Sin categoría
Alphabet, la empresa matriz de Google, estaría cerca de llegar a un acuerdo para comprar Wiz, una startup de ciberseguridad en la nube que se fundó hace apenas cuatro años, por 23.000 millones de dólares. Al menos así lo han declarado al Wall Street Journal fuentes familiarizadas con los detalles de este acuerdo, que han asegurado que el gigante de las búsquedas online habría avanzado bastante en las negociaciones para adquirir la compañía, llegando incluso a decir que el acuerdo sería inminente. Según ha informado por su parte el New York Times, Wiz se convertiría así en la mayor compra de la historia de Google. Fundada en marzo de 2020, Wiz es una startup que ofrece seguridad a las empresas que utilizan proveedores de almacenamiento en la nube como Amazon Web Services (AWS). En menos de un año, la compañía sobrepasó el valor de los 1.500 millones de euros y pronto consiguió obtener financiación de gigantes como Salesforce, Blackstone y Algae, lo que convirtió a Wiz en una de las startups de más rápido crecimiento en ese momento, tal y como informó por aquel entonces este medio de comunicación.
16 Julio 2024
Opinión
Hace exactamente 40 años, un escritor y director novel, un tal James Cameron, filmó una película futurista en el que un robot que se asemejaba a un ser humano, interpretado también por un actor poco conocido, viajaba al pasado con la misión de eliminar a una persona, supuestamente anodina pero que estaba destinada a convertirse en la madre del líder de la resistencia contra las máquinas en un futuro distópico. Era una IA (Inteligencia Artificial) super avanzada la líder de esas máquinas que habían prácticamente diezmado a la población mundial y buscaba aniquilar toda posible resistencia eliminando el foco de la misma. Esta película de 1984, llamada “Terminator”, dirigida por James Cameron e interpretada por Linda Hamilton y Arnold Schwarzenegger, planteaba uno de los planteamientos de la ciencia ficción clásica en el que una inteligencia artificial al tomar conciencia de sí misma inmediatamente identifica al ser humano como enemigo y busca eliminarlo de la faz de la tierra, como el homo sapiens hizo con el Neanderthal en su momento, asegurándose la preeminencia de la especie. La ciencia ficción presenta a veces ciertos paradigmas y premisas, que, aún basados en la fantasía, tienen su raíz en la ciencia, incluso grandes divulgadores científicos como Isaac Asimov han recurrido a la ciencia ficción para dar rienda suelta a la imaginación y plantear teorías que aún no pueden ser demostradas, pero que no por ello puedan dejar de ser menos ciertas o reales. Alguien dijo que la magia, es sólo tecnología que aún no conocemos. En este mundo cambiante, frenético y voraz, que genera tecnología a pasos agigantados, estamos empezando a vivir una época dorada de la tecnología en el que la IA es sólo la punta del iceberg, una tecnología que nos va a permitir crear y perfeccionar más tecnología y romper ciertas barreras que hasta hace relativamente poco pensábamos que no podrían romperse nunca. Por ello estamos en un momento crucial en el que todos aquellos que estamos relacionados con el mundo de la tecnología debemos parar a respirar y pensar como queremos convivir con estas nuevas si serán herramientas al servicio de la humanidad o por el contrario seremos esclavos de la raza robot siendo perseguidos hasta ser aniquilados. La ética es el arma de la humanidad para ganar esta batalla. Todos los profesionales relacionados con la tecnología debemos intentar aplicar los más altos estándares de ética en el diseño, desarrollo y despliegue de estas herramientas en nuestros entornos laborales y personales, buscando proteger en todo momento la información, aquello que tiene el valor, ya sea personal o perteneciente a nuestras organizaciones. A medida que la Inteligencia Artificial (IA) avanza rápidamente y se integra en diversos dominios, la ciberseguridad emerge como un campo crítico que lidia tanto con los beneficios como con los riesgos de las tecnologías de IA. Debemos explorar las dimensiones multifacéticas de los ciberataques impulsados por la IA y ofrecer información sobre sus implicaciones, estrategias de mitigación, motivaciones subyacentes y profundos impactos sociales. La investigación debería centrarse en desarrollar un marco de gobierno que incluya las distintas dimensiones de Ciberseguridad para la IA que contenga un esquema integral y multidimensional diseñado para guiar a académicos, formuladores de políticas y profesionales de la industria en la comprensión y la lucha contra los desafíos cambiantes que plantean las ciber amenazas impulsadas por la IA. A su vez, la situación actual revela la compleja dinámica de la IA ofensiva, destacando la necesidad de defensas adaptativas contra las amenazas adversas de la IA y exige medidas proactivas para abordar sus posibles ramificaciones a la vez de las consideraciones éticas. Se necesita con urgencia disponer de enfoques interdisciplinarios para salvar el abismo entre tecnología y humanidad que tradicionalmente se observa en los debates sobre ciberseguridad y un marco de gobierno adecuado e integrado para la comprensión holística y las intervenciones prácticas en el panorama de la ciberseguridad infundido por la IA. Protejamos a la madre de la resistencia… Jesús Mérida CISO Iberia
15 Julio 2024
Opinión
La resiliencia es la capacidad de una organización para absorber y adaptarse a cambios y perturbaciones, manteniendo sus funciones esenciales y recuperándose rápidamente. Cuando hablamos de resiliencia digital o ciberresiliencia, solemos referirnos a la capacidad de una organización para hacer frente a un ciberataque, minimizando la duración y el impacto del incidente. Esta resiliencia digital se suele abordar mediante lo que los expertos en ciberseguridad llaman “Disaster Recovery”, que consiste en tener un plan (copias de seguridad, nubes alternativas, CPDs redundantes, etc.) para recuperar los datos y la funcionalidad de los sistemas de información en el menor tiempo posible. Pero el menor tiempo posible no siempre es igual al menor tiempo aceptable para que algunos procesos especialmente críticos estén parados. Y en estos casos es necesario tener un Plan B. Es lo que de toda la vida se ha llamado plan de continuidad de negocio, pero que, en el caso de una disrupción debida a un ciberataque, a menudo se confunde con el “Disaster Recovery Plan”. Sin embargo, el plan de continuidad de negocio, como su propio nombre indica, es una responsabilidad del negocio, que no puede quedarse de brazos cruzados durante una pérdida de los sistemas de información, esperando a que el equipo técnico termine de restaurar los datos y los sistemas. No en el caso de aquellos ámbitos que resulten especialmente críticos. Veamos un ejemplo práctico aplicado a nuestra vida personal. Hoy en día, tenemos una enorme dependencia del móvil para todo. Es donde tenemos nuestra agenda, los datos de contacto de nuestros colaboradores, nuestras fotos favoritas o los teléfonos móviles de nuestros hijos. Por eso nos insisten tanto en la importancia de tener un “backup” del móvil en la nube, así podremos recuperar los datos en caso de un incidente; es nuestro “Disaster Recovery Plan”. Pero imaginemos que estamos fuera de casa y nos quedamos sin móvil. ¿Cuántos hemos sentido esa sensación de angustia existencial? Las fotos las podremos recuperar más tarde, pero ¿y el número de teléfono al que tenías que llamar o la dirección a la que tenías que acudir en un rato? Y es que no solemos tener un Plan B. Algo tan sencillo como sabernos de memoria o llevar apuntados en la cartera los teléfonos o datos más importantes para nosotros. La verdadera resiliencia digital requiere que, para los ámbitos más críticos para la sociedad, exista una alternativa no digital (analógica o manual) para salir del paso mientras los equipos técnicos recuperan los sistemas de información y/o comunicaciones. Los negocios que son fundamentalmente digitales y que se han enfrentado a algún incidente que ha paralizado sus sistemas han descubierto por las malas la diferencia entre el Disaster Recovery y la continuidad de negocio, y la importancia de involucrar a los responsables del negocio en sus planes de ciberseguridad. Sin embargo, para los negocios eminentemente físicos (industriales), la resiliencia operativa no es nueva. Hace tiempo que los procesos críticos cuentan con un diseño resiliente (redundancia y eliminación de puntos de fallo simple) y con un plan de continuidad para hacer frente a fallos mecánicos, incendios, eventos climáticos, sabotajes, etc. Por ese motivo, cuando se produce un incidente grave en el mundo físico, solemos escuchar que la causa ha sido el fallo consecutivo o simultáneo de varios sistemas de seguridad. En este ámbito, la ciberresiliencia requiere justo la aproximación contraria a la del sector digital: hay que incorporar los nuevos escenarios de riesgo derivados de la dependencia digital a los procesos de resiliencia existentes, involucrando en los planes de continuidad de negocio a los expertos de ciberseguridad. En todo caso, para aquellos ámbitos especialmente críticos, siempre que sea posible, deberíamos tener prevista (y ensayada) una alternativa no digital para hacer frente a una potencial caída de los sistemas y/o comunicaciones. De momento, sigue habiendo profesionales en activo que recuerdan cómo se hacían las cosas cuando no había internet, pero no por mucho tiempo... ¿Seremos capaces de asegurar una adecuada transferencia de este conocimiento a las nuevas generaciones nativas digitales que nunca han conocido un mundo donde la tecnología y los dispositivos conectados a internet no fuesen una parte integral de su vida? Rosa Kariger Directora Global de Prospectiva de Seguridad de Iberdrola Presidenta del Consejo Asesor de CyberLideria
15 Julio 2024
Jarana
Pere Cercós es el nuevo director financiero de Siemens Healthineers España. Se incorporó a la compañía hace 22 años y desde entonces ha ocupado diversos puestos de responsabilidad como director financiero de diagnóstico in vitro en España, misma posición que posteriormente ocupó para Reino Unido e Irlanda, mercado en el que también ha sido director financiero de todo el negocio de la compañía. Posteriormente tuvo el mismo cargo para Francia y Bélgica.
15 Julio 2024
Rincón del CISO
Idoia Mateo, CISO Europa y del Centro Corporativo del Banco de Santander, entrevista a Xabier Mitxelena, Fundador de CEO CYBERTIX, Presidente de Cybasque, Presidente de AEI Ciberseguridad y Director General de BeDisruptive. Idoia Mateo: Hoy tengo el gusto de presentar a Xabier, con el que llevo coincidiendo en el sector más de 25 años, vasco de pro, trabajador incansable, creador de equipos y referente para muchos de nosotros. Como a él le gusta decir, sigue viviendo en Donosti y trabaja en todas partes… pero sus raíces y referencias siguen siendo las mismas… Honesto, valores, familia, amigos, gastronomía… vamos a tener la oportunidad de conocerle un poco mejor. Xabier, eres emprendedor, fundador y CEO de CYBERTIX, Presidente de Cybasque, Presidente de AEI Ciberseguridad, Director General de BeDisruptive.. mira que yo soy hiperactiva, pero no consigo pillarte, ¿Cómo eres capaz de combinar todos estos roles? Xabier Mitxelena: Bueno Idoia, primero gracias por tu introducción, ya sabes que la experiencia es un grado y la vida profesional supone un aprendizaje continuo. Siempre he sido y seré una persona de personas y, sin duda, asumir diferentes roles en diferentes organizaciones es un reto donde mi objetivo principal es construir equipos donde sean esas personas las que lideren la ejecución de las respectivas estrategias, haciendo suyos los retos a los que nos enfrentamos en cada momento. Además, y esto es parte de mi propia visión sobre cómo se debe construir y transformar el sector de la ciberseguridad de cara al futuro, siempre trabajo en aras de que se generen sinergias entre equipos y organizaciones. Cybertix es un proyecto empresarial muy personal donde talento, innovación y experiencia tienen como objetivo crear escenarios donde la mejora del conocimiento a través de expertos/as, junto al desarrollo de sistemas automatizados basados en inteligencia artificial, sean la base de los modelos de seguridad de las Pymes en su nuevo escenario digital. BeDisruptive es una nueva experiencia en el camino, una entidad donde, ayudando al CEO, mi labor esencial está centrada en desarrollar equipos y propuestas creativas que pongan en valor en primera línea una estrategia global diferencial. Tengo la suerte de haber incorporado equipos expertos que complementan una estructura donde se respira la ciberseguridad en todo momento. Cybasque es el clúster privado de empresas de ciberseguridad del País Vasco, cuyo origen viene a cubrir un entorno de colaboración público-privada dentro de la comunidad, alineando nuestra estrategia de ciberseguridad con los sectores clave en el desarrollo económico de la región, cuyo futuro digital requiere de un modelo de confianza. En este caso, dentro del RIS3 europeo, la fabricación inteligente, energía, salud y alimentación son las industrias esenciales donde se quiere y se debe invertir. Habiendo sido pioneros en la iniciativa Retech de Ciberseguridad junto al BCSC (centro Vasco de Ciberseguridad), así como con INCIBE y la AEI Ciberseguridad, haber asumido la presidencia de esta última tiene como objetivo que la palabra colaboración sea un hecho diferencial de cara a Europa y que nuestro sector sea competitivo a nivel global, haciendo del lema “juntos somos más fuertes” el camino hacia el liderazgo. Te puedo asegurar que en ambos clústeres hay mucha gente que dedica su tiempo libre a construir este ADN que nos debería situar como el país referente en el desarrollo de ecosistemas digitales seguros. I.M.: ¿Y cuál es el enfoque estratégico para liderar iniciativas de ciberseguridad en estas organizaciones? X.M.: Sin duda pensar en el futuro, reflexionar y aprender de los errores del pasado, y ser consciente de las limitaciones que tenemos como personas. Después de 25 años en este sector, y alguno más en el ámbito de la calidad y de Internet, una de las claves para liderar proyectos de esta naturaleza se basa en saber escuchar, saber debatir y tomar decisiones. Necesitamos que los valores fundamentales que deben regir este sector, la humildad, la generosidad, ese ADN colaborativo que nos debe permitir ser resilientes, esté acompañado de buenas dosis de ilusión y ambición positiva. Esa experiencia de muchos años donde predominan las situaciones positivas frente a los fracasos que te van curtiendo personal y profesionalmente, y una idea clara de asumir de forma permanente que el mejor liderazgo es el que se rodea del mejor equipo, entre otras cosas porque te permite seguir aprendiendo, ayudan a que el trabajo en equipo redunde en proyectos cuyo espíritu sea el ejemplo a seguir. Hay demasiadas iniciativas en este momento cuya convergencia nos ayudaría a ser mucho más eficientes, a tener resultados de mayor envergadura y, en definitiva, a consolidar recursos en un mercado global donde deberíamos entrar con mucha más fuerza y energía. En dos palabras, podríamos resumir que la base está en “crear cultura” de empresa para sentir que todos y cada uno de nosotros somos importantes dentro del sector. I.M.: Uno de los skills más importantes en CYBER es probablemente la Gestión de Crisis, y la toma de decisiones durante la misma. En tu larga trayectoria seguro que has vivido varias ¿Puedes describirnos alguna de ellas que consideres relevante y cómo se manejó la situación? X.M.: Realmente me ha tocado vivir muchas y de diferente naturaleza, pero creo que puedo referirme a un par de ellas por su diferente origen y resolución. Me acuerdo, en las primeras etapas de S21sec, una situación grave para una empresa donde sus equipos de sistemas les exigían una serie de condiciones de forma urgente bajo la amenaza de paralizar la compañía. Éramos una start-up con un equipo muy joven, con un talento técnico descomunal, y fueron ellos los que propusieron un plan de acción que para mí sonaba a ciencia-ficción. El objetivo era actuar a partir del viernes por la tarde hasta el domingo con el objetivo de intentar tomar el control de todos los sistemas y evitar que la dirección siguiera amenazada con una caída de sus infraestructuras TIC, que en su negocio hubiera sido crítica. Creamos un equipo de comunicación interna junto al cliente mientras nuestros expertos se pusieron manos a la obra. Hicimos un plan de seguimiento diario con diferentes puntos de control con el cliente y, afortunadamente, pudimos asumir el control de toda la infraestructura a tiempo y ayudar a una transición con nuevos equipos que dieran soporte al negocio de la entidad. En épocas posteriores, recuerdo varios procesos de M&A donde la compañía a adquirir estaba siendo atacada y/o su información crítica podía estar en riesgo de ser exfiltrada. En uno de los casos, detectamos que “el enemigo” estaba en casa y en concordancia con el cliente liderado por su dirección, pusimos en marcha un plan de comunicación y gestión de crisis, empezando por analizar las infraestructuras y evaluar la situación a la que nos enfrentábamos. Desafortunadamente los atacantes llevaban meses en los sistemas y a priori podían haber obtenido información crítica de la IP y los proyectos de la empresa. Lo curioso, ahora que se habla de los ataques persistentes, es que conseguimos sacarles de las redes internas con bastante esfuerzo, pero siguieron intentando volver a la infraestructura utilizando diferentes técnicas y tácticas que nos hicieron ver que la actividad de los ciberdelincuentes había crecido y evolucionado mucho en los últimos años. Un tema importante en este caso era que la empresa ya tenía una cultura de seguridad la cual ayudó a que el proceso de Gestión de Crisis, así como las diferentes etapas y decisiones que tuvimos que aplicar, estuvieran en línea con muchas de las prácticas y regulaciones que hoy nos orientan a la hora de actuar. Hoy nos enfrentamos casi a diario a este tipo de situaciones y trabajamos de forma intensa en crear los procesos y las metodologías que con un entrenamiento adecuado mitiguen cualquier intento exitoso de los ciberdelincuentes. I.M.: Otra de las tendencias tecnológicas que tiene gran impacto en Cyber por distintas razones es la Inteligencia Artificial ¿Cómo ves la evolución de la inteligencia artificial en el campo de la ciberseguridad? En positivo y en negativo. X.M.: Como todas las tecnologías que habilitan la mejora de procesos y resultados, debemos ser conscientes que se utilizan por parte de todos los actores que hoy formamos parte de la economía y la vida digital. Si bien la IA no es nueva y sus orígenes datan de los años 50 del siglo pasado, está claro que hoy supone la mayor revolución a la que nos podemos enfrentar en nuestros modelos laborales y de vida. En estos años hemos aprendido que la evolución del mercado de la ciber(in)seguridad, donde la complejidad y capacidades de los atacantes está fuera de toda duda, los modelos de automatización y compartición del conocimiento son el único camino para mitigar los riesgos que nos acechan y evitar el éxito de los ciberataques. Personalmente, siempre he creído en los modelos 24x7, donde la inteligencia debe ser el factor clave de la prevención y detección de problemas. Machine Learning, Playbooks, Sistemas Expertos... toda la ontología y la tecnología se ha movido en ese sentido para evitar la permanente dependencia de expertos cuyo número es escaso para las necesidades actuales. La IA, apoyada en los grandes actores tecnológicos ha venido para quedarse y, sin duda, es la herramienta clave (de momento) para enfrentarnos a la ciberdelincuencia en todas sus manifestaciones. Por ejemplo, en Cybertix trabajamos con herramientas “all in one” cuya base esencial es la aplicación de la IA como elemento de mejora continua. BeDisruptive tiene una línea de actuación donde la automatización es una de las claves de su modelo estratégico. Y, a nivel de Marketing, el 95% de las tecnologías que implementamos en Ciberseguridad dicen que utilizan la IA para mejorar la protección y la detección en sus clientes. Al mismo tiempo, “el lado del mal” utiliza la IA para mejorar sus resultados y llegar más lejos en sus éxitos y logros. Diría que es una tecnología de doble uso que está al alcance de todos y que nos vuelve a obligar a pensar en cómo estar un paso por delante del enemigo. Podemos afirmar que nos enfrentamos a una tecnología única que no sólo está cambiando la sociedad y el comportamiento humano, sino que nos va a generar caminos futuros que ahora mismo no están en nuestra hoja de ruta. Por eso, y como reflexión añadida final, es importante que el gran potencial de la IA no termine por deshumanizarnos del todo. Tenemos que humanizar la IA y balancear nuestro cerebro, nuestra forma de pensar y aportar valor con aquellos límites que su aplicación no debería pasar, tanto en temas éticos como de sesgos interesados. Necesitamos una regulación que certifique los algoritmos que cada IA lleva en su ADN y un compromiso ético que haga frente al creciente escenario de noticias falsas, desinformación y bulos que complementan la estrategia de los ciberdelincuentes y los estrategas geopolíticos que buscan desestabilizar el mundo. Si algo debemos entender respecto a la IA y su evolución es que puede ser la mejor herramienta para construir un mundo mejor y, a la vez, el peor de los mundos. El factor humano determinará cómo se inclina la balanza. I.M.: Tú y yo que llevamos años trabajando en CYBER una de las cosas que hemos hablado en alguna ocasión es que el entorno de amenazas no deja de crecer, que tenemos trabajo para muchos años… ¿Qué medidas esenciales crees que deben adoptar las organizaciones para prepararse mejor ante las amenazas cibernéticas emergentes? Elige las 3 que consideres más relevantes entre todo lo que tenemos que hacer… X.M.: Tienes razón Idoia, tenemos trabajo para muchos años y necesitamos entender que la ciberseguridad es y será un elemento fundamental para la competitividad y continuidad de nuestras organizaciones. Siendo conscientes de las iniciativas regulatorias que guían y aceleran muchas de las medidas a implantar y/o mejorar en las empresas, me gustaría resaltar: Desarrollo e implementación de programas formativos y de concienciación, que consoliden una cultura de ciberseguridad integral, desde los consejos de administración hasta los diferentes departamentos que dan soporte a nuestras entidades, y que mejoren de forma permanente las capacidades y conocimientos de los y las profesionales en la materia. Programas de reskilling y upskilling serán importantes tanto en la oferta como en la demanda dentro del sector, y la colaboración interna y externa, además de ser necesaria, exige un lenguaje común. Desarrollar una estrategia de ciberseguridad plurianual alineada con la estrategia de negocio, tanto a nivel de procedimientos y procesos, como en el diseño y desarrollo de productos y servicios. “Security by Design” es la clave para que nuestra oferta sea segura y nuestra cadena de suministro esté en las mejores condiciones para ser resiliente. No olvidemos que la nueva regulación europea (Cyber Resilience Act) exigirá que nuestra oferta esté certificada en diferentes niveles de ciberseguridad y no será una opción, sino un requisito para poder competir en nuestros mercados. Transformar los modelos operativos de ciberseguridad, simplificando las plataformas tecnológicas y utilizando las tecnologías aceleradoras y habilitadoras que den soporte a una toma de decisiones efectiva en colaboración con empresas y expertos certificados. Necesitamos que la automatización sea nuestra mejor herramienta para garantizar nuestro ”compliance” y hacer de la prevención nuestra mejor defensa frente al crecimiento exponencial de la ciberdelincuencia. IA, Quantum... toda esta revolución tecnológica debe ser aplicada con criterios de mejora y anticipación a través de estrategias de innovación inteligentes. I.M.: Y ahora conozcamos a Xabier un poco fuera del ámbito profesional, ¿cuáles son sus hobbies o pasatiempos favoritos? ¿Yo creo que comparto alguno contigo, verdad? X.M.: Sinceramente tengo muchos y priorizo aquellos que el tiempo libre me permite. Dedicar espacios a mi familia con nuestras aficiones comunes es y ha sido mi prioridad principal durante estos años. Ir al monte, descubrir la naturaleza que nos rodea y conectar con nuestros sentidos fuera de la tecnología es mi mejor terapia para recuperar sensaciones y cargar pilas. Viajar, conocer lugares singulares y las diferentes culturas que están a nuestro alcance es otra de mis pasiones. Y hablando de sentidos, espacios que hemos compartido tú y yo con otras personas de este sector: la gastronomía en sus diferentes e interesantes ofertas. Me gusta cocinar y ser un buen comensal descubriendo las novedades en una oferta cada vez más extensa, me encanta relajarme con amigos entendiendo y probando de forma puntual esa oferta de vinos que nos sigue sorprendiendo día a día. Visitar bodegas y entender un modelo de vida donde el resultado, eso sí, consumido con moderación, te lleva a activar tus sentidos y elevar el nivel de desconexión de los problemas diarios. Y no me olvido del fútbol, un deporte que he practicado en mi juventud (con poco éxito) y que tiene en mi equipo txuri urdin del alma, la Real Sociedad, un exponente de que se puede ser apasionado respetando a los contrarios. Ya ves Idoia, me encanta todo aquello que despierta pasión y te hace sentir vivo. I.M.: ¿Hay algún libro, película o serie que haya influido en su perspectiva sobre la ciberseguridad? ¿Y sobre la vida? X.M.: Seguro que hay muchos clásicos que me han hecho reflexionar sobre ambos aspectos, pero en el ámbito de la ciberseguridad en toda su dimensión la mejor película que he visto es la de mis propias vivencias y experiencias. Soy un apasionado de la filosofía y además de ser el remate de una trilogía sobre el ser humano, después de Sapiens y Homo Deus, “21 lecciones para el Siglo XXI” de Yuval Noah Harari es uno de los libros que mejor expresa los riesgos a los que la tecnología y la deshumanización nos está llevando. A nivel geopolítico hay mucha literatura moderna que nos hace reflexionar sobre “quién gobierna el mundo”. Hay un libro de Noam Chomsky con ese mismo título que puede ser uno de los ejemplos de cómo los bloques están lejos de la sociedad y del humanismo que nos debería diferenciar. Sobre la vida, leer libros como “El Principito” de Antoine de Saint-Exupéry, 1984 de George Orwell que nos acerca a una distopía hacia la que a veces parecemos encaminados “gracias” a la tecnología, o “El Alquimista” de Paulo Coelho, pueden ser algunos de los textos que te hacen pensar y reflexionar sobre uno mismo. I.M.: ¿Cómo equilibras tu intensa vida profesional, todo el día viajando y sin parar, con tus intereses personales y tiempo libre y familia? X.M.: Como antes te he comentado, aprovechando el tiempo libre para priorizar la familia y algunos de los hobbies que puedo compartir con ellos y con amigos. Mi mujer es sin duda mi mejor soporte en toda esta vorágine y mis hijos han ido creciendo con una interacción diaria donde la tecnología nos ha ayudado a estar comunicados todos los días. Tantos años haciendo kilómetros y volando entre países y aeropuertos, me han ayudado a entender que cada minuto de nuestra vida es un tesoro, y he aprendido a combinar trabajo, ocio y descanso de forma óptima. Según voy cambiando de década, de versión de mi propio “hardware y software”, tengo la sensación de que disfruto de todo lo que hago e intento que los demás también lo hagan sin perder un ápice nuestro propósito y responsabilidad en cada actividad personal y profesional. I.M.: ¿Y cómo desconectas? ¿Existe algún deporte o actividad que practiques para desconectar del estrés del trabajo? Ya sabes que yo no soy de deporte… más de vinos… también vale. X.M.: Jajaja, tal vez ese deporte practicado con moderación y de forma esporádica no sea tan malo¡!! Estar activo es muy importante, sin duda. He ido pasando de hacer deporte (fútbol, squash, pádel…) a hacer ejercicio (andar, perderme por el monte y por senderos que “hablan” por sí solos). Es más, en cada ciudad en la que trabajo, busco momentos donde evitar otro transporte que no sea ir andando de una reunión a otra. Me encanta también nadar, aunque en este caso los viajes me ayudan menos a encontrar espacios. Tengo la suerte de vivir en Donosti y desde mis épocas de estudiante el mar ha sido mi mejor “compañero” de reflexión y relax. Andar descalzo por la playa con buen tiempo o con el sirimiri que últimamente nos acompaña como antaño, es una terapia que recomiendo a todo el mundo. Meditar es otra de mis formas de mejorar continuamente y de buscar esa paz interior que nos permite escuchar a los demás e intentar ayudar en los caos necesarios. I.M.: Veamos el futuro… decimos que faltarán miles de profesionales en tecnologías en general y en CYBER en particular hay trabajo, es dinámico y diverso, se aprende (por eso seguimos aquí, ¿no?) y no se paga mal ¿Qué consejo le darías a alguien que está comenzando una carrera en ciberseguridad o que quiere hacer un reskilling para hacerlo? X.M.: Que no deje de preguntar, de aprender, de explorar su curiosidad para entender mejor cómo la Cyber puede ser su ámbito de desarrollo y crecimiento profesional. Hoy tenemos múltiples salidas profesionales en el entorno de la ciberseguridad, no sólo a nivel tecnológico, sino a nivel legal, reputacional y, sobre todo, de negocio. A nivel técnico la evolución del cibercrimen nos debe obligar a ir más allá de la formación, debemos explorar entornos de entrenamiento que mejoren las capacidades y prestaciones que podemos aportar dentro de nuestros equipos. Y a nivel de cualquier profesión, aprender a utilizar correctamente la tecnología y evitar riesgos innecesarios, junto con la necesidad de comprender y entender qué medidas de seguridad debemos aplicar en cada puesto de trabajo independientemente de su naturaleza, será una de las claves para evitar que la falta de profesionales nos lleve a una “derrota” en esta guerra digital donde distinguir entre amigos y enemigos es cada vez más difícil. I.M.: Los que llevamos muchos años de carrera hemos visto mucho evolucionar la profesión – la tecnología, los CISOs, el nivel de exposición... ¿Cómo ves tú la evolución de la industria de la ciberseguridad? ¿Qué consideras que es lo más significativo? X.M.: A primera vista, podemos decir que han proliferado local y globalmente infinidad de compañías tecnológicas que vienen a cubrir, en general, riesgos en áreas específicas, que forman parte de nuestras infraestructuras tecnológicas y de negocio. Hay claramente una tendencia hacia la integración y simplificación de las plataformas, con foco en establecer ecosistemas de confianza en el ámbito del nuevo escenario del cloud. A nivel de los profesionales, se ha producido un gran cambio respecto a la ubicación del talento y la experiencia. Si hasta hace una década más del 80% se encontraba en la oferta, hoy podemos decir que la pirámide se ha invertido y es la demanda la que cuenta con la experiencia y el conocimiento de ese porcentaje. La realidad nos lleva a que se ha pasado de una venta consultiva a una venta tecnológica, donde los tiempos y la presión de los fabricantes genera una disfunción a la hora de establecer procesos de transformación. Ya recientemente podemos afirmar que este gap de know how y desequilibrio oferta-demanda está dando lugar a proyectos innovadores, donde la aplicación de la IA viene a cubrir una parte importante del mismo. Como colofón, la presión regulatoria y la permeabilidad de la ciberseguridad desde la alta dirección está cambiando y resaltando la labor de la función del CISO a niveles estratégicos, con foco en dar valor y soporte al negocio. I.M.: Los CISOS cada vez tenemos más exposición a alta dirección ¿Qué habilidades consideras esenciales para un líder en ciberseguridad hoy en día? X.M.: Evitar priorizar la tecnología, traducir la ciberseguridad a conceptos de negocio, apostar por la simplificación y la transformación frente al continuismo, establecer nexos con los consejos de administración ayudándoles a entender su responsabilidad y a valorar los aspectos diferenciales de hacer de esta práctica un elemento diferencial y único para competir al máximo nivel. Un/a CISO debe ser alguien que, conociendo muy bien el negocio de su empresa, aporte líneas estratégicas que mejoren la productividad y los resultados de la entidad, manteniendo sus capacidades a nivel continuidad de negocio. Y, sobre todo, el/la CISO debe confiar en empresas y profesionales cuyas certificaciones y experiencia sean una garantía de ejecución de las mejores prácticas. Si algo me gustaría pediros, es que insistáis en vuestras organizaciones en evitar subastas y valorar en su justa medida el conocimiento y resultados que las empresas del sector aportan. Necesitamos un sector solvente y rentable que garantice el mejor de los soportes para vuestras empresas. I.M.: Y para acabar, una anécdota. Por favor comparte con nosotros alguna anécdota o experiencia memorable que haya marcado un antes y un después en tu carrera. Una positiva y una negativa, si existe. X.M.: Me alegra que me hagas esta pregunta y, en verdad, he tenido muchas experiencias que me han hecho reflexionar y mejorar en mi desempeño. Por simplificar y ser absolutamente positivo, creo que este sector debe mejorar su discurso y traducir la realidad a un lenguaje entendible a todos los niveles. Hace muchos años, cuando todavía no tenía en mis genes la ciberseguridad como en la actualidad, al implantar nuestros sistemas de gestión en empresas de tamaño medio y pequeño recomendábamos hacer una copia de seguridad diaria, una semanal y una adicional cada mes. Recuerdo que en una visita a un cliente (de esos formales que cumplen con todos los procedimientos), al preguntar por el cumplimiento de esa política, la responsable de administración me dijo que hacían las copias de forma recurrente y que guardaban la información en disquetes 5 ¼” que taladraban precisamente para almacenarlos en una carpeta de anillas. Ese día comprendí que la seguridad de la información requería de educar de forma precisa a los clientes, dejando de obviar aspectos que, como en este caso, inutilizaban la información, aunque hicieran pensar a los clientes que estaban en buenas manos cumpliendo los procesos definidos. Algo tan simple, me hizo cambiar una parte de mi actitud y acercar la seguridad del back up a los clientes, explicando no sólo lo que debían hacer, sino algunos riesgos que debían evitar para no estropear el trabajo bien hecho. Hoy podría hablar de algunas de las charlas que hace años empecé a tener con consejos de administración y directivos, donde las preguntas en muchas ocasiones estaban más orientadas a evitar cambios de comportamiento individual que a hacer un esfuerzo por liderar y mejorar el modelo, con argumentos que ignoraban los riesgos reales a los que se debían enfrentar frente a considerar el impacto que pudiera generar su escepticismo. Hoy me enfrento a consejeros y consejeras mucho más concienciados que están haciendo de la ciberseguridad un activo de sus organizaciones. Como ves, ambas experiencias tienen componentes positivos y negativos, al mismo tiempo que personalmente me han ayudado a seguir creciendo personal y profesionalmente. Educar, en casa y en el trabajo, seguirá siendo una parte de mi “leitmotiv”. Reportaje fotográfico realizado en las Torres de Cristal, oficina de BeDisruptive.
15 Julio 2024
Sin categoría
El 12 de julio de 2024, ha sido publicado en el Diario Oficial de la Unión Europea (DOUE) el Reglamento de Inteligencia Artificial de la Unión Europea (RIA), y entrará en vigor el 1 de agosto. Este marco regulador es la primera iniciativa regulatoria integral a nivel mundial en establecer directrices y normativas específicas para el desarrollo, despliegue y uso de la IA, y representa un hito significativo en la legislación tecnológica. El reglamento busca asegurar que la IA se desarrolle y utilice de manera ética y segura, minimizando los riesgos asociados y promoviendo la innovación responsable. Objetivos del Reglamento El principal objetivo del Reglamento de IA es garantizar la seguridad y los derechos fundamentales de los ciudadanos de la UE frente a los riesgos potenciales de la IA. Para lograrlo, se establecen una serie de requisitos y obligaciones tanto para los desarrolladores como para los usuarios de sistemas de IA. Estos requisitos se estructuran en función del nivel de riesgo que representan las aplicaciones de IA, categorizándolas en cuatro niveles: riesgo inaceptable, alto riesgo, riesgo limitado y riesgo mínimo. Riesgo Inaceptable El reglamento prohíbe ciertos usos de la IA considerados inaceptables debido a su potencial para causar daños significativos. Entre estos usos se incluyen: Sistemas de IA que manipulen comportamientos humanos: Por ejemplo, aquellos que utilizan técnicas subliminales para influir en personas de manera que las hagan actuar contra sus intereses. Puntuaciones sociales: La utilización de IA por parte de las autoridades públicas para puntuar a los ciudadanos basándose en su comportamiento social. Reconocimiento facial en tiempo real en espacios públicos: Con excepciones muy limitadas, como la búsqueda de un sospechoso de un crimen grave. Riesgo Alto Los sistemas de IA considerados de alto riesgo están sujetos a estrictos requisitos debido a su potencial impacto en la seguridad o los derechos fundamentales. Las áreas cubiertas por esta categoría incluyen: Infraestructura crítica: Como la energía y el transporte, donde fallos en los sistemas de IA podrían poner en riesgo la vida o la salud. Educación y formación profesional: Sistemas que determinan el acceso a la educación o la carrera profesional de una persona. Empleo y gestión de trabajadores: IA utilizada en procesos de contratación, evaluación de desempeño y terminación de contratos. Servicios esenciales: Como la banca y los servicios públicos, donde errores en los sistemas de IA podrían afectar significativamente a los ciudadanos. Obligaciones para Sistemas de Alto Riesgo Para los desarrolladores y usuarios de sistemas de IA de alto riesgo, el reglamento impone varias obligaciones: Gestión de riesgos: Implementar un sistema de gestión de riesgos para identificar, analizar y mitigar los riesgos potenciales. Documentación técnica: Mantener una documentación técnica detallada que permita evaluar la conformidad del sistema de IA con los requisitos del reglamento. Transparencia y provisión de información: Proveer información clara y comprensible sobre el funcionamiento del sistema de IA y sus limitaciones. Supervisión humana: Asegurar que los sistemas de IA de alto riesgo estén sujetos a supervisión humana adecuada para prevenir y mitigar riesgos. Registro y trazabilidad: Mantener registros de las operaciones del sistema de IA para garantizar la trazabilidad de sus decisiones. Riesgo Limitado Para los sistemas de IA considerados de riesgo limitado, el reglamento establece menos obligaciones, pero aun así requiere ciertas medidas para garantizar la transparencia y la responsabilidad. Los usuarios de estos sistemas deben: Proveer notificaciones: Informar a los usuarios cuando están interactuando con un sistema de IA, a menos que sea evidente por el contexto. Permitir la supervisión humana: Asegurar que existan mecanismos para la correcta supervisión humana cuando sea necesario (por ejemplo profesiones colegiadas como Abogados, Médicos, Arquitectos, Ingenieros, etc) Riesgo Mínimo El hecho de que el RIA no establezca obligaciones específicas para las aplicaciones de IA que no estén incluidas dentro de las categorías anteriores, no implica que no de deban atender y gestionar los riesgos legales derivados del uso de la IA que puedan implicar ilícitos en materias relacionadas con Propiedad Intelectual, Protección de Datos, Confidencialidad, Secreto empresarial, Ciberseguridad, Defensa de Consumidores y Usuarios, Derecho Laboral, Derecho Civil, Derecho Penal etc. Plazos El RIA entrará en vigor el 1 de agosto. A partir de esa fecha será plenamente aplicable 24 meses después, excepto: prohibiciones de prácticas prohibidas (6 meses después) códigos de práctica (9 meses después) normas de IA de uso general, incluida la gobernanza (12 meses después) y obligaciones para sistemas de alto riesgo (36 meses). Se puede acceder al reglamento a través de este link: https://www.boe.es/doue/2024/1689/L00001-00144.pdf
15 Julio 2024
Opinión
“Los tallos rectos y rígidos de la junquera no evocan el sinuoso camino del canon. Sería más bien el río, que cambia, serpea, dibuja meandros, se llena y se vacía, pero sigue ahí y parece siempre el mismo que canta su inagotable estrofa, pero con distinta agua.” El infinito en un junco Irene Vallejo Según los expertos transitamos por un paisaje cada vez más incierto. Hemos pasado de las siglas VUCA a las no menos abrumadoras BANI. De lo volátil (volatile) a lo frágil y quebradizo (brittle). Y el proceso de digitalización en el que todas las organizaciones estamos inmersas también contribuye, y mucho, a acentuar esas incómodas condiciones del contexto. Los objetivos siguen siendo los mismos, la continuidad de la actividad, de las operaciones, pero a través de tácticas mejoradas, adaptadas a los nuevos tiempos. No tiene sentido concentrarse en construir una fortaleza medieval con foso y cocodrilos. Porque el enemigo entrará o, simplemente, alguna princesa enamorada caerá en la tentación de lanzar una escala desde el torreón a su enamorado. Todo lo que está conectado es potencialmente vulnerable a un ciberataque. Y en cualquier entidad, y cada vez más, todo está conectado. Y no sólo en el Departamento de TI. Desde los móviles de los empleados a los sistemas de televigilancia o los controles remotos de refrigeración, todo está conectado ergo todo es superficie de ataque. El objetivo, por tanto, no es ser invulnerable, sino flexible y resiliente como un junco que ante los embates del viento se inclina y vuelve inmediatamente a erguirse sin daño alguno. También la regulación sobre seguridad lo ha entendido así. Las últimas normas europeas ya no hablan de ciberseguridad sino de resiliencia operativa. La Directiva NIS2 y CER, el Reglamento DORA…, todas estas normas aluden a la resiliencia cada vez con más frecuencia y menos sobre ciberseguridad. Tanto es así que “The Information Commissioner’s Office” en su documento del Reino Unido “Guide to NIS” llega a afirmar que la Directiva NIS no es una norma sobre ciberseguridad. “NIS está dirigida primordialmente a mejorar la ciberseguridad, pero no es en sí misma una norma sobre ciberseguridad. Se refiere a “cualquier incidente” que tenga un impacto en un servicio, cuando dicho impacto produce un efecto disruptivo significativo. Eso incluye los impactos de causas “no-ciber”, por ejemplo, cortes de suministro eléctrico o desastres naturales, como inundaciones”. Encontramos aquí otro de los objetivos de la seguridad en la actualidad: minimizar el impacto de los ciberincidentes pero también de cualquier incidente, tenga el origen que tenga (ciber o físico). Entramos así en el concepto de seguridad integral. Pero esto mejor lo dejamos para otro artículo. Por ahora concentrémonos en ser juncos. Maite Arcos Directora General ESYS y Miembro del Consejo Asesor de CyberLideria “Guide to NIS report”: https://ico.org.uk/media/for-organisations/the-guide-to-nis-1-1.pdf
15 Julio 2024
Sin categoría
En la cúspide del siglo XXI, la humanidad se encuentra en el umbral de una nueva era marcada por el avance vertiginoso de las tecnologías exponenciales. Estas innovaciones, que incluyen la inteligencia artificial (IA), la biotecnología, la computación cuántica y el internet de las cosas (IoT), están redefiniendo no solo cómo vivimos y trabajamos, sino también quiénes somos como especie. Desde una perspectiva optimista, el impacto potencial de estas tecnologías es asombroso, ofreciendo soluciones a problemas globales y mejorando la calidad de vida. No obstante, este progreso trae consigo riesgos significativos en el ámbito de la ciberseguridad y plantea importantes dilemas éticos que deben ser abordados. Las tecnologías exponenciales se caracterizan por su capacidad para crecer y mejorar a un ritmo acelerado, a menudo duplicando su poder y eficiencia en cortos periodos de tiempo. Un claro ejemplo de esto es la Ley de Moore, que predice que la potencia de los microprocesadores se duplica aproximadamente cada dos años. Esta tendencia se observa también en la IA, la cual ha avanzado rápidamente desde sus humildes comienzos en algoritmos básicos hasta los sofisticados sistemas de aprendizaje profundo actuales, capaces de realizar tareas complejas como el reconocimiento de voz y la conducción autónoma. La biotecnología también está experimentando un crecimiento exponencial. Los avances en la edición genética, como CRISPR, están abriendo posibilidades inimaginables en la medicina, permitiendo la corrección de enfermedades hereditarias y el desarrollo de terapias personalizadas. La convergencia de estas tecnologías promete una era de innovación sin precedentes, donde la biología y la tecnología se entrelazan para mejorar la salud y el bienestar humano. El impacto de estas tecnologías en la sociedad ya es palpable. La IA y el IoT están transformando industrias enteras, desde la manufactura hasta la agricultura, aumentando la eficiencia y reduciendo costos. Los sistemas de IA en la atención médica están mejorando el diagnóstico y el tratamiento de enfermedades, salvando vidas y reduciendo los costos de atención sanitaria. En el ámbito de la educación, la tecnología está democratizando el acceso al conocimiento. Las plataformas de aprendizaje en línea y la realidad aumentada están permitiendo a estudiantes de todo el mundo acceder a recursos educativos de alta calidad, independientemente de su ubicación geográfica. Esto no solo está empoderando a individuos, sino también cerrando la brecha educativa y creando oportunidades para millones de personas. Sin embargo, con el aumento de la dependencia de las tecnologías exponenciales, surgen riesgos significativos, especialmente en el ámbito de la ciberseguridad. La interconexión de dispositivos a través del IoT crea innumerables puntos de acceso para ataques cibernéticos. La vulnerabilidad de estos sistemas puede tener consecuencias devastadoras, desde la interrupción de servicios críticos hasta la violación de datos personales. El desarrollo de la IA también plantea riesgos en términos de seguridad. Los sistemas de IA pueden ser manipulados para llevar a cabo ataques sofisticados, como la creación de deepfakes que pueden ser utilizados para desinformar y manipular a las masas. Además, la IA en manos equivocadas puede ser empleada para desarrollar armas autónomas, planteando serias preocupaciones sobre la proliferación de nuevas formas de armamento. Más allá de la ciberseguridad, las tecnologías exponenciales presentan una serie de dilemas éticos. La edición genética, por ejemplo, plantea preguntas fundamentales sobre la modificación de la vida humana. ¿Hasta qué punto es ético alterar el ADN de un embrión? ¿Quién decide qué modificaciones son aceptables? Estas preguntas no tienen respuestas fáciles y requieren un debate ético profundo y global. La IA también presenta desafíos éticos significativos. La creación de máquinas inteligentes plantea la cuestión de la responsabilidad y la toma de decisiones. ¿Quién es responsable cuando un vehículo autónomo causa un accidente? Además, el sesgo en los algoritmos de IA puede perpetuar la discriminación y la injusticia social, exacerbando las desigualdades existentes. A pesar de estos desafíos, el futuro de las tecnologías exponenciales es prometedor si se gestionan de manera responsable y ética. Es esencial que los desarrolladores, legisladores y la sociedad en general trabajen juntos para establecer marcos regulatorios que garanticen la seguridad y la equidad. La educación y la concienciación sobre los riesgos y beneficios de estas tecnologías son cruciales para preparar a las futuras generaciones. Las tecnologías exponenciales tienen el potencial de transformar la humanidad de maneras profundas y positivas. Pueden resolver problemas globales, mejorar la calidad de vida y abrir nuevas fronteras del conocimiento y la capacidad humana. Sin embargo, para aprovechar plenamente estos beneficios, debemos enfrentar y superar los desafíos de ciberseguridad y ética que conllevan. Con un enfoque equilibrado y proactivo, podemos asegurar que el avance tecnológico sea una fuerza para el bien común, guiando a la humanidad hacia un futuro brillante y sostenible. En conclusión, la era de las tecnologías exponenciales nos presenta un futuro lleno de posibilidades. Si bien los riesgos son reales y deben ser abordados con seriedad, la oportunidad de mejorar la condición humana es demasiado grande para ser ignorada. Con la debida diligencia y un compromiso con la ética, podemos navegar estos desafíos y asegurar que la tecnología siga siendo una herramienta poderosa para el progreso humano. Carmen Reina Head of Data Culture & Ai Ethics at MasOrange, SingularityU Global Ambassador & OdiseIA Member
15 Julio 2024
Rincón del CISO
Como ciudadano y profesional en el ámbito de la ciberseguridad y peritaje informático, me siento obligado a expresar mi preocupación por la atención que muchas víctimas reciben por parte de la policía y la justicia en España. No busco ofender a nadie con esta crítica, pero alguien tiene que decirlo, y he pensado que mi experiencia puede servir para hacer autocrítica y mejorar todos. A menudo, las víctimas de violencia de género, estafas amorosas, fraudes con criptomonedas o robos en propiedades se encuentran con respuestas desalentadoras como "no se puede hacer nada" o "no puede denunciar". Aunque conozco a excelentes policías, guardias civiles y funcionarios judiciales, también hay muchos que no están a la altura. No sé si es por la falta de recursos, de conocimiento, de vocación o de tiempo, pero la realidad es que muchas víctimas están siendo doblemente victimizadas y abandonadas en un sistema que debería protegerlas. En mi empresa, QuantiKa14, tenemos un equipo compuesto por con ex policías, ex guardias civiles y ex agentes de inteligencia, y respetamos profundamente las instituciones. Sin embargo, es fundamental que estas mejoren su atención a las víctimas de forma urgente. Si no lo hacen, serán las empresas privadas, como la nuestra, las que darán esos servicios dejando que muchas personas no puedan tener justicia al no poder costear los gastos del servicio. Permítanme ilustrar esto con algunos casos que he presenciado personalmente: Robo en varias casas: la Policía Local en España juega un papel fundamental en la prevención de delitos y en la promoción de la seguridad ciudadana. Gracias a su proximidad con la comunidad local, las Policías Locales pueden implementar estrategias de prevención del delito a nivel local, realizar patrullajes preventivos, participar en programas de prevención y concienciación, y colaborar con otros organismos y entidades para promover un entorno seguro. Creo que es un error que se les diga que no pueden hacer nada y trasladar rápidamente a la Guardia Civil. En mi humilde opinión, lo ideal es dar cobertura a los otros cuerpos, realizar estudios y apoyar en las indagaciones, porque quienes conocen mejor a los vecinos son ellos. Estafa en criptomonedas: Un hombre nos contrató para identificar a los autores de una estafa en criptomonedas y asesorarle en su denuncia. Al llegar a la comisaría, fue sometido a un interrogatorio tan desagradable que terminó llorando, dificultando su capacidad para recordar los detalles. Además, mi cliente estaba en busca y captura por otro asunto y nadie en la comisaría lo comprobó, lo que cuestiona la eficacia de nuestro sistema de seguridad. Existe un BOOM de este tipo de estafas y es fundamental exponer a las víctimas que sí es posible encontrar a los autores y trabajar entre todos para poner mecanismos internacionales y presionar a los bancos para que mejoren o apliquen las medidas correctamente. Agresión sexual a menores: En otro caso, trabajamos para localizar a una persona en busca y captura por supuesta agresión sexual a tres menores. Tras encontrarlo, se le impuso una fianza de solo 3000 euros, y efectivamente, se comprobó que el ADN del semen encontrado en una de las menores era suyo. La falta de prioridad en la investigación, agravada por una huelga, fue frustrante y alarmante. Suicidios sospechosos: En España, las muertes se califican como suicidios con demasiada rapidez. Me pregunto si somos el país con más suicidios o simplemente el que menos investiga, dejando a muchos asesinos en la calle. ¿No te lo habías preguntado? Aplicaciones espía y estafas amorosas: Una joven sospechaba que tenía una aplicación espía en su móvil. Al acudir a la policía, no solo la trataron como loca, sino que le dijeron que no podían hacer nada. Además, en numerosos casos de estafas amorosas, las víctimas son desestimadas con la excusa de que los estafadores son extranjeros y no se puede hacer nada al respecto. Como he vivido diariamente en QuantiKa14, puedo asegurar que si no cambia la situación, pronto las empresas privadas ocuparán el terreno de la ayuda a las víctimas, dañando gravemente nuestro sistema democrático y de bienestar. Es imperativo que nuestras instituciones empiecen a mejorar su atención a las víctimas para evitar un deterioro aún mayor de la confianza pública y la justicia en nuestro país. Es una pena que la imagen y reputación de estas instituciones se den dañadas por personas que están quemadas laboralmente o carecen de vocación. Aunque eso es otro tema. Lo único que quiero con este artículo es manifestar mi preocupación y proporcionar todo mi apoyo en lo que esté en mis manos a las víctimas y fuerzas y cuerpos de seguridad. Nosotros debemos estar como expertos para profundizar y mejorar el alcance en diferentes aspectos técnicos en las investigaciones, pero nos están obligando a dar servicios a víctimas que desde el principio se les niega la justicia. Si nada cambia, empezaremos a ver más carteles de “Wanted” en las ciudades y personas que se harán llamar “caza recompensas”. Ya lo estamos viendo en desocupas, patrulleros de carteristas, etc. ¿No lo crees? Jorge Coronado, CEO de QuantiKa14 Foto realizada por Raul Doblado
15 Julio 2024
Opinión
¿Te imaginas el impacto que la Inteligencia Artificial puede tener en el mundo que conocemos? Creo que todos nos hemos hecho esta pregunta de una forma más o menos directa en el último año y medio desde la irrupción de OPEN AI y la Inteligencia Artificial Generativa en nuestras vidas. Buena parte de los profesionales nos encontramos ya emprendiendo iniciativas de IA en nuestros Negocios, hablando de nuevos casos de uso, aprendizaje, prompting, alucinaciones, LLMs, … La Inteligencia Artificial está ya empezando a modificar los procesos en nuestras organizaciones y nuestra vida personal. Todos tenemos claro que se trata de una oportunidad única y completamente decisiva de transformación, y que es un proceso “no opcional”, ya que la adopción de la IA será masiva en los próximos meses y años, y no es posible no adoptarla o desaprovecharla. En el ámbito de la Ciberseguridad, mucho se ha hablado en los últimos meses a nivel global, en nuestra propia comunidad de CISOs y en general de expertos en Ciberseguridad en España ya hay mucho material, procesos, controles, normativa, casos de uso de aplicación, y en general, muchos “topics” desarrollados alrededor de la Inteligencia Artificial. Y queda mucho por hacer. Simplificando lo que se “cuece”, se habla mucho de una “IA buena” y de una “IA mala”, y todo lo que hay alrededor de como transformaremos las Operaciones de Ciberseguridad, la Ciberinteligencia y los procesos de gobernanza con la aplicación de la IA, pero también como responderemos a la nuevas Ciberamenazas derivadas del uso masivo de esta tecnología disruptiva en el Cibercrimen. Sin embargo, creo que omitimos también reflexiones sobre cómo quedará el propio rol del CISO, y ya no solo esto, sino como deberá ser el CISO de un futuro basado en Inteligencia Artificial. Y es que los CISOs no somos algo “estanco” o aislado de lo que está pasando alrededor. Esta irrupción y transformación de los Negocios y la Sociedad, también nos impacta a cómo somos, y dejará un perfil de CISO que sin duda alguna será bastante diferente del actual. En definitiva, derivado de cómo será ese nuevo mundo (sobre el que se ha escrito mucho), este nuevo entorno en el que nos movamos los CISOs tras la adopción masiva de la IA, debemos preguntarnos, ¿cómo deberemos interactuar desde la Comunidad de Profesionales de Ciberseguridad con ese mundo? Y, en definitiva, ¿cuáles son las características que deberá tener el CISO del mundo IA? Me he atrevido a reflexionar sobre algunas de las habilidades o capacidades que deberá tener ese “CISO de la era IA”: La primera de ellas para mí es la Agilidad. El nuevo CISO va a tener que incorporarse de forma acelerada a numerosos trenes en marcha y poner en funcionamiento a velocidad de vértigo nuevas iniciativas propias, en medio de esta transformación radical. Tenemos forzosamente que cambiar nuestros paradigmas de gobernanza, y cambiar enérgicamente nuestros tiempos de respuesta a nuestras organizaciones. En medio de un mundo mucho más incierto, será vital para nuestras compañías la reacción rápida, y eso también implica a los procesos de Ciberseguridad. Es hora de cambiar principios que creíamos inamovibles, buscar la simplicidad en todo lo que hacemos, en especial en los procesos más “core” de Ciberseguridad, y empezar a integrar estos procesos en las dinámicas de las organizaciones en pleno proceso de cambio, salir de todo tipo de silos organizativos e integrarnos en los equipos que están llevando a cabo la transformación IA. En segundo lugar, el CISO deberá desarrollar un carácter Inspiracional en sus actuaciones. Debemos convertirnos en uno de los referentes claros del proceso de transformación en nuestras compañías. Hemos de aumentar el reconocimiento de nuestra función de Ciberseguridad como palanca del cambio y no como impedimento del mismo. Solo dando a nuestras organizaciones una imagen de liderazgo e inspirando el cambio en los demás, seremos capaces de establecer la cultura de la Ciberseguridad de forma intrínseca al proceso de transformación IA. El CISO del futuro deberá ser un líder inspiracional para su equipo y para la organización, convirtiéndose en referencia de la transformación. El tercero para mí es la iniciativa, convertida casi en “aventura”. Hace años escuché en una conferencia en directo en USA al gran Steve Farber, fundador del Extreme Leadership Institute. En ella hablaba del “Pursue the “oh shit” momment”. Básicamente, se trata de que busquemos ese desafío en el que te embarcas y en algún momento dices: “en qué lío me he metido”. Pues bien, creo que otro aspecto fundamental en el CISO de esta nueva era, será su capacidad de emprender desafíos de cambio agresivos de forma muy proactiva. Se trata de eliminar el miedo y la prudencia ante el cambio, para darse cuenta qué sólo conseguiremos las mejores cuotas de Ciberseguridad en este nuevo entorno si somos completamente líderes en la transformación. Es más, y aunque parezca una paradoja, si arriesgamos y nos embarcamos en la transformación que supone la IA como auténticos emprendedores, conseguiremos un mundo nuevo probablemente mejor preparado para la seguridad cibernética que el mundo previo al 2022. Agilidad, inspiración, iniciativa. Creo profundamente que estos rasgos formarán parte de los skills de los CISOs triunfadores en la nueva era IA. No podemos cambiar en unos pocos días, pero tenemos que ser rápidos en hacerlo o perderemos un tren que, probablemente, nunca vuelva a pasar. Creo que esta es una reflexión de la que no debemos huir la comunidad de Ciberseguidad, y los CISOs en particular, y es como será nuestro rol y como seremos los profesionales Ciber en esta nueva era, que ya se nos echa encima. Jesús Sánchez López CISO Naturgy
15 Julio 2024
Rincón del CISO
Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Osmar Polo, CEO and Chairman of the Board of T-Systems Iberia. Sonia Pulgarín: ¿Cuál es tu visión sobre el impacto de la inteligencia artificial en el mundo empresarial en los próximos cinco años? Osmar Polo: La inteligencia artificial ha demostrado, en muy poco tiempo, que puede ser un catalizador para que las empresas prosperen y una adopción planeada y eficiente de esta tecnología significará una ventaja competitiva determinante. De hecho, según datos de PwC la IA contribuirá al PIB de los países del sur de Europa hasta en un 11% para 2030, el tercer mayor impacto a nivel mundial, solo detrás de China y Estados Unidos. De cumplirse esta proyección, la visión debe ser clara: las inversiones hechas ahora formarán las capacidades de los negocios en los próximos años. Además, en el corto y medio plazo veremos un progreso multidisciplinar y acelerado de la inteligencia artificial, con avances en la aplicación de esta tecnología en la robótica avanzada o en procesamiento de datos sanitarios para recomendar tratamientos; también continuarán las mejoras del procesamiento de lenguaje natural, que han democratizado de manera tan eficiente esta innovación. Sin embargo, estos avances no se pueden entender sin un uso de la IA ético. Es crucial adoptar una IA justa para todos e invertir en tecnologías responsables y transparentes que conduzcan a innovaciones más sostenibles y respetuosas con el medio ambiente. En este punto el desarrollo de nueva legislación será clave y, desde luego, la nueva Ley de IA ya es un paso importante hacia un futuro tecnológico más seguro y ético. S.P.: ¿Podrías compartir con nosotros algún ejemplo concreto de cómo T-Systems está utilizando la inteligencia artificial para mejorar sus servicios? O.P.: Como pioneros y aliados en la transformación digital de las empresas, desde T-Systems entendemos la masificación y adopción de las herramientas basadas en IA como un punto de inflexión para crecer con propósito y el panorama es impresionante. Siguiendo nuestro foco vertical, estamos desarrollando POCs para diferentes industrias con el objetivo de entender cómo aplicar la IA a industrias y usos concretos. Dentro del sector salud, hemos desarrollado soluciones en los que aplicamos IA en la mejora de la atención al paciente crítico. Para ello, centralizamos procesos algorítmicos en un entorno común y controlado, optimizando recursos, centralizando soluciones y garantizando la integridad y seguridad de los datos. Nuestro sistema impulsado por IA proporciona información en tiempo real y basada en datos a los profesionales de la salud, lo que les permite identificar tempranamente posibles complicaciones y tomar decisiones informadas y efectivas. Al optimizar la asignación de recursos y los flujos de trabajo clínicos, el sistema de IA mejora la eficiencia operativa dentro de las UCI, lo que permite ahorrar costes y agilizar los flujos de trabajo. Asimismo, estamos diseñando proyectos para acompañar a nuestros clientes en su camino hacia la próxima era de la informática, una era apoyada y replanteada por las capacidades de GenAI. En este sentido, gracias a nuestros partners, podemos evaluar, explorar y analizar los datos desde una perspectiva completamente nueva utilizando la tecnología de vanguardia. T-Systems proporciona la configuración de extremo a extremo para los servicios de inteligencia artificial y aprendizaje automático con una interfaz fácil de usar a través de la cual se pueden cargar los propios datos de los clientes. También estamos desarrollando servicios en el ámbito público, con el objetivo de mejorar los tiempos de validaciones del proceso de Control Económico de algunas instituciones públicas, aplicando IA en la Plataforma TAO de T-Systems. S.P.: ¿Qué tendencias en innovación tecnológica crees que serán las más disruptivas en el corto y medio plazo? O.P.: Todos hemos visto cómo la IA Generativa ha revolucionado la forma que teníamos de entender el acceso a la inteligencia artificial. En el corto y medio plazo veremos mejoras en la comprensión y generación de lenguaje natural, incluyendo la capacidad de comprender contextos más complejos y realizar tareas con mayor precisión. Asimismo, la IA en la automatización y robótica inteligente va a ser notable. En especial, veremos cómo los robots autónomos y drones cada vez tienen más peso en logística, o en industrias como la manufacturera, automoción o agricultura y cómo la adopción generalizada de estas tecnologías promete transformar múltiples industrias, mejorando la eficiencia, reduciendo costes y abriendo nuevas oportunidades de innovación. En términos de ciberseguridad también veremos grandes avances, sobre todo en detección de amenazas y autenticación y control de acceso. En este sentido, la IA avanzada se focalizará en identificar y responder a ciberamenazas en tiempo real y acabará formando parte de sistemas de seguridad para mejorar la autenticación de usuarios y la protección de datos sensibles. Más a largo plazo, un elemento que acabará llegando y que será igual o más disruptivo que las tecnologías anteriores será la quántica, que supondrá un nuevo cambio de paradigma. S.P.: ¿Qué estrategias utiliza T-Systems para proteger a sus clientes contra las amenazas cibernéticas más avanzadas? O.P.: En T-Systems contamos con Centros de Operaciones de Ciberseguridad (SOC), desde los que se prestan servicios de ciberseguridad avanzada a empresas y a la Administración Pública española. Los SOC funcionan con grandes profesionales, que suelen repartirse entre profesionales técnicos (desarrolladores, analistas, etc.) y otros gestores de menor rango, pero igualmente importantes, que se mantienen plenamente actualizados para garantizar la seguridad de los datos de cualquier cliente al que sirven. En 2022, nos convertimos en miembro Gold de la Red Nacional de Centros de Operaciones de Ciberseguridad del CCN-CERT, lo que nos permite reforzar nuestras capacidades de threat intelligence al añadir nuevas fuentes de compartición de amenazas. Además, como filial de Deutsche Telekom, tenemos todos nuestros SOC integrados en una red propia cuyo núcleo central es el Cyber Defense Center & CERT de Bonn, uno de los más grandes de Europa. A través de esta red, los miembros comparten inteligencia sobre amenazas, indicadores de compromiso IOCs, técnicas y tácticas de ataque TTPs para que los miembros puedan anticiparse y protegerse ante amenazas emergentes. S.P.: ¿Cuáles son las mejores prácticas que recomiendas a las empresas para mejorar su postura en seguridad? O.P.: Sin duda alguna, las evaluaciones y auditorías de seguridad periódicas son más que necesarias para fortalecer la ciberseguridad. Realizar evaluaciones de riesgos periódicas para identificar y priorizar vulnerabilidades, así como contratar a terceros para realizar auditorías de seguridad independientes son clave para obtener una perspectiva externa sobre la postura de seguridad de la empresa. De igual manera, invertir en tecnología de última generación para monitorizar continuamente el tráfico de red e identificar y bloquear actividades sospechosas en tiempo real. Al analizar patrones de comportamiento, los IDS/IPS pueden detectar amenazas que las soluciones de seguridad tradicionales podrían pasar por alto, proporcionando una capa adicional de protección contra ataques sofisticados. Sin embargo, la tecnología tiene que ir acompañada de la implementación de políticas internas claras que abarquen aspectos como el uso de contraseñas, acceso a datos y dispositivos móviles, así como y procedimientos de seguridad que faciliten la detección, respuesta y recuperación de cualquier incidente que pueda surgir. S.P.: En tiempos de crisis, ¿cuáles son las estrategias clave que utilizáis para mantener la operatividad y moral del equipo? O.P.: En tiempos de crisis, las empresas tecnológicas nos solemos enfrentar a desafíos únicos para mantener la operatividad y la moral de nuestros equipos. En estas situaciones, la principal preocupación de T-Systems siempre se centra en garantizar la seguridad y la salud de nuestros empleados, partners y clientes; así como asegurar la continuidad del negocio de nuestros clientes y de las infraestructuras críticas que gestionamos. Por este motivo, pensamos que las estrategias deben estar orientadas a cómo desde la organización podemos construir un modelo de negocio flexible y sostenible, que garantice a los empleados que pueden desarrollar su trabajo en cualquier circunstancia y lugar, con las herramientas necesarias y con la seguridad requerida. Se trata de construir desde la empresa hacia el futuro, en lugar de tratar de adivinar el futuro, para adaptar nuestra empresa a lo que pueda venir. Esto se refleja en nuestros valores y nuestra actitud, que nos hacen únicos. Nuestro T-Mindset centra nuestros esfuerzos en el cliente y en la innovación continua, un tándem que forma parte de nuestro ADN. Siempre trabajamos de forma ágil y colaborativa, buscando mejoras, y no nos damos nunca por satisfechos. S.P.: ¿Podrías compartir una experiencia en la que tuviste que gestionar una crisis importante y cómo lo lograste? O.P.: Un buen ejemplo es la gestión que hicimos durante la pandemia. Desde T-Systems pusimos el foco en la continuidad de negocio de nuestros clientes, dándoles soporte técnico y aportando soluciones tecnológicas de diversa índole, desde administraciones públicas a empresas de sectores diversos. En este sentido, la compañía ha apoyado la digitalización y despliegue de infraestructuras cloud en industrias y administraciones públicas que han requerido un rápido desarrollo de soluciones de trabajo en remoto, para poder atender las necesidades de los ciudadanos en cada momento. Además, dada la naturaleza crítica de muchos de los servicios que presta la compañía en materia tecnológica (ciberseguridad, conectividad, continuidad de aplicaciones críticas en servicios sanitarios, etc.) la compañía contó con un equipo de expertos, dando soporte 24/7, con las máximas medidas de seguridad, para garantizar el pleno funcionamiento de todos nuestros data center en España. En cuanto a la gestión interna y con el objetivo de salvaguardar la salud y la seguridad de todos los empleados, aquellos que podían realizar su trabajo de forma remota (más de 2.500 personas) comenzaron a teletrabajar desde mediados del mismo mes de marzo y aquellos que debían continuar acudiendo a su puesto de trabajo en un centro de servicio crítico, para garantizar la funcionalidad 24/7 de aplicaciones críticas, contaban con las máximas medidas de seguridad y con los equipos de protección necesarios para salvaguardar su salud. Asimismo, T-Systems apoyó la solidaridad mostrada por sus empleados durante la crisis sanitaria como parte de la comunidad coronavirusmakers.org, utilizando sus impresoras 3D y las de T-Systems para producir material de protección para los profesionales sanitarios que estaban luchando en primera línea contra la pandemia. S.P.: Como CEO, ¿cómo logras mantener un equilibrio entre tu vida laboral y personal? O.P.: En mi caso particular, uno de los principios fundamentales que sigo para mantener el equilibrio es establecer prioridades claras tanto en mi vida profesional como en la personal. Soy una persona que siempre establece metas específicas y alcanzables para poder mantener el foco de atención en lo importante y evitar la sobrecarga. También creo que hago un uso del tiempo eficaz y me gustar crear bloques de tiempo dedicados exclusivamente a actividades laborales y personales. Esto incluye tiempo para reuniones, trabajo profundo, ejercicio y momentos con la familia. S.P.: ¿Qué consejos darías a otros líderes empresariales para gestionar mejor este equilibrio? O.P.: Esto es algo bastante personal y cada persona debe desarrollar las herramientas y estrategias que mejor les funcionen en su día a día. Desde mi experiencia personal, la gestión eficaz del tiempo, la identificación de aquellas actividades que son más importantes y urgentes, y priorizarlas, así como definir objetivos claros tanto en el ámbito profesional como en el personal son cruciales para mantener el equilibro entre vida laboral y personal. La agilidad por ejemplo nos ha ayudado a ser más efectivos y poner el foco en aquello que realmente es importante. S.P.: ¿Cuáles son tus vías de escape o actividades favoritas para desconectar del trabajo? O.P.: Mi origen es brasileño, y aunque llevo casi 20 años viviendo en España, me encanta preparar barbacoas y caipiriñas para mi familia y amigos. Una buena forma de desconexión y vía de escape es siempre con la gente que quieres alrededor de una mesa y compartiendo buenos momentos y risas. También practico natación, tanto en piscina como en mar abierto que me ayuda a relajar la mente y a la vez practicar deporte. S.P.: ¿Tienes algún hobby que practiques regularmente? O.P.: Desde muy pequeño me ha gustado la música y aunque no soy muy bueno, toco regularmente el bajo y la guitarra. Otro de mis hobbies, que practico también desde niño, es el gaming. Cuando tengo un rato libre, me gusta jugar a la PlayStation y conectarme a partidas online. S.P.: ¿Qué tipo de música te gusta escuchar? ¿Tienes algún artista o género favorito? O.P.: Soy muy ecléctico. Me gusta la buena música, pero si tengo que decantarme por un género, este sería el rock. ¡Aun así, un buen cuarteto de Jazz o blues, así como incluso el reggae o pop también me gustan, sin olvidarme de la bossa-nova brasileña! S.P.: Y, por último, ¿cómo pasas un día perfecto fuera del trabajo? O.P.: ¡Empezar el día en la piscina, compartir una barbacoa en el jardín con la familia y acabar el día viendo un partido de la NBA, la NFL o fútbol con amigos!
15 Julio 2024
Sin categoría
Laura Iglesias, Head of Cyber Security European Markets, entrevista a Carlos Casas, Director Global de Talento y Cultura (CHRO) en BBVA. La carrera por la digitalización acelerada que estamos viviendo la mayor parte de las empresas del país lleva acompasada otra carrera no menos desafiante por lograr atraer y retener el mejor talento. Habilidades que hace años apenas existían se están volviendo en muy poco tiempo críticas, escasas, difíciles de conseguir, y necesarias para las empresas. Charlamos con Carlos Casas, Director Global de Talento y Cultura de BBVA, sobre cómo conseguir que los empleados se sientan parte de algo más grande, inspirados, y felices. Todo un ejercicio de equilibrio. Laura Iglesias: ¿Cuáles son tus principales responsabilidades como Director Global de Talento y Cultura en BBVA? Carlos Casas: Como Director Global de Talento y Cultura en BBVA, mi principal responsabilidad es asegurar que todos en la organización vivan nuestro propósito y valores, y se sientan orgullosos del impacto positivo que tenemos en la sociedad. Quiero que cada persona en BBVA sienta que su trabajo tiene sentido y que nuestros valores realmente importan en el día a día. Además, BBVA es un banco ganador que siempre innova antes que los demás, con el proyecto más atractivo de la banca en Europa. Nos esforzamos por tener un impacto positivo en la sociedad y ayudar a nuestros clientes a aprovechar las oportunidades de la nueva era. Me enfoco en atraer y retener al mejor talento, creando un equipo motivado y comprometido, y proporcionando las herramientas necesarias para su desarrollo y crecimiento. Finalmente, es fundamental ofrecer un entorno de trabajo en el que todos se sientan cómodos y felices, logrando un buen equilibrio entre su vida profesional y personal. L.I.: En un mercado laboral competitivo, ¿cuáles son tus estrategias clave para atraer y retener al mejor talento? C.C.: Para atraer y retener al mejor talento, nos aseguramos de que nuestro equipo se sienta parte de algo grande y significativo, alineado con el propósito y los valores de BBVA. Trabajamos en fortalecer nuestra marca empleadora y mejorar la experiencia de los candidatos usando tecnología avanzada para identificar y atraer a los mejores. La adopción de un modelo híbrido, con un 60% de trabajo presencial y un 40% remoto, ha permitido a nuestros empleados gestionar su tiempo de manera más eficiente, mejorando su satisfacción y bienestar general. L.I.: ¿Cómo ha evolucionado tu enfoque sobre el trabajo remoto y flexible en el contexto de la pandemia y las expectativas actuales de los empleados? C.C.: La pandemia nos llevó a adoptar un modelo de trabajo flexible en BBVA, y hemos visto cómo ha mejorado la vida de nuestros empleados. Confiamos en nuestra gente y eso se refleja en nuestra estrategia: transparencia, empoderamiento y confianza. Fuimos pioneros en establecer un modelo híbrido con 60% presencial y 40% remoto, y más de 12.000 empleados en España se han beneficiado de ello. Además, implementamos medidas como reuniones de 45 minutos y horarios flexibles, lo que ha permitido a nuestro equipo trabajar de manera más eficiente. Esto no solo ha mejorado su satisfacción, sino también su bienestar físico y mental, algo que valoramos profundamente en nuestras encuestas internas. En resumen, hemos aprendido a ser más flexibles y adaptativos, siempre poniendo a nuestra gente en primer lugar. L.I.: ¿Qué papel juega la tecnología en tu estrategia de gestión de talento? C.C.: La tecnología es fundamental en nuestra estrategia de gestión de talento. En 2023, creamos BBVA Technology, fusionando tres de nuestras sociedades tecnológicas. Con 3.000 empleados en España y una nueva sede en México, estamos mejorando nuestras oportunidades de desarrollo profesional. Esto nos ayuda a atraer y retener a los mejores talentos en ingeniería y datos, facilitando la transformación digital del banco y asegurando que nuestros equipos se sientan valorados y satisfechos. L.I.: ¿Cómo se promueve la conciencia sobre Ciberseguridad entre los empleados en todos los niveles de la organización? C.C.: La ciberseguridad es súper importante para nosotros. Tenemos un programa de formación continuo en Campus BBVA que ayuda a nuestros empleados a estar siempre al día. Este año, hemos formado a cerca de 34.000 empleados con más de 21.000 horas dedicadas a temas de ciberseguridad. Además, compartimos nuestro conocimiento de forma gratuita en la plataforma educativa Coursera para fomentar hábitos seguros no solo dentro de la empresa, sino también en la sociedad en general. La idea es que todos, desde cualquier nivel, comprendan la importancia de la seguridad digital y estén preparados para cualquier situación. L.I.: ¿Cuál es el papel del departamento de Talento y Cultura en la construcción de una cultura organizacional que valore la Ciberseguridad? C.C.: En BBVA, Talento y Cultura juega un papel clave en promover la ciberseguridad. No solo atraemos talento tecnológico, sino que también formamos a nuestros empleados en esta área. Tenemos equipos de seguridad especializados y utilizamos Campus BBVA para ofrecer contenidos y entrenamientos diseñados por nuestros expertos. Así, todos en la organización, desde novatos hasta expertos, están preparados para identificar y manejar riesgos de ciberseguridad. L.I.: ¿Cómo promueve BBVA el equilibrio entre la vida laboral y personal de sus empleados? C.C.: En BBVA fomentamos un entorno de trabajo flexible con nuestro programa “Work Better / Enjoy Life”. Desde abril de 2022, implementamos un modelo que permite hasta un 40% de trabajo remoto, basado en la confianza y autonomía de los empleados. Cada equipo se organiza de la manera que mejor les convenga, sin fechas preestablecidas. Esto ha mejorado el compromiso y los resultados, beneficiando a más de 12.000 empleados en España y adaptándose a las normativas de cada país. L.I.: Reclutamiento y talento en Ciberseguridad: En el contexto del reclutamiento, ¿cómo identifican y atraen talento especializado en Ciberseguridad que está siendo realmente complejo? C.C.: El talento en ciberseguridad es muy demandado y atraerlo es un reto. Lanzamos un portal de empleo para mostrar las oportunidades que BBVA ofrece al talento STEM, ofreciendo una carrera sólida, trabajo flexible y un fuerte compromiso con la diversidad. Destacamos proyectos desafiantes y el uso de tecnologías avanzadas. Nuestros empleados comparten sus experiencias en el portal, mostrando las oportunidades de desarrollo. Además, diseñamos nuestras propias herramientas tecnológicas para ciberseguridad, lo que hace nuestra oferta muy atractiva. En los últimos dos años hemos incorporado a más de 7.000 profesionales en tecnología y datos, y planeamos contratar 2.700 más en 2024, con 1.225 en España. L.I.: Visión a Futuro, ¿cuáles son las habilidades y competencias que cree serán más valiosas para su organización en los próximos años? C.C.: En el futuro, la empatía, el liderazgo y la adaptabilidad serán esenciales para gestionar un entorno en constante cambio. La capacidad de aprendizaje continuo y estar al tanto de las últimas tendencias tecnológicas también serán cruciales. Además, necesitaremos habilidades técnicas y digitales para mejorar la eficiencia operativa. La gestión efectiva del cambio y el pensamiento estratégico y analítico serán vitales para tomar decisiones basadas en datos y desarrollar estrategias claras. Fomentar la colaboración y el trabajo en equipo será clave para la innovación y el éxito a largo plazo. Estas habilidades serán fundamentales para nuestros empleados actuales y para desarrollar a los futuros profesionales que enfrentarán los desafíos por venir. L.I.: ¿Cómo imaginas el futuro de la gestión de talento con la integración de tecnologías como la IA? C.C.: Me imagino el futuro con líderes centrados en las personas, ayudando a sus equipos a adaptarse a un entorno cambiante rodeado por la tecnología. Creo que el rol de los directores de recursos humanos va a ser más importante que nunca ya que juegan un papel central, liderando la transformación y fortaleciendo las capacidades de las personas. Debemos acompañar a nuestros equipos en esta transición para que la incorporación y uso de estas tecnologías disruptivas sean un éxito. La IA, y especialmente la IA generativa, tiene la capacidad de aumentar la productividad de las personas y mejorar los procesos de trabajo existentes creando más velocidad, calidad e impacto. Debemos estar preparados para esta transformación para poder atraer talento y desarrollar y mejorar la vida de nuestros equipos. L.I.: ¿De qué manera cree que la IA puede mejorar la evaluación del desempeño y el desarrollo de talento en las empresas? C.C.: La IA puede revolucionar cómo evaluamos y desarrollamos el talento en BBVA. Automatizando tareas rutinarias, permite a nuestros empleados centrarse en actividades más valiosas como la creatividad y la toma de decisiones estratégicas. Además, facilita una evaluación más precisa y objetiva del desempeño, y ayuda a identificar áreas de desarrollo individual. Con herramientas como ChatGPT Enterprise, estamos explorando nuevas formas de acelerar procesos y fomentar la innovación, asegurando que nuestra fuerza laboral esté equipada con las habilidades y conocimientos necesarios para el futuro. L.I.: ¿Cómo crees que la IA puede ayudar a mejorar la experiencia laboral y la satisfacción de los empleados? C.C.: La Inteligencia Artificial (IA) juega un papel importante en nuestra gestión de talento, ayudándonos a automatizar tareas rutinarias, mejorar procesos y tomar decisiones basadas en datos, lo que aumenta la productividad y la satisfacción laboral. La IA nos libera de tareas repetitivas, permitiéndonos enfocarnos en actividades de mayor valor, mejorando así nuestra experiencia laboral. L.I.: ¿Cómo se integran las preocupaciones sobre ciberseguridad en las políticas de Recursos Humanos, como el trabajo remoto o el uso de dispositivos personales en el trabajo? C.C.: En BBVA, la ciberseguridad es una prioridad. Contamos con equipos especializados que protegen nuestros sistemas de ciberataques, tanto defensivos como ofensivos. Para el trabajo remoto, hemos implementado medidas estrictas y formamos a nuestros empleados continuamente en prácticas seguras. Realizamos simulacros de “phishing” regularmente y tenemos un equipo CERT disponible 24/7 para responder rápidamente a cualquier incidente. Estas políticas aseguran que todos los empleados estén preparados para enfrentar amenazas y mantener la seguridad en todo momento L.I.: ¿La felicidad en el trabajo es un mito o una realidad? C.C.: Creo firmemente que la felicidad en el trabajo es una realidad. Solo tenemos una vida y hay que disfrutarla, tanto en lo personal como en lo profesional.
15 Julio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas