ciberseguridad

Los mayores ciberataques, filtraciones de datos y ataques de ransomware en junio de 2024

Sin categoría

El ciberespacio se ha convertido en el nuevo campo de batalla para los delincuentes y las organizaciones en todo el mundo. En el escenario actual, donde representan gran parte de la organización y las transacciones se realizan a través de Internet, los ataques cibernéticos presentan una amenaza significativa y creciente. Junio de 2024 marcó un mes particularmente activo para los cibercriminales, con una serie de actividades fraudulentas de alto perfil, violaciones de datos y ataques de ransomware. En este artículo se destacarán algunos de los ataques más significativos. Grandes ataques cibernéticos en junio de 2024 Este pasado mes, hubo un aumento dramático en los ciberataques a nivel mundial. Uno de los más destacados fue el ataque a una importante empresa de telecomunicaciones, privando a millones de clientes de sus servicios por semanas. El ataque, que parece haber sido patrocinado por el estado, dejó a los usuarios con la imposibilidad de acceder a datos esenciales y servicios de comunicación. Otro ataque notorio fue el ataque a una entidad gubernamental que resulto en el robo de datos sensibles y la exposición de información confidencial. Esta brecha de seguridad permitió a los atacantes manipular sistemas y alterar procedimientos operativos estándar, causando daños significativos a la infraestructura digital de la nación. Violaciones de datos en junio 2024 Por otro lado, se pueden encontrar varias violaciones de datos este mes, siendo especialmente frecuentes. Una de las más importantes fue la violación de un popular servicio de streaming, que expuso los datos de millones de suscriptores, incluyendo nombres, direcciones de correo electrónico y detalles de tarjetas de crédito. Además, se registró otra gran violación de una empresa de cuidado de la salud, exponiendo registros médicos e información personal de más de 5 millones de pacientes. Este incidente hace evidente la creciente amenaza que los incidentes de seguridad cibernética plantean para la industria de la salud, que maneja grandes volúmenes de datos confidenciales de pacientes. Ataques de ransomware en junio 2024 Los ataques de ransomware también se han convertido en una forma cada vez más popular de ciberdelincuencia, y en este pasado mes, esto no fue una excepción. El caso más notable fue el ataque a una importante cadena de supermercados, en el que los atacantes tomaron de rehén sus sistemas informáticos y exigieron un cuantioso rescate de criptomonedas. En adición a esto, un proveedor de software también fue objeto de un sofisticado ataque de ransomware, en el que los delincuentes cifraron todos los archivos de la compañía y pidieron rescate para desbloquearlos. Este ataque paralizó las operaciones de la empresa durante días, lo que subraya la gravedad de esta forma de delincuencia. Conclusión Los ciberataques, las violaciones de datos y los ataques de ransomware de junio de 2024 destacan la creciente amenaza de la ciberdelincuencia para las organizaciones y las personas alrededor del mundo. Es esencial que gobiernos y empresas aumenten sus medidas de seguridad para prevenir y mitigar esos ataques, además de alentar a los usuarios individuales para que se mantengan vigilantes y protejan sus datos. El ciberespacio ya no es un lugar seguro, y todos somos vulnerables a los ataques. Sin embargo, a través de la adopción de prácticas de seguridad cibernética sólidas y la concienciación sobre esta amenaza, podemos desafiar y derrotar a los estos criminales. Este pasado mes fue un recordatorio de la constante amenaza que representan estas figuras y la gran importancia de estar siempre preparados para enfrentarlos.

2 Julio 2024

Filtración de datos en la empresa Energía XXI, la comercializadora de referencia de Endesa

Rincón del CISO

En el agresivo entorno digital actual, más empresas están experimentando violaciones de datos de alto nivel. Un caso notable reciente es la filtración de datos sufrida por la empresa Energía XXI, la comercializadora de referencia de Endesa. Este suceso subraya la necesidad de que las empresas tomen medidas robustas para proteger su infraestructura digital y los datos privados de sus clientes de las amenazas cibernéticas emergentes. Energía XXI se encontró en medio de una pesadilla de seguridad después de que sus sistemas sufrieran una filtración de datos. La empresa es la comercializadora de referencia del gigante energético, Endesa, y uno de los principales actores en el sector energético español. Esta situación creó gran preocupación, ya que los detalles personales de miles de clientes podrían haber quedado al descubierto. Aunque la empresa no ha revelado detalles específicos del incidente, se sabe que una cantidad significativa de datos sensibles de los clientes podrían haberse visto comprometidos. Esto incluye información personal y detalles bancarios, exactamente el tipo de datos que los ciberdelincuentes buscan para llevar a cabo actividades fraudulentas. Impacto de la Filtración de Datos La filtración de datos de Energía XXI es un fuerte recordatorio de las consecuencias que puede tener una violación de la seguridad en las organizaciones. No solo puede afectar a la reputación y la confianza de la empresa, sino que también puede tener un efecto financiero significativo. Inmediatamente después de la filtración, Energía XXI tuvo que iniciar un proceso de análisis e investigación para determinar la magnitud de la filtración y los sujetos afectados. Todo intento de remediar la situación, desde la identificación hasta la resolución de la filtración de datos, implica una inversión considerable de recursos. Además, es probable que la filtración pudiera conducir a multas regulatorias significativas bajo el Reglamento General de Protección de Datos (RGPD) de la UE, que se aplicará a todas las empresas que manejan datos de residentes de la UE. Implicaciones a largo plazo Más allá de las consecuencias inmediatas, la filtración de datos de Energía XXI probablemente tendrá un impacto en sus negocios. La pérdida de confianza del cliente después de una filtración de datos puede ser devastadora para un negocio, conduciendo a la pérdida de clientela y al daño de la reputación. Además, la empres puede esperar un escrutinio regulatorio continuo en el futuro para garantizar que cumplan con las normas de protección de datos y ciberseguridad, lo que puede resultar en gastos operacionales incrementados largo plazo. Lecciones aprendidas La filtración en Energía XXI sirve como recordatorio de que ninguna organización está a salvo de las ciberamenazas. Las empresas deben tomar medidas proactivas para fortalecer su infraestructura de ciberseguridad. En primer lugar, deben realizarse auditorías de seguridad regulares para identificar y abordar vulnerabilidades en su red. También deben implementar políticas sólidas de ciberseguridad, brindar capacitación de concienciación sobre seguridad a sus empleados y establecer procedimientos de respuesta a incidentes para minimizar el daño en caso de filtración. En conclusión, la filtración de datos de Energía XXI es un llamado a la acción para las empresas para fortalecer sus defensas cibernéticas. En un mundo donde los delincuentes buscan perpetuamente explotar vulnerabilidades para robar datos sensibles, la protección de la información del cliente no solo es una responsabilidad legal, sino también una necesidad comercial. Reconocer las amenazas y responder de manera rápida y eficaz puede marcar una diferencia significativa al minimizar el impacto de estas infracciones.

1 Julio 2024

Al 74% de los españoles le preocupa que las empresas que utilizan IA no tengan los controles adecuados de seguridad

Sin categoría

Las posibilidades de una tecnología tan definitivamente disruptiva como la Inteligencia Artificial (IA) aporta una dosis considerable de incertidumbre a la sociedad. Así lo refleja el estudio de Sofinco (Grupo Credit Agricole) realizado por Ipsos, una de las firmas líderes de investigación de mercados del mundo, sobre tendencias de mercado, donde se destaca la preocupación que comienza a invadir al 74% de los españoles en relación con el uso de la IA por parte de las empresas. El principal temor de los ciudadanos en el uso de esta tecnología avanzada está principalmente relacionado con una posible falta de los controles necesarios para evitar situaciones de riesgo provocadas por un uso inadecuado. Desconocimiento de la IA Esa incertidumbre se traduce en el alto porcentaje de ciudadanos que no cuenta con los conocimientos suficientes para una toma de partida consciente. En este sentido, la mayoría de los participantes en el estudio no saben decir si la IA mejora nuestra calidad de vida (44%), tampoco sabe si estar a favor o en contra (44%), y tampoco saben si comprenden suficientemente lo que representa la IA (40%).  De la misma forma, el desconocimiento y las dudas en relación con el mundo de la banca y el uso de la IA en el ámbito financiero están presentes. La mayoría de los encuestados reconoce que las entidades financieras tienen un control total de la seguridad sobre la protección de los datos personales, pero con un porcentaje de tan sólo el 39%, muy similar a los que no saben posicionarse (36%), o del 25% que creen que los controles no son suficientes. El desconocimiento sobre una tecnología tan incipiente como la IA se trasluce también a la hora de posicionarse acerca del uso que las entidades hacen a la hora de establecer los mejores productos para cada perfil. En estos casos, el 35% de los encuestados reconocer que ayuda a ofrecer mejores productos, aunque el 21% niega tal ventaja y un amplio 44% no sabe cómo puede afectar. IA en el ámbito financiero Del mismo modo, sólo un tercio de los participantes dice confiar en la IA para realizar trámites bancarios (29%), frente al resto que no confía o carece de la información suficiente para pronunciarse. Similares cifras se dan respecto a la confianza en el Open Banking, tan sólo el 28% dice confiar, frente al 29% que no sabe y al 33% que no confía. Lo que sí reconoce una amplia mayoría son los efectos que la IA tendrá sobre el mercado de trabajo. El 58% de los españoles cree en este sentido que la implantación de la IA en las empresas afectará de alguna manera a los empleos y servirá para sustituir el capital humano de muchas de las actividades actuales. Para el responsable de Marketing de Sofinco, Florián Velayos, “el aprovechamiento de los avances tecnológicos y la incorporación de nuevas tecnologías son fundamentales para mejorar los servicios en cualquier sector, incluido el bancario. Las nuevas tecnologías permiten una flexibilidad y rapidez en las gestiones financieras que facilitan mucho los trámites para los clientes. Hace tan sólo unos años, era impensable poder tener un préstamo en tan sólo unos minutos y gestionado desde un móvil”.

28 Junio 2024

Riesgos de ciberseguridad para las empresas en vacaciones, recomendaciones para un verano sin sorpresas

Sin categoría

Los expertos de Qualys analizan los principales riesgos para las empresas en esta época del año y enumeran una serie de recomendaciones que sus responsables no deben pasar por alto Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha elaborado un listado con los principales riesgos de ciberseguridad para las empresas durante las vacaciones y una serie de recomendaciones para prevenir, detectar y minimizar estos riesgos. “El verano es una época del año que conlleva riesgos potenciales de ciberseguridad. Con los empleados viajando y utilizando redes públicas, cualquier precaución adicional servirá para proteger la información confidencial de la empresa”, señala Sergio Pedroche, Country Manager de Qualys Iberia. “Implementar una estrategia definida a priori puede ayudar a evitar ciberataques durante las vacaciones que acaben con el secuestro de datos o de los sistemas, la fuga de información u otros tipos de ciberestafa”. Ante esta situación, los expertos de Qualys han elaborado un listado con los principales riesgos y una serie de recomendaciones para prevenir, detectar y minimizar riesgos en vacaciones. Cerrado por vacaciones: riesgos de ciberseguridad Ataques a empleados (ingeniería social) y robo de identidades. Una lacra que se acentúa en verano, y que ahora supone un riesgo mayor con la utilización de la IA para perfeccionar los ataques. Ataques contra información crítica y propiedad intelectual. Puede tratarse de simples robos de información con intenciones económicas, o de ataques más dañinos que borran los daros impidiendo al negocio utilizarlos. Ataques de ransomware: Nada que decir que no se haya dicho ya: cuando más tranquilo crees estar, descubres que han secuestrado tus datos, y que si quieres una vuelta plácida de tus vacaciones habrás de desembolsar una cuantiosa suma. Parece de película, pero pasa todos los veranos. Costes de impacto y reparación.  Según las estimaciones más recientes, el coste promedio de un ciberataque a la pequeña empresa asciende a 80.000 euros, lo que en algunos casos puede llegar a poner en riesgo la viabilidad del negocio. Costes por incumplimiento por no tomar las medidas de ciberseguridad prescriptivas para proteger los datos sensibles. Desde la aprobación del RGPD, las multas por incumplimiento grave pueden llegar hasta los 10 millones de euros. Daños a la reputación. Un ciberataque puede erosionar la imagen de la empresa; al mismo tiempo, si la empresa adopta medidas mostrará su compromiso a la hora de proteger los datos de sus clientes. Recomendaciones Actualización y protección de programas y dispositivos La complejidad de las soluciones tecnológicas, el uso de dispositivos o el auge de las herramientas online de conexión y colaboración suponen un riesgo difícil de calibrar, especialmente en la actualidad, con el auge de la nube. Las vulnerabilidades en todos estos entornos invitan a los ciberdelincuentes, por ejemplo, a introducir malware en los sistemas de la empresa, lanzar campañas de denegación de servicio (DDoS) o secuestrar los datos de la organización. Si la empresa no cuenta con un sistema automático de distribución y actualización de software, es recomendable exigir a los empleados que dejen todo su software actualizado antes de irse, añadiendo las últimas actualizaciones y parches de seguridad. Backup y recuperación de datos Hacer copias de seguridad es fundamental para proteger los datos ante cualquier caso de pérdida o corrupción. Pero, en verano, pueden darse también desastres naturales (por ejemplo, olas de calor que sobrecalientan los equipos). Mantener una política rigurosa de backup previene la pérdida de datos. De hecho, en algunos sectores el backup es preceptivo para la protección de datos confidenciales. Esta política debería plasmarse en un plan de actuación con prácticas básicas como, por ejemplo, crear un calendario de backup para los diferentes sistemas, elegir un método que permita acceder a versiones antiguas y clonar los datos; o comprobar que las copias de seguridad funcionan correctamente y podrán utilizarse para restaurar los datos. Gestión de riesgos asociados al teletrabajo El teletrabajo, sobre todo en verano, puede obligar a usar conexiones desconocidas sin conocer qué nivel de seguridad ofrecen, lo que podría implicar la instalación de malware para aprovechar brechas, interceptar contraseñas y otros datos sensibles o lanzar un ataque de ransomware. Se debe formar a los empleados y concienciarles de que, a la hora de acceder a redes de datos públicas con dispositivos de empresa, deberán tener en cuenta buenas prácticas como utilizar redes VPN, compartir archivos solo si es imprescindible, desactivar la conexión automática si es posible y, en caso de utilizar redes Wi-Fi públicas, evitar acceder a información sensible. Y, sobre todo en vacaciones, será esencial también la protección de las contraseñas a través de técnicas como la autenticación multifactorial. Monitorización de amenazas  Implementar un sistema de monitorización y detección de amenazas es esencial para proteger los datos, particularmente en vacaciones, periodo en el cual los recursos disponibles se reducen a mínimos. Herramientas de seguridad en la nube como Qualys TotalCloud proporcionan alertas y notificaciones ante posibles amenazas, lo que permite una respuesta rápida para mitigar cualquier intento de ataque o intrusión. Continuidad de negocio Durante las vacaciones, algunas empresas pueden reducir su personal o funcionar con un equipo mínimo. Esto puede dejarlas más vulnerables ante amenazas cibernéticas, ya que los delincuentes pueden aprovecharse de la menor capacidad de respuesta para perpetrar ataques. La ciberseguridad será clave para mantener la continuidad del negocio garantizando que las operaciones digitales estarán protegidas y funcionando de manera óptima, incluso en momentos de menor actividad laboral.

27 Junio 2024

Crece exponencialmente la suplantación de identidad de empresas en redes sociales

Sin categoría

El número de usuarios activos en redes sociales supera ya los 5.000 millones, es decir, el 62,3% de la población mundial se conecta a sus plataformas favoritas, y lo hace una media de 2 horas y 23 minutos, según los datos del informe “Global Digital Report 2024”, publicado por We Are Social. Sin duda, se han convertido en una herramienta de marketing muy efectiva para incrementar las ventas, llegar a sus públicos, comunicarse con las audiencias y fidelizar a sus clientes. Y, de hecho, de acuerdo con los datos del Instituto Nacional de Estadística (INE), el 58% de las empresas españolas tiene presencia en redes sociales y, de ellas, más de la mitad son pequeñas y medianas compañías. Con su uso en constante ascenso y un panorama de amenazas cada vez más complejo, los expertos de Innovery, multinacional especializada de servicios de asesoramiento TIC y ciberseguridad, han hecho un análisis para identificar los principales riesgos de las malas prácticas pueden implicar para la ciberseguridad corporativa. Para Luis Carlos Fernández, asesor estratégico de la firma, "el principal riesgo es la suplantación de identidad, un tipo de ataque que crece exponencialmente ligado al desarrollo del universo digital, la facilidad de llevarla a cabo utilizando la inteligencia artificial y técnicas de ingeniería social, hace que las redes sociales puedan ser una puerta de entrada a ciberataques cada vez más graves”. A la hora de perpetrar robos de identidad, las técnicas más empleadas son las de ingeniería social como el phishing, el spoofing o el smishing. Estas actividades ilícitas pueden dar también pie a ataques de malware, como el ransomware, que puede desembocar en un ataque a los sistemas y la red corporativa y el secuestro de datos e información sensible. Para eliminar este riesgo, Innovery recomienda a las empresas que, antes de poner en marcha su estrategia en redes sociales, dedique tiempo a definir la política de seguridad que regirá su presencia en las distintas plataformas, asegurándose de qué usuarios tendrán acceso a las cuentas y con qué fin, que las contraseñas de los perfiles sean robustas y se cambien de forma periódica, y que se establecen medidas técnicas activas de protección que dificulten el acceso de los ciberdelincuentes a los sistemas corporativos. También será clave la concienciación y la formación de los empleados en materia de ciberseguridad para que sepan detectar movimientos sospechosos y cómo actuar para que el ataque, en caso de que ocurra, impacte lo menos posible en la actividad ordinaria y la reputación de la compañía. A través de monitorizaciones técnicas y sociales es posible detectar comportamiento y posicionamientos anómalos que no atienden al patrón típico de la compañía. Imponer estos mecanismos de rastreo son esenciales, tal y como apunta el experto de la compañía, de lo contrario, cuando la empresa detecte la suplantación, el daño puede estar muy extendido y puede llegar a ser irreversible. “El robo de identidad se produce, la mayoría de las veces por la falta de concienciación y formación de los empleados en el área de ciberseguridad, porque se tiende a caer en la trampa que preparan los ciberdelincuentes, también favorecido por una inadecuada actualización de las medidas de seguridad. No obstante, también es cierto que los ataques se están volviendo cada vez más sofisticados y difíciles de detectar, pero no solo para los trabajadores, sino también para los profesionales de la ciberseguridad”, concluye Luis Carlos Fernández.

27 Junio 2024

2º Informe Anual sobre Vulnerabilidades de Synack: aumenta la gravedad, pero hay avances en remediación

Rincón del CISO

Synack es la principal plataforma de pruebas de seguridad, ha hecho público su segundo informe anual sobre el estado de las vulnerabilidades, que combina cientos de miles de horas de datos de pruebas de penetración (pentesting) con el análisis de más de 14.000 vulnerabilidades en diferentes sectores para mostrar en detalle el volumen y la gravedad de las mismas, así como las tendencias de mitigación para cada sector. El Synack Red Team (SRT) es una comunidad internacional de hackers éticos altamente cualificados que trabajan en proyectos de seguridad ofensiva. En su informa comparten que en 2023 los clientes experimentaron una mayor proporción de vulnerabilidades críticas respecto al 2022 en todos los sectores analizados. Sin embargo, a pesar de la presión cada vez mayor sobre los equipos de seguridad, éstos han logrado reducir el tiempo medio de remediación en 18 días para las vulnerabilidades graves (de 92 a 74 días) y en 24 días en el caso de las vulnerabilidades críticas (de 80 a 56 días). "Conocer la superficie de ataque de la organización y el posible impacto de la explotación de vulnerabilidades es crucial para tomar decisiones inteligentes", afirma Jay Kaplan, CEO y cofundador de Synack. “Estamos orgullosos de haber completado este segundo informe anual sobre vulnerabilidades, ya que estamos seguros de que ayudará a organizaciones de sectores como sanidad, servicios financieros, sector público, tecnología o fabricación a comprender a qué vulnerabilidades se enfrentan y cómo pueden mantenerse un paso por delante de los atacantes. “Vemos muchas razones para ser optimistas -concluye Kaplan- pero eso no significa que la amenaza esté disminuyendo”. El informe de Synack se basa en datos de evaluaciones de seguridad realizadas en la base global de clientes de Synack, y está alineado con las categorías de vulnerabilidad recogidas en el documento de concientización estándar Top 10 de OWASP. Los más de 1.500 miembros del Synack Red Team involucrados en su realización trabajaron un total de 27.000 días en 2023 probando todo tipo de activos, incluyendo activos cloud, APIs, grandes modelos de lenguaje (LLM) de IA, aplicaciones web, infraestructuras host y superficies de ataque móviles. En cuanto a los tipos de vulnerabilidades, el informe no registra grandes novedades, ya que identifica las mismas categorías que persisten año tras año, con un aumento de las amenazas en torno a fallos de inyección, como los que destacaba una reciente alerta Security By Design de la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA). En el caso de la sanidad, al igual que en el de tecnología, se aprecia un incremento en las inyecciones SQL y otros fallos similares como XSS, que representan aproximadamente un tercio de todas las vulnerabilidades descubiertas por el Synack Red Team en 2023. El Informe Anual sobre Vulnerabilidades de Synack ha analizado en profundidad las principales vulnerabilidades, así como el tiempo medio de remediación para los sectores de sanidad, servicios financieros, administración, tecnología y fabricación. Por un lado, en cuanto a algunas de las tendencias clave identificadas, podemos ver la localización de más de 5.400 subdominios, 1.500 aplicaciones web y 1.400 direcciones IP como media, expuestas públicamente, lo que constituye la mayor superficie de ataque de todos los sectores analizados. Por otro lado, también se analizó que de todas las vulnerabilidades detectadas, casi 1.900 eran inyecciones SQL, clasificadas como críticas o de alta gravedad. Estas brechas pusieron de manifiesto tanto las fortalezas como las debilidades de seguridad en los diferentes sectores. Teniendo conocimiento de todo lo anterior, Synack nos muestra que aunque la preocupación por el crecimiento exponencial de los ciberataques y su peligro es preocupante, ser conscientes de esta información es la clave para una rápida resolución.

26 Junio 2024

Lectura recomendada: «La risa asusta al miedo» de Sergio de la Calle Asensio

Jarana

Sergio de la Calle, tiene más de veinticinco años de experiencia en el mundo de la empresa, experto en Talento y Cultura, trabaja actualmente en el equipo de Personas de Telefónica España. Ponente internacional, ha impartido conferencias en diez países, entre ellas, la charla TEDx “El factor Eva”. A quien le pueda interesar, es Sociólogo, MBA y posgrado en Recursos Humanos. Escritor de cinco libros, siendo "La risa asusta al miedo" el último de ellos, proclamado ganador del Premio FEEL GOOD 2024. Su labor de divulgación en Linkedin le ha valido ser TOP10 Influencer de Recursos Humanos España tres años consecutivos. En esta maravillosa obra, «La risa asusta al miedo» (Plataforma Editorial, 2024), Sergio de la Calle nos transmite el siguiente mensaje: Dondequiera que miremos parece haber una crisis, ya sea económica, climática, política o bélica...Muchas veces, al mismo tiempo. En este escenario ¿hay espacio para el humor? SI, aunque no sea obvio, los tiempos de crisis son los más propicios para la risa. Cuando es más necesaria y útil porque en medio del caos, el humor es la brújula para orientarse; en los accidentes emocionales, un airbag; y en la oscuridad, un faro. La risa asusta al miedo se alzó con la VIII edición del premio Feel Good porque es un elogio al humor en todas sus formas y circunstancias, un verdadero manifiesto para todos los que han decidido (o deberían) llevar la risa como estandarte. En este libro encontrarás a muchos valientes, algunos célebres y muchos anónimos, que se plantaron con una sonrisa firme ante problemas de diferente índole y gravedad y dijeron, sin temblarles la voz: “Si puedo reír es que todavía no me han vencido”. Puedes contactar con Sergio a través de su web www.sergiodelacalle.com o en hola@sergiodelacalle.com.

26 Junio 2024

La estafa que usa la voz de un familiar creada con inteligencia artificial llega a España

Sin categoría

Una nueva estafa ha llegado a España utilizando la inteligencia artificial para replicar la voz de familiares y engañar a víctimas desprevenidas. El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado una alerta tras recibir varios informes de usuarios que han vivido estas situaciones. El engaño comienza con una llamada desde un número desconocido en la que se escucha la voz de un familiar diciendo: «¡Hola! No te puedo llamar, envíame un mensaje a este número ______». Este tipo de llamadas utilizan tecnología de inteligencia artificial para hacer que la voz suene auténtica, replicando la voz de dicho ser querido. Un caso reciente reportado al INCIBE involucró a una usuaria que contactó con la 'Línea de Ayuda en Ciberseguridad' 017 tras recibir una llamada sospechosa. Aunque la voz parecía ser la de su marido, ella decidió llamar a su número dese su lista de contactos para verificar. Su marido confirmó que no la había llamado, lo que llevó a la pareja a sospechar que la llamada podría haber sido generada por inteligencia artificial. El INCIBE ha explicado que los ciberdelincuentes pueden usar herramientas de inteligencia artificial para generar audios con apenas unos segundos de grabación de la voz original, posiblemente obtenidos de llamadas anteriores en las que nadie respondía o donde se pedían datos personales. Las recomendaciones del INCIBE en caso de recibir una llamada de este tipo incluyen: Avisar a otros contactos para que estén alerta. Bloquear el número desde el que se recibió la llamada. Informar a la Policía Nacional o a la Guardia Civil. Practicar egosurfing para identificar y eliminar información personal publicada sin consentimiento. Para prevenir ser víctima de esta estafa, el INCIBE sugiere: Verificar la autenticidad de la llamada contactando directamente a la persona que supuestamente llamó. No proporcionar datos personales o bancarios. No seguir indicaciones sospechosas, como entrar en enlaces o descargar aplicaciones. Establecer una palabra clave entre familiares y amigos para verificar la identidad en comunicaciones dudosas. Todas las medidas establecidas anteriormente son la clave para evitar esta gran amenaza que afecta a un número creciente de personas en la sociedad actual.

25 Junio 2024

Entrevista a Miguel Rego: «Debemos neutralizar y desmitificar el supuesto “holocausto” al que nos va a llevar la IA»

Rincón del CISO

Iván Sánchez, CISO de RSI entrevista a Miguel Rego, GM de FUNDITEC & Presidente del Clúster de IA de la Comunidad de Madrid. Iván Sánchez: ¿Cuál es la visión y misión de FUNDITEC y cómo se alinea con el desarrollo tecnológico actual? Miguel Rego: FUNDITEC arrancó su actividad en 2003, pero es en 2018 cuando centra sus actividades en el campo de la investigación aplicada, teniendo como objetivo el contribuir a la modernización del tejido empresarial y al incremento de la competitividad de las empresas a través de la innovación abierta. Desde entonces, FUNDITEC se ha focalizado en dos áreas de trabajo: la digitalización, centrada en proyectos relacionados con inteligencia artificial y ciberseguridad, y el área de bio-química, desarrollando proyectos en biotech, sostenibilidad, materiales inteligentes o agro-alimentación. Desde 2021, estamos reconocidos por el Ministerio de Ciencia e Innovación como Centro Tecnológico registrado, lo que avala nuestra experiencia y capacidades en el campo de la investigación aplicada y la innovación. I.S.: ¿Cuál es el papel de FUNDITEC como centro tecnológico nacional, ¿cómo ha evolucionado su misión desde que logró esta acreditación en 2021? M.R.: Los centros tecnológicos tenemos un papel fundamental en el impulso del ecosistema empresarial de la región a la que pertenecemos, en el caso de FUNDITEC, la Comunidad de Madrid. La razón se encuentra en nuestra capacidad para ayudar la pequeña y media empresa a resolver sus necesidades de innovar en nuevos productos y servicios que les hagan más competitivas, más eficientes y que enriquezca su cartera de servicios. La innovación requiere de conocimientos técnicos científicos altamente especializados y alejados a las actividades del día a día de las empresas. Los centros tecnológicos, como FUNDITEC, ponemos al servicio de las empresas nuestro conocimiento y capacidades en proyectos complejos, agilizando el proceso creativo y reduciendo los riesgos asociados. I.S.: ¿Cuáles son las funciones y objetivos principales del Clúster de Inteligencia Artificial de la Comunidad de Madrid? M.R.: El Clúster de IA de la Comunidad de Madrid trabaja con el objetivo de contribuir a que Madrid sea reconocida, a nivel nacional y europeo, como una región a la vanguardia en la adopción y desarrollo de soluciones basadas en inteligencia artificial. Esta visión se alcanza desarrollando iniciativas que mejoren las capacidades de toda la cadena de valor relacionada con la construcción de sistemas de inteligencia artificial, pero también, trabajando en los elementos que facilitan que las organizaciones adopten este tipo de soluciones. I.S.: ¿Cuáles son las estrategias clave para fomentar el conocimiento y el uso de la inteligencia artificial entre las administraciones, empresas y agentes sociales? M.R.: Diría que la primera es difundir y concienciar sobre los beneficios derivados de incorporar la IA en los procesos de negocio o en nuestra esfera personal. Y esto debe hacerse de una forma profesional, neutralizando y desmitificando el supuesto “holocausto” al que nos va a llevar la IA y que algunos, de forma interesada o desde el desconocimiento, han traslado a través de los medios de comunicación.  El segundo aspecto a considerar es la necesidad de impulsar la formación, a todos los niveles: ciudadanos y profesionales, decisores, responsables de procesos o técnicos. Finalmente, trabajar en la adaptación y desarrollo del reglamento europeo de inteligencia artificial, normativa pionera a nivel mundial, esencial para establecer las condiciones para la generación de confianza y la gestión de los riesgos asociadas con la IA. I.S.: ¿Qué opinas sobre las tendencias actuales en ciberseguridad y cómo crees que las empresas pueden mitigar los riesgos en este ámbito? M.R.: Las ciberamenazas a las que nos tenemos que enfrentar ganan sistemáticamente en complejidad y en su capacidad para mutar de forma dinámica. Esta realidad lleva a que las arquitecturas y soluciones de ciberseguridad que son válidas en el momento actual puedan dejar de serlo mañana. A esta situación se añade cómo evoluciona el contexto digital, cada vez más presente en la sociedad y en las organizaciones. La omnipresencia e hiperconectividad de las tecnologías, junto con la necesidad de una mayor complejidad en el software, son elementos que caracterizan nuestro entorno digital y son factores que contribuyen a aumentar nuestra superficie de exposición y nuestro nivel de riesgo. I.S.: ¿Cuáles son los desafíos más significativos que enfrentan las empresas en términos de ciberseguridad y cómo pueden abordarse de manera efectiva? En primer lugar, y conforme a lo comentado en la pregunta anterior, uno de los principales problemas es la dificultad para proteger procesos y servicios de negocio cada vez más dependientes de tecnologías complejas frente a unas amenazas cambiantes y complejas. El segundo aspecto es la dificultad de incorporar y retener los especialistas de ciberseguridad que necesitan las organizaciones. La demanda de ciber talento es creciente y está tensionado tremendamente el mercado laboral. Finalmente, es necesario que las empresas sean conscientes que tienen que mantener una proporcionalidad entre lo que invierten en su digitalización y lo que dedican a su ciberseguridad. La búsqueda de ese equilibro los llevará, sin duda, a incrementar sus capacidades en ciberseguridad y a mejorar su resiliencia cibernética. I.S.: Desde tu punto de vista, ¿cómo puede la inteligencia artificial contribuir a mejorar la ciberseguridad en las organizaciones? M.R.: La inteligencia artificial aplicada a ciberseguridad puede aportar la capacidad de mejorar la calidad de la información necesaria para predecir nuevas modalidades de ataque, para detectar comportamientos anómalos en redes, sistemas y usuarios internos, para apoyar en la toma de decisiones y en reducir la dependencia del factor humano. Desde FUNDITEC, estamos trabajando en un número importante de proyectos donde la IA se aplica a la ciberseguridad, aportando una mejora sustancial en las capacidades de nuestros clientes, mejorando sus servicios y la manera como se enfrentan a los ciberataques. I.S.:¿Cuál es tu enfoque para desarrollar soluciones tecnológicas para defensa y seguridad, incluyendo la gestión de gemelos digitales y la detección de amenazas? M.R.: Mi recomendación es enfocarse en el desarrollo de soluciones de “doble uso”, es decir, aquellas que, con ajustes, pueden servir tanto en el ámbito civil como en el militar. La situación geopolítica, con las distintas crisis que estamos viviendo en el mundo, junto con la búsqueda de soberanía tecnología en el espacio europeo, han impulsado la necesidad de contar con soluciones y tecnologías propias. Estas tendencias van acompañadas con un aumento significativo en los presupuestos dedicados a la defensa, lo que abre oportunidades para que este incremento en la demanda pueda ser aborda por las empresas españolas que aporten soluciones de doble uso. I.S.: ¿Cuál es tu enfoque para fomentar el conocimiento y el uso de la inteligencia artificial entre las administraciones, empresas y agentes sociales? M.R.: En este momento, el nivel real de adopción de la IA es, en general, todavía bajo en las organizaciones. Sin embargo, estamos encontrado en las conversaciones con nuestros clientes un nivel de expectativas alto en relación con los beneficios que la IA puede aportar en sus organizaciones. Igualmente, hemos identificado preocupación y desconfianza sobre lo potenciales efectos negativos derivados de la incorporación de la IA.  Por todo ello, creo que es necesario desarrollar iniciativas que contribuyan a mejorar el conocimiento a todos los niveles junto con pruebas de concepto sobre casos de complejidad limitada que sirvan para iniciar el camino de la adopción de la IA. I.S.: ¿Cuáles son los valores fundamentales que guían tu liderazgo en FUNDITEC y el Clúster de IA de la Comunidad de Madrid? M.R.: Debido a que me he formado en la Escuela Naval Militar y mis primeras experiencias liderando proyectos fueron en la Armada, hay una serie de valores adquiridos en esa etapa, que he intentado mantener en mi carrera profesional en el mundo civil. De esta manera, el liderazgo de mis equipos siempre ha ido acompañado de una preocupación real por sus necesidades y aspiraciones, buscando que en todo momento se sientan motivados y comprometidos con el trabajo. I.S.: ¿Qué desafío ha sido el mayor al que te has enfrentado como directivo, y cómo lo has superado? M.R.: En general, siempre me ha apasionado liderar organizaciones en proceso de cambio, en las que se requiere impulsar muchas actividades en un periodo de tiempo ajustado. Estos proyectos suponen un auténtico reto y los prefiero a otros donde la organización está más consolidada y los objetivos no son tan “explosivos”. El reto más complejo, pero al mismo tiempo, más importante es el de conseguir que las personas que forman el equipo con el que cuentas, asuman el desafío como propio y trabajen con ilusión y compromiso. La clave para el éxito de cualquier proyecto es sin duda, el equipo humano. I.S.: ¿Cuál es tu enfoque para encontrar el equilibrio entre vida profesional y personal, y cómo logras desconectar del trabajo para disfrutar de tu tiempo libre? M.R.: El secreto de encontrar el equilibrio es ser muy riguroso con la forma en la que vives cada momento en el que estás, laboral o personal, y no dejar que la mente salte libremente a un entorno, cuando estas en el otro. Creo que vivir plenamente el momento presente es la clave y que técnicas como la meditación y el mindfulness pueden ayudar a desarrollar ciertas capacidades de autocontrol. I.S.: ¿Qué te motiva a nivel personal para liderar proyectos de innovación tecnológica y cómo encuentras inspiración fuera del ámbito laboral? M.R.: Tengo la suerte de que no necesito ninguna motivación especial porque siempre me ha apasionado mi trabajo. Me encanta todo lo digital, la ciberseguridad, la innovación, etc. También me parece apasionante las funciones de dirección, gestionar y motivar a los equipos, tomar decisiones de negocio, etc. I.S.: Por último, ¿cuál es tu pasatiempo favorito para relajarte y desconectar de la rutina diaria? M.R.: Me encanta estar con mi familia y con mis amigos. A parte de esto, siempre me ha gustado hacer deporte y trato de practicarlo regularmente, si puedo a diario. También soy un apasionado de la práctica de Yoga. Fotos realizadas en LECLAB, Madrid

24 Junio 2024

La mayoría de los españoles piensa que la IA no les va a reemplazar en su trabajo

Sin categoría

En el último año, hemos sido testigos del auge de la IA Generativa. De hecho, la magnitud de su impacto y su velocidad de despliegue están situando a esta tecnología en el centro de la conversación social, así como en las agendas de innovación de las empresas, por sus múltiples aplicaciones en la vida cotidiana y laboral. En este contexto, Ipsos, una de las firmas líderes de investigación de mercados del mundo, acaba de publicar su estudio anual “Monitor de la IA”, que analiza el conocimiento de la IA por parte de la población, así como la confianza y expectativas que genera. Una de las principales conclusiones que se desprenden de este estudio es que el boom de la IA se estabiliza entre la población mundial y entre la española en particular, sin grandes cambios desde hace un año. Un síntoma de ello es que la IA provoca sentimientos encontrados; mientras que, por un lado, casi la mitad (48%) declara que los servicios y productos que usan IA les ponen nerviosos, 3 puntos menos que en 2023, un 40% declara todo lo contrario. Al mismo tiempo hay un 45% que afirma que la IA les produce entusiasmo, una percepción que ha bajado 5 puntos desde el año pasado, mientras que un porcentaje similar (42%) no comparten esta sensación. Por edades, es la gente entre 35 y 49 años los que se muestran más nerviosos (51%) y los menores de 35 años (51%) los más entusiasmados con la IA. Pero ¿hasta dónde llega el conocimiento real de la sociedad sobre la IA? El 65% de la gente declara que sabe lo que es la IA, pero solo un 46% afirma saber qué productos y servicios la usan frente a un 34% que dice no saberlo, un dato que no ha cambiado desde 2023. No obstante, la mitad (50%) comparte que estos servicios y productos tienen más ventajas que inconvenientes. De nuevo, son los más jóvenes, los menores de 35, los que tienen un mayor conocimiento, tanto de lo que es la IA (71%), como de los productos y servicios que usan esta tecnología (54%) España lidera el ranking europeo en cuanto al impacto de la IA en la vida de las personas. Un 43% afirma que los productos y servicios que usan IA han cambiado profundamente su vida cotidiana en los últimos 3-5 años, aunque a su vez encontramos que casi el mismo porcentaje (42%) opina lo contrario. A futuro, la gente sí que espera que la IA cambie realmente su vida, una idea compartida por un 59% de la población, aunque aún encontramos que 1 de cada 4 piensa que no será así. En este sentido, por edades, curiosamente no se aprecian diferencias: 59% entre los menores de 35 años y mayores de 50, y un 58% entre 35 a 49 años. Expectativas de futuro alrededor de la IA Curiosamente, la gente percibe un impacto positivo de la IA bastante limitado actualmente. La mitad de la población (50%) comparte que el uso de la IA mejorará la cantidad de tiempo que los lleva hacer las cosas (les hará más eficientes) y por otro lado, permitirá tener más opciones de entretenimiento (48%) Donde no se percibe, por el momento, un gran impacto de la IA, o al menos no de forma positiva, es en materia de salud, economía y ámbito laboral. Es en la generación de información falsa en internet, donde la gente ve claramente un impacto negativo, donde el 40% declara que empeorará de aquí a cinco años.  Un dato preocupante en un año como 2024, donde la mitad de la población mundial está celebrando elecciones. El ámbito laboral se ve amenazado por la IA El 41% de la población piensa que el uso de la IA empeorará el mercado laboral, mientras que un 26% piensa que se mantendrá igual y solo un 23% que lo mejorará. No obstante, la mayoría (59%) piensa que la IA no les va a reemplazar en su trabajo, al menos no en los próximos cinco años. Son los menores de 35 años los que más amenazados ven su futuro profesional frente a la IA, con un 34%, seguidos de la gente entre 35 a 49 años con un porcentaje muy similar (33%) y un 25% en los mayores de 50. Lo que la mayoría no niega, independientemente de la edad, es que la IA cambiará la forma en que desarrolla su puesto de trabajo, aunque aún encontramos a un tercio de la población que no está de acuerdo con esa afirmación. La confianza hacia la IA se mantiene La protección de datos personales es uno de los temas más delicados a la hora del uso de la IA por parte de las compañías, la mitad de la población (48%) declara que confía en que las compañías que usan IA protegerán sus datos personales, frente a un 37% que no. El nivel de confianza no ha cambiado desde hace un año (49%). Un dato novedoso de esta nueva oleada del Monitor, es que en 29 de los 32 países analizados, hay más personas que piensan que los humanos son más propensos a discriminar a otras personas que la IA. Una tendencia de la que España no es ajena; mientras que un 52% confía en que la IA no discrimine ni muestre prejuicios hacia ningún grupo de personas, la confianza depositada en ese sentido hacia las personas, baja hasta un 44% Sobre el estudio Estos son los resultados de una encuesta realizada en 32 países por Ipsos en su plataforma online Global Advisor y, en la India, en su plataforma IndiaBus, entre el 15 de abril y el 3 de mayo de 2024. Para esta encuesta, Ipsos entrevistó a un total de 24.801 adultos mayores de 18 años en India, de 18 a 74 años en Canadá, Irlanda, Malasia, Sudáfrica, Turquía y Estados Unidos, de 20 a 74 años en Tailandia, de 21 a 74 años en Indonesia y Singapur, y de 16 a 74 años en el resto de los países. La muestra consta de aproximadamente 1.000 individuos en Alemania, Australia, Brasil, Canadá, España, Estados Unidos, Francia, Gran Bretaña, Italia y Japón, y 500 individuos en Argentina, Bélgica, Chile, Colombia, Corea del Sur, Hungría, Indonesia, Israel, Malasia, México, Países Bajos, Perú, Polonia, Singapur, Sudáfrica, Suecia, Tailandia y Turquía. La muestra de la India consta de unas 2.200 personas, de las cuales unas 1.800 fueron entrevistadas cara a cara y 400 por Internet. Las muestras de Alemania, Argentina, Australia, Bélgica, Canadá, Corea del Sur, España, Estados Unidos, Francia, Gran Bretaña, Hungría, Italia, Japón, Países Bajos, Polonia y Suecia pueden considerarse representativas de su población adulta general menor de 75 años. Las muestras de Brasil, Chile, Colombia, Indonesia, Israel, Malasia, México, Perú, Singapur, Sudáfrica, Tailandia y Turquía son más urbanas, más educadas y/o más acomodadas que la población general.  Los resultados de la encuesta de estos países deben considerarse un reflejo del segmento más "conectado" de su población. La muestra de la India representa a un amplio subconjunto de su población urbana: clases socioeconómicas A, B y C y en metros y clases de ciudades de nivel 1-3 en las cuatro zonas. Los datos se ponderan para que la composición de la muestra de cada país refleje lo mejor posible el perfil demográfico de la población adulta según los datos del censo más reciente. "La media global de los países" refleja el resultado medio de todos los países y mercados en los que se ha realizado la encuesta. No se ha ajustado al tamaño de la población de cada país o mercado y no pretende sugerir un resultado total. Cuando los porcentajes no suman 100 o la "diferencia" parece ser +/- 1 punto porcentual que el resultado real, puede deberse al redondeo, a respuestas múltiples o a la exclusión de respuestas "no sabe" o “no contesta”. La precisión de las encuestas en línea de Ipsos se calcula utilizando un intervalo de credibilidad en el que una encuesta con N=1.000 tiene una precisión de +/- 3,5 puntos porcentuales y una encuesta con N=500 tiene una precisión de +/- 5,0 puntos porcentuales. Para más información sobre el uso de los intervalos de credibilidad por parte de Ipsos, visite el sitio web de Ipsos. La publicación de estos resultados se atiene a las normas y reglamentos locales.

19 Junio 2024

Sin categoría

CyberMadrid refuerza sus alianzas estratégicas integrando a la Agencia de Ciberseguridad de la Comunidad de Madrid y a la Oficina Digital del Ayuntamiento de Madrid en su Consejo Asesor. Bajo el mandato de la actual Junta Directiva, liderado por su presidente, Damián Ruiz Soriano, y por su managing director, Charo Pinilla, CyberMadrid se posiciona indiscutiblemente como el único Clúster de la región de Madrid dedicado a ciberseguridad.Las iniciativas y propuestas de valor desarrolladas por CyberMadrid en los últimos meses, como el I Congreso Nacional de Ciberseguridad en Fraude Digital, la han encumbrado como hub de empresas que impacta en el Sector y en el espectro empresarial por lo que, de manera táctica, el Clúster ha desarrollado una estrategia de relaciones institucionales basada, de un lado, en el fomento e incremento de las relaciones y contactos con la Administración y de otro, en el nombramiento de Raúl Guillen, socio del Clúster por Trend Micro, como Delegado de Relaciones Institucionales.CyberMadrid pretende mantener e incentivar las relaciones institucionales con el Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE, toda vez que ampliar su red de alianzas estratégicas a través de la firma de convenios de colaboración con asociaciones empresariales territoriales y sectoriales, Cámaras de Comercio; instituciones y organizaciones educativas; otros clústeres y hubs centrados en ciberseguridad, tanto a nivel regional, de la Comunidad de Madrid, como en otros territorios nacionales. Todo ello es una realidad hoy en día, con cerca de 20 convenios de colaboración firmados en los últimos meses.Por otro lado, el Clúster ha procedido a renovar y ampliar la composición del Consejo Asesor, órgano consultivo del Clúster, integrado por expertos relevantes del sector de la ciberseguridad, y afines (Big Data, IA, economía digital, protección de datos, innovación, emprendimiento u otros relacionados), así como representantes de la Administración local, regional o central. Se da la circunstancia de que CyberMadrid es el único Clúster que reúne a las tres administraciones en su seno, local, regional y central, con representantes del Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE.El nuevo Consejo Asesor renueva sus objetivos y funcionamiento interno como consecuencia de los nuevos nombramientos realizados el pasado 5 de junio, en sesión ordinaria de la Junta Directiva.En esta nueva etapa el Consejo estará presidido por Raúl Guillén, propuesto para este cargo por razón de su labor como Delegado de Relaciones Institucionales, perfil con amplios contactos en la Administración y el sector cyber en general, lo que le han convertido en el candidato ideal para ser el nexo de unión entre el Consejo y el propio Clúster.Por otro lado, la Junta Directiva ha propuesto como nuevos miembros del Consejo Asesor a Fernando de Pablo, director general de la Oficina Digital del Ayuntamiento de Madrid, así como a Alejandro Las Heras, consejero delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid, pues la incorporación de estos dos organismos en el Consejo supone un posicionamiento estratégico del Clúster en el Sector.Por parte del Ayuntamiento de Madrid, Roberto Corrales Moreno, consejero técnico de la Subdirección General de Análisis Socioeconómicos del Área de Gobierno de Economía, Innovación y Hacienda, sustituye en su cargo a Alejandro Enesco, retirado recientemente por jubilación, a quien el Clúster le agradece, desde estas líneas, su excelente trabajo y espíritu de colaboración para con el Clúster.Mantienen sus cargos en el Consejo, apreciados miembros como Pedro Jesús Rodríguez, Subdirector General de Sociedad y Economía Digital de la Comunidad de Madrid; Miguel Ángel Cañada, Responsable de Relaciones, Nodos y NCC-ES en Incibe y Fernado Davara, Secretario del Consejo.Con todas estas novedades y primicias, lo que el Clúster pretende es fomentar un ecosistema colaborativo en el que seguir avanzando en proyectos e iniciativas de valor que hagan crecer y mejorar la Asociación y su capacidad de workforce.

18 Junio 2024

Entrevista a Pablo Tapia: «No nos enamoramos de nuestra tecnología, si hemos desarrollado algo que se ha quedado obsoleto, lo cambiamos sin problema».

Rincón del CISO

Pedro Galdón, CISO de EMASA entrevista a Pablo Tapia, CTO de Tupl. Pedro Galdón.: Pablo, ¿cómo surgió la idea de crear Tupl? Pablo Tapia.: Cuando trabajaba en T-Mobile USA en mi último proyecto estaba enfocado en mejorar la eficiencia de las operaciones de ingeniería de la empresa. Por aquel entonces me puse a estudiar técnicas de big data e inteligencia artificial y me di cuenta del potencial que tenían esas técnicas, como de la dificultad que entrañaban. Ahí surgió la idea de crear una plataforma para facilitar la creación de casos de uso de automatización enfocada al usuario final. P.G.: ¿Qué cambios más significativos se han producido en la empresa desde sus comienzos hasta ahora? P.T.: En nuestro caso puedo señalar varios hitos claves que nos han ido definiendo. Desde el “salto” de cada uno de los socios, asegurar la financiación inicial para poder continuar el proyecto, conseguir el primer contrato, alcanzar la rentabilidad y comenzar una diversificación por sectores o verticales. Actualmente, estamos inmersos en un proceso de transformación profundo debido a la aparición de la IA Generativa. P.G.: El modelo de diversificación en verticales, ¿qué ventajas supone para el negocio? P.T.: Tiene dos ventajas clave: por un lado, alcanzar una diversificación económica, para no depender de un sector que puede en un momento dado pasar por períodos de “vacas flacas”. Por otro lado, estar expuesto a más casos de uso diferentes nos hace mejorar significativamente nuestra plataforma, que se vuelve más versátil. P.G.: ¿Por qué Tupl se enfoca en los mercados más competitivos como Estados Unidos y Japón y cómo ha sido la respuesta de los clientes en estos mercados? ¿Qué dificultades se encuentra la empresa para captar clientes en el mercado europeo y en particular en España? P.T.: Desde el principio apostamos por EEUU y Japón porque tradicionalmente han sido los mercados que más han invertido en tecnología. Sus empresas han interiorizado que, para avanzar y competir a nivel global, hay que invertir. En España y Europa solemos ser más conservadores y vamos más despacio. A menudo queremos las cosas “gratis” o tardamos demasiado tiempo en tomar una decisión. Mientras tanto, los otros países nos adelantan por la derecha y por la izquierda. En inglés hay un dicho: “penny wise, pound fool”, es decir, queremos ahorrar en las pequeñas cosas y eso nos hace perder tiempo y dinero a una escala superior. Es el coste de oportunidad. En cuanto a la captación de clientes, es una cuestión de paciencia. Al final se consigue negocio, pero en Europa los plazos son más largos. P.G.: ¿Qué importancia le das a la innovación en productos y procesos? ¿Cómo trasladas esta importancia a tu trabajo diario? P.T.: Para nosotros es parte de nuestro ADN. Estamos continuamente innovando internamente y para nuestros clientes. Una cosa buena que tenemos es que no nos enamoramos de nuestra tecnología: si hemos desarrollado algo que se ha quedado obsoleto, lo cambiamos sin problema. P.G.: ¿Cómo abordáis el análisis de tendencias de la industria para adoptarlas en el desarrollo de soluciones técnicas para Tupl? P.L.: Pues hay que mantener un equilibrio interesante. Nos mantenemos informados de las tendencias y vamos analizando si hace falta cambiar algo. En el pasado hemos sido quizás demasiado rápidos en adoptar cosas nuevas, y a veces nos ha hecho daño. De hecho, estamos inmersos en un ejercicio de simplificación, porque hemos adoptado demasiadas tecnologías en nuestra plataforma, y esto acaba trayendo problemas de mantenimiento. Ahora somos un poco más pragmáticos: adoptamos las cosas disruptivas que no tenemos y que aportan un valor claro. P.G.: ¿En qué áreas habéis obtenido patentes? ¿Qué importancia le dais a las mismas? P.L.: Para nosotros las patentes son importantes desde un punto de vista defensivo. No queremos que alguien nos impida desarrollar nuestros productos por no haber hecho el trámite adecuado. Generalmente protegemos con patentes tanto los casos de uso como las piezas clave de nuestra plataforma. P.G.: ¿Cómo crees que el ecosistema de empresas tecnológicas que se está formando en Málaga puede ayudar a la ciudad? P.L.: Creo que lo que está ocurriendo aquí es fantástico. Al vivir en EEUU contemplaba con envidia cómo las empresas allí tenían un ecosistema que les facilitaba enormemente el aprendizaje. El ecosistema que se está creando en Málaga me recuerda mucho a aquello. Nos conocemos casi todos, compartimos inquietudes, aprendemos unos de otros, y ayudamos a mentorizar a empresas nuevas que se decidan a dar el salto. Y, bueno, últimamente también hay bastante dinero para invertir, que era algo que se echaba mucho de menos por aquí. P.G.: ¿Cómo se asegura Tupl de que sus productos sean estables, escalables y fáciles de mantener? P.L.: Por un lado, gracias a la arquitectura del sistema, que está basada en microservicios que se pueden desplegar y escalar de forma sencilla. Por otro lado, nos aseguramos de incluir las tecnologías adecuadas para el caso de uso específico: gestión de gran cantidad de datos, operación en tiempo real, etc.  En cuanto al mantenimiento, tenemos un enfoque de automatización para que nuestro sistema se autogestione en caso de algún problema inesperado, y además se trata de una plataforma abierta, que ofrece interfaces gráficos para facilitar los cambios. Combinamos este enfoque con técnicas de GitOps y aseguramos que hay control de acceso, trazabilidad y posibilidad de rollback en caso de cambios no deseados. P.G.: ¿Qué ventajas ofrece TuplOS® en términos de automatización inteligente de procesos y cómo se diferencia de otras soluciones en el mercado? P.L.: Tiene varias ventajas, dependiendo de con quién nos comparemos. Por un lado, es muy versátil y te permite despliegues tanto en la nube como on-prem – con el consiguiente control de costes que esto representa. Por otro lado, y quizás lo más importante, en una única plataforma tienes todas las herramientas necesarias para crear tu aplicación “end-to-end”. Es decir, desde el despliegue y la ingestión de datos, hasta la creación de modelos de IA y del propio interfaz de usuario. Al estar todo en una plataforma las integraciones se realizan de forma transparente al usuario y el tiempo de desarrollo se reduce dramáticamente, así como los perfiles necesarios para crear una aplicación. P.G.: ¿Cómo crees que las nuevas herramientas de IA pueden influir en el desarrollo de Tupl como empresa? P.L.: Como comentaba antes, el empuje de la IA Generativa está impulsando un proceso transformador dentro de la empresa. Estamos adoptándola a diversos niveles: desde nivel usuario, para facilitar la creación de documentos y de código, a nivel de caso de uso – mejorando la interfaz de nuestras aplicaciones, y más profundamente a nivel de uso de la plataforma en sí. En todos los casos representan una mejora de eficiencia significativas. P.G.: ¿Qué opinas sobre las tendencias actuales en ciberseguridad y cómo influyen en el desarrollo de soluciones de automatización de IA en Tupl? P.L.: Creo que quien no esté preocupado por la ciberseguridad es un inconsciente. El nivel de sofisticación que se está alcanzando con los ataques es preocupante, y realmente creo que no hay nadie que esté a salvo si uno de estos ciberdelincuentes decide ir a por ti. De lo que se trata es de no ponérselo fácil y que se busquen otra víctima más fácil y más lucrativa… Nosotros desde el comienzo de nuestra empresa hemos tenido que desarrollar sistemas seguros y un nivel muy alto de protección de datos. Ten en cuenta que venimos del mundo de las telecomunicaciones, trabajando con datos sensibles de los operadores. Cuando conseguimos el primer contrato estuvimos congelados durante 5 meses pasando auditorías de seguridad hasta que el sistema estuviera a la altura de la expectativa del cliente. P.G.: ¿Cuáles son los desafíos más significativos a los que se enfrenta Tupl en términos de ciberseguridad y cómo los abordáis? P.L.: Dos desafíos principales, por un lado, mantenernos al día de los riegos y mejoras, y por otro asegurarnos una respuesta rápida en caso de que algo ocurra. Para ello estamos aumentando nuestro equipo de soporte, con personal bien formado y que pueda responder en caso de algún ataque. En todo caso, nuestros sistemas no suelen estar expuestos al público, y estamos detrás del escudo de nuestros clientes, pero aun así hay que estar preparado. P.G.: ¿Cómo aborda Tupl los escenarios de ciberseguridad en proyectos con clientes no tecnológicos? P.L.: Nuestros clientes son empresas medianas y grandes, por tanto siempre acabamos trabajando con departamentos de IT y más o menos controlan estos asuntos. En ocasiones nos hemos encontrado con diseños de redes bastante curiosos y hemos tenido que invertir más tiempo para ir guiando al cliente para asegurar que solamente se expongan los puertos y servicios necesarios. l P.G.: ¿Cuál ha sido la persona que más te ha marcado y cómo ha influido en tu carrera profesional? P.L.: Mi padre, que fue una persona excepcional. Siempre me enseñado a confiar en mí mismo y a no tener miedo. En cuanto a la influencia profesional pues verás, cuando era pequeño quería que yo fuera abogado ja, ja, imagínate. Luego yo quise irme a Madrid a estudiar aeronáutica, pero la situación familiar no nos lo permitía, así que me dijo que eligiera una ingeniería en Málaga, y elegí Teleco. Y la verdad es que acerté, me encantó la carrera. Luego cuando empecé a trabajar siempre me ha impulsado a que siguiera mi camino, y volara. P.G.: ¿Cómo alcanzas el equilibrio entre tu vida profesional y personal? ¿Qué importancia le das a tu tiempo libre, la familia y los amigos? P.L.: Para mí el proyecto de Tupl es apasionante: disfruto con lo que hago y con las posibilidades que veo que podemos alcanzar. Soy una persona a la que le gusta un poco de todo, y desarrollar una plataforma que transforma empresas me permite aprender un montón de áreas interesantes: agricultura, medicina, industria, telecomunicaciones… Precisamente porque me apasiona a veces cuesta trabajo desconectar. Por eso lo del tiempo libre lo llevo regular. En cuanto a familia y amigos, para mí son fundamentales, es lo que me da la vida. El tiempo que saco lo paso con ellos, y disfruto a tope. P.G.: ¿Puedes desvelarnos tu pasatiempo favorito fuera del trabajo y cómo te ayuda a mantenerte centrado en tu carrera profesional? P.L.: Tengo dos: el estudio de la historia, y el disfrute de la naturaleza. Uno me ayuda a tener una perspectiva más amplia, y el otro me ayuda a relajarme y relativizar. P.G.: Para finalizar, si pudieras tener un superpoder, ¿cuál sería y por qué? P.L.: Poder viajar en el tiempo. Como comentaba antes, me apasiona la historia. Me encantaría poder viajar a otras épocas y ver cómo vivían. Incluso intentaría que aprendiéramos de los errores, pero creo que es misión imposible…

18 Junio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad