Expertos en ciberseguridad y CISOs de destacadas empresas españolas se reunieron en el Cybersecurity Summit 2025, organizado por CSO e IDC, para analizar los principales desafíos del sector.
Uno de los debates centrales giró en torno a la evolución del Centro de Operaciones de Seguridad (SOC), que se enfrenta a retos como la alineación con los objetivos empresariales, la irrupción de la IA y el cumplimiento de nuevas regulaciones europeas. Los ponentes coincidieron en la necesidad de automatización, eficiencia y contextualización de alertas para gestionar mejor el creciente volumen de amenazas.
En cuanto a la escasez de talento en ciberseguridad, los expertos destacaron la urgencia de fomentar la formación especializada, la diversidad y la atracción de nuevos perfiles, además de integrar habilidades no técnicas. También subrayaron el impacto de la IA en la automatización de tareas, permitiendo que los profesionales se enfoquen en la estrategia y la inteligencia humana.
El enfoque de ‘confianza cero’ (Zero Trust) y el auge de tecnologías emergentes como firewalls de última generación, perímetro de acceso seguro (SASE) y detección extendida de amenazas (XDR) fueron los temas clave de un panel de debate moderado por Mario Moreno, coordinador editorial de COMPUTERWORLD y CSO en España.
Jesús Mérida, CISO de Iberia, destacó que la idea de que el perímetro de seguridad tradicional ha desaparecido y que ahora la identidad es el nuevo perímetro no es nueva, pero finalmente ha sido asimilada por el mercado. En su sector, clave para el transporte aéreo, han apostado completamente por esta estrategia. Mérida subrayó que los CISO deben asumir que los incidentes de ciberseguridad son inevitables y centrarse en garantizar que los usuarios tengan acceso seguro a lo que necesitan, asegurando que todos los procesos y sistemas operen correctamente.
Por su parte, José Carlos Herrera, CISO para Europa de Sigma, recordó que la confianza cero no es solo una tecnología, sino una estrategia que involucra múltiples procesos. Implementarla requiere definir una meta y simplificar la integración de diversas tecnologías. Herrera aconsejó a las empresas diseñar su estrategia en función de sus recursos y riesgos, priorizando los aspectos más críticos para avanzar de manera efectiva.
Mérida insistió en la importancia de identificar los casos de uso más relevantes para el negocio y evitar la complejidad innecesaria. “Es clave que no haya zonas oscuras sin monitorizar y que el concepto de confianza cero se integre desde la fase de detección hasta la respuesta”, señaló. Además, advirtió que la llegada de la IA obligará a evolucionar las arquitecturas de seguridad.
Enrique Cervantes, director de seguridad e infraestructura tecnológica en Cesce, resaltó que el concepto de ‘confianza cero’ ha permitido a las organizaciones centrarse en lo realmente importante. Recordó que la ciberseguridad nació en un entorno de ‘full trust’ (confianza total), que debía ser regulado, y que, gracias a Zero Trust, ahora existe un marco estructurado de buenas prácticas y tecnologías que ya se aplicaban en cierta medida.
Cervantes explicó que la pandemia aceleró la adopción de estos nuevos modelos debido a la descentralización del puesto de trabajo. Su equipo tuvo que adaptar rápidamente los perímetros y desplegar nuevas soluciones de seguridad, evolucionando hacia procesos basados en el comportamiento y el riesgo. “La desaparición del perímetro tradicional nos obligó a evolucionar”, concluyó.
En un coloquio moderado por Fernando Muñoz (CIO Executive Council), se discutió sobre cómo proteger las aplicaciones y entornos en la nube, identificar vulnerabilidades y gestionar la seguridad con proveedores externos en un entorno interconectado.
Enrique Miranda, CISO de Ferrovial Energy, destacó que la migración a la nube ofrece ventajas como la escalabilidad, pero también implica riesgos, especialmente en la cadena de suministro. Subrayó la importancia de asegurarse de que los proveedores cumplan con las normativas y garantizó que el acceso seguro a las nubes es esencial. Alberto López, responsable global de TI y ciberseguridad de Solaria, agregó que la democratización del acceso a la tecnología puede traer riesgos, como la falta de visibilidad sobre los servidores en la nube. Insistió en la necesidad de una formación robusta en ciberseguridad y un entendimiento claro del modelo de responsabilidad compartida en la nube.
Antonio Fernandes, CISO de Financiera Maderera, mencionó los retos de la migración a la nube y alertó sobre los riesgos derivados de la falta de soberanía digital en Europa. Rafael Ceres, CISO global de Iberdrola, comparó el viaje a la nube con las fases de un duelo, recomendando una mentalidad adaptada al cloud y un gobierno sólido. Elena Cerrada, de SailPoint, remarcó que la transformación a la nube no es un proceso lineal, sino una evolución continua, con un énfasis particular en la gestión de identidades.
Por último, Carlos Tortosa, de Eset, resaltó la importancia de contar con un presupuesto adecuado y una estrategia clara en el camino hacia una mayor ciberseguridad en la nube.
En un panel moderado por Mario Moreno (COMPUTERWORLD/CSO), se discutió sobre cómo la inteligencia artificial (IA), los datos y la automatización son claves para responder a amenazas cibernéticas, pero también conllevan riesgos.
Javier Tobal, CISO de Astara, destacó que la IA puede ser útil, pero es necesario aplicar controles y gestión experta. Sin embargo, reconoció que la rápida adopción de IA por parte de departamentos sin el control del equipo de seguridad es un desafío. Jesús Abascal, CISO de Plenitude, también observó que los empleados están adoptando herramientas como ChatGPT sin el control adecuado, por lo que están desarrollando un plan para gestionar su uso de forma segura.
Marcelo Castro, de Devo, enfatizó que la IA no es una solución universal, pero puede mejorar los tiempos de respuesta y complementar el trabajo humano. Advirtió que la industria de ciberseguridad está quedándose atrás en comparación con el uso de IA por parte de los cibercriminales, lo que hace que la lucha contra el crimen cibernético sea cada vez más compleja. Devo y Plenitude ya enfrentan ataques que utilizan IA, incluyendo deepfakes, lo que aumenta la preocupación por la creciente sofisticación de los ataques.
En una mesa redonda moderada por Fernando Muñoz (CIO Executive Council), se discutió la importancia de tener planes de gestión de crisis para recuperarse rápidamente de un ataque. David Moreno de Tendam relató su experiencia con un ataque de ransomware que afectó algunos procesos, pero destacó la importancia de la gestión emocional del equipo y la comunicación clara durante una crisis.
David González, de Coren, coincidió en que los planes de emergencia deben adaptarse rápidamente ante un ataque, y aunque no han enfrentado un ransomware, han experimentado otras amenazas pequeñas. También destacó la importancia de aumentar el presupuesto para ciberseguridad.
Francisco Javier Farfán, de Burger King, señaló que el mayor riesgo proviene de los proveedores externos, ya que los atacantes suelen ingresar a través de sus sistemas. También insistió en que la alta dirección debe comprender la ciberseguridad.
Javier Sánchez, de Engie, destacó que, como empresa de infraestructura crítica, están expuestos a ataques debido a su presencia en múltiples países. Subrayó la importancia de adaptarse a la hiperconectividad y madurar hacia el mundo de la tecnología operacional (OT).
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas