Sin categoría
Me hace especial ilusión colaborar en la primera edición de CyberLideria MGZN, hablando de un tema que me es tan cercano por vocación, y por ser la misión de Women4Cyber Spain, como es aprovechar todo el talento disponible. No es un secreto, y cada vez está más aceptado en las organizaciones, que la ciberseguridad es su espina dorsal, desde donde protegemos nuestros activos digitales y la privacidad de nuestros usuarios. Sin embargo, a pesar de la creciente demanda de profesionales en este campo, sigue existiendo una brecha de género significativa. En España contamos con un 31% de mujeres en el sector, según datos de Instituto Nacional de Ciberseguridad, que son seis puntos más de los resultados que arrojan las encuestas a nivel global. Con estos datos, queda reflejado el gran recorrido que debemos hacer para incorporar más talento femenino en la ciberseguridad nivel local y global. Es por eso que desde W4C Spain trabajamos incansablemente para aprovechar todo el talento disponible en ciberseguridad y tecnología en general, inspirando, atrayendo y desarrollando las carreras de nuestras asociadas. Desde nuestros comienzos en 2020, W4C Spain ha consolidado su presencia y ampliado sus iniciativas para promover la participación del talento femenino en la ciberseguridad en España. Una de las piedras angulares de nuestro trabajo es la colaboración con todos los actores del mercado, incluyendo iniciativas como CyberLideria, para impulsar juntos un cambio cultural y social en la participación de la mujer en la tecnología y la ciberseguridad. Nuestro compromiso con la promoción de la mujer en ciberseguridad se ha traducido en acciones concretas a lo largo de estos años. Nuestros esfuerzos se han centrado en nuestros cinco ejes principales de actuación: Comunicar, Visibilizar, Inspirar, Formar y Acompañar. A través de estos ejes, hemos buscado difundir nuestro mensaje, identificar y celebrar a las mujeres referentes en el sector, inspirar a futuras generaciones, promover la formación y la educación en ciberseguridad, y apoyar el desarrollo profesional continuo de nuestras asociadas, así como atraer al sector todo el talento disponible. Estos ejes reflejan un enfoque integral para abordar la brecha de género en la ciberseguridad, desde la sensibilización hasta el apoyo y el desarrollo profesional continuo. Es un orgullo ver cómo nuestras actividades están generando el impacto que queremos hacer en nuestro entorno: hemos aumentado la visibilidad de las mujeres trabajando en ciberseguridad; hemos duplicado (incluso más) la participación de parejas en el programa de Mentoring (de veinticinco parejas en 2023 a sesenta en 2024); hemos pasado de acelerar cinco proyectos en 2022 a conseguirlo con nueve de ciberseguridad liderados por mujeres en la Start Up School de 2023. Este crecimiento avala el gran trabajo y la dedicación de toda nuestra comunidad. El crecimiento de Women4Cyber Spain no habría sido posible sin el apoyo continuo de nuestra Junta Directiva, Program Manager, voluntarias, asociadas, Empresas Colaboradoras, Entidades Colaboradoras, embajadores y simpatizantes. Cada miembro de la comunidad desempeña un papel fundamental en el avance de la misión de W4C Spain y en la creación de un mundo más diverso y seguro. Se han logrado grandes avances y está claro que queda mucho por hacer para cerrar la brecha de género en la ciberseguridad. W4C Spain continuará trabajando incansablemente para lograr su visión de un mundo donde todo el talento disponible en ciberseguridad y tecnología en general sea aprovechado al máximo. ¡En comunidad, podemos avanzar en nuestras metas y crear el cambio que deseamos ver en el mundo! Eduvigis Ortiz Presidenta y Fundadora de Women4Cyber Spain
28 Mayo 2024
Jarana
Silvia López Sánchez-Polaina ha puesto el foco durante más de veinte en Project Delivery y Desarrollo de Negocio multisectorial en empresas del Ibex 35, con contactos Nivel C. Es una apasionada del mundo de la Ciberseguridad/ Tecnología/Mentoring. Tiene más de 12 recomendaciones de clientes/compañeros en su perfil de Linkedin. ¡Habrá que echarle un ojo!
28 Mayo 2024
Sin categoría
El Atlético de Madrid Femenino ha anunciado un acuerdo de colaboración con Google Cloud Security, consolidando así su compromiso con la ciberseguridad y la innovación en el fútbol femenino. El pacto incluye la realización de seminarios y talleres prácticos sobre las soluciones de ciberseguridad de Google Cloud, consultas personalizadas para abordar las necesidades tecnológicas específicas del club, y la exploración de otros servicios y productos de Google Cloud que puedan beneficiar al club. En el ámbito deportivo, Google Cloud se centrará en impulsar la innovación con inteligencia artificial, permitiendo el análisis del rendimiento de las jugadoras en tiempo real, el desarrollo de nuevas experiencias inmersivas para los aficionados utilizando tecnologías como la realidad aumentada y virtual, y la protección proactiva de los datos y sistemas confidenciales del club. El director de Operaciones del Atlético de Madrid, Óscar Mayo, destacó que esta colaboración permitirá al club combinar su pasión y compromiso por la innovación con la experiencia de Google Cloud en ciberseguridad y soluciones en la nube, lo que supondrá un avance significativo en la forma de almacenar y asegurar los datos relacionados con la actividad física, la salud y la educación de todos los jugadores de la Academia. Esta alianza entre el Atlético de Madrid Femenino y Google Cloud Security representa un compromiso conjunto para mejorar la ciberseguridad del club y promover la innovación en el fútbol femenino. A través de seminarios, consultas personalizadas y la exploración de servicios y productos de Google Cloud, se busca elevar la protección de datos y sistemas del club, así como aprovechar herramientas de inteligencia artificial para analizar el rendimiento de las jugadoras y mejorar la experiencia de los aficionados. Además, esta colaboración permitirá al club dar un salto significativo en la forma de almacenar y asegurar los datos relacionados con la actividad física, la salud y la educación de los jugadores de la Academia, aprovechando las capacidades y conocimientos que proporcionan las herramientas de IA dentro de la plataforma Google Cloud.
27 Mayo 2024
Rincón del CISO
La Fundación Empresa, Seguridad y Sociedad Digital (ESYS) ha dado a conocer su “Propuesta de Gobernanza Pública de la Ciberseguridad en España”, fruto de un trabajo desarrollado durante varios meses, y nace con la vocación de promover un debate público en España alrededor de esta materia. Para llevar a cabo la propuesta, el equipo de la Fundación ESYS ha realizado un profundo análisis comparado de cómo diferentes países similares a España (Francia, Polonia, Estonia, Israel, Reino Unido, Estados Unidos y Japón) han abordado la gobernanza de la ciberseguridad. El presidente de la Fundación ESYS, Carlos López Blanco, asegura que “creemos que es el momento oportuno para lanzar esta iniciativa que quiere convocar a expertos, administraciones y empresas a un gran debate público como país, puesto que estamos en pleno proceso de adaptación de la Directiva NIS2, y también porque el gobierno de España ha anunciado recientemente que está preparando una Ley de Ciberseguridad”. Para la elaboración del documento se ha analizado en detalle el actual modelo que está vigente en España que quedó definido en el Real Decreto-ley 12/2018, de 7 de septiembre, de Seguridad de las Redes y Sistemas de Información, y en la Estrategia Nacional de Ciberseguridad. Ambas normas definen la actual estructura orgánica de la gobernanza de la ciberseguridad, un modelo que tiene un enfoque diversificado y descentralizado, que contrasta con la centralización que rige en los modelos de lospaíses analizados. Así, ESYS plantea en su modelo la creación de una Agencia Española de Ciberseguridad, ya que considera que es la estructura administrativa más apropiada para llevar a cabo la compleja tarea que se plantea. Esta Agencia debería aglutinar las competencias asumidas hasta ahora por otros órganos de la Administración General del Estado, y propone, o bien situar esta nueva agencia bajo la dependenciade la Presidencia del Gobierno, o bien ubicarla bajo la dependencia del ministerio que tenga atribuidas las competencias en materia de transformación digital. La mayoría de los países han optado por disponerla jerárquicamente bajo la Presidencia del Gobierno, de tal forma que se visualice la relevancia máxima que debe tener esta nueva agencia, reforzando al mismo tiempo la coordinación entre órganos de la Administración del Estado y la coordinación con las Comunidades Autónomas en esta materia. “La creación de una Agencia Española de Ciberseguridad, tal y como proponemos desde la Fundación ESYS, que coordine el conjunto de competencias que están actualmente repartidas es la mejor forma de que las políticas públicas en materia de ciberseguridad sean más coherentes y efectivas”, señala Carlos López Blanco. La propuesta de gobernanza de ESYS parte de la necesidad de contar con el respaldo de las máximas autoridades del Gobierno y de la Administración General del Estado; de tener una coordinación efectiva y en línea con las recomendaciones de ENISA (Agencia de la UE para la ciberseguridad) de concentrar un modelo que en la actualidad cuenta con muchos actores y muchas dependencias jerárquicas; el establecimiento de un actor único a nivel nacional dedicado en exclusiva a liderar, coordinar y ejecutar competencias en la materia; y por último, la creación de nuevas estructuras administrativas a nivelestatal que deberían, por una parte, aglutinar competencias de organismos del Estado ahora dispersas, y, por otra, permitir una coordinación más efectiva a nivel sectorial y autonómico.
23 Mayo 2024
Rincón del CISO
Alberto Pascual, Presidente de ASLAN, asociación sin ánimo de lucro, formada por varias empresas tecnológicas unidas por la innovación para dinamizar el mercado y divulgar nuevas tecnologías, es entrevistado por Arturo Navarro, consejero de ciberseguridad y colaborador habitual de CyberLideria MGZN. Arturo Navarro: Alberto, háblanos un poco sobre ASLAN. Alberto Pascual: Aslan se ha consolidado como la asociación más representativa del sector tecnológico. Este año, hemos alcanzado un récord con ciento noventa empresas asociadas, incluyendo la reciente incorporación de Oracle. La relevancia de Aslan no solo radica en el número de socios, sino también en la diversidad y variedad de nuestro ecosistema. A diferencia de otras asociaciones que se han especializado, Aslan engloba todo el ecosistema tecnológico bajo su paraguas. Contamos con fabricantes de cómputo, almacenamiento y comunicaciones; todo el entorno de ciberseguridad, un sector en constante crecimiento y cada vez más relevante; “los hiperescalares”, proveedores de servicios gestionados, grandes integradores, compañías de aplicaciones y, de manera crucial, todo el entorno de distribución. Bajo el amparo de los distribuidores, representamos a unas diez mil compañías, que garantizan la llegada de la tecnología hasta el último rincón de España. Así, Aslan no solo es representativa por su tamaño, sino que también nos permite anticipar tendencias, y llevar a cabo un esfuerzo divulgativo significativo, que es el principal objetivo de nuestra asociación. A.N.: Como presidente de ASLAN, ¿cómo alineas tus estrategias para impulsar la digitalización en España? ¿Qué sinergias encuentras entre tus roles en las diferentes organizaciones que lideras? A.P.: Mi enfoque para impulsar la digitalización en España se articula en torno a una estructura bien definida que empieza con una comisión de tecnología. Esta comisión trabaja conjuntamente con nuestros asociados para identificar tendencias tecnológicas emergentes y, a partir de ahí, determinamos cómo podemos integrar estas innovaciones en la sociedad. Para lograr este objetivo, contamos con dos comisiones adicionales. La primera es la comisión de administraciones públicas, la cual es crucial dado el amplio impacto que la tecnología tiene en el sector público y viceversa. La segunda es la comisión de relaciones institucionales, que nos permite articular y fortalecer la relación con el sector privado. Además, utilizamos varios instrumentos de divulgación para inspirar la agenda tecnológica de ambos sectores, que incluyen foros de tendencias y un tour tecnológico que visita las principales ciudades de España, sobre todo aquellas con importante tejido empresarial, pero a menudo olvidadas por algunos actores del ecosistema tecnológico. Un formato que ha tenido mucho éxito son los almuerzos "Conociendo A", donde invitamos a un representante relevante del sector público, o de empresas relevantes, para que compartan sus principales proyectos en desarrollo y los presupuestos asignados. En estos eventos, nuestros asociados tienen la oportunidad de presentar casos de uso específicos y aplicables a esos entornos. En cuanto a las sinergias entre mis roles y las diferentes organizaciones que integro, la tecnología actúa como un elemento transversal que facilita la integración y colaboración continua. Mis posiciones, tanto en Aslan como en otras compañías donde contribuyo, me permiten identificar y luego implementar tendencias tecnológicas en diversos contextos, creando un círculo virtuoso entre estas distintas posiciones. A.N.: ¿Cómo contribuye ASLAN, bajo tu liderazgo, a superar estos desafíos? A.P.: Promovemos la cooperación y aprobación de proyectos que demuestren ser especialmente efectivos. El ecosistema de Aslan no solo incluye empresas, sino también una colaboración significativa con el sector público, crucial para el desarrollo tecnológico. La innovación a menudo es vista como una iniciativa del sector privado, pero el sector público también juega un papel importante. Anualmente organizamos un concurso de proyectos de colaboración público-privada en cinco categorías diferentes. Este evento es un ejemplo clave de cómo ambos sectores pueden trabajar juntos para innovar y crear soluciones que satisfagan las demandas del mercado. A.N.: ¿Qué tecnologías emergentes ves como más influyentes para el futuro tecnológico español? ¿Y cómo está posicionada ASLAN para aprovecharlas? A.P.: Estamos muy atentos a tecnologías que marcan la actual cuarta revolución industrial. Esta revolución es la más rápida hasta la fecha, acelerando cambios económicos y sociales de manera exponencial. Nos enfocamos en realidad virtual, realidad aumentada, gemelos digitales, blockchain, ciberseguridad, …y también la computación cuántica, que creo va a revolucionar todo. Desde Aslan impulsamos tecnologías emergentes a través de una observación continua. Anualmente definimos y adaptamos nuestras estrategias a tendencias emergentes, asegurando que nuestras acciones sean relevantes y actuales. Este año nos centramos en cinco áreas principales: Gestión de datos: Vivimos en una economía dominada por datos, y es crucial impulsar tecnologías que aprovechan este aspecto. Transformación del puesto de trabajo: Mejorando no solo las capacidades de trabajo remoto, sino también las capacidades aumentadas para los empleados. Computación en la nube: Observamos los cambios significativos en los Data Centers y adaptamos nuestras estrategias acordemente. Ciberseguridad y resiliencia: Las tecnologías de ataque evolucionan rápidamente, es fundamental minimizar el impacto de los ataques y reducir el tiempo de inactividad. Comunicaciones avanzadas: Involucrando redes inteligentes y otras tecnologías emergentes. Y existe una sexta tecnología transversal: la inteligencia artificial. A.N.: ¿Cómo fomentas la colaboración entre los diversos stakeholders en el Congreso ASLAN y en tus otros roles de liderazgo? ¿Puedes compartir un caso de éxito de estas colaboraciones que haya tenido un impacto significativo? A.P.: La colaboración es imprescindible, porque la tecnología se ha ido convirtiendo cada vez en más sencilla para el usuario, pero la complejidad que hay detrás para hacer posible esa sencillez es cada vez mayor. Y eso dificulta que una única empresa pueda tener todas las capacidades necesarias para poder construir las soluciones complejas que el mercado demanda. Por eso se hace inevitable que haya colaboración, y que todo este tipo de proyectos tecnológicos sean el fruto de la articulación de un ecosistema, no solo de empresas privadas, sino un ecosistema donde el sector público también tiene un papel muy relevante. Muchas veces se habla de la innovación como fruto de la actividad del sector privado, pero si empezamos a analizar la realidad de las grandes innovaciones tecnológicas que hemos vivido, el peso del sector público es importante. Por ejemplo, el iPhone, cuando irrumpe el primer smartphone, todas las tecnologías que lo hicieron posible, el GPS, la pantalla táctil, la red… Todas eran tecnologías nacidas como proyectos del sector público. Por eso, creo que es importante articular esa colaboración público-privada. Nosotros, cada año, organizamos un concurso de proyectos de colaboración público-privada. Casos relevantes de uso en el sector público, que han sido posibles gracias al concurso del sector privado, por ejemplo. A.N.: Mirando hacia el futuro, ¿qué legado te gustaría dejar en el sector tecnológico español a través de tus roles en Aslan? ¿Qué consejos darías a los futuros líderes tecnológicos que aspiren a influir en la transformación digital? A.P.: Lo primero, en cuanto a legado, creo que estamos en un momento histórico dentro del sector tecnológico y del momento económico y social español. Siempre, cuando abordábamos proyectos, echábamos en falta el presupuesto: nos faltaba dinero para abordarlo. Ahora lo tenemos, y quizás lo que faltan, o echamos en falta, son ideas. Tenemos los fondos del plan de recuperación, transformación y resiliencia que son muchos miles de millones. Y a mí lo que me gustaría es que no se desaprovechen, que realmente sirvan para generar proyectos transformadores. Querría que fuéramos capaces de promover esos casos de uso alineados con el objetivo del plan, y además poner a colaborar al sector público y privado para asegurar la ejecución. Con el propósito final de cambiar el modelo económico del país. Ese me gustaría que fuese el legado: utilizar la tecnología para cambiar el modelo económico de España. Y luego, sobre los jóvenes y el futuro, mi consejo es que pongan en el centro siempre a las personas. Esa es la clave. Creo que la tecnología debe ser una herramienta. Tanto en el mundo tecnológico como en el resto de ámbitos de la vida, debemos poner a la persona en el centro, y eso nos garantizará el éxito, seguro. A.N.: Cambiando de tema, en tu gestión del día a día, ¿cómo gestionas tu estrés? A.P.: Bueno, la verdad es que para mí hay dos tipos de estrés: el eustrés, que es el que activa toda nuestra potencia cognitiva y nos hace tener ese nivel de tensión un poquito elevado y que permite incrementar nuestro rendimiento y nuestra lucidez; y el distrés, que nos genera malestar y puede tener efectos nocivos para nuestra salud. Para potenciar el primero y contrarrestar el otro, es fundamental tener un propósito claro. Saber qué queremos lograr en la vida nos da una dirección y nos motiva para seguir adelante. A partir de este propósito, podemos evaluar cada tarea o situación que se nos presente, y determinar si está alineada o no con él. Si está alineada, debemos potenciarla; si no lo está, debemos limitarla o incluso eliminarla. Siempre recomiendo leer a Víctor Frankl, "El hombre en busca de sentido". Se da uno cuenta de que muchas veces no podemos cambiar las situaciones, pero sí cómo convivir con ellas. Importante es saber que tenemos libertad para decidir cómo enfrentarlas y cómo asumirlas. A.N.: ¿Qué te gusta hacer después de un día duro de trabajo? A.P.: Lo que más me relaja es la lectura. Me ayuda a evadirme porque, a diferencia del entretenimiento tecnológico que te mantiene en una rueda, leer buena literatura te sumerge en un universo totalmente diferente, donde eres copartícipe de la creación del mismo, imprimiendo tus propios gustos e imaginación. A.N.: ¿Estás contento con el equilibro entre tu vida personal y profesional? A.P.: Bueno, un poco en línea de lo que comentaba anteriormente: con la gestión del estrés. Creo que cuando tienes un propósito, que además supone un impacto social, tanto lo profesional como lo personal se enriquecen. En ASLAN tenemos un propósito fantástico, que es hacer realidad la promesa de la tecnología, utilizándola para abordar y resolver los grandes problemas de la humanidad como el hambre, la salud o la energía. Y en lo personal, soy padre de cuatro hijos. Cada uno de ellos es en sí mismo un propósito, y un modo de impacto en la sociedad que debe gestionarse con mano izquierda, sobre todo en ciertas etapas de la vida, aunque procuro dar ejemplo y estar ahí. Lo demás, va llegando…
22 Mayo 2024
Rincón del CISO
Javier Modúbar, co-fundador y CEO de la empresa INGECOM, mayorista de valor añadido VAL que distribuye soluciones de alto componente tecnológico en el área de ciberseguridad y ciberinteligencia, es entrevistado por Arturo Navarro, consejero de ciberseguridad y actual colaborador de CyberLideria MGZN. A.N.: Para romper un poco el hielo, quería preguntarte sobre tu gestión del día a día, especialmente, tu manejo del estrés Javier Modúbar: Todo cargo directivo lleva asociado, en cierta medida, un nivel de estrés. Este se convierte en una parte habitual de la vida, tanto personal como profesional. La clave en la gestión del estrés es intentar desconectar un poco cada día del trabajo y de las responsabilidades que conlleva, aunque esto sea difícil. A menudo, terminamos por no desconectar del todo, lo que hace que el estrés se convierta en un componente más de nuestra rutina diaria. A.N.: Al acabar la jornada, si es que termina (risas), ¿qué cosas sueles hacer, o qué te gusta, después de un complicado o duro día de trabajo? J.M.: Después de un día intenso de trabajo, disfruto de varias actividades que me ayudan a relajarme y desconectar. Lo primero, y más importante para mí, es pasar tiempo con mi familia. A pesar de que mi agenda laboral a menudo exige sacrificios personales, hago un esfuerzo consciente para estar presente y compartir momentos con ellos, siempre que no estoy de viaje. Además, una de mis actividades favoritas para despejarme es salir a caminar. Me encanta pasear por la ciudad, especialmente alrededor del parque del Retiro. Este tiempo no solo me permite ejercitarme un poco, sino también observar a las personas realizando diversas actividades, lo cual me ayuda a desconectar completamente del trabajo y renovar mi energía. En resumen, aunque el trabajo a menudo consume mucho de mi tiempo, valoro y priorizo el tiempo, tanto personal como familiar, para mantener un equilibrio saludable en mi vida. A.N.: Entonces, ¿dirías que estás contento con el equilibro actual que mantienes entre tu vida personal y profesional? J.M.: Mantener un equilibrio es un desafío. Siempre intentamos que nuestra vida personal no se vea afectada por los asuntos profesionales. Pero, con más responsabilidades, a menudo sacrificamos aspectos personales por la carrera. Es crucial establecer límites claros sobre hasta dónde estamos dispuestos a llegar en este sacrificio. En mi caso, me gustaría dedicar más tiempo a mi vida personal, pero la responsabilidad en mi vida profesional consume cada vez más tiempo, sobre todo porque viajo mucho. Cuando no estoy en Madrid, mis rutinas diarias cambian por completo. Durante los viajes, desconecto casi por completo de mi vida personal, excepto por las llamadas que hago a mi familia. Estoy totalmente centrado y focalizado en mi vida profesional las 24 horas del día. A.N.: Entrando ya en “materia gruesa”, ¿qué importancia tiene para ti la ciberseguridad en la distribución de soluciones tecnológicas? ¿Y dentro del modelo de negocio de INGECOM? J.M.: Es fundamental reconocer que INGECOM está enfocado completamente en ciberseguridad. Desde sus inicios, hace casi 27 años, cuando la ciberseguridad no tenía la importancia que tiene hoy, en INGECOM constantemente estuvimos haciendo scoring avanzado de fabricantes de ciberseguridad, y hasta nos hemos organizamos internamente centrando nuestras esfuerzos en estas áreas: ciberseguridad, ciberinteligencia (un paso previo a la ciberseguridad), y ciberseguridad aplicada a sectores industriales o médicos. Cada una con características específicas y riesgos únicos asociados a la producción tecnológica. A.N.: Respecto a los riesgos específicos en la distribución de tecnología, dentro de un mercado ciber cada vez más fluctuante ¿podrías contarnos cuál es la perspectiva que tienes de ello dentro del sector de distribución de soluciones de alta tecnología?J.M.: Históricamente, se ha considerado que el modelo de distribución estaba destinado a desaparecer, pero mi experiencia con los fabricantes demuestra que existen principalmente dos tipos: los grandes actores, que se expanden para cubrir nichos específicos de necesidades en ciberseguridad; y aquellos que son significativos e innovadores. Recientemente leí algo muy acertado desde mi punto de vista que se refería a los grandes jugadores en el ámbito de la ciberseguridad, quienes a menudo optan por adquirir empresas emergentes con tecnologías disruptivas en lugar de desarrollar internamente, sobre todo por la rapidez que demanda el mercado. En este contexto, el papel del distribuidor es crucial para introducir estas nuevas tecnologías en el mercado y facilitar su adopción. A.N.: Hablando de estrategias de selección y asociación con fabricantes, ¿cómo selecciona INGECOM a los fabricantes y proveedores de soluciones de ciberseguridad? J.M.: Lo cierto es que la clave reside en la interacción directa con los clientes finales. Es esencial conversar con una amplia gama de usuarios, incluyendo C-suite y otros ejecutivos, para obtener una perspectiva clara de sus necesidades, objetivos, riesgos y temores. No todos los sectores tienen las mismas necesidades, ya que cada uno posee requerimientos específicos, y conocer esos detalles es crucial para ofrecer soluciones adecuadas. Como ejemplo, hace aproximadamente una década, hablando con representantes del sector financiero, industrial e ingeniería, ya se destacaba la preocupación por la protección de datos, mucho antes de que este tema se convirtiera en una prioridad generalizada. Este tipo de diálogo con diferentes sectores permite identificar problemas emergentes y anticipar la necesidad de tecnologías específicas que, eventualmente, serán esenciales para todos. Actualmente, observando sectores como el industrial y salud, especialmente en áreas no tradicionales como OT y dispositivos médicos, se percibe una creciente necesidad de control de la seguridad. Este reconocimiento de patrones de necesidad urgente es crucial no solo para las empresas que buscan desarrollar tecnologías pertinentes, sino también para prever y contrarrestar las estrategias de actores maliciosos que también detectan y explotan estas vulnerabilidades. A.N.: ¿Cuáles son los desafíos más comunes que te encuentras al formar alianzas con nuevos socios tecnológicos y cómo se superan? J.M.: Actualmente, al ser parte del grupo de seguridad más grande a nivel global, esta posición nos permite ser vistos de manera diferente. Sin embargo, hasta hace unos años, la situación era similar a un enfrentamiento entre David y Goliat. En el pasado, cuando llegaba el momento de negociar acuerdos, los fabricantes tendían a preferir líderes de mercado y actores globales, es decir, estatus que nosotros no poseíamos. A pesar de nuestro reconocido prestigio, carecíamos de un alcance global, lo que nos obligaba a demostrar más méritos que otros para cerrar acuerdos, muchas veces sin éxito. Además, frecuentemente éramos sometidos a periodos de prueba para confirmar que la elección del acuerdo había sido la correcta. Hoy en día, enfrentamos menos este tipo de problemas, ya que los fabricantes de ciberseguridad nos buscan activamente. No obstante, en ocasiones debemos rechazar propuestas, incluso cuando la tecnología es excepcional, simplemente porque no disponemos del tiempo necesario para abarcar todo. A.N.: Poniendo el foco en la integración y optimización de soluciones de ciberseguridad, ¿cómo asegura INGECOM que las soluciones ofrecidas se integran eficazmente en los entornos tecnológicos de sus clientes? Además, ¿qué papel juega INGECOM en la optimización continua de estas herramientas una vez implementadas? J.M.: Es crucial asegurarnos de que estas plataformas y herramientas se integren adecuadamente en los entornos de los clientes, y comprender su rol antes de formalizar un acuerdo con un nuevo fabricante. Aunque una oferta en el mercado pueda parecer prometedora, es esencial validar técnicamente para confirmar su calidad y que cumple con una necesidad real. Siempre he sostenido que el mayor fabricante, o el más avanzado tecnológicamente, no necesariamente será el más exitoso. Para alcanzar el éxito se deben cumplir varios criterios: Cubrir una necesidad a costes adecuados, de otro modo, será difícil que el producto prospere. Una vez se ha establecido que una tecnología satisface una necesidad, aún queda demostrar cómo este fabricante se adapta a cambios y evoluciones. Los pilotos iniciales suelen realizarse en entornos controlados y al expandir la arquitectura se encuentran con desafíos no anticipados. Ningún fabricante puede operar como una isla: debe integrarse con múltiples herramientas de seguridad que el cliente ya posea, aprovechando la inteligencia de otros sistemas que ya están detectando amenazas. Esta integración, aunque esencial, puede ser compleja y requiere de recursos de ingeniería significativos. Aquí es donde ofrecemos nuestro apoyo a través de nuestros integradores. Finalmente, para que una tecnología satisfaga efectivamente una necesidad y sea considerada exitosa, se debe contar con un equipo competente. Aunque en nuestro caso no vendemos directamente, es crucial que quienes venden nuestro producto dispongan de recursos necesarios para ofrecer un servicio adecuado. Nosotros realizamos una gran inversión para intentar tener un canal de integradores, de modo que esos servicios profesionales dispongan de la formación necesaria para ofrecerlos. No es sencillo conseguirlo, porque se trata de un sector muy dinámico, así que cuando formamos a técnicos en un integrador nos encontramos que muchas veces se marchan a otra parte y dejan de focalizarse en ese producto, y entonces tenemos que empezar la tarea de nuevo. A.N.: Hablando de formación, ¿qué tipo de programas de formación y soporte técnico ofrece INGECOM a sus clientes para asegurar el uso efectivo de las tecnologías proporcionadas? J.M.: Cada año, planificamos de forma anual diversos planes de formación en colaboración con nuestros partners y fabricantes. Esta estrategia es esencial para cubrir los gastos asociados y garantizar que nuestros ingenieros no solo sean formados, sino también reciclados desde un punto de vista profesional. Este enfoque responde a la evolución del sector de la ciberseguridad, que ha cambiado drásticamente en la última década. Hoy en día nos enfrentamos a una industria dinámica donde, solo en el primer trimestre, un fabricante puede adquirir hasta tres empresas, incorporando así múltiples tecnologías nuevas a nuestro ámbito de trabajo. Esta realidad nos obliga a adaptar nuestra formación continuamente para integrar estas nuevas tecnologías y mantenernos competitivos. El principal desafío que enfrentamos es la amplitud de nuestro portafolio, que es tan extenso que nos resulta imposible cubrir la formación para todos los fabricantes. Por lo tanto, seleccionamos aquellos que consideramos más críticos, basándonos en las necesidades del mercado, la demanda de proyectos y los servicios profesionales requeridos por los clientes. Además, tenemos la ventaja de trabajar con algunos fabricantes cuyos productos, al ser basados en la nube, no requieren una formación tan exhaustiva en instalación y mantenimiento, ya que se gestionan como plataformas. Esto representa una oportunidad para focalizar nuestros recursos en áreas donde se maximiza el impacto y la eficiencia de nuestra capacitación. A.N.: Volviendo al tema de los planes de acción y respuesta ante incidentes, aunque INGECOM no gestiona directamente los riesgos de ciberseguridad de sus clientes ¿cuál sería su papel en la respuesta ante un incidente de seguridad que involucre las tecnologías que ha proporcionado? J.M.: En nuestra plataforma, nos dedicamos constantemente a monitorear y evaluar nuevas tecnologías que mejoren nuestra capacidad de respuesta ante incidentes. Hace poco hemos alcanzado un acuerdo significativo con un fabricante que promete acelerar la detección y respuesta a incidentes en un tiempo relativamente corto. Nuestro enfoque no solo se centra en reaccionar a los incidentes a medida que ocurren, sino en detectar posibles incidentes antes de que estos se manifiesten. Esta estrategia proactiva incluye: Detección Temprana: Implementar tecnologías que nos permitan identificar señales de alerta antes de que se conviertan en problemas efectivos. Respuesta Rápida: Capacitar a nuestros clientes para que puedan reaccionar de manera más eficiente y con mayor rapidez a los incidentes. Es esencial entender que nuestro trabajo no involucra riesgos para el cliente. Por el contrario, buscamos constantemente tecnologías avanzadas que proporcionen a nuestros clientes las herramientas necesarias para una gestión de incidentes más efectiva. Esto, a su vez, minimiza el impacto y mejora la seguridad general. A.N.: Por último, ¿cómo ves el actual mercado de ciberseguridad y en concreto la función del CISO? J.M.: El mercado de ciberseguridad actual es muy dinámico y está en constante crecimiento. Durante una reciente visita a Israel, observé de primera mano el vibrante ecosistema de ciberseguridad que, junto con Estados Unidos y Europa, constituye uno de los tres pilares fundamentales en este ámbito. Aunque hay otros países con sectores de ciberseguridad destacados, estos tres representan los núcleos más influyentes y activos. Este dinamismo se ve impulsado por la constante innovación y el nacimiento de nuevas empresas. Muchas emergen de ideas generadas dentro de compañías ya establecidas, donde los empleados deciden emprender por su cuenta. Aunque no todas tienen éxito, su mera existencia contribuye al avance tecnológico y al enriquecimiento del sector. Respecto a la figura del CISO, creo que ha evolucionado significativamente en la última década. Anteriormente, se percibía principalmente como un rol operativo, con poco impacto en las decisiones estratégicas de las empresas. Sin embargo, hoy día, la importancia del CISO ha crecido exponencialmente, convirtiéndose en un pilar fundamental dentro de los consejos de administración. Esta transformación se debe en gran parte a la creciente concienciación sobre los riesgos ciber y su impacto económico en las organizaciones. Los consejos de administración ahora están más informados y preocupados por la ciberseguridad, no solo por obligaciones regulatorias, sino también por el potencial daño económico que un incidente puede causar. Además, la cadena de suministro se ha convertido en un área crítica de atención para los CISOs, quienes ahora juegan un papel crucial en la evaluación de la seguridad de los proveedores. Esta responsabilidad es vital, ya que muchos ataques se llevan a cabo a través de vulnerabilidades en la cadena de suministro. En resumen, el mercado de ciberseguridad es más activo y vital que nunca, con un crecimiento que supera al de sectores más tradicionales. El papel del CISO se ha reforzado significativamente, convirtiéndose en un componente esencial en la estrategia y la toma de decisiones de las empresas modernas. La adopción de tecnologías emergentes, como la inteligencia artificial, y la adaptación a nuevos desafíos seguirán siendo claves para mantener la seguridad en el futuro.
17 Mayo 2024
Rincón del CISO
Jesús Alonso, experto en Ciberseguridad y colaborador de CyberLideria MGZN, entrevista a Javier Sánchez, CISO de la empresa ENGIE, grupo de referencia mundial hacia la neutralidad en carbono. Jesús Alonso: Más 18 años dedicados a la seguridad ¿Quién es Javier Sánchez, ¿Cómo ha sido tú camino hasta llegar a tú posición actual? Javier Sánchez: Al mirar para atrás, da mucho vértigo la cantidad de tiempo que ha pasado desde que casi de casualidad aterricé en un Máster (en aquél entonces tenía un nombre tan mundano como “Seguridad de la Información”), donde conocí a grandes profesionales de la ciberseguridad con los que sigo coincidiendo en distintos foros. Gracias a este Máster, conseguí mi primera oportunidad laboral en el mundo de la Ciberseguridad, y tras pasar por dos grandes consultoras y decenas de clientes, me ofrecieron dar paso a la Cara B de la ecuación siendo el “cliente”, para poder definir la estrategia de ciberseguridad de una compañía con el rol de CISO. J.A.: ¿Cómo crees que ha cambiado la seguridad en los últimos 15 años? J.S.: Muchos hablan de evolución de la ciberseguridad, pero a mí me gusta verlo más como una Revolución. Me explico: hace quince años, el profesional y los proyectos de ciberseguridad se movían más por dinámicas reactivas, con lemas como “abordamos este proyecto porque la Ley XX nos lo exige” o “tenemos un incidente y hay que adoptar medidas”. Por suerte, en los últimos años la ciberseguridad se entiende como parte de un proyecto en común de “empresa”, hasta el punto de estar en las agendas de los Comités de Dirección. Ha pasado de las “sombras”, a ir de la mano del negocio. J.A.: ¿Cuáles son los principales desafíos de incluir la seguridad OT / IOT en el ámbito del CISO? J.S.: Aquí podríamos extendernos en multitud de conceptos tales como Concienciación, Gestión de Accesos en entornos no IT, interconexiones y segmentación de comunicaciones, etc. Pero para mí uno de los principales desafíos es la Gestión de la Obsolescencia. Es decir, estamos hablando de elementos que han sido diseñado para perdurar, y que después de varios años han llegado a las manos de los equipos de ciberseguridad para que los securicen. Aquí entra el factor de gestiona la obsolescencia, pero debe seguir funcionando y con paradas mínimas en la producción. Como puedes imaginar, son tres elementos de una ecuación, difíciles de resolver en conjunto. J.A.: ¿Qué medidas crees que se deben tomar para minimizar el riesgo asociado a OT en entornos industriales? J.S.: Desde mi punto de vista, toda estrategia de ciberseguridad en entornos industriales debe pasar por un buen diseño en el origen del proyecto, cuando es posible. Partiendo de esto, una buena segmentación y fortificación de redes, una buena gestión de accesos basada en modelos de confianza cero, y la protección robusta de los equipamientos (industriales y de gestión) con una buena política de Harding, son los básicos que deben aplicarse desde el primer momento. A partir de ahí, y siguiendo el roadmap podemos hablar de medidas anti-intrusión, concienciación de operadores, etc. J.A.: ¿Qué ejemplos se te ocurren de proyectos exitosos de “securización” de entornos industriales? J.S.: A título de ENGIE se están afrontando grandes proyectos centrados en “securizar” nuestros activos industriales. Podemos destacar la creación de un Framework de Seguridad Industrial global y homogéneo, que es aplicable a cualquier tipología de activo, enfocado desde un prisma de riesgos específicos. J.A.: ENGIE es una compañía comprometida con la lucha contra el cambio climático, ¿Cómo crees que se contribuye desde el ámbito ciber a los compromisos en transición energética? J.S.: ENGIE tiene como propósito conseguir acelerar la transición hacia una economía neutra en carbono, reduciendo el consumo energético mediante las soluciones más eficientes, descentralizadas y respetuosas con el medio ambiente. Para lograr este objetivo, la ciberseguridad se integra como un pilar fundamental para proteger nuestras infraestructuras y asegurar nuestras operaciones en el sector. En cuanto a su contribución a nuestros compromisos de transición energética, destacamos la protección de infraestructuras. Con el aumento en la dependencia de tecnologías digitales y automatizadas, es vital proteger estas infraestructuras de posibles ciberataques que podrían causar interrupciones significativas. Además, desarrollamos planes de respuesta a incidentes para minimizar el tiempo de inactividad y mantener la estabilidad en la generación y distribución de energía, asegurando así el cumplimiento de normativas nacionales e internacionales, y promoviendo prácticas de negocio seguras y responsables. También es esencial fomentar una cultura de seguridad entre nuestros empleados, ofreciendo formación específica sobre los riesgos de ciberseguridad en el sector energético y cómo abordarlos. En ENGIE, estamos convencidos de que una mayor concienciación puede reducir significativamente el riesgo de incidentes, y mejorar nuestra capacidad de respuesta. J.A.: ¿Cuál es tu opinión sobre la integración de IA en cómo integración en la ciberseguridad? J.S.: Tengo sentimientos encontrados con la IA. Está claro que es una herramienta muy potente que nos puede ayudar a avanzar muy rápido, delegando en ella labores repetitivas para avanzar a mayor velocidad, y dedicar nuestros esfuerzos en otros focos. Desde ese punto de vista, estoy totalmente a favor. Pero ahora me pongo en el caso contrario: no sólo está al alcance de las Empresas o de los expertos en Ciberseguridad. Son herramientas abiertas a cualquier tipo de perfil, incluso cibercriminales. Por lo que también hay que enfocarlas como un posible riesgo capaz de crear ataques más sofisticados y personalizados, suplantación de identidad, etc. J.A.: Recientemente, desde ENGIE se han realizado contribuciones al Banco de Recursos Digitales, para combatir la brecha digital. ¿Cómo has vivido esta iniciativa?, ¿Qué otras se te ocurren desde el ámbito de la ciberseguridad para colaborar con la sociedad? J.S.: Fue una gran experiencia, gracias a la colaboración CyberLidera y la Fundación Adelias. Cuando presenté el proyecto, todos los equipos de ENGIE se volcaron en participar, y fue una iniciativa de las que te hace sonreír a final de día, haciéndote ver que trabajas en una empresa de valores alineados con los tuyos personales. Todos los profesionales de ciberseguridad tenemos la obligación de difundir mensajes para ayudar a cualquier persona, a entender los riesgos que vivimos en el día a día, y por medio de esta concienciación reducir el número de fraudes que sufrimos. J.A.: Háblanos un poco del geek que llevas dentro, ¿cómo gestionas tu estrés? ¿Qué te gusta hacer después de un día duro de trabajo? ¿Estás contento con tu equilibro entre vida personal y profesional? J.S.: Cierto es que trabajamos muchas horas, y que somos de perfiles con el teléfono siempre encima, por lo que pueda pasar. Pero hago todo lo posible para conciliar con la familia. ¿Cómo? En el terreno más personal, pasando el mayor tiempo posible con mi hijo, ya sea yendo a sus partidos, o jugando juntos una partida a la consola, por ejemplo. En un terreno más friki, leyendo un libro, un artículo o un comic sobre una de mis pasiones: la ciencia ficción; siempre y cuando “La Fuerza Me Acompañe”.
17 Mayo 2024
Sin categoría
Un nuevo informe de PwC analiza la situación del sector financiero europeo en 2023, caracterizado por una mejora en la rentabilidad de las entidades bancarias debido al aumento de los tipos de interés, índices de mora contenidos, niveles de capital y liquidez sólidos, y una resiliencia demostrada en las pruebas de estrés. No obstante, las autoridades están analizando las grietas del sistema para buscar soluciones, incluyendo la gestión del riesgo y la gobernanza, la supervisión y la regulación. Es probable que se produzcan reformas significativas en la regulación y supervisión de la liquidez, el riesgo de tipos de interés y el enfoque general de la regulación y supervisión del sistema bancario. Según el documento, el sector inmobiliario comercial se perfila como la próxima crisis potencial debido a la caída de la ocupación por el teletrabajo y el aumento de los costes de financiación. Los riesgos no financieros, como los ESG y la ciberseguridad, también son prioridades para las instituciones financieras, con presiones regulatorias para que los bancos asuman objetivos medioambientales y mejoren la resiliencia operativa frente a ciberataques. Respecto a ciberseguridad, estos son los puntos clave destacados, al tratarse de una preocupación primordial para el sector financiero, con riesgos significativos que requieren una gestión proactiva y una respuesta normativa adecuada para garantizar la resiliencia operativa y la protección de sus sistemas: Riesgos y vulnerabilidades: Las entidades financieras están especialmente expuestas a ciberataques, con un 38% sufriendo pérdidas superiores al millón de dólares y un promedio de cinco millones de dólares por incidente. Amenazas tecnológicas: La inteligencia artificial y la computación cuántica son tecnologías que, si bien pueden usarse para reforzar la seguridad, también pueden representar riesgos significativos si caen en malas manos. Test de Ciberresiliencia: El Banco Central Europeo (BCE) lanzará en 2024 el primer test de ciberresiliencia para evaluar la capacidad de los bancos para resistir y recuperarse de ciberataques. Reglamento DORA: La respuesta normativa a los riesgos de ciberseguridad es el Reglamento de Resiliencia Operativa Digital (DORA), que entró en vigor a principios de 2023 y establece un período de dos años para que las instituciones se preparen. Deficiencias en la gestión de riesgos: Las inspecciones del supervisor europeo han revelado importantes deficiencias en la gestión del riesgo cibernético en los bancos europeos, incluyendo problemas en la identificación de riesgos, protección de sistemas y respuesta a incidentes. Outsourcing y servicios en la nube: El aumento de las operaciones de outsourcing y el uso de servicios en la nube han creado vulnerabilidades adicionales para los ciberdelincuentes. Gestión del riesgo operativo: La inteligencia artificial generativa puede ser beneficiosa para la gestión de riesgos, mejorando la valoración de la probabilidad de impago, la predicción de tendencias económicas y la detección de fraudes y ataques cibernéticos. Preocupación regulatoria: Los reguladores y supervisores internacionales están cada vez más preocupados por la ciberseguridad y están tomando medidas para mejorar la resiliencia operativa del sector financiero. También, en el mismo informe se desgranan los criterios ESG en el contexto del sector financiero, destacando lo siguiente: Inversión sostenible: Se menciona la fragilidad del negocio global de la inversión asociada a los criterios ESG, con flujos de dinero en retroceso en fondos de inversión sostenibles, particularmente en el último trimestre de 2023. Directiva CSRD: Se discute la Directiva Europea sobre Información Corporativa de Sostenibilidad (CSRD), que eleva los estándares de información sobre sostenibilidad. Incluye doce estándares con múltiples indicadores y requiere que la información de sostenibilidad sea verificada por un experto independiente. Regulación de la SEC: Se compara la CSRD con la normativa de la SEC en Estados Unidos para la publicación de información vinculada con el clima, que requiere a las empresas informar sobre emisiones de gases de efecto invernadero y gobernanza de riesgos climáticos a partir de 2025. Gobernanza y riesgos ESG: Se destacan mejoras en la gobernanza que implican una mayor responsabilidad de los órganos directivos en la gestión de riesgos ESG, con objetivos de sostenibilidad incluso incorporados en la remuneración variable de altos directivos. Actitud de los inversores: Se menciona el escepticismo de los inversores de Estados Unidos hacia los vehículos financieros sostenibles, lo que ha llevado a salidas netas de capital en fondos ESG en los últimos cinco trimestres en ese país. EBA y riesgos ESG: La Autoridad Bancaria Europea (EBA) ha desaconsejado incluir los riesgos medioambientales y sociales en el Pilar 1 del marco regulatorio, lo que significa que estos riesgos no implicarán mayores requerimientos de capital para los bancos. Test de estrés climático: Se está desarrollando un test de estrés climático a lo largo de 2024 para evaluar la resiliencia del sistema financiero en la transición hacia la reducción de emisiones de gases de efecto invernadero. Supervisión y control: Existe una presión supervisora cada vez más intrusiva en materia de sostenibilidad, con amenazas de sanciones automáticas para los bancos que no cumplan con los progresos esperados en la lucha contra el cambio climático. En conclusión, PwC determina que el sector financiero europeo enfrenta desafíos significativos, desde la gestión de riesgos y la mejora de la gobernanza hasta la preparación para futuras crisis y la adaptación a los estándares regulatorios en evolución. Por tanto, se delibera que las entidades financieras deben navegar por un entorno complejo que requiere una gestión de riesgos efectiva, una supervisión sólida y la capacidad de adaptarse a las tecnologías emergentes.
17 Mayo 2024
Sin categoría
El Gobierno ha aprobado la Estrategia Nacional de Inteligencia Artificial (IA) para el periodo 2024-2025, con un presupuesto de 1.500 millones de euros, sumándose a los 600 millones ya invertidos, según ha manifestado el Ministro para la Transformación Digital y la Función Pública, José Luis Escrivá. El plan desarrollado por este ministerio tiene varios ejes: Reforzar las capacidades nacionales de supercomputación. Desarrollar modelos de lenguaje natural en español y lenguas cooficiales. Regular centros de datos sostenibles. Fomentar el talento en IA. Impulsar la adopción de esta tecnología en el sector público y las pymes. Establecer una ley de ciberseguridad. Un punto central es ALIA, el primer gran modelo de lenguaje natural en español, que estará listo en septiembre. Este modelo, que será transparente y cumplirá con los requisitos del reglamento europeo de IA, se entrenará con un corpus de datos en español que incluye actas del Congreso y el repositorio académico Dialnet. Además, se prevén acuerdos de licencia de contenidos con medios de comunicación. Para satisfacer las necesidades de computación de la IA, se invertirán 90 millones de euros en la modernización del superordenador MareNostrum 5, que contará con un clúster especializado en IA a partir del próximo año. También se prevé una nueva ley para regular la sostenibilidad de los centros de datos. El talento en IA se fomentará con una línea de becas de 160 millones de euros y se financiarán proyectos regionales con 300 millones de euros en fondos Feder. Además, se destinarán 400 millones de euros a startups que usen IA a través del fondo Next Tech. El Gobierno también quiere impulsar la adopción de IA en el sector público y las pymes con programas como Kit consulting y Kit Digital, y facilitar el acceso a financiación a startups de IA. Además, se está desarrollando un marco de ciberseguridad con la Agencia Española de Supervisión de la Inteligencia Artificial (Aesia), que estará operativa a finales de año, y se creará una ley de ciberseguridad. A raíz de esta noticia, se concluye que la Estrategia Nacional de Inteligencia Artificial del Gobierno busca posicionar a España como un referente europeo en esta materia, invirtiendo en infraestructura, talento, regulación y adopción de la tecnología en diversos sectores, con un enfoque en la sostenibilidad y la ciberseguridad.
16 Mayo 2024
Sin categoría
El Ministro de la Presidencia, Justicia y Relaciones con las Cortes, Félix Bolaños, enfatizó la importancia de la ciberseguridad en la transformación y digitalización de la Justicia durante su participación en el I Congreso Internacional de Ciberdelincuencia, CyberCrime Sevilla 2024. Destacó la estrategia integral de ciberseguridad en colaboración con el Centro Criptológico Nacional, que busca fortalecer el entorno digital y fomentar la colaboración entre administraciones y el sector privado. Bolaños también mencionó medidas concretas en ciberseguridad, como la creación de un Centro de Operaciones de Ciberseguridad, además de resaltar el compromiso del Gobierno en la protección de los menores en Internet. Asimismo, durante su visita a la Universidad Pablo de Olavide, destacó la importancia de la cooperación entre instituciones para impulsar la transformación digital y firmó en el libro de honor de la universidad. El evento, organizado por el Ilustre Colegio de Abogados de Sevilla y la Universidad Pablo de Olavide, contó con la presencia de treinta expertos y abordó la complejidad de la ciberdelincuencia, resaltando la necesidad de trabajar conjuntamente para combatirla. Se hizo hincapié en la importancia de abordar la ciberseguridad como un reto de país, con la participación coordinada de las comunidades autónomas, las administraciones y el sector privado. Además, se destacó que las organizaciones criminales tradicionales están trasladando sus actividades al ciberespacio, lo que requiere una respuesta efectiva y coordinada para prevenir y combatir los delitos cibernéticos. En general, el congreso puso de manifiesto la importancia de la ciberseguridad en la justicia moderna y la necesidad de políticas integrales y eficaces para abordar esta cuestión. También, el Ministro Bolaños ha destacado la importancia de la colaboración entre administraciones y el sector privado para fortalecer la ciberseguridad, resaltando la necesidad de trabajar conjuntamente para erradicar la ciberdelincuencia, tanto entre administraciones como con la sociedad y los empresarios. Asimismo, ha subrayado la importancia de la participación coordinada y decidida de todos para proteger los sistemas, datos y derechos fundamentales en el entorno digital. Tampoco quiso dejar de mencionar la creación de un Centro de Operaciones de Ciberseguridad en el ámbito de la Administración de Justicia, así como la importancia del acuerdo de país impulsado por el Gobierno para la protección de los menores en Internet.
16 Mayo 2024
Sin categoría
El Grupo Santander ha emitido un comunicado oficial que dice lo siguiente: "Grupo Santander ha tenido recientemente conocimiento de un acceso no autorizado a una base de datos de la entidad alojada en un proveedor. El banco implementó de inmediato medidas para gestionar el incidente, como el bloqueo del acceso a la base de datos y un refuerzo de la prevención contra el fraude para proteger a los clientes. Tras la investigación llevada a cabo, podemos confirmar que se ha accedido a información de clientes de Santander Chile, España y Uruguay, y de todos los empleados y algunos exempleados del grupo. En el resto de mercados y negocios de la entidad no hay datos de clientes afectados. En la base de datos no hay información transaccional ni credenciales de acceso o contraseñas de banca por internet que permitan operar con el banco. Las operaciones y los sistemas de Santander no están afectados y los clientes pueden seguir operando con seguridad. Lamentamos la situación y estamos informando proactivamente a los clientes y empleados directamente afectados. Hemos notificado oportunamente a reguladores y fuerzas de seguridad, y continuaremos colaborando con ellos". Además, la entidad bancaria añade en su nota unos consejos a tener en cuenta para evitar fraudes y ayudar a sus clientes: Nunca te llamaremos para pedirte códigos, OTPs o tus claves bancarias. Siempre verifica la información que recibes y contáctanos por los canales oficiales del banco. Si recibes algún mensaje de email o SMS sospechoso, envíanoslo a tu banco o a reportphishing@gruposantander.com. Nunca ingreses a tu banca en línea desde enlaces en correos electrónicos sospechosos o no solicitados. Nunca ignores las notificaciones de seguridad o alertas de Santander relacionadas con tu cuenta.
15 Mayo 2024
Sin categoría
El Instituto Nacional de Ciberseguridad (INCIBE) de España se une al operativo especial destinado a garantizar la seguridad en las elecciones europeas que tendrán lugar el próximo 9 de junio. Como entidad adscrita al Ministerio para la Transformación Digital y de la Función Pública, y bajo la coordinación de la Secretaría de Estado de Digitalización e Inteligencia Artificial, INCIBE desempeña un papel fundamental como el CERT de referencia para el sector privado, proveedores de servicios digitales, proveedores de servicios de la Administración y la ciudadanía en general. Con motivo de los comicios, el ministro del Interior, Fernando Grande-Marlaska, presidió una reunión el pasado 6 de mayo para activar la red de coordinación encargada de salvaguardar la seguridad durante las elecciones. Esta red, que ha estado operativa desde 2019 en procesos electorales anteriores, sigue las directrices de la Unión Europea para proteger el derecho al voto de los ciudadanos en un contexto internacional marcado por nuevas amenazas en comunicaciones y sistemas informáticos, así como por la proliferación de desinformación. INCIBE-CERT trabajará en estrecha colaboración con otras entidades, como la Oficina de Coordinación de la Ciberseguridad, el Instituto Nacional de Ciberseguridad y el Centro Criptológico Nacional, para garantizar la protección frente a las ciberamenazas. Esta labor se suma a los esfuerzos en seguridad física, que involucran a cuerpos policiales como la Policía Nacional, la Guardia Civil y las policías autonómicas y locales. Durante las 24 horas del día y todos los días de la semana, INCIBE-CERT estará vigilante para proteger la seguridad digital de las principales entidades y empresas involucradas en los comicios, incluidos los partidos políticos, las empresas de soporte electoral y los operadores de servicios críticos. Esta labor incluirá una comunicación constante con los responsables de seguridad de estas entidades. Además, la Línea de Ayuda 017 se convertirá en un recurso clave para prevenir y reaccionar ante posibles problemas de ciberseguridad durante el proceso electoral. Se reforzará su capacidad y horario de atención para ofrecer un servicio especializado durante la fase crítica de las elecciones municipales, brindando asistencia a ciudadanos y empresas que enfrenten cualquier tipo de incidente. Para cumplir con su cometido, INCIBE llevará a cabo una vigilancia exhaustiva de datos en fuentes abiertas y de terceros, así como en fuentes de inteligencia de acceso público o privado, incluidas la Deep Web y la Dark Web. Asimismo, se prestará especial atención a la detección y seguimiento de actividad maliciosa, generando alertas sobre amenazas específicas y globales, y monitoreando nuevos dominios sospechosos relacionados con la temática electoral. El dispositivo de seguridad dirigido por INCIBE se mantendrá activo desde el 15 de mayo hasta el cierre de las elecciones el 9 de junio. Este esfuerzo conjunto busca asegurar la integridad y transparencia del proceso electoral, protegiendo tanto los sistemas informáticos como el derecho al voto de los ciudadanos.
15 Mayo 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas