Sin categoría
La ciberseguridad se ha convertido en una pieza clave para la protección de empresas, instituciones y ciudadanos en un mundo cada vez más digitalizado. En este sector estratégico, el talento femenino ha ido ganando terreno, con profesionales que lideran la defensa del ciberespacio, innovan en ciberinteligencia y trabajan activamente en la concienciación sobre seguridad digital. Con motivo del 8 de marzo, LISA News ha publicado su selección de 30 mujeres referentes en ciberseguridad en España, reconociendo su contribución en campos como el hacking ético, la gestión de ciberamenazas o la docencia. La lista incluye nombres destacados del sector tecnológico, financiero y gubernamental, como Cristina Pitarch, directora general de Google Cloud Security en EMEA; Yaiza Rubio Viñuela, Chief Metaverse Officer en Telefónica; Carme Artigas, exsecretaria de Estado de Digitalización e Inteligencia Artificial; Mónica Valle, divulgadora y periodista especializada en ciberseguridad; y Rosa Díaz Moles, exdirectora general de INCIBE. Estas mujeres, junto a muchas otras, han desempeñado un papel fundamental en la transformación del ecosistema de ciberseguridad en España, promoviendo iniciativas de protección digital, formando a nuevas generaciones y fomentando la diversidad en el sector. Entre las líderes reconocidas, destacan dos figuras clave por su impacto en la seguridad de infraestructuras críticas y en la defensa digital internacional: Esther Mateo, directora general de Seguridad, Procesos y Sistemas Corporativos de Adif, y Sandra Bardón, analista de ciberseguridad en United Nations International Computing Centre (UNICC). El liderazgo de Esther Mateo en la ciberresiliencia ferroviaria Desde Adif, Esther Mateo ha sido una de las grandes impulsoras de la ciberresiliencia en el sector ferroviario español. Su liderazgo ha permitido reforzar la seguridad en infraestructuras críticas, integrando la tecnología operativa (OT) y la tecnología de la información (IT) en una estrategia global. Bajo su dirección, Adif ha desarrollado soluciones innovadoras para proteger sus sistemas frente a ciberamenazas, consolidándose como un referente en el ámbito del transporte. Su visión estratégica y su capacidad para promover una cultura de seguridad dentro de la organización han sido claves para fortalecer la ciberseguridad en un sector esencial para la movilidad y la economía. Sandra Bardón, una historia de superación y excelencia El equipo de CyberLideria MGZN tuvo el privilegio de escuchar la historia inspiradora de Sandra Bardón en la II Edición de CyberEmbajadoras2025 de CyberMadrid. Desde pequeña, su pasión por la informática la llevó a desmontar ordenadores y programar con tan solo siete años, mientras compaginaba esta vocación con su formación en ballet, donde aprendió disciplina y constancia. Su camino en la ciberseguridad la llevó a formarse en el Centro Integrado de ciberdefensa de la OTAN, donde participó en operaciones estratégicas clave, lo que le valió la Cruz Blanca al Mérito Aeronáutico. En 2022, fue seleccionada como analista de vulnerabilidades en el UNICC, consolidando su posición en el ámbito de la ciberdefensa internacional. Su testimonio refleja la importancia del esfuerzo y la perseverancia en un sector en constante evolución. Un sector que sigue avanzando hacia la diversidad y la inclusión El reconocimiento de estas 30 mujeres pone en valor el papel crucial del talento femenino en la ciberseguridad y la necesidad de seguir impulsando la diversidad en el sector. Organizaciones como Women4Cyber Spain y programas formativos como el Máster Profesional de Ciberseguridad, Ciberinteligencia y Ciberdefensa de LISA Institute están contribuyendo activamente a cerrar la brecha de género, ofreciendo formación especializada y promoviendo el liderazgo femenino en ciberseguridad. Desde CyberLideria MGZN celebramos este reconocimiento y seguimos apoyando la visibilización de referentes femeninos en la ciberseguridad, convencidos de que su trabajo no solo protege infraestructuras y datos, sino que también inspira a nuevas generaciones a sumarse a este apasionante sector.
14 Marzo 2025
Sin categoría
Esther Mateo, Directora General Seguridad, Procesos y Sistemas Corporativos en ADIF entrevista al Excmo. Sr. Jose Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible. Esther Mateo: Desde su posición tiene la visión de todo el transporte, terrestre, aéreo y naval. ¿Cómo ve el futuro del transporte en nuestro país? ¿Cuáles son los principales retos que deberíamos afrontar en los próximos 10 años? Secretario de Estado, Excmo. Sr. Jose Antonio Santano: El transporte en nuestro país vive un momento crucial. Estamos tomando decisiones que van a transformar la movilidad de los próximos años. Entre los principales retos a los que nos enfrentamos, sin duda está la descarbonización del transporte. La emergencia climática nos obliga a agilizar la transición hacia medios más sostenibles. Hay que recordar que en torno al 30% de las emisiones de Co2 provienen de este sector. En ese sentido, las políticas de transporte deben pensar más en las personas y en sus necesidades para hacer de las ciudades lugares más habitables en el día a día; esto es, reducir la contaminación y ganar en calidad del aire, al tiempo que los estímulos para desplazarse a pie, en bicicleta o en transporte público se puedan multiplicar. E.M.: ¿Qué medidas está tomando el Ministerio de Transportes para adaptarse a la creciente demanda de soluciones de transporte más sostenibles y menos contaminantes? S.E.: Impulsar el transporte público es fundamental. No son solo palabras; son hechos. Este gobierno ha destinado más de 2.000 millones de euros al año en 2023 y en lo que llevamos 2024 a fomentar el transporte público a través de programas como ‘Verano joven’, que ha permitido que 1,4 millones de jóvenes se hayan visto beneficiados de descuentos en el transporte; o las ayudas de bonificación a tarifas recurrentes, tanto las propias del Ministerio (gratuidad en cercanías y media distancia, 50% a viajeros AVANT y gratuidad en concesiones de autobuses competencia del Ministerio), como las de entidades locales y autonómicas a las que el Ministerio ha apoyado. Gracias a este esfuerzo sin precedentes, el 2023 fue el año con más uso del transporte público, y 2024 sigue el ritmo de crecimiento, con un 10% más de viajeros en los siete primeros meses del año respecto al año pasado. El transporte público debe ser una de las mejores opciones para desplazarse en las ciudades, para ello es necesario conectar varios medios de transportes y contribuir a una movilidad más sostenible, E.M.: Los ciudadanos están inmersos en el uso de la tecnología y en el manejo de los datos. En este sentido, ¿cree que es un reto conectar los datos del transporte público que dirige su Ministerio con el que gestionan las Comunidades Autónomas y las ciudades? ¿Ve viable que dispongamos los ciudadanos de acceso a información en tiempo real para poder elegir el medio de transporte más adecuado? S.E.: Justamente digitalizar la actividad de los servicios públicos de transporte para mejorar la eficiencia fue una de las líneas de apoyo que, gracias a los fondos europeos, permitieron que 200 municipios se vieran beneficiados de las ayudas por valor de 1.500 millones de euros que están cambiando los sistemas de movilidad en nuestro país. La digitalización es un reto porque efectivamente puede servir para ofrecer servicios con mejores prestaciones, facilitar la intermodalidad y, en definitiva, hacer del transporte público una opción atractiva, no ya solo del precio, que lo es, sino también desde el punto de vista de la calidad. E.M.: Nos enfrentamos a un reto de relevo generacional y de retención de talento, ¿qué habilidades o competencias cree que serán fundamentales para los profesionales del sector transporte en los próximos años? S.E.: Hay dos ámbitos principales: la formación para la capacitación digital y la formación en sostenibilidad en el ámbito del transporte y la movilidad. Y en base precisamente en estas dos líneas estamos impulsando, dentro del PRTR, dos líneas de ayudas. Una línea por la que se concedieron subvenciones públicas para la realización de cursos de formación para la capacitación digital y sostenibilidad en el ámbito del transporte y la movilidad cuyos beneficiarios eran universidades públicas y privadas. En 2022 se publicó la convocatoria de ayudas, mediante la cual se concedieron en agosto de 2023, 9,9 millones de euros a 16 Universidades públicas y privadas para impartir 61 acciones formativas diferentes, con un total de 219 ediciones, que tienen como objetivo formar a 3.945 alumnos; y el Programa “Cheque capacitación digital en el transporte”, dotado inicialmente con 10,5 millones de euros, y que tendrá como beneficiarios a los alumnos que realicen acciones formativas relacionadas con capacitación digital y sostenibilidad en el ámbito del transporte, la movilidad, la logística y la operación y mantenimiento de infraestructuras relacionadas. Podrán ser impartidas por diversos tipos de centros de formación (centros universitarios, centros de formación profesional y entidades de formación que cumplan ciertas características). Estas formaciones podrán impartirse hasta el 30 de diciembre de 2025. Este programa está por tanto todavía abierto y aprovecho para invitar a aprovechar esta formación a todos los ciudadanos. El objetivo de esta convocatoria es formar a 7.000 alumnos. E.M.: ¿Qué consejo le daría a alguien joven que aspira a formar parte de la transformación del sector transporte? S.E.: Me resultaría un poco osado por mi parte dar consejos a ese nivel. Pero, si sirve de algo, yo creo que todo reto en la vida que se quiera afrontar debe contar con dosis de pasión, trabajo y muchas ganas de aprender y aportar. E.M.: ¿Cómo define su estilo de liderazgo? ¿Qué valores intenta transmitir a su equipo en su día a día? S.E.: Hay un proverbio árabe que cito a menudo y dice: si caminas solo, irás más rápido, pero si caminas acompañado, llegarás más lejos. Trato de aplicarlo escuchando y valorando todas las opiniones, y transmitiendo confianza a mi equipo. E.M.: ¿Cómo maneja la toma de decisiones cuando se enfrenta a desafíos importantes en el Ministerio? S.E.: Siempre con responsabilidad, pensando en el interés general y en aquello que mejora la vida de los ciudadanos/as. E.M.: ¿Qué le gustaría que se recordara de su mandato como Secretario de Estado de Transportes? S.E.: Unido a lo anterior, no aspiro más que a haber contribuido con mi granito de arena al bienestar de la ciudadanía, que es a lo que pienso nos tenemos que dedicar; y en mi caso en particular, desde mis responsabilidades en estos momentos, a que la movilidad se convierta en la gran oportunidad para mejorar su día a día. Tenemos sobre la mesa la ley de Movilidad Sostenible que defiende la idea de la movilidad como un derecho, una palanca para la igualdad de oportunidades y de acceso a otros derechos. Conseguir impulsar eso sería un logro importante para todos y todas. E.M.: Sabemos que su cargo es muy demandante, ¿tiene alguna rutina diaria o hábito que le ayude a mantener ese equilibrio? S.E.: Soy una persona ordenada y constante. Intento mantener esos hábitos en lo personal y en lo laboral. También el de salir a andar. Es una forma de hacer ejercicio, pero, además, me ayuda mucho a pensar. Y también volver a mi casa, a Irun, los fines de semana que se puede. Es la mejor manera de “cargar las pilas” E.M.: ¿Qué libros, podcasts o fuentes de información suelen inspirarle o guiarle en su trabajo y en su vida personal? S.E.: La verdad es que a la hora de leer no tengo preferencias concretas, leo mucho y un poco de todo: ensayos, novelas, biografías… muchas veces recomendaciones de mi mujer que es una gran lectora. Sí que tengo una especial predilección por los libros de historia, de ellos que siempre se aprende algo, historia magistra vitae est (la historia es la maestra de la vida) En cuanto a los podcasts tengo que reconocer que soy un gran aficionado a la radio y que las nuevas tecnologías me permiten, además de escucharla en directo, recuperar y disfrutar de programas que me gustan y que no puedo escuchar en antena y si a través de las aplicaciones. E.M.: Fuera del trabajo, ¿qué actividades disfruta? ¿Tiene alguna afición que le ayude a desconectar del estrés diario? S.E.: Fuera del trabajo, estar con la familia y los amigos es lo que más me gusta. Y siempre que puedo, sobre todo los fines de semana, hacer algo de bicicleta o escaparme por el monte a disfrutar de la naturaleza. E.M.: ¿Algún lugar o destino en particular que le apasione visitar, ya sea por motivos personales o de trabajo? S.E.: Como irunés en Madrid, volver por Irún cuando tengo ocasión siempre es especial. Es mi ciudad en el mundo. Soy, además, un apasionado de Galicia.
18 Octubre 2024
Personaje del mes
El Secretario de Estado de Transportes y Movilidad Sostenible, Excmo. Sr. Jose Antonio Santalo ha inaugurado el esperado "CISO Meets Board". Un encuentro que ha congregado a CISOS, Consejeros y CIOS de Grandes Organizaciones de todo el País. CyberLideria ha liderado la organización y ha contado con la colaboración de CyberLideria MGZN como Media Partner. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF destacaron la relevancia del papel del CISO en el entorno empresarial actual y agradecieron la colaboración de los patrocinadores que hicieron posible la jornada. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF. La apertura del evento contó con la inestimable participación de nuestro Personaje del mes de octubre, el Secretario de Estado de Transportes y Movilidad Sostenible, el Excmo. Sr. José Antonio Santano, que inauguró el acto subrayando el compromiso del gobierno con la ciberseguridad y su impacto en la esfera pública. En su discurso de apertura destacó la implementación de normas, estrategias y proyectos para mejorar la ciberresiliencia, especialmente en sectores críticos como el ferroviario, aeronáutico y de transporte, así como la colaboración con los CISOs para fortalecer la toma de decisiones en las organizaciones. Excmo. Sr. José Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible. Subraya la importancia de garantizar la seguridad en las infraestructuras y los servicios esenciales que gestiona el Ministerio. La ciberseguridad es un pilar fundamental en este enfoque, ya que la protección de la información y los sistemas es clave para asegurar la continuidad y la confianza en los servicios públicos. El Secretario recalca que la Estrategia de Movilidad Segura, Sostenible y Conectada 2030, lanzada hace tres años, prioriza la seguridad como uno de sus ejes centrales. Esta estrategia responde a desafíos contemporáneos como el cambio climático, la descarbonización y la digitalización, al mismo tiempo que aboga por una política de movilidad centrada en las personas. Uno de los puntos clave es la inversión en seguridad y la modernización del marco normativo para mejorar la resiliencia de las infraestructuras frente a crisis y emergencias. Asimismo, el gobierno trabaja en la implementación de dos directivas europeas: la directiva NIS2, que establece medidas comunes de ciberseguridad en la UE, y la directiva CER, que se enfoca en la resiliencia de las entidades críticas. Estas normativas son esenciales para consolidar un entorno de seguridad sólido en el contexto de la transformación digital del transporte. La transformación digital también implica abordar los riesgos de la hiperconexión y mejorar la "ciberresiliencia" de las organizaciones, preparándolas para gestionar ciberataques y emergencias. Además, se están implementando diversas medidas para que las empresas públicas del sector del transporte sean más eficientes y estén alineadas con estas nuevas exigencias de seguridad digital. Resalta las acciones pioneras que entidades públicas como ADIF y Renfe están desarrollando en el ámbito de la ciberseguridad. ADIF ha implementado un proyecto global de liderazgo en seguridad, enfocado en los factores humanos y organizativos. Este proyecto recibió el premio del Brandon Hall Group en los Excellence Awards de EE.UU. y destaca por su enfoque en mejorar la resiliencia organizativa, lo que facilita la gestión de crisis y la recuperación de servicios. Además, ADIF ha puesto en marcha múltiples iniciativas que refuerzan la seguridad de sistemas, redes y equipos, aprovechando los avances en tecnología de la información. Por su parte, Renfe ha sido pionera en establecer requisitos de ciberseguridad en sus trenes, algo que no solo mejoró sus propias prácticas internas, sino que también impulsó a los fabricantes a adoptar buenas prácticas en este ámbito. Esta innovación demuestra su compromiso en garantizar la seguridad tanto en las fases de diseño como a lo largo del ciclo de vida de sus operaciones. En el sector aeronáutico, ENAIRE ha desarrollado la herramienta GREASE, que facilita la gestión de requisitos y auditorías de seguridad, cumpliendo con el Reglamento (UE) 2023/203. Además, ENAIRE está liderando un proyecto piloto pionero a nivel europeo para garantizar el cumplimiento temprano de esta normativa, en colaboración con la Agencia Europea de Seguridad Aérea (EASA) y la Agencia Estatal de Seguridad Aérea (AESA), lo que refuerza el papel de España como referente en ciberseguridad. Posteriormente, se contó con la participación de Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI, que presentaron la primera mesa redonda que tendría lugar en el Acto, presidida por Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander, como moderadora. Dicha mesa redonda estuvo compuesta por Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, María Luisa Domínguez, Presidenta de EIM, y Susana Quintás, Consejera Independiente. Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI. En esta mesa redonda, la discusión giró en torno a la creciente relevancia de la ciberseguridad en los Consejos de Administración y cómo este tema está influyendo en la toma de decisiones estratégicas dentro de las organizaciones. También se trataron temas como la importancia de la inclusión digital, señalando que la tecnología tiene un enorme potencial para facilitar la vida de las personas con discapacidad, y de la importancia de adoptar tecnologías avanzadas como el 5G para optimizar la operatividad y seguridad. Además, hablaron también del importante tema de la relación entre la transformación digital y la sostenibilidad en el mundo actual. Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, Susana Quintás, Consejera Independiente, María Luisa Domínguez, Presidenta de EIM, e Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander. A continuación, Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero, presentaron la siguiente mesa redonda, que estaría presidida por Maite Arcos, Directora General de ESYS, Consejera Independiente de Enagas y Secretaria del Consejo Asesor de CyberLideria, y que contaría con la participación de Javier García, CISO de Repsol, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Carlos Manchado, Global CISO de Acciona y Raúl Amigorena, CISO de Inditex. Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero. Los contertulios debatieron sobre que, a pesar de los avances en la comunicación y la integración de la ciberseguridad, persisten desafíos. La volatilidad de los riesgos cibernéticos, influenciada por factores geopolíticos y tecnológicos, complica la evaluación precisa de las amenazas. Sin embargo, con una supervisión clara y recursos adecuados, las organizaciones mejoran su capacidad de respuesta ante incidentes. Los expertos coincidieron en que la ciberseguridad no es solo responsabilidad del departamento de TI, sino que debe ser vista como una tarea colectiva que involucra a toda la organización. Los CISOs han implementado comités de seguridad que incluyen directivos de diversas áreas, promoviendo una mayor coordinación y comprensión de los riesgos. Este enfoque integral permite que la seguridad sea considerada desde el inicio de cualquier proyecto, evitando silos que puedan obstaculizar la gestión de riesgos. La colaboración interdepartamental es clave para garantizar que la seguridad esté en el centro de la estrategia empresarial. Carlos Manchado, Global CISO de Acciona, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Javier García, CISO de Repsol, Raúl Amigorena, CISO de Inditex y Maite Arcos, Consejera Independiente de Enagas. Por último, Gonzalo Asensio, Global CISO de Bankinter, Federico Flórez, Consejero Independiente, y Jesús Mérida, CISO de Iberia, hablaron sobre la necesidad de una comunicación efectiva y un enfoque colaborativo en la gestión de riesgos de ciberseguridad, incidieron en que ahora es más relevante que nunca. A medida que la tecnología avanza, los CISOs deben estar preparados para hablar el "lenguaje de negocio" y trabajar junto con los Consejos de Administración para garantizar que la seguridad sea una prioridad en todas las decisiones estratégicas. La ciberseguridad es un viaje continuo que requiere adaptabilidad, entendimiento y, sobre todo, una comunicación clara y efectiva. Jesús Mérida, CISO de Iberia, Gonzalo Asensio, Global Ciso de Bankinter y Federico Flórez, Consejero Independiente. Compartieron unas palabras a modo de conclusión para cerrar este fantástico evento en el que todos los participantes aportaron lo mejor de sí mismos, demostrando un nivel excepcional de talento y de inspiración que sin duda disfrutaron todos los asistentes del mismo. Reportaje realizado por: Esther Mateo Directora General de Seguridad, Procesos y Sistemas Corporativos en ADIF Este encuentro de tan alto nivel se realizó gracias al patrocinio de:
17 Octubre 2024
Jarana
Luis Pedro Marco de la Peña, actual viceconsejero de Infraestructuras y Transportes del Ejecutivo de País Vasco desde 2020, será el nuevo presidente de Adif tras el cese de Ángel Contreras el pasado viernes. El nombramiento de Marco de la Peña se hará efectivo este martes en el Consejo de Ministros. Durante su gestión como viceconsejero de Infraestructuras y Transportes del País Vasco, Marco de la Peña ha liderado importantes proyectos de movilidad y ha trabajado estrechamente en la coordinación de políticas de infraestructura con el Gobierno central. Este conocimiento y experiencia serán cruciales para su nuevo rol en Adif, especialmente con la necesidad de avanzar en proyectos prioritarios.
4 Octubre 2024
Rincón del CISO
Esther Mateo, Directora General de Seguridad, Procesos y Sistemas Corporativos de Adif, entrevista a Ana Lorenzo, Directora de Asuntos Públicos, Comunicación y ESG del grupo IFA. Esther Mateo: Soy Esther Mateo, Directora General de Seguridad, Procesos y Sistemas Corporativos de Adif. Para quien no sepa lo que es Adif, el administrador de infraestructuras ferroviarias de España. Y hoy tengo el privilegio y el honor de entrevistar a Ana Lorenzo, directora de Asuntos Públicos, Comunicación e ESG del grupo IFA. Ana, muchísimas gracias por aceptar la invitación de CyberLideria MGZN a participar en este programa de radio para hablar de una cuestión muy relevante para nosotros y que queremos abrir a la opinión pública a todos, como es la ciberseguridad y la ciberresiliencia. Ana Lorenzo: Muy buenas noches Esther, el honor precisamente es mío, estar aquí a tu lado con un perfil tan tan interesante y con la trayectoria que tienes, estoy muy agradecida de poder compartir este espacio. También creo que es súper relevante agradecer a Samira Brigüech y su equipo que hayan apostado por este tipo de espacios. Creo que cada día es más relevante dar a conocer temas tan técnicos y que son tan importantes para las compañías, pero también para los ciudadanos, como tú bien sabes. Así que estoy muy contenta de poder estar aquí. Y luego, pues por último, aprovechar esas palabras que decía el filósofo Salvador Pániker, que decía que al final que le ha entrevistado quedaba reducido a los límites mentales de su entrevistador. Entonces yo creo que todo lo contrario, como tú no tienes límites mentales, pues muy agradecida poder comentar aquí todos los temas de este aspecto de ciberseguridad y que al revés, que sea este un espacio participativo y podemos conservar las dos. E.M.: Genial, pues fíjate que el enfoque que le queríamos dar justamente es no entrevistar a expertos en ciberseguridad, porque nuestra comunidad ya habla suficiente sobre el tema y precisamente lo que queremos es la opinión del resto de directivos para saber pues cómo veis nuestro mundo, incluso cómo afrontáis determinadas situaciones, etcétera. Y como nosotros somos, no sólo como comunidad, sino profesionales, estamos rodeados de riesgos. Hay un perfil o una característica que yo creo que nos une a todos y es que somos personas positivas, porque cuando te dedicas a la seguridad, o te tomas las cosas con un poco de humor y con mucha responsabilidad y te relacionas con el riesgo de una forma próxima, o al final te come. Entonces, yo te voy a preguntar, ¿en qué consiste exactamente tu posición y tu rol? Y, ¿qué es lo que más te gusta de tu trabajo? Queremos saber qué te apasiona de tu trabajo, porque seguro que ahí es donde más riesgo eres capaz de asumir. A.L.: Me parece muy interesante la pregunta, y además creo que justo uno de los roles que yo tengo en mi haber, que es la parte de asuntos públicos, tiene que ver muchísimo con la ciberseguridad, porque al final es ayudar a las compañías a detectar esos riesgos. Hay riesgos de toda índole, de ciberseguridad en vuestro caso, o regulatorios, como es el caso de las compañías. Pero también hay riesgos reputacionales, ¿no? Y quiero decir que es todo muy transversal en ese sentido y creo que ambas posiciones comparten mucho. Al final, principalmente, lo que me dedico es a hacer entender a las compañías el impacto que tiene la regulación en sus organizaciones, bien sea en sus procesos o bien sea en su cuenta de resultados. Yo creo que esto tiene mucho que ver con vuestro rol. El impacto puede ser un impacto positivo o negativo, ¿no? Y en el tema de ciberseguridad, mientras tienes todo controlado, pues es un impacto positivo. Todo el mundo está muy contento con lo bien gestionado que está un equipo de ciberseguridad hasta que llega el momento, ¿no? Y todos nos acordamos de él. Otro papel que desempeño y que creo que en el fondo también compartimos es generar engagement con los grupos de interés, bien sean internos o bien sean externos a la compañía. En vuestro caso yo creo que también compartís ese rol. Es verdad que tenéis una parte muy importante de prevenir hacia adentro de la compañía, generar esa cultura corporativa que nos hace entender mejor a las diferentes partes de la compañía, pero en el caso de los asuntos públicos o también la comunicación, ese engagement cada vez es más relevante. Por otra parte, hace referencia a la parte ambiental, medioambiental, social y de buen gobierno de las compañías, pues al final la principal función es ayudar a convertir a las organizaciones en buenas, no sólo en buenas compañías, sino buenas compañías para el mundo, para que, asuman un rol importante, pero que tengan esa parte tan relevante de convertir y tener un impacto positivo, tanto en lo medioambiental como en lo social, como en buen gobierno, que cada vez es más relevante. Y luego, por la parte de comunicación, también compartimos muchas cuestiones en común, como lograr comunicar quiénes somos y para qué estamos, y creo que la parte de ciberseguridad es ese gran reto que tenéis. Yo creo que ahí seguro que puedes complementar muchísimo esto, ¿no? E.M.: Sí, fíjate, has dicho comunicación, que es esencial. Muchas veces en la parte de ciberseguridad se nos echa en cara no ser capaz de explicar bien las cosas y trasladar verdaderamente, tanto al comité como al consejo de administración, la realidad de lo que esté pasando o cuando se quiere hacer una inversión, con lo cual ahí, yo creo que tenemos un, aunque se ha mejorado muchísimo, tenemos un ámbito de mejora. Yo creo que tú también vives, que al final vivimos a golpe de clic, vivimos en esta sociedad, queramos o no, y es muy importante compartirla. Y has dicho una cosa que parece que es una frase hecha, que es el buen gobierno, que en la revolución de la transformación digital que estamos viviendo y que hace que a su vez tengamos más disponibles tecnologías que nos protejan o que nos ayuden a protegernos de los malos, también es necesario ir incorporando en ese en ese buen gobierno todas estas cosas, con lo cual al final va a parecer que estamos mucho más cerca. Tu rol y el que nosotros tenemos me parece muy potente y me gusta la pasión que tienes porque la comparto, es una pasión parecida a la que yo tengo. Mira, hace no mucho leí un libro que me encantó. Es de Michelle Booker, que es la famosa escritora que adelantó el tema del rinoceronte gris, después del cisne negro… Y en ese libro, que es previo, habla de algo así como de que eres lo que arriesgas, más o menos. Y esto al final se ha impuesto en nuestra sociedad, porque al final todos tenemos que asumir riesgos donde estamos y esa resiliencia de la que ahora hablamos tanto, hace tiempo ya que se viene hablando. Con lo cual, todos nos tenemos que enfrentar a situaciones comprometidas y complicadas, de distintas índoles. Es falso que sólo el que está metido en ciberseguridad lo vive. Además, como tú has dicho, son temas transversales que afectan a la reputación de la organización, no sólo el hecho de tener debilidad y haber sido atacado, sino de cómo se gestiona luego la situación y cómo reacciona la empresa. Entonces, en este sentido, te quería preguntar, a lo largo de tu carrera profesional, entiendo que te has enfrentado a retos importantes de distintas índoles. ¿Recuerdas algún momento especialmente desafiante? Cuéntame lo que a ti te parezca, incluso qué aprendiste de esa situación o qué situación se dio que nos puedas contar que atravesaste en sentido positivo o negativo. A.L.: Bueno, yo creo que en realidad, la parte más desafiante que hemos tenido probablemente en nuestras carreras ha sido la pandemia. Yo, en mi caso, dirigía el área de transparencia y atención al ciudadano en la Comunidad Madrid y, por supuesto, fue un desafío como cualquier compañía o como parte del sector público del que tú formas parte. Fue un desafío, pero al mismo tiempo miro hacia atrás y lo veo con enorme gratitud de poder haber colaborado en una parte tan importante en nuestras vidas y haber tenido la oportunidad de colaborar de manera transversal, gracias al equipo que tenía, que trabajó sin descanso, pero también con las diferentes consejerías. Una vez más, para mí fue un tema muy importante la transversalidad y el trabajo en equipo, pero también, por supuesto, con la colaboración público-privada de un montón de empresas y personas anónimas ofreciéndose para colaborar, para traer respiradores, ofrecer donaciones de material sanitario... Para mí fue súper satisfactorio. Fue un momento de mi vida que durante una buenísima temporada dormía apenas cuatro horas, pero al mismo tiempo con esa gratitud de poder haber aportado un poquito de lo que yo podía hacer y tener ese equilibrio entre lo público y lo privado, dado que he estado en ambas posiciones y que, desde mi perspectiva, hay personas muy generosas, tanto lo privado como lo público, que cada vez que hay un problema pues arriman el hombro. Entonces yo creo que, como desafío, no creo que haya un momento en que todos hayamos trabajado más unidos. Y bueno, no sé si será tu caso, me imagino que ADIF también tendríais vuestros retos… E.M.: Nos están empezando a unir más cosas. Yo también he dormido muy pocas horas en esa época, por distintas circunstancias. Pues fíjate, de lo que cuentas, me quedo otra vez con otro detalle, que es la coordinación y la colaboración. No sólo la público-privada, que desde luego es esencial. Necesitamos partners y no contratistas, necesitamos colaborar entre todos, porque además en ciberseguridad no se compite. Pero quería hablarte de otro tema que has comentado, de esa coordinación. Yo creo que somos capaces de coordinarnos mejor y el COVID fue un ejemplo de lo no previsto que fuimos capaces de afrontar, sin duda alguna, con un coste alto en vida, irremediablemente en este caso. Sí me parece relevante, que cuanto más conciencia se tiene de los riesgos que hay, más fácil es que todos nos orquestemos de forma adecuada para poder colaborar. Creo que hay una muy buena lección del COVID, donde era algo que no estaba previsto y que fuimos capaces de afrontar, como lección aprendida, sacamos en claro que si vamos todos juntos es más sencillo, aunque el objetivo sea desconocido, porque lo fuimos descubriendo poco a poco. Ahora, a toro pasado, es fácil describir los pasos, pero había momentos de gran incertidumbre. Me viene muy bien ese comentario, porque, como sabes, en nuestro ámbito es muy importante la ciberresiliencia y que se tenga conciencia de los riesgos de la ciberseguridad a distintos niveles. No es habitual que personas como tú, en tu categoría y en tu sector, se presten a hablar de este tema, con lo cual ya sabemos lo valiente que eres, porque esto no es poco. A.L.: Dicen que la ignorancia es muy atrevida. E.M.: ¡No, no, no, claro que no! Entonces, lo que me gustaría que compartieras con todos nosotros, es qué significa para ti la ciberseguridad, un poco más allá de ser usuaria, ¿cómo lo ves? ¿Consideras que es uno de los riesgos relevantes que tiene la sociedad hoy en día? A.L.: Pues absolutamente, y muy ligado con lo anterior. Desde mi perspectiva, la ciberseguridad lo que te proporciona es la garantía para desempeñar cualquier posición. Si no tenemos cubierta esa ciberseguridad por parte de las compañías o por parte del sector público, no nos damos cuenta, pero no podemos operar en nuestros diferentes departamentos. También genera un espacio de confianza. Tienes la garantía de que esos datos que tú estás tratando, no salen del ámbito en el que tú te mueves. Y yo creo que la ciberseguridad lo que ha hecho también es entender que hay que romper un poco los hilos. Yo creo que cada vez en las compañías y en el sector público esto se entiende más. Probablemente la pandemia ha ayudado a entender departamentos tan importantes como el de ciberseguridad y todo lo relativo a IT. Creo que nos hemos dado cuenta, pues igual que los médicos, lo importante que son los departamentos de ciberseguridad, por toda la importancia que tienen para las compañías y para el sector público. Si bien se dice que los datos son el nuevo petróleo, tendremos que protegerlos y dotar a los departamentos de esa confianza y de esos recursos necesarios. Yo insisto, me parece un símil bastante parecido al tema de los médicos, que nos acordamos de ellos cuando estamos mal. Yo creo que la ciberseguridad es lo mismo. Creo que también, precisamente por la importancia que tiene, todos hemos entendido la importancia de prevenir y generar esa cultura corporativa, que yo a la verdad agradezco tanto en mi compañía como en posiciones anteriores. Y creo que es cada día más relevante, sin duda. E.M.: Pues fíjate, con este comentario que haces del símil, salvando las distancias con los médicos y con la medicina, en algunos casos denostada desgraciadamente la opinión que tienen algunos ciudadanos sobre los médicos, también pasa a veces en la ciberseguridad. ¿Cuál crees tú que son las cualidades más importantes que debe de tener alguien que lleva mucho tiempo trabajando? No hablo solamente del responsable, sino de su equipo, que de repente pasa a un primer plano porque empieza a ser más relevante. En tu opinión, ¿qué cualidades debe tener? A.L.: Por resumirlo muchísimo, pero yo creo que cada vez es más importante la capacidad de comunicación, tanto con los equipos, para hacer entender esa cultura corporativa que es tan relevante en ese ámbito, como con la alta dirección. También creo que es muy importante que estas personas del entorno de la ciberseguridad tengan una comunicación con otros grupos de interés, bien sea con sus empresas peers o con empresas del sector en general, porque creo que el hecho de compartir los mismos desafíos y los mismos retos hace poner en valor la importancia que tiene la ciberseguridad. E.M.: Estamos totalmente de acuerdo, además la comunicación es esencial, porque una de las cosas que nos dicen es que no nos sabemos explicar en muchas ocasiones y es fundamental. A.L.: Es muy técnico. E.M.: Hay que hacerlo más sencillo, hay veces que no hay que entrar tanto en el detalle, pero la comunicación está en todo, me parece fascinante la respuesta. Nos están escuchando muchos directivos, también muchas personas relacionadas con el mundo de la ciberseguridad y como sabes, estamos sometidos a estrés. Yo creo que ya no hay nadie que no esté sometido a estrés y ya vivimos casi en un bucle. ¿Qué consejo, según tu experiencia, puedes darle como directiva a la gestión del estrés que todos vivimos? A.L.: Yo creo que después de la pandemia hemos aprendido que la nueva normalidad es la crisis, entonces yo creo que todos hemos aprendido a gestionar el estrés de manera más eficiente. Bueno, yo creo que aquí esto es muy personal. Yo me considero una persona muy familiar y necesito a mis amigos cerca, así que para mí es el mecanismo que más necesito. Aquí se ha escrito muchísimo sobre los besos y los abrazos. Las personas que tenemos la suerte de que nos despidan en casa con besos, dicen que vamos a vivir más, y ojalá, toquemos madera. Y también se ha hablado mucho de dar abrazos, que libera oxitocina. Bueno, yo creo que desde luego desde el punto de vista químico a mí me funciona, así que bienvenidos los abrazos de los amigos y de la familia. Y por otro lado, si además lo acompañamos, de que yo que soy de Pamplona con buena comida, que en España tenemos la suerte de tener maravillosos supermercados, ya que yo trabajo en grupo IFA, pero también una excelente red de restaurantes. Todo lo que sea comer en casa o en restaurantes, creo que acompañados de buenos amigos y familia, no creo que haya nada mejor para combatir el estrés. Y luego, por otra parte, para mantener hábitos de vida saludable y contrarrestar esto, creo que es importante hacer deporte. En mi caso, me encanta salir en bici, entonces si puede ir por la naturaleza, me encanta, y en invierno en el esquí. O sea que esto para mí es la combinación perfecta. E.M.: Creo que también ayuda a gestionar un estrés asociado al hecho de que innegablemente vamos a seguir crisis tras crisis. O sea, no es nada que tengamos que acabar para entrar en una etapa dorada, sino que ya vamos a tener que gestionar este tipo de situaciones y mejorando la coordinación. En el tiempo de trabajo en el que no te pueden dar abrazos porque estaría mal visto, hasta que llegues a casa, hay que intentar llenarte de esa energía que da, que eso es otra oportunidad nueva para aprender y para probar. Porque antes has comentado una cosa que es muy muy importante. En todos los casos, en tu rol y desde luego en la parte de tecnología y ciberseguridad, siempre nos movemos en la terna de personas, procesos y tecnologías. Y no puedes mejorar una sin mejorar las otras dos. Y la parte de las personas es muy importante. Porque al final sufrimos ese estrés, como has contado antes, como pasó la pandemia y como pasa en cada crisis que tenemos. Con lo cual, los oyentes ya tienen una receta importante, los abrazos en casa. En el trabajo, por favor, abstengámonos de dar abrazos a gente que no conocemos, pero busquemos otras fórmulas de liberar ese estrés. Bueno, otra última pregunta, si me permites y no es mucho abuso, ¿cómo haces tú para recargar esas pilas? Porque el día es largo, el teléfono ahora mismo lo tenemos en silencio, pero el teléfono no para y nos hemos acostumbrado a estar constantemente conectados. Y nos da la sensación, incluso a veces, de que si no estamos conectados, a lo mejor perdemos el pulso de lo que esté pasando o no nos enteramos del minuto resultado. ¿Qué tienes tú de herramientas para recargar esas pilas? A.L.: Bueno, muy ligado a lo que hemos comentado anterior, a mí desde luego me llena de energía viajar. Pero viajar a cualquier lado, me da igual si es al pueblo de aquí al lado, que la Comunidad de Madrid tenemos pueblos maravillosos, pero por supuesto también Andalucía. Yo creo que viajar te hace abrir la mente, conocer personas nuevas, conocer su gastronomía, creo que a mí me llena de energía y te hace desconectar. En el momento que pongo el pie en otro sitio, mentalmente desconecto. No sé si te pasará a ti también, tú que eres de Andalucía y que seguro que tienes la suerte de ir por ahí. E.M.: Bueno, España es maravillosa, vayas donde vayas, la verdad que se disfruta muchísimo y como tú has dicho, comer bien ayuda a cargar también las pilas, a desconectar, porque además nosotros tenemos en España la sana costumbre de comer en grupo y eso ayuda a tener conversaciones. Creo que el diálogo también ayuda mucho, poder contar lo que nos pasa. Las mujeres en particular tenemos esa cualidad innata que creo que nos ayuda a liberar algún tipo de tensión, etcétera, etcétera. Bueno, querida Ana, muchísimas gracias. A.L.: Gracias a ti. E.M.: Ha sido un placer, lo dije al principio, pero ahora tengo que repetir que ha sido un honor tener la oportunidad de compartir opinión e inquietudes contigo. A.L.: Al revés, el honor ha sido mío.
2 Octubre 2024
ESG
El Grupo de Acción de Sostenibilidad y RSE en las Empresas Públicas de Forética aborda cómo asegurar la fiabilidad de la información corporativa y afrontar riesgos no financieros implantando sistemas de control interno sobre la información de sostenibilidad (SCIIS) El Grupo de Acción de Sostenibilidad y RSE en las Empresas Públicas -liderado por Forética y compuesto por más de 30 entidades públicas, encabezadas por Adif y el Instituto de Crédito Oficial-, aborda la implantación de los sistemas de control interno sobre la información de sostenibilidad (SCIIS) para asegurar la calidad y fiabilidad de la información corporativa y afrontar los riesgos no financieros relevantes en la gestión corporativa y el reporte empresarial. En el encuentro se ha puesto de relieve la importancia de la implantación de los sistemas de control interno sobre la información de sostenibilidad (SCIIS) para garantizar que los datos recopilados y divulgados por las empresas sean robustos y transparentes, lo que permitirá a las organizaciones públicas afectadas cumplir con los requisitos de divulgación establecidos por la Directiva de Información Financiera de la Unión Europea (CSRD). El encuentro organizado por Forética en el marco del Grupo de Acción Sostenibilidad y RSE en Empresas Públicas ha contado con la participación destacada de Daniel Romero Cardeña, Gerente Senior de Riesgos y Control Interno de Repsol. Daniel expuso en detalle las principales etapas necesarias para implantar un SCIIS efectivo. En su intervención, Daniel explicó que el proceso sigue las fases estándar de implantación de un modelo de control: i) Definición del modelo de gobierno de las compañías ii) Análisis de riesgos iii) Modelo de alcance iv) Implantación de controles v) Evaluación del modelo. Daniel subrayó también que el objetivo de estos modelos es facilitar a la Alta Dirección y, en particular, al Consejo de Administración y la Comisión de Auditoría y Control, un marco que proporcione una seguridad razonable de la fiabilidad del reporte de sostenibilidad de la compañía para dar cumplimiento a las obligaciones que le confiere el marco regulatorio. También se pudieron escuchar en el encuentro experiencias de alto impacto de la mano de Sergio Alonso García, jefe de la División Sostenibilidad Social y Reporte ESG en Aena, y de Susana Molinuevo Apellániz, Chief Compliance Officer & ESG director en CIE Automotive, quienes presentaron cómo se están implementando estos sistemas de control interno sobre la información de Sostenibilidad (SCIIS) en sus respectivas organizaciones.
13 Junio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas