIS2, GDPR y asegurando que se adopten las mejores prácticas en la protección de datos. Implementación de Tres Líneas de Defensa: Para garantizar el gobierno eficiente de los riesgos en ciberseguridad, organizaremos tres líneas de defensa:Primera Línea de Defensa Operativa: Implantará y operará las medidas técnicas para proteger los sistemas de información, compuesta por los equipos de Tecnologías de la Información y Comunicación (TIC) de los distintos organismos y entidades locales.Segunda Línea de Defensa (GRC): Se enfocará en la supervisión de los controles establecidos y el cumplimiento de las políticas y estándares definidos, gestionando riesgos a través de los responsables de ciberseguridad de los distintos organismos y entidades locales. Tercera Línea de Defensa (Auditoría): Supervisará y asegurará la eficacia de las políticas, verificando de manera independiente que las dos líneas anteriores cumplan con su propósito. Establecimiento del CSIRT (Equipo de Respuesta ante Incidentes): Estamos en el proceso de constituir el Equipo de Respuesta a Incidentes de Ciberseguridad (CSIRT), que será clave para la detección y respuesta rápida ante incidentes de seguridad. También será fundamental para los Ayuntamientos de menos de 20.000 habitantes que, en muchos casos, no disponen de los recursos técnicos y operativos para atender este tipo de incidentes. El CSIRT proporcionará el apoyo necesario para garantizar que estos municipios puedan gestionar adecuadamente cualquier ciberincidente que se presente. Implementación de Programas de Concienciación y Formación: Estamos diseñando iniciativas para sensibilizar a la ciudadanía y a las empresas sobre la importancia de la ciberseguridad, así como para formar a los profesionales en este ámbito. Coordinación con Entidades Locales y Privadas: Estamos estableciendo alianzas con diferentes actores del ecosistema de ciberseguridad para fomentar la colaboración y el intercambio de información. Servicio de Vigilancia Digital en Ciberseguridad: Este servicio se activará para anticiparse y gestionar posibles amenazas y ataques informáticos en los municipios de la Comunidad de Madrid. Procedimiento de Ciberataques: Este procedimiento permitirá gestionar los incidentes de forma estandarizada, garantizando una respuesta ágil y eficaz ante ataques cibernéticos. En conclusión, estos pasos iniciales son cruciales para establecer una base sólida que permita a la Agencia de Ciberseguridad cumplir su misión de proteger y fortalecer la seguridad digital en la Comunidad de Madrid, asegurando el cumplimiento normativo y la adopción de un enfoque integral en la gestión de la seguridad de la información. Estoy convencido de que estas líneas de actuación prioritarias nos permitirán sentar las bases de una arquitectura organizacional para la ciberseguridad que ayude a reducir el riesgo inherente a los sistemas de información y mejore la postura de seguridad digital en nuestra región. E.O.: Desde tu experiencia cuáles consideras que son las principales ciber amenazas a las que se enfrenta la Comunidad de Madrid y qué medidas tomaréis para darle respuestas. A.H.: En mi opinión, las principales ciberamenazas que enfrentamos en la Comunidad de Madrid incluyen los ataques de ransomware, filtraciones de información confidencial, ciberespionaje, suplantación de identidad y vulnerabilidades en software y hardware. Para abordar estas amenazas, estamos implementando un Sistema de Gestión de la Seguridad de la Información (SGSI) que se alineará con normativas como el Esquema Nacional de Seguridad y el GDPR. También estableceremos un Equipo de Respuesta a Incidentes de Ciberseguridad (CSIRT) que aludíamos en la pregunta anterior. Además, lanzaremos programas de concienciación y formación para sensibilizar a la ciudadanía y las empresas sobre la ciberseguridad, y promoveremos la colaboración con otros organismos y el sector privado para fortalecer nuestras capacidades. En resumen, nuestro enfoque es integral, combinando medidas técnicas y organizativas para proteger la seguridad digital de la Comunidad de Madrid. E.O.: ¿Qué innovaciones tecnológicas consideras necesarias para adaptarnos a esta era tecnológica en la que una seguridad digital robusta es tan necesaria? A.H.: Considero que hay varias innovaciones tecnológicas necesarias para adaptarnos a esta era digital, donde una seguridad robusta es esencial. Entre estas innovaciones destacaría: Inteligencia Artificial y Aprendizaje Automático: Estas tecnologías son fundamentales para detectar patrones anómalos y responder a amenazas en tiempo real. La implementación de sistemas de IA puede mejorar significativamente nuestra capacidad para anticipar y mitigar ataques cibernéticos. Seguridad en el Internet de las Cosas (IoT): A medida que más dispositivos se conectan a la red, es crucial desarrollar soluciones que protejan estos dispositivos y las redes a las que están conectados, evitando que se conviertan en puntos de entrada para ciberatacantes. Autenticación Multifactor (MFA): La implementación de MFA es esencial para fortalecer la seguridad de acceso a sistemas críticos, reduciendo el riesgo de accesos no autorizados. Blockchain para la Seguridad de Datos: Esta tecnología puede ofrecer soluciones innovadoras para la protección de datos y la verificación de la integridad de la información, especialmente en entornos donde la confianza es fundamental. Plataformas de Gestión de Información y Eventos de Seguridad (SIEM): Estas plataformas permiten la recopilación y análisis de datos de seguridad en tiempo real, facilitando la detección y respuesta a incidentes de manera más eficiente. SOAR (Security Orchestration, Automation and Response): La implementación de plataformas SOAR permitirá automatizar y orquestar las respuestas a incidentes, mejorando la eficiencia operativa y reduciendo el tiempo de respuesta ante amenazas. Ciberseguridad en la Nube: Con el aumento del uso de servicios en la nube, es vital implementar medidas de seguridad que protejan los datos y aplicaciones en estos entornos, garantizando la privacidad y la seguridad de la información. SASE (Secure Access Service Edge): Esta arquitectura combina funciones de red y seguridad en la nube, permitiendo un acceso seguro y eficiente a aplicaciones y datos desde cualquier lugar, lo que es esencial en un entorno laboral cada vez más remoto. Computación Cuántica: Aunque aún en sus primeras etapas, la computación cuántica tiene el potencial de revolucionar la ciberseguridad, ofreciendo nuevas formas de cifrado que podrían ser mucho más seguras que las actuales. Prepararnos para esta tecnología es crucial para anticiparnos a futuros desafíos en la protección de datos. Para responder a estas necesidades, la Agencia de Ciberseguridad de la Comunidad de Madrid se enfocará en promover la adopción de estas tecnologías a través de iniciativas de colaboración con el sector privado, programas de formación y concienciación, y el desarrollo de políticas que fomenten un entorno digital seguro y resiliente para todos los ciudadanos y organizaciones de la región. E.O.: ¿Cuál es tu opinión acerca de la integración de la Inteligencia Artificial en el mundo de la ciberseguridad? ¿Crees que existen riesgos inminentes? A.H.: La integración de la Inteligencia Artificial (IA) en ciberseguridad es una oportunidad transformadora. La IA puede analizar grandes volúmenes de datos en tiempo real, permitiendo detectar patrones sospechosos y amenazas emergentes de manera más eficiente que los métodos tradicionales. Además, facilita la automatización de respuestas ante incidentes, lo que reduce el tiempo de reacción y mitiga el impacto de los ataques. Sin embargo, también debemos ser conscientes de los riesgos. Los ciberdelincuentes podrían utilizar la IA para lanzar ataques más sofisticados, como la generación automatizada de malware o la suplantación de identidad. Además, si los sistemas de IA están entrenados con datos sesgados o erróneos, esto podría llevar a decisiones equivocadas en la gestión de la seguridad. La dependencia excesiva de la IA sin supervisión humana adecuada puede hacer que nuestros sistemas sean vulnerables a fallos o manipulaciones. También es crucial considerar la privacidad y el uso ético de los datos, estableciendo pautas claras para su tratamiento. En resumen, la IA tiene un gran potencial para mejorar la ciberseguridad, pero es fundamental gestionar los riesgos de manera responsable. Debemos implementar la IA de forma segura, ética y transparente, asegurando controles humanos adecuados y una evaluación continua de los riesgos y beneficios. E.O.: Conociendo el entorno tan complicado de contar con el mejor talento en ciberseguridad, ¿cómo piensas que la Agencia se puede posicionar para contar con los mejores perfiles posibles? ¿Qué competencias y habilidades consideras cruciales para los profesionales del futuro en este campo? A.H.: La Agencia debe posicionarse como un referente al ofrecer un entorno de trabajo que promueva la formación continua, la innovación y la colaboración con universidades y centros de investigación. Además, es crucial que los profesionales de ciberseguridad vean su trabajo como una misión de servicio público, similar a otros profesionales como sanitarios, educadores, protección civil y emergencias o cuerpos de seguridad. Deben tener la vocación de proteger y servir a la sociedad con humildad, sabiendo que su labor puede no ser siempre reconocida, pero es fundamental para la seguridad y el bienestar de todos. Respecto a las habilidades y competencias, además de habilidades técnicas en análisis de vulnerabilidades, gestión de riesgos y respuesta a incidentes, los profesionales deben poseer un sólido conocimiento de normativas como GDPR ENS y el NIS2. Las habilidades blandas, como la comunicación efectiva y el trabajo en equipo, son esenciales. La vocación de servicio y la capacidad de trabajar con humildad y compromiso son fundamentales para enfrentar los desafíos de proteger a la sociedad en el ámbito digital. E.O.: ¿Cómo equilibras tu vida personal con la responsabilidad de dirigir una agencia tan importante y de nueva creación? A.H.: Equilibrar mi vida personal con la dirección de la Agencia de Ciberseguridad es ciertamente un desafío, pero cuento con excelentes apoyos tanto en el entorno profesional como en el personal. En el ámbito profesional, el respaldo del entorno Agencia de Ciberseguridad, de la Consejería de Digitalización, incluyendo a mis compañeros y al propio Consejero, es fundamental. Compartimos una verdadera pasión y compromiso por nuestra misión, lo que hace que el trabajo sea más llevadero y gratificante. Por otro lado, el apoyo de la comunidad de profesionales de la ciberseguridad, con quienes comparto una pasión común por proteger y servir y hacer un mundo más seguro, es inestimable. En el plano personal, mi familia y amigos me brindan comprensión y paciencia, lo que me permite dedicar el tiempo necesario a mi trabajo sin descuidar mi vida personal. Finalmente, salir a correr varias veces a la semana me ayuda a conectar mental y físicamente, proporcionando un espacio para despejar la mente y mantener el equilibrio necesario para enfrentarme los desafíos diarios. E.O.: ¿Qué recomendación darías a las nuevas generaciones interesadas en seguir una carrera en el mundo de la ciberseguridad? A.H.: Les recomendaría enfocarse en varios aspectos clave. Primero, es fundamental adquirir una sólida base técnica a través de estudios en áreas como informática, ingeniería o ciencias de la computación, complementada con certificaciones específicas en ciberseguridad. Además, es importante desarrollar habilidades blandas, como la comunicación efectiva y el trabajo en equipo, ya que la ciberseguridad es un campo que requiere colaboración constante con diferentes partes interesadas. Es crucial también mantenerse actualizado con las últimas tendencias y tecnologías, ya que el panorama de amenazas evoluciona rápidamente. Participar en foros, conferencias y comunidades de ciberseguridad puede ser muy beneficioso para aprender de expertos y compartir conocimientos. Finalmente, tener una vocación de servicio es esencial. En mi opinión, la ciberseguridad es una misión fundamental que debe tener como referentes a sanitarios, policías o educadores; implica proteger y servir a la sociedad con humildad, sabiendo que el trabajo puede no ser siempre reconocido, pero es vital para garantizar la seguridad y el bienestar de todos. E.O.: Muchas gracias Alejandro, por permitirnos conocerte mejor y también conocer de primera mano la estrategia de la Agencia de Ciberseguridad de la Comunidad de Madrid.  Estaremos atentos para participar y apoyar todas las actividades que tenéis previstas para que la sociedad madrileña esté a la vanguardia de la ciberseguridad.

9 Septiembre 2024

Entrevista a Christian Palomino: «La preparación es la clave del éxito»

Rincón del CISO

Milena Patiño, Global Corporate Security en BBVA, entrevista a Christian Palomino, Global IT Vicepresident de Meliá Hotels International Milena Patiño: Cuéntanos, ¿quién es Christian? Christian Palomino: Jajaja, empezamos con lo más difícil, que es hablar de uno mismo. Bueno, estoy aquí por mi papel como VP Global de IT en Meliá Hotels International. Es algo que me enorgullece mucho, ya que era lo que quería desde muy joven. Y no me refiero sólo a dirigir un área de sistemas, sino a hacerlo en esta cadena hotelera que tanto me ha dado. En un ámbito más general, creo que lo principal es que soy una persona muy entusiasta y cabezota en conseguir que lo que me propongo salga bien, algo exigente con los demás, pero sobre todo conmigo mismo. Dicen de mí que suelo pensar de manera diferente a la hora de resolver una situación o planificar. Para los que no sepan que buscar en internet hoy, según la teoría de las 16 personalidades, soy INTJ. A nivel personal, soy padre y me gusta mucho el deporte. He sido jugador de rugby, y ahora que lo tengo más abandonado, me consuelo practicando crossfit. M.P.: Eres la tercera generación de hoteleros en tu familia, historia que empezó con tu abuelo…  ¿Cómo han influenciado tu padre y tu abuelo en tu carrera profesional y qué crees que te dirían hoy frente a los retos que tienes como VP Global de Tecnología? C.P.: Mi abuelo fue un gran hombre, que no sólo destacó dirigiendo varios hoteles, alguno de ellos de la marca Meliá, tuvo también una carrera militar de éxito y fue un gran escritor llegando a ganar el premio nacional de literatura Miguel de Cervantes en 1971, precisamente por una novela de nombre “Torremolinos, gran hotel”.  Fue el primer Palomino que se dedicó y amó la industria hotelera. Sus pasos lo siguió mi padre que ha dedicado toda su carrera profesional de manera muy exitosa a esta industria, donde trabajó muchos años para Meliá y posteriormente para inversoras. A mi padre le gusta mucho la tecnología, y de hecho muchas veces dice que si hubiera nacido 20 años más tarde a lo mejor hubiera dedicado a la informática, así que yo soy casi como la consecuencia natural uniendo ambos mundos en esta tercera generación de vocación hotelera. Tengo la suerte de poder haber tenido la guía de ambos, y con mi padre hablo muchas veces sobre los retos de la tecnología y el turismo. M.P.: Llevas más de 20 años en Meliá, ¿cómo ha sido este viaje de crecimiento personal y profesional en la misma organización? C.P.: Efectivamente, ya he “cumplido” 25 años en Meliá donde empecé como técnico de sistemas con un contrato de media jornada que compatibilizaba con mis estudios. Meliá ha sido siempre una empresa con una visión muy digital, siendo ya pionera en la venta de habitaciones por internet en 1998, así que durante estos años no me he podido aburrir. No sólo he podido participar y liderar proyectos punteros y retadores desde el principio, sino que he podido hacerlo desde diferentes roles dentro del ámbito de la tecnología y la seguridad. Tenemos vocación de empresa formadora, así que cuando uno tiene “hambre” encuentra retos y medios para crecer. A mí me ha enriquecido mucho la formación directiva y humana de la que he disfrutado, así como la oportunidad de conocer el negocio en diferentes partes del mundo, con diferentes culturas, pero siempre con los valores de cercanía y vocación de servicio que caracterizan a nuestros colaboradores. Por otro lado, siempre he sido muy consciente de que el haber desarrollado prácticamente toda mi carrera aquí puede tener el riesgo de tener una visión limitada de cómo hacer las cosas. Por eso siempre he buscado el complementar mi experiencia participando en organizaciones transversales de tecnología. Por ejemplo, he estado varios años en grupos de trabajo y en el Board of Governors de HTNG, una organización que agrupa a las áreas de tecnología de casi todas las cadenas hoteleras a nivel mundial, también participo desde hacer 17 años en grupos de trabajo de ISACA y desde hace unos años en el Consejo Asesor de Madrid de CIONet. M.P.: Entiendo que has ocupado distintas posiciones en el área de tecnología, desde el nivel operativo hasta el estratégico, ¿cuáles han sido los mayores desafíos en la transformación digital de Meliá y cómo has vivido esa experiencia? C.P.: Efectivamente, desde Técnico de Sistemas, pasé a Jefe de Proyecto y después creé la función de Responsable de Seguridad de la Información. A esa función fui después agregando responsabilidades primero en las redes, infraestructuras, bases de datos y desde 2013 liderando ya las funciones de tecnología y seguridad, a las que añadí la de Data Officer en 2019. El impulso de nuestro presidente a la transformación con una visión muy clara de mejora de ingresos y búsqueda de eficiencia operativa ha ayudado mucho a facilitar la digitalización del grupo. Para que este tipo de transformación funcione es imprescindible un entendimiento y trabajo en equipo de las áreas de negocio, de tecnología y de data. Esto requiere de una transformación cultural y de un difuminado de las fronteras entre negocio y tecnología. El mayor reto es conseguir que toda la organización se pueda subir a ese carro, ya que no todos los perfiles y funciones son iguales y siempre hay áreas más tradicionales a las que puedes costar algo más. Contar con el equipo de Recursos Humanos es clave para acompañar y facilitar ese camino a los diferentes equipos y acabar integrando los equipos de IT y de Data trabajando integrados en cada una de las áreas. M.P.: Es fácil imaginar que ocurren miles de cosas en un hotel y sobre todo en una cadena tan grande e importante como Meliá… ¿Qué es lo más divertido y lo más agobiante de trabajar en tecnología en el sector turismo? ¿Alguna anécdota que puedas compartirnos? C.P.: Pues sí, te puedes imaginar que con tantas personas disfrutando en más de 350 hoteles en todo el mundo pasan muchas cosas. Es un negocio precioso, nos dedicamos a hacer que la gente disfrute, a que se sienta en casa fuera de su casa y salga con una sonrisa. Desde la tecnología y el dato, ayudamos a personalizar toda la experiencia de nuestros huéspedes. Eso lo hacemos directamente, a través de nuestros canales digitales tanto antes de su estancia, como en su relación con el hotel durante la misma en incluso tras su salida. También indirectamente poniendo a disposición de nuestros equipos la información necesaria para poder prestar el mejor servicio, así como automatizando las tareas más repetitivas o administrativas para que se puedan centrar en aportar el factor humano de cercanía y vocación de servicio que perciben nuestros clientes. Agobiante no sé si hay nada, pero sí que es un reto el poder hacer todo eso y a la vez estar al día en el cumplimiento de las diferentes regulaciones fiscales, de privacidad y otros ámbitos como la inteligencia artificial en todos los países donde tenemos presencia. En ocasiones esas normativas pueden ser hasta incompatibles entre sí en diferentes países, y hay que aplicar ingeniería para garantizar el cumplimiento. M.P.: ¿Cómo aborda la compañía su propia seguridad digital y la de sus huéspedes? C.P.: La ciberseguridad creo que está encima de la mesa de todos los equipos directivos y Consejos por el escalado en la exposición al riesgo durante los últimos 10 años. Dedicamos muchos esfuerzos a proteger la información de nuestros clientes y empleados, así como la información crítica del grupo. Tenemos un equipo dedicado de seguridad y nos apoyamos en grandes partners que nos aportan SOC de último nivel y capacidad de respuesta. En 2021 sufrimos un ataque de ransomware que nos puso a prueba y del que pudimos salir bastante bien, pero hay que ser consciente de que los ciberataques son muy rentables y de que hay profesionales muy capaces detrás y con muchos medios, por lo que la pregunta no es si va a volver a pasar, es cuándo va a volver a pasar. Por eso importante estar preparados y tener un plan de respuesta muy claro, así como aprender de los ataques, exitosos o no, que uno recibe y utilizarlos en un proceso de mejora continua. M.P.: ¿Por qué tantos hoteles mantienen configuraciones abiertas de sus conexiones para los huéspedes, que pueden parecer poco seguras, y qué debería hacer un cliente de un hotel cuando encuentra que el wifi es abierto? C.P.: La principal función de una red wifi para clientes es que estos puedan utilizarla. Por eso tanto en nuestros hoteles como en otros hoteles e incluso en cafeterías, aeropuertos, etc… las redes públicas son abiertas. Hay que tener en cuenta que a las mismas se conectan telefónos, tablets, portátiles, reproductores de TV, portátiles con diferentes sistemas operativos, de empresa, de particulares… y que el objetivo es que todos puedan hacerlo fácilmente. Eso no significa que no haya seguridad, las conexiones se aíslan y se separan en diferentes redes, para limitar la visibilidad, pero es cierto que la información circula por una red en la que no todos los elementos están bajo el control del usuario. Creo que es importante usar una VPN de confianza cuando nos conectemos a una red pública, tanto en el teléfono como en los portátiles y tablets. De esa manera, todos los datos que entran y salen de nuestros dispositivos lo hacen de manera cifrada. Forma parte de los estándares de seguridad de nuestros equipos cuando viajan, y yo también lo hago a nivel personal con mis dispositivos. M.P.: ¿Cómo actúa Christian frente a la gestión de una crisis? ¿y cuál es tu mantra, técnica, palabra, persona, lugar o práctica para volver a la calma? C.P.: Creo que la preparación es la clave del éxito. Es importante tener planes preparados para los escenarios de crisis que podamos prever, normalmente no es el mejor momento para improvisar. Parte de esa preparación es tener el equipo adecuado para gestionar esas crisis. No todos somos iguales, y donde algunos profesionales destacan en la estrategia y planificación, otros destacan en la gestión táctica y capacidad de reacción. Si sucede lo imprevisto y no hay plan, es importante saber con quién contar y que priorizar. La calma me cuesta perderla, soy una persona bastante tranquila, hace muchos años que practico meditación y siempre puedo recurrir a eso. En un momento de crisis, no puedo tener miedo a equivocarme, me recuerdo que estoy tomando la mejor decisión que soy capaz de tomar con los datos que tengo y ese es mi trabajo. M.P.: En pleno boom de la IA solemos olvidar que, en realidad, no es una tecnología completamente nueva. Particularmente el sector hotelero ha utilizado herramientas de inteligencia artificial hace tiempo y en ello llevan camino de ventaja frente a otros sectores.  ¿Cómo está impactando la IA contextual y generativa la seguridad digital del sector y la relación con los clientes? C.P.: Como bien dices, usamos tecnologías de Inteligencia Artificial basadas en Machine Learning desde 2014. Las utilizamos para personalizar varios puntos de nuestros canales digitales, tanto en la web, como en la app y el Contact Center. También lo utilizamos para optimizar el precio de las habitaciones, prever la demanda e incluso la cuenta de resultados de los hoteles. Tenemos un equipo de Advanced Analytics que se integra en nuestros equipos de productos tecnológicos. La Inteligencia Artificial Generativa abre todo un nuevo mundo de apoyo a las creatividades y asistencia personal, tanto para clientes como empleados. Muchos clientes ya están usando diferentes sistemas para ayudarles a diseñar sus vacaciones o solicitarles información sobre qué tienen en el destino. Nosotros ya hemos empezado a utilizar Inteligencia Artificial Generativa para generar borradores de respuesta a los comentarios en las diferentes redes sociales, facilitando el trabajo a nuestros Social Media Managers, pero siempre de manera moderada, ya que queremos asegurar nuestra imagen de marca y el respeto a nuestros valores en las respuestas. Ese es uno de los grandes retos que tenemos por delante en cuanto a la calidad y la seguridad digital, el asegurar que cualquier potencial “alucinación” de un algoritmo no atente contra nuestra imagen y valores. Una cosa que ha traído este último boom de Inteligencia Artificial es la regulación en diferentes países, y queremos asegurarnos del cumplimiento en todo lo que probemos y pongamos en marcha No obstante, no podemos pararnos, ya que no estar trabajando en IA Generativa ahora supone no desarrollar las capacidades y experiencia necesarias para sacarle el máximo beneficio conforme vaya madurando. Estamos también pilotando el apoyo a diferentes equipos de negocio con asistentes personales para medir el impacto en sus eficiencias y poder tomar decisiones al respecto. También estamos desarrollando buscadores en lenguaje natural para nuestra web y app. M.P.: Algunos sociólogos han empezado a referirse a las generaciones Z y Alpha (los nacidos después del 97) como los Phygital Natives, aquellos que demandarán experiencias interactivas e inmersivas online y offline de forma natural y simultánea. ¿Crees que esto podría modificar o impactar en la relación lejana que existe hoy entre los mundos de la seguridad digital y la seguridad física?  C.P.: Poco a poco todo en el mundo físico está conectándose de alguna manera. Desde las puertas y cerraduras, sensores, coches, grifos, interruptores… cada vez quedan menos cosas puramente mecánicas o analógicas. A eso se le está uniendo además una convergencia entre las redes OT (Operational Technolgies) con las redes IT (Information Technologies) con lo que las seguridades física y digital tienen cada vez más relación. Lo vemos incluso a nivel macro en las guerras entre países, donde la seguridad digital tiene una relevancia fundamental. Creo que al igual que en el resto de especialidades, la frontera se está difuminando. M.P.: Ciberseguridad y sostenibilidad parecen dos mundos completamente diferentes, pese a que los data centers -y toda la transformación hacia el mundo Cloud- son devoradores de energía. ¿Hay posibilidades reales de aportar a un mundo más sostenible desde la ciberseguridad? ¿cómo podríamos hacerlo? C.P.: Creo que se trata de aplicar una perspectiva de sostenibilidad en todo lo que hagamos. Por ejemplo, en el mundo de la ciberseguridad es cierto que se consume gran cantidad de recursos, pero también es cierto que no es lo mismo tener sistemas dedicados que compartidos en Cloud, donde se producen sinergias a la hora del consumo energético. También es importante tener en cuenta que la sostenibilidad se puede apoyar desde varios ángulos. Existen grandes profesionales de seguridad en países en vías de desarrollo, y el considerar la inclusividad a la hora de planificar los recursos o servicios que contratamos es otra forma de ayudar a que este mundo sea más sostenible. M.P.: Y para terminar, datos curiosos sobre ti: ¿Mar o montaña? C.P.: Mar, sin duda, he sido monitor de vela ligera muchos años. M.P.: ¿Desayuno de dulce o de sal? C.P.: Salado, no soy muy de dulces. M.P.: ¿Café, té o chocolate? C.P.: No me hagas elegir, por favor. Aunque tengo que decir que sin el café no se puede vivir, y sin el chocolate no merece la pena. Es mi vicio, pero tiene que ser amargo. M.P.: ¿Cuál es tu peli o serie favorita? C.P.: Me cuesta mucho elegir. Como series Suits y Breaking Bad creo que son las que más me han gustado. Cómo pelis, hay tantas obras maestras… pero no me pueden faltar el Padrino (las tres primeras), Pulp Fiction y Airbag. M.P.: ¿Tortilla de patatas con o sin cebolla? C.P.: Con! Aunque sin también me gusta M.P.: Si pudieras viajar en el tiempo, ¿irías al pasado o al futuro? C.P.: Ahora que han vuelto los 80 a estar de moda no me muevo de donde estoy, me quedo aquí que me gusta mi vida. M.P.: ¿Cuál es la frase que más te caracteriza? C.P.: “El que no hace no se equivoca” utilizada para tranquilizar a quien se ha equivocado (normalmente yo mismo), no como excusa para no hacer nada, claro. M.P.: ¿Qué hay en tu lista de deseos? C.P.: Casi todo tiene que ver con ser feliz con mi familia. Fuera de eso y por ir a algo más concreto, tener tiempo y energía para aprender más idiomas. Me resultan fascinantes. Reportaje fotográfico realizado en Meliá Collection, Casa de las Artes. Desde el Barrio de las Letras, el corazón literario del Siglo de Oro español, este hotel homenajea a la riqueza cultural y creativa de la época en un tributo moderno al arte en todas sus formas. Rodeado de historia y modernidad, se erige como el refugio perfecto para creadores y entusiastas de la expresión artística en cada uno de sus espacios. Casa de las Artes abarca una gama completa de disciplinas: desde pintura y escultura hasta música, danza, literatura, arquitectura y cine. Miguel de Cervantes, residente más distinguido del Barrio de Las Letras y paradigma de la novela moderna, es el protagonista de este hotel, pues representa una unión entre el esplendor artístico del pasado y las nuevas corrientes creativas del presente La PINTURA encuentra su espacio en cada rincón del hotel; no solo en los grabados de Gustave Doré para la edición de ‘El Quijote’ de 1869s, también a través de las 12 litografías de Dalí que adornan la espléndida recepción - encargadas en 1957 por Joseph Forest al pintor para ilustrar también la inmortal novela ‘Don Quijote de la Mancha’. La ESCULTURA también está presente en Casa de las Artes, a través de pequeños detalles como las miniaturas de las Meninas. La MÚSICA también tiene un lugar especial en la Casa de las Artes con sesiones de música en vivo. El CINE no es sólo una sala de proyección, es un lugar encantador inspirado en las screening rooms del Hollywood clásico. Un auténtico portal al pasado y al presente del séptimo arte. En Casa de las Artes, la DANZA no es sólo un espectáculo a admirar, sino una disciplina a vivir, practicar y disfrutar. El teatro albergará actuaciones de danza, y el gimnasio presume de un espacio dedicado a este arte, con una barra de ballet en una de sus áreas. Finalmente, la ARQUITECTURA es el marco que sustenta todo. Cada elemento, desde la fachada hasta los interiores, ha sido cuidadosamente diseñado para reflejar el enfoque en este arte. El restaurante Maché, alojado en la antigua Asociación de Ferrocarriles españoles, es una auténtica oda al estilo neoclásico del edificio.

9 Septiembre 2024

Entrevista a Luis Pardo Céspedes: «La única brújula de la empresa es la cultura y los valores»

Sin categoría

Amelia Torres, CISO de PreZero, entrevista a Luis Pardo Céspedes, Consejero de Seresco y EsPublico, Asesor de TeamSystem, Miembro del Comite Ejecutivo de Ametic, Miembro del Board de Digital Europe y Patrono de EADA. Amelia Torres: ¿Podrías compartir con nosotros algún desafío significativo que hayas enfrentado como parte de los consejos de administración de Seresco y EsPublico recientemente? Luis Pardo: Como la mayoría de Consejeros los desafíos son múltiples. En general podría decir que hoy día la mayoría de consejos se enfrentan con 3 grandes bloques: Estrategia y Gestión de Riesgos: Ya no basta con supervisar la Estrategia, sino que hay que nutrirla, adaptarla de forma efectiva a los constantes cambios y seguir de cerca su ejecución. La geopolítica, las nuevas regulaciones, ESG y la tecnología, son factores de gran impacto que modelan la estrategia y los riesgos, y por tanto adelantarse para conocer de donde viene el viento y ajustar las velas se convierte en un factor diferencial. Nos exige también que los consejeros estemos muy actualizados en materias que antes no eran comunes como la ciberseguridad, la sostenibilidad o la privacidad de los datos, sabiendo que anticiparse en una ventaja y prevenir es obligado. Compliance: Nos hallamos en un “tsunami” regulatorio, sobre todo en Europa, y todo consejero sabe que hay que tener la casa en orden, con los requisitos legales establecidos, y con los medios de control y supervisión de su cumplimento. En España, según la CEOE, hay publicadas 1,3 millones de páginas de normativa en el BOE y se sigue legislando con crecimiento doble dígito. En este 2024, entre otras leyes, surge la Ley de Paridad y la Ley del Canal de Denuncias. No es tarea fácil y obliga a una proactividad muy exigente. Digitalización: Más bien diría transformación a través de lo digital. Porque no se trata sólo de digitalizar la empresa o automatizar los procesos, sino de cómo a través de la tecnología conseguimos nuevas formas de trabajar, optimizamos la producción y la eficiencia, expandimos a nuevos mercados, mejoramos la satisfacción del cliente y del empleado, cambiamos el modelo de negocio e innovamos para seguir siendo competitivos. Esta tecnificación también incluye la formación de los equipos, así como el upskill & reskill necesario del talento. A.T.: Basándote en tu experiencia como anterior CEO de Sage ¿Qué características consideras necesarias para fomentar la resiliencia entre los empleados de una compañía durante tiempos de crisis? L.P.: La resiliencia es la capacidad que tiene la empresa en adaptarse al cambio frente a una situación adversa. Cuando la niebla se instala de forma inesperada en la proa de nuestro barco, la única brújula de la empresa es la cultura y los valores. Cualquier empleado es un potencial agente del cambio, así que los líderes deben asegurar tener una cultura y unos valores que sean vividos por toda la organización. Si lo piensa detenidamente, la única ventaja competitiva no copiable es la cultura organizativa. Es la cultura la que define la personalidad de la compañía, convirtiéndose en una poderosa palanca para priorizar los objetivos y hacer que tanto clientes como empleados entiendan porqué se toman ciertas decisiones en circunstancias difíciles. La gestión diligente, el capital humano y el alineamiento cultural son señas de identidad de las organizaciones resilientes. A.T.: ¿Cuáles consideras que son las claves para equilibrar las responsabilidades sociales y gubernamentales con los objetivos comerciales de una empresa? L.P.: Milton Friedman, premio Nobel de Economía, dijo “La finalidad de una empresa es ganar dinero”. Su tesis, en aquel tiempo, dejo fuera de la ecuación dos variables, como se gana el dinero y a qué precio. Debemos hacer que nuestras empresas crezcan, pero sin dañar el planeta, sin poner en riesgo la sostenibilidad de nuestro entorno en el futuro, y además crear valor para la sociedad. Esa es la forma de cumplir los objetivos comerciales, vendiendo y a la vez contribuyendo a un mundo mejor también. El inversor, quiere maximizar los beneficios, pero también quiere ser justo y dar valor a los clientes, los empleados, los proveedores y la comunidad en la que ejerce su actividad. Es un poliedro y en cada cara hay objetivos diferentes para cada colectivo, por lo que habrá que diseñar un plan poliédrico que tenga en cuenta los diferentes grupos y expectativas. A.T.: En un mundo cada vez más digitalizado, ¿cuáles son las principales amenazas de ciberseguridad que enfrenta la industria tecnológica en España? L.P.: Hay que saber que el cibercrimen son potentes industrias criminales que atacan tanto al sector público como al privado y también a los ciudadanos. El ransomware una de sus técnicas más usada. Lo que hacen es que malware infecte el sistema para secuestrar la información y luego provocar la extorsión para que la víctima pague dinero a cambio de poder volver a la normalidad. Para que veamos el tamaño de los ciberataques, sólo el Centro Cristológico Nacional se tuvieron que atender más 107.000 ataques este pasado año. Pero no solo es ransomware, también phisihing, tiendas online falsas, virus, gusanos, troyanos, denegación de servicios, spyware, rootkit, etc. No hay sector que se salve, pero según la Guardia Civil, el 70% de ataques se dirige a Pymes. Es por ello que la industria tecnológica debe protegerse 24/7 ya que sus servicios luego recaban en terceros. Uno de los puestos en mayor auge y más demandados son los CISOs, los Chief Information Security Officer, y es que, si la ciberseguridad era la prioridad número uno, ahora con la IA el entorno se vuelve más sofisticado y por tanto peligroso. Por ello hay que incrementar los presupuestos y medidas de prevención. A.T.: Teniendo en cuenta toda tu experiencia en el mundo digital, ¿qué medidas consideras más necesarias para fortalecer la ciberseguridad en la industria? L.P.: Lo primero que hay que hacer es tener conciencia de la importancia de la ciberseguridad. Es absurdo pensar que eso no te va a pasar a ti y a tu empresa. En España hay días que se producen más de 40.000 ataques, así que, si haces las matemáticas, veras que no es cuestión de si tu empresa va a tener un ciberataque porque estadísticamente lo tendrá. La única pregunta al aire es cuando y de qué tipo. Por tanto, hay que establecer la ciberseguridad como una prioridad en la agenda de los consejos y del equipo directivo de la compañía, y así desplegar una estrategia, un presupuesto, acciones y recursos para mitigar los riesgos de los ciberataques. Una manera de comenzar es solicitar una auditoria de vulnerabilidades, así como del estado de la empresa en cuanto a seguridad se refiere. A partir de ahí establecer el plan con sistemas de seguridad robustos y de monitorización, limitación de accesos, actualizaciones de software, herramientas de doble autentificación, etc., Así como la formación de todos los empleados y protocolos de actuación. Una vez dados estos pasos anteriores, una de las prácticas que más aconsejo es establecer hacking ético, es decir, simulaciones de ataques en la organización para ver la respuesta de los equipos y de las personas. Con el resultado de este ataque controlado e intencionado, tomar acciones de corrección y/o de mejora. Es un entrenamiento que mantiene en forma y preparada a la empresa. A.T.: En tu opinión, ¿cuáles son las habilidades clave que los profesionales deben adquirir para adaptarse a la era de la inteligencia artificial? L.P.: La IA, y en especial la IA generativa, es una tecnología de alto impacto de cambio. Cambio que se traduce en que cambia la esencia de puestos de trabajo, es como un reskilling a escala mundial que se cuela sin hacer ruido. Lo que significa que o te prepararas o quedas fuera de juego. Lo primero que debe hacer un profesional es entender qué es la IA y cómo va a afectar a su sector y en concreto a su puesto de trabajo. De esta forma en vez de luchar contra la IA, puedes luchar con la IA. Lo segundo es entender las oportunidades de mejora, que son muchas, pues la IA puede automatizar procesos y eliminar burocracia. De hecho, fagocita tareas repetitivas de poco valor para dejar tiempo y espacio para actividades de valor. Además, es un instrumento de búsqueda y generación de datos, de análisis predictivos y de simulación compleja. ¿Cuál de ellos puede beneficiarte? Lo tercero, es formarte tú y formar a tus equipos. A partir de aquí hay que entender en más profundidad las oportunidades y riesgos y trazar un plan de acción. Saber dónde, aplicando la IA, podemos tener una ventaja competitiva y experimentar en la búsqueda de soluciones novedosas. A.T.: ¿Hay alguna actividad o pasatiempo que consideres esencial para mantener tu bienestar personal y profesional? L.P.: El deporte y el contacto con la naturaleza. En deporte me identifico con la cita “Mens sana in corpore sano”. Y en eso soy polímata, porque igual juego a tenis, estoy navegando a vela, practico el golf, estoy realizando un trecking o esquiando. El deporte me gusta por la competición, la auto-superación y el trabajo en equipo.  Y la naturaleza es un deseo innato, necesito respirar aire limpio y conectarme con nuestro planeta. Es la batería que permite recargarme y tiene un efecto terapéutico doble, por un lado, me reduce el stress y por otro me invita a la creatividad. A.T.: Mirando hacia atrás en tu carrera, ¿cuál consideras que ha sido el hito más significativo en tu trayectoria profesional? L.P.: Si entendemos un hito como una decisión que hizo variar el rumbo, o bien como una decisión de coste de oportunidad, es decir, que, haciendo A dejo de hacer B, pues te diría que he tenido muchos hitos, con aciertos y errores. Con los primeros he disfrutado y con los segundos he sufrido, pero con ambos he aprendido y he crecido. Me considero muy afortunado por tantos hitos, pero si tuviera que destacar un hito, fue haber liderado miles de personas de distintos países llevando a cabo una transformación cúbica: modelo de negocio, digitalización, organización y cultura A.T.: ¿Qué desafíos y oportunidades únicas has enfrentado como CEO de Sage? L.P.: Me gusta la pregunta porque incluyes desafíos y oportunidades como una misma esencia y así es. Igual que el Ying y Yang, dos fuerzas opuestas pero complementarias, en Sage tuvimos crear una cultura nueva adaptada a la propia evolución de la compañía. De local a global, de mejora continua a innovación continua, de performance a high performance, de socialmente responsable a sostenible en el sentido más amplio. Otro gran desafío que se convirtió en oportunidad, fue en el desarrollo y negocio del software de un modelo de licencia y de propiedad a un modelo cloud y de suscripción. Hoy día, gracias a las plataformas, estos cambios parecen obvios, pero hace unos años había que ser muy tenaz para convencer a empleados, clientes, inversores y partners que ese era el camino y no volver atrás. Por suerte, tuve a mi lado un equipo extraordinario y tuvimos éxito por que juntos fuimos valientes y sobre todo tenaces. Los llamé el “Regatta Team”, y ahí siguen, surcando los mares contra viento y marea. Una de mis grandes satisfacciones es que hacer que la gente crezca. A.T.: ¿Qué iniciativas estás impulsando como miembro del Comité Ejecutivo de AMETIC y del Board de Digital Europe? L.P.: Hay que poner de relieve que Ametic, es la patronal líder en España de la industria digital y Digital Europe lo mismo en Europa. En Ametic, junto con su Presidente, resto de miembros del Comité Ejecutivo, el apoyo de la Junta Directiva y los socios, así como la ejecución que realiza el staff de Ametic, juntos ponemos en marcha múltiples iniciativas con el fin de hacer que nuestra industria digital sea cada vez más grande, más competitiva, más innovadora y se creen industrias que creen puestos de trabajo de calidad. Hacemos un puente entre el sector privado y las instituciones públicas, somos la voz del macro sector TIC para trasladar propuestas y proyectos. Por ejemplo, los famosos PERTEs, que son Proyectos Estratégicos para la Transformación y Recuperación Económica, fueron ideados y propuestos por Ametic al Gobierno bajo la denominación de Proyectos Macrotactores. Hoy en día son una realidad con 12 PERTEs y una dotación superior a 40.000 millones euros repartidos en áreas como el vehículo eléctrico, las energías renovables, la salud, el agroalimentario, la nueva economía de la lengua, la economía circular, la industria naval, la aeroespacial, la digitalización del ciclo del agua, los microchips, la economía social y a la descarbonización. Actualmente estamos proponiendo tres nuevos pactos de Estado, por la Innovación, por la Re-Industrialización y por la Formación-Educación. En Digital Europe hemos contribuido a través de nuestros posicionamientos de Inteligencia Artificial en AI Act, la nueva ley de Inteligencia Artificial. Acabamos de participar en un documento manifiesto que hemos entregado ya a la Comisión Europea sobre las mejoras necesarias para el mercado único digital. Son tantas las iniciativas en ambos casos que llenaríamos un libro solo con lo que llevamos este 2024. A.T.: ¿Cuáles son tus objetivos a largo plazo? L.P.: Como decía Drucker, la mejor manera de predecir el futuro es creándolo. En una parte voy a continuar con mi labor de consejero, con la que disfruto, aportando lo mejor de mi experiencia a los consejos para hacer crecer el valor de las compañías en las que colaboro. Por otra parte, tengo previsto volver a la arena ejecutiva con un proyecto retador, compaginándolo con los consejos. Al igual que una travesía en velero hay que ajustar las velas para alcanzar nuevos rumbos o como diríamos en el sector tecnológico, tengo ancho de banda para navegar.

9 Septiembre 2024

Entrevista a Ricardo Maté: «Los cibercriminales no diferencian por nada»

Rincón del CISO

Rubén Fernández, CISO de Exide, entrevista a Ricardo Maté, Regional Vicepresident South EMEA & Emerging de Sophos. Rubén Fernández: ¿Qué te llevó a especializarte en ciberseguridad y cómo llegaste a Sophos?Ricardo Maté: Llevo ya 7 años y medio en Sophos y estuve otros 3 años antes en F5 Networks, por lo que ya he pasado más de 10 años en el sector de la ciberseguridad.Con más de 39 años de experiencia en el sector de las TIC tengo que reconocer que la Ciberseguridad es uno de los sectores más fascinantes y con más rápida evolución.Con un crecimiento anual contante de más de un 11%, un mercado que llegará cerca de los 300B$ en el 2028, grupos cibercriminales cada vez más preparados y eficientes, innovación tecnológica como en casi ningún otro sector y noticias diarias de brechas de ciberseguridad en empresas y organizaciones de todo tamaño hacen que sea un sector muy atractivo para un profesional de las TIC. Hace poco más de 7 años y medio supe a través de un amigo del sector que Sophos buscaba un Country Manager para Iberia y me puse en contacto con el VP de EMEA que me dio la oportunidad de incorporarme a una empresa en crecimiento, tremendamente innovadora y comprometida con sus clientes y partners. Durante estos años Sophos Iberia ha podido multiplicar más de 5 veces la facturación y el número de clientes. R.F.: ¿Cuáles son los mayores retos que enfrenta la ciberseguridad en la región de EMEA y mercados emergentes y qué tendencia crees que seguirán en un futuro?R.M.: Los retos de la Ciberseguridad son los mismos para casi todas las Regiones y/o países.Los cibercriminales no diferencian por situación geográfica, idioma o tamaño de empresa. Ellos buscan las oportunidades, para poder entrar en una empresa u organismo público y si esta se da, extorsionan a su victima intentando sacar el máximo beneficio. Entre los retos más extendidos están: El crecimiento en las Vulnerabilidades en el Software que siguen aumentando a ritmos muy altos, y que son muy difíciles de parchear a tiempo. El robo de identidades, que es en estos momentos una de las mayores industrias del cibercrimen, y que permiten a los grupos de cibercriminales utilizar estas credenciales para llevar a cabo ataques difícilmente detectables. El incremento de utilización de herramientas de administración, gestión y/o hacking ético que de nuevo son difíciles de detectar como maliciosas por los equipos de ciberseguridad .Estos tres retos unidos a la especialización y profesionalización de los grupos cibercriminales están permitiendo lanzar los ataques en pocas horas por lo que la detención y respuesta suele llegar tarde.Por otro lado los cibercriminales están aprovechando esto, junto con una triple extorsión Cifrado de los datos, robo/extracción de los mismos y subasta al mejor postor (cliente, competidor, autoridades, etc) para solicitar rescates cada vez mayores y subiendo el coste de recuperación a más de 1,6m$ en España. Otro de los retos es la falta de recursos en Ciberseguridad de más de 40.000 profesionales en España y 3M en el mundo. Todo esto lleva a que las empresas deben de contratar servicios gestionados de Ciberseguridad 24/7 como el Managed Detection and Response de Sophos con 24.000 clientes en el mundo. R.F.: ¿Qué importancia tiene la sostenibilidad en la estrategia de Sophos? R.M.: La sostenibilidad es un elemento fundamental de la estrategia de Sophos. Nos dedicamos a minimizar nuestro impacto medioambiental y a promover prácticas empresariales responsables. Nuestras iniciativas incluyen la optimización del uso de la energía, la reducción de las emisiones de carbono y la implementación de productos y envases sostenibles. Al integrar los productos en nuestras operaciones principales, no sólo contribuimos a un futuro más sostenible, sino que también satisfacemos las crecientes expectativas de nuestras partes interesadas. Más allá del impacto de la comunidad de Sophos, reconocemos nuestro deber a la hora de llevar a cabo nuestras actividades empresariales de forma responsable. Con más de 4.000 empleados en más de 25 oficinas, es vital que mantengamos los más altos estándares de conducta. Sophos está comprometida con los principios recogidos en el Código de Conducta 7.0 (2021) de la Responsible Business Alliance (RBA). Nuestro compromiso es la clave de la estrategia empresarial, informa nuestra toma de decisiones a todos los niveles y es fundamental para los procedimientos operativos de la empresa. R.F.: ¿Cómo ves el impacto de las prácticas ESG en la reputación y funcionamiento de las empresas?R.M.: Las prácticas ambientales, sociales y de gobernanza (ASG o ESG según las siglas en inglés) son cada vez más importantes para la reputación y el desempeño de las empresas, y aunque la integración de las prácticas ASG puede requerir esfuerzo e inversión, los beneficios potenciales en términos de reputación, gestión de riesgos y eficiencia operativa hacen que el cambio a largo plazo merezca la pena. El aumento de los requisitos normativos se traduce en una gobernanza más sólida en materia de privacidad de los datos y ciberseguridad, lo que constituye un cambio positivo para proteger a las organizaciones frente a los avances en las amenazas y los incesantes ciberataques a los que asistimos hoy en día. Además, los inversores y los consumidores están cada vez más concienciados y preocupados por la privacidad de los datos. Las empresas que dan prioridad a este aspecto están generando confianza entre las partes interesadas, lo que constituye un componente clave del perfil ESG general de una empresa. R.F.: ¿Qué papel crees que jugará la IA en la ciberseguridad en los próximos años?R.M.: Aunque es cierto que ahora se ha pisado el acelerador, la IA lleva jugando un papel muy importante en ciberseguridad desde hace ya bastantes años, una prueba de ello la vivimos en Sophos allá por el año 2017 (compra de Invincea) cuando adquirimos una compañía que añadía a nuestro endpoint la capacidad de detectar malware gracias a un pequeño motor de inteligencia artificial que nosotros mismos podíamos entrenar en nuestros laboratorios y hacer funcionar sin necesidad de estar conectado a internet. Este avance fue sin duda uno de los principales motivos por los que hoy todo el mundo conoce Sophos como una de las mejores soluciones del mercado y, a la vez, es un muy buen ejemplo de lo que va a ocurrir de aquí en adelante solo que con un “pequeño” matiz. En el corto plazo a IA no será una ventaja, sino que quien no aproveche toda la velocidad y potencia de la IA estará en clara desventaja frente a competidores y, peor aún, frente a cibercriminales. ¿Quieres un ejemplo? Esta misma pregunta se la he hecho a ChatGPT para ver si teníamos la misma opinión, en 3 segundos tengo una respuesta completa con la que empezar a trabar en lugar de trabajar desde cero y con ello he ahorrado muchísimo tiempo. Ese será el principal papel de la IA, el de darnos a nosotros, a los usuarios y, por desgracia también a los ciberdelincuentes la capacidad de acelerar a niveles que hoy ni podemos imaginar los tiempos de aprendizaje, diagnóstico, desarrollo, adaptación, y un infinito etc.   La buena noticia que tenemos en Sophos es que ya hay gran cantidad de proyectos en marcha que van desde asistentes gpt,  que ayudan a los usuarios a sacarle todo el jugo a nuestras herramientas, aplicaciones que mejoran cada día nuestra capacidad de detección de malware y estafas o, incluso utilidades que ayudan a nuestro servicio de MDR a aprender cada día de las tácticas y técnicas que un delincuente pueda intentar en alguno de los más de  22.000 clientes que ya se protegen con nuestro servicio y que aprovechan así lo que se conoce como inteligencia de comunidad.  Mas ejemplos en https://ai.sophos.com   R.F.: ¿Qué medidas consideras esenciales para que las empresas se mantengan resilientes en el ámbito digital? R.M.: Me gustaría aprovechar la repuesta con las obligaciones que impone la Directiva NIS2 con aplicación a partir del año 2025 en la gran mayoría de empresas de más de 50 empleados. Estas se centran en las medidas de gestión de riesgos en ciberseguridad: políticas de seguridad de los sistemas de información y análisis de riesgos. gestión de incidentes.  continuidad de las actividades, como la gestión de copias de seguridad y la recuperación en caso de catástrofe, y la gestión de crisis. seguridad de la cadena de suministro, incluidos los aspectos de seguridad relativos a las relaciones entre cada entidad y sus proveedores o prestadores de servicios directos. seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas de redes y de información, incluida la gestión y divulgación de las vulnerabilidades. políticas y los procedimientos para evaluar la eficacia de las medidas para la gestión de riesgos de ciberseguridad. prácticas básicas de ciber higiene y formación en ciberseguridad. políticas y procedimientos relativos a la utilización de criptografía y, en su caso, de cifrado. seguridad de los recursos humanos, las políticas de control de acceso y la gestión de activos. uso de soluciones de autenticación multifactorial. Todas estás medidas que van por un lado a mejorar de una manera importante la resiliencia de las empresas también van a exigir una inversión importante de las empresas. Comentar que desde Sophos podemos ayudar en la mayor parte de estas, así como en la obligatoriedad de comunicar cualquier brecha de seguridad que se pudiera producir, con nuestros productos y servicios de ciberseguridad gestionados 24x7, Managed Detection and Response (MDR) los cuales ya han sido desplegados por más de 22.000 empresas a nivel mundial. R.F.: ¿Qué valores consideras fundamentales a la hora de afrontar el liderazgo en tu puesto?R.M.: Pues creo que estoy muy alineado a los Valores de Sophos como compañía: Simplicidad, comunicación directa y sincera. Objetivos alcanzables, pero siempre ambiciosos. Empowerment (Empoderamiento), confiamos en las personas a que hagan un gran trabajo, tienen que tomar la responsabilidad, tomar riesgos inteligentes y proporcionar resultados. Pasión, por el éxito y el impacto en aquello que hacemos, mantener estándares muy altos e intentar siempre mejorar. Inspirar a los demás. Orientación hacia el Cliente en su protección y satisfacción. Innovación, estar siempre por delante, si fallamos aprender la lección rápido, compartirla e ir hacia delante. Buscar siempre la mejor manera de hacer las cosas. Autenticidad, ser genuino, transparente y honesto. La ética y los valores por encima de todo. Admitimos los errores y decimos lo que pensamos, aunque sea difícil. Adicionalmente es muy importante dedicar tiempo de calidad a contratar, motivar y retener a los mejores profesionales del mercado para desarrollar un gran equipo. Una muy alta orientación hacia el Cliente, la acción y los resultados. R.F.: En una industria tan demandante, ¿cómo logras mantener un equilibrio entre tu vida profesional y personal? R.M.: Son ya muchos años trabajando y trabajando con responsabilidad en sectores muy demandantes de TI y el de la Ciberseguridad es probablemente de los que más, no solo por la necesidad de entregar resultados muy ambiciosos siempre de crecimiento doble digito, si no por ser un sector que avanza a una velocidad de vértigo y con una responsabilidad muy alta de proteger a tus clientes.Sin embargo esta experiencia te hace poder delegar las funciones en un equipo altamente profesional que asume su funciones y tan solo me escalan cuando es imprescindible.Por otro lado he aprendido a diferenciar entre lo urgente, lo importante y lo demás manteniéndome fiel a estos principios, más los valores éticos, personales y de Sophos se puede encontrar el equilibrio. R.F.: ¿Hay algún hobby que te haya ayudado en tu carrera profesional de alguna manera? R.M.: Sin duda es necesario disponer de algún hobby que te ayude no solo a despejar la mente si no a mantenerte en forma física y mental.A mi personalmente me gusta mucho jugar al Golf ya que me permite por un lado andar que es una practica muy sana, marcarme objetivos de mejora, compartir tiempo con amigos o conocer a nuevas personas y hacer networking.Intento ejercitar todos los días aunque tan solo sean 20-30 minutos.Como actividad o deporte me encanta la pesca, siempre que puedo intento pescar allí donde voy y en los últimos años he conseguido batir varios récords de atún azul.Me gusta la música tanto la clásica como el pop y el rock e intento ir a la ópera cuando puedo.Y algo que me han “pegado” mis hijos es jugar de vez en cuando a algún videojuego en la consola. R.F.: ¿Qué te motiva a seguir adelante en tu trabajo diario?R.M.: Lo primero es el compromiso con mi familia, después con Sophos y todos los empleados que me reportan y sus familias, y todos nuestros clientes y Partners.Por otro lado siempre he tenido un gran afán de superación y sana ambición de superar los objetivos y esto me genera mucha energía en mi trabajo diario.

9 Septiembre 2024

Entrevista a María del Castillo: «Conocer lo que te hace único y diferente, te hace destacar»

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a María del Castillo, Directora General de Dékuple en España y Portugal y Vicepresidenta de EJE&CON. Sonia Pulgarín: ¿Podrías contarnos un poco acerca de tu trayectoria y de cómo llegaste a ser Directora General de Dékuple? María del Castillo: La gran parte de mi trayectoria profesional la he desarrollado en el sector educativo, aunque desde hace 5 años cambié de sector y ahora estoy en el de marketing, publicidad y medios. En España no es fácil un cambio de industria, y agradezco mucho a Rodrigo Serrano, mi CEO, que confiara en mi para esta posición. Creo que me ayudó alcanzar mi posición actual el hecho de provenir de Operaciones con un bagaje especialmente enfocado en la reorganización y liderazgo de procesos de transformación para impulsar y desarrollar el negocio alcanzando nuevas cuotas de mercado y lanzando nuevas líneas de negocio. S.P.: Qué desafíos enfrentaste en tu camino hacia la Vicepresidencia de EJE&CON? MdC.: La verdad, para formar parte de la Junta de EJE&CON lo que hace falta es trabajar muy duro. EJECON es una asociación sin ánimo de lucro, donde no hay empleados y, por tanto, el trabajo real y que aporta valor real, comprometido y probono, con permanencia en el tiempo es el que se valora para formar parte de la Junta de Gobierno. S.P.: ¿Cuál es el mayor reto para las empresas en términos de sostenibilidad en la sociedad actual? MdC.: Lo primero sería definir sostenibilidad porque en muchas ocasiones se entiende como un compromiso con la ecología o “lo verde” pero es mucho más, como recoge el acrónimo ESG, además de los criterios medioambientales tenemos los sociales y de buen gobierno corporativo de las empresas y/o de las administraciones públicas. En este entorno hay varios retos importantes, entre otros, destacaría: liderar el impacto e integración de la IA, atender los modelos económicos con la nueva demografía y establecer nuevos modelos de trabajo híbridos. S.P.: ¿Qué opinas acerca del creciente uso de la IA y qué riesgos crees que puede suponer? MdC.: La IA representa una revolución tecnológica con un potencial inmenso para transformar múltiples sectores. Sin embargo, como toda tecnología poderosa, viene acompañada de ciertos riesgos que debemos abordar con responsabilidad y cuidado. Mientras abrazamos las oportunidades que la IA nos ofrece, debemos ser conscientes de sus riesgos (privacidad, discriminación por sesgos, ética y gobernanza…) y trabajar proactivamente para mitigarlos. La clave está en encontrar un equilibrio que maximice los beneficios de la IA al tiempo que protege a las personas y la sociedad de sus posibles efectos negativos. S.P.: ¿Qué estrategias implementas para mantener una actitud resiliente en tu día a día? MdC: Tips prácticos que me permiten mantener una actitud resiliente, afrontar los desafíos con una mentalidad positiva y continuar liderando con eficacia y empatía serían: hacer ejercicio físico de forma regular, así como meditar. Aunque no lo consigo diariamente, sí estoy en una media de 4-5 días a la semana.  Cuando bajo de esta periodicidad, me obligo a volver porque realmente me ayuda a estar mejor. Otro tip es mantener y cuidar el tiempo dedicado a mi familia y amigos como base de apoyo emocional. Saber desconectar y organizar bien mi tiempo para que la agenda no se convierta en una mochila pesada, sino en una palanca de gestión. Y por no enrollarme más, también el propósito. Tener una claridad de propósito en mi trabajo y en las causas que me apasionan de contribución a la comunidad (como EJECON) es una gran fuente de motivación. Recordar constantemente el impacto positivo que quiero tener me ayuda a mantenerme enfocada y resiliente. S.P.: ¿Cómo mantienes la moral del equipo en tiempos difíciles? MdC.: La comunicación es fundamental. Concretamente hacer actualizaciones constantes y compartir la información de interés para todos los miembros. Por ejemplo, nosotros hacemos una reunión mensual para todo el equipo donde compartimos las cifras de ventas, los resultados de beneficio y/o pérdida, y verbalizamos los comunicados más importantes que se han enviado ese mes. Además, hay una ronda de preguntas donde cualquiera puede preguntar o aportar lo que considere de interés conjunto. La reunión ha sido online pero ahora la hacemos presencial. Los que están fuera de Madrid vienen a la oficina ese día y así reforzamos el contacto personal a través de una actividad de teambuilding compartiendo un break todos a media mañana con un desayuno especial en la oficina para todos aquellos que acudan. En los momentos más complicados también es importante el reconocimiento y agradecimiento individual, así como celebrar los logros que vamos consiguiendo. Y por último se me ocurre que en esos momentos se aprecia especialmente el acompañamiento y la presencia activa, por ejemplo, compartiendo mis propias experiencias y estrategias para gestionar el estrés y mantener la motivación. S.P.: ¿Qué valores personales consideras fundamentales para tener éxito profesional? MdC.: Destacaría el espíritu de conquista, la perseverancia y la vocación de servicio. El éxito es un concepto ambiguo, pero en mi caso, el éxito es tener paz, sentir que estoy en mi mejor versión, aportando donde tengo que hacerlo. Ese espíritu de alcanzar mi mejor versión, junto con la fuerza de voluntad me han permitido recoger después de sembrar. Y la vocación de servicio en mi caso de entender que todos tenemos talentos y debemos ponerlos a disposición de nuestra comunidad. Esto me lleva también a la colaboración, soy una persona de equipo. S.P.: ¿Cómo trasladas estos valores a tu rol en la empresa y en EJE&CON? MdC.: Pues en ambos casos es muy sencillo porque tanto una como la otra compartimos valores. Ese es un buen consejo, busca un lugar donde compartas los valores. S.P.: ¿Podrías compartir alguna experiencia personal que haya influido en tu perspectiva profesional? MdC.: Somos una persona, por tanto, todo lo que te sucede a nivel personal afecta a tu vida profesional, y viceversa. Supongo que el haber luchado y haber sido perseverante en mi vida personal, como antes comentaba, también ha influido S.P.: Veo que has sido galardonada con varios premios y reconocimientos como ser Women Marketing Leaders 2024, Tech Executive Women 2024, estar entre las Top100 Mujeres Líderes más influyentes de España en 2023 ¿qué consejo le darías a las mujeres que aspiran a roles de liderazgo en estos campos? MdC.: Se auténtica. En un mundo cada vez más globalizado, conocer lo que te hace único y diferente, te hace destacar.

9 Septiembre 2024

Chema Rivera, El día que casi para el mundo: la fragilidad de la cadena de suministros

Rincón del CISO

El reciente incidente del 19 de julio, donde ordenadores y servidores con Windows en todo el mundo sufrieron fallos catastróficos debido a un fichero de configuración defectuoso del EDR de Crowdstrike, puso de manifiesto la vulnerabilidad de nuestro ecosistema tecnológico. Este incidente subraya una verdad incómoda: nuestra excesiva confianza en los proveedores es peligrosa y necesitamos reevaluar nuestras estrategias de seguridad. La cadena de errores que condujo a este fallo es compleja e involucra tanto a la empresa que distribuye el software como a la que lo recibe. A pesar de que los recursos de QA de ambas empresas probablemente hayan prevenido muchos incidentes previos, siempre recordaremos el incidente que arruinó nuestro viernes. La pregunta ahora es: ¿cómo evitamos que esto vuelva a suceder y cómo mejoramos nuestra respuesta? En el centro de esta problemática se encuentra la confianza, o mejor dicho, la confianza excesiva. Este evento es un recordatorio claro de que debemos adoptar un enfoque más crítico y meticuloso. Aunque pueda sonar como un “buzzword”, el enfoque del NIST sobre Zero Trust proporciona estrategias valiosas con su mantra de "Nunca confiar, siempre validar". Para empezar a aplicarlo al mundo real una buena aproximación sería validar y desplegar software crítico de manera gradual, controlada y con un proceso de respuesta automatizada, reconsiderando incluso los privilegios necesarios para su funcionamiento. Crear un entorno Zero Trust implica establecer un sistema de evaluación continua y capacidad de reacción. Para alcanzar este entorno ideal, la dependencia exclusiva de la intervención humana es insostenible; la automatización y la inteligencia artificial deben desempeñar un papel central en este proceso. Además, es fundamental recordar que ningún fabricante podrá vendernos la solución integral que muchos prometen. Este incidente ha puesto a prueba tanto nuestros sistemas de continuidad de negocio como nuestros procesos de respuesta ante incidentes, recordándonos que la resiliencia no solo implica recuperarse de ataques externos, sino también de errores internos. Incluso en las mejores organizaciones pueden ocurrir fallos, y debemos estar preparados para ellos. Antes era mucho más fácil identificar competidores, sinergias y aliados pero vivimos en una  época en la que cada día tenemos más interdependencia y eso añade riesgos a la cadena de suministros, los propios y los ajenos. El episodio con Crowdstrike demuestra la importancia de la colaboración y el compromiso dentro del sector de la ciberseguridad. Equipos de proveedores y clientes trabajaron conjuntamente para mantener los negocios funcionando, compartiendo en redes sociales el minuto y resultado del incidente y sus parches. Adoptar estrategias robustas como el Zero Trust y aprender de los errores es esencial para avanzar hacia un entorno más seguro y resiliente. Aunque es un desafío, estos incidentes nos demuestran la importancia de estar preparados para lo inesperado y la necesidad de evolucionar constantemente nuestras prácticas de seguridad y gestión de riesgos. Al mismo tiempo, debemos evitar caer en la paranoia y aprender a distinguir entre lo probable y lo posible. El sector demostró su capacidad de respuesta y colaboración durante esta crisis, algo de lo que todos los profesionales de la ciberseguridad podemos sentirnos orgullosos. Pero no debemos dormirnos en los laureles, el mundo de la ciberseguridad requiere de constante I+D, mejorando y adaptándonos para proteger nuestras infraestructuras digitales de futuros desafíos. La automatización y la inteligencia artificial pueden ser componentes clave en esta evolución, asegurando que nuestras respuestas sean rápidas, eficientes y efectivas. Solo así podremos construir un entorno digital verdaderamente seguro y resiliente. Jose Manuel Rivera García, Security Officer, Fintonic

9 Septiembre 2024

Juan Ma Perals, Seguridad y Sostenibilidad: Fundamentos para la Excelencia Empresarial

ESG

Con la tecnología avanzando a un ritmo vertiginoso, la seguridad digital y la sostenibilidad se han convertido en los pilares fundamentales sobre los cuales debemos construir nuestro futuro. La pregunta es clara: ¿están nuestras empresas realmente preparadas para enfrentar los desafíos del futuro? Protegernuestro ecosistema tecnológico no es solo una obligación, sino una necesidad que garantiza la continuidad de nuestras operaciones y mantiene la confianza de nuestros clientes. La clave podría estar en integrar la seguridad digital en cada nivel de la organización, asegurando que todos tengan acceso igualitario a las herramientas tecnológicas necesarias para adaptarse y prosperar. Paramantener nuestra competitividad, debemos adquirir nuevas habilidades y vivir en una constante evolución en un entorno que no para de cambiar. El éxito a largo plazo de nuestras empresas no se mide solo por la capacidad de innovar, sino por cómo se integra la seguridad en cada aspecto de nuestras operaciones diarias. Las estrategias de ciberseguridad no solo deben proteger la infraestructura digital, sino también optimizar procesos, permitiéndonos anticipar y mitigar riesgos antes de que se conviertan en amenazas reales. Esta capacidad de adaptación y prevención debe estar arraigada en principios de integridad y sostenibilidad, asegurando que nuestras decisiones tecnológicas no solo sean eficientes, sino también éticas y responsables. A medida que la tecnología avanza, debemos ajustar continuamente nuestras prácticas y visiones empresariales para fomentar la innovación de manera constante. Integrar la sostenibilidad en cada decisión no es solo una tendencia, sino un enfoque necesario para sobresalir en un mercado global competitivo. Esto significa promover una cultura de mejora continua que permita a la empresa no solo adaptarse, sino también liderar en un entorno dinámico y exigente. Trabajemos para que todas las personas tengan la oportunidad de contribuir y crecer en un ambiente que valore la diversidad y fomente la inclusión. En este momento la Inteligencia Artificial se ha vuelto un tema de debate polarizado: algunos la ven como una herramienta para aumentar nuestra productividad, mientras que otros la ven una enemiga. Pero, no debemos temer integrarla en nuestras empresas. Con las medidas adecuadas, como la protección de la privacidad y el cumplimiento normativo, la IA puede convertirse en nuestra aliada. Por ejemplo, es posible identificar y neutralizar amenazas en tiempo real, lo que protege nuestros activos y nos permite destinar recursos a actividades estratégicas que realmente impulsan nuestros negocios. Además, su capacidad predictiva nos permite anticipar tendencias y tomar decisiones más acertadas, ajustadas a las necesidades del mercado. Si integramos esta tecnología en el corazón de nuestras operaciones, no solo mejoraremos la seguridad, sino que también aseguraremos que nuestras prácticas sean sostenibles y orientadas a largo plazo. Para asegurar nuestra protección y sostenibilidad, debemos abrazar las tecnologías emergentes con una mentalidad abierta y proactiva. La interoperabilidad de sistemas, la gestión efectiva de riesgos y la implementación de protocolos avanzados no son meramente detalles técnicos; son estrategias esenciales que determinan si una empresa no solo sobrevive, sino que prospera en el mercado actual. Adoptar estas tecnologías de manera consciente y reflexiva debe reflejar nuestros valores fundamentales, como la sostenibilidad, la igualdad y la integridad. Mirando hacia el futuro, es evidente que las decisiones que tomamos hoy construirán la base de nuestra resiliencia mañana. Inspirar a nuestros equipos a dar lo mejor de sí mismos y a trabajar unidos no solo nos preparará para enfrentar cualquier desafío, sino que también establecerá los cimientos para un futuro exitoso. En este camino, la seguridad tecnológica y la sostenibilidad no son solo metas, sino los pilares sobre los cuales debemos construir. Es el momento de actuar, liderar y asegurar un futuro más seguro, inclusivo y sostenible para todos. Juan Ma Perals, Profesional Independiente en Somos Edison, Cyfluencer y Classgap

9 Septiembre 2024

No es ciencia ficción: irás al médico con tu gemelo digital para que le hagan las pruebas a él

Sin categoría

Por un momento imaginemos que nuestro médico de cabecera tiene una copia digital de cada uno de nosotros almacenada en su computadora. Ese gemelo digital funciona como un voluntario que siempre está ahí para nosotros: ante cualquier accidente o enfermedad, los expertos prueban primero el tratamiento en él. Este clon puede respirar y caminar, pero también romperse una pierna o desarrollar enfermedades cardiovasculares. Aunque suena a ciencia ficción, investigadores de todo el mundo ya trabajan en esa tecnología y son varios los ejemplos que se han alcanzado en los últimos años gracias a la inteligencia artificial y a las supercomputadoras que procesan millones de datos en segundos. Como por ejemplo el del Hospital Universitario de Heidelberg, en Alemania, donde reposa una réplica exacta de un corazón real de un paciente que se ve y palpita igual que el original, pero además, célula por célula, y músculo por músculo, es idéntico al verdadero. Básicamente es un gemelo de su corazón, pero la particularidad es que vive y “respira” sólo a través de la pantalla. O el proyecto que encaró como propio el doctor Steve Levin cuando su hija nació con una cardiopatía congénita y decidió recrear su corazón en realidad virtual. Una tecnología que ahora intenta ayudar a niños con enfermedades cardíacas raras y difíciles de tratar. Levin creó el proyecto Living Heart de la empresa Dassault, que ha logrado crear un modelo virtual preciso del corazón humano que se puede probar y analizar, lo que permite a los cirujanos representar una serie de escenarios hipotéticos para el órgano, utilizando diversos procedimientos y dispositivos médicos. Estos gemelos digitales son prototipos computacionales extremadamente detallados que simulan las características y el comportamiento de su equivalente físico y que pueden aplicarse en una gran variedad de campos y situaciones. Los gemelos digitales (o digital twins) son una de las tendencias tecnologías más llamativas de los últimos años ya que prometen tener una gran variedad de aplicaciones. Gracias al internet de las cosas (IoT), estas copias están vinculadas al mundo físico y ofrecen información del mismo en tiempo real. De hecho, existen ya grandes corporaciones como Digital Twin Consortium de Estados Unidos, que aplican esta tecnología a distintas áreas como la aeroespacial y defensa, recursos naturales, construcción y ciudades inteligentes, manufacturing o proceso de fabricación y el cuidado de la salud. El ejemplo más reciente es el que tiene lugar en Barcelona, entre los muros de una capilla del siglo XIX, donde un corazón virtual, con sus 100 millones de parches de células simuladas, es un gemelo digital completamente funcional de la anatomía humana, que bombea a un ritmo pausado mientras prueba distintos tratamientos, desde medicamentos hasta implantes. Un gemelo digital no es un avatar en el metaverso, tampoco una clonación genética. Un gemelo digital es una representación informática de la realidad y su contexto. Así se puede simular cómo va a reaccionar y tomar decisiones. Este gemelo digital pulsa por ejemplo, dentro de MareNostrum, una supercomputadora utilizada por científicos para simular características del mundo real al más mínimo detalle, desde cómo se mueve el corazón hasta los átomos cargados que entran y salen de sus células. Su funcionamiento digital está comenzando a ayudar a los médicos a predecir cómo responderá un corazón verdadero de un paciente a un tratamiento particular. Los expertos que están involucrados en estos proyectos piensan que la actual medicina está atrasada y que este esfuerzo mundial para crear células, tejidos y órganos virtuales es algo revolucionario de la medicina moderna. Actualmente, los médicos tratan de descubrir cuál es el mejor tratamiento para sus pacientes evaluando ensayos clínicos anteriores en sujetos que son un poco como sus pacientes presentes, en circunstancias similares pero no idénticas. Sin embargo, ya los médicos pueden usar gemelos digitales, que ven el intercambio de datos y conocimientos entre un ser humano real y virtual, para predecir mejor lo que les espera a los pacientes, ayudando a lo que es en su mayoría una talla única. “En 10 años vamos a ver gemelos digitales de las personas. La tecnología no es mala de por sí, la cuestión es el uso que se haga de ella. Ya tenemos la tecnología necesaria para empezar a conseguirlo, ahora hace falta mantener un debate ético y desarrollar una ley que lo regule”, aseguró Eduard Loscos, presidente de Building Digital Twin Association (BDTA) y director de I+D de IDP Group. “Así que, más allá de la regulación, que es súper importante y se da por descontado, también es fundamental el conocimiento de los ciudadanos y la responsabilidad individual. La gente tiene que saber lo que está en juego y lo que peligra, si se hace un mal uso de esta tecnología, son los derechos y las libertades conquistadas por la humanidad hace ya más de 100 años, advirtió el experto.

6 Septiembre 2024

Personaje del mes de julio, Patricia Benito, Directora General de Openbank: «Es importante ser curiosos, humildes y tratar a todo el mundo por igual»

Personaje del mes

David Moreno, director de Sistemas y Seguridad de la Información en TENDAM entrevista a Patricia Benito, Directora General de Openbank. David Moreno: Como directora general de Openbank, ¿cuál consideras que ha sido tu contribución más significativa para el crecimiento y desarrollo de la empresa? Patricia Benito: Cuando llegué a Openbank en 2017, lo primero que hicimos fue rediseñar el banco por completo y construir una nueva plataforma web y app que nos permitiera trasladar la parte más experiencial del retail (la oficina) al mundo online. Todo ello con el objetivo de facilitar a los clientes la contratación de productos y servicios financieros – desde una tarjeta, a una hipoteca o nuestro servicio de inversión automatizada Roboadvisor-, en cualquier momento y lugar, independientemente de su momento vital. Hoy, gracias a nuestros esfuerzos y al trabajo de un gran equipo, nos hemos convertido en un jugador clave en el panorama financiero europeo con una historia de expansión internacional que todavía está por contar. Todo este trabajo de búsqueda de excelencia financiera digital nos permite garantizar el acceso a la banca de una manera intuitiva, segura e inmediata y generar la máxima confianza en nuestros clientes. D.M.: ¿Qué influencia ha tenido tu trayectoria personal y profesional en la forma de liderar y tomar decisiones en Openbank? P.B.: Cuando comencé mi carrera profesional en consultoría, aprendí la importancia de tender puentes, fomentar la colaboración, tener mucha mano izquierda y rodearme de un equipo multidisciplinar, con ganas de aprender y con energía para afrontar tanto los momentos buenos como los no tan buenos. Cuando tienes a un equipo tan trasversal y diverso, puedes aprender mucho del negocio y adquirir una visión muy global de los proyectos. Además de esto, es importantísimo generar confianza y construir buenas relaciones con quienes te rodeas, independientemente del cargo, la edad o el estatus social, porque de todo el mundo se aprende y todo el mundo te enriquece de una manera u otra. Un consejo que siempre me ha dado mi padre, y que yo intento inculcarle no solo a mi hijo, sino también a mi equipo, es la importancia de ser curiosos, humildes y tratar a todo el mundo por igual, porque hoy estás arriba, pero no sabes en qué situación estarás mañana. Hay que estar dispuesto a aprender cosas nuevas, tal y como hice yo cuando pasé del mundo de la moda retail al mundo financiero, y ser ambicioso para poder llegar a tu meta D.M.: ¿Podrías compartir con nosotros algún momento desafiante al que te hayas enfrentado en tu carrera y cómo lo superaste? ¿Y otro que fuera especialmente formativo? P.B.: Desde que terminé la carrera de Ciencias Económicas y Empresariales a la UAB, cada trabajo y proyecto en el que me he embarcado ha supuesto un reto y una oportunidad en mi trayectoria profesional. Tras pasar por varios departamentos de consultoras como KPMG y Deloitte -auditoria, estrategia y operaciones, entre otras-, entré en Grupo Cortefiel (ahora Tendam), donde puse en marcha mi primer proyecto de transformación digital: una plataforma para vender las distintas marcas que aglutina el grupo en 25 países. Allí aprendí que el cliente es el rey y que cuando diseñas cualquier producto debes ponerte en su lugar. Seis años después me llamaron de Openbank porque querían trasladar esa experiencia de moda retail al mundo de la banca. A mí el mundo de las finanzas siempre me había causado cierta reticencia (siendo honestos, me espantaba…), sin embargo, cuando nos pusimos a desarrollar toda la plataforma web y app desde cero, descubrí un mundo apasionante y lleno de gente talentosa del que sigo aprendiendo cada día. D.M.: Fuera del entorno profesional, ¿qué hobbies o actividades realizas para relajarte y desconectar del trabajo? P.B.: Cuando necesito cargar pilas, lo que siempre funciona es rodearme de mi familia y amigos. El fin de semana aprovecho para pasar tiempo con mi hijo y salir a correr. Paso muchas horas en la oficina reunida, así que necesito moverme y respirar aire puro. Además, siempre que puedo aprovecho para apuntarme con amigas a las carreras que se organizan en Madrid y Barcelona. Lo pasamos genial y, para mí es la mejor forma de cuidarme tanto física como mentalmente. D.M.: ¿Cuál es tu mayor fuente de inspiración o motivación en la vida? P.B.: La verdad es que tengo mucha gente a mi alrededor que me inspira día a día, empezando por mi madre, quien estudió cuatro carreras trabajando y cuidando de la familia simultáneamente, y siguiendo con amigas como Irene Cano, Cruz Sánchez de Lara o Ana Botín, que no solo ocupan puestos de liderazgo, sino que son al mismo tiempo madres, hijas, parejas y cumplen de manera impecable no solo con su trabajo y entorno familiar, sino también con la sociedad. D.M.: Desde tu perspectiva única, ¿cuáles son los principales retos que enfrenta la digitalización en el sector empresarial y gubernamental en España? P.B.: Uno de los grandes retos a los que ya se están enfrentando las empresas es a la fusión entre el mundo físico y el virtual. Es algo que estamos viendo con la aplicación de tecnologías emergentes, como la IA generativa o el análisis de datos, la personalización o los modelos de propensión entre otros, y que continuará desarrollándose a futuro. Esto es una oportunidad para que las empresas sigamos invirtiendo en tecnología y apostemos por la captación del mejor talento posible con el fin de ofrecer una experiencia personal y única a los clientes.En lo que respecta al entorno financiero, que es en lo que nosotros somos expertos, creo que debemos unir fuerzas y luchar contra la brecha digital para garantizar que nadie se quede atrás. Y esto pasa por impulsar la educación financiera de nuestros clientes y la entrada de nuevas tecnologías que mejoren los servicios y productos que ofrecemos. D.M.: ¿Cómo contribuye Openbank, bajo tu liderazgo, a superar estos desafíos? P.B.: Openbank es un banco que cuenta con lo mejor de dos mundos: por un lado, el espíritu y la agilidad de una fintech y, por otro, la solidez de ser parte de Grupo Santander, uno de los principales grupos financieros del mundo. Quienes nos eligen es porque hacemos accesible algo tan esencial de nuestro día a día como es la banca, a través de una experiencia de usuario intuitiva (UX), en canales cuidadosamente diseñados con las últimas tecnologías y explicando de manera muy pedagógica todo lo que tenemos disponible. Desde que relanzamos la plataforma en 2017, hemos crecido en clientes, nos hemos posicionado como uno de los mejores bancos digitales líderes por volumen de depósitos en Europa, hemos lanzado nuevos productos de ahorro e inversión, y hemos conseguido posicionarnos como el banco con mejor NPS de España (Accenture, 2021 y 2023). Somos un referente en banca minorista en los distintos países europeos en los que operamos y contamos con una oferta muy competitiva de productos de ahorro que los clientes pueden contratar a través de una plataforma moderna y creada con un software de producción propia. Esto no solo nos hace únicos, sino que nos ha puesto en el mapa de empresas tecnológicas en las que los profesionales quieren trabajar. D.M.: ¿Qué diferencia a Openbank dentro del Grupo Santander? ¿Por qué crear un banco como éste dentro de otro banco? P.B.: Openbank es un banco 100% digital sin oficinas que supone una oferta complementaria a la que Santander tiene a lo largo del mundo. Al mismo tiempo, Openbank es un banco estrechamente vinculado con la tecnología y prueba de ello son herramientas como el Roboadvisor que lanzamos hace cinco años o nuestros modelos predictivos integrados en el bróker. Tanto Openbank como Santander son marcas independientes, con una identidad clara y una propuesta muy definida, que se adaptan a los distintos perfiles y mercados en los que operan. Actualmente coexisten y se complementan en países como España, Portugal o Alemania y, próximamente, operarán simultáneamente en Estados Unidos y México. D.M.: ¿Podrías compartir algún ejemplo de cómo Openbank ha utilizado la inteligencia artificial y el análisis de datos para mejorar la seguridad y la experiencia del cliente? P.B.: Desde nuestro relanzamiento, seguimos actualizando y mejorando nuestra plataforma para ofrecer a nuestros clientes una experiencia bancaria segura e innovadora. El ejemplo más reciente es la herramienta “Invierte con Inteligencia Artificial” de nuestro bróker, que analiza grandes volúmenes de datos del mercado y ofrece precios objetivos a futuro de más de 1.000 acciones de Europa y Estados Unidos.En cuanto al análisis de datos, destacaría el acceso a los préstamos hipotecarios. Para ello, utilizamos un avanzado sistema de análisis de riesgos que nos permite ofrecer un servicio personalizado, en el que la ponderación de riesgos se realiza a través de inteligencia artificial (machine learning). D.M.: En un mundo cada vez más digitalizado, ¿cómo crees que las empresas pueden desarrollar ciberresiliencia para adaptarse a unas amenazas cibernéticas en constante evolución? P.B.: Contar con una buena infraestructura de seguridad y un equipo de expertos capaz de prevenir, actuar y responder ante cualquier tipo de vulnerabilidad es la base de la resiliencia organizacional. En Openbank llevamos años captando este tipo de talento y formando a nuestros empleados para que, independientemente del área al que pertenezcan, sean capaces de ponderar los riesgos y evitarlos. D.M.: La resiliencia empresarial implica la capacidad de anticiparse y responder de manera efectiva a los cambios y desafíos del entorno empresarial. ¿Cuál crees que es la mejor manera de fomentar una cultura organizacional que promueva la agilidad y la adaptabilidad para mantenerse resiliente en un mercado tan evolutivo? P.B.: Lo principal es crear buenos equipos multidisciplinares y autónomos que tengan la capacidad de adaptarse a las distintas situaciones del día a día. Nosotros contamos con equipos muy diversos, capaces de abordar los desafíos que ofrece un entorno empresarial como este de la manera más efectiva posible. Esto se consigue con una visión de negocio global, una estructura de trabajo bien definida y con formación constante. Para asegurar el desarrollo profesional de los empleados es fundamental ofrecer programas de formación y aprendizaje para que los equipos estén siempre actualizados y preparados ante cualquier situación. Además, es importante promover dinámicas de trabajo colaborativas donde el empleado se sienta seguro a la hora de proponer nuevas ideas. Esto es crucial para mantener la resiliencia y la competitividad en un entorno tan cambiante. D.M.: ¿Cómo contribuyen en Openbank la innovación y la creatividad, desde un enfoque resiliente, a su capacidad para aprovechar nuevas oportunidades en momentos difíciles? P.B.: En Openbank trabajamos para mejorar nuestros productos y servicios de forma constante y anticipándonos a las necesidades cambiantes del mercado. Con un equipo de profesionales altamente cualificados para trabajar de manera coordinada y transversal, la adaptación a nuevos escenarios nos ayuda a estar en constante evolución. Igualmente, somos conscientes de que pueden presentarse situaciones desafiantes, pero la anticipación y la capacidad de respuesta que los equipos han ido adquiriendo con el paso del tiempo nos permite afrontar esas circunstancias y convertirlas en nuevas oportunidades. D.M.: ¿Qué nos puedes contar de la expansión internacional de Openbank? P.B.: Openbank lleva inmerso en su proceso de expansión internacional desde 2019, con el lanzamiento en Alemania como primer destino europeo. Le siguieron Portugal y Países Bajos en 2020 y, dos años más tarde, llegamos a Argentina como primer país americano y quinto del mundo. Tenemos muy claro que Openbank cuenta con una plataforma exportable a otros mercados y es en eso en lo que estamos trabajando. A lo largo de los próximos meses llegaremos a Estados Unidos y México y la hoja de ruta para el lanzamiento sigue su curso. Reportaje fotográfico realizado en las oficinas de Openbank, Santa Bárbara 2, Madrid

6 Septiembre 2024

Se desarrollan drones especiales para detectar y minimizar las islas de calor urbano

ESG

Drones especiales que detectan con precisión el microclima de una ciudad facilitan soluciones innovadoras para reducir la percepción térmica en las llamadas ‘islas de calor urbano’, explican a los responsables de un proyecto piloto y multidisciplinario desarrollado en la pequeña ciudad austríaca de Weiz. Ante el calentamiento del planeta, “ya no tenemos otra opción. Tenemos que actuar y tenemos que ir por caminos más audaces e innovadores. ¡Las ciudades deben reaccionar, hacer algo y trabajar juntas!”, declara Bernadette Karner, gerente de proyectos del centro de innovación W.E.I.Z. Es por eso que, junto con expertos de diversas disciplinas, Karner lleva dos años desarrollando un sistema para rebajar el sufrimiento del calor en Weiz, localidad de 12.000 habitantes situada en el sureste de Austria. La clave de este proyecto, que podría trasladarse a otras ciudades en un futuro cercano, es el papel que desempeñan drones especiales que, equipados con cámaras termográficas y multiespectrales, captan miles de imágenes y datos sobrevolando la localidad a 30 metros de altura. Las cámaras detectan con precisión las ‘islas de calor urbano’, es decir, las áreas que experimentan temperaturas más altas que su zona circundante, así como aquellos lugares donde la percepción humana del calor es mayor debido a la radiación térmica que reflejan superficies de edificios y suelos asfaltados. Daniel Rüdisser, físico especializado en el clima urbano de la ciudad de Graz, ha estudiado los focos de calor del centro de Weiz para transformar en un mapa tridimensional y térmico los datos captados por los drones. Esta innovadora tecnología, desarrollada en cooperación con el Instituto de Tecnologías Sostenibles (AEE INTEC) de Gleisdorf, proporciona una visión detallada del calor urbano desde todos los ángulos. También incluye información sobre la temperatura y humedad del aire, así como la velocidad y dirección de los vientos. Los mapas revelan dónde tomar medidas Los mapas generados de esta manera revelan dónde se deben tomar medidas para aliviar la percepción térmica y elevar la calidad de vida. Rüdisser explica que ha desarrollado cada vez más el método con el fin de ofrecerlo a otras ciudades. “Lo estoy ofreciendo como un servicio que llamo mapeo de calor urbano. No solo lo he hecho en Weiz, sino también ocho veces en Graz, así como en Wolfsberg (Carintia)”, puntualiza. La aplicación de los citados drones no solo es considerablemente más eficaz, sino también más económica, que el uso de imágenes de satélite y de aviones de investigación de alto vuelo equipados con cámaras infrarrojas. Éstas no permiten reproducir con suficiente precisión las unidades microclimáticas, recuerda el experto. Oasis verdes en lugar de islas de calor En Weiz se ha pasado ya a adoptar medidas específicas en ciertas zonas, como frente al Ayuntamiento, donde se está creando un “oasis verde”, con el fin de volver a realizar nuevamente el mapeo dentro un año y sacar conclusiones sobre el esperado alivio. Para desactivar la isla de calor detectada en el lugar se reducen las plazas de aparcamiento y se sustituye el pavimento por adoquines de hierba. Además, se investiga el uso de musgos, arbustos y helechos para mejorar el microclima. También se pone énfasis en el uso eficiente del agua y la energía: se aprovechará el agua de lluvia del tejado del Ayuntamiento, mientras que las necesidades energéticas de un sistema de riego basado en datos de medición se cubrirán con una instalación fotovoltaica. En el proyecto participan especialistas en diversos ámbitos, desde la energía renovable hasta la movilidad, pasando por la arquitectura, el urbanismo, espacios verdes, riego, etc.

6 Septiembre 2024

Lectura recomendada: «El ABC del autónomo» de Luis Pardo Céspedes

Jarana

Esta obra literaria es una herramienta esencial para los autónomos. Ser autónomo requiere llevar a cabo diversos pasos, trámites y gestiones para los cuales resulta fundamental conocer a fondo las normativas y aspectos legales. Exige, además, tener claridad acerca de los conceptos clave. Este libro hace un repaso de todo lo que hay que saber para emprender un proyecto profesional del tipo que sea, desde un abogado hasta un pequeño comerciante o un joven emprendedor tecnológico. Se trata de un libro dinámico, divulgativo y práctico que explica qué tipos de autónomo hay, las áreas de un negocio a las que debe prestar atención, cómo buscar financiación, cómo resolver los problemas de gestión diaria y cómo desenvolverse en el mundo 2.0.

5 Septiembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad