Compartir

15 Julio 2024
El nuevo CISO en la era IA. Jesús Sánchez López, CISO Naturgy

¿Te imaginas el impacto que la Inteligencia Artificial puede tener en el mundo que conocemos? Creo que todos nos hemos hecho esta pregunta de una forma más o menos directa en el último año y medio desde la irrupción de OPEN AI y la Inteligencia Artificial Generativa en nuestras vidas.

Buena parte de los profesionales nos encontramos ya emprendiendo iniciativas de IA en nuestros Negocios, hablando de nuevos casos de uso, aprendizaje, prompting, alucinaciones, LLMs, … La Inteligencia Artificial está ya empezando a modificar los procesos en nuestras organizaciones y nuestra vida personal. Todos tenemos claro que se trata de una oportunidad única y completamente decisiva de transformación, y que es un proceso “no opcional”, ya que la adopción de la IA será masiva en los próximos meses y años, y no es posible no adoptarla o desaprovecharla.

En el ámbito de la Ciberseguridad, mucho se ha hablado en los últimos meses a nivel global, en nuestra propia comunidad de CISOs y en general de expertos en Ciberseguridad en España ya hay mucho material, procesos, controles, normativa, casos de uso de aplicación, y en general, muchos “topics” desarrollados alrededor de la Inteligencia Artificial. Y queda mucho por hacer. Simplificando lo que se “cuece”, se habla mucho de una “IA buena” y de una “IA mala”, y todo lo que hay alrededor de como transformaremos las Operaciones de Ciberseguridad, la Ciberinteligencia y los procesos de gobernanza con la aplicación de la IA, pero también como responderemos a la nuevas Ciberamenazas derivadas del uso masivo de esta tecnología disruptiva en el Cibercrimen.

Sin embargo, creo que omitimos también reflexiones sobre cómo quedará el propio rol del CISO, y ya no solo esto, sino como deberá ser el CISO de un futuro basado en Inteligencia Artificial. Y es que los CISOs no somos algo “estanco” o aislado de lo que está pasando alrededor. Esta irrupción y transformación de los Negocios y la Sociedad, también nos impacta a cómo somos, y dejará un perfil de CISO que sin duda alguna será bastante diferente del actual.

En definitiva, derivado de cómo será ese nuevo mundo (sobre el que se ha escrito mucho), este nuevo entorno en el que nos movamos los CISOs tras la adopción masiva de la IA, debemos preguntarnos, ¿cómo deberemos interactuar desde la Comunidad de Profesionales de Ciberseguridad con ese mundo? Y, en definitiva, ¿cuáles son las características que deberá tener el CISO del mundo IA? Me he atrevido a reflexionar sobre algunas de las habilidades o capacidades que deberá tener ese “CISO de la era IA”:

  • La primera de ellas para mí es la Agilidad. El nuevo CISO va a tener que incorporarse de forma acelerada a numerosos trenes en marcha y poner en funcionamiento a velocidad de vértigo nuevas iniciativas propias, en medio de esta transformación radical. Tenemos forzosamente que cambiar nuestros paradigmas de gobernanza, y cambiar enérgicamente nuestros tiempos de respuesta a nuestras organizaciones. En medio de un mundo mucho más incierto, será vital para nuestras compañías la reacción rápida, y eso también implica a los procesos de Ciberseguridad.

Es hora de cambiar principios que creíamos inamovibles, buscar la simplicidad en todo lo que hacemos, en especial en los procesos más “core” de Ciberseguridad, y empezar a integrar estos procesos en las dinámicas de las organizaciones en pleno proceso de cambio, salir de todo tipo de silos organizativos e integrarnos en los equipos que están llevando a cabo la transformación IA.

  • En segundo lugar, el CISO deberá desarrollar un carácter Inspiracional en sus actuaciones. Debemos convertirnos en uno de los referentes claros del proceso de transformación en nuestras compañías. Hemos de aumentar el reconocimiento de nuestra función de Ciberseguridad como palanca del cambio y no como impedimento del mismo. Solo dando a nuestras organizaciones una imagen de liderazgo e inspirando el cambio en los demás, seremos capaces de establecer la cultura de la Ciberseguridad de forma intrínseca al proceso de transformación IA. El CISO del futuro deberá ser un líder inspiracional para su equipo y para la organización, convirtiéndose en referencia de la transformación.
  • El tercero para mí es la iniciativa, convertida casi en “aventura”. Hace años escuché en una conferencia en directo en USA al gran Steve Farber, fundador del Extreme Leadership Institute. En ella hablaba del “Pursue the “oh shit” momment”. Básicamente, se trata de que busquemos ese desafío en el que te embarcas y en algún momento dices: “en qué lío me he metido”. Pues bien, creo que otro aspecto fundamental en el CISO de esta nueva era, será su capacidad de emprender desafíos de cambio agresivos de forma muy proactiva. Se trata de eliminar el miedo y la prudencia ante el cambio, para darse cuenta qué sólo conseguiremos las mejores cuotas de Ciberseguridad en este nuevo entorno si somos completamente líderes en la transformación. Es más, y aunque parezca una paradoja, si arriesgamos y nos embarcamos en la transformación que supone la IA como auténticos emprendedores, conseguiremos un mundo nuevo probablemente mejor preparado para la seguridad cibernética que el mundo previo al 2022.

Agilidad, inspiración, iniciativa. Creo profundamente que estos rasgos formarán parte de los skills de los CISOs triunfadores en la nueva era IA. No podemos cambiar en unos pocos días, pero tenemos que ser rápidos en hacerlo o perderemos un tren que, probablemente, nunca vuelva a pasar. Creo que esta es una reflexión de la que no debemos huir la comunidad de Ciberseguidad, y los CISOs en particular, y es como será nuestro rol y como seremos los profesionales Ciber en esta nueva era, que ya se nos echa encima.

Jesús Sánchez López

CISO Naturgy

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad