Sin categoría

Podcast CyberLideria MGZN #03 Mayte Valverde (Women in Banking Spain) & Sonia Pulgarín (CyberLideria MGZN)

Sin categoría

🌄 Sonia Pulgarin, Directora de nuestra revista digital CyberLideria MGZN, entrevista a Mayte Valverde , Talent HR Global Manager | Presidenta Women in Banking Spain & Cofundadora Santander Women Network Analizan en detalle el impacto de la IA en el mundo talento y en el sector financiero. Nos descubren cómo equilibrar la vida profesional con la personal. ¡Si quieres saber más al respecto, no te pierdas nuestro podcast! 🎙️💡 Puedes escucharlo en los principales canales: YouTube, Spotify, Amazon Music, iVoox, Apple Podcast, Google Pódcasts, Deezer, Capital Radio. https://www.youtube.com/watch?v=FUhBaejM_gE&list=PLmoviOS2mBbQZuvFtaQIzxGf75jJ7dead

22 Julio 2024

El ICF crea un fondo de capital riesgo de 40 millones para empresas tecnológicas e innovadoras

Sin categoría

El Institut Català de Finances (ICF) ha creado un fondo de Capital Riesgo dotado con 40 millones de euros para impulsar a empresas tecnológicas e innovadoras en fases consolidadas de crecimiento, ha informado en un comunicado este lunes. El fondo, llamado ICF Venture Tech III, prevé invertir en 15 empresas, con un máximo de 4 millones de euros en cada operación. Tiene como objetivo a empresas que "ya hayan superado rondas de financiación iniciales" y se dirigirá a rondas de serie A o B de empresas en fase de fuerte crecimiento. La consejera delegada de la entidad, Vanessa Servera, ha explicado que este fondo "abrirá una nueva etapa para la inversión en Capital Riesgo del ICF". La voluntad es "incrementar el tamaño de las rondas de financiación que se llevan a cabo en Catalunya", y se centrará en operaciones de entre tres y 20 millones de euros. El Institut Català de Finances (ICF) planea el lanzamiento de dos nuevos fondos de capital riesgo para invertir en empresas medianas y en start up, después de que Capital Expansió y Capital MAB hayan agotado los recursos que tenían para realizar operaciones, respectivamente, en firmas de sectores tradicionales y negocios emergentes. La entidad financiera de la Generalitat pretende dar así continuidad a su apuesta por los vehículos propios de capital riesgo –participados al 100% por ICF y gestionados por éste–, pero sin abandonar su papel como fondo de fondos, una función que ejerce a través de inyecciones en instrumentos promovidos y gestionados por terceros. Joan Carles Rovira, director general de capital riesgo y mercado de capitales, prefiere no adelantar detalles sobre los dos nuevos fondos del ICF –ya que están en fase de proyecto–, pero apunta que la intención es que cuenten con un volumen económico superior al que tienen los actuales vehículos. Capital MAB nació en el primer trimestre de 2012 con diez millones de euros y Capital Expansió se creó en el último trimestre de ese mismo año con una dotación de 20 millones de euros. En los dos casos, la totalidad de los recursos procedieron de la entidad financiera y su gestión está a cargo de ICF Capital, la gestora del propio instituto. El segundo fondo de Capital Expansió mantendrá su política de inversión en empresas medianas que desarrollen su actividad en sectores tradicionales y que tengan planes de crecimiento e internacionalización. En cambio, la secuela de Capital MAB retocará su estrategia inicial. Este fondo se constituyó para invertir en empresas catalanas cuyas acciones se negocien en el Mercado Alternativo Bursátil (MAB), pero la escasez de oportunidades que brinda este parqué ha llevado al ICF a ampliar su universo inversor, incorporando a firmas no cotizadas de un perfil similar; es decir, start up con un cierto grado de rodaje. De hecho, el fondo cerró el año pasado dos operaciones fuera del MAB: invirtió 500.000 euros en Newton Learning (Science Bits), y 300.000 euros en Inbiomotion. Para patentizar el cambio de enfoque, el fondo sucesor de Capital MAB adoptará un nuevo nombre, que todavía no ha trascendido. El año pasado (ver cuadro), los dos fondos ejecutaron operaciones por casi nueve millones de euros en diez empresas, aunque se desconoce la identidad de dos de ellas. Fondo de fondos Mientras tanto, el ICF aportó el año pasado 15,3 millones de euros a fondos de capital riesgo de terceros. Las mayores inversiones, de cinco millones de euros cada una, fueron a vehículos de Nauta Capital y de la gestora francesa Idinvest (Nauta Sidecar Tech I e Idinvest Digital Fund III, respectivamente). La gestora Bonsai, con sede en Madrid, recibió tres millones para un fondo de venture capital; Inveready obtuvo 1,3 millones para su nuevo vehículo biotecnológico, y Spinnaker Invest, un millón de euros. También se pactó la entrada en los fondos de las nuevas gestoras biotecnológicas catalanas Invivo y Asabys, aunque las operaciones no se formalizaron hasta 2019. El compromiso inversor del ICF asciende a seis millones en el primer caso, y a cinco millones de euros en el segundo.

22 Julio 2024

Entrevista a Ana Morales: «Nos apoyamos en la tecnología para identificar áreas de foco y elaboramos planes que combinan formación con experiencias críticas, fundamentales para su desarrollo»

Sin categoría

Enrique Miranda, nuevo CISO de Ferrovial Energía, entrevista a Ana Morales, Directora RRHH en Johnson & Johnson. Enrique Miranda: ¿Cuáles son las principales estrategias que utiliza Johnson & Johnson para atraer y retener talento en un mercado laboral tan competitivo? Ana Morales: En Johnson & Johnson tenemos la suerte de contar con una reputación fuerte y positiva en el mercado, tanto por nuestro tamaño como por nuestro pipeline y nuestros valores. Promovemos la innovación y la diversidad como valores estratégicos, lo cual nos facilita atraer talento de calidad que sabe que ofrecemos oportunidades de crecimiento y desarrollo profesional, así como un entorno de trabajo inclusivo y colaborativo. E.M.: ¿Cómo fomenta tu empresa el desarrollo profesional y personal de los empleados? A.M.: En Johnson & Johnson, fomentamos el desarrollo profesional y personal de nuestros empleados de varias formas. Valoramos y priorizamos el talento interno, brindando oportunidades de crecimiento y promoción dentro de la compañía. Un ejemplo es nuestro CEO, Joaquín Duato, quien ha desarrollado su carrera dentro de la empresa. Además, invertimos recursos en el desarrollo de habilidades necesarias para afrontar desafíos futuros. Cada empleado tiene la posibilidad de personalizar su formación de acuerdo a sus metas y aspiraciones profesionales. Nos apoyamos en la tecnología para identificar áreas de foco y elaboramos planes que combinan formación con experiencias críticas, fundamentales para su desarrollo. E.M.: ¿Qué iniciativas ha implementado Johnson & Johnson para promover la diversidad e inclusión dentro de la empresa? A.M.: En Johnson & Johnson los valores de diversidad, equidad e inclusión están arraigados en nuestro ADN y forman parte de Nuestro Credo y nuestra estrategia. Todos los empleados colaboramos para hacerlos realidad. En España, contamos con más de 50 voluntarios que trabajan en iniciativas que impactan tanto en nuestra realidad interna como en la sociedad de manera significativa. Estas iniciativas incluyen programas de concienciación que se centran especialmente en la eliminación de sesgos y en crear un entorno laboral donde cada individuo pueda ser auténtico y sentirse incluido. Estamos muy enfocados en asegurar que nuestras políticas y prácticas promuevan la diversidad y la igualdad de oportunidades para todos nuestros empleados y que seamos reflejo de la sociedad. E.M.: ¿Qué estrategias ha implementado Johnson & Johnson para fortalecer su resiliencia frente a desafíos económicos, sociales y ambientales? A.M.: Una de las principales estrategias es la comunicación efectiva y el intercambio de reflexiones sobre la realidad de nuestro entorno con todos los empelados y especialmente con los líderes de personas. Reconocemos la situación y nos enfocamos en lo que sí podemos influir y controlar. Buscamos estar a la vanguardia de la innovación y la adaptabilidad, anticipándonos a los cambios y evolucionando en función de las demandas del mercado. Todo esto nos permite fortalecer nuestra resiliencia y enfrentar nuestros retos de una forma más exitosa. E.M.: ¿De qué manera está la IA impulsando la innovación y la creatividad en la empresa? A.M.: ¡Le dedicamos mucho tiempo! Como empresa ya utilizamos IA en muchas áreas. Dentro del área de Desarrollo, departamento médico, comercial, supply…. También en Recursos Humanos, donde por ejemplo lo utilizamos para que el empleado pueda desarrollar planes de carrera personalizados. En España llevamos tiempo hablando de IA con los empleados. El año pasado creamos un comité de expertos, empleados de diferentes áreas de la organización con interés genuino, para que hicieran un plan para preparar a la organización de manera adecuada. Ahora tenemos embajadores en todos los departamentos que comparten casos de uso, mejores prácticas… ¡Yo estoy enfocada en mejorar mis prompts! Por otro lado, he observado que el formulario de contacto disponible en la web no incluye la información necesaria. Debe modificarse el texto del check de aceptación por el siguiente: “[ ] Acepto el tratamiento de mis datos con la finalidad de recibir la información solicitada.” Además, el formulario debe contar con la primera capa informativa, que debe incluir el siguiente texto: “Samira & Sineb Consultores De Marketing Directo, S.L.U., tratará tus datos con la finalidad de enviarte información relacionada con tu solicitud. La base legitimadora es el consentimiento. No se realizan cesiones, salvo a los proveedores de servicios de alojamiento de los servidores ubicados dentro de la UE. Podrás ejercer los derechos de acceso, rectificación, supresión, limitación, oposición, portabilidad, o retirar el consentimiento enviando un email a dpd@samira.es. Consulta nuestra Política de Privacidad para más información.” Te facilito una captura de pantalla editada para que puedas visualizar cómo debe mostrarse esta información. Recuerda que tanto el texto de la casilla de aceptación como el de la primera capa informativa también los encontrarás disponibles en la página 4 de los textos legales que te hicimos llegar. E.M.: ¿Cómo se comunica la importancia de la ciberseguridad a los empleados en un mundo cada vez más digitalizado? A.M.: La ciberseguridad es un tema fundamental y todos los empelados de Johnson & Johnson somos conscientes de ello. No sólo por nosotros mismos sino también por nuestros clientes, pacientes y proveedores. Tenemos una formación anual que nos ayuda a prevenir y manejar situaciones de ciberseguridad, especialmente aplicadas a nuestro día a día. Hay recursos en línea, expertos a los que acudir en caso de duda y consejos que recibimos de manera regular.  Sin duda es algo que tenemos muy presente. E.M.: ¿Qué mensaje le darías a los líderes de Recursos Humanos sobre la relevancia de la IA? A.M.: Creo que les diría que la IA ha venido para quedarse y que es nuestra responsabilidad asegurar que la organización está preparada para maximizar su buen uso, lo que nos hará más productivos y por lo tanto más competitivos. E.M.: ¿Podrías compartir con nosotros alguna experiencia reciente en la que Johnson & Johnson haya tenido que gestionar una crisis? ¿Qué aprendisteis de esa situación? A.M.: Creo que sin duda la crisis más importante fue la pandemia, donde mi aprendizaje fundamental es la importancia de que los líderes estén preparados para comunicar de una forma transparente, consistente y cercana, asegurando que es bidireccional y que escuchamos y nos esforzamos por entender las diferentes realidades que tenemos que gestionar.   E.M.: ¿Cómo es un día típico en tu rol como Directora de RRHH en Johnson & Johnson? A.M.: ¡Creo que lo bueno de nuestro trabajo es que no hay un día típico! Trabajar sobre la realidad de hoy y la planificación del futuro es apasionante. Estar convencido de que puedes aportar valor al negocio es clave. Y trabajar con buenos profesionales es un lujo. Es una combinación de táctica y estrategia, con muchos interlocutores que te hacen aprender y crecer constantemente. Después de tantos años trabajando en el área de Recursos Humanos, no hay dos días iguales y siempre hay retos nuevos y diferentes. E.M.: ¿Cuáles son las motivaciones que te impulsan a sobrellevar el día a día? A.M.: Mi gran motivación son los pacientes y contribuir al crecimiento del negocio desde mi rol. Que Johnson & Johnson cuente con los mejores profesionales, trabajar de una forma sostenible en todos los sentidos, qué todos estemos preparados para los retos futuros, tener una organización ágil y flexible que cada día crezca en competitividad. Eso es lo que de verdad me motiva. E.M.: ¿Quién ha sido tu mayor inspiración en la vida? A.M.: No puedo decir que es una persona concreta. Personalmente sin duda mis padres, con los valores que me han inculcado. Profesionalmente, cada día me inspiran personas diferentes, por motivos diferentes. Personas con mucha experiencia y personas que empiezan. En situaciones fáciles y especialmente en situaciones difíciles. Y cada día aprendo que siempre se puede mejorar y eliminar sesgos para ser mejores profesionales. E.M.: ¿Cómo equilibras tu vida profesional con tus hobbies e intereses personales? A.M.: Mi mayor pasión es viajar, donde me digas, cuando quieras. Mi mayor desconexión la consigo viendo el mar. Y mi interés personal es contribuir al desarrollo de profesionales, especialmente de mujeres. Por eso soy mentora en diferentes programas o participo en iniciativas como mujeres en Farma, aportando mi granito de arena. E.M.: ¿Qué libro te ha impactado más recientemente y por qué? A.M.: Reconozco que me gusta mucho la novela negra y no puedo decir que sea muy profunda en cuanto impacto personal. Es para mi una desconexión. E.M.: ¿Qué consejo le daría a alguien que está empezando su carrera en recursos humanos? A.M.: Siempre es difícil dar consejos, pero les diría que se apasionen por lo que hacen, qué entiendan y se cuestionen qué valor aportan a sus organizaciones. Qué piensen en grande, sean fieles a sus valores y que se preocupen en invertir en ellos mismos como forma de hacer crecer a los demás.

22 Julio 2024

Nombramiento: Ignacio Jiménez Soler, nuevo Director Global del área de Asuntos Públicos y Comunicación Corporativa de Cellnex

Jarana

Cellnex ha nombrado a Ignacio Jiménez Soler como nuevo Director Global del área de Asuntos Públicos y Comunicación Corporativa del grupo. Asumirá la nueva responsabilidad el próximo mes de julio, coincidiendo con la finalización de la etapa como ejecutivo de Toni Brunet, quien ha estado al frente del área de Asuntos Públicos de Cellnex desde la salida a Bolsa de la compañía en Mayo de 2015, culminando una dilatada y fructífera experiencia profesional en distintos proyectos profesionales en los sectores químico, farmacéutico, energía e infraestructuras de transporte, y también como emprendedor. Por su parte, Ignacio Jiménez, en su condición de director del área de Asuntos Públicos, se integrará en el Comité Ejecutivo de Cellnex.

22 Julio 2024

Entrevista a Mar España: «Lo que una persona va construyendo a lo largo de su vida se irradia hacia fuera, tanto en lo personal como en lo profesional».

Rincón del CISO

Samira Brigüech, Editora de CyberLideria MGZN y CEO y Fundadora de Samira&Sineb entrevista a Mar España, Directora de la Agencia Española de Protección de Datos (AEPD) Samira Brigüech: ¿Qué valores crees que son más importantes en tu vida personal y profesional? Mar España: El compromiso, la coherencia y la implicación. Es muy difícil diferenciar, porque los valores en la vida personal y profesional se entremezclan. Lo que una persona va construyendo a lo largo de su vida se irradia hacia fuera, tanto en lo personal como en lo profesional. S.B.: ¿Cómo te gusta desconectar y recargar energías? M.E.: Entre mis aficiones se encuentra la naturaleza, el yoga, la marcha nórdica y el esquí de fondo. Me gustaría destacar que es importante la desconexión: en estos tiempos en los que se tiende a estar conectado 24/7 es imprescindible dedicarnos tiempo a nosotros mismos, minimizando los estímulos externos y cuidando nuestra salud tanto física como emocional y mental. S.B.: ¿Tienes algún talento o habilidad especial que te gustaría compartir? M.E.: El talento o las habilidades son cualidades que deben ser valoradas por los demás. Sí me gustaría trasladar que, más allá de que se puedan tener de forma natural, la capacidad de trabajo, la ilusión, el esfuerzo y la dedicación, en cualquier aspecto de la vida, son elementos que nos hacen mejores y contribuyen al desarrollo de otras habilidades. S.B.: ¿Qué estrategias consideras claves para liderar con resiliencia en tiempos difíciles? M.E.: Creo que, por circunstancias vitales y por mi práctica personal de yoga, he desarrollado con el paso de los años una considerable resiliencia. Cuando estoy viviendo una situación difícil me ayuda pensar que esta situación pasará, como ocurre con todos los sucesos de la vida que no son permanentes: diferenciar si es algo de lo que me puedo ocupar porque depende de mi capacidad de acción y, si no está en mi círculo de influencia, aceptar la situación sin resistirme a ella. Me apasiona la neurociencia, el mindfulness y las técnicas de psicología positiva e intento aplicarlas en mi vida personal y profesional siempre que puedo. Además, cuando se lidera un equipo, el compromiso es doble, hay estudios científicos que muestran cómo el estrés del líder o su capacidad de gestionar las crisis afecta también en la regulación o desregulación de los sistemas nerviosos del equipo. S.B.: ¿Qué estrategias consideras claves para liderar con resiliencia en tiempos difíciles? M.E.: En primer lugar, disponer de una planificación estratégica que permita desarrollar y poner en marcha acciones tanto a medio como a largo plazo. Una dirección supone tener claros los objetivos finales pero también saber escuchar al equipo, dejarse asesorar y tener en cuenta el lado humano de las personas con las que se trabaja y no solo el plano profesional. El compromiso y la ética son también pilares que deben formar parte de nuestra actuación, valores que además permean a toda la organización. Es fundamental el compromiso y la ilusión y, al mismo tiempo, aceptar que no todos los resultados están bajo tu control. Lo importante es intentar al 100% mejorar la sociedad con los medios de los que dispones. S.B.: ¿Qué lecciones has aprendido de tu experiencia como Directora de la AEPD? M.E.: Han sido unos años de gran intensidad, tal y como el exigen los retos de un mundo hiperdigitalizado. Uno de los aspectos más positivos ha sido poder trabajar en temas preventivos, como contribuir a concienciar sobre la importancia de proteger a la infancia y adolescencia de los riesgos a los que se enfrentan en Internet sin disponer de una preparación adecuada que les permita hacer frente a situaciones límite. También poder ayudar a la gente cuando se produce un tratamiento ilícito de sus datos personales, sobre todo cuando nos enfrentamos a situaciones en las que se está generando un daño profundo en la vida de las personas. Se trata de cuestiones que no son fáciles de abordar, en gran medida por la gran resistencia a cambiar algunas estructuras que priorizan el interés económico sobre los derechos de las personas. No obstante, me gustaría pensar que la ciudadanía ha cambiado su percepción acerca de ciertos servicios de Internet. Las tecnologías no pueden ser sostenibles en el tiempo si se han desarrollado sin tener en cuenta los derechos de las personas. He aprendido que la privacidad tiene alma, que puede salvar vidas, que al ser un derecho fundamental transversal garantiza otros derechos fundamentales, que es al mismo tiempo un pilar del Estado de Derecho. También he aprendido mucho de mi excepcional equipo, de la lealtad y el compromiso institucional de las 200 personas que trabajan con gran dedicación en la Agencia. S.B.:¿Cuál es la parte más gratificante de tu trabajo? M.E.: Como comentaba, el hecho de trabajar en temas relacionados con la concienciación y la prevención; trasladar que la protección de datos es mucho más que aceptar o rechazar las cláusulas que nos facilitan las organizaciones. Se trata de un derecho fundamental en el que nos jugamos mucho y que impacta en nuestro libre desarrollo como personas. Teniendo en cuenta la ayuda que podemos prestar en situaciones muy graves, destacaría el lanzamiento del Canal prioritario para solicitar la retirada de contenido sexual o violento publicado sin consentimiento en Internet, y no puedo dejar de mencionar otro eje prioritario de nuestras actuaciones: la protección a la infancia y adolescencia en Internet, un colectivo especialmente vulnerable y cuya protección supone sentar las bases de la sociedad del futuro. Por otro lado, he tenido la suerte de liderar un equipo muy cohesionado y comprometido, que responde con esfuerzo y dedicación a unos desafíos de gran calado. A nivel profesional, me quedaría con todas las acciones que hemos desarrollados para proteger a los menores en un mundo digital y a nivel personal con el cariño y el compromiso de mi equipo. S.B.: ¿Qué medidas se están tomando para fomentar la igualdad? M.E.: En la Agencia hemos puesto en marcha un Plan de Igualdad que tiene una doble vertiente: una externa en la que fomentamos el derecho a la igualdad en un mundo digital, en la que ofrecemos herramientas pioneras y de gran utilidad como el Canal prioritario. El perfil mayoritario de las personas que presentan reclamaciones en este Canal son mujeres y niñas que piden retirar contenidos de carácter sexual de manera urgente que afectan gravemente a la privacidad. El porcentaje de efectividad en la retirada de esos contenidos cuando lo solicita la Agencia es de un 100% y, además, se retiran con gran celeridad. En la Agencia tenemos tolerancia cero contra el acoso y las formas de maltrato que se trasladan al mundo online. En el plano interno uno de nuestros compromisos era alcanzar el 50% de representación femenina en los puestos de trabajo de niveles superiores (26 a 30) en condiciones de igualdad de méritos antes de 2024, ya que esa cifra era menor del 30%. Lo hemos logrado en 2023, con el 51% de mujeres en dichos puestos. Por otro lado, organizamos periódicamente ponencias gratuitas sobre ‘Protección de Datos. Mujer y Ciencia’, con las que queremos visibilizar el talento femenino y mantener un debate riguroso sobre temas de actualidad. S.B.: ¿Qué medidas se están tomando para proteger a los colectivos más vulnerables en Internet? M.E.: Proteger a la infancia y adolescencia ha sido uno de los objetivos principales de la actuación de la Agencia en los últimos años. Los estudios e informes reflejan que los dispositivos, aplicaciones y servicios digitales proporcionan ventajas indudables, pero también son una fuente de riesgos con consecuencias que afectan negativamente a su salud (física y mental), a su neurodesarrollo, aprendizaje, y a sus relaciones familiares y sociales. Además, hay que tener en cuenta las situaciones de violencia digital que se producen. Además del lanzamiento del Canal prioritario, trabajamos en concienciar a las familias de que no deben entregar un teléfono móvil a sus hijos e hijas sin una formación y unas pautas claras de uso. Puede que sean nativos digitales y que sepan manejar las aplicaciones a la perfección, pero no son conscientes de los riesgos a los que se exponen. En la Agencia hemos dado pasos para concienciar a las familias sobre el uso responsable de internet (limitación de acceso y tiempo, espacios de desconexión, etc.), como ‘La guía que no viene con el móvil’, que incluye diez consejos básicos a las familias a la hora de dar el primer móvil a sus hijos. Hay que ser conscientes de que entregar un móvil a un menor de 9 o 10 años con acceso ilimitado a internet y sin control horario es como entregar un coche a un menor sin haber pasado las pruebas para obtener el carné de conducir. También colaboramos con la Asociación Española de Pediatría en el Plan Digital Familiar, que ofrece pautas a las familias desde la evidencia científica de cómo afecta el uso de las pantallas a los menores y el número de horas máximo, por edades, de uso de los dispositivos, sumando el tiempo en las aulas y el tiempo en casa. En paralelo, hemos dado criterios para pueda establecerse un sistema de verificación de edad  para proteger a los menores del acceso a contenidos inadecuados a la vez que se garantiza el anonimato de los adultos en su navegación. Los sistemas de verificación de edad que se emplean actualmente en Internet, sobre todo la autodeclaración de ser mayor de edad, es absolutamente ineficiente. Verificar la edad de las personas que quieren acceder a páginas para adultos tiene como objetivo proteger al menor a la vez que esas páginas siguen siendo accesibles para aquellas personas que puedan demostrar su edad sin necesidad de hacer visible su identidad. El uso intensivo y sin control de los dispositivos digitales que realizan niños y adolescentes está generando efectos nocivos para su salud, educación, vida familiar y social, privacidad y, en general, para su desarrollo integral como personas. Se trata de un grave problema de salud pública, que se ve agravado por la exposición temprana a contenidos para adultos en Internet y la monetización de los datos personales de los menores.  Creo que estamos a tiempo de adoptar las medidas regulatorias, institucionales y prácticas que sean necesarias para evitar que esta situación continúe causando daños sobre todo en los más jóvenes, en parte con el desarrollo de medidas trabajadas y compartidas en el ‘Grupo de salud digital, menores y privacidad’ y el grupo de privacidad, creados e impulsados por la AEPD en 2019. S.B.: ¿Qué mensaje te gustaría transmitir a las mujeres que aspiran a ocupar puestos de liderazgo? M.E.: Hemos mejorado mucho en materia de igualdad pero a las mujeres se nos sigue pidiendo un esfuerzo mayor que a los hombres. Con independencia del nivel de estudios o del trabajo que desempeñan, la realidad es que en la mayoría de los casos las mujeres cargan además con la organización familiar. Me gustaría transmitir un mensaje a las mujeres que ya ocupan puestos de liderazgo: que tengan presentes las barreras que tanto ellas mismas como muchas otras se encontraron con anterioridad y que, desde su ámbito de actuación, contribuyan a romperlas, fomentando una igualdad real. Se puede conseguir y se puede desarrollar un liderazgo más humano y comprometido con las personas, desde el cuidado. En la AEPD hemos introducido de forma pionera clases de yoga y de meditación, flexibilidad en el teletrabajo y este factor de cuidado al personal es uno de los grandes atractivos para venir a trabajar con nosotros. S.B.: ¿Cuáles consideras los principales retos en materia de ciberseguridad que enfrenta España? M.E.: La Agencia tiene competencia sobre las brechas de datos personales y estas son, generalmente, las que más impacto tienen por la cantidad de personas a las que afecta. El marco tecnológico actual, la explotación de datos y la carrera por el entrenamiento de modelos de Inteligencia Artificial está generando grandes concentraciones de datos personales en la nube con entidades intercambiando datos, con relaciones muy complejas. Entender el riesgo de este tipo de entornos complejos y saber protegerlos es el gran reto a nivel europeo y mundial. En buena parte de los casos, las grandes exfiltraciones de datos personales siguen ocurriendo por cuestiones sobradamente conocidas en el ámbito de la ciberseguridad: credenciales comprometidas, vulnerabilidades no parcheadas, sistemas desactualizados, inyecciones SQL, datos personales que se quedan en sistemas obsoletos o reemplazados por sistemas nuevos, datos personales reales en entornos de desarrollo o preproducción que habitualmente se protegen menos, etc. S.B.: ¿Cómo está la AEPD trabajando para combatir estas amenazas? M.E.: Trabajamos en facilitar a las organizaciones el cumplimiento de sus obligaciones con respecto a las brechas de datos personales. En primer lugar, para evitar que ocurran y, cuando ocurren, para que puedan gestionarlas adecuadamente en función del riesgo que puedan suponer para las personas. Estas obligaciones incluyen la notificación a la Agencia cuando puedan ser un riesgo, y la comunicación a los afectados cuando sea probable que puedan suponer un riesgo alto conforme al Reglamento General de Protección de Datos. La finalidad última es proteger los derechos y libertades de las personas. El análisis de las notificaciones que recibimos en la Agencia nos permite conocer qué brechas están ocurriendo, cómo, porqué y cómo están siendo gestionadas, y devolver este conocimiento a las organizaciones en forma de múltiples guías y herramientas que ponemos a su disposición.  S.B.: ¿Qué papel jugarán las nuevas tecnologías como la inteligencia artificial y el blockchain en este ámbito? M.E.: Especialmente la inteligencia artificial ya juega un papel muy importante tanto en protección de datos como en ciberseguridad y además desde varias perspectivas. Por un lado, con respecto qué datos se utilizan para el entrenamiento de modelos y en qué condiciones podría ser lícita su utilización. Por otro lado, con respecto a los datos generados por las inteligencias artificiales y el riesgo que supone su utilización poco ética, malintencionada o incluso ilícita. Hoy en día ya vemos muchos ejemplos, generación de imágenes de desnudos de menores y adultos, su utilización para atacar organizaciones, generar desinformación, deepfakes, fraudes de todo tipo, generar documentos falsificados, etc. Hace poco tiempo no se trataba de algo tan generalizado porque requería una potencia de computación muy elevada, mientras que ahora estas ultrasuplantaciones pueden llevarse a cabo de forma relativamente sencilla. S.B.: ¿Qué medidas se están tomando para garantizar el cumplimiento de la normativa de protección de datos (GDPR)? M.E.: Son muchas y muy variadas las acciones que hemos realizado en los últimos años. Hemos  desarrollado guías, recomendaciones, herramientas y acciones divulgativas, poniendo a disposición de las organizaciones del sector público y privado más de 130 herramientas y guías gratuitas para ayudarles en el cumplimiento de la norma. En el ámbito de las pymes, una de las herramientas más destacables es Facilita_RGPD, para facilitar el cumplimiento de la normativa de protección de datos. También Facilita_Emprende, que ayuda a los emprendedores y startups tecnológicas. Desde todas las áreas de la Agencia se está haciendo una extraordinaria labor con la puesta en marcha de herramientas de ayuda de todo tipo, también para grandes empresas y administraciones públicas. La Agencia está muy involucrada con el apoyo a la innovación ética. En 2016 creamos la División de Innovación Tecnológica con el objetivo de dar respuesta a los retos que plantean las tecnologías más innovadoras. Es imprescindible plantearse qué aportaciones pueden realizarse en este sentido, contribuyendo a la construcción de una sociedad innovadora, pero también sostenible y con pleno respeto a los derechos y libertades de los ciudadanos. La convergencia de tecnologías como la IA, el Big Data, el Internet de las Cosas, la biometría, el blockchain, el 5G o el uso de datos genéticos debe aplicarse de forma responsable y proactiva. Es fundamental que las compañías que incorporan tecnologías disruptivas, en particular Inteligencia Artificial, a sus modelos de negocio tengan en cuenta la privacidad, la ética digital y la transparencia. Y, de esta forma, prevenir impactos negativos en la ciudadanía que, además, pueden conllevar en problemas legales, de reputación y financieros. S.B.: ¿Qué desafíos plantea la aplicación de estas regulaciones en un entorno digital en constante evolución? M.E.: En primer lugar, requiere una actualización constante para dar respuesta a los desafíos, cada vez mayores y más complejos, que se plantean. Además, hay que trabajar en un plano supranacional porque los retos son globales. Es lo que hacemos en aplicación del Reglamento General de Protección de Datos, que establece la obligación de trabajar de forma coordinada cuando los tratamientos de datos personales los lleva a cabo una empresa establecida fuera de España pero en la Unión Europea. Además, la UE está trabajando en un paquete de medidas impulsadas por la Comisión Europea que afectan a las prácticas que desarrollan las grandes empresas tecnológicas y que van a repercutir en las actuaciones de las autoridades de protección de datos europeas. Por otro lado, está el denominado paquete digital (DSA, DMA, DA, DGA, AIA, Espacio Europeo de Datos de Salud,…) que está revolucionando el sector tecnológico en torno a los datos y especialmente a las grandes empresas tecnológicas, y que plantea numerosos desafíos en distintos ámbitos incluida la protección de datos. En este sentido, estas normas crean nuevos reguladores con los que las autoridades de protección de datos vamos a tener que coordinarnos de forma muy estrecha, como la coordinación que ya estamos llevando a cabo con la CNMC que ha sido designada como organismos coordinador de la DSA para España. S.B.: ¿Cómo integra la AEPD la sostenibilidad en su gestión y actividades? M.E.: La Agencia cuenta con un Marco plurianual y un plan anual de responsabilidad social. Nuestra Memoria de Responsabilidad Social 2023 recoge el balance anual de 132 acciones de sostenibilidad agrupadas en cuatro grandes ejes: compromisos con la sociedad (76,5% de las acciones); buen gobierno, ética, integridad pública, transparencia, rendición de cuentas y participación (4,5%); medidas relacionadas con el personal (11,5%) y compromisos con el medioambiente (7,5%). S.B.: ¿Qué medidas se están tomando para reducir el impacto ambiental? M.E.: La Agencia fue pionera en la implantación del teletrabajo, que no sólo permite la conciliación de la vida personal y familiar con la vida laboral sino que además permite reducir la huella de carbono de los desplazamientos. En 2017 iniciamos el programa de teletrabajo de modo que, a inicios de 2020, antes del comienzo de la pandemia, ya teletrabajaba el 80% de nuestra plantilla. Con el paso de los años hemos constatado que la productividad ha seguido incrementándose, lo que nos permite afirmar de manera fehaciente que el teletrabajo es una buena medida laboral que cumple con esa doble función. Además, hemos rediseñado nuestros procesos para reducir la utilización de papel. S.B.: ¿Cómo colabora la AEPD con las empresas y organizaciones para promover la protección de datos y la privacidad? M.E.: La Agencia despliega una actividad de promoción activa dirigida a empresas y organizaciones a través de varios cauces: como mencionaba con anterioridad, la propia web de la Agencia contiene más de un centenar de guías que ayudan al cumplimiento. Además, cuenta con una serie de herramientas prácticas que ayudan a las organizaciones y empresas a poner en marcha su negocio teniendo en cuenta las normas de protección de datos. A ello se suman los códigos de conducta aprobados por la AEPD en determinados sectores clave, ayudando a empresas a identificar buenas prácticas y la creación del Pacto Digital para la Protección de las personas, una iniciativa para promover el compromiso con la privacidad en las políticas de sostenibilidad y los modelos de negocio de las organizaciones y que en la actualidad cuenta con más de 500 adheridas. S.B.: ¿Qué iniciativas se están llevando a cabo para sensibilizar a la sociedad sobre la importancia de estos temas? M.E.: Tratamos de encauzar la sensibilización de forma accesible a través de la página web de la Agencia, informando sobre derechos, como ejercerlos, cómo reclamar, las novedades más destacadas y los asuntos de mayor interés para los ciudadanos. Además, el año pasado pusimos en marcha un sistema de respuestas inmediatas mediante un asistente virtual con un   lenguaje sencillo y claro que utilizan más de 4.000 personas al mes con un alto grado de satisfacción. Por otro lado, desarrollamos actuaciones de sensibilización específicas en temas clave, como la protección a los menores y la concienciación a sus familias sobre la importancia de educar en el uso responsable de Internet y la tecnología.

22 Julio 2024

El Cermi alerta de que la IA como hecho social y político de primera magnitud debe estar gobernada democráticamente

Sin categoría

El presidente del Comité Español de Representantes de Personas con Discapacidad (Cermi), Luis Cayo Pérez Bueno, alertó este miércoles de que la inteligencia artificial (IA) como hecho social y político, como manifestación de poder, debe ser gobernada y participada democráticamente por todos los grupos de interés a los que alcanzan sus efectos, entre ellos la sociedad civil y los movimientos sociales más concernidos. Así se expresó Pérez Bueno durante su intervención en el curso 'Derechos Humanos e Inteligencia Artificial, ¿una convivencia posible?', organizado por la Secretaría de Estado de Relaciones con las Cortes y Asuntos Constitucionales en el marco de la universidad de verano de la Complutense de Madrid, que se celebra en San Lorenzo de El Escorial, en Madrid. Para el responsable del Cermi, la IA forma parte de algo mayor, la inteligencia colectiva, que es un bien público, que pertenece a la comunidad humana y que por tanto ha de estar al servicio del interés colectivo. En su opinión, “no es algo técnico, en lo que solo tienen voz los especialistas o los gestores, sino que como hecho de poder, como bien público, se convierte en una cuestión política, lo que abre necesariamente la puerta a la democracia, a la participación y al gobierno comunitario”. Más allá de las oportunidades y amenazas inherentes a la IA, como acontecimiento que puede constituir la base de una nueva era, una nueva civilización o incluso una nueva especie humana, como afirman sobre su significación y alcance algunas voces extremas, es un hecho incuestionablemente político, en el que se juega el poder efectivo a escala global. “Ahora", apuntó Pérez Bueno, "la IA está en buena parte en manos oscuras, en la de grandes corporaciones no democráticas, no sometidas a control, que la usan para su poder y su lucro, esta es su máximo peligro”. Se impone, afirmó el representante del Cermi, abrir paso a un gobierno participado de la IA, en el que la sociedad civil ha de estar presente y vigilante.

22 Julio 2024

Meta no lanzará sus nuevos modelos de IA en la UE ante «la naturaleza impredecible» del entorno regulatorio

Rincón del CISO

Meta ha adelantado que no lanzará sus próximos modelos de inteligencia artificial multimodales en la Unión Europea (UE) debido a la "naturaleza impredecible del entorno regulatorio europeo", lo que frenará el uso de estas tecnologías tanto para los usuarios como para las empresas de la UE. La compañía tecnológica planea lanzar próximamente su próximo modelo 'Llama multimodal', que será capaz de procesar e integrar contenido y datos a través de diferentes formatos, como vídeo, audio, imágenes y texto. Sin embargo, ha adelantado que, por el momento, ha decidido no lanzar nuevos modelos de IA en la UE, tampoco 'Llama multimodal', debido a las regulaciones que se están llevando a cabo en esta región en lo relativo al uso de la IA y los datos de los usuarios. Así lo ha compartido la compañía en declaraciones al medio Axios, donde concretamente ha detallado que esta decisión se debe a "la naturaleza impredecible del entorno regulatorio europeo". Esta decisión puede tener varias consecuencias tanto para las empresas como para los usuarios en la UE. Una de ellas es que las compañías europeas no tendrán acceso a esta tecnología de IA multimodal para llevar a cabo sus procesos de trabajo, a pesar de que son modelos que Meta siempre publica bajo una licencia abierta. Siguiendo esta línea, los usuarios y compañías tampoco podrán desarrollar productos propios si estos hacen uso de los nuevos modelos que planea lanzar Meta. Igualmente, la compañía ha apostillado que también podría afectar a otras empresas que operen fuera de la UE y que, por tanto, sí que utilicen los modelos multimodales, ya que puede impedir que estas compañías ofrezcan sus productos y servicios en Europa. A pesar de que el Reglamento de Inteligencia Artificial entrará en vigor el 1 de agosto de este año, Meta enfrenta problemas actualmente con la regulación europea debido a la necesidad de utilizar datos de los usuarios que participan en sus plataformas para continuar entrenando sus modelos de IA. En concreto, la Unión Europea se opone al uso de los datos de los usuarios por parte de empresas como Meta amparándose en las exigencias del Reglamento General de Protección de Datos (RGPD) vigente, que trata de asegurar que los usuarios tengan un mayor control sobre la información personal que manejan sus servicios 'online', así como decidir el tipo de publicidad que reciben. En este marco, la compañía anunció en mayo de este año su intención de utilizar la información compartida en publicaciones de Facebook e Instagram por usuarios públicos para entrenar sus próximos modelos de IA. Sin embargo, más tarde Meta agregó una opción para que, a través de un formulario de objeción, los usuarios pudieran evitar que se utilizasen sus datos publicados en sendas plataformas. Finalmente, el pasado junio, la autoridad de protección de datos de Irlanda, Data Protection Commission (DPC), anunció que Meta había paralizado los planes para entrenar sus modelos de IA con el contenido público compartido por adultos en Facebook e Instagram en la UE. Por su parte, Meta compartió su "decepción" por tener que retrasar la capacitación de sus modelos lingüísticos de gran tamaño (LLM) utilizando contenido público de sus plataformas. "Esto supone un paso atrás para la innovación europea, la competencia en el desarrollo de la IA y más retrasos en la incorporación de los beneficios de la IA a las personas en Europa", sentenció en un comunicado en su blog, al tiempo que detalló que la capacitación en IA no es una tecnología exclusiva de los servicios de Meta y que, además, son "más transparentes" que muchos de sus homólogos en el sector. Cabe destacar que otras tecnológicas también han tomado esta decisión, como es el caso de Apple, que recientemente ha detallado que retrasará la llegada de sus funciones de IA, Apple Intelligence, en la UE, así como las funciones de iPhone Mirroring para Mac y SharePlay Screen Sharing por "incertidumbres regulatorias" relacionadas, en este caso, con la Ley de Mercados Digitales (DMA). No obstante, a pesar de todo ello, Meta también ha indicado al medio citado que planean lanzar una versión más grande de su modelo 'Llama 3', que solo opera con texto. En este caso, esta nueva versión sí estará disponible para clientes y empresas en la UE. Igualmente, la tecnológica también ha confirmado a Axios que sí lanzará sus próximos modelos de IA multimodales en el Reino Unido ya que, aunque también cuentan con una ley similar al RGPD, no disponen del mismo escenario de incertidumbre que en la Unión Europea, ha matizado.

19 Julio 2024

Nombramiento: Philippe Krief, nuevo Director de Tecnología de Renault Group

Jarana

Renault Group ha anunciado que Philippe Krief será nombrado director de tecnología a partir del 1 de septiembre, en paralelo a sus funciones dentro de la marca Alpine, según ha informado en un comunicado. Así, Krief reportará al consejero delegado de la compañía, Luca de Meo, y se encargará de dirigir todas las actividades de ingeniería del grupo, con "el reto particular de desarrollar los próximos vehículos 'inteligentes' en un tiempo récord, antes de que lo haga la competencia". Esta nueva cara sustituye en el cargo a Gilles Le Borgne, que ha sido nombrado para otras misiones estratégicas por el consejero delegado.

19 Julio 2024

La gran caída de CrowdStrike: se desata el caos en miles de aeropuertos, bancos y empresas

Sin categoría

Una enorme incidencia informática está haciendo que miles de equipos de bancos, supermercados, medios de comunicación, aeropuertos e incluso servicios de emergencia, hayan dejado de funcionar a lo largo de la mañana. Según varios reportes, estos dispositivos están mostrando la pantalla azul de la muerte (BSOD) de Windows, y se debe, concretamente, a un fallo de CrowdStrike, un popular proveedor de ciberseguridad. Los fallos han comenzado en países como Australia o Estados Unidos a primera hora de la mañana. En Europa, varias compañías han confirmado estar experimentando problemas en sus equipos informáticos, entre ellas, Aena, que gestiona la mayoría de aeropuertos en España y que afirma que este problema podría causar retrasos en diferentes vuelos. Ryanair también ha confirmado que sus vuelos podrían sufrir retrasos “debido a una interrupción global del sistema de terceros”. En otras regiones, como Reino Unido, la Bolsa de Valores, cuyos equipos informáticos también parecen hacer uso de CrowdStrike, se ha interrumpido ante la caída del sistema. También la retransmisión de algunas cadenas de televisión, que muestran en las pantallas de los espectadores un mensaje alertando de la interrupción de la emisión. CrowdStrike confirma la caída en sistemas de aeropuertos, bancos y más CrowdStrike no ha tardado en confirmar que los problemas en miles de equipos informáticos de aeropuertos, bancos, supermercados y otras empresas, están causados por un fallo en la actualización de uno de sus servicios. En una nota de soporte obtenida por The Verge, la compañía destaca que han recibido “informes generalizados de pantallazos azules en hosts de Windows, que ocurren en múltiples versiones de sensores” y que ya han revertido la actualización. Esto, sin embargo, no parece resolver el problema en los equipos que ya están afectados, que tras actualizar al software de CrowdStrike defectuoso entraron en un bucle de arranque de recuperación. Una solución, según destacan varios administradores de equipos informáticos de empresas en Reddit, es arrancar los equipos en modo seguro, acceder al directorio de CrowdStrike y eliminar el archivo que causa este problema. Se trata, sin embargo, de una solución manual, lo que haría que los sistemas estén caídos durante un mayor periodo de tiempo.

19 Julio 2024

TransPerfect presenta la tecnología de interpretación basada en IA GlobalLink Live

Rincón del CISO

TransPerfect, el mayor proveedor mundial de soluciones lingüísticas y de inteligencia artificial para negocios globales, ha anunciado el lanzamiento de GlobalLink Live, una plataforma de interpretación y accesibilidad impulsada por IA que permite a los usuarios elegir una combinación de interpretación tradicional y traducción de voz a voz mediante IA para interactuar con discursos en vivo. Con GlobalLink Live, las audiencias pueden consumir discursos en vivo, ya sea como parte de un gran evento, reunión de pequeño grupo o encuentro uno a uno, en su idioma preferido, independientemente del idioma de origen. Creada como una solución clave para facilitar un mejor acceso lingüístico en eventos presenciales, híbridos y remotos, GlobalLink Live ofrece múltiples opciones que van desde la interpretación humana tradicional hasta la tecnología de voz por IA. Independientemente de la ubicación, área temática, presupuesto o disponibilidad de intérpretes locales, los organizadores de eventos tienen varias opciones a su disposición para asegurarse de maximizar el compromiso con sus audiencias. GlobalLink Live también puede aportar valor y eficiencia en cualquier lugar donde la comunicación oral se beneficie de capacidades multilingües. Las reuniones y encuentros con asistentes de diferentes orígenes lingüísticos, así como las interacciones en la industria de servicios entre agentes y clientes que hablan diferentes idiomas, pueden ser facilitadas a través de GlobalLink Live. La plataforma de autoservicio puede ser utilizada tanto por oradores presenciales como remotos y es accesible por audiencias que asisten en persona o de manera remota. Los responsables del programa pueden elegir entregar contenido mediante interpretación humana simultánea, subtítulos en vivo o utilizando la tecnología de doblaje de voz a voz impulsada por IA. Los principales beneficios de GlobalLink Live incluyen: Acceso máximo a idiomas, ya sea en eventos/sesiones en vivo, remotos o híbridos. Más de 90 idiomas con disponibilidad bajo demanda 24/7. Capacidad para seleccionar intérpretes expertos en el tema, independientemente de la disponibilidad local. Interfaces web y móviles escalables y fáciles de usar. Experiencia de usuario fluida con fácil integración en la tecnología de gestión de eventos. Elección del nivel de servicio basado en el contenido y el presupuesto. El presidente y Co-CEO de TransPerfect, Phil Shawe, declaró: "Nuestra interpretación por IA es una extensión natural del enfoque de TransPerfect en la innovación tecnológica. GlobalLink Live combina la interpretación y la tecnología de subtitulado en vivo, lo que permite a nuestros clientes aprovechar los beneficios de la IA al máximo”.

19 Julio 2024

Lectura recomendada: «Inteligencia (artificial)» de Jose Luis Garde

Jarana

Esta obra te proporciona información detallada sobre cómo implementar la IA en tu negocio, destacando las numerosas ventajas que puede brindarte. Explora en profundidad el potencial de esta tecnología revolucionaria y cómo puede convertirse en tu asistente personal y tecnológico del siglo XXI. Aprenderás cómo seleccionar las herramientas adecuadas según tus necesidades y perfil, ya sea como empresa, autónomo o asistente personal. Además, te presenta casos reales de éxito en diversos sectores para que puedas inspirarte y aplicar las lecciones aprendidas a tu propio negocio. También se abordan consideraciones éticas y legales relacionadas con el uso de la IA, así como casos de estudio, consejos prácticos y herramientas útiles para emprendedores. ¡Prepárate para un futuro impulsado por la tecnología y descubre cómo la inteligencia artificial puede marcar la diferencia en tu actividad empresarial!

19 Julio 2024

La Dark Web muestra que los ciberdelincuentes ya están preparados para los Juegos Olímpicos  

Sin categoría

Los grandes eventos deportivos como la Eurocopa, el Mundial de Fútbol y Wimbledon atraen a millones, incluso miles de millones, de espectadores. La victoria de Argentina sobre Francia en la tanda de penaltis del partido final del Mundial de Qatar 2022 alcanzó una audiencia global de 1.500 millones de espectadores. Y los Juegos Olímpicos, que comienzan a finales de este mes en París, son el mayor acontecimiento deportivo en términos de audiencia: los Juegos Olímpicos de Tokio 2020 han atraído a una audiencia mundial de más de 3.000 millones de espectadores. Estos eventos constituyen también una gran oportunidad para los ciberdelincuentes. A lo largo de la última década, el número de ciberataques dirigidos a grandes eventos se ha disparado, pasando de 212 millones de ataques documentados en los Juegos de Londres 2012 a la asombrosa cifra de 4.400 millones en los Juegos de Tokio 2020. Estos ataques suelen tener motivos económicos directos, como estafas, fraudes digitales o la obtención de datos valiosos de asistentes, espectadores y patrocinadores. El entusiasmo provoca que los aficionados pasen por alto los riesgos potenciales a la hora de adquirir entradas, organizar el alojamiento o comprar recuerdos, lo que los convierte en blancos fáciles para los ciberdelincuentes. Otros, desesperados por ver determinados acontecimientos, se dejan seducir por sitios web maliciosos que ofrecen acceso gratuito, para comprometer sus dispositivos o robar sus datos personales. Y teniendo en cuenta que los medios de comunicación de todo el mundo están centrados en el acontecimiento deportivo, los delincuentes movidos por intereses políticos buscan una gran audiencia para su mensaje mediante la caída de un sitio web importante o la desconexión de servicios críticos. Actores de amenazas apuntando a los Juegos de París 2024 Según un nuevo análisis de FortiGuard Labs basado en inteligencia de amenazas proporcionada por FortiRecon, los Juegos Olímpicos de este año son el objetivo de un número creciente de ciberdelincuentes desde hace más de un año. Utilizando información disponible públicamente y análisis propios, este informe proporciona una visión completa de los ataques planeados, como brechas de terceros, robos de información, phishing y malware, incluyendo ransomware. FortiGuard Labs ha observado un aumento significativo de los recursos que se están reuniendo con vistas a los Juegos Olímpicos de París, especialmente aquellos dirigidos a usuarios francófonos, agencias del gobierno y empresas francesas y proveedores de infraestructuras franceses. En particular, desde la segunda mitad de 2023, observamos un aumento de la actividad de la darknet dirigida a Francia. Este aumento del 80% al 90% se ha mantenido constante durante la segunda mitad de 2023 y la primera mitad de 2024. La prevalencia y sofisticación de estas amenazas son un testimonio de la planificación y ejecución de los ciberdelincuentes, con la darknet sirviendo como centro de operaciones para sus actividades. El aumento de la actividad en la darknet dirigida a organizaciones francesas entre la segunda mitad de 2023 y la primera mitad de 2024   Un mercado creciente de información personal robada y de actividades maliciosas Las actividades registradas incluyen la creciente disponibilidad de herramientas y servicios avanzados diseñados para acelerar las violaciones de datos y recopilar información de identificación personal (PII), como nombres completos, fechas de nacimiento, números de identificación del gobierno, direcciones de correo electrónico, números de teléfono, direcciones residenciales y otros. Por ejemplo, estamos viendo la venta de bases de datos francesas que incluyen información personal sensible, incluida la venta de credenciales robadas y conexiones VPN comprometidas para permitir el acceso no autorizado a redes privadas. También estamos asistiendo a un aumento de los anuncios de kits de phishing y herramientas de exploits personalizados específicamente para los Juegos Olímpicos de París, así como de listas combinadas (una colección de nombres de usuario y contraseñas comprometidos utilizados para ataques automatizados de fuerza bruta) de ciudadanos franceses. Aumento de la actividad hacktivista Como Rusia y Bielorrusia no han sido invitadas a los Juegos de este año, también hemos visto un aumento de la actividad hacktivista por parte de grupos prorrusos -como LulzSec, noname057(16), Cyber Army Russia Reborn, Cyber Dragon y Dragonforce- que señalan expresamente que su objetivo son los Juegos Olímpicos. También son frecuentes los grupos de otros países y regiones, como Anonymous Sudan (Sudán), Gamesia Team (Indonesia), Turk Hack Team (Turquía) y Team Anon Force (India). Cuidado con las estafas de phishing y las actividades fraudulentas Aunque el phishing es quizás la forma más fácil de ataque, muchos ciberdelincuentes poco sofisticados no saben cómo crear o distribuir correos electrónicos de phishing. Los kits de phishing proporcionan a los atacantes novatos una interfaz de usuario sencilla que les ayuda a redactar un correo electrónico convincente, añadir una carga maliciosa, crear un dominio de phishing y conseguir una lista de víctimas potenciales. La suma de servicios de IA generadores de texto también ha eliminado los errores ortográficos, gramaticales y gráficos que permiten a los destinatarios detectar un correo electrónico como malicioso. El equipo de FortiGuard Labs también ha documentado un número significativo de dominios typosquatting registrados en torno a los Juegos Olímpicos que podrían ser utilizados en campañas de phishing, incluyendo variaciones del nombre (oympics[.]com, olmpics[.]com, olimpics[.]com, y otros). Éstas se combinan con versiones clonadas del sitio web oficial de entradas que te llevan a un sistema de pago en el que no consigues ninguna entrada y tu dinero desaparece. En colaboración con sus socios olímpicos, la Gendarmería Nacional francesa ha identificado 338 sitios web fraudulentos que dicen vender entradas para los Juegos Olímpicos. Según sus datos, ya se han cerrado 51 sitios y 140 han recibido avisos formales de las fuerzas y cuerpos de seguridad. Del mismo modo, se han detectado varias estafas de lotería con temática de los Juegos Olímpicos, muchas de ellas suplantando a grandes marcas, como Coca-Cola, Microsoft, Google, la Lotería Nacional Turca y el Banco Mundial. Los principales objetivos de estas estafas de lotería son usuarios de Estados Unidos, Japón, Alemania, Francia, Australia, Reino Unido y Eslovaquia. También hemos observado un aumento de los servicios de codificación para crear sitios web de phishing y los correspondientes paneles en vivo, servicios de SMS masivos para permitir la comunicación masiva y servicios de suplantación de números de teléfono. Estas ofertas pueden facilitar los ataques de suplantación de identidad, difundir información errónea e interrumpir las comunicaciones haciéndose pasar por fuentes de confianza, lo que puede causar importantes problemas operativos y de seguridad durante el evento. Ladrones de información El malware que roba información está diseñado para infiltrarse sigilosamente en el ordenador o dispositivo de la víctima y recopilar información confidencial, como credenciales de inicio de sesión, datos de tarjetas de crédito y otros datos personales. Hemos observado que los actores de amenazas están desplegando varios tipos de malware ladrón para infectar los sistemas de los usuarios y obtener acceso no autorizado. Los actores de amenazas y los intermediarios de acceso inicial pueden aprovechar esta información para ejecutar ataques de ransomware, causando daños sustanciales y pérdidas financieras a individuos y organizaciones. Nuestros datos indican que Raccoon es actualmente el programa de robo de información más activo en Francia, con el 59% de todas las detecciones. Raccoon es un malware como servicio (MaaS) eficaz y barato que se vende en foros de la dark web. Roba contraseñas de autorrelleno del navegador, historial, cookies, tarjetas de crédito, nombres de usuario, contraseñas, monederos de criptomonedas y otros datos confidenciales. Le siguen Lumma (otro MaaS basado en suscripción) con un 21% y Vidar con un 9%. Conclusión Además de celebrar el espíritu atlético y deportivo, los Juegos Olímpicos de París 2024 son un objetivo de alto riesgo para las ciberamenazas, atrayendo la atención de ciberdelincuentes, hacktivistas y actores patrocinados por el Estado. Los ciberdelincuentes están aprovechando las estafas de phishing y los esquemas fraudulentos para explotar a los participantes y espectadores desprevenidos. Las plataformas de venta de entradas falsas, la mercancía fraudulenta y las tácticas de usurpación de identidad amenazan con provocar pérdidas económicas y socavan la confianza del público en las transacciones relacionadas con los eventos. Además, debido a la posición política de Francia y a su influencia internacional, los Juegos Olímpicos de París 2024 son también un objetivo prioritario para grupos con motivaciones políticas. Prevemos que los grupos de hacktivistas se centrarán en las entidades asociadas con los Juegos Olímpicos de París para interferir en el acontecimiento deportivo, atacando la infraestructura, los medios de comunicación y las organizaciones afiliadas para interrumpir los actos del evento, socavar la credibilidad y amplificar sus mensajes en un escenario global. Para obtener más información sobre FortiRecon y la generación de informes como éste haga clic aquí. Consejos para los viajeros Las organizaciones e individuos que asistan a los Juegos Olímpicos deben ser conscientes de las ciberamenazas relacionadas con los viajes. Entre ellas se incluyen la mayor probabilidad de interceptación de Wi-Fi públicas y actividades fraudulentas vinculadas a eventos relacionados con los Juegos Olímpicos, incluidos sitios web maliciosos y estafas de phishing. También prevemos un aumento de los ataques dirigidos contra personalidades, incluidos funcionarios del gobierno, altos ejecutivos y responsables clave de la toma de decisiones, por lo que deben tomarse precauciones adicionales. FortiGuard Labs recomienda encarecidamente instalar protección de endpoints o EDR en todos los dispositivos, tener especial cuidado al conectarse a redes inalámbricas públicas y utilizar servicios SASE para cifrar su tráfico. Recomendaciones y estrategias de mitigación Los grandes eventos como los Juegos Olímpicos son un buen recordatorio de que todos debemos permanecer vigilantes contra las ciberamenazas. FortiGuard Labs recomienda las siguientes mejores prácticas de seguridad para protegerse a sí mismo y a su organización contra los ciberataques. Formación y concienciación de empleados y usuarios: lleve a cabo sesiones de formación periódicas para hacer hincapié en los riesgos de los señuelos de ingeniería social relacionados con los Juegos Olímpicos en el período previo y durante los Juegos. La formación debe centrarse en reconocer los correos electrónicos engañosos y los sitios web falsos e insistir en la importancia de informar rápidamente de las actividades sospechosas. Campañas de concienciación pública: lance campañas exhaustivas de concienciación pública para educar a los asistentes y participantes sobre las amenazas a la ciberseguridad. Ofrezca orientación para identificar intentos de suplantación de identidad, evitar enlaces sospechosos y denunciar posibles amenazas a las autoridades designadas. Proteja los datos confidenciales: utilice herramientas de orquestación, automatización y respuesta de seguridad para detectar y responder rápidamente a actividades inusuales. Mantenga copias de seguridad cifradas de los datos críticos almacenados de forma segura fuera de línea para mitigar el impacto de los ataques de ransomware. Supervise la superficie de ataque externa: supervise y evalúe continuamente la superficie de ataque externa de su infraestructura de TI para identificar vulnerabilidades y riesgos potenciales. Implemente medidas para proteger el acceso al protocolo de escritorio remoto y evitar la explotación de configuraciones erróneas del servidor Web. Visite la página de Fortinet DRP para obtener información sobre cómo FortiRecon puede ayudarle. Aplique la autenticación multifactor y políticas de contraseñas sólidas: Implante la autenticación multifactor en todos los sistemas y aplique una sólida política de contraseñas. Supervise los canales de la darknet en busca de credenciales comprometidas para proteger de forma proactiva los portales de la organización. Protección de los puntos finales de los usuarios: Implemente software antivirus y antimalware en todos los dispositivos para detectar y mitigar los intentos de phishing y las infecciones de malware. Actualice regularmente el software para protegerse de vulnerabilidades conocidas y desconocidas. Aplique la gestión de parches: Mantenga actualizados el software y los sistemas operativos aplicando rápidamente los parches de seguridad. Dé prioridad a las vulnerabilidades críticas que puedan conducir a la ejecución remota de código o a ataques de denegación de servicio. Protección DDoS: Proteja la infraestructura con soluciones de prevención DDoS multicapa, incluidos cortafuegos, VPN y filtros antispam. Supervise el tráfico de red en busca de anomalías que puedan indicar ataques DDoS y tome medidas preventivas. Prevenga los ataques de ransomware: Aplique medidas proactivas, como actualizaciones periódicas del software, copias de seguridad seguras fuera de línea y formación de los usuarios, para evitar incidentes de ransomware. Utilice la inteligencia sobre amenazas para supervisar las actividades de la red oscura en busca de posibles amenazas y fugas de datos. Prevención de la modificación de sitios web: Despliegue cortafuegos de aplicaciones web para filtrar y bloquear el tráfico malicioso, protegiendo contra la modificación de sitios web y los intentos de acceso no autorizado. Participe en la caza de amenazas y en la respuesta a las mismas: llevar a cabo sólidas actividades de caza de amenazas basadas en información de cuentas comprometidas. Aísle rápidamente los sistemas infectados y realice la reimagen del sistema según sea necesario para mitigar las amenazas. Aproveche la inteligencia sobre ciberamenazas (CTI): utilice la CTI para recopilar datos en tiempo real sobre ciberamenazas emergentes y riesgos potenciales. Supervise las conversaciones de la darknet en busca de indicadores tempranos de ciberataques y fugas de datos para lograr una respuesta ante incidentes proactiva.

19 Julio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad