Sin categoría

Nombramiento: Manuel Muñiz-Morell, nuevo Director General en Iberia y Latam de Finwave & OCS

Jarana

Manuel Muñiz-Morell es el nuevo director general para Iberia y Latam de Finwave & OCS. Cuenta con una amplia experiencia en consultoría estratégica y mercados financieros, donde destaca su paso como director general en Globant España. Previamente, pasó por compañías como Accenture, AT Kearney, Grupo Santander, Morgan Stanley o Heritage Capital. Ha lanzado también proyectos vinculados a la tecnología y el emprendimiento, como Mioti-Tech & Business School.

24 Julio 2024

Mejorar la experiencia del cliente, una de las principales motivaciones para la integrar la IA en el turismo

Sin categoría

La mejora de la experiencia del cliente es una de las principales motivaciones del sector turístico para integrar la inteligencia artificial (IA) en sus operaciones, según un informe elaborado por Minsait (Indra) que asegura que un 80% de las empresas ya están utilizando la IA en algún ámbito concreto de su operativa diaria. El 33% de las empresas del sector ya experimenta con la inteligencia artificial para mejorar la gestión de sus reservas y la venta de servicios turísticos, según el informe que asegura además que entre los casos de uso específicos de la IA aplicada a la gestión sostenible destaca la implementación de sistemas de gestión ambiental inteligente en hoteles. Un 40% de las empresas del sector destaca que una de las principales razones para integrar la IA en sus operaciones es la mejora del conocimiento, relación y experiencia del cliente. Esta es una de las principales conclusiones del análisis sectorial recogido en el informe Ascendant de Minsait (Indra) que, bajo el título 'IA: radiografía de una revolución en marcha', analiza su grado de adopción en compañías privadas e instituciones públicas. Según el informe Ascendant, el área donde el sector del Turismo y Viajes está experimentando más con la inteligencia artificial es dentro de la gestión de reservas y venta de servicios turísticos, con un 33% de las empresas desarrollando casos de uso específicos como los sistemas de recomendación hiperpersonalizados. Entre otros casos de uso específicos se ha identificado que un 33% de las organizaciones la utilizan para la gestión de operaciones de logística y hospedaje o la promoción turística. Seguidamente, un 22% la usa para mejorar la experiencia y el servicio al cliente en el destino, para la gestión de flotas y rutas, o para la administración de inventarios. Además, otros casos de uso en los que se está centrando la industria del turismo incluyen la gestión de incidencias y el control de carga y descarga de aeronaves. La optimización impulsada por la IA no solo aumentará la eficiencia operativa y la productividad, una de las principales motivaciones para su integración en el 67% de las empresas, sino que también permitirá al sector turístico mejorar significativamente la calidad y la personalización de la experiencia del cliente.Según el informe esto se traducirá "en una mayor conversión y fidelización, un aspecto estratégico que puede marcar la diferencia en los próximos años". Además, cabe destacar que, en todas las empresas relacionadas con los viajes y el turismo, la IA es capaz de analizar, sacar conclusiones e identificar patrones o desarrollar acciones. Sin embargo, actualmente existen algunas barreras que dificultan la incorporación de esta tecnología, como la captación de talento con conocimientos avanzados o la falta de mecanismos de gobierno y seguridad. LA IA COMO CATALIZADORA DE LA EXCELENCIA OPERATIVAEl informe concluye que el impacto de esta herramienta en la cadena de valor del turismo es significativo. Actividades básicas como la identificación de tendencias emergentes, la gestión de reservas y actividades o el marketing se han transformado implementando análisis predictivos, sistemas de recomendación y procesamiento automatizado, y algoritmos de segmentación y chatbots capaces de personalizar las interacciones. El informe Ascendant destaca asimismo el papel de la inteligencia artificial para la adopción de prácticas responsables en la industria hotelera, capaces de hacer frente a los desafíos de la sostenibilidad con casos de uso específicos en el ámbito ESG, como la implementación de sistemas de gestión ambiental inteligente en hoteles.

24 Julio 2024

Nombramiento: Pranay Ahlawat, nuevo Chief Technology & AI Officer de Commvault

Jarana

Commvault, proveedor líder de soluciones de ciberresiliencia y protección de datos para la nube híbrida, ha anunciado el nombramiento de Pranay Ahlawat como primer director de Tecnología e Inteligencia Artificial (CTAIO) de la compañía. Reportando a Rajiv Kottomtharayil, Chief Product Officer de la multinacional, Ahlawat supervisará la visión de futuro de Commvault y el ciclo de vida de las diferentes soluciones de la firma, con la IA como base para ayudar a los clientes a avanzar en su ciberresiliencia. Ingeniero eléctrico por la Universidad de Delhi, Master en Ingeniería Eléctrica por Cornell y MBA por Warton, antes de unirse a Commvault, Pranay Ahlawat ha desarrollado casi toda su carrera en la consultora internacional Boston Consulting Group, asesorando a grandes empresas sobre software y plataformas SaaS (Software As A Service) para su estrategia en la nube. También dirigió a nivel mundial la división de Ingeniería e Innovación de Producto de Boston Consulting para definir su visión sobre la IA generativa en el desarrollo de software. "En la actualidad, las organizaciones se enfrentan a unos niveles de amenazas sin precedentes, por lo que requieren soluciones innovadoras que les ayuden a proteger sus datos para poder estraer todo su valor", asegura Ahlawat. "Me enorgullece pasar a formar parte de Commvault para contribuir a construir una nueva generación de soluciones de ciberresiliencia que aborde los desafíos de seguridad más críticos de los clientes". "Pranay aporta una gran experiencia en la industria sobre cómo la IA está evolucionando y revolucionando las operaciones negocio", ha señalado, por su parte, Rajiv Kottomtharayil. "Sin duda podremos aprovechar su conocimiento de esta industria para transformar nuestro enfoque hacia soluciones avanzadas que mejoren nuestra plataforma de gestión de datos y ciberrecuperación".

24 Julio 2024

La CSIF pide al Senado que tramite «de manera urgente» las leyes de bomberos forestales y agentes medioambientales

ESG

La Central Sindical Independiente y de Funcionarios (CSIF) ha valorado positivamente la previsible aprobación en el Congreso de los dos proyectos de leyes básicas para agentes y bomberos forestales, que saldrán adelante por el voto a favor del PSOE y sus socios parlamentarios a la espera de la votación en el pleno de esta tarde, y espera que el Senado las tramite de manera "urgente" para que vean la luz antes de septiembre. En el caso de la Ley de los Bomberos Forestales, el sindicato destaca en un comunicado algunas de las mejoras que contempla la norma, como la extensión de la aplicación de los coeficientes de la edad de jubilación, la definición "clara" de personal vinculado a las emergencias y la normativa del Sistema Nacional de Protección civil o la aplicación plena de la Ley de Prevención de Riesgos Laborales. Sin embargo, añade que les hubiera gustado una mayor definición en algunas de las mejoras mencionadas. Por ejemplo, CSIF lamenta que hay carencias en la adaptación de puestos de trabajo en caso de posibles limitaciones de salud, al mismo tiempo que propone una mayor regulación de las empresas que puedan contratar estos servicios. "El colectivo de Bomberas y Bomberos Forestales llevamos casi una década luchando por ver una norma específica de aplicación a nuestra labor y llegados a este punto, se hace urgente la necesidad de que sea aprobada en este proceso sin más dilación. Es de justicia y una exigencia imperiosa de las más de veinte mil profesionales que nos dedicamos con abnegación a esta labor de prevenir y extinguir incendios forestales", afirma el sindicato. En el caso de la Ley básica de Agentes Forestales, CSIF señala que la norma pretende unificar las funciones que desarrollan estos funcionarios que son principalmente las de policía, custodia y vigilancia de los bienes forestales y medioambientales, colaboración en la gestión forestal, así como la intervención en emergencias ocurridas en el medio natural, como puedan ser los incendios forestales. Asimismo, apunta que la Ley determinará sus facultades para desempeñar su comentario profesional, garantizando con ello seguridad jurídica; refuerza la condición de agente de la autoridad y policía judicial en sentido genérico.

24 Julio 2024

La Universidad Alfonso X el Sabio lanza una guía para ayudar a profesores en el uso de la IA Generativa en la enseñanza

Sin categoría

La Universidad Alfonso X el Sabio (UAX) ha presentado una nueva guía interactiva diseñada para ayudar a los profesores a integrar la IA Generativa (IAG) en sus métodos de enseñanza. De esta manera, la “Guía de IAG para profesores UAXmakers” nace con el objetivo de facilitar el uso responsable y seguro de dicha tecnología, enriqueciendo su labor docente, promoviendo la innovación en los modelos educativos y asegurando su correcta adopción por parte de los estudiantes. Según el “Observatorio del Impacto de la Tecnología en las Profesiones” de UAX, el 73% de los profesores universitarios considera que la IA Generativa transformará la educación. Y es con la intención de ser agentes este cambio que el sector debe asumir que UAX ha creado la primera Guía de IAG para profesores UAXmakers. Diseñada por un grupo de expertos en innovación pedagógica de esta universidad, UAX responde a este reto con una herramienta que guía a los docentes de manera fácil y práctica en su incursión y profesionalización con esta tecnología. “Por su usabilidad y contenido teórico con aplicaciones prácticas, la ‘Guía IAG para profesores UAXmakers’  muestra de manera sencilla los fundamentos y las posibilidades de la IA Generativa para que los profesores, ya sean universitarios o de otros ámbitos, puedan amplificar su profesión al integrar esta tecnología en su práctica docente, impulsando la innovación en sus metodologías y asegurando el buen uso de la misma en las aulas”, asegura Lola Vivas, directora de Innovación Pedagógica de la Facultad de Ciencias de la Educación de la Universidad Alfonso X el Sabio. UAX ha creado una herramienta interactiva que introduce a los profesores en el lenguaje de la IA Generativa mostrando cómo construir prompts. Además, explica cómo puede mejorar la enseñanza con ejemplos y casos prácticos para la personalización del aprendizaje, la creación de actividades innovadoras y el desarrollo nuevos modelos de evaluación. También ofrece recursos como juegos creativos, diseños innovadores de sesiones, presentaciones, nuevas evaluaciones y materiales educativos (contenidos, imágenes, vídeos), que dinamizarán las clases e impulsarán la formación de los estudiantes y su empleabilidad en el nuevo paradigma profesional, donde la IAG se ha convertido en palanca de transformación. Uso responsable y entorno seguro en UAX El itinerario interactivo de la guía de IAG de UAX cuenta con distintos paneles que dan respuesta, además, a cuestiones de impacto social y a la importancia de impulsar un uso responsable de la IA. Ayuda a comprender la necesidad de aplicar el pensamiento crítico; a identificar los posibles sesgos de los resultados aportados por la IAG; a entrenarla de forma óptima y a conocer las políticas de privacidad de obligado cumplimiento, entre otros puntos clave en el entorno educativo donde prima la integridad y el rigor académico. UAX está tomando además medidas para crear entornos seguros en sus nubes y proteger la privacidad de los datos, contribuyendo al mencionado uso responsable de la IAG tanto por parte de profesores como de estudiantes de la universidad. Integración de la IA Generativa en el modelo educativo de UAX El lanzamiento de esta guía forma parte de la estrategia global que UAX continúa impulsando en materia de Inteligencia Artificial con el objetivo de completar la integración de esta tecnología en todas titulaciones en el inicio del curso 2024/2025. La institución arrancó una primera fase del proyecto con la puesta en marcha de su primer “Observatorio del Impacto de la Tecnología en las Profesiones”, con la participación de más de 2000 estudiantes y casi 400 profesores y profesionales, que analizaba el grado de adopción de la IA Generativa en las aulas y en el ámbito profesional, así como el uso que se hace de ella en ambos entornos. “El estudio demostró que las nuevas generaciones usan la IA Generativa el doble que los profesionales y los profesores y, por tanto, que son las que impulsarán su integración a medida que se incorporen al mercado laboral”, afirma Isabel Fernández, rectora de la Universidad Alfonso X el Sabio y Doctora en Inteligencia Artificial. “Como institución educativa tenemos la responsabilidad de entender los cambios que esto implicará para preparar a nuestros profesores para ser capaces de generar los profesionales que requieren las empresas, con valores, entendimiento de las posibilidades y riesgos de las nuevas tecnologías, y competencias para aplicarlas con impacto de manera responsable”. La nueva “Guía de IAG para profesores” que UAX comparte de manera abierta para profesores de su claustro o de otras instituciones educativas, supone un instrumento realmente útil para evolucionar los modelos de enseñanza siguiendo la estela del modelo UAXmaker, que impulsa su formación con el trabajo en equipos interdisciplinares formados por estudiantes de diversas titulaciones para, aplicando la tecnología, proponer una solución real a retos planteados por empresas líderes. La guía tendrá una segunda fase donde se ampliarán los consejos de uso de esta tecnología para profesores con ejemplos de buenas prácticas, así como una nueva guía de la IAG para estudiantes.

24 Julio 2024

Podcast CyberLideria MGZN #02 David Gallardo (Mapfre) & Miguel Ángel Fañanás (DigiCert)

Sin categoría

🌄 David Gallardo, Subdirector de Centro de Operaciones de Seguridad e Información en MAPFRE, entrevista a Miguel Ángel Fañanás, Director General de DigiCert. Analizan en detalle los aspectos humanos de la trayectoria profesional de las personas, para construir un modelo de trabajo que funcione. Nos descubren cómo equilibrar la vida profesional con la personal. ¡Si quieres saber más al respecto, no te pierdas nuestro podcast! 🎙️💡 Puedes escucharlo en los principales canales: YouTube, Spotify, Amazon Music, iVoox, Apple Podcast, Google Pódcasts, Deezer, Capital Radio. https://www.youtube.com/watch?v=19isKZJI3Z0&list=PLmoviOS2mBbRCAnnTPXP3cWrDpC0SpYT0

23 Julio 2024

Ontinet.com refuerza la seguridad digital gracias a su alianza con Zerolynx y su nueva oferta de servicios ESET

Sin categoría

Ontinet.com, distribuidor exclusivo en España y Andorra de la marca de ciberseguridad ESET, ha dado un paso más para fortalecer su oferta en seguridad digital gracias a la colaboración con Zerolynx y el lanzamiento de los servicios ESET MDR y ESET Premium Support Essential y Advanced. Estas novedades fueron presentadas en un evento que destacó la importancia de contar no solo con soluciones avanzadas, eficaces y actualizadas, sino también con un servicio técnico experto que asista en la prevención y minimización de consecuencias en caso de sufrir una filtración o secuestro de datos. La ciberseguridad en el centro de la estrategia empresarialEn el último informe de amenazas de ESET, ESET Threat Report, correspondiente a los primeros seis meses del año, se destacó que España es un objetivo prioritario para la ciberdelincuencia, ocupando el tercer puesto entre los países que más ciberataques reciben, con un 6%, cerca de Japón y Polonia, y por delante de países como Estados Unidos. En este contexto, Carlos Tortosa, director de Grandes Cuentas de Ontinet.com, subrayó durante la presentación “lo esencial que es en la actualidad contar con el apoyo de profesionales que gestionen la seguridad digital, ya que las empresas de todos los tamaños se enfrentan diariamente a una ciberdelincuencia cada vez más profesionalizada". Además, las campañas dirigidas a páginas web con tiendas online y los infostealers han sido especialmente destacables durante los últimos meses. La Inteligencia Artificial también fue un tema central en la presentación, ya que está siendo una herramienta muy eficaz tanto para diseñar una protección cibernética más avanzada como para la ciberdelincuencia, que la utiliza para perfeccionar sus campañas. Por todo ello, Tortosa destacaba la importancia de la colaboración con la empresa Zerolynx que “nos permitirá ofrecer servicios especializados de gran calidad, completando así nuestro actual catálogo de soluciones, las cuales venimos distribuyendo desde hace más de 20 años”. Zerolynx, quien recientemente ha sido galardonado con el premio a Mejor Empresa de Seguridad TIC 2024, ofrece servicios ciberseguridad, destacando especialmente su portfolio de hacking ético, el cual incluye numerosos servicios adaptados a la PYME, como sus revisiones rápidas para evaluar el estado de seguridad de una empresa en una semana (Fast Review), y sus auditorías internas y externas para identificar vulnerabilidades en redes y sistemas de cara a mejorar su resiliencia ante ciberataques.Además, realizan análisis exhaustivos de exposición digital y proporcionan planes de acción detallados para solucionar los problemas detectados, basándose en estándares como NIST, CIS, ISO 27001 y ENS. “Contar con un aliado como Ontinet.com es un valor diferencial para nosotros. Su experiencia y reputación en el sector, su potente red de distribuidores y su conocimiento en la materia nos permitirán avanzar más rápido para alcanzar nuestros objetivos estratégicos“ destaca Juan Antonio Calles, CEO de Zerolynx. Nuevas incorporaciones al catálogo de servicios de ESETLa segunda parte de la presentación estuvo a cargo de Ontinet.com, concretamente de David Sánchez, director Comercial, y Raúl Albuixech, director de Servicio y Soporte Técnico. Ambos presentaron las nuevas incorporaciones al catálogo de servicios de ESET: ESET MDR y los servicios Premium Essential y Advanced. Sánchez indicó durante su intervención que el objetivo de estas novedades es "cubrir eficazmente la necesidad que tienen las empresas de estar mejor protegidas en un contexto de digitalización creciente y ciberdelincuencia cada vez más profesionalizada". Añadió que “el MDR es cada vez más demandado porque es crucial contar con una ciberseguridad eficaz que permita a las empresas concentrarse en sus tareas diarias sin sobresaltos y resolver los problemas que puede conllevar la implementación de un programa de seguridad”. Profundizando en las novedades, Albuixech puntualizó que "ESET MDR es una innovadora solución destinada a abordar los retos de ciberseguridad cada vez más complejos a los que se enfrentan las pymes, tanto aquellos derivados de la ciberdelincuencia como los relacionados con el cumplimiento de la normativa legal y de seguros”. La ventaja competitiva de ESET MDR reside en que, respaldada por la tecnología de vanguardia y la experiencia humana de ESET, puede detectar y responder a amenazas avanzadas en un plazo de 20 minutos. Albuixech también destacó el importante papel del soporte dentro de la seguridad digital de una empresa, presentando el Soporte Premium de ESET, diseñado para responder a las consultas con prontitud, resolver problemas rápidamente y ayudar a maximizar el potencial de las soluciones de la compañía. Para obtener más información, visita nuestros sitios web oficiales: https://www.eset.com/es/empresas/eset-protect-mdr https://www.eset.com/es/empresas/servicios-de-ciberseguridad-para-empresas/servicio-soporte-premium

23 Julio 2024

AWS, Google, Meta, Microsoft, Digital Realty y Schneider Electric piden que los proveedores tomen medidas para descarbonizar la infraestructura digital a través de las EPD

ESG

El órgano rector del Acuerdo Climático de iMasons, que incluye a AWS, Google, Meta, Microsoft, Digital Realty y Schneider Electric, ha publicado una carta abierta instando a los proveedores de centros de datos a adoptar Declaraciones Ambientales de Producto (EPD). Las DAP son documentos estandarizados verificados por terceros que informan las emisiones de gases de efecto invernadero de un producto a lo largo de su ciclo de vida. Las DAP proporcionan información detallada sobre el impacto ambiental de los productos, desde la extracción de la materia prima hasta la eliminación al final de su vida útil. Esta transparencia es esencial para calcular las emisiones de Alcance 3, que pueden representar entre el 38% y el 69% de la huella de carbono total de los centros de datos. Las emisiones de alcance 3 incluyen emisiones indirectas a lo largo de la cadena de valor, cruciales para alcanzar los objetivos de emisiones netas cero. "Las DEP son cruciales para transformar el futuro de la infraestructura digital para que sea más resiliente y positiva para el clima.”, dijo Miranda Gardiner, directora ejecutiva del Acuerdo Climático de iMasons. “Los datos estandarizados y verificados respaldan los esfuerzos colectivos para reducir las emisiones de carbono." "En AWS, estamos comprometidos a alcanzar emisiones netas de carbono cero en todas nuestras operaciones para 2040.”, afirmó Eric Wilcox, vicepresidente de ingeniería de centros de datos de AWS. “Apoyar la adopción de EPD proporciona una mayor transparencia en las emisiones de Alcance 3 y acelera los esfuerzos de la industria para reducir su huella de carbono." La carta abierta de estos gigantes tecnológicos subraya el compromiso de la industria con la sostenibilidad. Lex Coors de Digital Realty enfatizó la necesidad de transparencia y decisiones responsables para satisfacer las demandas digitales de manera sostenible. Joe Kava, de Google, destacó las EPD como una palanca fundamental para la adquisición de infraestructuras digitales con bajas emisiones de carbono. Rachel Peterson de Meta y Shirin O'Connor de Microsoft también se hicieron eco de la importancia de la transparencia para lograr los objetivos de emisiones netas cero. El llamado a la acción del Acuerdo Climático de iMasons representa un impulso significativo hacia un futuro sostenible para la industria de la infraestructura digital. Al adoptar las EPD, la industria puede tomar decisiones informadas y responsables que se alineen con las ambiciones colectivas de sostenibilidad, impulsando el progreso hacia una industria de centros de datos más transparente y sostenible.

23 Julio 2024

Nombramiento: Greg Czajkowski, nuevo Vicepresidente ejecutivo de Ingeniería en Celonis

Jarana

Celonis, líder mundial de inteligencia y minería de procesos, ha anunciado hoy el nombramiento de Grzegorz (Greg) Czajkowski como vicepresidente ejecutivo de Ingeniería. Czajkowski se encargará de supervisar los equipos de ingeniería de la empresa en todo el mundo a medida que avanza su plataforma de inteligencia de procesos líder en el mercado. Antes de unirse a Celonis, Czajkowski fue vicepresidente ejecutivo de Ingeniería y Soporte en Snowflake durante cinco años, donde supervisó el equipo mundial de ingeniería responsable del desarrollo y la entrega de Snowflake Data Cloud. En su nuevo cargo, Czajkowski utilizará su amplia experiencia en la creación de plataformas y soluciones de infraestructura líderes en el sector para seguir mejorando la plataforma de Inteligencia de Procesos de Celonis, que se basa en su Process Intelligence Graph, que combina datos de procesos, inteligencia artificial y contexto empresarial. Al frente de los equipos de Ingeniería y Producto, el ejecutivo les guiará para que sigan innovando y mejorando la base de la plataforma con el fin de garantizar una escala y velocidad inigualables, al mismo tiempo que utiliza la IA para obtener una mayor perspectiva y contexto de los procesos. “Estoy muy contento de poder unirme al equipo”, explica Czajkowski. “Celonis ha creado una plataforma de Inteligencia de Procesos muy sofisticada que permite a sus clientes obtener un valor sustancial e impulsar una transformación empresarial sostenible. Me fascina la oportunidad de ayudar a organizaciones de todos los sectores y regiones a optimizar sus procesos a escala. El potencial de la empresa es realmente extraordinario: todo el mundo puede beneficiarse de la tecnología de Celonis. Estoy deseando llevar aún más lejos la automatización integral de la optimización de procesos y la inteligencia que Celonis ha desarrollado y estoy muy emocionado de trabajar con el equipo para desarrollar plenamente su potencial”. «La impresionante experiencia de Greg en el liderazgo de la ingeniería y la innovación hace que encaje perfectamente con nosotros», asegura Alex Rinke, co-CEO y codirector general de Celonis. «Estamos encantados de dar la bienvenida a Greg a nuestro equipo y esperamos con interés las importantes contribuciones que aportará en el avance de nuestro desarrollo de productos junto con sus compañeros Celonauts, impulsando soluciones transformadoras para nuestros clientes. Su experiencia será fundamental para asegurar que continuamos liderando el mercado y ofreciendo un valor sin precedentes.» Greg es un experto en sistemas distribuidos y escalado de organizaciones. Antes de trabajar en Snowflake, estuvo 13 años en Google como vicepresidente de Ingeniería responsable de una amplia cartera de productos de análisis de datos y aprendizaje automático de Google Cloud, así como de servicios internos que abordan las necesidades de análisis de datos de todas las empresas de Google. También pasó 6 años en Sun Microsystems, trabajando en entornos de ejecución y sistemas operativos Java. Greg se doctoró en Informática por la Universidad de Cornell, tiene un MBA por la UC Berkeley y se licenció en AGH Cracovia (Polonia). Actualmente es titular de más de 50 patentes.

23 Julio 2024

Sara Lasso, Ciberseguridad OT: State of the Art

Rincón del CISO

Durante años, las redes de Tecnología Operativa (OT), tecnología enfocada a controlar y supervisar dispositivos físicos y procesos, y Sistemas de Control Industrial (ICS) no estuvieron conectadas con el mundo exterior. Pero la digitalización, la conectividad en la nube y las tecnologías emergentes han transformado estas redes aisladas en nodos de un vasto ecosistema interconectado ahora expuesto a amenazas externas. Por tanto, el desafío no consiste sólo en adoptar nuevas tecnologías; se trata de proteger estas redes de ciberdelincuentes que intentan penetrar en estas redes mediante DDoS (denegación de servicio distribuida) y ataques de ransomware, phishing y robo o compromiso de datos. Ante los últimos ataques ocurridos en 2024, como los siguientes: El 17 de enero de 2024, un incidente de ransomware afectó a la división de Negocios de Sostenibilidad de Schneider Electric. El ataque afectó a Resource Advisor y otros sistemas específicos de la división. (1) ThyssenKrupp, empresa siderúrgica que opera en varios sectores, se enfrentó a un ciberataque en su división automotriz, lo que llevó al apagado de sus sistemas informáticos para evitar mayores daños. La unidad de negocio Automotive Body Solutions descubrió el acceso no autorizado a su infraestructura de TI, desencadenando la activación de medidas de seguridad. (2) Se hace imprescindible que tengamos en cuenta algunas de las diferencias fundamentales entre las redes OT y las redes IT, lo que nos ayuda a comprender por qué el approach en materia de ciberseguridad debe ser diferente: Objetivos diferentesLas redes de IT corporativas están compuestas por sistemas cuyo principal objetivo en seguridad es proteger los datos en tránsito y en reposo. Por otro lado, el principal objetivo de un entorno ICS es mantener la integridad de su proceso productivo y la disponibilidad de sus componentes. Por tanto, el objetivo de seguridad de un sistema ICS es aislar la red industrial de la red corporativa. Segmentación de redesComo hablamos en el punto anterior, una de las medidas para el aislamiento de las redes OT es la segmentación de redes, ya sea por air gap físicos o por restricción de la comunicación entre ambas, por ello, las siguientes medidas son de vital importancia: Implementación de una zona desmilitarizada (DMZ) entre la Internet Pública y la red crítica que permita aislar esta última para protegerla de ataques directos procedentes de la red con acceso a tráfico no confiable. Se debe prestar especial atención a los sistemas de E/S y sus conexiones. Se debe garantizar una protección adicional a estos dispositivos de E/S que están instalados en ubicaciones geográficas remotas y que a menudo están conectados a las redes ICS a través de módems conectados a su vez a redes públicas, enlaces satelitales y redes públicas virtuales (VPN). Restringir el acceso a dispositivos controladores, como SCADAs y HMIs, limitándolo a determinadas estaciones de trabajo y servidores ya que pueden ejecutar sistemas operativos y software comerciales con vulnerabilidades que pueden ser explotadas. Además, estos dispositivos suelen situarse en el nivel inmediatamente inferior a la red corporativa, si pensamos en el modelo dePurdue, por lo que pueden tener más posibilidades de infectarse o verse comprometidos. Implementar políticas de seguridad dentro de la organización que sigan normativas especificas del sector industrial, como la IEC 62443 (ahora con un mapeo de requisitos desde la CRA (3) de ENISA) donde, entre otros muchos requisitos, se recomienda el escaneo de todos los dispositivos antes de ingresar a un entorno crítico. Cuentas de usuarioEstablecer un sistema de Administración de Identidad y Acceso (IAM) dentro del entorno de la organización, no solo en los equipos de redes sino en equipos como PLCs en accesos remotos, mediante la asignación de roles y permisos para usuarios y dispositivos en particular. Los operadores, ingenieros deprocesos y mantenimiento son ejemplos de estos roles. Parches y sistemas legacyLa aplicación de parches es mucho menos común en entornos OT que en sistemas de IT, ya que normalmente es necesario reiniciar los equipos y la producción no se puede detener sin un control cuidadoso. Cuando se requiera el uso de memorias externas o USBs en entornos aislados, se necesita una protección de perímetro extra mediante el escaneo de estos dispositivos, comprobando que están exentos de malware. Además, la mayoría de los parches para sistemas heredados ya no están disponibles. Esto debe compensarse a través de otros dispositivos, como los IDS/IPS industriales, situados antes de los equipos más críticos, que normalmente son los elementos de campo como PLCs o RTUs. Por último, si hablamos de IA, la IA está revolucionando la defensa de la ciberseguridad no solo de las redes IT sino también de OT, ofreciendo tanto oportunidades como retos. Es un aliado de confianza, pero su integración requiere un estudio de sus capacidades y limitaciones en estas redes. La colaboración entre los operadores humanos y la IA es clave. Sara Lasso de la Vega, Regional Sales Manager Iberia – OPSWAT (1) https://www.se.com/ww/en/about-us/newsroom/news/press-releases/sustainability-businessdivision-of-schneider-electric-responds-to-cybersecurity-incident-65b8035eb11dced626091019 (2,3) https://www.incibe.es/incibe-cert/publicaciones/bitacora-de-seguridad/ciberincidente-enthyssenkrupp

23 Julio 2024

Nombramiento: Gemma Astudillo, Regional Field Marketing Manager en Nozomi Networks

Jarana

Gemma Astudillo se une a Nozomi Networks como su nueva Regional Field Marketing Manager. En esta innovadora empresa su misión es proteger la red de ciberamenazas y garantizar la mayor seguridad mediante la detección de posibles peligros. Con la incorporación de Gemma, esta gran empresa contará con una maravillosa profesional que aportará gran talento a la organización.

23 Julio 2024

Rincón del CISO

OpenAI ha mantenido conversaciones con diseñadores de chips, incluido Broadcom, para discutir la posibilidad de desarrollar un nuevo chip de servidor de IA. Según un informe de The Information, el CEO de OpenAI, Sam Altman, ha estado encabezando las conversaciones. Una fuente agregó que el chip de servidor se fabricaría para competir con el hardware de Nvidia, pero reconoció que cualquier producto de ese tipo está muy lejos de concretarse, mientras que su desarrollo corre el riesgo de molestar a Nvidia, que es el mayor proveedor de chips de OpenAI en la actualidad. The Information informa además que Altman está explorando planes para construir centros de datos para albergar los chips. Los centros de datos estarían respaldados por una o más empresas establecidas por Altman, y la financiación de los inversores se utilizaría para comprar los inmuebles, la energía y los servidores especializados en chips de IA necesarios, que OpenAI se comprometería a alquilar. El año pasado, DCD informó en exclusiva que OpenAI había contratado a Richard Ho, exdirector de ingeniería de chips de Lightmatter y director de TPU de Google, como director de hardware de la empresa de inteligencia artificial generativa. Broadcom estuvo muy involucrada en el desarrollo del chip de inteligencia artificial TPU de Google. En marzo de 2024, las ofertas de trabajo publicadas por OpenAI revelaron que buscaba contratar un equipo para "codiseñar hardware futuro de diferentes proveedores para lograr programabilidad y rendimiento". Anteriormente se había señalado que Altman estaba presionando para que OpenAI desarrollara sus propios chips de IA. Antes de que lo despidieran repentinamente y lo contrataran nuevamente en noviembre de 2023, Bloomberg informó que el director ejecutivo había estado buscando inversiones para construir una empresa de chips de inteligencia artificial con el nombre en código del proyecto "Tigris", posiblemente más centrado en el diseño de chips. El mes de enero siguiente, el mismo medio de comunicación afirmó por separado que Altman había estado contactando a individuos de alto patrimonio en el Medio Oriente para discutir el potencial de inversión, buscando obtener entre 5 y 7 mil millones de dólares en financiación para su empresa de chips de IA. También se informó que se acercó al fabricante de chips TSMC casi al mismo tiempo para entablar conversaciones sobre cómo poner en marcha el proyecto.

23 Julio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad