Debo confesar que hace tiempo que estoy sensibilizado e implicado en múltiples temas relacionados con ESG (Environmental, Social & Governance), pero que no hace tanto que soy realmente consciente de la existencia de EHS (Environmental, Health & Safety) y de su importancia.
Así que permitidme que asuma que esto le puede pasar a más personas y que dedique las primeras líneas a recapitular un poco sobre las segundas siglas, antes de compartir algunas reflexiones sobre el rol de la ciberseguridad en ambas.
EHS nació a finales del siglo XIX porque la Segunda Revolución Industrial expandió rápidamente la producción y expuso a más trabajadores a los peligros industriales. Las nuevas máquinas, productos químicos y procesos hicieron que el trabajo fuera más peligroso, y algunas de sus consecuencias fueron altas tasas de lesiones, enfermedades e incluso muertes ocasionadas por accidentes laborales. La protesta pública por las condiciones laborales de la época impulsaron nuevas normas para proteger a los trabajadores.
Lamentablemente, la mayoría de las empresas trataron la seguridad superficialmente hasta la década de los 70, cuando comenzaron a hacerse cumplir las normas obligatorias de EHS. Justo en esos años hubo varios desastres industriales a gran escala como la crisis de la dioxina de Seveso (Italia) y la tragedia del gas de Bhopal (India).
Actualmente, los sistemas de gestión de EHS proporcionan un marco organizado para identificar, evaluar y controlar continuamente los riesgos para la salud, la seguridad y el medio ambiente. En esta columna me centro sólo en unos de sus elementos clave: la evaluación de riesgos, los procedimientos para identificar los peligros, evaluar las exposiciones y determinar las precauciones.
¿Ahora os preguntáis qué es ESG? La verdad es que me parece sorprendente, pero igual tenéis muchas cosas en la cabeza y no habéis estado expuestos a las tendencias globales de los últimos años. Dejando a un lado la ironía, para los no iniciados, os recordaré que el término ESG se usó por primera vez en el año 2006 en el informe UNPRI (Principios de las Naciones Unidas para la Inversión Responsable) donde se definió ESG como un conjunto de criterios que deben incorporarse en la evaluación financiera y las decisiones de préstamo o inversión de las instituciones financieras. No me voy a detener en el acuerdo de París, ni en los ODSs, porque me falta espacio.
Hay quien dice que durante demasiado tiempo, el medio ambiente, la salud y la seguridad (EHS) se han visto como un conjunto de procesos que deben seguirse de forma independiente, en lugar de algo que puede mejorar el impacto de ESG y el rendimiento general del negocio. Deberíamos cambiar el enfoque, pensar que EHS es un requisito operativo y contractual; que casa muy bien con los criterios ESG y que, en cierto modo, uno completa el otro, de tal forma que las piezas de EHS encajan en el panorama más amplio representado por ESG. Para mí está claro que EHS y ESG se pueden ayudar mutuamente ya que ambos comparten muchas áreas de interés, entre ellas los riesgos, Es cierto que hay muchos tipos de riesgos a considerar, pero no es menos cierto que la seguridad en general y la ciberseguridad en particular son una pieza fundamental si queremos mantener un enfoque estricto en los riesgos críticos. Lo cual es básico para garantizar la viabilidad de cualquier organización.

Lluis Altés
Santander Group Global Account Director (VMware by Broadcom)
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas