Eventos
Cyber Security World Madrid volverá a ser el epicentro nacional de la ciberseguridad empresarial, corporativa e institucional. Al encuentro acudirán las principales compañías en materia de ciberseguridad global a exponer sus soluciones ante el incremento de ciberataques, empresas que aumentarán sus inversiones en ciberseguridad para proteger sus datos y su actividad y los principales directivos nacionales e internacionales en la materia. Este evento tendrá lugar el próximo 16 y 17 de octubre de 2024, donde se darán cita más de 400 empresas expositoras líderes en soluciones de cloud y más de 350 Keynote Speakers que expondrán las principales novedades ante más de 17.500 visitantes profesionales que ya acudieron en 2023. Desde CyberLideria MGZN seremos media partner de este gran evento, donde podrás conectar con directivos C-level y expertos con capacidad de decisión en sus empresas y todo tipo de organizaciones y administraciones. La feria contará con keynote speakers procedentes de las principales soluciones y las compañías, corporaciones y administraciones públicas referentes en sus sistemas y planes de ciberseguridad. Más de 17.500 profesionales de perfil directivo han acudido en 2023 en busca de proveedores, estrategias y soluciones para los nuevos riesgos y malwares que acechan la seguridad de sus empresas.
16 Mayo 2024
Sin categoría
Ha nacido una nueva alianza estratégica y financiera: Cecabank y Bit2Me. Con este acuerdo, Cecabank ha realizado una inversión participativa en el capital de Bit2Me, con el objetivo de reforzar la posición de Cecabank en el ámbito de los activos digitales, especialmente de cara a la inminente llegada de MiCA, la nueva regulación europea sobre criptoactivos, y con el fin de garantizar los mismos estándares de calidad y excelencia que existen en el universo de activos tradicionales. La nueva normativa MiCA entrará en vigor en dos fases, lo que aportará un nuevo marco de seguridad jurídica para el mercado de criptomonedas. Tanto Cecabank como Bit2Me expresan confianza en esta asociación, destacando la importancia de ampliar sus ofertas y llegar a un público más amplio. Según Aurora Cuadros, directora corporativa de Securities Services de Cecabank, "la entidad busca garantizar el confort de los inversores institucionales y de las entidades financieras que operan en estos nuevos mercados, manteniendo los mismos estándares de calidad y excelencia que existen en el universo de activos tradicionales". Por su parte, Leif Ferreira, CEO y cofundador de Bit2Me, destaca que "la inversión de Cecabank refleja la confianza que tienen las grandes empresas y bancos en su enfoque transparente y sólida hoja de ruta". Esta alianza representa un paso significativo para ambas entidades: Cecabank busca reforzar su posición como proveedor de referencia en servicios de post-contratación de activos digitales, alineándose con la nueva regulación europea sobre criptoactivos. También pretende garantizar el confort de los inversores institucionales y entidades financieras que operan en estos nuevos mercados, manteniendo los mismos estándares de calidad y excelencia que en el universo de activos tradicionales. Por su parte, Bit2Me ve esta inversión como un reflejo de la confianza que grandes empresas y bancos tienen en su enfoque transparente y sólida hoja de ruta, permitiéndoles ampliar sus ofertas y llegar a un público más amplio. Ambas entidades están preparadas para aprovechar las oportunidades que ofrece esta alianza y llevar sus ofertas al siguiente nivel.
16 Mayo 2024
Sin categoría
El Gobierno ha aprobado la Estrategia Nacional de Inteligencia Artificial (IA) para el periodo 2024-2025, con un presupuesto de 1.500 millones de euros, sumándose a los 600 millones ya invertidos, según ha manifestado el Ministro para la Transformación Digital y la Función Pública, José Luis Escrivá. El plan desarrollado por este ministerio tiene varios ejes: Reforzar las capacidades nacionales de supercomputación. Desarrollar modelos de lenguaje natural en español y lenguas cooficiales. Regular centros de datos sostenibles. Fomentar el talento en IA. Impulsar la adopción de esta tecnología en el sector público y las pymes. Establecer una ley de ciberseguridad. Un punto central es ALIA, el primer gran modelo de lenguaje natural en español, que estará listo en septiembre. Este modelo, que será transparente y cumplirá con los requisitos del reglamento europeo de IA, se entrenará con un corpus de datos en español que incluye actas del Congreso y el repositorio académico Dialnet. Además, se prevén acuerdos de licencia de contenidos con medios de comunicación. Para satisfacer las necesidades de computación de la IA, se invertirán 90 millones de euros en la modernización del superordenador MareNostrum 5, que contará con un clúster especializado en IA a partir del próximo año. También se prevé una nueva ley para regular la sostenibilidad de los centros de datos. El talento en IA se fomentará con una línea de becas de 160 millones de euros y se financiarán proyectos regionales con 300 millones de euros en fondos Feder. Además, se destinarán 400 millones de euros a startups que usen IA a través del fondo Next Tech. El Gobierno también quiere impulsar la adopción de IA en el sector público y las pymes con programas como Kit consulting y Kit Digital, y facilitar el acceso a financiación a startups de IA. Además, se está desarrollando un marco de ciberseguridad con la Agencia Española de Supervisión de la Inteligencia Artificial (Aesia), que estará operativa a finales de año, y se creará una ley de ciberseguridad. A raíz de esta noticia, se concluye que la Estrategia Nacional de Inteligencia Artificial del Gobierno busca posicionar a España como un referente europeo en esta materia, invirtiendo en infraestructura, talento, regulación y adopción de la tecnología en diversos sectores, con un enfoque en la sostenibilidad y la ciberseguridad.
16 Mayo 2024
Sin categoría
El Ministro de la Presidencia, Justicia y Relaciones con las Cortes, Félix Bolaños, enfatizó la importancia de la ciberseguridad en la transformación y digitalización de la Justicia durante su participación en el I Congreso Internacional de Ciberdelincuencia, CyberCrime Sevilla 2024. Destacó la estrategia integral de ciberseguridad en colaboración con el Centro Criptológico Nacional, que busca fortalecer el entorno digital y fomentar la colaboración entre administraciones y el sector privado. Bolaños también mencionó medidas concretas en ciberseguridad, como la creación de un Centro de Operaciones de Ciberseguridad, además de resaltar el compromiso del Gobierno en la protección de los menores en Internet. Asimismo, durante su visita a la Universidad Pablo de Olavide, destacó la importancia de la cooperación entre instituciones para impulsar la transformación digital y firmó en el libro de honor de la universidad. El evento, organizado por el Ilustre Colegio de Abogados de Sevilla y la Universidad Pablo de Olavide, contó con la presencia de treinta expertos y abordó la complejidad de la ciberdelincuencia, resaltando la necesidad de trabajar conjuntamente para combatirla. Se hizo hincapié en la importancia de abordar la ciberseguridad como un reto de país, con la participación coordinada de las comunidades autónomas, las administraciones y el sector privado. Además, se destacó que las organizaciones criminales tradicionales están trasladando sus actividades al ciberespacio, lo que requiere una respuesta efectiva y coordinada para prevenir y combatir los delitos cibernéticos. En general, el congreso puso de manifiesto la importancia de la ciberseguridad en la justicia moderna y la necesidad de políticas integrales y eficaces para abordar esta cuestión. También, el Ministro Bolaños ha destacado la importancia de la colaboración entre administraciones y el sector privado para fortalecer la ciberseguridad, resaltando la necesidad de trabajar conjuntamente para erradicar la ciberdelincuencia, tanto entre administraciones como con la sociedad y los empresarios. Asimismo, ha subrayado la importancia de la participación coordinada y decidida de todos para proteger los sistemas, datos y derechos fundamentales en el entorno digital. Tampoco quiso dejar de mencionar la creación de un Centro de Operaciones de Ciberseguridad en el ámbito de la Administración de Justicia, así como la importancia del acuerdo de país impulsado por el Gobierno para la protección de los menores en Internet.
16 Mayo 2024
Sin categoría
El Grupo Santander ha emitido un comunicado oficial que dice lo siguiente: "Grupo Santander ha tenido recientemente conocimiento de un acceso no autorizado a una base de datos de la entidad alojada en un proveedor. El banco implementó de inmediato medidas para gestionar el incidente, como el bloqueo del acceso a la base de datos y un refuerzo de la prevención contra el fraude para proteger a los clientes. Tras la investigación llevada a cabo, podemos confirmar que se ha accedido a información de clientes de Santander Chile, España y Uruguay, y de todos los empleados y algunos exempleados del grupo. En el resto de mercados y negocios de la entidad no hay datos de clientes afectados. En la base de datos no hay información transaccional ni credenciales de acceso o contraseñas de banca por internet que permitan operar con el banco. Las operaciones y los sistemas de Santander no están afectados y los clientes pueden seguir operando con seguridad. Lamentamos la situación y estamos informando proactivamente a los clientes y empleados directamente afectados. Hemos notificado oportunamente a reguladores y fuerzas de seguridad, y continuaremos colaborando con ellos". Además, la entidad bancaria añade en su nota unos consejos a tener en cuenta para evitar fraudes y ayudar a sus clientes: Nunca te llamaremos para pedirte códigos, OTPs o tus claves bancarias. Siempre verifica la información que recibes y contáctanos por los canales oficiales del banco. Si recibes algún mensaje de email o SMS sospechoso, envíanoslo a tu banco o a reportphishing@gruposantander.com. Nunca ingreses a tu banca en línea desde enlaces en correos electrónicos sospechosos o no solicitados. Nunca ignores las notificaciones de seguridad o alertas de Santander relacionadas con tu cuenta.
15 Mayo 2024
Sin categoría
El Instituto Nacional de Ciberseguridad (INCIBE) de España se une al operativo especial destinado a garantizar la seguridad en las elecciones europeas que tendrán lugar el próximo 9 de junio. Como entidad adscrita al Ministerio para la Transformación Digital y de la Función Pública, y bajo la coordinación de la Secretaría de Estado de Digitalización e Inteligencia Artificial, INCIBE desempeña un papel fundamental como el CERT de referencia para el sector privado, proveedores de servicios digitales, proveedores de servicios de la Administración y la ciudadanía en general. Con motivo de los comicios, el ministro del Interior, Fernando Grande-Marlaska, presidió una reunión el pasado 6 de mayo para activar la red de coordinación encargada de salvaguardar la seguridad durante las elecciones. Esta red, que ha estado operativa desde 2019 en procesos electorales anteriores, sigue las directrices de la Unión Europea para proteger el derecho al voto de los ciudadanos en un contexto internacional marcado por nuevas amenazas en comunicaciones y sistemas informáticos, así como por la proliferación de desinformación. INCIBE-CERT trabajará en estrecha colaboración con otras entidades, como la Oficina de Coordinación de la Ciberseguridad, el Instituto Nacional de Ciberseguridad y el Centro Criptológico Nacional, para garantizar la protección frente a las ciberamenazas. Esta labor se suma a los esfuerzos en seguridad física, que involucran a cuerpos policiales como la Policía Nacional, la Guardia Civil y las policías autonómicas y locales. Durante las 24 horas del día y todos los días de la semana, INCIBE-CERT estará vigilante para proteger la seguridad digital de las principales entidades y empresas involucradas en los comicios, incluidos los partidos políticos, las empresas de soporte electoral y los operadores de servicios críticos. Esta labor incluirá una comunicación constante con los responsables de seguridad de estas entidades. Además, la Línea de Ayuda 017 se convertirá en un recurso clave para prevenir y reaccionar ante posibles problemas de ciberseguridad durante el proceso electoral. Se reforzará su capacidad y horario de atención para ofrecer un servicio especializado durante la fase crítica de las elecciones municipales, brindando asistencia a ciudadanos y empresas que enfrenten cualquier tipo de incidente. Para cumplir con su cometido, INCIBE llevará a cabo una vigilancia exhaustiva de datos en fuentes abiertas y de terceros, así como en fuentes de inteligencia de acceso público o privado, incluidas la Deep Web y la Dark Web. Asimismo, se prestará especial atención a la detección y seguimiento de actividad maliciosa, generando alertas sobre amenazas específicas y globales, y monitoreando nuevos dominios sospechosos relacionados con la temática electoral. El dispositivo de seguridad dirigido por INCIBE se mantendrá activo desde el 15 de mayo hasta el cierre de las elecciones el 9 de junio. Este esfuerzo conjunto busca asegurar la integridad y transparencia del proceso electoral, protegiendo tanto los sistemas informáticos como el derecho al voto de los ciudadanos.
15 Mayo 2024
Sin categoría
La Unión Europea ha aprobado la creación de la Identidad Digital Europea, que permitirá a los ciudadanos acceder a servicios públicos y privados en línea y fuera de línea, así como almacenar y gestionar datos de identificación de forma segura. La cartera digital estará disponible en aplicaciones para dispositivos móviles y otros dispositivos electrónicos, y podrá utilizarse para solicitar certificados, abrir cuentas bancarias, presentar declaraciones de impuestos, entre otros usos. Según el acuerdo provisional, las firmas electrónicas de la cartera serán gratuitas para todas las personas físicas, y el modelo de negocio de la cartera será gratuito para todas las personas físicas. El Reglamento introduce la figura de la "cartera europea de identidad digital" como un medio de identificación electrónica que permite al usuario almacenar, gestionar y validar de forma segura datos de identificación de la persona y declaraciones electrónicas de atributos. El Reglamento eIDAS 2 establece un marco europeo de identidad digital que busca proporcionar a todos los ciudadanos de la Unión una identidad digital accesible, segura y fiable, protegida contra los riesgos de ciberseguridad y ciberdelitos. La cartera europea de identidad digital se proporcionará de forma gratuita para todas las personas físicas, y se garantizará la accesibilidad para las personas con discapacidad. Además, se introducen nuevos conceptos, como la "identificación electrónica" y la "cartera europea de identidad digital", con el objetivo de facilitar el acceso a bienes y servicios, reducir los costos de identificación y autenticación electrónicas, y propiciar una mayor eficiencia y una transformación digital segura de las pymes de la Unión. El Reglamento también establece pautas reguladoras para las carteras europeas de identidad digital, garantizando el pleno control del usuario sobre su uso, y la revocabilidad de las carteras en ciertas circunstancias. Además, se introducen modificaciones significativas al Reglamento eIDAS original, incluyendo la definición de nuevos conceptos, la introducción de la "cartera europea de identidad digital" como un medio de identificación electrónica, y la regulación detallada sobre su funcionamiento, seguridad y control por parte de los usuarios. Estas modificaciones buscan establecer un marco europeo armonizado que permita a los ciudadanos de la Unión acceder a una amplia gama de servicios en línea y fuera de línea, protegidos contra los riesgos de ciberseguridad, y garantizando la transparencia y la protección de sus derechos. La aprobación de la Identidad Digital Europea representa un avance significativo hacia la creación de un marco europeo de identidad digital que facilite el acceso a servicios públicos y privados, garantizando la seguridad, la privacidad y el control por parte de los usuarios, y promoviendo la transformación digital segura de las pymes en la Unión Europea.
15 Mayo 2024
Sin categoría
El mapa del futuro de la ciberseguridad tiene dos avenidas transitadas y ambas se escriben con menos letras: para una buena parte de las personas expertas, el futuro será, sobre todo, ‘ciber’; para otras, la ciberseguridad se transformará en ‘seguridad’ sin prefijo, un concepto más amplio, integrado y social. La mayoría de personas que han participado en este reportaje para CyberLidera MGZN coinciden en una idea básica: no se debe hablar de este tema a largo plazo, porque los futuros cercanos pueden no tener nada que ver con los futuribles. El escritor Bruno Munari desambiguaba entre fantasía, imaginación y creatividad para no crear ‘alucinaciones’. Cuando hablamos de futuro, hemos de hacer según lo que ya estamos viviendo, como si de un auténtico dashboard de gestión de riesgos se tratase: en él, presente y futuro no se pueden separar y sólo podemos entrever desde lo actual. En esta investigación cualitativa, diferentes actores del complejísimo mapa sistémico de la ciberseguridad hablan en entrevista acerca de los cambios que ya se están entreviendo. EL PUNTO DE VISTA DEL PROVEEDOR Miguel A. Martos (Netskope): “Vamos hacia una estandarización de los niveles superficiales y una diferenciación de los más profundos” Para Miguel Ángel Martos, country manager en España y Portugal de Netskope, una de las empresas líderes mundiales en ciberseguridad, el futuro “pasará básicamente por dos cosas, la aplicación de técnicas de IA y la automatización”. Martos aclara a qué se refiere cuando hablamos de IA en ciberseguridad. “La Inteligencia artificial tiene su fundamento en el machine learning, es decir, la máquina aprende, y lo hace en base a un entrenamiento; donde estamos viendo avances más rápidos es precisamente después de esos entrenamientos: somos capaces de generar mecanismos y entrenarlos para que localicen potenciales peligros en entornos cada vez más complejos. Hasta ahora, el entrenamiento podía identificar patrones muy básicos, numéricos como un DNI, ahora un sistema medianamente avanzado puede identificar, por ejemplo, fórmulas químicas escondidas en un dibujo intentando disfrazarlas de trazos aleatorios. Esos entrenamientos van a permitir adaptar cada sistema al entorno que se quiera proteger”. Es cierto que desde el punto de vista del atacante la aplicación de IA posibilitará “que sea más fácil generar un ataque, porque la IA servirá para simular situaciones tremendamente creíbles, conversaciones y hasta un contexto que te haga pensar que estás hablando con alguien con su voz o vídeo para que te confíes. E incluso los sistemas de IA van a permitir aplicar fuerza bruta con gran cantidad de datos, para dejar al sistema KO. Pero simultáneamente estos mismos avances permitirán que desde el lugar opuesto, en la posición defensiva, la interfaz de usuario podrá manejarse más fácilmente. A cambio, el interfaz entre administrador y sistema será más humano, y eso hará que algunos perfiles de ingeniería puedan dedicarse a tareas de más valor y que las funciones puedan realizarlas más personas”. A la pregunta de si los sistemas de ciberseguridad tienden a la estandarización o al ‘hecho a medida’, Martos razona que “como en todas las tecnologías tendemos siempre a un proyecto de estandarización entre comillas. Lo que también creo que va a ocurrir es una consolidación del mercado, y eso va a traer menos tecnologías de base: si miras a la ciberseguridad como una suma de mecanismos de defensa en un ámbito mayor, la seguridad, con diferentes capas y niveles, vamos a ver una estandarización en los superficiales pero una diferenciación en los niveles más profundos, donde siempre va a haber nuevas técnicas o técnicas propias de defensa en profundidad de nuestros activos, por ejemplo, con modelos entrenados”. Por ello, la forma de abordar un proyecto, “también creo que va a evolucionar. De la misma manera que nuestra aproximación pasó de ser sólo defensiva a otra más de asumir que ibas a ser atacado en cualquier momento, y eso generó que la estrategia no sólo fuera de defensa sino predictiva en función de probabilidades, creo que vamos a barajar diferentes escenarios en la forma de acercarnos a los proyectos. Los fundamentos van a estar ahí, pero vamos a tener que pasar de tener una buena metodología de respuesta antiincidentes, a adoptar una nueva actitud incluso ofensiva, porque desde un punto de vista sociopolítico, los ciberataques van a tener cada vez más protagonismo en nuestras vidas y en la conversación pública”. EL ENFOQUE ciberSOCIAL Miguel A. Martos (Netskope): “La IA nos va a permitir ligar los entornos tecnológicos con los entornos sociales: empieza a ser inquietantemente posible la suplantación por técnicas biométricas” Para Martos, como especialista, el gran cambio tiene que ver con la involucración de lo social. “Vamos a tener que estar mucho más atentos a lo que ocurre en los entornos, porque la ingeniería social es uno de los elementos más utilizados para acceder a los sistemas. Desde el punto de vista del atacante, tiene que ver con acceder a personas, sonsacarles información y después usar medios técnicos para violentar organizaciones. Vamos a tener que ser capaces de ligar la tecnología con estos entornos sociales de antemano, algo que quizás no hayamos tenido en cuenta. Y vamos a tener que ligar también el enfoque de ciberseguridad con el de la privacidad, porque no puede haber privacidad sin ciberseguridad, pero tampoco puedes usar la seguridad de una manera que violente la privacidad. Esto se ha discutido recientemente en relación a interceptar el tráfico SSL. Ha habido ya varias sentencias respecto a ese tema”. ¿Surgirán nuevas profesiones híbridas? “No sabría decirte, pero pienso que probablemente con las IA seamos capaces de ligarlo todo y observar interacciones en Internet de personas con personas, que pertenecen a un contexto, y al unir esta información a la tecnología podremos identificar una amenaza más amplia, eso pasa por la revisión detallada del contexto: hablando de entornos tecnológicos y sociales asociados a los dispositivos (no será lo mismo un dispositivo personal que profesional), y a las personas, por ejemplo, se tendrá en cuenta quién ha tenido acceso a una información y de qué manera”. En el futuro, explica, nos enfrentaremos a retos aún no imaginados, que recuerdan a los argumentos de muchas películas de acción. “Empieza a ser inquietantemente posible la suplantación por técnicas biométricas. Actualmente, una de las técnicas que más garantías tiene para identificar a una persona es esa, una huella digital o del iris. Yo no descarto que se pueda llegar a simular lo biométrico. En algunos sitios pagan por tener tu iris o retina impresa, esa huella la dejas y vas dejándola en infinidad de sitios, tanto que algunas empresas ya han prohibido que puedas hacer el control de acceso con huella digital por posible fuga de información. Lo que hoy se prohíbe por temor a una fuga de información y a que esta acabe en manos de alguien no deseado, ahora que ya se puede simular la voz de alguien con quince segundos de llamada, o el comportamiento de una persona con un video o cuatro fotos, no me extrañaría que en un futuro se pueda hacer una suplantación biométrica con el uso de una fotografía o un video más detallado. Y eso podría dar un acceso preocupante a según qué sistemas”. Desde este momento, añade Martos, un ciudadano o ciudadana tendría que, lo primero, “aplicar el sentido común y no hacer en Internet nada que no harías en tu vida real. Y tomar ciertas medidas tecnológicas. Hay que tener cuidado con el uso de nuestras contraseñas y datos personales, pero más que eso. Del mismo modo que no le abres la puerta de tu casa a cualquiera o cierras la puerta del coche con alarma, hay que tomar las medidas básicas. Eso implica un poco de educación tecnológica. Si trabajas en casa, establecer algunos mecanismos de protección. Y alguna herramienta que te permita saber si estás accediendo. Si tienes dudas, consulta a alguien con expertise. Son medidas normales”. LA VISIÓN SOCIAL Y FUNDACIONAL Maite Arcos (Fundación ESYS): “La ciberseguridad se extiende: ya no será posible hacer una checklist, hablaremos de seguridad integral” Maite Arcos, Directora General de la Fundación ESYS y consejera independiente, defiende la idea de “seguridad integral”. Como explica, la ciberseguridad ya está en la mesa de los consejos de Administración, pero vamos cada vez más hacia una “cultura general de la ciberseguridad, que se está extendiendo al ámbito de aplicación porque todo es digital, a medida que nos transformamos digitalmente, la ciberseguridad se extiende, todo lo que está conectado es ahora potencialmente vulnerable, especialmente cuanto más aumente la superficie de exposición y hablamos ya de ‘seguridad’”. Este nuevo mundo “apasionante y retador” es simplemente una evolución lógica, no tecno-lógica del actual. “La aplicación de tecnologías como el 5G no implica solo más velocidad, sino que trae consigo el iOT, es decir, todo va a estar conectado, todo. Ahora mismo no lo imaginamos, pero probablemente en el futuro dejaremos que algunas decisiones de salud las tome la inteligencia artificial”. En este nuevo panorama, para Maite Arcos, la ciberseguridad va a crecer, “ampliando su ámbito de aplicación: todo tiene que ser repensado, el grado de digitalización y potenciales amenazas adquiere otra dimensión. Venimos de un pasado no conectado a un momento en que estamos avanzando hacia un futuro en que todo estará digitalizado y conectado, hablamos de coches conectados, agricultura conectada, sensores de presión arterial. Esto va a tener ventajas, está claro, pero conlleva tener más responsabilidad y atender a ese cambio”. Otra de las tendencias, explica, es que “pasamos de una ciberseguridad de checklist, con una propuesta cerrada y estable cuyo cumplimiento legal te deja tranquilo a un nuevo enfoque, que ya indica la nueva imposición regulativa, como la directiva NIS2, aprobada en diciembre 2022, hasta octubre de 2024 y en otras normas europeas, no nacionales sino europeas, donde el enfoque es de gestión del riesgo. Es necesario un análisis de riesgos propios, porque evidentemente no es lo mismo un centro de datos que una tienda de ropa. Es decir, ya no existen recetas únicas, ni café para todos, cada uno tiene que hacer su propio análisis de riesgos”. Además, recuerda que las amenazas aumentan en el entorno geopolítico, porque el temor va hacia otro lugar. “Ya no se trata sólo de hackers que quieran secuestrar datos y pedir un rescate por ellos, es que hay estados que están interesados en que España deje de proveer gas, por ejemplo, a otro país. Estas potenciales amenazas superan la actividad económica, hablamos de geopolítica de ciberataques por motivos políticos (llamados SSCs- State Sponsored Cyberattacks), que ya existen con motivos electorales. Como sociedad, nos tenemos que asegurar de que no haya ataques, pero tampoco desinformación, bulos y bots que desestabilizan los procesos electorales. La UE debe analizar y evaluar sus riesgos de proceso electoral, cuáles son, con qué probabilidad y qué daño podrían causar. Se ha de estudiar cada probabilidad con su potencial daño, y con ese mapa, superindividual cada entidad, no solo empresas, estados, instituciones deben adoptar las medidas para reducir el impacto”. Maite Arcos (Fundación ESYS): “Esa fractura natural entre seguridad física y la ciberseguridad va a desaparecer” Como explica Arcos, ya “nadie se siente seguro, no se aspira a riesgo cero, es minimizar el impacto del riesgo. El riesgo cero, no existe. Se trata de que, si un ataque ocurre, tenga menor impacto, para lo cual hay que definir las medidas y recursos humanos y técnicos, y rápidamente tomar acción. Este enfoque de gestión del riesgo lo invade todo”. En paralelo, explica cómo “la tendencia regulatoria, que viene del derecho anglosajón, no muy extendido en la normativa europea, es que las normas no te obligan a un listado a, b y c, sino que se me pide realizar el análisis de riesgo, y como regulador se me penaliza si no he adoptado las medidas necesarias y suficientes para que el impacto sea minimizado. La sanción no llega porque ocurra el ciberataque, sino porque no se ha sido precavido: ahí entran los consejos de administración y la dirección, ahí está la ley de sociedades, por la cual debe incluirse en el Consejo de administración la gestión de los riesgos en un dashboard concreto y claro”. Para ello, existen dos necesidades. En primer lugar, “entender que la ciberseguridad depende de todos los miembros, no sólo por responsabilidad ejecutiva, cualquier empleado puede ser involucrado, porque en el 80% de los casos es la vía humana de entrada para cualquier ataque. Si tengo un móvil de empresa, puede ser la vía de ataque a toda la empresa. Si lo pierdo y no lo comunico, o lo uso para cosas arriesgadas, estoy poniendo en riesgo a mi empresa”. En segundo lugar, que “ya no existe nunca más en la historia una ciberseguridad separada de la seguridad física. A veces se siguen viendo por separado, por ejemplo, los controles de acceso y el sistema de vigilantes y por otro lado los cibersistemas. Pero realmente cada vez más hay cámaras de vigilancia conectadas, que tienen un software, y eso es vulnerable, y las personas también son una vía de entrada con sus dispositivos. Esa fractura natural entre seguridad física y la ciberseguridad va a desaparecer: todo lo que tenga un software o esté conectado es potencialmente vulnerable”. LA VISIÓN DE UN HACKER Antonio Fernandes (Hacker): “Desde 2017 el cibercrimen mueve más que el narcotráfico” Antonio Fernandes es hacker . “Hackers somos los buenos, ciberdelincuentes los malos”, explica con ironía. Fernandes augura sin paños calientes un crecimiento del cibercrimen, por dos razones. “Una será la de siempre, la que tiene que ver con dinero, secuestro de datos y extorsión por recuperarlos. Otra serán las múltiples estafas con la llegada de la IA que se van a utilizar para hacer deepfakes: hace poco ocurrió a través de Teams, y con las caras incluso de los directivos, los ciberdelincuentes consiguieron una transferencia de millones de euros. En marzo, un colega y yo presentamos en Rooted, el mayor evento de ciberseguridad de España, un ejemplo en tiempo real: yo hablaba por un micrófono y se escuchaba la voz de un CEO de los que organizaban ese track. La estafa que ahora está de moda por WhatsApp es la de ‘Mamá, he perdido el móvil, hazme un bizum’: imagínate eso con la voz de tu hija’”. “Cuando sabes cómo atacar, sabrás cómo defenderte”, señala. “Hay un montón de cosas que la gente cree que son fantasía o ciencia ficción, hay muchos neoluditas que niegan la tecnología y sus aplicaciones, pero no es ni buena ni mala, es tecnología. Estafadores siempre hubo, ahora se utiliza el canal ciber”. En el caso de secuestro de datos, añade, “se suele aún asociar a las empresas grandes. Pero hasta una mercería de barrio tiene hoy en día un programa de facturación. Desde 2017 el cibercrimen mueve más que el narcotráfico, los malos se han pasado al teletrabajo, porque es más fácil robar desde casa, sentado, y es de guante blanco, así que la tendencia es que crezca. Existen grupos de secuestro de datos que ofrecen un kit, un virus, y ellos ya se dedican a negociar con la víctima, tú solo tienes que poner un usb o abrir ciertos correos, cualquier persona puede hacer esto”. “Otro peligro de Europa”, señala, “es que somos muy dependientes de tecnología extranjera: los routers, los firewalls y los antivirus. En caso de conflicto global, con un botón nos quitan todos esos servicios. Europa se está quedando atrás en creación de software y de hardware, para ordenadores, pero también para coches o neveras. Depender de la nube es otro tema. Sí que tenemos CPDs con ubicación en España, pero la cuestión es que esos discos duros están cifrados, aunque entremos físicamente ahí no podremos tener acceso a los datos. Al perder la soberanía digital, en un futuro estaremos cada vez más vendidos, sobre todo hablo del software y del suministro de componentes”. Para él, “a día de hoy no es un peligro la idea del apagón digital, porque tenemos en algunos casos la vuelta atrás, pero según avance la tecnología lo de volver al papel va a ser imposible. Un banco por ejemplo hoy en día lo tendría sumamente difícil . En diez años, será imposible la vuelta atrás para todos. Los delincuentes no pagan impuestos, no tienen ni limitaciones económicas por presupuesto anual, ni remilgos. No tienen regulaciones del Estado, algo que a veces es importante para el ciudadano, porque exploramos territorios, a los malos les da igual que sea ilegal imitar las voces, lo van a hacer. Si prohibimos explorar las cosas, si restringimos investigar bien, en las universidades y en empresas, nos llevarán mucha ventaja”. Como ejemplo positivo recuerda el caso de “Mapfre que sufrió un ciberataque hace unos años y es un gran ejemplo de cosas bien hechas en tiempo y forma. La ciberseguridad no es solo técnica, implica aspectos regulatorios y de comunicación. Los medios os informáis y si solo hay un relato el daño reputacional, ya está hecho. La ciberseguridad es también transmitir, comunicar y hacer entender”. LO QUE VIENE Antonio Fernandes (Hacker): “¿Que las máquinas tengan conciencia propia? Eso ocurrirá, cuando pasen el Test de Turing” “El foro económico mundial explica que uno de los principales problemas que tendremos será la ciberseguridad y otro el de las noticias falsas y la propaganda”, resume el hacker. “Irá a más porque según avanzamos somos más dependientes de la tecnología: el ser humano es vago, lo que te hace la vida más fácil, lo utilizarás. Vamos hacia un sitio donde la IA nos hará la vida más fácil, pero se tendrán más datos nuestros. Por mucho que los expertos avisemos. Los malos lo usarán, unos para sacar dinero a través de estafas o secuestros de datos, otros a través de desestabilización de gobiernos y manipulación de la opinión pública. Ya nos ha pasado con casos como el de Cambridge Analytica, el algoritmo de las redes sociales está pensado para que pases mucho tiempo conectado, y se crean cámaras de eco con sesgo de confirmación para que estés a gusto y no pienses. Si nos dejamos llevar por que la tecnología nos haga la vida más fácil, eso hará más vulnerable a la gente que no sepa usar bien la tecnología”. Confiesa que ha visto de todo. “Yo soy vieja escuela. Me compraron un ordenador de pequeño, empecé a programar, llegó Internet a España y me fui conectando, conocí a gente muy buena y era algo así como la mascota de algunos mayores. La seguridad informática a nadie le importaba, nadie se esperaba ese cambio que vino, porque ahora manejamos un cacharro que tiene más potencia de cálculo que lo que nos llevó a la luna”. Algo que le llamó la atención fue “un grupo que se llamaba Lapsus, muy jóvenes que extorsionaban, robaban códigos de videojuegos, a base de sobornos a empleados sacaban contraseñas y con esas llegaban a grandes corporaciones y a veces te sorprende que con un usuario y password consigan acceder a grandes corporaciones”. Antonio Fernandes (Hacker): “Se sigue diferenciando entre el mundo virtual y el mundo real. No. Internet es real. Y te pueden hacer más daño ahí que en la calle” “No creo que sea posible un apagón digital a nivel global”, añade, “pero sí a pequeños niveles, ya están ocurriendo. Muchos de los conflictos actuales son guerras híbridas, en las que se ataca lo ciber antes de lo físico, como apagar centrales energéticas. Y se pueden apagar cosas fácilmente durante un tiempo, en un área concreta del mundo. Si tenemos soberanía de la tecnología somos menos vulnerables”. Recuerda que “se trata de un riesgo real para la vida. Se sigue diferenciando entre el mundo virtual y el mundo real. No. Internet es real. Y te pueden hacer más daño ahí que en la calle. Porque bajo el sol tienes herramientas para defenderte, pero online no todo el mundo tiene esos mecanismos. Si vas por la calle de noche y te viene un tío que te da mal rollo, pones ojo: en Internet no te das cuenta. Eso hay que desarrollarlo. Ese componente divulgativo, presente en el día a día. También es necesaria la psicología. En el futuro de la ciberseguridad habrá mucho de psicología. Ya la usan los malos, con los sesgos psicológicos, para hacer que pinches en un enlace, en concreto el sesgo de autoridad”. “El sistema global de comunicaciones móviles (GSM), que sería carísimo de cambiar, no se pensó para la situación actual”, explica. “Internet se creó siendo una red de confianza, nadie pensó que se fuera a usar así: es fácil coger un dominio que parezca correcto, ahí está el sesgo de confirmación. Muchas veces, si tú como organización estás seguro y tus empleados están bien formados, se ataca a gente que trabaja contigo, a las empresas colaboradoras, si son más pequeñas y están menos protegidas, pero tienen acceso VPN a tu compañía. Y ojo, porque las empresas del IBEX35 también trabajan con empresas pequeñas. Simplemente en LinkedIn puedes ver a día de hoy quién trabaja en una empresa y las interacciones que tiene otras personas. Alguien con ganas y más con IA puede hacer muchos más ataques sofisticados. El ser humano es siempre el eslabón más débil. ¡En un año, el video en tiempo real estará disponible!”. Antonio Fernandes (Hacker): “Será posible hablar con tus padres después de que mueran o con una máquina para paliar la soledad, pero… ¿querremos hacerlo?” Pronostica que “habrá robots muy avanzados que harán engaños de forma automática. Se les entrenará para que puedan dar entrada a empresas, que encadenarán varios fallos distintos para hacer llamadas y dejar a la máquina que trabaje. En un año podremos hacer más cosas en menos tiempo, las tareas más tediosas y repetitivas las hará la IA. Los textos aún son impersonales, no tienen estilo, son feos, para escribir algo que llame la atención aún queda. Pero entrenando modelos, será posible automatizar el conocimiento de cada persona. Antes te llegaba el correo phising con faltas de ortografía, ahora llegarán bien escritos… No será la IA, te quitará el trabajo alguien que sepa usar las IAs”. Para él, “será lo cuántico lo que realmente traerá un cambio en la computación. Con la cuántica muchos de los cifrados se abrirán inmediatamente. Eso no quita que ya hay gente trabajando en cifrados cuánticos, pero la tecnología aún se desestabiliza y aguanta muy poco encendida. Si juntas la IA con lo cuántico, puede nacer cualquier cosa. Ya no me quiero meter en si llegará la ‘singularidad’, fechada por algunos para 2030. ¿Que las máquinas tengan conciencia propia? Eso ocurrirá cuando pasen el Test de Turing”. Pese a todo, tiene una visión optimista. “Para mí los nativos digitales somos realmente los del 81 u 80, los que hemos vivido en un mundo puramente analógico, cuando llamabas a casa de tu novia y te contestaban sus padres. Y como hemos visto el cambio del mundo, sabemos movernos en otras cosas. No digo que no haya que aprender lo digital, pero que tengamos otras habilidades nos da mucho valor. La gente que sufre soledad podrá hablar con una máquina. Será posible hablar con tus padres una vez que mueran. Habrá robots colaborativos. Habrá más tiempo libre para la música, leer y pensar y otras cosas. ¿Querremos hacerlo? Pero ojo, estamos en el momento histórico en el que más información libre hay en el mundo, ¡y es cuando existen más terraplanistas!. ¿Sabremos cómo afrontar lo que viene? Tenemos que pensar en una propuesta de valor real. Mucha gente me dice ‘No confío en mi pareja, ¿podrías hackearle la cuenta?’… La tecnología no puede ser un paliativo, hay que trabajar sobre el paso anterior. Hay que reflexionar no sólo sobre el futuro de la ciberseguridad sino sobre el futuro del ser humano”. Rubén Fernández-Costa O'Dogherty Periodista, Asesor, y Miembro del Comité Editorial de CyberLideria MGZN.
14 Mayo 2024
Sin categoría
Nuestro colaborador y CISO de Exide Group, Rubén Fernández, tuvo el placer de entrevistar a Paloma Pérez, CEO de VIVA Sotheby's International Realty, una de las empresas líder en el mercado de propiedades de lujo. En esta agradable conversación conoceremos, entre otras muchas cosas, la experiencia de Paloma y sus consejos sobre cómo una compañía de un sector tan delicado protege la información y los activos digitales de su organización. Rubén Fernández: ¿Qué significa para ti la ciberseguridad y por qué es importante en tu sector? Paloma Pérez: La ciberseguridad es crucial en el sector inmobiliario por varias razones. En el sector inmobiliario necesitamos recopilar información muy confidencial de nuestros clientes, tanto personal como financiera por lo que debemos velar porque se mantenga en todo momento la confidencialidad. Este tema es un reto en muchos casos ya que hay muchos actores que intervienen en el proceso para garantizar la integridad y la confianza en las transacciones inmobiliarias. También, la ley de protección de datos, como el Reglamento General de Protección de Datos (GDPR) en la Unión Europea nos impone requisitos estrictos sobre cómo se recopilan, almacenan y procesan los datos personales de los clientes y empleados. Esto significa que debemos garantizar el consentimiento adecuado para recopilar datos, implementar medidas de seguridad sólidas para proteger la información y proporcionar transparencia sobre cómo se utilizan los datos. Las violaciones de estas regulaciones pueden resultar en multas significativas, daños a la reputación y pérdida de confianza por parte de los clientes. R.F.: ¿Qué tipo de amenazas y riesgos ha enfrentado su empresa en materia de ciberseguridad y cómo los ha gestionado? P.P.: Las amenazas más habituales tienen que ver con estafas, falsificación de documentos y suplantación de identidad. Desde Sothebys tenemos un Departamento Legal y de Compliance, que además de formar a todos los advisors y personal, diseña constantemente medidas de control dentro de todo el proceso de venta. R.F.: ¿Qué medidas y herramientas utiliza para prevenir y detectar posibles ataques cibernéticos? P.P.: Nuestro Sistema de Información dispone de las típicas herramientas de detección de ataques tales como Firewalls, Sistemas de detección y protección de intrusos, Logs, herramientas de escaneo, etc. Adicionalmente facilitamos formación al personal y en el contrato disponemos de un anexo específico y detallado sobre las responsabilidades en protección de datos. R.F.: ¿Qué papel juega el factor humano en la ciberseguridad y cómo capacita y sensibiliza a su equipo? P.P.: EL factor humano es el más importante de riesgo debido a la naturaleza del proceso. Por ello hemos implantado formación y charlas para Concientización sobre amenazas: Educar al personal sobre las diferentes amenazas cibernéticas, como phishing, malware, ransomware, etc., y cómo identificarlas y responder a ellas. Las principales prácticas de seguridad: Enseñar a los empleados buenas prácticas de seguridad, como crear contraseñas seguras, actualizar regularmente el software, no hacer clic en enlaces sospechosos o descargar archivos de fuentes no confiables, entre otros. Procedimientos de respuesta: Capacitar al personal en los pasos a seguir en caso de una brecha de seguridad o un incidente cibernético, incluida la forma de reportar incidentes y cómo colaborar con los equipos de respuesta a incidentes. Cultura de seguridad: Fomentar una cultura de seguridad cibernética en toda la organización, donde todos los empleados comprendan la importancia de la seguridad y se sientan responsables de proteger los activos de la empresa. R.F.: ¿Cómo ha cambiado la ciberseguridad en su empresa en los últimos años y cómo se ha adaptado a los cambios? P.P.: Ha habido un aumento en la sofisticación y diversidad de las amenazas cibernéticas. En el pasado había un enfoque más reactivo. Ahora es más proactivo y basado en prevención. Con el aumento de la adopción de servicios en la nube, la seguridad en la nube se ha convertido en una prioridad. Así como unas regulaciones de privacidad más estrictas. R.F.: ¿Cuáles son los principales desafíos de ciberseguridad en la industria inmobiliaria? P.P.: Los principales desafíos son: protección de datos sensibles, fraudes y estafas, y cumplimiento normativo. R.F.: En materia de protección de datos, debido a la sensibilidad de los datos que se manejan en el sector de propiedades de lujo, debido a la identidad de los clientes y/o vendedores, ¿Cómo protegéis estos datos? P.P.: Encriptación de datos, control de accesos, seguridad en la red, políticas y procedimientos, formación del personal y auditorias. R.F.: Otro riesgo que se ha identificado como crítico dentro de este sector, serían los intentos de fraude por suplantación de identidad, ¿Qué medidas existen en VIVA para prevenir esta práctica? P.P.: Principalmente mediante la verificación de identidad contra bases de datos. Procedimientos como no enviar información crítica por email si no por canales seguros. R.F.: ¿Qué recomendaciones les daría a otras empresas del sector inmobiliario que quieran mejorar su nivel de ciberseguridad? P.P.: Que se conciencien de la importancia y de que es un riesgo real y de ahora. R.F.: ¿Cómo maneja VIVA el cumplimiento de las regulaciones internacionales de protección de datos, considerando la naturaleza global del mercado inmobiliario de lujo? P.P.: Designamos un responsable de Protección de datos, gestionando transferencias internacionales de datos, políticas internacionales y reuniones. R.F.: ¿Podría describir cómo se manejaría un potencial incidente de seguridad? P.P.: Nuestros pasos siguen el siguiente flujo: identificación, evaluación, contención, recopilación de evidencias, notificación, investigación, mitigación, comunicación, revisión post y mejora continua. R.F.: Y ¿Cuál sería la manera en la que se comunicaría con los clientes en caso de una violación de datos que pudiera afectar su privacidad o seguridad? P.P.: Comunicación de manera transparente y regular con todas las partes interesadas, incluyendo a los empleados, clientes y socios, proporcionando actualizaciones sobre el progreso de la respuesta al incidente y las medidas tomadas para abordarlo.
14 Mayo 2024
Sin categoría
En mi época de CEO de una compañía americana de energías renovables, me preocupaban fundamentalmente dos cosas: definir y ejecutar la estrategia más adecuada para hacer crecer a la compañía y obtener el beneficio esperado, controlando el riesgo. Desde el punto de vista financiero, usábamos diversas estructuras de financiación de proyectos sin recurso al accionista, que confiaban en la generación de flujos libres de caja del proyecto para amortizar la deuda y, además de contar con coberturas financieras para estabilizar los flujos de caja en un mercado altamente dinámico y volátil, era fundamental contar con una operación eficiente e impecable. Este aspecto constituía un reto nada desdeñable en un negocio industrial que debe funcionar las veinticuatro horas del día, los siete días de la semana y entregar al mercado un producto de calidad, que se consume en tiempo real, además de estar sujeta a complejas estructuras de venta en distintos mercados eléctricos, con regulaciones diferentes y penalidades muy severas si no se entregan. Tanto en el lado operativo, como en el financiero, descubrí que la clave estaba en entender muy bien los factores que podían afectar negativamente a la operación y desplegar las medidas adecuadas para prevenir su ocurrencia y/o mitigar su impacto, con criterios de rentabilidad, o bien contratar un seguro cuando fuese posible En el pasado, los factores de riesgo operacional eran complejos de gestionar, pero conocidos. Desde fenómenos meteorológicos, hasta fallos mecánicos o electrónicos, pasando por actos de sabotaje o robo de material, para casi todos teníamos profesionales expertos, regulaciones claras, estándares de mercado que habían sido mejorados a lo largo de muchos años, y un vasto historial de eventos que nos permitía entender e incluso cuantificar el riesgo estadísticamente. El mercado asegurador también era capaz de entender el riesgo y nos ofrecía una amplia gama de productos para cubrir los posibles daños o el lucro cesante, a precios razonables. Mi trabajo como CEO era sencillo: los expertos me presentaban los posibles riesgos y el presupuesto para su mitigación y yo solo debía decidir hasta donde tenía sentido invertir en medidas de protección y cuándo era preferible aceptar el riesgo o contratar un seguro. Podía dedicarme a la estrategia. Pero a medida que empezamos a digitalizar nuestros procesos, aparecieron los riesgos de ciberseguridad. Al principio, nos preocupaba la protección de la información, el espionaje y el fraude financiero, pero nuestro equipo de informática parecía tenerlo controlado. Sin embargo, pronto nos dimos cuenta de que también podía afectar a nuestras operaciones industriales, a nuestros activos físicos, e incluso a la seguridad de las personas. En nuestro caso, riesgo exacerbado por ciertas regulaciones del sector eléctrico norteamericano que impedían en la práctica usar soluciones en la nube, y en su lugar exigían la implementación y uso de centros de datos propios, que aumentaban exponencialmente nuestra exposición al riesgo ciber. Recuerdo que, como CEO, traté de aplicar la misma lógica que siempre me había funcionado para el resto de los riesgos operativos, y que yo mismo aplicaba en mis tiempos de ingeniero. Llamar al experto para que me explicase bien el riesgo en términos de probabilidad de ocurrencia e impacto sobre la operación, entender la rentabilidad de las medidas necesarias para mitigarlo, comparar también con el coste de contratar un seguro, y decidir. Para mi sorpresa, ninguna de estas premisas se cumplía. Iba a tener que volver a dedicarle más tiempo a la operación. Nadie, era capaz de explicarme cómo - en concreto - podían afectarnos en la operativa esos aterradores ataques de ransomware, phishing o DDoS que, según me reportaban, se lanzaban por miles cada minuto con terribles pero inciertas consecuencias para muchas empresas y, ni mucho menos la probabilidad de que nos afectase o cuánto nos podría costar si sucediese. El experto de ciberseguridad, que era del Equipo de Sistemas, y no entendía de nuestras operaciones industriales, me pedía un presupuesto millonario para instalar una serie de medidas fundamentales con el objetivo de protegernos contra esos ataques, pero sin indicar el retorno de esa inversión, y el responsable de operaciones, que no entendía de ciberseguridad, opinaba que era innecesario y que las medidas propuestas impactarían negativamente en la eficiencia. Debido a esta falta de capacidad para entender la probabilidad de ocurrencia y cuantificar las potenciales consecuencias, las pólizas de seguros tradicionales, que inicialmente ni mencionaban el riesgo ciber (cobertura silenciosa, o fuente de litigio), cuando lo hicieron fue para excluirlo. Y cuando ciertas aseguradoras empezaron a incluirlo, ofrecían pocos productos alternativos con multitud de exclusiones, límites insuficientes, y a precios desorbitados. En definitiva, seguros que no suponían ninguna transferencia real de riesgo. Decidimos probar algunas soluciones de cuantificación del ciberriesgo que había en el mercado, pero solo abarcaban los entornos TI y estaban basadas en una mera observación externa de nuestro perímetro que, a medida que migrábamos a la nube, se iba desdibujando. Tanto me obsesionó esta cuestión que, en 2017, y una vez completado el proyecto anterior, decidí fundar DeNexus, una compañía dedicada a cuantificar y gestionar los riesgos de ciberseguridad en entornos industriales con datos reales de ataques, controles y vulnerabilidades, tanto internos, como externos, y que permite priorizar las inversiones necesarias para mitigarlos, con base en su rentabilidad. Mi objetivo era ayudar a otros CEOs a entender el riesgo ciber, y tomar decisiones informadas de gestión o transferencia. Pronto encontré una gran acogida entre los responsables de las empresas energéticas. También un gran interés en mi solución por parte de las aseguradoras que, por fin, podían disponer de una estadística real de eventos e impactos en la que basar sus cálculos financieros y ofrecer productos de cobertura a precios razonables. Actualmente, ayudamos a multitud de empresas de diferentes sectores industriales y estamos evolucionando nuestra solución para cubrir también entornos TI, a la vez que seguimos avanzando con el mercado asegurador para poder ofrecer coberturas adecuadas para este importante, pero cada vez menos desconocido riesgo. José Seara Fundador y CEO de DeNexus
14 Mayo 2024
Eventos
CyberMadrid, Clúster de Ciberseguridad de Madrid, organiza y promueve el I Congreso de Inversión en Ciberseguridad (InverCyber2024), primer evento dedicado exclusivamente a las inversiones en ciberseguridad, que tendrá lugar el 14 de noviembre en Madrid, en el hotel Only You, situado en la céntrica zona de Atocha-Retiro, en el Paseo de la Infanta Isabel, 13. Con la celebración de este evento en el que CyberLideria MGZN será media partner, CyberMadrid pretende posicionar a la ciudad de Madrid como el primer referente nacional en el fomento de inversión y emprendimiento en el sector Cyber y reunir a emprendedores y startups, profesionales inversores, corporaciones, académicos y representantes gubernamentales en un espacio de colaboración y aprendizaje. El Congreso cuenta con el apoyo institucional del Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE y con el patrocinio del propio Ayuntamiento de Madrid, siendo la Comunidad de Madrid el patrocinador global del evento. En el ámbito privado, Soluciones Cuatroochenta patrocinará en la categoría Platinum, así como otras empresas asociadas como Sofistic, entre otras. El encuentro proporcionará al asistente conocimiento de vanguardia, descubriendo las últimas tendencias y avances en ciberseguridad de la mano de expertos de reconocido prestigio a nivel mundial, así como de notables emprendedores que expondrán sus casos de éxito como Pablo de la Riva, fundador de la compañía Revelock, posteriormente adquirida por Feedzai; Víctor Ruz, ex ingeniero de Fernando Alonso en McLaren, quien ha creado un fondo de inversión para adquirir compañías consolidadas sin relevo generacional o Javier Tallón, destacado experto en ciberseguridad, quien fundó jtsec, y en 2022, tras su exitosa venta, continuó como director de la empresa. Los contenidos se complementarán con un taller práctico y mesa redonda en la que, expertos de diferentes sectores, (inversores, emprendedores, expertos en ciberseguridad), debatirán entre otros aspectos, sobre el futuro de la inversión en ciberseguridad, dejando espacio para la interactuación con los asistentes. Toda la información, así como el registro de asistentes se puede realizar mediante inscripción en la web oficial del congreso https://www.invercyber.com/
14 Mayo 2024
Sin categoría
“Los ODS (Objetivos de Desarrollo Sostenible) representan una oportunidad de negocio de trece billones de dólares y, para 2050, el cambio climático provocará la migración de mil millones de personas. Necesitamos generar un impacto exponencial, diez veces mayor”. Con estas afirmaciones se daba apertura a la sesión “Creando impacto en un mundo exponencial” en el Executive Program de Singularity University (Silicon Valley, California) el pasado domingo 7 de abril, invitándonos a replantearnos nuestra perspectiva sobre el futuro. El crecimiento exponencial es poco intuitivo y extremadamente difícil de estimar, pero sabemos que es muy lento al principio y desenfrenado al final. El reciente caso de la emergencia sanitaria (COVID-19) es un claro ejemplo: los contagios crecieron a ritmo exponencial y no fuimos capaces de verlo hasta que se convirtió en un enorme problema global. La tecnología tiende a progresar exponencialmente, por lo tanto, su crecimiento y adopción a menudo nos sorprenden. Expertos de Singularity, estiman que entre los próximos cinco a diez años veremos mayores cambios que en los últimos cien. Y adaptarse a los cambios en la sociedad y en el entorno empresarial va a requerir una perspectiva diferente, que tenga en cuenta el desarrollo exponencial de la tecnología como fuente de abundancia, y se enfoque en utilizarla para generar un impacto global positivo. Estas son algunas de las tendencias actuales con potencial de contribuir a resolver los principales problemas del mundo y construir un futuro mejor: Blockchain y las futuras organizaciones descentralizadas, biotecnología y lectura de ADN, la vida en 3D a través de la realidad virtual y aumentada, redes eléctricas descentralizadas y distribuidas de bajo coste, el vehículo autónomo, la mecánica cuántica y el incremento x100 en las materias primas existentes y, por supuesto, IA en todas sus versiones, Tecnologías con las que estamos adquiriendo capacidades increíbles a un ritmo acelerado, y que están cambiando las barreras humanas. Pero si queremos que sistemas como la IA actúen en nuestro nombre (por ejemplo, organizar un viaje, etc.), necesitaremos enseñarles nuestros valores, o el sistema optará por la solución más rápida sin considerar el contexto. Los datos son el combustible de la IA, y aunque se ha producido un incremento importante de datos disponibles, su calidad no ha evolucionado al mismo ritmo. Los algoritmos necesitan ser diagnosticados y sus problemas abordados para que funcionen bien, sin sesgos ni desinformación. Las organizaciones necesitarán establecer marcos éticos para regular el uso de la IA, asegurando que se alinee con los valores organizacionales y sociales. En cuanto al controvertido futuro del trabajo, los datos presentados en Singularity transmiten un mensaje muy diferente al que escuchamos habitualmente, mostrando una enorme escasez de trabajadores a nivel global (0.52 trabajadores por cada puesto que queremos cubrir), especialmente para los trabajos “deskless”, que representan más del 80% de la fuerza laboral y gestionan industrias clave para nuestro estilo de vida (agricultura, salud, ...). Las estimaciones sobre el impacto de la IA y la reducción de empleos están sobreestimadas debido a datos deficientes. Si enfocamos la tecnología en ayudar a las personas a realizar las tareas que no queremos, en lugar de en reemplazar a personas por máquinas, la tecnología ayudaría a crear empleos, incrementando tanto la productividad como la motivación. Tenemos herramientas y habilidades para la innovación y el crecimiento exponencial, pero lo que necesitamos es cambiar la mentalidad. Y recordando el reto que nos lanzaron al cerrar el Executive Program: ¿Qué sigue en este viaje exponencial? Piensa en un gran problema que te inspire, una tecnología exponencial que pueda ayudar a resolverlo, y un modelo de negocio que te permita “Do Good & Do Well”. Lexuri Elorriaga C-level executive & Member of the Management Board
14 Mayo 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas