Sin categoría
En la cúspide del siglo XXI, la humanidad se encuentra en el umbral de una nueva era marcada por el avance vertiginoso de las tecnologías exponenciales. Estas innovaciones, que incluyen la inteligencia artificial (IA), la biotecnología, la computación cuántica y el internet de las cosas (IoT), están redefiniendo no solo cómo vivimos y trabajamos, sino también quiénes somos como especie. Desde una perspectiva optimista, el impacto potencial de estas tecnologías es asombroso, ofreciendo soluciones a problemas globales y mejorando la calidad de vida. No obstante, este progreso trae consigo riesgos significativos en el ámbito de la ciberseguridad y plantea importantes dilemas éticos que deben ser abordados. Las tecnologías exponenciales se caracterizan por su capacidad para crecer y mejorar a un ritmo acelerado, a menudo duplicando su poder y eficiencia en cortos periodos de tiempo. Un claro ejemplo de esto es la Ley de Moore, que predice que la potencia de los microprocesadores se duplica aproximadamente cada dos años. Esta tendencia se observa también en la IA, la cual ha avanzado rápidamente desde sus humildes comienzos en algoritmos básicos hasta los sofisticados sistemas de aprendizaje profundo actuales, capaces de realizar tareas complejas como el reconocimiento de voz y la conducción autónoma. La biotecnología también está experimentando un crecimiento exponencial. Los avances en la edición genética, como CRISPR, están abriendo posibilidades inimaginables en la medicina, permitiendo la corrección de enfermedades hereditarias y el desarrollo de terapias personalizadas. La convergencia de estas tecnologías promete una era de innovación sin precedentes, donde la biología y la tecnología se entrelazan para mejorar la salud y el bienestar humano. El impacto de estas tecnologías en la sociedad ya es palpable. La IA y el IoT están transformando industrias enteras, desde la manufactura hasta la agricultura, aumentando la eficiencia y reduciendo costos. Los sistemas de IA en la atención médica están mejorando el diagnóstico y el tratamiento de enfermedades, salvando vidas y reduciendo los costos de atención sanitaria. En el ámbito de la educación, la tecnología está democratizando el acceso al conocimiento. Las plataformas de aprendizaje en línea y la realidad aumentada están permitiendo a estudiantes de todo el mundo acceder a recursos educativos de alta calidad, independientemente de su ubicación geográfica. Esto no solo está empoderando a individuos, sino también cerrando la brecha educativa y creando oportunidades para millones de personas. Sin embargo, con el aumento de la dependencia de las tecnologías exponenciales, surgen riesgos significativos, especialmente en el ámbito de la ciberseguridad. La interconexión de dispositivos a través del IoT crea innumerables puntos de acceso para ataques cibernéticos. La vulnerabilidad de estos sistemas puede tener consecuencias devastadoras, desde la interrupción de servicios críticos hasta la violación de datos personales. El desarrollo de la IA también plantea riesgos en términos de seguridad. Los sistemas de IA pueden ser manipulados para llevar a cabo ataques sofisticados, como la creación de deepfakes que pueden ser utilizados para desinformar y manipular a las masas. Además, la IA en manos equivocadas puede ser empleada para desarrollar armas autónomas, planteando serias preocupaciones sobre la proliferación de nuevas formas de armamento. Más allá de la ciberseguridad, las tecnologías exponenciales presentan una serie de dilemas éticos. La edición genética, por ejemplo, plantea preguntas fundamentales sobre la modificación de la vida humana. ¿Hasta qué punto es ético alterar el ADN de un embrión? ¿Quién decide qué modificaciones son aceptables? Estas preguntas no tienen respuestas fáciles y requieren un debate ético profundo y global. La IA también presenta desafíos éticos significativos. La creación de máquinas inteligentes plantea la cuestión de la responsabilidad y la toma de decisiones. ¿Quién es responsable cuando un vehículo autónomo causa un accidente? Además, el sesgo en los algoritmos de IA puede perpetuar la discriminación y la injusticia social, exacerbando las desigualdades existentes. A pesar de estos desafíos, el futuro de las tecnologías exponenciales es prometedor si se gestionan de manera responsable y ética. Es esencial que los desarrolladores, legisladores y la sociedad en general trabajen juntos para establecer marcos regulatorios que garanticen la seguridad y la equidad. La educación y la concienciación sobre los riesgos y beneficios de estas tecnologías son cruciales para preparar a las futuras generaciones. Las tecnologías exponenciales tienen el potencial de transformar la humanidad de maneras profundas y positivas. Pueden resolver problemas globales, mejorar la calidad de vida y abrir nuevas fronteras del conocimiento y la capacidad humana. Sin embargo, para aprovechar plenamente estos beneficios, debemos enfrentar y superar los desafíos de ciberseguridad y ética que conllevan. Con un enfoque equilibrado y proactivo, podemos asegurar que el avance tecnológico sea una fuerza para el bien común, guiando a la humanidad hacia un futuro brillante y sostenible. En conclusión, la era de las tecnologías exponenciales nos presenta un futuro lleno de posibilidades. Si bien los riesgos son reales y deben ser abordados con seriedad, la oportunidad de mejorar la condición humana es demasiado grande para ser ignorada. Con la debida diligencia y un compromiso con la ética, podemos navegar estos desafíos y asegurar que la tecnología siga siendo una herramienta poderosa para el progreso humano. Carmen Reina Head of Data Culture & Ai Ethics at MasOrange, SingularityU Global Ambassador & OdiseIA Member
15 Julio 2024
Rincón del CISO
Como ciudadano y profesional en el ámbito de la ciberseguridad y peritaje informático, me siento obligado a expresar mi preocupación por la atención que muchas víctimas reciben por parte de la policía y la justicia en España. No busco ofender a nadie con esta crítica, pero alguien tiene que decirlo, y he pensado que mi experiencia puede servir para hacer autocrítica y mejorar todos. A menudo, las víctimas de violencia de género, estafas amorosas, fraudes con criptomonedas o robos en propiedades se encuentran con respuestas desalentadoras como "no se puede hacer nada" o "no puede denunciar". Aunque conozco a excelentes policías, guardias civiles y funcionarios judiciales, también hay muchos que no están a la altura. No sé si es por la falta de recursos, de conocimiento, de vocación o de tiempo, pero la realidad es que muchas víctimas están siendo doblemente victimizadas y abandonadas en un sistema que debería protegerlas. En mi empresa, QuantiKa14, tenemos un equipo compuesto por con ex policías, ex guardias civiles y ex agentes de inteligencia, y respetamos profundamente las instituciones. Sin embargo, es fundamental que estas mejoren su atención a las víctimas de forma urgente. Si no lo hacen, serán las empresas privadas, como la nuestra, las que darán esos servicios dejando que muchas personas no puedan tener justicia al no poder costear los gastos del servicio. Permítanme ilustrar esto con algunos casos que he presenciado personalmente: Robo en varias casas: la Policía Local en España juega un papel fundamental en la prevención de delitos y en la promoción de la seguridad ciudadana. Gracias a su proximidad con la comunidad local, las Policías Locales pueden implementar estrategias de prevención del delito a nivel local, realizar patrullajes preventivos, participar en programas de prevención y concienciación, y colaborar con otros organismos y entidades para promover un entorno seguro. Creo que es un error que se les diga que no pueden hacer nada y trasladar rápidamente a la Guardia Civil. En mi humilde opinión, lo ideal es dar cobertura a los otros cuerpos, realizar estudios y apoyar en las indagaciones, porque quienes conocen mejor a los vecinos son ellos. Estafa en criptomonedas: Un hombre nos contrató para identificar a los autores de una estafa en criptomonedas y asesorarle en su denuncia. Al llegar a la comisaría, fue sometido a un interrogatorio tan desagradable que terminó llorando, dificultando su capacidad para recordar los detalles. Además, mi cliente estaba en busca y captura por otro asunto y nadie en la comisaría lo comprobó, lo que cuestiona la eficacia de nuestro sistema de seguridad. Existe un BOOM de este tipo de estafas y es fundamental exponer a las víctimas que sí es posible encontrar a los autores y trabajar entre todos para poner mecanismos internacionales y presionar a los bancos para que mejoren o apliquen las medidas correctamente. Agresión sexual a menores: En otro caso, trabajamos para localizar a una persona en busca y captura por supuesta agresión sexual a tres menores. Tras encontrarlo, se le impuso una fianza de solo 3000 euros, y efectivamente, se comprobó que el ADN del semen encontrado en una de las menores era suyo. La falta de prioridad en la investigación, agravada por una huelga, fue frustrante y alarmante. Suicidios sospechosos: En España, las muertes se califican como suicidios con demasiada rapidez. Me pregunto si somos el país con más suicidios o simplemente el que menos investiga, dejando a muchos asesinos en la calle. ¿No te lo habías preguntado? Aplicaciones espía y estafas amorosas: Una joven sospechaba que tenía una aplicación espía en su móvil. Al acudir a la policía, no solo la trataron como loca, sino que le dijeron que no podían hacer nada. Además, en numerosos casos de estafas amorosas, las víctimas son desestimadas con la excusa de que los estafadores son extranjeros y no se puede hacer nada al respecto. Como he vivido diariamente en QuantiKa14, puedo asegurar que si no cambia la situación, pronto las empresas privadas ocuparán el terreno de la ayuda a las víctimas, dañando gravemente nuestro sistema democrático y de bienestar. Es imperativo que nuestras instituciones empiecen a mejorar su atención a las víctimas para evitar un deterioro aún mayor de la confianza pública y la justicia en nuestro país. Es una pena que la imagen y reputación de estas instituciones se den dañadas por personas que están quemadas laboralmente o carecen de vocación. Aunque eso es otro tema. Lo único que quiero con este artículo es manifestar mi preocupación y proporcionar todo mi apoyo en lo que esté en mis manos a las víctimas y fuerzas y cuerpos de seguridad. Nosotros debemos estar como expertos para profundizar y mejorar el alcance en diferentes aspectos técnicos en las investigaciones, pero nos están obligando a dar servicios a víctimas que desde el principio se les niega la justicia. Si nada cambia, empezaremos a ver más carteles de “Wanted” en las ciudades y personas que se harán llamar “caza recompensas”. Ya lo estamos viendo en desocupas, patrulleros de carteristas, etc. ¿No lo crees? Jorge Coronado, CEO de QuantiKa14 Foto realizada por Raul Doblado
15 Julio 2024
Opinión
¿Te imaginas el impacto que la Inteligencia Artificial puede tener en el mundo que conocemos? Creo que todos nos hemos hecho esta pregunta de una forma más o menos directa en el último año y medio desde la irrupción de OPEN AI y la Inteligencia Artificial Generativa en nuestras vidas. Buena parte de los profesionales nos encontramos ya emprendiendo iniciativas de IA en nuestros Negocios, hablando de nuevos casos de uso, aprendizaje, prompting, alucinaciones, LLMs, … La Inteligencia Artificial está ya empezando a modificar los procesos en nuestras organizaciones y nuestra vida personal. Todos tenemos claro que se trata de una oportunidad única y completamente decisiva de transformación, y que es un proceso “no opcional”, ya que la adopción de la IA será masiva en los próximos meses y años, y no es posible no adoptarla o desaprovecharla. En el ámbito de la Ciberseguridad, mucho se ha hablado en los últimos meses a nivel global, en nuestra propia comunidad de CISOs y en general de expertos en Ciberseguridad en España ya hay mucho material, procesos, controles, normativa, casos de uso de aplicación, y en general, muchos “topics” desarrollados alrededor de la Inteligencia Artificial. Y queda mucho por hacer. Simplificando lo que se “cuece”, se habla mucho de una “IA buena” y de una “IA mala”, y todo lo que hay alrededor de como transformaremos las Operaciones de Ciberseguridad, la Ciberinteligencia y los procesos de gobernanza con la aplicación de la IA, pero también como responderemos a la nuevas Ciberamenazas derivadas del uso masivo de esta tecnología disruptiva en el Cibercrimen. Sin embargo, creo que omitimos también reflexiones sobre cómo quedará el propio rol del CISO, y ya no solo esto, sino como deberá ser el CISO de un futuro basado en Inteligencia Artificial. Y es que los CISOs no somos algo “estanco” o aislado de lo que está pasando alrededor. Esta irrupción y transformación de los Negocios y la Sociedad, también nos impacta a cómo somos, y dejará un perfil de CISO que sin duda alguna será bastante diferente del actual. En definitiva, derivado de cómo será ese nuevo mundo (sobre el que se ha escrito mucho), este nuevo entorno en el que nos movamos los CISOs tras la adopción masiva de la IA, debemos preguntarnos, ¿cómo deberemos interactuar desde la Comunidad de Profesionales de Ciberseguridad con ese mundo? Y, en definitiva, ¿cuáles son las características que deberá tener el CISO del mundo IA? Me he atrevido a reflexionar sobre algunas de las habilidades o capacidades que deberá tener ese “CISO de la era IA”: La primera de ellas para mí es la Agilidad. El nuevo CISO va a tener que incorporarse de forma acelerada a numerosos trenes en marcha y poner en funcionamiento a velocidad de vértigo nuevas iniciativas propias, en medio de esta transformación radical. Tenemos forzosamente que cambiar nuestros paradigmas de gobernanza, y cambiar enérgicamente nuestros tiempos de respuesta a nuestras organizaciones. En medio de un mundo mucho más incierto, será vital para nuestras compañías la reacción rápida, y eso también implica a los procesos de Ciberseguridad. Es hora de cambiar principios que creíamos inamovibles, buscar la simplicidad en todo lo que hacemos, en especial en los procesos más “core” de Ciberseguridad, y empezar a integrar estos procesos en las dinámicas de las organizaciones en pleno proceso de cambio, salir de todo tipo de silos organizativos e integrarnos en los equipos que están llevando a cabo la transformación IA. En segundo lugar, el CISO deberá desarrollar un carácter Inspiracional en sus actuaciones. Debemos convertirnos en uno de los referentes claros del proceso de transformación en nuestras compañías. Hemos de aumentar el reconocimiento de nuestra función de Ciberseguridad como palanca del cambio y no como impedimento del mismo. Solo dando a nuestras organizaciones una imagen de liderazgo e inspirando el cambio en los demás, seremos capaces de establecer la cultura de la Ciberseguridad de forma intrínseca al proceso de transformación IA. El CISO del futuro deberá ser un líder inspiracional para su equipo y para la organización, convirtiéndose en referencia de la transformación. El tercero para mí es la iniciativa, convertida casi en “aventura”. Hace años escuché en una conferencia en directo en USA al gran Steve Farber, fundador del Extreme Leadership Institute. En ella hablaba del “Pursue the “oh shit” momment”. Básicamente, se trata de que busquemos ese desafío en el que te embarcas y en algún momento dices: “en qué lío me he metido”. Pues bien, creo que otro aspecto fundamental en el CISO de esta nueva era, será su capacidad de emprender desafíos de cambio agresivos de forma muy proactiva. Se trata de eliminar el miedo y la prudencia ante el cambio, para darse cuenta qué sólo conseguiremos las mejores cuotas de Ciberseguridad en este nuevo entorno si somos completamente líderes en la transformación. Es más, y aunque parezca una paradoja, si arriesgamos y nos embarcamos en la transformación que supone la IA como auténticos emprendedores, conseguiremos un mundo nuevo probablemente mejor preparado para la seguridad cibernética que el mundo previo al 2022. Agilidad, inspiración, iniciativa. Creo profundamente que estos rasgos formarán parte de los skills de los CISOs triunfadores en la nueva era IA. No podemos cambiar en unos pocos días, pero tenemos que ser rápidos en hacerlo o perderemos un tren que, probablemente, nunca vuelva a pasar. Creo que esta es una reflexión de la que no debemos huir la comunidad de Ciberseguidad, y los CISOs en particular, y es como será nuestro rol y como seremos los profesionales Ciber en esta nueva era, que ya se nos echa encima. Jesús Sánchez López CISO Naturgy
15 Julio 2024
Rincón del CISO
Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Osmar Polo, CEO and Chairman of the Board of T-Systems Iberia. Sonia Pulgarín: ¿Cuál es tu visión sobre el impacto de la inteligencia artificial en el mundo empresarial en los próximos cinco años? Osmar Polo: La inteligencia artificial ha demostrado, en muy poco tiempo, que puede ser un catalizador para que las empresas prosperen y una adopción planeada y eficiente de esta tecnología significará una ventaja competitiva determinante. De hecho, según datos de PwC la IA contribuirá al PIB de los países del sur de Europa hasta en un 11% para 2030, el tercer mayor impacto a nivel mundial, solo detrás de China y Estados Unidos. De cumplirse esta proyección, la visión debe ser clara: las inversiones hechas ahora formarán las capacidades de los negocios en los próximos años. Además, en el corto y medio plazo veremos un progreso multidisciplinar y acelerado de la inteligencia artificial, con avances en la aplicación de esta tecnología en la robótica avanzada o en procesamiento de datos sanitarios para recomendar tratamientos; también continuarán las mejoras del procesamiento de lenguaje natural, que han democratizado de manera tan eficiente esta innovación. Sin embargo, estos avances no se pueden entender sin un uso de la IA ético. Es crucial adoptar una IA justa para todos e invertir en tecnologías responsables y transparentes que conduzcan a innovaciones más sostenibles y respetuosas con el medio ambiente. En este punto el desarrollo de nueva legislación será clave y, desde luego, la nueva Ley de IA ya es un paso importante hacia un futuro tecnológico más seguro y ético. S.P.: ¿Podrías compartir con nosotros algún ejemplo concreto de cómo T-Systems está utilizando la inteligencia artificial para mejorar sus servicios? O.P.: Como pioneros y aliados en la transformación digital de las empresas, desde T-Systems entendemos la masificación y adopción de las herramientas basadas en IA como un punto de inflexión para crecer con propósito y el panorama es impresionante. Siguiendo nuestro foco vertical, estamos desarrollando POCs para diferentes industrias con el objetivo de entender cómo aplicar la IA a industrias y usos concretos. Dentro del sector salud, hemos desarrollado soluciones en los que aplicamos IA en la mejora de la atención al paciente crítico. Para ello, centralizamos procesos algorítmicos en un entorno común y controlado, optimizando recursos, centralizando soluciones y garantizando la integridad y seguridad de los datos. Nuestro sistema impulsado por IA proporciona información en tiempo real y basada en datos a los profesionales de la salud, lo que les permite identificar tempranamente posibles complicaciones y tomar decisiones informadas y efectivas. Al optimizar la asignación de recursos y los flujos de trabajo clínicos, el sistema de IA mejora la eficiencia operativa dentro de las UCI, lo que permite ahorrar costes y agilizar los flujos de trabajo. Asimismo, estamos diseñando proyectos para acompañar a nuestros clientes en su camino hacia la próxima era de la informática, una era apoyada y replanteada por las capacidades de GenAI. En este sentido, gracias a nuestros partners, podemos evaluar, explorar y analizar los datos desde una perspectiva completamente nueva utilizando la tecnología de vanguardia. T-Systems proporciona la configuración de extremo a extremo para los servicios de inteligencia artificial y aprendizaje automático con una interfaz fácil de usar a través de la cual se pueden cargar los propios datos de los clientes. También estamos desarrollando servicios en el ámbito público, con el objetivo de mejorar los tiempos de validaciones del proceso de Control Económico de algunas instituciones públicas, aplicando IA en la Plataforma TAO de T-Systems. S.P.: ¿Qué tendencias en innovación tecnológica crees que serán las más disruptivas en el corto y medio plazo? O.P.: Todos hemos visto cómo la IA Generativa ha revolucionado la forma que teníamos de entender el acceso a la inteligencia artificial. En el corto y medio plazo veremos mejoras en la comprensión y generación de lenguaje natural, incluyendo la capacidad de comprender contextos más complejos y realizar tareas con mayor precisión. Asimismo, la IA en la automatización y robótica inteligente va a ser notable. En especial, veremos cómo los robots autónomos y drones cada vez tienen más peso en logística, o en industrias como la manufacturera, automoción o agricultura y cómo la adopción generalizada de estas tecnologías promete transformar múltiples industrias, mejorando la eficiencia, reduciendo costes y abriendo nuevas oportunidades de innovación. En términos de ciberseguridad también veremos grandes avances, sobre todo en detección de amenazas y autenticación y control de acceso. En este sentido, la IA avanzada se focalizará en identificar y responder a ciberamenazas en tiempo real y acabará formando parte de sistemas de seguridad para mejorar la autenticación de usuarios y la protección de datos sensibles. Más a largo plazo, un elemento que acabará llegando y que será igual o más disruptivo que las tecnologías anteriores será la quántica, que supondrá un nuevo cambio de paradigma. S.P.: ¿Qué estrategias utiliza T-Systems para proteger a sus clientes contra las amenazas cibernéticas más avanzadas? O.P.: En T-Systems contamos con Centros de Operaciones de Ciberseguridad (SOC), desde los que se prestan servicios de ciberseguridad avanzada a empresas y a la Administración Pública española. Los SOC funcionan con grandes profesionales, que suelen repartirse entre profesionales técnicos (desarrolladores, analistas, etc.) y otros gestores de menor rango, pero igualmente importantes, que se mantienen plenamente actualizados para garantizar la seguridad de los datos de cualquier cliente al que sirven. En 2022, nos convertimos en miembro Gold de la Red Nacional de Centros de Operaciones de Ciberseguridad del CCN-CERT, lo que nos permite reforzar nuestras capacidades de threat intelligence al añadir nuevas fuentes de compartición de amenazas. Además, como filial de Deutsche Telekom, tenemos todos nuestros SOC integrados en una red propia cuyo núcleo central es el Cyber Defense Center & CERT de Bonn, uno de los más grandes de Europa. A través de esta red, los miembros comparten inteligencia sobre amenazas, indicadores de compromiso IOCs, técnicas y tácticas de ataque TTPs para que los miembros puedan anticiparse y protegerse ante amenazas emergentes. S.P.: ¿Cuáles son las mejores prácticas que recomiendas a las empresas para mejorar su postura en seguridad? O.P.: Sin duda alguna, las evaluaciones y auditorías de seguridad periódicas son más que necesarias para fortalecer la ciberseguridad. Realizar evaluaciones de riesgos periódicas para identificar y priorizar vulnerabilidades, así como contratar a terceros para realizar auditorías de seguridad independientes son clave para obtener una perspectiva externa sobre la postura de seguridad de la empresa. De igual manera, invertir en tecnología de última generación para monitorizar continuamente el tráfico de red e identificar y bloquear actividades sospechosas en tiempo real. Al analizar patrones de comportamiento, los IDS/IPS pueden detectar amenazas que las soluciones de seguridad tradicionales podrían pasar por alto, proporcionando una capa adicional de protección contra ataques sofisticados. Sin embargo, la tecnología tiene que ir acompañada de la implementación de políticas internas claras que abarquen aspectos como el uso de contraseñas, acceso a datos y dispositivos móviles, así como y procedimientos de seguridad que faciliten la detección, respuesta y recuperación de cualquier incidente que pueda surgir. S.P.: En tiempos de crisis, ¿cuáles son las estrategias clave que utilizáis para mantener la operatividad y moral del equipo? O.P.: En tiempos de crisis, las empresas tecnológicas nos solemos enfrentar a desafíos únicos para mantener la operatividad y la moral de nuestros equipos. En estas situaciones, la principal preocupación de T-Systems siempre se centra en garantizar la seguridad y la salud de nuestros empleados, partners y clientes; así como asegurar la continuidad del negocio de nuestros clientes y de las infraestructuras críticas que gestionamos. Por este motivo, pensamos que las estrategias deben estar orientadas a cómo desde la organización podemos construir un modelo de negocio flexible y sostenible, que garantice a los empleados que pueden desarrollar su trabajo en cualquier circunstancia y lugar, con las herramientas necesarias y con la seguridad requerida. Se trata de construir desde la empresa hacia el futuro, en lugar de tratar de adivinar el futuro, para adaptar nuestra empresa a lo que pueda venir. Esto se refleja en nuestros valores y nuestra actitud, que nos hacen únicos. Nuestro T-Mindset centra nuestros esfuerzos en el cliente y en la innovación continua, un tándem que forma parte de nuestro ADN. Siempre trabajamos de forma ágil y colaborativa, buscando mejoras, y no nos damos nunca por satisfechos. S.P.: ¿Podrías compartir una experiencia en la que tuviste que gestionar una crisis importante y cómo lo lograste? O.P.: Un buen ejemplo es la gestión que hicimos durante la pandemia. Desde T-Systems pusimos el foco en la continuidad de negocio de nuestros clientes, dándoles soporte técnico y aportando soluciones tecnológicas de diversa índole, desde administraciones públicas a empresas de sectores diversos. En este sentido, la compañía ha apoyado la digitalización y despliegue de infraestructuras cloud en industrias y administraciones públicas que han requerido un rápido desarrollo de soluciones de trabajo en remoto, para poder atender las necesidades de los ciudadanos en cada momento. Además, dada la naturaleza crítica de muchos de los servicios que presta la compañía en materia tecnológica (ciberseguridad, conectividad, continuidad de aplicaciones críticas en servicios sanitarios, etc.) la compañía contó con un equipo de expertos, dando soporte 24/7, con las máximas medidas de seguridad, para garantizar el pleno funcionamiento de todos nuestros data center en España. En cuanto a la gestión interna y con el objetivo de salvaguardar la salud y la seguridad de todos los empleados, aquellos que podían realizar su trabajo de forma remota (más de 2.500 personas) comenzaron a teletrabajar desde mediados del mismo mes de marzo y aquellos que debían continuar acudiendo a su puesto de trabajo en un centro de servicio crítico, para garantizar la funcionalidad 24/7 de aplicaciones críticas, contaban con las máximas medidas de seguridad y con los equipos de protección necesarios para salvaguardar su salud. Asimismo, T-Systems apoyó la solidaridad mostrada por sus empleados durante la crisis sanitaria como parte de la comunidad coronavirusmakers.org, utilizando sus impresoras 3D y las de T-Systems para producir material de protección para los profesionales sanitarios que estaban luchando en primera línea contra la pandemia. S.P.: Como CEO, ¿cómo logras mantener un equilibrio entre tu vida laboral y personal? O.P.: En mi caso particular, uno de los principios fundamentales que sigo para mantener el equilibrio es establecer prioridades claras tanto en mi vida profesional como en la personal. Soy una persona que siempre establece metas específicas y alcanzables para poder mantener el foco de atención en lo importante y evitar la sobrecarga. También creo que hago un uso del tiempo eficaz y me gustar crear bloques de tiempo dedicados exclusivamente a actividades laborales y personales. Esto incluye tiempo para reuniones, trabajo profundo, ejercicio y momentos con la familia. S.P.: ¿Qué consejos darías a otros líderes empresariales para gestionar mejor este equilibrio? O.P.: Esto es algo bastante personal y cada persona debe desarrollar las herramientas y estrategias que mejor les funcionen en su día a día. Desde mi experiencia personal, la gestión eficaz del tiempo, la identificación de aquellas actividades que son más importantes y urgentes, y priorizarlas, así como definir objetivos claros tanto en el ámbito profesional como en el personal son cruciales para mantener el equilibro entre vida laboral y personal. La agilidad por ejemplo nos ha ayudado a ser más efectivos y poner el foco en aquello que realmente es importante. S.P.: ¿Cuáles son tus vías de escape o actividades favoritas para desconectar del trabajo? O.P.: Mi origen es brasileño, y aunque llevo casi 20 años viviendo en España, me encanta preparar barbacoas y caipiriñas para mi familia y amigos. Una buena forma de desconexión y vía de escape es siempre con la gente que quieres alrededor de una mesa y compartiendo buenos momentos y risas. También practico natación, tanto en piscina como en mar abierto que me ayuda a relajar la mente y a la vez practicar deporte. S.P.: ¿Tienes algún hobby que practiques regularmente? O.P.: Desde muy pequeño me ha gustado la música y aunque no soy muy bueno, toco regularmente el bajo y la guitarra. Otro de mis hobbies, que practico también desde niño, es el gaming. Cuando tengo un rato libre, me gusta jugar a la PlayStation y conectarme a partidas online. S.P.: ¿Qué tipo de música te gusta escuchar? ¿Tienes algún artista o género favorito? O.P.: Soy muy ecléctico. Me gusta la buena música, pero si tengo que decantarme por un género, este sería el rock. ¡Aun así, un buen cuarteto de Jazz o blues, así como incluso el reggae o pop también me gustan, sin olvidarme de la bossa-nova brasileña! S.P.: Y, por último, ¿cómo pasas un día perfecto fuera del trabajo? O.P.: ¡Empezar el día en la piscina, compartir una barbacoa en el jardín con la familia y acabar el día viendo un partido de la NBA, la NFL o fútbol con amigos!
15 Julio 2024
Sin categoría
Laura Iglesias, Head of Cyber Security European Markets, entrevista a Carlos Casas, Director Global de Talento y Cultura (CHRO) en BBVA. La carrera por la digitalización acelerada que estamos viviendo la mayor parte de las empresas del país lleva acompasada otra carrera no menos desafiante por lograr atraer y retener el mejor talento. Habilidades que hace años apenas existían se están volviendo en muy poco tiempo críticas, escasas, difíciles de conseguir, y necesarias para las empresas. Charlamos con Carlos Casas, Director Global de Talento y Cultura de BBVA, sobre cómo conseguir que los empleados se sientan parte de algo más grande, inspirados, y felices. Todo un ejercicio de equilibrio. Laura Iglesias: ¿Cuáles son tus principales responsabilidades como Director Global de Talento y Cultura en BBVA? Carlos Casas: Como Director Global de Talento y Cultura en BBVA, mi principal responsabilidad es asegurar que todos en la organización vivan nuestro propósito y valores, y se sientan orgullosos del impacto positivo que tenemos en la sociedad. Quiero que cada persona en BBVA sienta que su trabajo tiene sentido y que nuestros valores realmente importan en el día a día. Además, BBVA es un banco ganador que siempre innova antes que los demás, con el proyecto más atractivo de la banca en Europa. Nos esforzamos por tener un impacto positivo en la sociedad y ayudar a nuestros clientes a aprovechar las oportunidades de la nueva era. Me enfoco en atraer y retener al mejor talento, creando un equipo motivado y comprometido, y proporcionando las herramientas necesarias para su desarrollo y crecimiento. Finalmente, es fundamental ofrecer un entorno de trabajo en el que todos se sientan cómodos y felices, logrando un buen equilibrio entre su vida profesional y personal. L.I.: En un mercado laboral competitivo, ¿cuáles son tus estrategias clave para atraer y retener al mejor talento? C.C.: Para atraer y retener al mejor talento, nos aseguramos de que nuestro equipo se sienta parte de algo grande y significativo, alineado con el propósito y los valores de BBVA. Trabajamos en fortalecer nuestra marca empleadora y mejorar la experiencia de los candidatos usando tecnología avanzada para identificar y atraer a los mejores. La adopción de un modelo híbrido, con un 60% de trabajo presencial y un 40% remoto, ha permitido a nuestros empleados gestionar su tiempo de manera más eficiente, mejorando su satisfacción y bienestar general. L.I.: ¿Cómo ha evolucionado tu enfoque sobre el trabajo remoto y flexible en el contexto de la pandemia y las expectativas actuales de los empleados? C.C.: La pandemia nos llevó a adoptar un modelo de trabajo flexible en BBVA, y hemos visto cómo ha mejorado la vida de nuestros empleados. Confiamos en nuestra gente y eso se refleja en nuestra estrategia: transparencia, empoderamiento y confianza. Fuimos pioneros en establecer un modelo híbrido con 60% presencial y 40% remoto, y más de 12.000 empleados en España se han beneficiado de ello. Además, implementamos medidas como reuniones de 45 minutos y horarios flexibles, lo que ha permitido a nuestro equipo trabajar de manera más eficiente. Esto no solo ha mejorado su satisfacción, sino también su bienestar físico y mental, algo que valoramos profundamente en nuestras encuestas internas. En resumen, hemos aprendido a ser más flexibles y adaptativos, siempre poniendo a nuestra gente en primer lugar. L.I.: ¿Qué papel juega la tecnología en tu estrategia de gestión de talento? C.C.: La tecnología es fundamental en nuestra estrategia de gestión de talento. En 2023, creamos BBVA Technology, fusionando tres de nuestras sociedades tecnológicas. Con 3.000 empleados en España y una nueva sede en México, estamos mejorando nuestras oportunidades de desarrollo profesional. Esto nos ayuda a atraer y retener a los mejores talentos en ingeniería y datos, facilitando la transformación digital del banco y asegurando que nuestros equipos se sientan valorados y satisfechos. L.I.: ¿Cómo se promueve la conciencia sobre Ciberseguridad entre los empleados en todos los niveles de la organización? C.C.: La ciberseguridad es súper importante para nosotros. Tenemos un programa de formación continuo en Campus BBVA que ayuda a nuestros empleados a estar siempre al día. Este año, hemos formado a cerca de 34.000 empleados con más de 21.000 horas dedicadas a temas de ciberseguridad. Además, compartimos nuestro conocimiento de forma gratuita en la plataforma educativa Coursera para fomentar hábitos seguros no solo dentro de la empresa, sino también en la sociedad en general. La idea es que todos, desde cualquier nivel, comprendan la importancia de la seguridad digital y estén preparados para cualquier situación. L.I.: ¿Cuál es el papel del departamento de Talento y Cultura en la construcción de una cultura organizacional que valore la Ciberseguridad? C.C.: En BBVA, Talento y Cultura juega un papel clave en promover la ciberseguridad. No solo atraemos talento tecnológico, sino que también formamos a nuestros empleados en esta área. Tenemos equipos de seguridad especializados y utilizamos Campus BBVA para ofrecer contenidos y entrenamientos diseñados por nuestros expertos. Así, todos en la organización, desde novatos hasta expertos, están preparados para identificar y manejar riesgos de ciberseguridad. L.I.: ¿Cómo promueve BBVA el equilibrio entre la vida laboral y personal de sus empleados? C.C.: En BBVA fomentamos un entorno de trabajo flexible con nuestro programa “Work Better / Enjoy Life”. Desde abril de 2022, implementamos un modelo que permite hasta un 40% de trabajo remoto, basado en la confianza y autonomía de los empleados. Cada equipo se organiza de la manera que mejor les convenga, sin fechas preestablecidas. Esto ha mejorado el compromiso y los resultados, beneficiando a más de 12.000 empleados en España y adaptándose a las normativas de cada país. L.I.: Reclutamiento y talento en Ciberseguridad: En el contexto del reclutamiento, ¿cómo identifican y atraen talento especializado en Ciberseguridad que está siendo realmente complejo? C.C.: El talento en ciberseguridad es muy demandado y atraerlo es un reto. Lanzamos un portal de empleo para mostrar las oportunidades que BBVA ofrece al talento STEM, ofreciendo una carrera sólida, trabajo flexible y un fuerte compromiso con la diversidad. Destacamos proyectos desafiantes y el uso de tecnologías avanzadas. Nuestros empleados comparten sus experiencias en el portal, mostrando las oportunidades de desarrollo. Además, diseñamos nuestras propias herramientas tecnológicas para ciberseguridad, lo que hace nuestra oferta muy atractiva. En los últimos dos años hemos incorporado a más de 7.000 profesionales en tecnología y datos, y planeamos contratar 2.700 más en 2024, con 1.225 en España. L.I.: Visión a Futuro, ¿cuáles son las habilidades y competencias que cree serán más valiosas para su organización en los próximos años? C.C.: En el futuro, la empatía, el liderazgo y la adaptabilidad serán esenciales para gestionar un entorno en constante cambio. La capacidad de aprendizaje continuo y estar al tanto de las últimas tendencias tecnológicas también serán cruciales. Además, necesitaremos habilidades técnicas y digitales para mejorar la eficiencia operativa. La gestión efectiva del cambio y el pensamiento estratégico y analítico serán vitales para tomar decisiones basadas en datos y desarrollar estrategias claras. Fomentar la colaboración y el trabajo en equipo será clave para la innovación y el éxito a largo plazo. Estas habilidades serán fundamentales para nuestros empleados actuales y para desarrollar a los futuros profesionales que enfrentarán los desafíos por venir. L.I.: ¿Cómo imaginas el futuro de la gestión de talento con la integración de tecnologías como la IA? C.C.: Me imagino el futuro con líderes centrados en las personas, ayudando a sus equipos a adaptarse a un entorno cambiante rodeado por la tecnología. Creo que el rol de los directores de recursos humanos va a ser más importante que nunca ya que juegan un papel central, liderando la transformación y fortaleciendo las capacidades de las personas. Debemos acompañar a nuestros equipos en esta transición para que la incorporación y uso de estas tecnologías disruptivas sean un éxito. La IA, y especialmente la IA generativa, tiene la capacidad de aumentar la productividad de las personas y mejorar los procesos de trabajo existentes creando más velocidad, calidad e impacto. Debemos estar preparados para esta transformación para poder atraer talento y desarrollar y mejorar la vida de nuestros equipos. L.I.: ¿De qué manera cree que la IA puede mejorar la evaluación del desempeño y el desarrollo de talento en las empresas? C.C.: La IA puede revolucionar cómo evaluamos y desarrollamos el talento en BBVA. Automatizando tareas rutinarias, permite a nuestros empleados centrarse en actividades más valiosas como la creatividad y la toma de decisiones estratégicas. Además, facilita una evaluación más precisa y objetiva del desempeño, y ayuda a identificar áreas de desarrollo individual. Con herramientas como ChatGPT Enterprise, estamos explorando nuevas formas de acelerar procesos y fomentar la innovación, asegurando que nuestra fuerza laboral esté equipada con las habilidades y conocimientos necesarios para el futuro. L.I.: ¿Cómo crees que la IA puede ayudar a mejorar la experiencia laboral y la satisfacción de los empleados? C.C.: La Inteligencia Artificial (IA) juega un papel importante en nuestra gestión de talento, ayudándonos a automatizar tareas rutinarias, mejorar procesos y tomar decisiones basadas en datos, lo que aumenta la productividad y la satisfacción laboral. La IA nos libera de tareas repetitivas, permitiéndonos enfocarnos en actividades de mayor valor, mejorando así nuestra experiencia laboral. L.I.: ¿Cómo se integran las preocupaciones sobre ciberseguridad en las políticas de Recursos Humanos, como el trabajo remoto o el uso de dispositivos personales en el trabajo? C.C.: En BBVA, la ciberseguridad es una prioridad. Contamos con equipos especializados que protegen nuestros sistemas de ciberataques, tanto defensivos como ofensivos. Para el trabajo remoto, hemos implementado medidas estrictas y formamos a nuestros empleados continuamente en prácticas seguras. Realizamos simulacros de “phishing” regularmente y tenemos un equipo CERT disponible 24/7 para responder rápidamente a cualquier incidente. Estas políticas aseguran que todos los empleados estén preparados para enfrentar amenazas y mantener la seguridad en todo momento L.I.: ¿La felicidad en el trabajo es un mito o una realidad? C.C.: Creo firmemente que la felicidad en el trabajo es una realidad. Solo tenemos una vida y hay que disfrutarla, tanto en lo personal como en lo profesional.
15 Julio 2024
Sin categoría
Las inversiones en Tecnologías de la Información y la Comunicación (TIC) por parte de los organismos públicos en España han experimentado un notable incremento en los últimos años. Estas inversiones están enmarcadas dentro de diversas iniciativas y planes estratégicos nacionales que buscan modernizar el sector público y potenciar la competitividad del país. Uno de los pilares de esta modernización es el “Plan de Digitalización de las Administraciones Públicas 2021-2025”. Este plan, parte del Componente 11 del “Plan de Recuperación, Transformación y Resiliencia”, tiene como objetivos principales: Mejorar la accesibilidad de los servicios públicos: Facilitar el acceso de los ciudadanos a los servicios gubernamentales a través de plataformas digitales eficientes. Garantizar la protección de datos personales y empresariales: Reforzar la seguridad y privacidad en el manejo de información sensible. Superar las brechas digitales: Reducir la disparidad en el acceso y uso de las TIC entre diferentes grupos de la sociedad. El plan se estructura en tres ejes estratégicos, transformación digital de la Administración General del Estado con la modernización de procesos internos, implementación de servicios electrónicos y promoción de la interoperabilidad, proyectos de alto impacto en el sector público con el desarrollo de soluciones tecnológicas innovadoras para mejorar la eficiencia y la calidad de los servicios públicos y la modernización digital de ministerios y entidades locales con el impulso a la adopción de tecnologías avanzadas en todas las instancias gubernamentales. El “España Digital 2026” amplía estas iniciativas. Además de los objetivos mencionados, incluye: Mejora de la ciberseguridad: Proteger los sistemas y datos frente a amenazas digitales. Promoción de la inteligencia artificial: Fomentar la aplicación de IA en la toma de decisiones y la optimización de procesos. Transformación digital en sectores clave: Salud, justicia y políticas sociales se beneficiarán de la digitalización para mejorar la calidad de vida de los ciudadanos. En términos de cifras, las inversiones han sido impresionantes: En 2021, se alcanzaron los 5.200 millones de euros de inversión en productos y servicios TIC. Durante 2022, esa cifra se incrementó en un 12,9%, quedándose a las puertas de los 6.000 millones de euros. En 2023, se superaron los 8.000 millones de euros, marcando un récord histórico. El panorama para 2024 es aún más prometedor, con valores de licitación elevados durante el primer cuatrimestre. Los organismos públicos han sido los principales inversores, y los rankings desde diferentes perspectivas muestran su compromiso con la transformación digital. En resumen, España está dando pasos firmes hacia la modernización digital, y las inversiones en TIC son clave para impulsar la competitividad y mejorar la calidad de vida de los ciudadanos. Luis Santamaría, CEO Adjudicaciones TIC/TendersTool
15 Julio 2024
Rincón del CISO
No es un secreto que desde hace años estamos en una era de transformación en las organizaciones sin precedentes, empezando por el negocio y llegando hasta las personas, con todo lo que ello implica: irrupción de nuevas tecnologías, nuevas formas de trabajo, nuevas formas de colaborar, comunicar y relacionarnos. Como consecuencia, se está produciendo la evolución de muchos de los roles existentes en las organizaciones y de las habilidades necesarias para llevar esto a cabo. El papel de la ciberseguridad no queda inmune a esto, ya que es uno de los que más peso está cogiendo y cuyas habilidades, más están cambiando…. Las habilidades puramente técnicas están dejando hueco a todas aquellas habilidades más humanas y tiene todo el sentido, ¿verdad? Pero esta transformación no es siempre fácil, como bien dice el refranero español – que a veces es muy sabio- “la cabra tira al monte” y a veces estos cambios nos cuesta gestionarlos ya que requieren hacer cosas diferentes a las que estábamos acostumbrados , como abrir la perspectiva o cambiar un sistema de creencias muy arraigado en nosotros para empezar a desarrollar otras habilidades que marcarán la diferencia. Os doy algún dato…El “Estado de la Ciberseguridad 2023” de ISACA State of Cybersecurity 2023 | ISACA mostraba que la escasez de talento en ciber seguía siendo una de las mayores preocupaciones el año pasado - y seguirá siéndolo en los próximos años- Uno de los mayores gap está en las “soft skills”, en esas habilidades más humanas que antes mencionábamos , y es que el rol de ciberseguridad ya va mucho más allá de saber de riesgos tecnológicos, de normativas de seguridad o de tecnología y protocolos para frenar o remediar ataques…todo esto es muy necesario, no me mal interpretéis, pero también se necesitan habilidades para alinearse con la Alta Dirección y con el negocio y habilidades para hacer entender y concienciar dentro de las organizaciones, que la seguridad es una responsabilidad de todos. Más datos…empresas como Gartner estiman desde hace algún tiempo que faltan a nivel mundial unos 3.4 millones de profesionales en ciberseguridad y recomiendan empezar a contratar perfiles no tradicionales para cubrir este gap, con habilidades diferentes – muchas de ellas “soft”, aunque yo prefiero llamarlas “power”- que les permitan ponerse al día rápido con buenos programas de formación y desarrollo y un buen acompañamiento de líderes expertos que actúen como mentores. Se habla hasta de cubrir vacantes con perfiles sin background en IT ni experiencia previa, lo que posiciona al CISO y a todas aquellas personas que lideren equipos en ciberseguridad ( ya estén en cliente, en un integrador de sistemas o en un vendor de seguridad) como profesionales que tienen que ser capaces de desarrollar el talento de sus equipos y ayudares además a gestionar el estrés que se vive en el sector, lo que implica un modelo de liderazgo mucho más inspirador , centrado en la persona y en hacer brillar el potencial de cada individuo del equipo, lo que a nosotras nos gusta llamar el “líder coach”. La capacidad de adaptarse rápido a los cambios, la visión del negocio, creatividad para resolución de conflictos, curiosidad intelectual, trabajo en equipo, colaboración, estabilidad emocional y habilidades interpersonales y de comunicación van a ser clave para cualquier persona que trabaje en el ecosistema de la ciberseguridad según los analistas. Por todo esto, no es de extrañar que asociaciones como el ISMS Forum, ya hayan empezado a apostar por programas de desarrollo de “power skills” para sus asociados dentro de sus programas de certificación. Este año desde The Coach Plan hemos podido trabajar con más de 60 CISOs desarrollando habilidades como el autoliderazgo, la escucha, la comunicación efectiva, la gestión del estrés, de conflictos o habilidades de liderazgo humanista e inspirador. Porque sabemos que esto va de personas y que sin desarrollo personal no hay desarrollo profesional ni transformación en las organizaciones así que si en algo nos hemos querido focalizar es en aportar valor desde lo humano a un sector que tiene mucho recorrido aún en este campo. Elena Richart, Fundadora & Coach de The Coach Plan
15 Julio 2024
Rincón del CISO
Todavía no tenemos ordenadores cuánticos, pero ya representan una amenaza real para la seguridad de las empresas. Ahora, los CISOs se enfrentan al dilema de convencer a la dirección para que invierta en protegerse contra una amenaza futura o esperar hasta que sea inminente, cuando quizá ya sea demasiado tarde para implementar soluciones efectivas. El panorama de amenazas actual incluye muchos actores estatales que pueden estar dispuestos y ser capaces de robar datos hoy para descifrarlos en el futuro, cuando los ordenadores cuánticos estén disponibles. Datos sensibles como información sobre la salud de una persona, secretos comerciales de las organizaciones o información clasificada de un país tienen una extensa vida útil. Si estos datos hoy cayeran en manos equivocadas, en el futuro podrían ser explotados para llevar a cabo extorsiones, fraudes o incluso comprometer la seguridad nacional. Las infraestructuras críticas, como las centrales eléctricas y los sistemas de suministro de agua, también tienen una vida útil prolongada y sistemas costosos de actualizar. Si estos están conectados a redes vulnerables o dependen de algoritmos de cifrado susceptibles a ataques cuánticos, enfrentan un riesgo de seguridad significativo. Un ataque a estos sistemas podría interrumpir servicios esenciales, causando grandes daños económicos y sociales. Otro escenario de riesgo son los productos duraderos con software embebido, ya que no se podrá garantizar la protección de los datos del usuario ni el propio funcionamiento del producto a futuro. Por ejemplo, ahora que los vehículos eléctricos están equipados con software y conectados, si hubiera que actualizarlos habría que reemplazar los chips integrados en sus sistemas y sustituirlos físicamente uno a uno. Esto, además de la complejidad técnica, conllevaría un elevado coste. Para evitar todos estos riesgos, las empresas pueden comenzar a adoptar encriptación post-cuántica (PQC). Una aclaración: esta encriptación se refiere a cómo los ordenadores actuales pueden protegerse de la amenaza que representa la computación cuántica, en lugar de indicar qué tipo de encriptación tendrán los ordenadores cuánticos en el futuro. Dicho de otra forma, es una solución que podemos aplicar hoy. Ya existen varios algoritmos criptográficos resistentes a la computación cuántica. El Instituto Nacional de Estándares y Tecnología (NIST) de EE.UU. está evaluando los más prometedores. Es importante encontrar aquellos que, siendo efectivos, no comprometan el rendimiento de los servicios, ya que los usuarios esperan comunicaciones instantáneas. De hecho, después de casi una década de trabajo, se espera que el NIST publique un conjunto de estándares finales PQC este verano. Encontrar el algoritmo más adecuado para convertirlo en el estándar es sin duda un reto, pero también lo es llevar a cabo la actualización de la criptografía actual. Este proceso no es inmediato y requiere un esfuerzo tanto técnico como económico. La transición debe gestionarse sin comprometer la seguridad ni la continuidad de las operaciones, lo que añade una capa de complejidad al ya de por sí difícil proceso de actualización. Afortunadamente, proveedores como Google, Amazon o Cloudflare ya están integrando PQC, de manera transparente para las empresas, en sus productos. En este sentido, una primera medida por parte de las organizaciones es comenzar a preguntar a sus proveedores cuáles soportan ya la nueva criptografía. Está claro que a diferentes sectores les está llegando la amenaza cuántica a distinta velocidad, pero todos ellos en algún momento van a tener que actualizar su encriptación. Por ejemplo, el sector financiero ya está tomando medidas ante esta amenaza. A finales de abril, Europol creó el Foro de Seguridad del Sector Financiero para Amenazas Cuánticas (QSFF, por sus siglas en inglés). Esta iniciativa reúne a expertos de distintas entidades, como Banco Santander, BBVA y CaixaBank, para compartir soluciones y colaborar a escala global. El objetivo es establecer estándares, identificar amenazas y promover una transición hacia la encriptación post-cuántica. Además, otra amenaza identificada que preocupa mucho en el sector es la integridad de las firmas digitales. Si estas se pudieran corromper, el sistema financiero se desmoronaría por la pérdida de confianza que generaría. La transición hacia PQC es una tarea apremiante que requiere la cooperación de empresas y proveedores. El Banco Santander, por ejemplo, está siendo muy activo. Actualmente, colabora con GitHub y Microsoft en el desarrollo de CodeQL, una herramienta para detectar vulnerabilidades criptográficas. Además, juntos han creado Cryptobom-Forge, destinada a evaluar y asegurar componentes criptográficos durante el desarrollo de software. Las administraciones públicas también van a jugar un papel importante en la carrera hacia PQC. Recientemente, la Comisión Europea lanzaba un llamamiento a los Estados miembros para comenzar una transición hacia la nueva encriptación. Es importante que las administraciones den este paso porque tendrán un efecto arrastre sobre otros sectores. Además, al mismo tiempo envían la señal al mercado de que la amenaza es real. Los CISOs ya no están solos, se está activando toda una red de proveedores, empresas e instituciones que los puede ayudar en la tarea de convencer a la dirección de la empresa para que comiencen a invertir en mitigar unas amenazas que viajan desde el futuro al presente. Fernando Maldonado, Analista de Industria TIC
15 Julio 2024
Sin categoría
Julia Sizova, Country Manager S-EMEA en Comscore, entrevista a Encarna Samitier, Directora de 20minutos. Encarna Samitier fue la primera mujer directora de un medio nacional generalista. Aragonesa y defensora de sus raíces, a día de hoy sigue conservando esta alegría por cumplir con su vocación y esta pasión por el periodismo. Desprende sentimiento, generosidad y cercanía. Julia Sizova: Tuviste una vocación temprana de ser periodista. Siempre cuentas que no querías entrevistar a gente famosa ni ser corresponsal de guerra, sino a ¨hacer periódicos¨ ¿Qué te motivó a elegir este camino profesional y cómo ha sido tu trayectoria hasta convertirte en Directora de 20minutos? ¿Cómo es el periodismo hoy en día? Encarna Samitier: Cuando era adolescente, España estaba saliendo del blanco y negro de la dictadura al color de la democracia. Me gustaba mucho leer y escribir, y leía el periódico que llegaba a casa todos los días: la política, pero también las noticias de sociedad, de cultura y de internacional. Así nació mi vocación de “hacer” esos periódicos que me abrían una ventana al mundo, esos medios que yo percibía ya como algo fundamental para una sociedad mejor. Tuve la suerte de empezar mi carrera profesional, a los 21 años, en el prestigioso periódico Heraldo de Aragón. Allí he hecho información, entrevistas y reportajes en casi todas las seccione. Fui la primera mujer jefa de la sección de Local en la historia del periódico y a partir de 2001 fui nombrada por los editores subdirectora de Opinión. Lo compagino con columnas y con colaboraciones en radio y televisión. Desde mis comienzos en una redacción han cambiado muchísimas cosas -cuando empecé había máquinas de escribir y teléfonos fijos, por supuesto ni se imaginaba internet-, pero lo fundamental es invariable: nuestro deber de dar a los lectores información veraz y opinión fundada. J.S.: En alguna de tus intervenciones públicas has mencionado que las redes sociales pueden usarse para destruir o para construir. El premio Creadores es un claro ejemplo de lo último. ¿Cuál es tu papel en Creadores? E.S.: Las redes sociales son una herramienta de comunicación muy poderosa, bien utilizadas son maravillosas, pero vemos que el anonimato que propician se utiliza para difundir mentiras o mensajes de odio. En los premios Creadores, herederos de los premios 20blogs, reconocemos a los creadores de contenido que conjugan talento, inteligencia y compromiso con la sociedad, personas que borran con su luz muy potente las zonas de sombra de quienes hacen mal uso de las redes. J.S.: ¿Podrías compartir algún momento clave que haya marcado un antes y un después en tu carrera? E.S.: La dirección de 20minutos ha sido un momento clave. Significó un reto enorme para mí y, aunque tenía ya muchos años de trabajo en el equipo directivo de Heraldo, suponía un cambio enorme en todos los sentidos –de equipos, de ciudad, de periódico-, y una responsabilidad también enorme. Y ha resultado ser una experiencia apasionante humana y profesionalmente, un aprendizaje constante y una reafirmación de ese amor por el periodismo que comenzó en mi adolescencia. J.S.: Llegaste a la redacción de Heraldo de Aragón cuando las mujeres periodistas brillaban por su ausencia en la redacción. Luchaste contra los estereotipos de ¨las chicas a sociedad y las chicas a sanidad¨. Te nombraron la Redactora Jefe y todos tus redactores eran chicos en los 90. En 2017 llega un gran proyecto: ser la Directora de 20minutos. Todo un reto. ¿Qué prácticas personales y profesionales te ayudan a mantenerte resiliente ante las dificultades? E.S.: Creo que la experiencia y el sentido del humor son una fuente de resiliencia y serenidad. Seguramente me ayudan a poner en perspectiva cualquier situación, por difícil que parezca, a restar dramatismo a las cosas sin restarles su importancia. Saber que casi todo ha sucedido ya y que existe una manera de afrontarlo y superarlo. También es fundamental mi responsabilidad puesto que como directora he de transmitir confianza al equipo. Personalmente, encuentro fuerza e inspiración en los clásicos, como las Meditaciones de Marco Aurelio o en la relectura que hace de ellos Irene Vallejo, o en El Arte de la Prudencia de Baltasar Gracián, que recomiendo vivamente. Y los combino con las revistas del corazón…Por supuesto, repongo fuerzas en mis amigos y en mi equipo. J.S.: ¿Qué iniciativas recientes relacionadas con ESG en tu medio te han generado mayor satisfacción? E.S.: El lanzamiento del vertical Capaces, dedicado al mundo de la discapacidad, proyecto conjunto del grupo Henneo, al que pertenece 20minutos, y la Fundación Querer, es una fuente constante de alegrías y de motivación. Casi medio millón de usuarios se informan cada mes a través de unos contenidos que reflejan la realidad poliédrica de las personas con discapacidad, su día a día, sus problemas, aspiraciones, reivindicaciones y avances, con una profesional maravillosa, Melisa Tuya, al frente. Capaces ha obtenido en un año y medio de vida cinco premios de entidades referentes en este ámbito, y esto nos enorgullece y nos espolea, pero el mayor premio es la confianza de los lectores. J.S.: ¿Qué estrategias implementa 20minutos para garantizar la seguridad digital de su contenido y sus usuarios? E.S.: En el grupo Henneo y 20minutos, (gracias al potencial de Hiberus en el grupo), aplicamos las fórmulas más avanzadas en seguridad digital con fuertes políticas y protocolos de protección de datos, así como soluciones Cloud seguras. Es importante poder garantizar el almacenamiento de información y acceso seguro a nuestra información, más si cabe en un mundo digital donde cada vez es más frecuente la sustracción de datos de forma ilícita. J.S.: En el mundo actual los contenidos generados por IA están en auge. Por esto, ¿qué avances en inteligencia artificial crees que transformarán el periodismo en los próximos años? ¿Y eso va a ser positivo o negativo para el periodismo? E.S.: Aventurar el futuro sobre la IA es complicado. Existe mucha incertidumbre y exige ir con cautela y responsabilidad. Pero lo que sí es evidente es que ya forma parte de nuestro día a día. En procesos automáticos o de poco valor añadido, para hacernos ganar tiempo. Debemos aplicar toda su potencia para que los periodistas puedan seguir dedicándose, más si cabe, a aquello que genera valor añadido: a ejercer más y mejor periodismo. Ya es una realidad en herramientas de transcripción digital, de subtitulado, de edición, de recomendación de contenidos... pero siempre bajo supervisión humana. La máquina nunca debe sustituir al criterio humano, pero sí ayudar a multiplicar su potencial. Y esa debe ser la constante que nos oriente para hacer un mejor periodismo. J.S.: ¿Cuáles son tus hobbies fuera del trabajo y cómo contribuyen a tu bienestar personal y profesional a la hora de equilibrar tu vida? E.S.: Me encanta compartir con mi familia y con mis amigos la experiencia de un viaje, de una exposición, de una charla o una cena. Me gusta mucho perderme por el Madrid de los Austrias o hacer senderismo, preferentemente en el Pirineo. Y, por supuesto, el cine y la lectura, soy una gran ‘relectora’ de libros que me han marcado, desde “La isla del tesoro” a Cumbres Borrascosas. Me relaja, me emociona y me salva la poesía, Emily Dickinson, Rosalía de Castro, Machado o Pedro Salinas. J.S.: ¿Qué valores personales consideras fundamentales y cómo influyen en tu día a día dentro y fuera de tu cargo? E.S.: Creo que el compromiso y la valentía, entendida como la capacidad de vencer la pereza y los miedos, son muy importantes, en la vida personal y en la profesional. Saber ganar y saber perder, es decir, la honestidad y el juego limpio en todos los ámbitos. Saber preguntar y, sobre todo, saber escuchar. También cultivar la empatía; la humildad, que no está reñida con la autoestima y que incluye reconocer y valorar el talento de los demás; la cortesía y la generosidad. J.S.: ¿Qué estrategias utilizas para asegurarte de que los mensajes de 20minutos lleguen eficazmente a una audiencia diversa? E.S.: Fundamentalmente, un estilo claro y sencillo, que haga asequible lo complejo. Y un lenguaje que, sin forzar las normas del idioma, respete la diversidad. Recién llegada a 20minutos, nos unimos al programa del Parlamento Europeo #DóndeEstánEllas, que nos compromete a trabajar por una presencia igualitaria entre hombres y mujeres en columnistas, foros, informaciones, etc. En 20minutos estamos firmemente comprometidos con la causa de la igualdad y con la no discriminación negativa por cualquier motivo. J.S.: Si pudieras retroceder en el tiempo, ¿qué consejo le darías a tu yo más joven al inicio de tu carrera? E.S.: Le diría que tuviera confianza en sí misma, que fuera agradecida con cada oportunidad, con cada consejo, con cada experiencia, que fuera coherente con sus principios y que pusiera a las personas por encima de su conveniencia.
15 Julio 2024
Sin categoría
Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Karina Gibert, Directora del Centro de Investigación Intelligent Data Science & Artificial Intelligence (IDEAI-UPC) en UPC y Decana del Colegio de Ingeniería Informática de Catalunya. Sonia Pulgarín: ¿Qué te motivó a especializarte en ciencia de datos e inteligencia artificial? Karina Gibert: Yo era alumna de la licenciatura de informática en la Facultad de Informática de Barcelona (en la UPC). Un día, en tercero, un compañero me pidió que le sustituyera en un grupo que seguía unas formaciones adicionales con un profesor porque se iba a la mili, y entré en un equipo de estudiantes que aprendíamos lambda-cálculo y cosas avanzadas para hacer inteligencia artificial fuera de horas de clase en unos seminarios que organizaba Ulises Cortés, quién después me propuso hacer una tesina sobre estos temas, y más tarde sería mi director de tesis. En paralelo, mi profesora de series temporales (yo seguía dos especialidades simultáneas, la de estadística computacional y la de informática teórica (donde teníamos la asignatura de inteligencia artificial) me propuso una beca de investigación en un proyecto europeo donde querían hacer sistemas expertos en análisis estadístico para Eurostar, eran los primeros intentos de poder hacer estadísticas a nivel europeo mezclando datos de todos los países, que en aquel entonces contaban la población activa, la inflación, el paro, y todas las cosas de formas distintas en cada país. Entré en el proyecto europeo del departamento de estadística, sin dejar de hacer la tesina y así inicié un camino mixto que ha marcado mi carrera donde desde el principio aprovechaba la estadística computacional y la inteligencia artificial combinadas para extraer valor estratégico de los datos y este fue el tema de mi tesis doctoral, que deposité en 1995 y unos cuantos años después mi investigación, que al principio era multidisciplinar y no tenía nombre, y costaba un poco encajar en la comunidad estadística, y también en la comunidad de inteligencia artificial, quedó perfectamente enmarcada en lo que se dio en llamar minería de datos, más tarde ciencia de los datos y desde entonces me dedico a utilizar las metodologías de desarrollo propio, siempre combinando la doble componente, para extraer conocimiento estratégico de los datos y dar soporte a la toma de decisiones complejas, desde el nivel más operativo al más estratégico S.P.: ¿Hay algún mentor o figura inspiradora que haya influido en tu carrera? K.G.: Yo vengo de una familia de muy buenos comerciantes de una ciudad de provincias que está a 15 Kms de la frontera con Francia. Soy de la época de la transición. Territorio periférico y ningún referente universitario en la familia, ni casi en el entorno. Mi mayor referente fue mamá. Una mujer avanzada a su tiempo, que no se arrugaba por nada y crecía ante las vicisitudes. Valiente, encantadora, profunda, tremendamente ética e inteligente con una visión extraordinaria de futuro. De ella aprendí sin límites e influenció muchísimo mi aproximación vital, mi manera de ir por el mundo y enfrentarme a los retos. Ya en la facultad tuve tres profesores que me dejaron fuerte huella y a los que aún hoy (a pesar que alguno ya no está) admiro muchísimo: Ton Sales (mi profesor de lógica), Jaume Barceló (mi profesor de optimización), Jaume Sistach (mi profesor de bases de datos). Más tarde, ya como profesional, he tenido el privilegio de cruzarme con dos mujeres extraordinarias que son mis referentes y me acompañan, Núria Castell (ex -decana de la FIB) y Nuria Carrera (presidenta de la comisión de género de la intercolegial). Ambas han jugado un papel fundamental en el giro que ha dado mi carrera en la última década y aprendo de ellas todos los días, aún hoy. S.P.: ¿Podrías describir brevemente la misión y visión del centro IDEAI-UPC? K.G.: Fundamos IDEAI al final de 2017 y lo pusimos en marcha en 2018. En el primer equipo yo fui la secretaria del centro y desde 2021 soy la directora. Se trata de un centro de investigación en Ciencia Inteligente de Datos e Inteligencia Artificial que se fundó para reunir a los grupos de investigación que ya estaban activos en Inteligencia Artificial dentro de la UPC, algunos de ellos, como el KEMLG al que yo pertenezco, con más de treinta años de trayectoria. Queríamos hacer visible el potencial enorme de la UPC en materia de IA, y poner en valor la excelencia, que era mucha y era más conocida en la esfera internacional que en nuestro entorno. Agrupamos más de 70 investigadores senior permanentes de investigación intensiva en IA y movemos del orden de unas 150 personas entre investigadores juniors, doctorandos, visitantes, etc. Actualmente formamos parte del círculo de centros de alto nivel en IA que colaboran con el gobierno en el despliegue de la estrategia catalana de IA que se lanzó en 2020 con la intervención de dos miembros de IDEAI como expertos en la propia redacción de la misma. Y, cómo no, participamos en muchos consorcios de investigación a nivel internacional, ayudamos a las empresas a introducir innovación basada en IA, etc. S.P.: ¿Puedes compartir algún proyecto innovador en el que estén trabajando actualmente? K.G.: Yo llevo más de treinta años trabajando en el ámbito de la salud y de la gestión medioambiental, y más recientemente he ampliado el arco hacia contextos de transformación digital. Entre otras cosas hemos desarrollado metodología para mejorar los procesos de tratamiento de aguas residuales y recientemente hemos cerrado unos trabajos con empresas del grupo AGBAR en este sentido. O hemos trabajado en la interpretación de los sensores de las impresoras 3D para mejorar su funcionamiento. También hemos participado en el proyecto europeo GAVIUS que ha desarrollado un asistente inteligente para ayudar a ciudadanía vulnerable a tramitar prestaciones sociales. Dirigí INSESS-COVID19 que ayudó a comprender cómo sería la emergencia social derivada del confinamiento y nos dejó una tecnología para lanzar consultas a ciudadanía (con cuestionarios que se pueden ir cambiando) y generar los informes en muy pocos minutos enseguida de cerrar la recogida de datos, lo cual se está ubicando actualmente como una herramienta de gran interés para el desarrollo de políticas participativas, o la definición de estrategia informada en situaciones donde no se dispone de dato sistémico, por citar algunos, bien distintos entre sí. En los últimos años me especializado en ética de la inteligencia artificial, IA explicable y transformación digital inclusiva en distintos verticales. S.P.: ¿Cómo se integra la inteligencia artificial en los proyectos de investigación del IDEAI-UPC? K.G.: Nosotros trabajamos en toda la cadena de valor. En IDEAI hay investigadores que diseñan chips que optimizan el procesamiento de algoritmos de IA, otros que desarrollan algoritmos, otros que los aplican a casos de distintos ámbitos para hacer predicciones técnicas, operativas, tácticas, y otros que desarrollan métodos (como es mi caso) de soporte al desarrollo de políticas o estrategias para el ámbito público o privado en distintos verticales. Los valores de IDEAI son el desarrollo de una IA ética, responsable, inclusiva, explicable, y que contribuya a resolver los grandes retos que plantea la construcción de la nueva sociedad digital anunciada por la ONU en 2018 y que ya inició su andadura. El impacto social de la IA nos interesa mucho y consideramos que todo el conocimiento que se crea en la universidad a través de la investigación ha de tener un retorno ineludible a la sociedad. S.P.: ¿Podrías darnos ejemplos de cómo las soluciones de inteligencia artificial desarrolladas por su equipo han sido aplicadas en el mundo real? K.G.: Por no repetir casos que comenté más arriba en los que ya he trabajado, hace muchos años la OMS me pidió ayuda para diseñar los planes de desarrollo de sistemas de salud mental en los países pobres o en vías de desarrollo. Con unos datos que nos dieron que describían en qué situación se encontraban estos países, la Inteligencia Artificial nos ayudó a identificar grupos de países en similar situación (en materia de salud mental, claro está), y a entender la naturaleza de estos grupos, lo que tenían en común los países del grupo y lo que les diferenciaba de otros grupos, y así se evidenció muy claramente dónde había de invertir en la construcción de centros de salud mental, o dónde había que transformar el sistema para cambiar la forma de tratar a los pacientes a esquemas menos centrados en el electroshock, etc etc. En otro proyecto con el hospital Guttmann (una referencia internacional en lesión neuronal) también pudimos identificar por qué algunos pacientes con lesión medular deterioraban muy deprisa después del alta médica y se pudieron cambiar protocolos para evitar este deterioro, por ejemplo. Existen asistentes inteligentes a los jefes de muchas plantas de tratamiento de aguas residuales que salen de la investigación de nuestro grupo y que después de casi 20 años operando han conseguido regenerar algunos ríos hoy sanos y que estaban casi muertos, etc. S.P.: ¿Cómo ves la evolución de la inteligencia artificial en los próximos cinco a diez años? K.G.: La Inteligencia Artificial es una de las palancas básicas de la transformación digital y la construcción de la sociedad digital. Aporta herramientas de gran potencia para resolver grandes retos en todos los ámbitos, desde el público, al privado, pasando por la salud, la educación, la industria, el comercio, la banca, los servicios sociales, …. Estamos viviendo un hipe provocado por la aparición de la IA generativa que ha provocado mucho revuelo. Es importante tener en cuenta un desarrollo ético de los sistemas inteligentes, que se prueben bien para asegurar que funcionan correctamente, de forma segura y no sesgada y pensar bien en cómo deben adoptarse estas tecnologías. No basta con desarrollar el algoritmo, pensar en una interfaz que cualquiera pueda utilizar (tenga o no brecha digital), dónde ha de vivir este algoritmo, cómo ha de interactuar con servidores de datos, agentes humanos, usuarios finales, otros softwares, etc. Y, sobre todo, el que lo utilice habrá de tener unos conocimientos mínimos para hacerlo correctamente, de forma que incorporar IA en una organización sirva para mejorar y beneficiar a empleados y usuarios. Hay que tomar consciencia que un modelo de IA tiene una tasa de acierto muy alta normalmente, pero no del 100% porque estamos hablando de modelos y tendremos que aprender a identificar cuándo hay que cuestionar a la IA y cuándo no. Los últimos avances en IA generativa están abriendo muchas oportunidades en el ámbito de la interfaz por voz y los entornos multilingües que sin duda modificarán la forma de cómo nos relacionaremos con las máquinas en un futuro medio. Creo también que se consolidará el uso de Inteligencia Artificial híbrida (que combina datos con componentes de conocimiento, o de razonamiento automático) para integrar mejor el contexto en los modelos de datos y conseguir mejores representaciones del mundo con las que obtener mejores predicciones, y mejores argumentaciones acerca de las mismas, que nos permitan interaccionar mejor con estas tecnologías, y, en consecuencia, integrarlas de forma más segura en el día a día. Debemos poner la mirada en asegurar que la implantación de la IA en la administración pública o en los negocios sirve para mejorar, pero no incrementa la desigualdad social o las diferencias de oportunidades en colectivos especiales. Y este es un reto que va mucho más allá de la tecnología y de las fortalezas de los algoritmos en sí mismos. Requiere fuertes dosis de ética desde el diseño, deontología profesional y gestión del cambio que no podemos desatender. S.P.: ¿Qué importancia tienen las colaboraciones interdisciplinarias en el éxito de los proyectos del centro? K.G.: Es fundamental. La IA, al igual que otras disciplinas, como las matemáticas, es una disciplina instrumental, en el sentido que se desarrolla para resolver problemas que tienen los demás (los médicos, los banqueros, los químicos, los comerciantes, los maestros, etc). La primera parte de cada proyecto es penetrar en el dominio de aplicación, entender el problema, el estado del arte, las dificultades, lo que se quiere resolver, las herramientas disponibles en ese campo para hacerlo, qué datos hay, qué representan, qué se puede o no se puede hacer con ellos, y todo esto es únicamente viable desde una comunión importante con los expertos en el dominio de aplicación, en el problema. Así que nosotros trabajamos codo con codo con los expertos desde el primer momento y hasta el final, cuando sus interpretaciones de nuestros resultados son imprescindibles para evaluar el sentido real de los modelos que construimos. S.P.: ¿Qué papel juega la formación y el desarrollo de talento en el campo de la inteligencia artificial en tu centro? K.G.: La formación es esencial. Estamos ante un campo de conocimiento en constante evolución donde no te puedes dormir ni un segundo si no quieres perder el hilo. Todo el sector practica la formación continua y desarrolla una fuerte capacidad de autoaprendizaje. Con respecto al talento debo decir que a pesar de que nos esforzamos en la generación del mejor talento, que mi grupo KEMLG (hoy integrado en IDEAI) fundó hace más de 30 años el primer programa de doctorado en IA de España, el primer máster de Inteligencia Artificial de Catalunya con las reformas de Boloña y el primer grado oficial de Inteligencia Artificial de Catalunya en 2021, la demanda del sector está muy por encima de la capacidad de generación de talento que tenemos en el territorio y se dan cada año un gran número de vacantes que se han de acabar cubriendo con talento reconvertido o reciclado de disciplinas cercanas y esto es un gran reto que se debería de abordar con carácter urgente ya que la falta de talento está actualmente impidiendo a muchas empresas crecer todo lo que podrían, y esto ataca directamente a la línea de flotación del liderazgo internacional que podríamos ejercer en la transformación digital y el desarrollo basado en la adopción de la IA. S.P.: ¿Qué iniciativas tiene el IDEAI-UPC para apoyar a jóvenes investigadores y estudiantes interesados en la ciencia de datos y la IA? K.G.: Nosotros ofrecemos plazas a jóvenes investigadores para trabajar en los proyectos del centro, que son menos de las que quisiéramos debido a las dinámicas que derivan del sistema de financiación de la investigación que tenemos en nuestro país. Acogemos estudiantes en prácticas que pueden realizar sus proyectos de fin de carrera con nosotros en estancias más cortas. Y tenemos un proyecto específico de generación de talento femenino en inteligencia artificial que se denomina Top Rosies Talent y está en su tercera edición, inyectando al mercado catalán 20 mujeres formadas en IA con perspectiva de género cada año. Además, el programa reparte dos premios y las ganadoras optan a una beca para cursar el máster oficial interuniversitario en inteligencia artificial de la UPC (que es conjunto con la UB y la URV). S.P.: ¿Qué consejo le darías a los estudiantes y jóvenes profesionales que desean seguir una carrera en ciencia de datos e inteligencia artificial? K.G.: Que no lo duden. Que sigan su interés y busquen una buena facultad porque las perspectivas laborales son excelentes y además disfrutaran de una profesión apasionante que te abre las puertas para colaborar con quién más te apetezca (médicos, negociantes, industriales, … todos van a adoptar IA en los próximos años de una u otra forma). S.P.: ¿Cuáles son las habilidades y conocimientos que consideras más importantes para tener éxito en este campo? K.G.: Hay que tener una mente analítica, buenas capacidades de autoaprendizaje, curiosidad por aprender sobre otros campos, saber escuchar mucho al experto, no dar nada por sentado, y un fuerte sentido de la responsabilidad y rigor para asegurar que lo que hacemos funciona correctamente en un amplio abanico de situaciones. S.P.: ¿Hay algún libro, artículo o recurso que recomendaría para aquellos interesados en profundizar en el campo de la IA? K.G.: Más que un libro, yo recomendaría a todo el mundo que se hiciera el cursillo divulgativo sobre la inteligencia artificial que hemos desarrollado en IDEAI al amparo de la estrategia catalana de IA y que va orientado a generar en la ciudadanía una cultura general sobre la IA que les convierta en ciudadanos solventes para la sociedad digital. Es gratuito y se encuentra online (https://ciutadanIA.cat). La versión castellana no tardará en salir. S.P.: Y para terminar, cuéntame, ¿qué te gusta hacer fuera del trabajo?, ¿cómo sería tu “día perfecto”? K.G.: Yo tengo un abanico amplio de aficiones. Me gusta mucho la playa, cantar y bailar. Y de hecho hoy en día sigo vinculada al movimiento coral en mi ciudad. Me encanta cocinar y preservo recetas antiquísimas de mi familia como parte de mi patrimonio familiar y es fácil que ofrezca cenas en casa o peor aún, que me preste a cocinar para bastante gente en casa de algún amigo que celebre algo, y también me encanta reunirme con mis amigos para salir de cena y disfrutar de largas tertulias de sobremesa. Soy bastante noctámbula y ahora no tengo mucho tiempo, pero disfruto muchísimo del buen teatro y durante años tenía abonos de temporada en el Lliure o en el Teatro Nacional de Catalunya. Y como utilizo muchas horas al día la cabeza, me relajan los trabajos manuales, así que cuando tengo tiempo es fácil que me ponga a bordar a la antigua (con el tambor de mi abuela) o a hacer cortinas de cuentas de cristales y ganchillo o a montar lámparas con botellas vacías especiales mientras miro una película. ¡Y no sabría muy bien cómo encajar todo eso en un día perfecto! Más bien según el día combino algunas de estas aficiones en distintos órdenes y mis días libres casi siempre se me acaban quedando cortos.
15 Julio 2024
Rincón del CISO
Íñigo Pradas, Dueño y Fundador de VOILA Comunicación y miembro del comité editorial de CyberLideria MGZN, entrevista a Rafael Hernández González, Responsable de Proyectos Estratégicos de Ciberseguridad en Cepsa. Íñigo Pradas: Rafael, tienes una trayectoria profesional de más de 30 años y eres Ingeniero de Telecomunicaciones, ¿cómo llegaste a especializarte en ciberseguridad y qué te llevó a trabajar en CEPSA? Rafael Hernández: Cuando eliges una carrera técnica siempre piensas que tus funciones laborables van a ser las de un técnico especialista muy metido en la tecnología pura. Al acabar la carrera, estábamos en los finales de los 70, la salida profesional más sencilla era el mundo de las empresas de telecomunicación, sobre todo Telefónica. Empecé a trabajar en TIDSA y Amper, pero se me cruzo Cepsa en el camino con una propuesta disruptiva en ese momento y me atrajo mucho el cambio: trabajar en una empresa de energía, con fábricas y procesos nuevos. La especialización en ciberseguridad fue un camino desde el mundo de las redes y comunicaciones a los procesos de los negocios. Había que empezar a diseñar y gestionar los servicios de redes y a darles seguridad. Ese fue el germen. A partir de aquí pues ya te puedes imaginar: fortalecer el perímetro, exponer servicios al exterior, acompañar a los procesos de transformación… Cuando hace 30 años me metí en este mundo ya no pude salir, me enganché y es una experiencia única. I.P.: ¿Cuáles son las principales responsabilidades y retos que enfrentas en esta posición? R.H.: La principal responsabilidad es que eres la persona que debe de responder cuando hay un incidente y que tienes que ser consciente de que tú eres responsable de muchas acciones que has tomado y de las que debes de tomar. También es tú responsabilidad definir y gestionar los procesos y servicios necesarios para que tu organización pueda hacer sus funciones de la mejor forma posible y que no vea interrumpido su negocio. El mayor reto que yo creo que se enfrenta esta función de CISO es la de hacer ver al resto de la organización que la SEGURIDAD es cosa de TODOS. Empezando por los compañeros de Sistemas de Información y continuando por cada una de las áreas de las organizaciones. Para lo cual debemos de ser capaces de ponernos en su posición, dicho de una forma más directa: siempre hay que ponerse en los zapatos de tu interlocutor. I.P.: ¿Qué habilidades o conocimientos consideras esenciales para alguien que quiera seguir una carrera en el complicado ámbito de la ciberseguridad? R.H.: A lo mejor te sorprende, pero yo creo que lo primero que se debe de tener es sentido común y sentido de la responsabilidad. Luego están los conocimientos técnicos. Y las ganas de trabajar y evolucionar. Para dedicarte al mundo de la ciberseguridad creo que debes de tener una visión 360 grados de tu entorno y de tu organización. Y no olvidar nunca las habilidades de comunicación y de empatía con las personas que trabajan contigo, con las que debes de dar servicio y con los colaboradores externos. Todos juntos suman y son la pieza básica de la defensa ante los malos. I.P.: ¿Cuáles son las principales ciberamenazas que enfrenta actualmente una empresa energética como CEPSA? Y, ¿podrías contarnos un poco acerca de qué estrategias se implementan para asegurar la resistencia ante estas amenazas? R.H.: Las principales amenazas en estos momentos provienen de que los datos y la información tiene cada vez más valor para los malos y hay un gran negocio detrás de todo ciberataque. Las ciberamenazas principales son el robo de identidad, el ransomware, la exfiltración y comercio de la información. La amenaza de paralizar o borrar del mapa a las empresas que son atacadas es la forma de extorsión más común actualmente extendida. Esto se consigue sobre todo por el robo de credenciales y la suplantación de la identidad. Por lo cual yo pienso que la custodia y defensa de la identidad digital de cada uno de nosotros, tanto desde el punto de vista personal o profesional, debería ser el principal punto de defensa a considerar. No puedo dejar de señalar una amenaza emergente que esta avanzando muy rápidamente: la cadena de suministro, la gestión de terceros. En estos momentos es un punto muy débil para todas las grandes organizaciones. La principal estrategia que debemos de implementar YA es la de ZERO-TRUST, CONFIANZA-CERO. Tenemos que pensar que nuestros sistemas y servicios deben de ser defendidos de la misma manera: no podemos confiar en nadie, todos somos potencialmente un riesgo y debemos de tomar de forma global, gradual y efectivas todas las medidas de seguridad tanto para las personas (usuarios internos/externos), como desde cualquier dispositivo en cualquier lugar (oficina, casa, internet…). Otro punto muy importante en el eje de la protección es el ejercitar (pero de verdad) los escenarios de crisis y realizar simulaciones de recuperación de nuestros sistemas. La CIBERRESILENCIA debe de ser otro eje clave para nuestra supervivencia. I.P.: ¿Cómo has visto evolucionar el campo de la ciberseguridad desde que comenzó tu carrera? R.H.: La evolución de la ciberseguridad en estos últimos 25 años ha sido brutal. Hemos pasado de ser considerados unos bichos raros, unos frikis, unos técnicos que parábamos los desarrollos a tener que explicar en los comités de dirección que sin ciberseguridad no evolucionan los negocios y que es básico tener una estrategia de ciberseguridad integrada en la organización. Para los que empezamos este predicar en el desierto, la verdad es que es muy gratificante ver donde estamos. Pero creo que todavía falta un poco más. Creo que ya no somos los enemigos, pero todavía no somos los amigos, tenemos que seguir trabajando para integrarnos en los procesos de los negocios desde el principio, desde el origen, desde la idea. Yo siempre he defendido el trabajo de grupos multi-capacidades-departamentales. I.P.: ¿Qué importancia tiene la formación interna y la concienciación de los empleados en la estrategia de ciberseguridad de CEPSA? R.H.: Su importancia es MAXIMA. El eslabón más débil es la persona, el usuario. Tenemos que concienciar a nuestros compañeros de que los malos quieren hacernos daño y tenemos que formarles y acompañarlos en esta evolución continua de los sistemas y aplicaciones. Tenemos diseñados cursos de concienciación continua, como un servicio más dentro del porfolio de ciberseguridad. Donde unimos tecnología, formación y sentido común. Pero ojo, el objetivo no es castigar al que se equivoca, no. El objetivo es ayudar a entender a nuestros compañeros como deben de operar y usar tanto en la empresa como en su vida personal las tecnologías actuales, sin riesgos, de forma segura. I.P.: ¿Cómo aborda CEPSA la responsabilidad social en relación con la ciberseguridad y la protección de datos? R.H.: Como he comentado anteriormente nuestro enfoque de la concienciación en ciberseguridad es integral. Incluye el ámbito de usuario de la empresa, pero también el ámbito personal e incluso el familiar. Damos cursos y formación a los hijos de nuestros empleados. Hacemos ejercicios alineados con la familia. En Cepsa la protección del dato esta en nuestro ADN. Los datos propios y los que tenemos en custodia de nuestros clientes son muy importantes para nosotros y les tratamos de otorgar todas las medidas de seguridad necesarios. Nuestra relación con nuestra DPO es directa, somos los responsables de implementar las medidas de seguridad que use nos indican y nuestra colaboración es máxima. I.P.: ¿Cuál es tu mayor inspiración? Tanto en tu día a día como en tu entorno de trabajo. R.H.: Mi mayor inspiración ha sido y será la educación que recibí de mis padres basada en el respeto a todas las personas y la responsabilidad, como línea de comportamiento. Creo que hay que ser siempre responsable, primero con uno mismo, para no perderse y engañarse a sí mismo, pero sobre todo hay que ser responsable ante los demás. Nuestros actos o la dejación de estos son muy importante. Por eso creo que he podido llevar durante estos años mis responsabilidades, porque eran parte de mí. Dentro del entorno profesional creo que la línea de compartición de información y de experiencias entre los que tenemos la responsabilidad de la ciberseguridad debe de ser una fuente de inspiración y seguimiento. I.P.: ¿Cómo manejas el equilibrio entre tu vida profesional y personal? R.H.: Creo que hay que tener siempre la conciencia tranquila y para eso hay que dar el máximo de uno mismo en todo momento. Por eso en el plano profesional hay que estar satisfecho con lo hecho y hacer todo lo posible para llegar a cumplir los objetivos, pero no a cambio de sacrificar el plano personal. Siempre digo que hay que cerrar la carpeta e irse a casa con la satisfacción de haber hecho todo lo posible. También hay qué llegara a casa y no traer los problemas del trabajo, hay que disfrutar de cada ámbito. Tengo que dar las gracias a mi familia que han entendido que mis responsabilidades profesionales a veces se cruzaron con las suyas, 25 años con el 24 por 7 tiene su impacto. Por eso, GRACIAS. I.P.: ¿Qué hobbies o actividades te gusta hacer en tu tiempo libre? R.H.: Me gusta sobre todo: estar con los amigos, hacer actividades de grupo, hacer deporte o charlar en una mesa. Me gusta conversar y discutir amigablemente. Jugar al mus también. Me gusta leer. Soy un historiador frustrado. Algún día retomaré esa vía. De momento me conformo con leer y ver buen cine. I.P.: ¿Cuál es la mayor lección que has aprendido en tu trayectoria profesional y que te gustaría compartir con nosotros? R.H.: La mayor lección que he aprendido es que si quieres avanzar y progresar debes de contar con gente amiga que te apoye y en la que te apoyes. Creo que durante estos años hemos conseguido un entorno de confianza entre los profesionales de la ciberseguridad, los fabricantes implicados en el desarrollo de buenos productos y los integradores que nos ha llevado al momento actual en el cual en España hay un muy alto nivel de ciberseguridad. Creo que la confianza y la compartición de experiencias de forma conjunta es un logro del cual me considero participe y muy satisfecho de lo logrado. Espero que los que llegan ahora a este mundo lo sepan mantener. También he aprendido que solo no se va ninguna parte. I.P.: ¿Qué consejo le darías a alguien que esté considerando una carrera en ciberseguridad? R.H.: Que es una carrera muy bonita. Que se prepare técnicamente de forma global, pero sobre todo que trate de ver la ciberseguridad como un conjunto de acciones no solamente tecnología. Están las personas: buenas y malas. Están las organizaciones con sus procesos y sus peculiaridades. Están los entornos externos, los cercanos y los lejanos. En resumen, hay que considerar un ámbito amplio en nuestras funciones. Pero que sepa que tendrá que ser RESPONSABLE.
15 Julio 2024
Rincón del CISO
Federico Florez, Consultor Independiente y Miembro del Consejo Asesor de CyberLideria, entrevista a David Fernández Granado, Head of CIPHER (Prosegur Company) Federico Florez: ¿Qué significa para ti la resiliencia empresarial en el contexto de la ciberseguridad? David Fernández: Preguntarme por resiliencia hace que salga el ingeniero industrial que llevo dentro y acordarme de los laboratorios en los cuales mediamos esta propiedad de los materiales y visualizamos que es lo que les ocurría a los más resilientes (no rompían, deformaban y eran capaces de volver al estado actual) y los menos (rompían en el peor de los casos y deformaban para siempre en el mejor siendo incapaces ya de trabajar de la forma esperada). Bueno, pues creo que, si sustituimos el material por la empresa y el agente externo que provoca la deformación por aquellos eventos de ciberseguridad que pueden “deformar” las operaciones, lo que significa resiliencia empresarial para mi es claro. No vamos a poder evitar al 100% los eventos perturbadores de ciberseguridad, pero sí que podemos prepararnos para absorber sin romper y volver a la normalidad de la manera más rápida y mejor posible. F.F.: ¿Cuáles son los pilares fundamentales para construir una empresa resiliente ante ciberataques? D.F.: Prevención y preparación para la recuperación son los dos pilares fundamentales para construir una empresa resiliente ante ciberataques. Al final una empresa no deja de ser un sistema compuesto por infinidad de componentes, unos dentro del propio sistema y otros fuera del mismo. Prevención y preparación deben aplicarse al todo y a las partes. Al principio de mi carrera profesional estuve vinculado a las tecnologías de backup y restore en el departamento de HP Consulting allá por el 2002, en un momento en el que la palabra ciberseguridad no existía. En aquel momento, y como buen consultor, hacíamos reflexionar al cliente sobre si disponía de “un backup” o de “el backup” que necesitaba. En aquel momento, como ahora, la única manera de comprobarlo es probarlo y comenzando por los sistemas que en aquel momento ya se vislumbraban como esenciales para el funcionamiento de TI, “domain Controllers” y “LDAPs”. Bueno, pues ahora me atrevo a decir que el impacto de los incidentes más sonoros de ciberseguridad en empresas, dentro y fuera de España, ha sido tanto más grande, como menos probado tenían la recuperación de sistemas críticos desde backup. Es curioso cómo todo está conectado de alguna forma en un periodo de más de 20 años. F.F.: ¿Cuáles son los principales desafíos a los que se enfrentan diariamente? D.F.: Trabajo en Cipher, división de ciberseguridad del Grupo Prosegur, y esto ya es un desafío en sí mismo. Prosegur opera en 31 países con más de 160.000 empleados y su misión es hacer del mundo un lugar más seguro. Cipher hereda esa misión en el ámbito digital. Nosotros por nuestra parte, ya como Cipher, operamos en países de culturas tan diferentes como Brasil, Paraguay, Portugal, España y USA. Ser capaz de gestionar una empresa con una identidad y misiones únicas, pero con diversidad cultural es un desafío continuo. Adicionalmente, crear una tecnología puntera como es Cipher xMDR hace dos años (para la mejora continua de la prevención, detección y respuesta), en un momento en el que los principales players tecnológicos de ciber se encargaban de reducir la ciberseguridad a la seguridad del endpoint, incorporando ya en aquella época ChatGPT como elemento clave a la hora de automatizar tareas, y ser capaz hoy en día de competir con esos gigantes cuando has sido, humildemente, “followers” de la idea que tuvimos pero como muchos más recursos, no es solo un desafío, es subir el Everest sin oxígeno. Y si esto fuera poco, pues nos hemos ido a competir a USA, al terreno de juego de los gigantes mencionados… Aunque esto último yo lo veo como una gran oportunidad para evolucionar una tecnología creada en España, con personal en España, pero expuesta al mercado más competitivo del mundo. Por último, ser capaz de ilusionar y mantener la ilusión entre los “cipherian” (empleados de Cipher) a lo largo del tiempo. Al final, el elemento más importante de una compañía es el talento y podemos hacer muchas cosas para crearlo, atraerlo, retenerlo... pero creo que la ilusión por algo es lo que marca la diferencia. F.F.: ¿Cómo te aseguras de que tu equipo esté siempre a la vanguardia en cuanto a conocimiento y habilidades en ciberseguridad? D.F.: Como hemos comentado anteriormente, compitiendo de forma continua en los mercados más difíciles. Solo mediante la exposición y el reto es como un profesional puede estar a la vanguardia. Los conocimientos y habilidades necesarios se pueden conseguir hoy en día a través de la gran oferta formativa existente, pero ser capaz de aplicarlos y ganar “expertise” es algo que solo se logra compitiendo. Y como refleja uno de nuestros valores que tenemos muy presentes, nosotros jugamos para ganar. Al final, tenemos que reinventarnos e innovar de forma diaria, desde mi posición hasta el último junior que hayamos incorporado. Eso nos hace mejores día a día. F.F.: ¿Cómo manejas la comunicación interna y externa durante una crisis? D.F.: Contando con equipos profesionales que me asesoran en todo momento. Al final, yo soy un elemento más de la organización en una crisis y entendiendo que la comunicación es un aspecto esencial cuando hay que enfrentarse a una, lo mejor es estar rodeado de los que saben de eso. Gracias a trabajar en el Grupo Prosegur, en Cipher no tenemos que reinventar la rueda y es el mismo área el que nos ayuda a todas las empresas del grupo. F.F.: ¿Y cómo evalúas el éxito de la crisis una vez que ha sido resuelta? D.F.: Volviendo a la definición de resiliencia, comprobando que de forma efectiva hemos vuelto a la operación con total normalidad, pero la mayor amplitud de lo que significa “normalidad”. Es decir, debemos contemplar Marca, Reputación, Operaciones, Clientes, Accionistas.. F.F.: ¿Qué estrategias utilizas para mantener un equilibrio saludable entre tu trabajo y tu vida personal? D.F.: Tiempo de calidad para Deporte, Familia, Amigos y Trabajo siendo flexible para adaptarnos a las situaciones que la vida tiene en cada momento. Se escriben muchos libros sobre productividad laboral, sobre como planificarse, que tipo de reuniones hacer y cuáles no, cómo optimizar el tiempo, algunos de ellos muy prácticos y vinculados a las tecnologías que tenemos disponibles hoy en día. Sin embargo, en lo que a equilibrio respecta todavía son muy teóricos y no nos queda más remedio que aplicarnos cada uno nuestro librillo. En mi caso, semana a semana, “reparto” el tiempo de forma equitativa entre esas cuatro cosas. Sin embargo, creo sin duda que este es uno de los mayores desafíos al que me enfrento hoy en día. F.F.: ¿Qué consejo darías a otros líderes en ciberseguridad sobre cómo manejar el estrés y la presión del trabajo? D.F.: La fórmula que a mi me funciona es la que he indicado en la pregunta anterior. Es muy difícil ejemplificar en este ámbito ya que depende mucho de la personalidad de cada uno y de cómo se gestione el estrés. Desde luego, correr (mi deporte actual) es algo que me ayuda a desconectar y resetear. Tener un adecuado descanso y alimentación también es esencial. En Prosegur he tenido la suerte de disponer de un programa en el que recibimos “coaching” al respecto, habiendo tenido la suerte de poder recibir consejos directamente de personas tan importantes en este ámbito, como Marian Rojas. F.F.: ¿Cómo promueve CIPHER un ambiente de trabajo que apoye la conciliación entre la vida personal y profesional de sus empleados? D.F.: En Cipher tenemos la posibilidad de hacer 100% trabajo en remoto, con horarios y jornada flexible y medición por objetivos. Esto requiere un nivel de madurez y confianza alto en la relación empleado – manager para poder llevarlo a cabo con el adecuado equilibrio entre productividad y conciliación. Los resultados hasta ahora creo que han sido muy buenos y tiene ventajas adicionales como es el poder acceder a talento fuera de las grandes ciudades. F.F.: ¿Qué te motivó a unirte a CIPHER y qué es lo que más te apasiona de tu trabajo? D.F.: Como siempre que cambio de proyecto, lo que más me motiva siempre es el Reto. Prosegur tiene una misión muy clara y para hacerla realidad en toda su amplitud, necesita de una compañía fuerte en ciberseguridad. Cómo diferenciarse en Ciberseguridad es otro desafío importante y nosotros apostamos por especializarnos en un área muy concreta (prevención, detección y respuesta) y creando una división de tecnología que nos permitiera crear los Security Operations Centers de este siglo. Lo que más me apasiona es trabajar con personas, tecnología y números al mismo tiempo. Cuando comienzas tu carrera profesional siendo ingeniero, solo ves la tecnología por la tecnología, pero pronto te das cuenta de que detrás o delante de ellas están las personas. El último paso es como financiar la tecnología para que sirva a las personas en su actividad, y esto son los números. Conectar las tres cosas es apasionante. Para mi la mejor definición de innovación es: “aplicación comercial exitosa de una idea”. Creo que resume muy bien lo que he comentado anteriormente. F.F.: ¿Cómo ha evolucionado el panorama de la ciberseguridad desde que comenzaste tu carrera? D.F.: Desde el año 2000, en el que por aquel entonces nos preocupaba el tema de las fechas, especialmente en los sistemas SCADA y PLC, hasta ahora la ciberseguridad ha avanzado a pasos agigantados. Aunque pueda parecer mentira, lo que más ha cambiado, además de la nomenclatura, es la velocidad en los propios cambios. En cuanto a nomenclatura hemos pasado de “Seguridad Informática” a “Seguridad de la información” para terminar en ciberseguridad, arrastrando con ello una interminable colección de acrónimos no se si para despistar al ajeno o bien para darnos más importancia a los que nos dedicamos a esto…. Pero lo relevante es la velocidad de los cambios. La velocidad en la proliferación de la economía que sustenta el cibercrimen. La velocidad en la que aparecen formas de explotar los sistemas. La velocidad en la que se producen los ataques…. Pero también la velocidad en la que nos digitalizamos, en la que aparecen nuevas tecnologías que hace unos años no existían…. Hemos pasado de sistemas de TI muy estáticos y monolíticos a sistemas en el que la superficie de los mismos está difuminada. Hemos pasado de hacer pasos a producción semestrales a hacerlos en modo ágil diarios. Todo esto que sin duda ha ayudado al desarrollo de las compañías y de la sociedad ha supuesto un reto muy importante en el ámbito ciber y una oportunidad para el cibercrimen. F.F.: ¿Qué consejo le darías a alguien que está empezando en el campo de la ciberseguridad? D.F.: Pues que aplique el sentido común y no se pierda en los acrónimos, muchas veces marketinianos, que inundan este mercado. Casi todo lo que hacemos en ciberseguridad es algo que se lleva haciendo muchos años en seguridad física, en ingeniería, en salud, compliance… Por lo tanto, levantar la mirada y entender que a lo mejor lo que cambia es el terreno de juego pero que este es un juego que se lleva jugando hace muchos años, puede ayudar sin duda a alguien que comienza en este campo. Reportaje fotográfico realizado en: Co-Studio
15 Julio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas