Compartir

31 Diciembre 2025
Recap 2025 del Consejo Asesor de CyberLideria

Rosa Kariger, Presidenta de CyberLideria

Como presidenta de CyberLideria, me siento profundamente orgullosa de los avances que hemos logrado con nuestra comunidad en 2025. Hace más de 4 años que nos propusimos darle voz a los CISOs, presentarlos a los consejeros, CEOs, CIOs y resto de roles de las empresas como lo que son: unos partners estratégicos en la toma de decisiones, y no los técnicos que desde la trastienda despliegan un escudo digital mágico para proteger a la compañía, ni los chivos expiatorios cuando hay un ciberataque.  

Este año hemos alcanzado la cifra de 300 miembros en nuestra comunidad, nuestra revista, CyberLideria MGZN, ha alcanzado los 105.000 lectores. Nos leen y nos escuchan directivos de todos los niveles y ámbitos de las empresas, tanto relacionados con el mundo digital, como no (o eso es lo que creían). Hemos abierto una delegación en Cataluña, organizado conferencias de alto nivel, formaciones interesantes, y también iniciativas que reflejan el espíritu solidario de nuestra comunidad.

Pero, sobre todo, nos hemos enriquecido y lo hemos pasado realmente bien rodeados de magníficos profesionales y mejores personas. Gracias a todos los que habéis confiado en nosotros y apoyado nuestra causa. Espero que 2026 nos traiga a todos mucha felicidad y crecimiento personal. Nosotros vamos a seguir luchando por ello.

Maite Arcos, Directora General de Fundación Esys. Consejera Independiente

En este 2025 hemos aprendido (a la fuerza) que los problemas de indisponibilidad de las redes y sistemas no siempre vienen originados por ataques de hackers maliciosos. El apagón o la caída de un proveedor de servicios en la nube también nos pueden dejar fuera de juego. ¡Hay que estar atentos a más flancos que los ciberataques! 

Y otro año que nos quedamos esperando la trasposición española de las Directivas NIS2 y CER…a ver si los Reyes nos conceden esos deseos porque si no me temo que el Grinch de las sanciones europeas nos va a hacer una visita más pronto que tarde.

Guillermo Llorente, Director Corporativo de Seguridad de MAPFRE

El 2025 ha vuelto a ser un año intenso, en el que han seguido acelerándose las tendencias, ninguna buena, que se venían apuntando los últimos años en materia de seguridad.  En primer lugar, y como contexto de todas las demás, el incremento de la inestabilidad

geopolítica. No es algo que pueda sorprender a nadie, pero estamos inmersos en un proceso de cambio de los equilibrios geopolíticos consecuencia de las dos guerras mundiales del siglo pasado, lo que afecta de lleno a los profesionales de seguridad, actores, cuanto menos paraestatales, por no decir directamente, estatales, se convierten en amenazas directas y cada día más relevante para las empresas y organizaciones a las que tratamos de proteger.

En segundo lugar, un incremento de la ciber amenaza. En parte motivado por lo anterior, pero también consecuencia, además de los enormes beneficios de esta actividad delictiva, a la que los estados (garantes de la seguridad pública) no están siendo capaces de frenar, de dos factores clave, la cada vez mayor digitalización de sociedades y empresas, haciendo que cada día la dependencia de aquellas de la tecnología sea mayor, y por lo tanto también, el impacto de cualquier incidente en esta.  Y por otro, la interdependencia, cada vez mayor de terceras empresas. El denominado Riesgo de Terceros. Es cada vez más difícil, por no decir imposible, el controlar adecuadamente el riesgo asociado todos y cada uno de los componentes que se integran en la cadena de funcionamiento y prestación de servicios de una gran (y que decir si pequeña) compañía. ¿Se puede chequear cada actualización de un antivirus, de un navegador o de todos los elementos del sistema operativo de cada uno de los equipos de todo tipo de una empresa desde cámaras a lectores, pasando por servidores o sistemas de calefacción?  

En tercer lugar, yo destacaría la complejidad. Ya no basta con decir que no hay perímetro, es que tampoco hay, sólo, data center propios o alquilados, ahora hay (prácticamente todos) servicios funcionando híbridamente, en nuestro data center y en la nube o nubes (básicamente el data center de otros), con idas y venidas de los flujos cada vez más complejos y difíciles de entender. Con asertos que hubo un tiempo que creímos, como que la nube era, per se, desde el inicio y por definición, segura y resiliente, que el tiempo nos ha demostrado, cuanto menos en un porcentaje importante falsos, y basta con recordar el reciente caso de la caída de la región principal de AWS casi doce horas.

Y , por no extenderme, me limito a apuntar dos tendencias más, el incremento de la presión regulatoria (hay algunos que siguen creyendo que con una ley se resuelve cualquier cosa) y la disrupción de las nuevas tecnologías , la IA, de la que me niego a decir nada para no saturar al paciente lector ni alimentar el hype, y, creo que es aún más relevante, el progreso de la computación cuántica, que, en menos de un lustro, transformará la ciberseguridad que hoy usamos, devorando y sacando del mercado  a las organizaciones menos ágiles en el proceso evolutivo o de cambio al mundo post cuántico.

Como contrapunto de lo anterior, los profesionales de seguridad tendrán cada vez más trabajo, y  estas tendencias motivaran además su crecimiento y desarrollo profesional, para ser capaces de afrontar los nuevos retos, y su contribución a la sostenibilidad de sus organizaciones , será más visible y relevante. Así que el futuro es, sin duda, prometedor para todos los que nos dedicamos a la Seguridad.

Feliz Navidad para todos y mis mejores deseos para vosotros  y vuestras familias en el próximo año.

Esther Mateo, Directora de Ciberseguridad y Transformación Digital de Adif

Este año 2025 ha sido el año de tomar conciencia práctica de lo vulnerables que somos como sector de la ciberseguridad y como país y la dependencia que tenemos de la energía. Era algo que intuíamos, pero lo hemos experimentado y eso ha puesto de manifiesto la necesidad de fomentar una cultura de seguridad eficaz y una resiliencia personal y corporativa que debe ir más allá del cumplimiento normativo.

Javier Garcia Quintela, CISO de Repsol

El año 2025 ha estado marcado por una intensa colaboración dentro de la comunidad de ciberseguridad, lo que ha permitido afrontar la creciente frecuencia y complejidad de los ciberataques, así como fallos cada vez más sistémicos y una tensión regulatoria en aumento. El incremento de la actividad es evidente y anticipa un 2026 aún más desafiante y con mayores riesgos. En este camino, lo más valioso es saber que contamos con una comunidad fuerte, comprometida y capaz de convertir cada desafío en una oportunidad para crecer y defender mejor.

Alvaro Ontañón, CTO-CIO de Merlin Properties

En 2025 hemos vivido un punto de inflexión para la ciberseguridad, la IA ha pasado de ser una promesa a convertirse en un nuevo frente de riesgo, utilizada tanto para reforzar defensas como por los atacantes para automatizar y sofisticar sus ataques. Los hackers han incorporado con rapidez nuevas tecnologías mientras la regulación se ha vuelto más exigente. Todo ello en un contexto en el que la tecnología ya no es solo un habilitador, sino un componente crítico de los procesos de negocio, haciendo que la ciberseguridad sea, más que nunca, una prioridad estratégica y no solo técnica.

Jesús García del Valle, CISO de Santander

2025 ha sido un año en el que se ha evidenciado que la ciberseguridad no es solo tecnología: es estrategia, confianza y crecimiento. En una sociedad más digital que nunca, proteger lo que hacemos se ha convertido en parte de cómo avanzamos. La IA generativa está impulsando este cambio a gran velocidad, abriendo puertas, pero también obligándonos a estar mejor preparados. 2026 será un año en el que seguir construyendo un ecosistema digital más seguro desde la responsabilidad compartida, la colaboración, la formación digital y la capacitación continua.

Federico Florez, Consejero Independiente

Hemos tenido un año de más ataques ciber y se ha constatado más importancia por los planes de continuidad y restauración. La agenda de ciberseguridad se ha consolidado en los consejos de administración. La implantación de la IA ha hecho que se estudie su uso para prevenir, predecir y examinar los sucesos de ciber y la cualificación de los proveedores. Un cambio en la importancia de la ciberseguridad y de los profesionales gestionándola. 

Eduardo Cunha, CISO de Cosentino

2025 nos ha abierto los ojos y nos ha obligado a pensar en ser de verdad resilientes. Hemos visto que se puede apagar un país, que la nube falla, y a pesar de ello y de no tener Internet, podemos sobrevivir. E incluso sonreímos y parecemos de nuevo personas. Todo ello acompañado de la IA, que se ha hecho omnipresente y genera ya un alto porcentaje del contenido en Internet. Que se usa para atacar, para defender y para predecir, y para amenazar el trabajo de poco valor. Solo espero que 2026 nos dote de ese punto extra de inteligencia humana para usarla donde sea realmente útil.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad