Sin categoría

Luis Santamaría, Inversiones TIC en España: Un Impulso hacia la Modernización

Sin categoría

Las inversiones en Tecnologías de la Información y la Comunicación (TIC) por parte de los organismos públicos en España han experimentado un notable incremento en los últimos años. Estas inversiones están enmarcadas dentro de diversas iniciativas y planes estratégicos nacionales que buscan modernizar el sector público y potenciar la competitividad del país. Uno de los pilares de esta modernización es el “Plan de Digitalización de las Administraciones Públicas 2021-2025”. Este plan, parte del Componente 11 del “Plan de Recuperación, Transformación y Resiliencia”, tiene como objetivos principales: Mejorar la accesibilidad de los servicios públicos: Facilitar el acceso de los ciudadanos a los servicios gubernamentales a través de plataformas digitales eficientes. Garantizar la protección de datos personales y empresariales: Reforzar la seguridad y privacidad en el manejo de información sensible. Superar las brechas digitales: Reducir la disparidad en el acceso y uso de las TIC entre diferentes grupos de la sociedad. El plan se estructura en tres ejes estratégicos, transformación digital de la Administración General del Estado con la modernización de procesos internos, implementación de servicios electrónicos y promoción de la interoperabilidad, proyectos de alto impacto en el sector público con el desarrollo de soluciones tecnológicas innovadoras para mejorar la eficiencia y la calidad de los servicios públicos y la modernización digital de ministerios y entidades locales con el impulso a la adopción de tecnologías avanzadas en todas las instancias gubernamentales. El “España Digital 2026” amplía estas iniciativas. Además de los objetivos mencionados, incluye: Mejora de la ciberseguridad: Proteger los sistemas y datos frente a amenazas digitales. Promoción de la inteligencia artificial: Fomentar la aplicación de IA en la toma de decisiones y la optimización de procesos. Transformación digital en sectores clave: Salud, justicia y políticas sociales se beneficiarán de la digitalización para mejorar la calidad de vida de los ciudadanos. En términos de cifras, las inversiones han sido impresionantes: En 2021, se alcanzaron los 5.200 millones de euros de inversión en productos y servicios TIC. Durante 2022, esa cifra se incrementó en un 12,9%, quedándose a las puertas de los 6.000 millones de euros. En 2023, se superaron los 8.000 millones de euros, marcando un récord histórico. El panorama para 2024 es aún más prometedor, con valores de licitación elevados durante el primer cuatrimestre. Los organismos públicos han sido los principales inversores, y los rankings desde diferentes perspectivas muestran su compromiso con la transformación digital. En resumen, España está dando pasos firmes hacia la modernización digital, y las inversiones en TIC son clave para impulsar la competitividad y mejorar la calidad de vida de los ciudadanos. Luis Santamaría, CEO Adjudicaciones TIC/TendersTool

15 Julio 2024

Elena Richart, Soft Skills: la Brecha Oculta en Ciberseguridad

Rincón del CISO

No es un secreto que desde hace años estamos en una era de transformación en las organizaciones sin precedentes, empezando por el negocio y llegando hasta las personas, con todo lo que ello implica:  irrupción de nuevas tecnologías, nuevas formas de trabajo, nuevas formas de colaborar, comunicar y relacionarnos. Como consecuencia, se está produciendo la evolución de muchos de los roles existentes en las organizaciones y de las habilidades necesarias para llevar esto a cabo. El papel de la ciberseguridad no queda inmune a esto, ya que es uno de los que más peso está cogiendo y cuyas habilidades, más están cambiando…. Las habilidades puramente técnicas están dejando hueco a todas aquellas habilidades más humanas y tiene todo el sentido, ¿verdad? Pero esta transformación no es siempre fácil, como bien dice el refranero español – que a veces es muy sabio- “la cabra tira al monte” y a veces estos cambios nos cuesta gestionarlos ya que requieren hacer cosas diferentes a las que estábamos acostumbrados , como abrir la perspectiva o cambiar un sistema de creencias muy arraigado en nosotros para empezar a desarrollar otras habilidades que marcarán la diferencia. Os doy algún dato…El “Estado de la Ciberseguridad 2023” de ISACA State of Cybersecurity 2023 | ISACA mostraba que la escasez de talento en ciber seguía siendo una de las mayores preocupaciones el año pasado - y seguirá siéndolo en los próximos años-  Uno de los mayores gap está en las “soft skills”, en esas habilidades más humanas que antes mencionábamos , y es que el rol de ciberseguridad ya va mucho más allá de saber de riesgos tecnológicos, de normativas de seguridad o de tecnología y protocolos para frenar o remediar ataques…todo esto es muy necesario, no me mal interpretéis, pero también se necesitan habilidades para alinearse con la Alta Dirección y con el negocio y habilidades para hacer entender y concienciar dentro de las organizaciones, que la seguridad es una responsabilidad de todos. Más datos…empresas como Gartner estiman desde hace algún tiempo que faltan a nivel mundial unos 3.4 millones de profesionales en ciberseguridad y recomiendan empezar a contratar perfiles no tradicionales para cubrir este gap, con habilidades diferentes – muchas de ellas “soft”, aunque yo prefiero llamarlas “power”- que les permitan ponerse al día rápido con buenos programas de formación y desarrollo y un buen acompañamiento de líderes expertos que actúen como mentores. Se habla hasta de cubrir vacantes con perfiles sin background en IT ni experiencia previa, lo que posiciona al CISO y a todas aquellas personas que lideren equipos en ciberseguridad ( ya estén en cliente, en un integrador de sistemas o en un vendor de seguridad) como profesionales que tienen que ser capaces de desarrollar el talento de sus equipos y ayudares además a gestionar el estrés que se vive en el sector, lo que implica un modelo de liderazgo mucho más inspirador , centrado en la persona y en hacer brillar el potencial de cada individuo del equipo, lo que a nosotras nos gusta llamar el “líder coach”. La capacidad de adaptarse rápido a los cambios, la visión del negocio, creatividad para resolución de conflictos, curiosidad intelectual, trabajo en equipo, colaboración, estabilidad emocional y habilidades interpersonales y de comunicación van a ser clave para cualquier persona que trabaje en el ecosistema de la ciberseguridad según los analistas. Por todo esto, no es de extrañar que asociaciones como el ISMS Forum, ya hayan empezado a apostar por programas de desarrollo de “power skills” para sus asociados dentro de sus programas de certificación. Este año desde The Coach Plan hemos podido trabajar con más de 60 CISOs desarrollando habilidades como el autoliderazgo, la escucha, la comunicación efectiva, la gestión del estrés, de conflictos o habilidades de liderazgo humanista e inspirador. Porque sabemos que esto va de personas y que sin desarrollo personal no hay desarrollo profesional ni transformación en las organizaciones así que si en algo nos hemos querido focalizar es en aportar valor desde lo humano a un sector que tiene mucho recorrido aún en este campo. Elena Richart, Fundadora & Coach de The Coach Plan 

15 Julio 2024

Fernando Maldonado, Comienza la carrera hacia la encriptación post-cuántica: ¿Quién llegará primero?

Rincón del CISO

Todavía no tenemos ordenadores cuánticos, pero ya representan una amenaza real para la seguridad de las empresas. Ahora, los CISOs se enfrentan al dilema de convencer a la dirección para que invierta en protegerse contra una amenaza futura o esperar hasta que sea inminente, cuando quizá ya sea demasiado tarde para implementar soluciones efectivas. El panorama de amenazas actual incluye muchos actores estatales que pueden estar dispuestos y ser capaces de robar datos hoy para descifrarlos en el futuro, cuando los ordenadores cuánticos estén disponibles. Datos sensibles como información sobre la salud de una persona, secretos comerciales de las organizaciones o información clasificada de un país tienen una extensa vida útil. Si estos datos hoy cayeran en manos equivocadas, en el futuro podrían ser explotados para llevar a cabo extorsiones, fraudes o incluso comprometer la seguridad nacional. Las infraestructuras críticas, como las centrales eléctricas y los sistemas de suministro de agua, también tienen una vida útil prolongada y sistemas costosos de actualizar. Si estos están conectados a redes vulnerables o dependen de algoritmos de cifrado susceptibles a ataques cuánticos, enfrentan un riesgo de seguridad significativo. Un ataque a estos sistemas podría interrumpir servicios esenciales, causando grandes daños económicos y sociales. Otro escenario de riesgo son los productos duraderos con software embebido, ya que no se podrá garantizar la protección de los datos del usuario ni el propio funcionamiento del producto a futuro. Por ejemplo, ahora que los vehículos eléctricos están equipados con software y conectados, si hubiera que actualizarlos habría que reemplazar los chips integrados en sus sistemas y sustituirlos físicamente uno a uno. Esto, además de la complejidad técnica, conllevaría un elevado coste. Para evitar todos estos riesgos, las empresas pueden comenzar a adoptar encriptación post-cuántica (PQC). Una aclaración: esta encriptación se refiere a cómo los ordenadores actuales pueden protegerse de la amenaza que representa la computación cuántica, en lugar de indicar qué tipo de encriptación tendrán los ordenadores cuánticos en el futuro. Dicho de otra forma, es una solución que podemos aplicar hoy. Ya existen varios algoritmos criptográficos resistentes a la computación cuántica. El Instituto Nacional de Estándares y Tecnología (NIST) de EE.UU. está evaluando los más prometedores. Es importante encontrar aquellos que, siendo efectivos, no comprometan el rendimiento de los servicios, ya que los usuarios esperan comunicaciones instantáneas. De hecho, después de casi una década de trabajo, se espera que el NIST publique un conjunto de estándares finales PQC este verano. Encontrar el algoritmo más adecuado para convertirlo en el estándar es sin duda un reto, pero también lo es llevar a cabo la actualización de la criptografía actual. Este proceso no es inmediato y requiere un esfuerzo tanto técnico como económico. La transición debe gestionarse sin comprometer la seguridad ni la continuidad de las operaciones, lo que añade una capa de complejidad al ya de por sí difícil proceso de actualización. Afortunadamente, proveedores como Google, Amazon o Cloudflare ya están integrando PQC, de manera transparente para las empresas, en sus productos. En este sentido, una primera medida por parte de las organizaciones es comenzar a preguntar a sus proveedores cuáles soportan ya la nueva criptografía. Está claro que a diferentes sectores les está llegando la amenaza cuántica a distinta velocidad, pero todos ellos en algún momento van a tener que actualizar su encriptación. Por ejemplo, el sector financiero ya está tomando medidas ante esta amenaza. A finales de abril, Europol creó el Foro de Seguridad del Sector Financiero para Amenazas Cuánticas (QSFF, por sus siglas en inglés). Esta iniciativa reúne a expertos de distintas entidades, como Banco Santander, BBVA y CaixaBank, para compartir soluciones y colaborar a escala global. El objetivo es establecer estándares, identificar amenazas y promover una transición hacia la encriptación post-cuántica. Además, otra amenaza identificada que preocupa mucho en el sector es la integridad de las firmas digitales. Si estas se pudieran corromper, el sistema financiero se desmoronaría por la pérdida de confianza que generaría. La transición hacia PQC es una tarea apremiante que requiere la cooperación de empresas y proveedores. El Banco Santander, por ejemplo, está siendo muy activo. Actualmente, colabora con GitHub y Microsoft en el desarrollo de CodeQL, una herramienta para detectar vulnerabilidades criptográficas. Además, juntos han creado Cryptobom-Forge, destinada a evaluar y asegurar componentes criptográficos durante el desarrollo de software. Las administraciones públicas también van a jugar un papel importante en la carrera hacia PQC. Recientemente, la Comisión Europea lanzaba un llamamiento a los Estados miembros para comenzar una transición hacia la nueva encriptación. Es importante que las administraciones den este paso porque tendrán un efecto arrastre sobre otros sectores. Además, al mismo tiempo envían la señal al mercado de que la amenaza es real. Los CISOs ya no están solos, se está activando toda una red de proveedores, empresas e instituciones que los puede ayudar en la tarea de convencer a la dirección de la empresa para que comiencen a invertir en mitigar unas amenazas que viajan desde el futuro al presente. Fernando Maldonado, Analista de Industria TIC

15 Julio 2024

Entrevista a Encarna Samitier: «Las redes sociales son una herramienta de comunicación muy poderosa, bien utilizadas son maravillosas, pero vemos que el anonimato que propician se utiliza para difundir mentiras o mensajes de odio»

Sin categoría

Julia Sizova, Country Manager S-EMEA en Comscore, entrevista a Encarna Samitier, Directora de 20minutos. Encarna Samitier fue la primera mujer directora de un medio nacional generalista. Aragonesa y defensora de sus raíces, a día de hoy sigue conservando esta alegría por cumplir con su vocación y esta pasión por el periodismo. Desprende sentimiento, generosidad y cercanía. Julia Sizova: Tuviste una vocación temprana de ser periodista. Siempre cuentas que no querías entrevistar a gente famosa ni ser corresponsal de guerra, sino a ¨hacer periódicos¨ ¿Qué te motivó a elegir este camino profesional y cómo ha sido tu trayectoria hasta convertirte en Directora de 20minutos? ¿Cómo es el periodismo hoy en día? Encarna Samitier: Cuando era adolescente, España estaba saliendo del blanco y negro de la dictadura al color de la democracia. Me gustaba mucho leer y escribir, y leía el periódico que llegaba a casa todos los días: la política, pero también las noticias de sociedad, de cultura y de internacional. Así nació mi vocación de “hacer” esos periódicos que me abrían una ventana al mundo, esos medios que yo percibía ya como algo fundamental para una sociedad mejor.    Tuve la suerte de empezar mi carrera profesional, a los 21 años, en el prestigioso periódico  Heraldo de Aragón. Allí he hecho información, entrevistas y reportajes en casi todas las seccione. Fui la primera mujer jefa de la sección de Local en la historia del periódico y a partir de 2001 fui nombrada por los editores subdirectora de Opinión. Lo compagino con columnas y con colaboraciones en radio y televisión. Desde mis comienzos en una redacción han cambiado muchísimas cosas -cuando empecé había máquinas de escribir y teléfonos fijos, por supuesto ni se imaginaba internet-, pero lo fundamental es invariable: nuestro deber de dar a los lectores información veraz y opinión fundada. J.S.: En alguna de tus intervenciones públicas has mencionado que las redes sociales pueden usarse para destruir o para construir. El premio Creadores es un claro ejemplo de lo último. ¿Cuál es tu papel en Creadores? E.S.: Las redes sociales son una herramienta de comunicación muy poderosa, bien utilizadas son maravillosas, pero vemos que el anonimato que propician se utiliza para difundir mentiras o mensajes de odio. En los premios Creadores, herederos de los premios 20blogs, reconocemos a los creadores de contenido que conjugan talento, inteligencia y compromiso con la sociedad, personas que borran con su luz muy potente las zonas de sombra de quienes hacen mal uso de las redes. J.S.: ¿Podrías compartir algún momento clave que haya marcado un antes y un después en tu carrera? E.S.: La dirección de 20minutos ha sido un momento clave. Significó un reto enorme para mí y, aunque tenía ya muchos años de trabajo en el equipo directivo de Heraldo, suponía un cambio enorme en todos los sentidos –de equipos, de ciudad, de periódico-, y una responsabilidad también enorme. Y ha resultado ser una experiencia apasionante humana y profesionalmente, un aprendizaje constante y una reafirmación de ese amor por el periodismo que comenzó en mi adolescencia. J.S.: Llegaste a la redacción de Heraldo de Aragón cuando las mujeres periodistas brillaban por su ausencia en la redacción. Luchaste contra los estereotipos de ¨las chicas a sociedad y las chicas a sanidad¨. Te nombraron la Redactora Jefe y todos tus redactores eran chicos en los 90. En 2017 llega un gran proyecto: ser la Directora de 20minutos. Todo un reto.  ¿Qué prácticas personales y profesionales te ayudan a mantenerte resiliente ante las dificultades? E.S.: Creo que la experiencia y el sentido del humor son una fuente de resiliencia y serenidad. Seguramente me ayudan a poner en perspectiva cualquier situación, por difícil que parezca, a restar dramatismo a las cosas sin restarles su importancia. Saber que casi todo ha sucedido ya y que existe una manera de afrontarlo y superarlo. También es fundamental mi responsabilidad puesto que como directora he de transmitir confianza al equipo. Personalmente, encuentro fuerza e inspiración en los clásicos, como las Meditaciones de Marco Aurelio o en la relectura que hace de ellos Irene Vallejo, o en El Arte de la Prudencia de Baltasar Gracián, que recomiendo vivamente. Y los combino con las revistas del corazón…Por supuesto, repongo fuerzas en mis amigos y en mi equipo.    J.S.: ¿Qué iniciativas recientes relacionadas con ESG en tu medio te han generado mayor satisfacción? E.S.: El lanzamiento del vertical Capaces, dedicado al mundo de la discapacidad, proyecto conjunto del grupo Henneo, al que pertenece 20minutos, y la Fundación Querer, es una fuente constante de alegrías y de motivación. Casi medio millón de usuarios se informan cada mes a través de unos contenidos que reflejan la realidad poliédrica de las personas con discapacidad, su día a día, sus problemas, aspiraciones, reivindicaciones y avances, con una profesional maravillosa, Melisa Tuya, al frente. Capaces ha obtenido en un año y medio de vida cinco premios de entidades referentes en este ámbito, y esto nos enorgullece y nos espolea, pero el mayor premio es la confianza de los lectores. J.S.: ¿Qué estrategias implementa 20minutos para garantizar la seguridad digital de su contenido y sus usuarios? E.S.: En el grupo Henneo y 20minutos, (gracias al potencial de Hiberus en el grupo), aplicamos las fórmulas más avanzadas en seguridad digital con fuertes políticas y protocolos de protección de datos, así como soluciones Cloud seguras. Es importante poder garantizar el almacenamiento de información y acceso seguro a nuestra información, más si cabe en un mundo digital donde cada vez es más frecuente la sustracción de datos de forma ilícita. J.S.: En el mundo actual los contenidos generados por IA están en auge. Por esto, ¿qué avances en inteligencia artificial crees que transformarán el periodismo en los próximos años? ¿Y eso va a ser positivo o negativo para el periodismo? E.S.: Aventurar el futuro sobre la IA es complicado. Existe mucha incertidumbre y exige ir con cautela y responsabilidad. Pero lo que sí es evidente es que ya forma parte de nuestro día a día. En procesos automáticos o de poco valor añadido, para hacernos ganar tiempo. Debemos aplicar toda su potencia para que los periodistas puedan seguir dedicándose, más si cabe, a aquello que genera valor añadido: a ejercer más y mejor periodismo. Ya es una realidad en herramientas de transcripción digital, de subtitulado, de edición, de recomendación de contenidos... pero siempre bajo supervisión humana. La máquina nunca debe sustituir al criterio humano, pero sí ayudar a multiplicar su potencial. Y esa debe ser la constante que nos oriente para hacer un mejor periodismo. J.S.: ¿Cuáles son tus hobbies fuera del trabajo y cómo contribuyen a tu bienestar personal y profesional a la hora de equilibrar tu vida? E.S.: Me encanta compartir con mi familia y con mis amigos la experiencia de un viaje, de una exposición, de una charla o una cena. Me gusta mucho perderme por el Madrid de los Austrias o hacer senderismo, preferentemente en el Pirineo. Y, por supuesto, el cine y la lectura, soy una gran ‘relectora’ de libros que me han marcado, desde “La isla del tesoro” a Cumbres Borrascosas. Me relaja, me emociona y me salva la poesía, Emily Dickinson, Rosalía de Castro, Machado o Pedro Salinas. J.S.: ¿Qué valores personales consideras fundamentales y cómo influyen en tu día a día dentro y fuera de tu cargo? E.S.: Creo que el compromiso y la valentía, entendida como la capacidad de vencer la pereza y los miedos, son muy importantes, en la vida personal y en la profesional. Saber ganar y saber perder, es decir, la honestidad y el juego limpio en todos los ámbitos. Saber preguntar y, sobre todo, saber escuchar. También cultivar la empatía; la humildad, que no está reñida con la autoestima y que incluye reconocer y valorar el talento de los demás; la cortesía y la generosidad. J.S.: ¿Qué estrategias utilizas para asegurarte de que los mensajes de 20minutos lleguen eficazmente a una audiencia diversa? E.S.: Fundamentalmente, un estilo claro y sencillo, que haga asequible lo complejo. Y un lenguaje que, sin forzar las normas del idioma, respete la diversidad. Recién llegada a 20minutos, nos unimos al programa del Parlamento Europeo #DóndeEstánEllas, que nos compromete a trabajar por una presencia igualitaria entre hombres y mujeres en columnistas, foros, informaciones, etc. En 20minutos estamos firmemente comprometidos con la causa de la igualdad y con la no discriminación negativa por cualquier motivo.     J.S.: Si pudieras retroceder en el tiempo, ¿qué consejo le darías a tu yo más joven al inicio de tu carrera? E.S.: Le diría que tuviera confianza en sí misma, que fuera agradecida con cada oportunidad, con cada consejo, con cada experiencia, que fuera coherente con sus principios y que pusiera a las personas por encima de su conveniencia.

15 Julio 2024

Entrevista a Karina Gibert: «:La Inteligencia Artificial es una de las palancas básicas de la transformación digital y la construcción de la sociedad digital»

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Karina Gibert, Directora del Centro de Investigación Intelligent Data Science & Artificial Intelligence (IDEAI-UPC) en UPC y Decana del Colegio de Ingeniería Informática de Catalunya. Sonia Pulgarín: ¿Qué te motivó a especializarte en ciencia de datos e inteligencia artificial? Karina Gibert: Yo era alumna de la licenciatura de informática en la Facultad de Informática de Barcelona (en la UPC). Un día, en tercero, un compañero me pidió que le sustituyera en un grupo que seguía unas formaciones adicionales con un profesor porque se iba a la mili, y entré en un equipo de estudiantes que aprendíamos lambda-cálculo y cosas avanzadas para hacer inteligencia artificial fuera de horas de clase en unos seminarios que organizaba Ulises Cortés, quién después me propuso hacer una tesina sobre estos temas, y más tarde sería mi director de tesis. En paralelo, mi profesora de series temporales (yo seguía dos especialidades simultáneas, la de estadística computacional y la de informática teórica (donde teníamos la asignatura de inteligencia artificial) me propuso una beca de investigación en un proyecto europeo donde querían hacer sistemas expertos en análisis estadístico para Eurostar, eran los primeros intentos de poder hacer estadísticas a nivel europeo mezclando datos de todos los países, que en aquel entonces contaban la población activa, la inflación, el paro, y todas las cosas de formas distintas en cada país. Entré en el proyecto europeo del departamento de estadística, sin dejar de hacer la tesina y así inicié un camino mixto que ha marcado mi carrera donde desde el principio aprovechaba la estadística computacional y la inteligencia artificial combinadas para extraer valor estratégico de los datos y este fue el tema de mi tesis doctoral, que deposité en 1995 y unos cuantos años después mi investigación, que al principio era multidisciplinar y no tenía nombre, y costaba un poco encajar en la comunidad estadística, y también en la comunidad de inteligencia artificial, quedó perfectamente enmarcada en lo que se dio en llamar minería de datos, más tarde ciencia de los datos y desde entonces me dedico a utilizar las metodologías de desarrollo propio, siempre combinando la doble componente, para extraer conocimiento estratégico de los datos y dar soporte a la toma de decisiones complejas, desde el nivel más operativo al más estratégico S.P.: ¿Hay algún mentor o figura inspiradora que haya influido en tu carrera? K.G.: Yo vengo de una familia de muy buenos comerciantes de una ciudad de provincias que está a 15 Kms de la frontera con Francia. Soy de la época de la transición. Territorio periférico y ningún referente universitario en la familia, ni casi en el entorno. Mi mayor referente fue mamá. Una mujer avanzada a su tiempo, que no se arrugaba por nada y crecía ante las vicisitudes. Valiente, encantadora, profunda, tremendamente ética e inteligente con una visión extraordinaria de futuro. De ella aprendí sin límites e influenció muchísimo mi aproximación vital, mi manera de ir por el mundo y enfrentarme a los retos. Ya en la facultad tuve tres profesores que me dejaron fuerte huella y a los que aún hoy (a pesar que alguno ya no está) admiro muchísimo: Ton Sales (mi profesor de lógica), Jaume Barceló (mi profesor de optimización), Jaume Sistach (mi profesor de bases de datos). Más tarde, ya como profesional, he tenido el privilegio de cruzarme con dos mujeres extraordinarias que son mis referentes y me acompañan, Núria Castell (ex -decana de la FIB) y Nuria Carrera (presidenta de la comisión de género de la intercolegial). Ambas han jugado un papel fundamental en el giro que ha dado mi carrera en la última década y aprendo de ellas todos los días, aún hoy. S.P.: ¿Podrías describir brevemente la misión y visión del centro IDEAI-UPC? K.G.: Fundamos IDEAI al final de 2017 y lo pusimos en marcha en 2018. En el primer equipo yo fui la secretaria del centro y desde 2021 soy la directora. Se trata de un centro de investigación en Ciencia Inteligente de Datos e Inteligencia Artificial que se fundó para reunir a los grupos de investigación que ya estaban activos en Inteligencia Artificial dentro de la UPC, algunos de ellos, como el KEMLG al que yo pertenezco, con más de treinta años de trayectoria. Queríamos hacer visible el potencial enorme de la UPC en materia de IA, y poner en valor la excelencia, que era mucha y era más conocida en la esfera internacional que en nuestro entorno. Agrupamos más de 70 investigadores senior permanentes de investigación intensiva en IA y movemos del orden de unas 150 personas entre investigadores juniors, doctorandos, visitantes, etc. Actualmente formamos parte del círculo de centros de alto nivel en IA que colaboran con el gobierno en el despliegue de la estrategia catalana de IA que se lanzó en 2020 con la intervención de dos miembros de IDEAI como expertos en la propia redacción de la misma. Y, cómo no, participamos en muchos consorcios de investigación a nivel internacional, ayudamos a las empresas a introducir innovación basada en IA, etc. S.P.: ¿Puedes compartir algún proyecto innovador en el que estén trabajando actualmente? K.G.: Yo llevo más de treinta años trabajando en el ámbito de la salud y de la gestión medioambiental, y más recientemente he ampliado el arco hacia contextos de transformación digital. Entre otras cosas hemos desarrollado metodología para mejorar los procesos de tratamiento de aguas residuales y recientemente hemos cerrado unos trabajos con empresas del grupo AGBAR en este sentido. O hemos trabajado en la interpretación de los sensores de las impresoras 3D para mejorar su funcionamiento. También hemos participado en el proyecto europeo GAVIUS que ha desarrollado un asistente inteligente para ayudar a ciudadanía vulnerable a tramitar prestaciones sociales. Dirigí INSESS-COVID19 que ayudó a comprender cómo sería la emergencia social derivada del confinamiento y nos dejó una tecnología para lanzar consultas a ciudadanía (con cuestionarios que se pueden ir cambiando) y generar los informes en muy pocos minutos enseguida de cerrar la recogida de datos, lo cual se está ubicando actualmente como una herramienta de gran interés para el desarrollo de políticas participativas, o la definición de estrategia informada en situaciones donde no se dispone de dato sistémico, por citar algunos, bien distintos entre sí. En los últimos años me especializado en ética de la inteligencia artificial, IA explicable y transformación digital inclusiva en distintos verticales. S.P.: ¿Cómo se integra la inteligencia artificial en los proyectos de investigación del IDEAI-UPC? K.G.: Nosotros trabajamos en toda la cadena de valor. En IDEAI hay investigadores que diseñan chips que optimizan el procesamiento de algoritmos de IA, otros que desarrollan algoritmos, otros que los aplican a casos de distintos ámbitos para hacer predicciones técnicas, operativas, tácticas, y otros que desarrollan métodos (como es mi caso) de soporte al desarrollo de políticas o estrategias para el ámbito público o privado en distintos verticales. Los valores de IDEAI son el desarrollo de una IA ética, responsable, inclusiva, explicable, y que contribuya a resolver los grandes retos que plantea la construcción de la nueva sociedad digital anunciada por la ONU en 2018 y que ya inició su andadura. El impacto social de la IA nos interesa mucho y consideramos que todo el conocimiento que se crea en la universidad a través de la investigación ha de tener un retorno ineludible a la sociedad. S.P.: ¿Podrías darnos ejemplos de cómo las soluciones de inteligencia artificial desarrolladas por su equipo han sido aplicadas en el mundo real? K.G.: Por no repetir casos que comenté más arriba en los que ya he trabajado, hace muchos años la OMS me pidió ayuda para diseñar los planes de desarrollo de sistemas de salud mental en los países pobres o en vías de desarrollo. Con unos datos que nos dieron que describían en qué situación se encontraban estos países, la Inteligencia Artificial nos ayudó a identificar grupos de países en similar situación (en materia de salud mental, claro está), y a entender la naturaleza de estos grupos, lo que tenían en común los países del grupo y lo que les diferenciaba de otros grupos, y así se evidenció muy claramente dónde había de invertir en la construcción de centros de salud mental, o dónde había que transformar el sistema para cambiar la forma de tratar a los pacientes a esquemas menos centrados en el electroshock, etc etc. En otro proyecto con el hospital Guttmann (una referencia internacional en lesión neuronal) también pudimos identificar por qué algunos pacientes con lesión medular deterioraban muy deprisa después del alta médica y se pudieron cambiar protocolos para evitar este deterioro, por ejemplo. Existen asistentes inteligentes a los jefes de muchas plantas de tratamiento de aguas residuales que salen de la investigación de nuestro grupo y que después de casi 20 años operando han conseguido regenerar algunos ríos hoy sanos y que estaban casi muertos, etc. S.P.: ¿Cómo ves la evolución de la inteligencia artificial en los próximos cinco a diez años? K.G.: La Inteligencia Artificial es una de las palancas básicas de la transformación digital y la construcción de la sociedad digital. Aporta herramientas de gran potencia para resolver grandes retos en todos los ámbitos, desde el público, al privado, pasando por la salud, la educación, la industria, el comercio, la banca, los servicios sociales, …. Estamos viviendo un hipe provocado por la aparición de la IA generativa que ha provocado mucho revuelo. Es importante tener en cuenta un desarrollo ético de los sistemas inteligentes, que se prueben bien para asegurar que funcionan correctamente, de forma segura y no sesgada y pensar bien en cómo deben adoptarse estas tecnologías. No basta con desarrollar el algoritmo, pensar en una interfaz que cualquiera pueda utilizar (tenga o no brecha digital), dónde ha de vivir este algoritmo, cómo ha de interactuar con servidores de datos, agentes humanos, usuarios finales, otros softwares, etc. Y, sobre todo, el que lo utilice habrá de tener unos conocimientos mínimos para hacerlo correctamente, de forma que incorporar IA en una organización sirva para mejorar y beneficiar a empleados y usuarios. Hay que tomar consciencia que un modelo de IA tiene una tasa de acierto muy alta normalmente, pero no del 100% porque estamos hablando de modelos y tendremos que aprender a identificar cuándo hay que cuestionar a la IA y cuándo no. Los últimos avances en IA generativa están abriendo muchas oportunidades en el ámbito de la interfaz por voz y los entornos multilingües que sin duda modificarán la forma de cómo nos relacionaremos con las máquinas en un futuro medio. Creo también que se consolidará el uso de Inteligencia Artificial híbrida (que combina datos con componentes de conocimiento, o de razonamiento automático) para integrar mejor el contexto en los modelos de datos y conseguir mejores representaciones del mundo con las que obtener mejores predicciones, y mejores argumentaciones acerca de las mismas, que nos permitan interaccionar mejor con estas tecnologías, y, en consecuencia, integrarlas de forma más segura en el día a día. Debemos poner la mirada en asegurar que la implantación de la IA en la administración pública o en los negocios sirve para mejorar, pero no incrementa la desigualdad social o las diferencias de oportunidades en colectivos especiales. Y este es un reto que va mucho más allá de la tecnología y de las fortalezas de los algoritmos en sí mismos. Requiere fuertes dosis de ética desde el diseño, deontología profesional y gestión del cambio que no podemos desatender. S.P.: ¿Qué importancia tienen las colaboraciones interdisciplinarias en el éxito de los proyectos del centro? K.G.: Es fundamental. La IA, al igual que otras disciplinas, como las matemáticas, es una disciplina instrumental, en el sentido que se desarrolla para resolver problemas que tienen los demás (los médicos, los banqueros, los químicos, los comerciantes, los maestros, etc). La primera parte de cada proyecto es penetrar en el dominio de aplicación, entender el problema, el estado del arte, las dificultades, lo que se quiere resolver, las herramientas disponibles en ese campo para hacerlo, qué datos hay, qué representan, qué se puede o no se puede hacer con ellos, y todo esto es únicamente viable desde una comunión importante con los expertos en el dominio de aplicación, en el problema. Así que nosotros trabajamos codo con codo con los expertos desde el primer momento y hasta el final, cuando sus interpretaciones de nuestros resultados son imprescindibles para evaluar el sentido real de los modelos que construimos. S.P.: ¿Qué papel juega la formación y el desarrollo de talento en el campo de la inteligencia artificial en tu centro? K.G.: La formación es esencial. Estamos ante un campo de conocimiento en constante evolución donde no te puedes dormir ni un segundo si no quieres perder el hilo. Todo el sector practica la formación continua y desarrolla una fuerte capacidad de autoaprendizaje. Con respecto al talento debo decir que a pesar de que nos esforzamos en la generación del mejor talento, que mi grupo KEMLG (hoy integrado en IDEAI) fundó hace más de 30 años el primer programa de doctorado en IA de España, el primer máster de Inteligencia Artificial de Catalunya con las reformas de Boloña y el primer grado oficial de Inteligencia Artificial de Catalunya en 2021, la demanda del sector está muy por encima de la capacidad de generación de talento que tenemos en el territorio y se dan cada año un gran número de vacantes que se han de acabar cubriendo con talento reconvertido o reciclado de disciplinas cercanas y esto es un gran reto que se debería de abordar con carácter urgente ya que la falta de talento está actualmente impidiendo a muchas empresas crecer todo lo que podrían, y esto ataca directamente a la línea de flotación del liderazgo internacional que podríamos ejercer en la transformación digital y el desarrollo basado en la adopción de la IA. S.P.: ¿Qué iniciativas tiene el IDEAI-UPC para apoyar a jóvenes investigadores y estudiantes interesados en la ciencia de datos y la IA? K.G.: Nosotros ofrecemos plazas a jóvenes investigadores para trabajar en los proyectos del centro, que son menos de las que quisiéramos debido a las dinámicas que derivan del sistema de financiación de la investigación que tenemos en nuestro país. Acogemos estudiantes en prácticas que pueden realizar sus proyectos de fin de carrera con nosotros en estancias más cortas. Y tenemos un proyecto específico de generación de talento femenino en inteligencia artificial que se denomina Top Rosies Talent y está en su tercera edición, inyectando al mercado catalán 20 mujeres formadas en IA con perspectiva de género cada año. Además, el programa reparte dos premios y las ganadoras optan a una beca para cursar el máster oficial interuniversitario en inteligencia artificial de la UPC (que es conjunto con la UB y la URV). S.P.: ¿Qué consejo le darías a los estudiantes y jóvenes profesionales que desean seguir una carrera en ciencia de datos e inteligencia artificial? K.G.: Que no lo duden. Que sigan su interés y busquen una buena facultad porque las perspectivas laborales son excelentes y además disfrutaran de una profesión apasionante que te abre las puertas para colaborar con quién más te apetezca (médicos, negociantes, industriales, … todos van a adoptar IA en los próximos años de una u otra forma). S.P.: ¿Cuáles son las habilidades y conocimientos que consideras más importantes para tener éxito en este campo? K.G.: Hay que tener una mente analítica, buenas capacidades de autoaprendizaje, curiosidad por aprender sobre otros campos, saber escuchar mucho al experto, no dar nada por sentado, y un fuerte sentido de la responsabilidad y rigor para asegurar que lo que hacemos funciona correctamente en un amplio abanico de situaciones. S.P.: ¿Hay algún libro, artículo o recurso que recomendaría para aquellos interesados en profundizar en el campo de la IA? K.G.: Más que un libro, yo recomendaría a todo el mundo que se hiciera el cursillo divulgativo sobre la inteligencia artificial que hemos desarrollado en IDEAI al amparo de la estrategia catalana de IA y que va orientado a generar en la ciudadanía una cultura general sobre la IA que les convierta en ciudadanos solventes para la sociedad digital. Es gratuito y se encuentra online (https://ciutadanIA.cat). La versión castellana no tardará en salir. S.P.: Y para terminar, cuéntame, ¿qué te gusta hacer fuera del trabajo?, ¿cómo sería tu “día perfecto”? K.G.: Yo tengo un abanico amplio de aficiones. Me gusta mucho la playa, cantar y bailar. Y de hecho hoy en día sigo vinculada al movimiento coral en mi ciudad. Me encanta cocinar y preservo recetas antiquísimas de mi familia como parte de mi patrimonio familiar y es fácil que ofrezca cenas en casa o peor aún, que me preste a cocinar para bastante gente en casa de algún amigo que celebre algo, y también me encanta reunirme con mis amigos para salir de cena y disfrutar de largas tertulias de sobremesa. Soy bastante noctámbula y ahora no tengo mucho tiempo, pero disfruto muchísimo del buen teatro y durante años tenía abonos de temporada en el Lliure o en el Teatro Nacional de Catalunya. Y como utilizo muchas horas al día la cabeza, me relajan los trabajos manuales, así que cuando tengo tiempo es fácil que me ponga a bordar a la antigua (con el tambor de mi abuela) o a hacer cortinas de cuentas de cristales y ganchillo o a montar lámparas con botellas vacías especiales mientras miro una película. ¡Y no sabría muy bien cómo encajar todo eso en un día perfecto! Más bien según el día combino  algunas de estas aficiones en distintos órdenes y mis días libres casi siempre se me acaban quedando cortos.

15 Julio 2024

Entrevista a Rafael Hernández González: «Para dedicarte al mundo de la ciberseguridad creo que debes de tener una visión 360 grados de tu entorno y de tu organización»

Rincón del CISO

Íñigo Pradas, Dueño y Fundador de VOILA Comunicación y miembro del comité editorial de CyberLideria MGZN, entrevista a Rafael Hernández González, Responsable de Proyectos Estratégicos de Ciberseguridad en Cepsa. Íñigo Pradas: Rafael, tienes una trayectoria profesional de más de 30 años y eres Ingeniero de Telecomunicaciones, ¿cómo llegaste a especializarte en ciberseguridad y qué te llevó a trabajar en CEPSA? Rafael Hernández: Cuando eliges una carrera técnica siempre piensas que tus funciones laborables van a ser las de un técnico especialista muy metido en la tecnología pura. Al acabar la carrera, estábamos en los finales de los 70, la salida profesional más sencilla era el mundo de las empresas de telecomunicación, sobre todo Telefónica. Empecé a trabajar en TIDSA y Amper, pero se me cruzo Cepsa en el camino con una propuesta disruptiva en ese momento y me atrajo mucho el cambio: trabajar en una empresa de energía, con fábricas y procesos nuevos. La especialización en ciberseguridad fue un camino desde el mundo de las redes y comunicaciones a los procesos de los negocios. Había que empezar a diseñar y gestionar los servicios de redes y a darles seguridad. Ese fue el germen. A partir de aquí pues ya te puedes imaginar: fortalecer el perímetro, exponer servicios al exterior, acompañar a los procesos de transformación… Cuando hace 30 años me metí en este mundo ya no pude salir, me enganché y es una experiencia única. I.P.: ¿Cuáles son las principales responsabilidades y retos que enfrentas en esta posición? R.H.: La principal responsabilidad es que eres la persona que debe de responder cuando hay un incidente y que tienes que ser consciente de que tú eres responsable de muchas acciones que has tomado y de las que debes de tomar. También es tú responsabilidad definir y gestionar los procesos y servicios necesarios para que tu organización pueda hacer sus funciones de la mejor forma posible y que no vea interrumpido su negocio. El mayor reto que yo creo que se enfrenta esta función de CISO es la de hacer ver al resto de la organización que la SEGURIDAD es cosa de TODOS. Empezando por los compañeros de Sistemas de Información y continuando por cada una de las áreas de las organizaciones. Para lo cual debemos de ser capaces de ponernos en su posición, dicho de una forma más directa: siempre hay que ponerse en los zapatos de tu interlocutor. I.P.: ¿Qué habilidades o conocimientos consideras esenciales para alguien que quiera seguir una carrera en el complicado ámbito de la ciberseguridad? R.H.: A lo mejor te sorprende, pero yo creo que lo primero que se debe de tener es sentido común y sentido de la responsabilidad. Luego están los conocimientos técnicos. Y las ganas de trabajar y evolucionar. Para dedicarte al mundo de la ciberseguridad creo que debes de tener una visión 360 grados de tu entorno y de tu organización. Y no olvidar nunca las habilidades de comunicación y de empatía con las personas que trabajan contigo, con las que debes de dar servicio y con los colaboradores externos. Todos juntos suman y son la pieza básica de la defensa ante los malos. I.P.: ¿Cuáles son las principales ciberamenazas que enfrenta actualmente una empresa energética como CEPSA? Y, ¿podrías contarnos un poco acerca de qué estrategias se implementan para asegurar la resistencia ante estas amenazas? R.H.: Las principales amenazas en estos momentos provienen de que los datos y la información tiene cada vez más valor para los malos y hay un gran negocio detrás de todo ciberataque. Las ciberamenazas principales son el robo de identidad, el ransomware, la exfiltración y comercio de la información. La amenaza de paralizar o borrar del mapa a las empresas que son atacadas es la forma de extorsión más común actualmente extendida. Esto se consigue sobre todo por el robo de credenciales y la suplantación de la identidad. Por lo cual yo pienso que la custodia y defensa de la identidad digital de cada uno de nosotros, tanto desde el punto de vista personal o profesional, debería ser el principal punto de defensa a considerar. No puedo dejar de señalar una amenaza emergente que esta avanzando muy rápidamente: la cadena de suministro, la gestión de terceros. En estos momentos es un punto muy débil para todas las grandes organizaciones. La principal estrategia que debemos de implementar YA es la de ZERO-TRUST, CONFIANZA-CERO. Tenemos que pensar que nuestros sistemas y servicios deben de ser defendidos de la misma manera: no podemos confiar en nadie, todos somos potencialmente un riesgo y debemos de tomar de forma global, gradual y efectivas todas las medidas de seguridad tanto para las personas (usuarios internos/externos), como desde cualquier dispositivo en cualquier lugar (oficina, casa, internet…). Otro punto muy importante en el eje de la protección es el ejercitar (pero de verdad) los escenarios de crisis y realizar simulaciones de recuperación de nuestros sistemas. La CIBERRESILENCIA debe de ser otro eje clave para nuestra supervivencia. I.P.: ¿Cómo has visto evolucionar el campo de la ciberseguridad desde que comenzó tu carrera? R.H.: La evolución de la ciberseguridad en estos últimos 25 años ha sido brutal. Hemos pasado de ser considerados unos bichos raros, unos frikis, unos técnicos que parábamos los desarrollos a tener que explicar en los comités de dirección que sin ciberseguridad no evolucionan los negocios y que es básico tener una estrategia de ciberseguridad integrada en la organización. Para los que empezamos este predicar en el desierto, la verdad es que es muy gratificante ver donde estamos. Pero creo que todavía falta un poco más. Creo que ya no somos los enemigos, pero todavía no somos los amigos, tenemos que seguir trabajando para integrarnos en los procesos de los negocios desde el principio, desde el origen, desde la idea. Yo siempre he defendido el trabajo de grupos multi-capacidades-departamentales. I.P.: ¿Qué importancia tiene la formación interna y la concienciación de los empleados en la estrategia de ciberseguridad de CEPSA? R.H.: Su importancia es MAXIMA. El eslabón más débil es la persona, el usuario. Tenemos que concienciar a nuestros compañeros de que los malos quieren hacernos daño y tenemos que formarles y acompañarlos en esta evolución continua de los sistemas y aplicaciones. Tenemos diseñados cursos de concienciación continua, como un servicio más dentro del porfolio de ciberseguridad. Donde unimos tecnología, formación y sentido común. Pero ojo, el objetivo no es castigar al que se equivoca, no. El objetivo es ayudar a entender a nuestros compañeros como deben de operar y usar tanto en la empresa como en su vida personal las tecnologías actuales, sin riesgos, de forma segura. I.P.: ¿Cómo aborda CEPSA la responsabilidad social en relación con la ciberseguridad y la protección de datos? R.H.: Como he comentado anteriormente nuestro enfoque de la concienciación en ciberseguridad es integral. Incluye el ámbito de usuario de la empresa, pero también el ámbito personal e incluso el familiar. Damos cursos y formación a los hijos de nuestros empleados. Hacemos ejercicios alineados con la familia. En Cepsa la protección del dato esta en nuestro ADN. Los datos propios y los que tenemos en custodia de nuestros clientes son muy importantes para nosotros y les tratamos de otorgar todas las medidas de seguridad necesarios. Nuestra relación con nuestra DPO es directa, somos los responsables de implementar las medidas de seguridad que use nos indican y nuestra colaboración es máxima. I.P.: ¿Cuál es tu mayor inspiración? Tanto en tu día a día como en tu entorno de trabajo. R.H.: Mi mayor inspiración ha sido y será la educación que recibí de mis padres basada en el respeto a todas las personas y la responsabilidad, como línea de comportamiento. Creo que hay que ser siempre responsable, primero con uno mismo, para no perderse y engañarse a sí mismo, pero sobre todo hay que ser responsable ante los demás. Nuestros actos o la dejación de estos son muy importante. Por eso creo que he podido llevar durante estos años mis responsabilidades, porque eran parte de mí. Dentro del entorno profesional creo que la línea de compartición de información y de experiencias entre los que tenemos la responsabilidad de la ciberseguridad debe de ser una fuente de inspiración  y seguimiento. I.P.: ¿Cómo manejas el equilibrio entre tu vida profesional y personal? R.H.: Creo que hay que tener siempre la conciencia tranquila y para eso hay que dar el máximo de uno mismo en todo momento. Por eso en el plano profesional hay que estar satisfecho con lo hecho y hacer todo lo posible para llegar a cumplir los objetivos, pero no a cambio de sacrificar el plano personal. Siempre digo que hay que cerrar la carpeta e irse a casa con la satisfacción de haber hecho todo lo posible. También hay qué llegara a casa y no traer los problemas del trabajo, hay que disfrutar de cada ámbito. Tengo que dar las gracias a mi familia que han entendido que mis responsabilidades profesionales a veces se cruzaron con las suyas, 25 años con el 24 por 7 tiene su impacto. Por eso, GRACIAS. I.P.: ¿Qué hobbies o actividades te gusta hacer en tu tiempo libre? R.H.: Me gusta sobre todo: estar con los amigos, hacer actividades de grupo, hacer deporte o charlar en una mesa. Me gusta conversar y discutir amigablemente. Jugar al mus también. Me gusta leer. Soy un historiador frustrado. Algún día retomaré esa vía. De momento me conformo con leer y ver buen cine. I.P.: ¿Cuál es la mayor lección que has aprendido en tu trayectoria profesional y que te gustaría compartir con nosotros? R.H.: La mayor lección que he aprendido es que si quieres avanzar y progresar debes de contar con gente amiga que te apoye y en la que te apoyes. Creo que durante estos años hemos conseguido un entorno de confianza entre los profesionales de la ciberseguridad, los fabricantes implicados en el desarrollo de buenos productos y los integradores que nos ha llevado al momento actual en el cual en España hay un muy alto nivel de ciberseguridad. Creo que la confianza y la compartición de experiencias de forma conjunta es un logro del cual me considero participe y muy satisfecho de lo logrado. Espero que los que llegan ahora a este mundo lo sepan mantener. También he aprendido que solo no se va ninguna parte. I.P.: ¿Qué consejo le darías a alguien que esté considerando una carrera en ciberseguridad? R.H.: Que es una carrera muy bonita. Que se prepare técnicamente de forma global, pero sobre todo que trate de ver la ciberseguridad como un conjunto de acciones no solamente tecnología. Están las personas: buenas y malas. Están las organizaciones con sus procesos y sus peculiaridades. Están los entornos externos, los cercanos y los lejanos. En resumen, hay que considerar un ámbito amplio en nuestras funciones. Pero que sepa que tendrá que ser RESPONSABLE.

15 Julio 2024

Entrevista a David Fernández Granado: «Solo mediante la exposición y el reto es como un profesional puede estar a la vanguardia»

Rincón del CISO

Federico Florez, Consultor Independiente y Miembro del Consejo Asesor de CyberLideria, entrevista a David Fernández Granado, Head of CIPHER (Prosegur Company) Federico Florez: ¿Qué significa para ti la resiliencia empresarial en el contexto de la ciberseguridad? David Fernández: Preguntarme por resiliencia hace que salga el ingeniero industrial que llevo dentro y acordarme de los laboratorios en los cuales mediamos esta propiedad de los materiales y visualizamos que es lo que les ocurría a los más resilientes (no rompían, deformaban y eran capaces de volver al estado actual) y los menos (rompían en el peor de los casos y deformaban para siempre en el mejor siendo incapaces ya de trabajar de la forma esperada). Bueno, pues creo que, si sustituimos el material por la empresa y el agente externo que provoca la deformación por aquellos eventos de ciberseguridad que pueden “deformar” las operaciones, lo que significa resiliencia empresarial para mi es claro. No vamos a poder evitar al 100% los eventos perturbadores de ciberseguridad, pero sí que podemos prepararnos para absorber sin romper y volver a la normalidad de la manera más rápida y mejor posible. F.F.: ¿Cuáles son los pilares fundamentales para construir una empresa resiliente ante ciberataques? D.F.: Prevención y preparación para la recuperación son los dos pilares fundamentales para construir una empresa resiliente ante ciberataques. Al final una empresa no deja de ser un sistema compuesto por infinidad de componentes, unos dentro del propio sistema y otros fuera del mismo. Prevención y preparación deben aplicarse al todo y a las partes. Al principio de mi carrera profesional estuve vinculado a las tecnologías de backup y restore en el departamento de HP Consulting allá por el 2002, en un momento en el que la palabra ciberseguridad no existía. En aquel momento, y como buen consultor, hacíamos reflexionar al cliente sobre si disponía de “un backup” o de “el backup” que necesitaba. En aquel momento, como ahora, la única manera de comprobarlo es probarlo y comenzando por los sistemas que en aquel momento ya se vislumbraban como esenciales para el funcionamiento de TI, “domain Controllers” y “LDAPs”. Bueno, pues ahora me atrevo a decir que el impacto de los incidentes más sonoros de ciberseguridad en empresas, dentro y fuera de España, ha sido tanto más grande, como menos probado tenían la recuperación de sistemas críticos desde backup. Es curioso cómo todo está conectado de alguna forma en un periodo de más de 20 años. F.F.: ¿Cuáles son los principales desafíos a los que se enfrentan diariamente? D.F.: Trabajo en Cipher, división de ciberseguridad del Grupo Prosegur, y esto ya es un desafío en sí mismo. Prosegur opera en 31 países con más de 160.000 empleados y su misión es hacer del mundo un lugar más seguro. Cipher hereda esa misión en el ámbito digital.  Nosotros por nuestra parte, ya como Cipher, operamos en países de culturas tan diferentes como Brasil, Paraguay, Portugal, España y USA. Ser capaz de gestionar una empresa con una identidad y misiones únicas, pero con diversidad cultural es un desafío continuo.  Adicionalmente, crear una tecnología puntera como es Cipher xMDR hace dos años (para la mejora continua de la prevención, detección y respuesta), en un momento en el que los principales players tecnológicos de ciber se encargaban de reducir la ciberseguridad a la seguridad del endpoint, incorporando ya en aquella época ChatGPT como elemento clave a la hora de automatizar tareas, y ser capaz hoy en día de competir con esos gigantes cuando has sido, humildemente, “followers” de la idea que tuvimos pero como muchos más recursos, no es solo un desafío, es subir el Everest sin oxígeno. Y si esto fuera poco, pues nos hemos ido a competir a USA, al terreno de juego de los gigantes mencionados… Aunque esto último yo lo veo como una gran oportunidad para evolucionar una tecnología creada en España, con personal en España, pero expuesta al mercado más competitivo del mundo. Por último, ser capaz de ilusionar y mantener la ilusión entre los “cipherian” (empleados de Cipher) a lo largo del tiempo. Al final, el elemento más importante de una compañía es el talento y podemos hacer muchas cosas para crearlo, atraerlo, retenerlo... pero creo que la ilusión por algo es lo que marca la diferencia. F.F.: ¿Cómo te aseguras de que tu equipo esté siempre a la vanguardia en cuanto a conocimiento y habilidades en ciberseguridad? D.F.: Como hemos comentado anteriormente, compitiendo de forma continua en los mercados más difíciles. Solo mediante la exposición y el reto es como un profesional puede estar a la vanguardia. Los conocimientos y habilidades necesarios se pueden conseguir hoy en día a través de la gran oferta formativa existente, pero ser capaz de aplicarlos y ganar “expertise” es algo que solo se logra compitiendo. Y como refleja uno de nuestros valores que tenemos muy presentes, nosotros jugamos para ganar. Al final, tenemos que reinventarnos e innovar de forma diaria, desde mi posición hasta el último junior que hayamos incorporado. Eso nos hace mejores día a día. F.F.: ¿Cómo manejas la comunicación interna y externa durante una crisis? D.F.: Contando con equipos profesionales que me asesoran en todo momento. Al final, yo soy un elemento más de la organización en una crisis y entendiendo que la comunicación es un aspecto esencial cuando hay que enfrentarse a una, lo mejor es estar rodeado de los que saben de eso. Gracias a trabajar en el Grupo Prosegur, en Cipher no tenemos que reinventar la rueda y es el mismo área el que nos ayuda a todas las empresas del grupo.  F.F.: ¿Y cómo evalúas el éxito de la crisis una vez que ha sido resuelta? D.F.: Volviendo a la definición de resiliencia, comprobando que de forma efectiva hemos vuelto a la operación con total normalidad, pero la mayor amplitud de lo que significa “normalidad”. Es decir, debemos contemplar Marca, Reputación, Operaciones, Clientes, Accionistas.. F.F.: ¿Qué estrategias utilizas para mantener un equilibrio saludable entre tu trabajo y tu vida personal? D.F.: Tiempo de calidad para Deporte, Familia, Amigos y Trabajo siendo flexible para adaptarnos a las situaciones que la vida tiene en cada momento. Se escriben muchos libros sobre productividad laboral, sobre como planificarse, que tipo de reuniones hacer y cuáles no, cómo optimizar el tiempo, algunos de ellos muy prácticos y vinculados a las tecnologías que tenemos disponibles hoy en día. Sin embargo, en lo que a equilibrio respecta todavía son muy teóricos y no nos queda más remedio que aplicarnos cada uno nuestro librillo. En mi caso, semana a semana, “reparto” el tiempo de forma equitativa entre esas cuatro cosas. Sin embargo, creo sin duda que este es uno de los mayores desafíos al que me enfrento hoy en día. F.F.: ¿Qué consejo darías a otros líderes en ciberseguridad sobre cómo manejar el estrés y la presión del trabajo? D.F.: La fórmula que a mi me funciona es la que he indicado en la pregunta anterior. Es muy difícil ejemplificar en este ámbito ya que depende mucho de la personalidad de cada uno y de cómo se gestione el estrés. Desde luego, correr (mi deporte actual) es algo que me ayuda a desconectar y resetear. Tener un adecuado descanso y alimentación también es esencial. En Prosegur he tenido la suerte de disponer de un programa en el que recibimos “coaching” al respecto, habiendo tenido la suerte de poder recibir consejos directamente de personas tan importantes en este ámbito, como Marian Rojas. F.F.: ¿Cómo promueve CIPHER un ambiente de trabajo que apoye la conciliación entre la vida personal y profesional de sus empleados? D.F.: En Cipher tenemos la posibilidad de hacer 100% trabajo en remoto, con horarios y jornada flexible y medición por objetivos. Esto requiere un nivel de madurez y confianza alto en la relación empleado – manager para poder llevarlo a cabo con el adecuado equilibrio entre productividad y conciliación. Los resultados hasta ahora creo que han sido muy buenos y tiene ventajas adicionales como es el poder acceder a talento fuera de las grandes ciudades. F.F.: ¿Qué te motivó a unirte a CIPHER y qué es lo que más te apasiona de tu trabajo? D.F.: Como siempre que cambio de proyecto, lo que más me motiva siempre es el Reto. Prosegur tiene una misión muy clara y para hacerla realidad en toda su amplitud, necesita de una compañía fuerte en ciberseguridad. Cómo diferenciarse en Ciberseguridad es otro desafío importante y nosotros apostamos por especializarnos en un área muy concreta (prevención, detección y respuesta) y creando una división de tecnología que nos permitiera crear los Security Operations Centers de este siglo. Lo que más me apasiona es trabajar con personas, tecnología y números al mismo tiempo. Cuando comienzas tu carrera profesional siendo ingeniero, solo ves la tecnología por la tecnología, pero pronto te das cuenta de que detrás o delante de ellas están las personas. El último paso es como financiar la tecnología para que sirva a las personas en su actividad, y esto son los números. Conectar las tres cosas es apasionante. Para mi la mejor definición de innovación es: “aplicación comercial exitosa de una idea”. Creo que resume muy bien lo que he comentado anteriormente. F.F.: ¿Cómo ha evolucionado el panorama de la ciberseguridad desde que comenzaste tu carrera? D.F.: Desde el año 2000, en el que por aquel entonces nos preocupaba el tema de las fechas, especialmente en los sistemas SCADA y PLC, hasta ahora la ciberseguridad ha avanzado a pasos agigantados. Aunque pueda parecer mentira, lo que más ha cambiado, además de la nomenclatura, es la velocidad en los propios cambios. En cuanto a nomenclatura hemos pasado de “Seguridad Informática” a “Seguridad de la información” para terminar en ciberseguridad, arrastrando con ello una interminable colección de acrónimos no se si para despistar al ajeno o bien para darnos más importancia a los que nos dedicamos a esto…. Pero lo relevante es la velocidad de los cambios. La velocidad en la proliferación de la economía que sustenta el cibercrimen. La velocidad en la que aparecen formas de explotar los sistemas. La velocidad en la que se producen los ataques…. Pero también la velocidad en la que nos digitalizamos, en la que aparecen nuevas tecnologías que hace unos años no existían…. Hemos pasado de sistemas de TI muy estáticos y monolíticos a sistemas en el que la superficie de los mismos está difuminada. Hemos pasado de hacer pasos a producción semestrales a hacerlos en modo ágil diarios. Todo esto que sin duda ha ayudado al desarrollo de las compañías y de la sociedad ha supuesto un reto muy importante en el ámbito ciber y una oportunidad para el cibercrimen. F.F.: ¿Qué consejo le darías a alguien que está empezando en el campo de la ciberseguridad? D.F.: Pues que aplique el sentido común y no se pierda en los acrónimos, muchas veces marketinianos, que inundan este mercado. Casi todo lo que hacemos en ciberseguridad es algo que se lleva haciendo muchos años en seguridad física, en ingeniería, en salud, compliance… Por lo tanto, levantar la mirada y entender que a lo mejor lo que cambia es el terreno de juego pero que este es un juego que se lleva jugando hace muchos años, puede ayudar sin duda a alguien que comienza en este campo. Reportaje fotográfico realizado en: Co-Studio

15 Julio 2024

Mario Lombardo y Sebastián Bernales, Outman consulting: El MedTech en España impulsado por la IA

Sin categoría

El informe publicado por la empresa en inteligencia de mercado Outman Consulting, proporciona una visión detallada del ecosistema de startups de tecnología médica (MedTech) en España, enfocándose en aquellas que integran IA. Realizado en noviembre de 2023, el estudio examina las oportunidades de inversión y el cumplimiento normativo, subrayando la posición estratégica de España en el panorama global del MedTech. España alberga más de 500 startups especializadas en MedTech, con una valoración total que superó los €16 mil millones en 2023. Aunque históricamente ha enfrentado desafíos en la financiación nacional, especialmente en rondas avanzadas, el sector está viendo un cambio con mayores oportunidades de inversión extranjera. En 2023, el MedTech fue el sector de startups más financiado en España, superando al de FinTech. Innovación y Crecimiento El informe identifica alrededor de 80 startups españolas centradas en IA, destacando una selección de 10 empresas innovadoras que combinan investigación en salud con tecnología de punta. Entre ellas se encuentran Quibim, Aimentia y Accexible, que están revolucionando el diagnóstico y el tratamiento mediante plataformas impulsadas por IA. Estas empresas ofrecen modelos de negocio diversos, desde SaaS hasta MaaS, atrayendo el interés de inversores que buscan aprovechar el prometedor sector MedTech. El valor de las startups de MedTech en España ha seguido una trayectoria ascendente desde 2016, representando aproximadamente el 15% del valor total del ecosistema de startups español. A pesar de la desaceleración en 2023, se prevé un crecimiento significativo impulsado por capacidades técnicas robustas y cambios legislativos recientes. Startups Destacadas: Quibim, Aimentia y Accexible Quibim: Fundada en 2015 en Valencia, es una pionera en el análisis de imágenes médicas no invasivas. Utilizando IA para mejorar el diagnóstico, la empresa ha asegurado €12 millones en varias rondas de inversión en los últimos ocho años. Quibim sirve a más de 150 centros de salud y maneja más de 50 estudios clínicos, con una presencia global significativa. La empresa planea expandir sus soluciones existentes y entrar en el sector de oncología con nuevos productos en desarrollo. Aimentia: Fundada en 2019, se especializa en una plataforma basada en la nube impulsada por IA para el cuidado de la salud mental. A través de una aplicación integral con herramientas inteligentes y chatbots, Aimentia facilita la detección temprana y el seguimiento continuo de diversas condiciones de salud mental. La empresa ha asegurado €500 mil en inversión y se enfoca en desarrollar tanto modelos de negocio B2B como B2C. Accexible: Fundada en 2017, se dedica al diagnóstico de salud mental mediante análisis de voz de un minuto. A pesar de estar en una etapa temprana de desarrollo, con €41,000 en ingresos en 2022, la empresa está bien posicionada para aprovechar el cambio transformador en el diagnóstico de salud mental. Accexible ha asegurado €1.6 millones en rondas de inversión iniciales y tiene planes ambiciosos de expansión global y aumento de ingresos para 2024. Recomendaciones Clave para Inversores  Cumplimiento Regulatorio: Priorizar startups que cumplan regulaciones desde el principio. Ignorar la seguridad del paciente puede llevar a grandes contratiempos. Seguridad de Datos: Preferir startups que cumplan con GDPR (Reglamento general de protección de datos), protegiendo datos médicos sensibles. Innovación Tecnológica: Mantener una visión que desafíe el cuidado tradicional del paciente mientras se alinean con las regulaciones. Estrategias de Inversión Diversificadas: Diversificar inversiones en diferentes actores MedTech para reducir riesgos. Ecosistemas Colaborativos: Priorizar startups con asociaciones estratégicas que faciliten la entrada al mercado y el crecimiento. En la era de la tecnología sanitaria transformadora, el sector MedTech de España destaca como un faro de innovación. Con una infraestructura sólida, diagnósticos de vanguardia y una cultura de investigación próspera, España está redefiniendo el cuidado del paciente y fomentando el progreso médico. Desde la reinvención de diagnósticos hasta la mejora de resultados, el panorama MedTech de España promete un futuro eficiente, efectivo y centrado en el paciente. Mario Lombardo, Associate Market Analyst and Consultant en Outman Consulting y Sebastián Bernales, Market Analyst en Outman Consulting Para más información: https://www.outmanconsulting.com/reports

15 Julio 2024

Entrevista a Lluis Altés: «Una de las lecciones que he aprendido es que parte del enriquecimiento es no darse nunca por satisfecho y querer seguir aprendiendo»

Rincón del CISO

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Lluis Altés, Global Sales Director at VMware by Broadcom. Sonia Pulgarín: Tengo el privilegio de entrevistar a Lluis Altés, Director de Cuentas Globales del grupo Santander en VMware by Broadcom. Muchas gracias por venir aquí hoy para hablar sobre una cuestión tan relevante como la ciberseguridad. Lluis, ¿cómo estás? Lluis Altés: Un placer estar aquí contigo.  S.P.: Muy bien, me gustaría empezar adentrándome un poco en tu vida personal. Sé que eres un Ironman en todos los aspectos de tu vida, pero además eres un enamorado del deporte de resistencia y de todo lo que tenga ruedas. Practicas triatlón y por eso me preguntaba cómo te iniciaste en este deporte y cómo ha influido en tu vida profesional y personal.  L.A.: Bueno, yo creo que en esta vida todos tenemos taras, algunas son confesables y otras son inconfesables, pero en mi caso una de ellas es la adicción al deporte de resistencia y sobre todo a salir de la zona de confort. Yo empecé en el mundo del triatlón porque me encanta ir en bici, me gusta correr y no me gusta nadar. Entonces dije: “¿por qué no hacer algo en el que empiezas nadando y si no lo haces bien ya el resto es un problema?” S.P.: Y así sufro un poquito más, ¿no?  L.A.: Así no, así salgo de la zona de confort porque yo creo que los humanos tendemos a la mediocridad, entonces nos vamos acomodando y damos por hecho que vivimos en una zona de confort cuando en realidad esa zona de confort no es tan confortable y la magia está afuera. Yo siempre me acuerdo de una imagen que usaba un famoso psiquiatra español, Luis Rojas Marcos, en la que salía una persona, que era como un contorsionista, dentro de una caja y decía: “¡qué bien estoy en mi zona de confort!”, pero era una caja de cristal y no la veía. Éste en realidad estaba incómodo y la mayoría ni nos meteríamos en esta caja. Lo mismo pasa con muchas cosas, que estamos tan habituados a ellas que las normalizamos, la magia está cuando salimos de ahí y descubrimos dónde están los límites.  S.P.: Totalmente de acuerdo. Y aparte del triatlón, ¿tienes otros otros hobbies? La verdad es que con esto sería más que suficiente, pero algún otro tienes, ¿no?  L.A.: Soy una persona que busca el equilibrio entre la vida profesional y la vida personal. Tengo una familia que me da parte de ese equilibrio y que absorbe parte del tiempo que tienes para ocio o para cuestiones personales. Sin embargo, siempre busco compartir con ellos también, desde irnos a jugar a algo, hasta practicar algún deporte, o incluso irnos a hacer una excursión por la montaña, entre otras cosas. En cuanto a otros hobbies, como mencioné anteriormente, me gusta todo lo que tenga ruedas. A mí si me llevas a un circuito a rodar con cualquier vehículo o ver alguna carrera interesante, ya estoy contento. Eso sí, si la agenda me lo permite.  S.P.: ¡Encantado! Siguiendo el tema de tu vida personal, ¿cómo haces para mantener un buen equilibrio entre el trabajo y tu vida privada? Entiendo que tu cargo tiene una responsabilidad muy alta y requiere de mucha fuerza mental, por eso imagino que tendrás trucos para desconectar y encontrar un hueco en tu vida social. L.A.: En cuanto a esto, si sabemos administrarla adecuadamente, la tecnología nos ha permitido la posibilidad de estar siempre conectados para poder gestionar cualquier incidencia o cualquier problema que pueda haber en algún momento. También te da esa libertad para poder organizarte, poder estar recogiendo a tus hijos del colegio o incluso programar un tiempo para pensar ciertas cosas. Para mí esos momentos de desconexión absoluta son cuando estoy corriendo, nadando o haciendo bicicleta, en los que estás solo escuchándote a ti mismo son clave. Yo conozco a mucha gente que hace deporte con auriculares, escuchando música o podcasts. Eso está muy bien, seguid escuchando podcast, pero en mi caso me gusta escuchar el silencio y si estoy en medio del bosque también me gusta oír los pájaros, oír cualquier animal y parte del silencio es escucharme a mí mismo y poder reflexionar.  S.P.: Qué maravilla, Lluis. ¿Se te ocurre algún consejo o lección que hayas aprendido y que puedas compartir con nosotros, ya sea sobre liderazgo, carrera profesional o de la vida en general?  L.A.: Se me ocurren unos cuantos, pero una de las lecciones que he aprendido es que parte del enriquecimiento es no darse nunca por satisfecho y querer seguir aprendiendo. Salir de esa zona de confort implica asumir también que nos queda mucho por aprender. En este mundo de la inteligencia colectiva yo soy un ignorante distribuido, y a partir de ahí puedes construir. Otra lección que tengo muy muy clara es que tenemos que valorar las cosas, ser conscientes de lo afortunados que somos y a partir de ahí ser agradecidos, intentar ayudar a otras personas y aportar más a nuestra sociedad. Muchas veces vas por la calle, ves a gente que vive en condiciones precarias y parece que la sociedad está insensibilizada. Yo creo que tenemos que trabajar más en estos temas, quitarnos esta anestesia y ver qué se puede aportar.  S.P.: Efectivamente. ¿Qué momento más memorable o emocionante en tu carrera hasta ahora recuerdas con más cariño? Alguno que te venga así a la cabeza, en el que incluso habiéndolo pasado mal, te haya marcado. L.A.: Pues he tenido la suerte de haber llevado unos cuantos equipos durante mi vida profesional y lo que recuerdo con más cariño no es un momento concreto, sino el hecho de que la gente, cuando deja de trabajar contigo, sigue teniendo una buena relación, un respeto profesional. Esto sucede incluso con personas con las que hemos tenido nuestras desavenencias o divergencias, y que a pesar de ellas hemos seguido teniendo una gran relación y un gran respeto. En mi caso, ha habido alguna persona que me ha llegado a decir: “la calma que transmites en momentos de tempestad nos ayuda a todos a ver que vamos en buena dirección y vamos a conseguir los frutos”. A veces nos da la impresión de que se acaba el mundo, pero si se da un paso hacia atrás, se puede ver que todavía nos queda mucho por hacer para llegar a los objetivos.  S.P.: Lo cierto es que doy fe porque yo he tenido la suerte de trabajar contigo en diversas empresas, varios años, y es cierto que transmites paz, gestionas los equipos de maravilla y todos seguimos en contacto, o sea que lo puedo corroborar. Ahora ya centrándonos un poquito más en la ciberseguridad, me gustaría empezar hablando sobre tu rol profesional. ¿Podrías describir brevemente cuál es tu posición y cuál es tu función actualmente en VMware?  L.A.: En VMware, desde que empecé hace casi cuatro años, he estado en la parte de advisory, ayudando a nuestros clientes a entender hacia dónde va el mundo de la tecnología y a entender cuál es la visión de VMware, nuestra estrategia y el valor que les aportamos. A partir de ahí, hace justo un mes, me plantearon la posibilidad de encargarme de llevar la relación comercial con el Grupo Santander a nivel global.  Me pareció un reto interesante porque es una de las mayores empresas, si no la mayor empresa privada que hay en España. Me pareció un reto muy bonito que me permitirá aportar, acompañar al cliente en toda esta transformación que estamos viviendo y seguir creciendo. Ahora mismo hablamos mucho de inteligencia artificial, de ciberseguridad y vamos a acompañarlos para que entiendan también un poco nuestra visión. Lógicamente en VMware, estando en el área comercial, queremos ganar dinero y vender a todos los clientes, pero para ayudarles a esta transformación y a que ellos, a su vez con nuestra tecnología, puedan tener aplicaciones que sean la clave de su negocio y que todo eso funcione y ganen mucho dinero ellos mismos. Si ellos ganan dinero y nosotros también, todos estaremos contentos.  S.P.: Todos felices efectivamente. Y dentro de tu puesto, ¿cuáles son las tendencias actuales en seguridad que podrían impactar significativamente en el sector financiero en el futuro cercano?  L.A.: Bueno, yo creo que hay mucho movimiento siempre alrededor de la ciberseguridad, sin duda alguna. He estado hablando antes de la inteligencia artificial, todo el mundo habla mucho de OpenAI y de sus derivadas. La realidad es que los que están más avanzados en el uso de todo lo que es inteligencia artificial son los hackers y distintos perfiles de criminales que tratan de rentabilizar esta inversión a cortísimo plazo. En cuanto al resto, las empresas y las administraciones públicas, tenemos unos procesos, tenemos que respetar unas normativas. Esto hace que la adopción sea más progresiva y que haya que ir entendiendo exactamente cómo va a impactar en tu negocio, qué puede funcionar, qué no funcionaría, y qué te va a aportar. Yo lo veo con mucha esperanza. Dentro de la parte de seguridad pues también te hablaría de la parte de redes. Si las redes no están funcionando adecuadamente, no están bien securizadas, tienes un problema. También me gustaría añadir una tendencia, y esta es que los proveedores en el mundo de la tecnología se están dando cuenta de que tener 50.000 proveedores de tecnología es un problema de seguridad. Entonces están trabajando en ello también para simplificar.  S.P.: Perfecto. También me pregunto, ¿cómo te mantienes al día con las últimas tendencias y todos los datos en el mundo de la ciberseguridad y la tecnología? Que por supuesto ahora tienes una revista de cabecera que es CyberLideria MGZN, que lanzamos el pasado 14 de mayo. Pero bueno, en general y hasta que hemos salido nosotros, ¿cómo te mantienes informado?  L.A.: Bueno pues ahora, como bien dices, con CyberLideria MGZN, pero en el pasado he seguido siempre buscando distintas fuentes que sean dispares.  Muchas fuentes especializadas, pero también algunas más internacionales que puedan darnos una visión distinta de lo que se está haciendo y de qué problemas y qué retos hay y cómo seguir mejorando. Evidentemente, a partir de ahora, vuestro podcast y vuestra revista va a estar ahí en el tope de la lista, sobre todo porque le habéis dado un enfoque distinto a la ciberseguridad, pensando en que la ciberseguridad es parte de un conjunto. Es importante que la alta dirección de la empresa no sólo se acuerde de ella cuando hay un problema, sino en el día a día. De hecho, es un poco como lo que hablábamos antes del triathlón.  El triathlón al final te da esta resiliencia, esta capacidad de adaptarte, de apagar fuegos o solucionar problemas sobre la marcha, que tiene mucho que ver con los profesionales y las profesionales de ciberseguridad. Empezamos a ver ejemplos, como Daniel Barriuso, de Santander, que son profesionales que han seguido esta trayectoria desde la parte de CISOs hasta llegar a la dirección de áreas de negocio. Esto ocurre porque se desarrollan unas habilidades y unas capacidades que no todo el mundo tiene.  S.P.: Está claro. Y hablando de talento, ya sabes que nosotros en CyberLideria lo que hacemos es buscar el lado más humano de las personas, porque lo que queremos es que se conozca a quién está detrás de ese cargo, ¿no? De ese C-Level. Ahora mismo respecto a los jóvenes, muchos de ellos tienen la incertidumbre de a qué se van a dedicar, y hay una cantidad enorme de nuevas especialidades en carreras de tecnología que se están creando. ¿Tú qué les aconsejarías a estos jóvenes que quieren empezar a interesarse por este ámbito? ¿Cómo les dirías que enfocasen la carrera? L.A.: Lo primero que hay que hacer es tener unos valores como persona que sean los que te rijan y que a partir de ahí digas: “hay que ser feliz en esta vida, porque sino la vida es muy larga como para que estés amargado”. Hay gente que tiene una vocación muy clara y hay otra gente que hace determinadas carreras porque tienen salidas.  Esto es como correr una maratón o una prueba de resistencia. Lo que estudies sólo es el principio, lo que te está preparando para cuando llegues al mercado laboral. Teniendo en cuenta que les tocará retirarse, como pronto, a los 70 años, tendrán que tener en cuenta por lo menos su felicidad, y yo personalmente recomendaría que a lo largo de una vida profesional que dura tantos años, incluso se hagan cambios importantes, ya sea de sector, de rol… Pero que se experimenten cosas distintas porque si no, aunque seas muy automotivado, es muy difícil estar más de 40 años a tope. S.P.: De hecho, ¿Cuál consideras que es la cualidad más importante que puede tener esa persona responsable de ciberseguridad? ¿Qué cualidades consideras que son fundamentales?  L.A.: Te he dado antes una pista con la resiliencia, con esa capacidad de adaptarse, pero el compromiso también es una parte importante. Estos son trabajos muy exigentes, en los que eres como el ingeniero de Fórmula 1 o de una competición de MotoGP, nadie se acuerda de ti hasta que hay un problema, ¿no? Pasas de ser invisible a ser una pieza fundamental porque hay algún problema, algún ataque o lo que sea. Entonces, para mí el compromiso es una pieza fundamental. A veces nuestra directora general dice que el talento está sobrevalorado y hay gente que se lleva las manos a la cabeza. Sin embargo, no lo decimos porque el talento no sea importante, lo decimos en el sentido de que, sin el compromiso, por mucho talento que tengas, no vas a conseguir nada. Es importante tener ese compromiso, que es el que realmente marca las diferencias. S.P.: Totalmente de acuerdo. Y por último, Lluis, ¿hay algún mantra o frase que te inspire en tu día a día?  L.A.: Se me ocurre una que llevaba Josef Ajram hace años, que era un pionero en España en temas de ultraresistencia, de ultradistancias y demás, que decía: “I don't know where the limit is, but I know where it's not”. Él lo llevaba tatuado en el pecho, diciendo: “yo no sé dónde está el límite, pero sé dónde no está”.  Y esto venía ligado a que muchas veces alguien dice: “ya he llegado a mi límite, ya no puedo pasar de aquí”. Eso es lo que crees, que has llegado a tu límite, pero puedes llegar más lejos si sigues forzando las fronteras y esforzándote. A mí también me encanta siempre el de “never give up”, el de “no te rindas nunca”.  S.P.: ¡Ya me extrañaba que no lo dijeras! L.A.: Yo creo que es importante saber que a veces las cosas se tuercen. La vida no es una línea recta ni es todo un camino de rosas. Está bien que lloremos cuando tengamos que llorar, pero no podemos bajar los brazos y rendirnos.  S.P.: Correcto, totalmente de acuerdo otra vez. Bueno, Lluis, me quedaría hablando contigo aquí todo el día. Muchísimas gracias por tomarte el tiempo para estar aquí hoy con nosotros y contarnos cosas tan importantes e interesantes. Gracias también al equipo de CyberLideria MGZN y a vosotros, los oyentes, por escucharnos. Nos vemos en la próxima, Lluis. Muchísimas gracias.  L.A.: Os deseo mucho éxito con esta gran iniciativa de CyberLideria MGZN.  S.P.: Perfecto, gracias. Eso espero. Saludos a todos.

15 Julio 2024

Enrique Miranda, Miembro del Board de CIONET y Consejero Independiente. Resiliencia empresarial: ¿obligación o necesidad?

Rincón del CISO

Todos hemos escuchado alguna vez el dicho de que sólo hay dos tipos de empresas: las que han sido ciberatacadas y las que no. Esa frase ha evolucionado a que sólo hay dos tipos de empresas: las que saben que han sido ciberatacadas y las que desconocen que están sufriendo un ataque. Estemos en cualquiera de esas situaciones, la única certeza es que, desgraciadamente, antes o después vamos a ser víctima de un ciberataque y tendremos que responder y, más que probablemente, recuperarnos. El mundo interconectado de hoy unido a la -continua e interminable- transformación digital que las empresas están abordando provoca que la ciberseguridad se haya convertido en un pilar fundamental para la continuidad de los negocios. Las amenazas cibernéticas son cada vez más sofisticadas y frecuentes, lo que subraya la necesidad de que las empresas desarrollen una capacidad cuyo término se ha puesto muy de moda: la resiliencia. Y más cuando sabemos que incidentes actuales como brechas de datos pueden suponer pérdidas millonarias para las empresas, sin contar el daño reputacional y la pérdida de confianza de los clientes. En este entorno, la resiliencia no sólo es una ventaja competitiva, sino una necesidad crítica. ¿Pero qué es realmente la resiliencia empresarial? De manera general, lo podemos definir como la capacidad de una organización para anticiparse, resistir, recuperarse y adaptarse a eventos disruptivos que puedan afectar severamente a sus operaciones. En el contexto de la ciberseguridad, esos eventos son los ciberincidentes. Para fortalecer la resiliencia, es esencial realizar una evaluación exhaustiva de riesgos para comprender cuál es la situación de la compañía. Esto incluye la identificación de procesos y activos críticos, el análisis de amenazas potenciales, la evaluación de las vulnerabilidades existentes, la priorización de riesgos, así como el diseño e implantación de estrategias y planes de respuesta. No podemos olvidar que debemos contar con políticas claras y procedimientos estandarizados, abarcando desde la gestión de accesos hasta la formación y concienciación de las personas. Y algo que es tan lógico como imprescindible: probar, probar y probar los planes de respuesta para estar entrenados y lo mejor preparados posibles para hacer frente a un evento disruptivo. La verdad es que para aquellos que llevamos tiempo trabajando en tecnología y gestión de riesgos, nada de lo anterior parece novedoso. Sin embargo, la realidad nos dice que la madurez en implantar modelos de resiliencia o los tradicionales sistemas de gestión de continuidad de negocio no es alta, especialmente, en empresas medianas o pequeñas. Y en muchos casos donde se implantó fue derivado del típico proyecto de implantación soportado por una ppt de cientos de slides que no tuvo -nunca mejor dicho- continuidad e integración en la operación real de la compañía. Por tanto, sin implantar un modelo de mejora continua, nada de lo realizado valdrá para mucho. Y, a pesar de la obviedad de todo lo comentado, tal como ocurrió con la protección de datos y sucede actualmente en el ámbito de la ciberseguridad en general, ha sido necesario generar regulación al respecto como DORA o NIS2, entre otras. Pero la regulación en sí no es la que está haciendo efecto, sino las multas millonarias de las sanciones o el impacto en los órganos de dirección de las compañías.  Siendo -ya- conscientes de que más pronto que tarde sufriremos un ciberataque, ¿estamos -realmente- preparados para hacerle frente o sólo estamos preparados para “pasar” una auditoría o ni siquiera eso? Enrique Miranda, Miembro del Board de CIONET y Consejero Independiente.

15 Julio 2024

Alejandro Aliaga Casanova, Cybersecurity Advisor & Executive Board member. La transformación silenciosa del SOC: el camino hacia un nuevo modelo

Sin categoría

Los primeros SOC, se crearon con el objetivo de centralizar la experiencia enfocada en la detección y respuesta. Hoy en día, su misión se ha ampliado para incluir otros aspectos que incluyen la gestión casi total de la seguridad de una organización. Al principio, los adversarios solían ser menos y sus ataques más esporádicos, todo lo contrario de lo que sucede actualmente. Por esta razón, el futuro del SOC tiene que ser muy diferente de lo que vemos hoy en día. Si queremos adelantarnos al desbordamiento por el crecimiento exponencial de datos, al imparable aumento del número de alertas, adversarios, y a la criticidad de los ciberataques, necesitamos un nuevo modelo, un SOC más moderno. La definición de SOC moderno puede llevarnos a muchas interpretaciones. Como no existe una definición formal, y es un tema muy extenso que se excede de los límites de este artículo, vamos a dibujar los trazos de las tendencias que nos ayudarán a “modernizar” nuestro SOC. A tenor por el número de alertas que se reciben en un SOC, el modelo tradicional de niveles (L1,L2,L3) se vuelve ineficaz para gestionar esta cantidad ingente de eventos. Los analistas L1, que suelen tener menos experiencia, son los que tienen que lidiar diariamente con los falsos positivos y tareas repetitivas, incluso tomando decisiones, lo cual puede resultar en análisis no exhaustivos y, en consecuencia, en la omisión de incidentes. Ante esta dificultad, muchos SOCs están evolucionando y transformándose hacia un modelo donde los niveles no están definidos, redefiniendo las funciones y responsabilidades de los analistas para fomentar la colaboración, evitando que se quemen los analistas y abandonen la empresa. Cuando pensamos en operaciones de seguridad autónomas, pensamos en un enfoque muy orientado a la automatización y a la transformación de procesos para que sean ágiles y adaptables a entornos que cambian rápidamente optimizando el trabajo de los ingenieros de una forma muchísimo más efectiva. Uno de los procesos clave, por el que se debería comenzar es, por el proceso de detección. Este proceso debe ser ágil, debe ser fácilmente actualizable, y adaptable a la cambiante situación de las amenazas. Aquí es donde empezamos a hablar del “desarrollo de detección y respuesta” ó “detection as code” como factor de innovación. Adoptar DR-DLC o “detection as code” en nuestro SOC, puede cambiar las operaciones, al igual que DevOps junto con los SREs cambió el mundo de la gestión de IT.  ¿Eso es todo?, ¿con esto ya tenemos un SOC moderno? Evidentemente no, por el camino nos dejamos muchos cambios, como la incorporación de la AI, nuevas herramientas - ¿adiós al SIEM? -, nuevos puestos de trabajo (devops, secdevops), etc. Tendremos que adaptar nuestros procesos para que la tecnología y la IA nos ayuden a ser más efectivos para resolver en menos tiempo y con mayor calidad las alertas que se generan en el día a día. En esta modernización, no todo es cambio tecnológico; hay factores, que hacen que las organizaciones y las personas que las componen se aferren a los procesos que le son familiares y que han utilizado desde siempre, dándole resultados durante largo tiempo generando resistencia al cambio. Al final todo se queda en una “transformación ligera” y un nombre nuevo y rimbombante que haga que el SOC parezca nuevo y moderno. Para crear un SOC moderno, debemos combinar nuevos procedimientos, roles, funciones y tecnologías que permitan adaptarse a la realidad actual de las amenazas. Alejandro Aliaga Casanova, Cybersecurity Advisor & Executive Board member.

15 Julio 2024

Entrevista a Esther Morell: «La vida es un camino, hay que observar y aprender de cada piedra, bache o valle por el que pasas, porque sin duda va a significar algo más adelante»

Sin categoría

En CyberLideria MGZN entrevistamos a Esther Morell, Directora de Marketing y Comunicación de ILUNION. CyberLideria MGZN: ¿Qué te atrajo inicialmente al campo del marketing y la comunicación, y cómo llegaste a ILUNION? Esther Morell: Siempre me ha apasionado el poder de las historias para transformar la sociedad, para moldearla, para transmitir conocimiento y construir un mundo mejor. La comunicación es un regalo que tenemos los humanos y su buen uso nos ayuda a entender, comprender y llegar a acuerdos. Además, soy una persona creativa, inquieta y muy sociable, por lo que este sector me ha permitido estar en constante aprendizaje y crecimiento profesional, pero también personal. En la vida vas dando pasos, que te llevan a lugares que jamás habías pensado llegar. Me considero una persona positiva y creo que la vida te da muchas oportunidades si sabes vivirlas con pasión e intensidad, y las experiencias que vas viviendo van dibujando tus próximos pasos. Es lo que me ha pasado hasta llegar a una empresa como ILUNION. Siempre he creído que mis trabajos, en marketing y comunicación enempresas multinacionales, eran mucho más que tareas bien ejecutadas, eran contenidos que ayudaban a visibilizar acciones y personas, a construir oportunidades y a romper barreras. Y todo ese recorrido maravilloso, en el que he aprendido muchísimo a base de éxitos, pero también fracasos, me ha traído a una empresa como ILUNION, referente en transformación de un mundo empresarial, donde demuestra que el beneficio económico ya no puede ser el único objetivo de las empresas, sino la palanca para conseguir otros objetivos de igual o mayor impacto. Una empresa que pone a la persona en el centro y que ve en las personas su talento, independientemente de su edad, género, país de procedencia, discapacidad u otras barreras que podemos encontrar a lo largo de la vida. Una empresa con un propósito de impacto social basado en la diversidad y la inclusión de las personas. Y eso me emociona todos los días. C.M.: ¿Cuáles consideras que han sido los hitos más importantes en tu carrera hasta ahora? E.M.: Los hitos más importantes son aquellos que además de hacerme crecer profesionalmente, me han aportado para seguir creciendo como persona. Y siempre van asociados a personas que han sido relevantes en mi trayectoria. Por ejemplo, haber trabajado en varios países me ha hecho abrir mi mente y ver que hay diferentes formas de ver las mismas cosas o pertenecer 14 años en una empresa coreana, me ha enseñado a ser metódica y tener una visión estratégica de cada uno de los proyectos. Recibir premios como un Ondas me han orgullecido por haber sido capaz de moldear la comunicación y adaptarla a un medio tan especial para mí, como es la radio. Y, en estos momentos, trabajar en ILUNION es un regalo por la oportunidad de descubrir un modelo empresarial único en el mundo y un liderazgo muy centrado en las personas, que, en tiempos de la IA, es algo muy, pero que muy especial. C.M.: ¿Podrías compartir una experiencia específica en tu carrera en la que hayas tenido que demostrar una gran resiliencia? E.M.: Cuando crees en lo que haces, es inevitable ponerle mucha pasión. Esa es mi forma de ser y de trabajar, y me cuesta mucho hacerlo de otro modo. Siempre que creo en una idea, en un proyecto, lo he tenido que defender antes comités o directivos y no siempre es fácil. Toca argumentar, defender, convencer sobre la idoneidad de la idea, en ocasiones, moldearla, pero nunca perder la esencia que la hace especial. Yo creo en el talento y el respeto profesional. Y creo que debemos probar, aventurarnos, medir siempre las consecuencias, pero arriesgar. Esa debe ser la fórmula. Por tanto, ser resiliente ante las cosas que no salen como lo habías imaginado, es parte del proceso de defender y amar lo que haces. C.M.: ¿Qué estrategias personales y profesionales utilizas para mantenerte resiliente en tiempos de crisis? E.M.: Me ayuda mucho ver las cosas desde diferentes perspectivas. Escuchar y analizar las diferentes posibilidades y adaptarme. Sirve mucho a la hora de defender lo que crees y ser resiliente ante las adversidades. C.M.: ¿Cómo define ILUNION la comunicación inclusiva y qué importancia tiene en sus estrategias de marketing? E.M.: Los profesionales del marketing y la comunicación queremos que nuestros mensajes sean exitosos y lleguen al mayor número de personas posible. Estamos obsesionados con la escucha activa, con la investigación. Queremos conocer a nuestros potenciales clientes, saber qué quieren, qué necesitan y qué les preocupa con el objeto de conectar, de estar más cerca y de ser relevantes. Pero antes de llegar a ILUNION, nadie me había dicho que, si no locutaba los contenidos, mi mensaje no iba a llegar a 1 millón de personas en España o que, si no ponía subtítulos, más de 1.230.000 personas en este país no se iban a enterar. En un sector donde aspiramos a conectar emocionalmente con las personas, estaba dejando fuera por desconocimiento, a millones de familias sensibles directa o indirectamente a las barreras asociadas a la discapacidad. Y es que, tenemos que ser conscientes de que hay un número importante de personas con algún tipo de discapacidad o que en su día a día encuentran más barreras que otras. Y tan solo necesitan que pensemos en ellas y en cómo van a consumir nuestro contenido para que al crearlo y difundirlo nos aseguremos que les va a llegar de forma correcta. C.M.: ¿Qué desafíos has encontrado al implementar comunicación inclusiva y cómo los has superado? E.M.: Lo primero es romper con la idea de que diseño y accesibilidad no son compatibles. Existe esa falsa creencia que hay que desmontar, ya que hay numerosas webs o apps accesibles que mantienen un diseño y navegación atractiva. Por ejemplo, www.ilunion.com Lo segundo es demostrar que la accesibilidad no es cara. De nuevo, un ejemplo, una web accesible mejorará sin duda su posicionamiento en Google, con lo importante que es hoy en día trabajar el posicionamiento SEO. ¿Por qué? Porque la araña de Google trabaja igual que lo hace un lector de pantalla, herramienta de voz accesible que tienen todos los dispositivos y con la que navegan las personas con discapacidad visual o baja visión. Luego, será mejor entendida por ambas herramientas. Diseñando la web accesible estas al mismo tiempo invirtiendo en posicionamiento SEO, cosa que te costará más si la web no es accesible. Además, generando contenidos accesibles estamos siendo responsables socialmente e impulsando una sociedad más justa e igualitaria. ¿Qué marca, agencia o profesional del marketing y la comunicación no está buscando esto? C.M.: ¿Cómo se asegura ILUNION de que sus mensajes lleguen de manera efectiva a una audiencia diversa? E.M.: Respetando las reglas del diseño universal y siguiendo las recomendaciones y consejos de la Guía de Marketing y Comunicación Inclusiva, creada y presentada en noviembre del 2023, y que se puede descargar de forma gratuita en este link https://www.ilunion.com/es/landings/ev-guia-marketing-comunicacion-inclusiva ¿Alguna vez te has preguntado como consumen nuestros contenidos o publicidad las personas con discapacidad visual o auditiva? Esta guía te ayuda a pensar de qué forma eliminar las barreras que estas personas pueden encontrar en el consumo de cualquier contenido: imagen, video, carrusel, etc. y te enseña como adaptar esos contenidos a cada medio (OOH, TV, Digital, radio, etc.) para que lleguen a todas las personas. Hablamos de personas con discapacidad en todo momento, que en España representa el 10% de la población, pero no olvidemos que nuestra sociedad avanza hacia un envejecimiento progresivo, por lo que respetar las reglas del diseño universal a la hora de crear contenidos accesibles y fáciles de entender, cobra cada vez mayor importancia. C.M.: ¿Cómo integra ILUNION las políticas de ESG en su estrategia de marketing comunicación? E.M.: ILUNION es una marca que nació hace casi 10 años con un propósito de impacto social claro, construir un mundo mejor donde TODOS estemos incluidos. Este propósito de diversidad e inclusión es la espina dorsal de todas las empresas que forman ILUNION y que pretenden demostrar con el ejemplo real, que otra forma de hacer empresa es posible. ILUNION representa la S de Sostenibilidad social porque cree en el talento de las personas independientemente de su edad, sexo, condición, de donde vengan o de sus limitaciones o barreras, y porque cree en la diversidad como fuente de riqueza. Inherente a esta forma de ser, se asocia la ética y el buen gobierno, que son puntos clave para una empresa que nació del propósito. Y, además, en el terreno ambiental, se trabaja continuamente para ser más respetuosos y conscientes de lo que generamos para poder reducir y eliminar el impacto medioambiental negativo. El área de marketing y comunicación deben ser reflejo de lo que hay dentro de la empresa, y, dado que ILUNION apuesta por la Sostenibilidad como pilar estratégico junto con las Personas, la Innovación y la Excelencia, desde nuestro departamento, intentamos comunicar y transmitir todas esas políticas y proyectos, que nos convierten en lo que somos como compañía. C.M.: ¿Cómo ves la evolución de la inteligencia artificial en el campo del marketing y la comunicación en los próximos cinco años? E.M.: La IA es y va a seguir siendo clave en el crecimiento y la transformación de las empresas y de la sociedad en los próximos años. Como todos los cambios y disrupciones, hay que adoptarlas, abrazarlas y, en el caso de ILUNION, ponerla al servicio de las personas, como todo lo que hacemos. Hay que recordar que la IA pone en nuestras manos múltiples herramientas para hacer nuestros contenidos accesibles, permitiendo añadir subtítulos y locuciones de forma automática y rompiendo esas barreras de accesibilidad de forma sencilla. Creo en que la innovación tecnológica ayuda a mejorar, aunque deberemos gestionarla de manera ética y trabajar en la eliminación de sesgos y sobre todo ponerla al servicio de las personas y no al revés. No debemos olvidar nunca lo que nos hace especiales y únicos como personas y el éxito será cuando sepamos sacar lo mejor de ambos mundos. C.M.: ¿Qué hobbies o actividades disfrutas fuera del trabajo que te ayudan a mantener un equilibrio entre la vida profesional y personal? E.M.: Me encanta el deporte. Me aporta vitalidad, energía, positividad y relax. Soy muy madrugadora y no perdono mi sesión matutina de deporte. Me gusta correr, hacer fuerza, bici y, por mis hijos, me atrevo hasta con el fútbol. La lectura es otro de mis hobbies, me encanta ver la vida con diferentes ojos. Pero sobre todo lo que me apasiona es los momentos con mi familia, con mis hijos, con mis amigos. Es como volver a lo que soy, una persona sencilla, cariñosa, amiga, a la que no le gusta demasiado llamar la atención y le encanta hacer protagonistas a los que más quiero. C.M.: Si pudieras darle un consejo a tu yo más joven al inicio de tu carrera, ¿cuál sería? E.M.: Que la vida es un camino, que hay que observar y aprender de cada piedra, bache o valle por el que pasas, porque sin duda va a significar algo más adelante. Que lo más importante de nuestra vida, lo que nos marca, lo que nos hace crecer, siempre está relacionada con personas. Luego hay que cuidar las relaciones, abrazar las buenas y dejar pasar las malas. C.M.: Mirando hacia el futuro, ¿cuáles son tus metas personales y profesionales para los próximos años? E.M.: Seguir aprendiendo, no perder nunca la pasión y dejar que el camino y las personas que encuentro en él me sigan sorprendiendo. Entrevista realizada por: CyberLideria MGZN

15 Julio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad