Jarana
Joaquín Castellón Moreno ha comenzado una nueva etapa profesional como Director en el área de Cybersecurity & Technology Risk en KPMG España. Con una amplia trayectoria en gestión de riesgos, ciberseguridad y estrategia tecnológica, Castellón refuerza el compromiso de la firma con la protección digital y la transformación segura de las organizaciones.
12 Agosto 2025
Rincón del CISO
El ecosistema de pequeñas y medianas empresas en España enfrenta una preocupante brecha en ciberseguridad. Según ESET, solo el 17 % de las pymes cuenta con un ciberseguro, a pesar del incremento de ciberataques y de las crecientes demandas de las aseguradoras. En 2024, casi la mitad de las empresas con menos de 10 millones de euros de facturación sufrieron algún tipo de ataque, con el ransomware como una de las principales amenazas. Los ciberdelincuentes identifican a las pymes como objetivos vulnerables debido a su falta de recursos, protección avanzada o planes de respuesta. El 88 % de los ataques de ransomware en lo que va de año ha tenido como víctimas a este tipo de organizaciones. “La falta de acceso a un ciberseguro no solo pone en riesgo a la empresa individual, sino al tejido económico en su conjunto”, advierte Josep Albors, director de investigación y concienciación de ESET España. “Las aseguradoras exigen evidencias concretas, como MFA, backups verificados o soluciones EDR. Sin garantías, la póliza puede no ser viable o, peor aún, no cubrir los daños”. ¿Qué piden las aseguradoras? Las compañías aseguradoras ya no conceden coberturas en base a declaraciones de buenas intenciones. Ahora exigen: Autenticación multifactor (MFA) activa en todos los accesos críticos. Protección de endpoints con soluciones EDR, y políticas activas de actualización. Copias de seguridad verificadas, con pruebas regulares de recuperación. Planes de respuesta a incidentes documentados y testados. Formación continua del personal en ciberseguridad y simulacros de ataques. Evidencia documental detallada: desde logs hasta informes de simulacros y actualizaciones. Las consecuencias de no estar preparado El informe Cost of a Data Breach 2024 de IBM estima que un ataque de ransomware puede costar cerca de 5 millones de dólares de media. Sin protocolos claros ni pruebas de prevención, las empresas pueden perder el derecho a indemnización o enfrentarse a primas mucho más elevadas. ESET recomienda que las pymes realicen una auditoría de su ciberpostura, cuenten con apoyo externo para validar buenas prácticas y documenten cada paso. Implementar una cultura de gestión del riesgo basada en prevención, control de accesos y Zero Trust es esencial no solo para protegerse, sino también para acceder a ciberseguros asequibles y eficaces.
12 Agosto 2025
Jarana
Javier Pérez Trufero ha sido nombrado nuevo Chief Product Officer (CPO) de CARTO, compañía líder en Location Intelligence. Con una sólida trayectoria en el ámbito de producto, datos e inteligencia artificial, y formación en el MBA de IESE (Clase de 2017), Javier asume este nuevo reto con el objetivo de impulsar la innovación y el valor estratégico de los productos de CARTO a nivel global.
11 Agosto 2025
Sin categoría
El Ministerio de Justicia del Reino Unido (MoJ) ha dado un paso decisivo hacia la modernización de sus infraestructuras digitales y su protección frente a amenazas cibernéticas. En el centro de esta transformación se encuentra la adopción de tecnologías avanzadas que integran inteligencia artificial, seguridad cloud y gestión unificada de operaciones. En colaboración con la compañía tecnológica Palo Alto Networks, el equipo de Justice Digital —responsable de Infraestructura y Operaciones de Seguridad— está llevando a cabo un ambicioso proyecto para mejorar la eficiencia, agilidad y resiliencia de sus servicios digitales. La estrategia busca dar servicio a más de 96.000 usuarios y entidades, incluyendo tribunales, prisiones, centros de asistencia, servicios de libertad condicional y organismos colaboradores. Entre las soluciones desplegadas se encuentran Prisma SASE, que permite unificar la conectividad segura y los servicios de seguridad en la nube, y Cortex XSIAM, una plataforma de operaciones de seguridad basada en IA que permite detectar y responder amenazas en tiempo real. Estas herramientas han contribuido, por ejemplo, a multiplicar por cinco el ancho de banda medio disponible y a cuadruplicar la automatización en la resolución diaria de incidentes de ciberseguridad. El enfoque adoptado por el MoJ prioriza una arquitectura cloud-first, la seguridad por diseño y el modelo de confianza cero, pilares que alinean la infraestructura pública con los retos de un ecosistema digital cada vez más sofisticado. Uno de los avances más significativos ha sido la renovación del Centro de Operaciones de Seguridad (SOC), que ahora opera con capacidades de supervisión proactiva, análisis de riesgos en tiempo real y una visibilidad centralizada sobre más de 800 servicios y 130.000 dispositivos. Desde Palo Alto Networks —empresa con la que el ministerio mantiene una relación tecnológica consolidada— subrayan que este trabajo conjunto ha permitido mejorar indicadores clave como el tiempo medio de detección (MTTD) y respuesta (MTTR), reduciendo así la exposición al riesgo y aumentando la resiliencia del sistema. Mirando al futuro, el plan del Ministerio incluye conectar de forma segura todos sus centros y sedes, al tiempo que habilita la integración rápida de más de 30 agencias públicas vinculadas. Una hoja de ruta ambiciosa, donde la tecnología no es solo una herramienta de protección, sino un activo estratégico para garantizar servicios públicos seguros, eficaces y preparados para el futuro.
11 Agosto 2025
Jarana
Rafael Ortega García ha sido nombrado Director General de aizoOn España, asumiendo la responsabilidad del desarrollo de negocio y la consolidación de la filial en el mercado nacional. Con una trayectoria de más de 37 años en el ámbito de la ciberseguridad, Ortega ha sido testigo y protagonista de la evolución del sector desde sus orígenes, cuando aún se conocía como “seguridad informática”. Su experiencia abarca áreas clave como la innovación tecnológica, la consultoría estratégica y la transformación digital aplicada a entornos críticos. Con este nombramiento, aizoOn refuerza su apuesta por el talento sénior, la experiencia aplicada y el liderazgo con perspectiva estratégica en un momento clave de expansión en España.
8 Agosto 2025
ESG
En el camino hacia una economía más limpia y responsable, los Certificados de Energía Renovable (REC, por sus siglas en inglés) se han consolidado como una herramienta clave para empresas que buscan reducir su huella ambiental sin necesidad de alterar su infraestructura eléctrica. Aunque técnicamente forman parte de los llamados Certificados de Atributos Energéticos (EAC), el término REC es el más utilizado y reconocido en el mercado global, especialmente fuera de EE. UU. y la Unión Europea, donde el estándar I-REC actúa como referente para la emisión y trazabilidad de estos certificados. ¿Qué es un REC y por qué importa? Un REC es, en esencia, la prueba de que un megavatio hora (MWh) de electricidad fue generado a partir de fuentes renovables. Al adquirir estos certificados, una organización puede vincular su consumo eléctrico con la generación limpia, sin necesidad de conectarse directamente a una planta solar o eólica. El objetivo principal de los REC es facilitar la reducción de emisiones de alcance 2, es decir, aquellas vinculadas al uso de electricidad comprada. Este sistema evita duplicar redes eléctricas y ofrece una solución verificable, eficiente y escalable para la sostenibilidad empresarial. Impacto real: de la reducción de emisiones a la reputación Además de cumplir con los compromisos climáticos y los estándares corporativos como los de RE100, los REC permiten a las empresas demostrar, con respaldo documental, que están apostando por energía limpia. Pero su impacto no termina ahí. Cada vez más compañías están ampliando su uso de REC para abarcar también las emisiones de alcance 3, exigiendo a sus proveedores electricidad de origen renovable. Esto no solo mejora la cadena de suministro, sino que fortalece la reputación de marca, aporta ventajas competitivas y ayuda a cumplir con regulaciones medioambientales en distintos países e industrias. Cómo empezar a usar REC El proceso es simple: basta con calcular el consumo energético de la empresa (en MWh) y adquirir la misma cantidad de certificados REC. Estos se “retiran” formalmente, quedando vinculados a la empresa en registros oficiales. Eso sí, hay ciertas reglas a seguir: Los REC deben adquirirse del mismo país donde se consume la electricidad. Deben corresponder al mismo año del consumo energético. Deben proceder, preferiblemente, de instalaciones renovables puestas en marcha en los últimos 15 años. Además, es importante tener en cuenta que los REC no son lo mismo que los créditos de carbono, y que hay restricciones según el país o la industria, así como cantidades mínimas para la compra.
8 Agosto 2025
Rincón del CISO
La seguridad digital en las empresas sigue viéndose comprometida por errores humanos que podrían evitarse con una gestión más estratégica. Así lo alerta Redtrust, firma experta en certificados digitales, que ha identificado prácticas recurrentes que suponen brechas críticas para la protección de la información corporativa. Entre los fallos más habituales se encuentran la instalación de certificados en dispositivos no autorizados, la omisión en la revocación al cambiar de equipo, el almacenamiento de claves en navegadores sin protección o en ubicaciones poco seguras, y el uso de credenciales caducadas o mal configuradas. Con la digitalización de procesos clave —como el acceso remoto, la firma electrónica o el cifrado—, el certificado digital se ha convertido en una herramienta esencial para garantizar la legalidad, la confidencialidad y la integridad operativa. Sin embargo, muchas organizaciones siguen confiando estas gestiones a usuarios sin formación técnica ni control adecuado, lo que incrementa el riesgo de error. “Invertir en tecnología no sirve de nada si se pasa por alto un detalle tan básico como la gestión de certificados”, advierte Daniel Rodríguez, COO de Redtrust. Y añade: “No se trata de culpar al empleado, sino de asumir que el error humano es previsible si el sistema no está bien diseñado.” Desde Redtrust proponen aplicar un enfoque Zero Trust a la gestión de credenciales: limitar accesos según permisos definidos, automatizar la renovación y revocación, y garantizar trazabilidad total desde una única consola de administración. Este modelo permite a los equipos de TI tener visibilidad completa sobre qué certificados se usan, quién los utiliza, para qué y desde qué dispositivo. Además, automatizar estas tareas no solo reduce riesgos, sino que libera a los empleados de responsabilidades que no les corresponden, mejora el cumplimiento normativo y aumenta la eficiencia operativa. En un contexto donde los ciberataques son cada vez más sofisticados, adoptar una estrategia de gestión inteligente de certificados no es una opción. Es una necesidad.
7 Agosto 2025
Jarana
BBVA CIB ha anunciado el nombramiento de Lidia Rodríguez Oliva, CISM, como Cybersecurity Senior Manager, consolidando así su apuesta por el talento interno y el liderazgo técnico en el ámbito de la ciberseguridad. Con una sólida trayectoria internacional dentro del grupo BBVA —que incluye experiencia en las oficinas de Nueva York, Madrid y Hong Kong, además de colaboraciones con equipos en México y Londres— Lidia ha demostrado una destacada capacidad para liderar equipos diversos, impulsar proyectos globales y construir con propósito. En su nuevo rol, continuará fortaleciendo la estrategia de ciberseguridad en entornos críticos y de alta exigencia, acompañada por un equipo comprometido y bajo el liderazgo de figuras clave como Chema P. y Julio López Moreno. Rodríguez Oliva ha agradecido públicamente la confianza depositada en ella por parte de BBVA y ha subrayado el valor de las personas con las que ha trabajado a lo largo de los años: “La colaboración y el apoyo de todos han tenido un impacto duradero”.
7 Agosto 2025
Jarana
Grupo Halcón Cerámica ha anunciado el nombramiento de Pedro Betancor Santana como su nuevo Director Financiero (CFO). Con una sólida trayectoria en finanzas corporativas y experiencia en entornos multinacionales y respaldados por Private Equity, Betancor asume este rol clave para impulsar la gestión financiera y estratégica del grupo. Este nombramiento refuerza el compromiso de Grupo Halcón Cerámica con la excelencia operativa y el crecimiento sostenible en un sector altamente competitivo. Pedro Betancor Santana liderará la dirección financiera en un momento crucial de expansión y consolidación internacional para la compañía.
6 Agosto 2025
Sin categoría
La Comunidad de Madrid da un nuevo paso en su estrategia para fortalecer la seguridad digital de la región con la firma de un acuerdo de colaboración con Palo Alto Networks, uno de los líderes globales en ciberseguridad. Esta alianza público-privada tiene como objetivo impulsar la ciberresiliencia de empresas, organismos públicos e instituciones a través de formación, sensibilización y desarrollo de talento especializado. El memorando de entendimiento, firmado entre la Agencia de Ciberseguridad de la Comunidad de Madrid y la tecnológica estadounidense, sienta las bases para poner en marcha iniciativas conjuntas en ámbitos clave como la concienciación, el intercambio de conocimiento técnico o la detección de nuevas amenazas. También se prevé la organización de jornadas técnicas, campañas educativas y encuentros profesionales orientados a fomentar una cultura de ciberseguridad en todos los niveles. “La colaboración con líderes del sector privado como Palo Alto Networks refuerza nuestro compromiso con una Comunidad de Madrid más segura y preparada frente a los riesgos digitales”, destacó el consejero delegado de la Agencia. Desde Palo Alto Networks, su country manager en España, Marc Sarrias, subrayó el carácter estratégico del acuerdo: “Queremos aportar nuestra experiencia para construir una sociedad más segura, resiliente y consciente de los desafíos que plantea el entorno digital”. La alianza se enmarca en el Plan Estratégico de la Agencia de Ciberseguridad, que apuesta por potenciar el talento, la innovación y la cooperación institucional como motores de transformación digital segura. Esta colaboración también refuerza la apuesta de Palo Alto Networks por el ecosistema tecnológico del sur de Europa, ampliando su presencia e inversión en iniciativas con impacto social y educativo. Con esta hoja de ruta compartida, Madrid avanza hacia su objetivo de consolidarse como hub nacional y europeo en ciberseguridad, apostando por alianzas estratégicas que protejan no solo las infraestructuras críticas, sino también a las personas y a todo el tejido productivo.
6 Agosto 2025
ESG
Madrid se postula como referente europeo en innovación urbana con una apuesta decidida por la inteligencia artificial, la movilidad conectada, la economía circular y la ciberseguridad. Así lo demuestra el Future Urban Lab 2025, celebrado en el Colegio Oficial de Arquitectos de Madrid, en el marco de la plataforma Madrid 2050. La jornada, de carácter técnico y multisectorial, reunió a representantes del Ayuntamiento de Madrid, Telefónica, Veolia, Crea Madrid Nuevo Norte y Women4Cyber, entre otros actores clave. El evento estructuró sus contenidos en cinco laboratorios temáticos que abordaron desde el urbanismo adaptativo hasta la ciberresiliencia en entornos urbanos. Entre las principales conclusiones del informe elaborado por CyberLideria MGZN destacan: IA + Datos urbanos: imprescindibles para rediseñar ciudades más equitativas y adaptables. El Ayuntamiento impulsa proyectos como Sueña Madrid, una plataforma con indicadores urbanos en tiempo real y simulación estratégica basada en IA. Vivienda y regeneración: Madrid necesita más de 240.000 nuevas viviendas. La redensificación inteligente y la rehabilitación energética son claves para responder al crecimiento demográfico y cumplir los objetivos climáticos europeos. Economía circular urbana: experiencias como las de Veolia en el uso de biomasa urbana o redes de calor y frío muestran cómo reutilizar recursos y reducir emisiones en las grandes ciudades. Gobernanza abierta y participación real: desde Minecraft hasta talleres vecinales, el nuevo urbanismo se diseña con la ciudadanía y con talento joven. La implicación temprana facilita consensos y legitima los grandes proyectos. Ciberseguridad estructural: los entornos urbanos hiperconectados aumentan su superficie de exposición. Expertos de Ferrovial, CrowdStrike y Eraneos coinciden: no se trata de si ocurrirá un ciberataque, sino de cuándo y cómo se responderá. El evento también marcó el lanzamiento de la Ordenanza Sandbox, que convierte Madrid en un entorno de pruebas real para startups tecnológicas. “Queremos que las pruebas piloto se hagan aquí, no en Asia”, declaró Ángel Niño, concejal de Innovación del Ayuntamiento de Madrid.
5 Agosto 2025
Jarana
Google ha anunciado el nombramiento de Romain Perrier como nuevo Head of Strategy & Operations para EMEA Marketing. Con más de once años de trayectoria en la compañía, donde ha ocupado diversos cargos de responsabilidad en las divisiones de Ads y Google Cloud, Perrier asume ahora un rol clave para liderar el impacto estratégico, la eficiencia operativa y la evolución del marketing de Google en la región EMEA, en un momento marcado por la transformación impulsada por la inteligencia artificial. Desde su nuevo cargo, dirigirá iniciativas estratégicas que conectan innovación, datos y tecnología con el crecimiento del negocio, reforzando el compromiso de Google por construir un marketing más inteligente, ágil y centrado en el usuario.
5 Agosto 2025
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas