Compartir

14 Mayo 2024
Escalando el paradigma de riesgos dinámicos al Comité de Dirección. Jesús R. Abascal, CISO en Plenitude España

¿Deberían los comités ejecutivos y los consejos de administración preocupados por la ciberseguridad?

La ciberseguridad está llegando cada vez a más comités de ejecutivos como a consejos de administración, que la perciben como un factor crítico dentro del negocio. Sin embargo, en muchas empresas aún se gestionan y reportan los riesgos como si fuesen estáticos. Se trata de una percepción errónea de que el riesgo en ciberseguridad es estático y que puede ser abordado con soluciones convencionales y estáticas.

Nada más lejos de la realidad, actualmente, los riesgos en materia de ciberseguridad son cada vez más dinámicos. La aparición de la inteligencia artificial generativa, la cadena de suministro y el crecimiento de cibercriminales son algunos de los factores clave que propician este ecosistema tan dinámico.

Para los grandes directivos y líderes empresariales, es esencial comprender que el riesgo en ciberseguridad no es estático, sino que está en constante evolución. Las amenazas cibernéticas no esperan a que las empresas se pongan al día; están en constante cambio, adaptándose y evolucionando para superar las defensas tradicionales. Es por ello, que las empresas deben adoptar un enfoque ágil y proactivo para gestionar este nuevo paradigma de riesgo dinámico.

En primer lugar, es fundamental reconocer que la ciberseguridad ya no es simplemente un problema técnico, sino también un desafío empresarial y estratégico. La ciberseguridad debe ser una prioridad en la agenda de los directivos y directores de grandes empresas, integrada en la estrategia empresarial y respaldada por la inversión adecuada.

Por otra parte, los reguladores, sobre todo a nivel europeo, están impulsando que la ciberseguridad llegue hasta los consejos de administración. Normativas como la NIS2 no solo obligan a tener una responsable de seguridad de la información, si no que establecen responsabilidades para los comités directivos y los consejos de administración.

Una de las claves para combatir este nuevo paradigma de riesgo dinámico es la agilidad. Las empresas deben ser ágiles en su enfoque de ciberseguridad, capaces de detectar, responder y adaptarse rápidamente a las amenazas emergentes. Esto implica no solo invertir en tecnologías de seguridad avanzadas, sino también en la concienciación a todo su personal.

Las empresas deben aprovechar las herramientas y tecnologías de análisis de datos para mejorar su capacidad de detección y respuesta ante amenazas. La inteligencia artificial y el aprendizaje automático pueden ayudar a identificar patrones y anomalías en el tráfico de red y el comportamiento del usuario, permitiendo una detección más temprana de posibles ataques y posibilitando que los analistas que se centren en lo realmente importante.

Por último, la colaboración y la compartición de información son fundamentales en la lucha contra los ciberdelincuentes. Desde los comités ejecutivos se deben impulsar acciones de promuevan la inteligencia de amenazas con socios del sector, organismos gubernamentales y otras organizaciones para intercambiar información sobre amenazas y mejores prácticas de ciberseguridad. Esta colaboración permite a todos los integrantes a ser más agiles a la hora de detectar y bloquear nuevas amenazas emergentes.  Es por ello, que no solo enriquece la inteligencia de seguridad, sino que también fortalece la resiliencia colectiva ante cualquier amenaza.

En resumen, el riesgo en ciberseguridad es cada vez más dinámico y complejo, y las empresas deben adaptarse de manera ágil a esta nueva realidad. Los lideres y directivos de grandes empresas deben reconocer la transcendencia estratégica de la ciberseguridad y adoptar un enfoque proactivo y adaptativo para gestionar las amenazas emergentes. Solo a través de la agilidad, la colaboración y la innovación, las empresas pueden protegerse eficazmente en un entorno digital en constante cambio.

Jesús R. Abascal

CISO en Plenitude España

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad