ciberseguridad

Stoïk: La insurtech europea especializada en ciberseguros llega a España para proteger a las PYMEs frente a los riesgos digitales

Sin categoría

Stoïk, la primera insurtech de Europa centrada en la protección cibernética para pequeñas y medianas empresas (PYMEs), anuncia su llegada a España como parte de su plan de expansión hacia el sur de Europa. La startup francesa, fundada en 2021 por Jules Veyrat (CEO), Alexandre Andreini (Chief Risk Officer), Nicolas Sayer (CTO) y Philippe Mangematin (Chief Insurance Officer), combina seguros especializados con soluciones avanzadas de ciberseguridad, ofreciendo una propuesta única en el mercado. Tras consolidar su presencia en Francia, Alemania y Austria, Stoïk inicia operaciones en España con un equipo local liderado por Juan Ignacio Ramallo, un experto con más de 15 años de experiencia en ciberseguros, que supervisará el desarrollo del negocio desde oficinas en Madrid y Barcelona. Con el apoyo de grandes aseguradoras como Tokio Marine HCC y de inversores de prestigio como Andreessen Horowitz, Munich Re Ventures y Alven, Stoïk busca ofrecer soluciones de ciberseguridad a las más de 2,9 millones de PYMEs españolas, un mercado que representa una oportunidad clave debido a la creciente digitalización del país y los riesgos asociados. “España supone una oportunidad excepcional para Stoïk. Con el incremento de la digitalización, las pequeñas y medianas empresas enfrentan mayores riesgos cibernéticos, y nuestro objetivo es apoyarlas en su transición hacia un entorno digital seguro y confiable. Junto a nuestros partners, corredores y aseguradoras, ofrecemos una solución especializada frente a ciberataques a gran escala”, señala Jules Veyrat, CEO y cofundador de Stoïk. Una propuesta innovadora para un problema urgente Según datos del Ministerio de Hacienda, la ciberdelincuencia genera un impacto económico de 30.000 millones de euros anuales en España. Además, según análisis de la Agencia Europea de Ciberseguridad (Enisa), cerca del 50% de los ataques cibernéticos en Europa tienen como objetivo las PYMEs, que suelen estar menos preparadas frente a estos riesgos. Para abordar esta problemática, Stoïk ha diseñado una solución integral que combina seguros contra riesgos cibernéticos con herramientas avanzadas de prevención y respuesta ante incidentes. Su plataforma Stoïk Protect, disponible de manera gratuita para todos los asegurados, permite detectar vulnerabilidades de forma proactiva mediante un escáner externo continuo, simulaciones de phishing y evaluaciones de configuraciones en la nube. Durante 2024, esta herramienta identificó más de 50.000 vulnerabilidades, ayudando a reducir a la mitad la probabilidad de incidentes de ciberseguridad entre las empresas aseguradas. Stoïk también ha desarrollado su propio CERT (Equipo de Respuesta a Incidentes de Seguridad Informática), operativo 24/7 y con un equipo hispanohablante en España, capaz de reaccionar a ciberataques en menos de tres minutos. Este enfoque ha permitido que el 75% de las empresas aseguradas reanuden sus operaciones en menos de una semana tras sufrir ataques de ransomware, minimizando el impacto financiero y operativo de estos incidentes. “Las consecuencias financieras de un ciberataque pueden ser devastadoras para una empresa, afectando desde la pérdida de clientes hasta su propia solvencia. Por eso, nuestro objetivo es ofrecer una protección integral y fortalecer el tejido económico frente a las amenazas digitales”, afirma Veyrat. Ciberseguros adaptados al mercado español Stoïk ofrece cobertura a empresas de todos los sectores con ingresos de hasta 1.000 millones de euros, con indemnizaciones de hasta 10 millones de euros para riesgos relacionados con interrupciones de actividad. Su modelo de negocio, basado en una suscripción 100% online, permite a los corredores realizar diagnósticos de riesgos, generar presupuestos en segundos y gestionar contratos de forma automatizada, simplificando la comercialización de seguros cibernéticos. Actualmente, más de 1.000 corredores de seguros en Europa utilizan la plataforma de Stoïk para asesorar a sus clientes en materia de ciberseguridad. Expansión europea respaldada por grandes inversores Desde su fundación, Stoïk ha experimentado un crecimiento exponencial, asegurando a más de 5.000 empresas y gestionando primas por valor de 25 millones de euros en 2024. La compañía ha recaudado 50 millones de euros en rondas de financiación, incluida una Serie B de 25 millones en octubre de 2024, destinada a su expansión en el sur de Europa, Benelux y Escandinavia. Con un crecimiento anual superior al 200% y un equipo global de más de 80 empleados, Stoïk se posiciona como una de las startups más dinámicas del sector insurtech en Europa, ofreciendo una solución innovadora que combina tecnología avanzada con experiencia en ciberseguros. “Nuestro enfoque preventivo y nuestra capacidad de respuesta nos han permitido convertirnos en referentes en el mercado europeo. Ahora queremos trasladar esa experiencia a España, ayudando a las empresas a gestionar su exposición al riesgo cibernético de manera efectiva”, concluye Veyrat.

27 Enero 2025

Expertos derriban el mito de la piedra angular de la ciberseguridad moderna

Rincón del CISO

A pesar de que la autenticación multifactor (AMF) ha sido vista como una herramienta fundamental de defensa, un estudio reciente realizado por Proofpoint revela que casi la mitad de las cuentas que fueron comprometidas por ciberdelincuentes ya contaban con este sistema de protección. Esto pone en evidencia una desconexión importante, ya que, según el mismo estudio, el 89% de los profesionales de la seguridad global consideran que la AMF es una protección prácticamente infalible contra la apropiación de cuentas. Los investigadores de Proofpoint subrayan que, a pesar de la creencia común de que la AMF es una piedra angular de la ciberseguridad moderna, las tácticas cada vez más sofisticadas de los atacantes han encontrado formas de eludirla. En su opinión, esto resalta la necesidad de una defensa en profundidad. Este enfoque multicapa puede ayudar a mitigar los efectos de estas tácticas avanzadas y disminuir las posibilidades de que una brecha importante ocurra debido a la toma de control de cuentas. El problema de confiar exclusivamente en la AMF radica en que los atacantes siempre buscan maneras de superar las medidas de seguridad ampliamente desplegadas, y la AMF no es una excepción. Para los expertos de Proofpoint, la AMF no debe considerarse una defensa definitiva, sino como un componente dentro de un programa de seguridad más amplio que implemente diversas capas de protección, para minimizar las probabilidades de éxito de un ataque, incluso si una de estas capas es vulnerada. Aunque la AMF parece una medida de seguridad sólida, dado que combina varios factores (como contraseñas, aplicaciones, tokens o biometría), los atacantes han desarrollado diferentes formas de evadirla. Entre las técnicas más comunes se incluyen ataques de phishing, en los que los usuarios introducen códigos AMF o credenciales en páginas de inicio de sesión controladas por los ciberdelincuentes, secuestro de sesiones para robar cookies después de la autenticación, ataques de fatiga por notificaciones push de AMF tras un robo de contraseñas, ingeniería social para intercambiar SIM y comprometer la autenticación SMS, o ataques de intermediario para interceptar tokens de sesión. Por ello, los expertos recomiendan un enfoque de defensa en profundidad, creando redundancias para que los atacantes tengan menos oportunidades de explotar cualquier vulnerabilidad. Algunas recomendaciones incluyen fortalecer la protección de los puntos finales con herramientas para detectar y mitigar el acceso no autorizado, invertir en defensas contra phishing de credenciales a través del correo electrónico, adoptar una AMF resistente con claves de seguridad hardware (FIDO2) o biometría, contar con sistemas de seguridad especializados para prevenir apropiaciones de cuentas antes de que causen daños, desarrollar planes de respuesta ante incidentes y recuperación, y educar a los usuarios para que reconozcan intentos de ataque dirigidos a sus credenciales AMF. Desde Proofpoint afirman que las tácticas de evasión de la AMF son un reflejo de la naturaleza dinámica de las ciberamenazas actuales. Invertir en medidas proactivas y completas permite adelantarse a los atacantes. Además, si una capa de seguridad falla, las otras pueden mitigar los daños. En definitiva, la ciberseguridad no se trata de construir un muro infranqueable, sino de dificultar cada paso que los atacantes intenten dar.

21 Enero 2025

Las mejores certificaciones en ciberseguridad (Enero 2025)

Rincón del CISO

La ciberseguridad se ha convertido en una prioridad crucial para todas las empresas, especialmente para las pequeñas y medianas. A medida que los ataques cibernéticos se vuelven más frecuentes y sofisticados, contar con certificaciones especializadas en ciberseguridad se está convirtiendo en una herramienta esencial para prepararse y defenderse contra estas amenazas. A continuación, presentamos algunas de las certificaciones más destacadas que pueden potenciar tu carrera en este campo. Certificación en Seguridad de la Información Certificada (CISM)La certificación CISM se enfoca en la gestión de la seguridad de la información y es ideal para los profesionales que buscan un enfoque más administrativo de la ciberseguridad. Con un enfoque en la gestión de incidentes, riesgos y cumplimiento, esta certificación es altamente reconocida en la industria y requiere al menos cinco años de experiencia en el campo. Certificación en Analista de Ciberseguridad de IBMEste curso de IBM está diseñado para prepararte para un rol de analista de ciberseguridad, con un enfoque práctico para identificar y gestionar vulnerabilidades en sistemas reales. La certificación incluye temas como seguridad de redes, protección de puntos finales, pruebas de penetración y respuesta a incidentes. Certificación Mastertrack de Ciberseguridad de la Universidad Estatal de Arizona (ASU)El Mastertrack de Ciberseguridad de ASU es un curso avanzado que prepara a los profesionales de TI para gestionar vulnerabilidades en empresas. El programa ofrece una comprensión profunda de temas como criptografía, seguridad de redes y software, y es impartido por la universidad número uno en innovación en EE. UU. Liderazgo en Ciberseguridad de la Universidad de NorthwesternDirigido por Todd Fitzgerald, este curso corto proporciona una visión estratégica de la ciberseguridad en grandes empresas. El curso cubre cómo gestionar vulnerabilidades organizacionales y liderar equipos en la defensa contra amenazas cibernéticas. Certificación en Ciberseguridad de EdurekaEste curso está diseñado para enseñarte a pensar como un hacker ético y proteger sistemas informáticos contra ataques. A lo largo del curso, aprenderás sobre criptografía, gestión de identidades y acceso, y pruebas de seguridad. CompTIA Security+Ideal para aquellos que están comenzando en ciberseguridad, CompTIA Security+ es una certificación básica que cubre aspectos fundamentales como la protección contra ataques, la gestión de riesgos y la encriptación. Es una excelente opción para quienes buscan ampliar sus conocimientos en seguridad informática. Profesional Certificado en Seguridad en la Nube (CCSP)El CCSP es perfecto para los profesionales que se especializan en la seguridad de infraestructuras en la nube. Cubre temas como la arquitectura de la nube, la seguridad de los datos y la gobernanza, y está diseñado para quienes tienen experiencia en IT y en la ingeniería de seguridad en la nube. Investigador Forense de Piratería Informática (CHFI)El CHFI es ideal para aquellos interesados en la investigación forense digital. Este curso proporciona las habilidades necesarias para analizar incidentes de seguridad y presentar pruebas en procedimientos judiciales. Ciberseguridad VPAL de HarvardEste curso, dirigido por Eric Rosenbach, te enseña a elaborar estrategias para mitigar riesgos cibernéticos y responder adecuadamente a los ataques. Además de recibir un certificado de Harvard, tendrás acceso a una red global de profesionales de la ciberseguridad. Profesional de Ciberseguridad del NIST (NCSP)El marco de seguridad cibernética del NIST es una referencia esencial para diseñar, implementar y gestionar programas de seguridad. Las certificaciones del NCSF cubren desde aspectos básicos hasta avanzados en el diseño de sistemas de seguridad y gestión de riesgos. Las certificaciones de ciberseguridad son esenciales para fortalecer las competencias técnicas y de gestión necesarias en un mundo cada vez más vulnerable a las amenazas digitales. Dependiendo de tus intereses y nivel de experiencia, puedes optar por certificaciones que van desde lo básico hasta las más avanzadas, lo que te permitirá estar preparado para defender la infraestructura digital de tu organización.

14 Enero 2025

María Ángeles Gutiérrez, Gerente GRC en NTTDATA: «Ciberseguridad, Innovación constante»

Sin categoría

La ciberseguridad se ha convertido en un pilar fundamental para la protección de todo tipo de organizaciones, en especial las entidades esenciales e importantes, que se enfrentan a un escenario de ciberamenazas cada vez más sofisticado y frecuente. La evolución del panorama en ciberseguridad ha tomado un nuevo rumbo, vinculado principalmente con las nuevas tecnologías emergentes y la potencia en el desarrollo de las Inteligencias Artificiales generativas (GEN-IA), identificamos tres puntos clave de este nuevo escenario de amenazas: As-A-Service. Desde principios del 2024 se han podido identificar varias campañas de RaaS (Ransomwareas-a-Service), PaaS (Phishing-as-a-Service), DaaS (Denial-as-a-Service), FPaaS (Fake-Profile-as-a-Service) e incluso IaaS (Insider-as-a-Service) GenIA Evolution. Se considera que en 2024-2025 se verá como la IA se convertirá en una de las mayores armas que tendrán los actores maliciosos en sus manos para el desarrollo de malware, campañas de ingeniería social y generación de perfiles falsos para ejecutar campañas de espionaje industrial y desinformación entre otras amenazas. Suply Chain Attacks. Los ataques a la cadena de suministro se convertirán en una de las principales amenazas sobre todo en la nube, mediante la implementación de gusanos nativos específicamente desarrollados estos entornos.  En este contexto el desarrollo de tecnologías de ciberseguridad innovadoras es esencial, algunas de las que más expectativas crean en este entorno son: Inteligencia Artificial (IA) y Machine Learning (ML): estas tecnologías permiten identificar patrones anómalos en grandes volúmenes de datos, ayudando a detectar amenazas y prevenir intrusiones en tiempo real. Los sistemas basados en IA y ML pueden, por ejemplo, reconocer intentos de phishing dirigidos y responder automáticamente. Seguridad en la nube: el uso de servicios en la nube está en aumento, y con él, la necesidad de robustecer las medidas de protección. Las soluciones de seguridad en la nube ofrecen múltiples capas de defensa y herramientas de monitoreo avanzado para evitar accesos no autorizados y proteger los datos almacenados. Tecnologías Zero Trust: el modelo Zero Trust (confianza cero) asume que ninguna entidad, ya sea interna o externa, debe ser confiable de forma predeterminada. Implementar Zero Trust en entornos críticos ayuda a evitar que un atacante con acceso a un sistema pueda moverse lateralmente a otros sistemas sin autorización. Respuesta y recuperación automatizada: la automatización de la respuesta ante incidentes permite a las organizaciones responder de forma rápida y eficiente, minimizando el impacto de las amenazas. Las herramientas de respuesta automatizada, como los SOAR (Security Orchestration, Automation, and Response), integran varias funciones de seguridad para una reacción coordinada y ágil. Pero no solo es necesario que la tecnología evolucione, también los marcos normativos deben hacerlo, así durante este año las organizaciones se han venido preparado para adecuarse a nuevas y retantes regulaciones como DORA, Nis2, Ley de Ciberresiliencia (CRA de la Unión Europea) o Ley de Inteligencia Artificial ( IA Act), y se espera que ya en el próximo año se consoliden y contribuyan a mejorar los niveles de seguridad y resiliencia generales, a la vez que es posible que, aprovechando que la ONU ha declarado el 2025 el año de la ciencia y tecnología Quántica, se publique alguna normativa  o guía relacionada,  por ejemplo,  con la  trasposición a los nuevos algoritmos postcuanticos. En conclusión, para el 2025, esperamos nuevos tipos de ataques interactivos (ahora que nos estamos “protegiendo” de ataques automatizados, volvemos a ver ataques basados en el ingenio y la adaptabilidad” humanas “), grandes cantidades de zero-days, filtraciones de datos de gran impacto y especial incidencia en infraestructuras críticas. Por lo tanto, será esencial fortalecer las defensas, revisar nuestra adecuación a las normativas y estándares, aumentar la relación entre los sectores público y privado, y poner foco en la resiliencia. Nos espera tarea! María Ángeles Gutiérrez PuenteGerente GRC en NTTDATA y miembro del Grupo Calidad y Seguridad de AUTELSI

13 Enero 2025

BlueVoyant y BOTECH se alían para facilitar el cumplimiento de DORA mediante una ciberdefensa avanzada

Rincón del CISO

La colaboración combinará la Cyber Defense Platform de BlueVoyant con el VSOC de BOTECH para ofrecer una ciberseguridad de última generación. La alianza permitirá a las empresas identificar y gestionar la situación de todas las entidades que prestan servicios a un cliente final, cumpliendo con los requisitos de DORA. BOTECH, líder en ciberseguridad, ciberinteligencia, cumplimiento normativo y prevención del fraude, ha firmado un acuerdo de colaboración estratégica con BlueVoyant, una empresa reconocida en el sector de la ciberseguridad por su avanzada plataforma de ciberdefensa nativa en la nube. Esta alianza se centra en ayudar a los clientes de ambas compañías a abordar los requisitos establecidos por DORA (Reglamento de Resiliencia Operativa Digital), que entra en vigor este mes de enero de 2025, permitiendo a las organizaciones monitorizar y gestionar la seguridad de toda su red de proveedores y socios. En el contexto actual, implementar estrategias de ciberseguridad proactivas no solo protege los activos digitales y la información confidencial, sino que también refuerza la reputación corporativa y asegura la continuidad operativa de las empresas. La Cyber Defense Platform de BlueVoyant se integra perfectamente con el vSOC de BOTECH, un sistema que centraliza la información de las defensas internas, externas y de la cadena de suministro de una organización. Esto posibilita la elaboración de informes personalizados y completos que son fundamentales para tomar decisiones estratégicas en el ámbito de la seguridad. Esta colaboración destaca por ofrecer una identificación anticipada de riesgos a través de un análisis detallado realizado por expertos, quienes proporcionan recomendaciones personalizadas para una protección continua y eficaz. El servicio, diseñado como una solución integral, incluye alertas que transforman los riesgos detectados en acciones concretas, asegurando una respuesta ágil y efectiva. Cada informe generado por el sistema ofrece métricas clave que reflejan el estado de la ciberseguridad de la organización y permiten: Visión clara de riesgos: Indicadores cuantificables del impacto de las amenazas sobre la seguridad. Mejora continua: La implementación de las recomendaciones mejora progresivamente el índice de riesgo. Decisiones informadas: Priorización de recursos y estrategias basadas en los riesgos más críticos detectados. BlueVoyant, que cuenta con más de 1.000 clientes a nivel global y fue reconocido como Socio Mundial del Año de Microsoft en 2024, establece un referente en soluciones de ciberdefensa moderna. La ciberseguridad como necesidad estratégica En el entorno actual, la ciberseguridad no es opcional, sino esencial para prevenir ataques que pueden generar daños irreparables en las organizaciones. Esta alianza reúne el conocimiento y liderazgo de BlueVoyant con la experiencia de BOTECH, creando una propuesta única para satisfacer las necesidades de sus clientes. Juntas, estas compañías implementan estrategias proactivas para proteger activos digitales, garantizar la seguridad de la información, preservar la reputación corporativa y asegurar la continuidad operativa en un mundo cada vez más digitalizado.

13 Enero 2025

Sophos MDR Supera los 26.000 Clientes y Refuerza su Posición como Líder en Ciberseguridad con Nuevas Funcionalidades

Sin categoría

Sophos ha alcanzado un hito significativo con su servicio de Managed Detection and Response (MDR), protegiendo a más de 26.000 empresas a nivel mundial, lo que representa un impresionante aumento del 37% en su base de clientes durante 2024. Este crecimiento resalta la creciente demanda de soluciones de ciberseguridad proactivas y gestionadas por expertos que ayuden a las organizaciones a defenderse de amenazas cibernéticas cada vez más sofisticadas, incluyendo ransomware avanzado, compromiso del correo electrónico empresarial (BEC) y ataques de phishing. El servicio de Sophos MDR ofrece un conjunto de funcionalidades que va más allá de la contención estándar de amenazas, incorporando respuesta a incidentes a gran escala. Entre las capacidades clave se incluyen el análisis de la causa raíz de los incidentes, el bloqueo de herramientas maliciosas utilizadas por los atacantes, y una exhaustiva investigación en los entornos de los clientes para garantizar que los ciberadversarios sean completamente expulsados, evitando futuros ataques. Lo que distingue a Sophos es que la respuesta a incidentes está ilimitada, sin ningún cargo adicional y sin límite de horas, lo que asegura una cobertura completa y sin costes imprevistos. Además, los clientes de Sophos MDR Complete cuentan con una garantía de protección contra brechas de seguridad de hasta un millón de dólares en gastos de respuesta a incidentes. Sophos ha invertido sustancialmente en la mejora de su servicio MDR con nuevas funcionalidades y capacidades de análisis, incluida la incorporación de inteligencia artificial (IA) para mejorar los flujos de trabajo operativos y agilizar la respuesta a las amenazas. Las principales innovaciones incluyen: Nuevo panel de control con insights detallados que ofrece visibilidad sobre las horas humanas dedicadas a la caza de amenazas y la optimización de las detecciones. Seguridad mejorada para clientes de Microsoft, con nuevas detecciones propias para Microsoft Office 365, que incluyen la identificación de amenazas como el compromiso de correos electrónicos y ataques de tipo "adversary in the middle" (AiTM). Compatibilidad ampliada con un ecosistema de integraciones con herramientas de ciberseguridad y TI de terceros, incluidas soluciones de backup y recuperación, como Acronis, Rubrik y Veeam. Mitigación proactiva de vulnerabilidades con el servicio Sophos Managed Risk powered by Tenable, que ofrece gestión de la superficie de ataque. Automatización de flujos de trabajo mediante IA, reduciendo el tiempo medio de respuesta (MTTR) y permitiendo que los analistas de MDR se concentren en tareas de mayor valor, como la caza de amenazas y la supervisión continua de la seguridad. Según Rob Harrison, vicepresidente senior de gestión de productos de Sophos, "Los atacantes están avanzando constantemente en sus tácticas para eludir las defensas de seguridad tradicionales". En este contexto, Sophos MDR se destaca como una solución indispensable para garantizar la protección continua y la respuesta efectiva a incidentes, 24 horas al día, 7 días a la semana, ayudando a las empresas a defenderse de los ataques antes de que escalen a brechas destructivas. Sophos también ha sido reconocida por su liderazgo en el mercado de MDR, obteniendo múltiples distinciones en 2024, como el líder en el informe IDC MarketScape de MDR global, así como líder en el Frost Radar para la detección y respuesta gestionada (MDR) global. Además, ha sido galardonada con el premio a “Mejor servicio gestionado de detección y respuesta” en los premios SC Awards 2024. Testimonios de clientes:Los usuarios de Sophos MDR elogian su capacidad para gestionar alertas y amenazas de manera eficiente, destacando la tranquilidad de contar con un servicio de ciberseguridad 24/7. Un subdirector de TI en el sector sanitario menciona que con Sophos MDR "tienen total tranquilidad", mientras que un director de TI en el sector de servicios informáticos afirma que con Sophos MDR "no se necesita un SOC". Un especialista en infraestructuras TI del sector retail añade que Sophos MDR es "uno de los mejores del mercado", proporcionándoles una "protección continua" que les permite "dormir tranquilos". Sophos sigue consolidándose como un referente en el sector de la ciberseguridad, evolucionando constantemente para proteger a las organizaciones frente a las amenazas emergentes y ofreciendo soluciones que brindan visibilidad, control y respuesta efectiva ante cualquier tipo de ataque.

13 Enero 2025

La Inteligencia Artificial Generativa: Un Aliado y un Reto para la Ciberseguridad del Futuro

Rincón del CISO

Por Héctor Kaschel, Head de Ciberseguridad Horizontal en Coasin Logicalis. La inteligencia artificial (IA) ha revolucionado la ciberseguridad al ofrecer herramientas avanzadas para la detección de amenazas, la respuesta ante incidentes y la optimización de sistemas de defensa. Sin embargo, con la llegada de la inteligencia artificial generativa, se ha añadido una nueva capa de complejidad y oportunidades, al mismo tiempo que surgen desafíos que requieren atención urgente. A diferencia de la IA tradicional, que se basa en el análisis de patrones y la detección de anomalías, la IA generativa permite la creación de contenido y la simulación de escenarios de manera más avanzada. Esta capacidad de generar respuestas personalizadas y adaptativas en tiempo real ofrece a las organizaciones una herramienta poderosa para anticiparse a las amenazas y reaccionar rápidamente ante ellas. Los modelos de lenguaje de gran tamaño (LLM), combinados con técnicas como Retrieval Augmented Generation (RAG) y Fine-Tuning, han permitido personalizar las soluciones de seguridad según contextos específicos. A su vez, el uso de agentes autónomos (Agents) y la ingeniería de prompts (Prompt Engineering) facilita respuestas más precisas y autónomas, lo que marca un punto clave en las defensas avanzadas contra ciberamenazas. Un Espacio con Oportunidades y Riesgos La IA generativa puede transformar positivamente las capacidades defensivas al proporcionar nuevos métodos para probar y simular amenazas. Sin embargo, también puede convertirse en una herramienta peligrosa si se usa con fines maliciosos. La creación de ataques avanzados que son difíciles de detectar plantea un riesgo significativo para la seguridad digital. Por ello, se prevé que el desarrollo de la IA esté acompañado de regulaciones más estrictas y políticas públicas enfocadas en el uso responsable de la tecnología, para prevenir su explotación indebida. La proliferación de herramientas maliciosas basadas en IA generativa, como WormGPT, FraudGPT, DarkBART, WolfGPT y DarkLLAMA, ya está elevando las amenazas cibernéticas, pues permiten a los ciberdelincuentes generar contenido malicioso y llevar a cabo ataques de forma automatizada, sin la necesidad de experiencia técnica avanzada. Estas tecnologías maliciosas, disponibles en la dark web mediante suscripciones, han simplificado la creación de correos de phishing, malware y otros ataques, reduciendo las barreras de entrada para los atacantes menos experimentados. La Inteligencia Artificial Generativa: Un Desafío en la Ciberseguridad En este contexto, surge el concepto de Adversarial Machine Learning (AML), que estudia cómo los modelos de IA pueden ser manipulados a través de datos de entrada engañosos. En ciberseguridad, AML se presenta como una herramienta tanto defensiva como ofensiva: puede utilizarse para identificar vulnerabilidades en los modelos de IA, pero también es una técnica utilizada por los atacantes para eludir los sistemas de detección. Cuando los ciberdelincuentes combinan IA generativa con técnicas de AML, los ataques se vuelven más sofisticados y difíciles de detectar, lo que representa una amenaza crítica para la ciberseguridad. Este panorama exige una respuesta integral y multifacética para contrarrestar estos riesgos. Es fundamental entrenar adecuadamente los modelos de IA, implementar monitoreos continuos y generar concienciación en todas las partes involucradas. Para enfrentar estos desafíos, las organizaciones deben adoptar un enfoque proactivo, que incluya la formación en IA responsable y la implementación de prácticas éticas en el desarrollo y el uso de esta tecnología. El fortalecimiento de las defensas y la mejora de las capacidades de detección permitirán proteger mejor los sistemas digitales y garantizar una mayor seguridad frente a amenazas emergentes. Los retos son evidentes: los ataques son cada vez más sofisticados y las capacidades de los atacantes están evolucionando rápidamente. En este escenario, las empresas deben trabajar de manera urgente para reducir la brecha entre las defensas y las amenazas. Adotar un enfoque de IA responsable y educar a los profesionales de la ciberseguridad es crucial para garantizar que las herramientas tecnológicas se utilicen de manera adecuada, protegiendo los sistemas y asegurando la resiliencia frente a las amenazas del futuro.

9 Enero 2025

Entrevista a Isabel Fernández: «Las universidades tenemos el compromiso con la sociedad de formar a futuros profesionales que sepan aplicar la tecnología con propósito»

Sin categoría

Luis Hidalgo, Responsable de Talento en Ciberseguridad de INCIBE, entrevista a Isabel Fernández, Rectora de la Universidad Alfonso X Luis Hidalgo:  Isabel, ¿puedes contarnos cómo surge la colaboración entre la Universidad Alfonso X el Sabio (UAX) e INCIBE para abrir el Aula de Ciberseguridad y Criptografía Post-cuántica? Isabel Fernández: Como sabes, los ciberataques han crecido de forma exponencial en la última década. Según el Balance de Ciberseguridad relativo al año 2023 de INCIBE, los incidentes crecieron un 24% con respecto al año anterior, afectando tanto en el ecosistema empresarial como a la ciudadanía. Estas cifras revelan el impacto creciente que tiene la ciberseguridad en la esfera económica y el bienestar social, pero también ponen de manifiesto la necesidad de contar con profesionales que tengan las competencias necesarias para manejar las infraestructuras tecnológicas, y garantizar la seguridad de la información ante el nuevo paradigma que se avecina. Con este objetivo común, el de formar a los futuros profesionales de la ciberseguridad en las tecnologías cuánticas y garantizar un marco seguro de los datos a favor de las personas, la Universidad Alfonso X el Sabio y el Instituto Nacional de Ciberseguridad nos unimos para crear el Aula de Ciberseguridad y Criptografía Post-cuántica UAX-INCIBE. Este espacio abierto a profesionales, académicos y estudiantes contribuirá a transferir conocimiento y generar debate en torno a un ámbito transversal al resto de las tecnologías en las distintas áreas de actividad y en particular, en la protección de las personas vulnerables. L.H.: ¿Qué objetivos persigue esta iniciativa y cuál será el impacto esperado para la comunidad universitaria y el sector de ciberseguridad en España? I.F.: Las universidades tenemos el compromiso con la sociedad de formar a futuros profesionales que sepan aplicar la tecnología con propósito, desde la responsabilidad y la ética. Contribuir a reforzar los sistemas y proteger la información sensible forma parte de la misión de la universidad de capacitar y preparar al alumnado para dar respuesta a esta necesidad. Con esta aula, estamos contribuyendo a ello, y vamos a impactar de forma positiva en el ecosistema empresarial, generando el talento que requieren las compañías para seguir impulsando el desarrollo económico y social. Y lo vamos a conseguir potenciando un programa de masterclasses mensuales que hemos arrancado con José Luis Escrivá, Gobernador del Banco de España, quien durante su etapa como ministro para la transformación digital impulsó la ley de Ciberseguridad. Cada mes durante el curso académico contaremos con referentes internacionales en el desarrollo y aplicación de tecnologías para que nuestros estudiantes puedan ahondar en las tecnologías cuánticas, las amenazas que pueden plantear a la ciberseguridad actual y cómo desarrollar sistemas criptográficos que sean resistentes a estos ataques. L.H.: Desde tu punto de vista, ¿por qué es relevante invertir en criptografía post-cuántica en este momento? I.F.: La criptografía post-cuántica es crucial por razones estratégicas, tecnológicas y de seguridad.  Hoy en día, ya es fundamental para garantizar la protección de los datos en todos los ámbitos, desde transacciones bancarias, comunicaciones, identidades o nuestras huellas digitales. Sin embargo, la disrupción de la computación cuántica plantea un nuevo reto para seguir manteniendo esta privacidad puesto que tiene el potencial de generar algoritmos que rompan con facilidad estos modelos criptográficos. Nos encontramos en un escenario ante el que es vital invertir para migrar de forma segura los algoritmos post-cuánticos a los sistemas actuales. Pero también es esencial porque nos ayudará a proteger las infraestructuras críticas y los datos sensibles a largo plazo en un mundo hiperconectado, a crear un espacio de confianza global, así como a potenciar la innovación tecnológica. Empresas como Microsoft o IBM, con las que tenemos fuertes lazos en UAX, están invirtiendo en computación cuántica, al igual que lo están haciendo los organismos públicos y los gobiernos a nivel mundial, como Estados Unidos, China y la Unión Europea. Estamos avanzando en esta carrera tecnológica global con un compromiso común, la seguridad nacional, pero también para minimizar el impacto de los ataques maliciosos, el impulso de la competitividad económica, la innovación, y el bienestar social.  L.H.: En tu experiencia como rectora, ¿qué aprendizajes sobre resiliencia has aplicado para liderar en un entorno tan dinámico como la educación superior? I.F.: La llegada de las tecnologías disruptivas está transformando no solo el ecosistema profesional, económico y social.  Aunque ya se está trabajando en el desarrollo de protocolos postcuánticos, estos están mostrando desafíos y debilidades en su despliegue que los hacen vulnerables a ciberataques o generan ineficiencias por el gran poder computacional o la capacidad de almacenamiento que requieren. Esto nos está haciendo también evolucionar  y adaptar nuestros programas de forma acelerada para alinearla con los cambios que estamos viviendo. Al mismo tiempo, está impulsando la investigación hacia la mejora e innovación de los sistemas criptográficos existentes, mientras se anticipan amenazas futuras para reforzar la seguridad digital en la era cuántica emergente. Liderar un entorno tan dinámico como este, requiere tener la capacidad de acomodarnos a los cambios para continuar abanderando el conocimiento y trasladarlo a los futuros profesionales, para que puedan aplicarlo con propósito y responsabilidad social.  Como rectora, entiendo que las decisiones que tomemos hoy sobre ciberseguridad y computación cuántica no solo protegerán nuestros sistemas y datos, sino que también establecerán las bases para una nueva era de innovación y desarrollo. Es nuestro deber anticiparnos al cambio y formar líderes capaces de enfrentar los retos de un mundo cuántico y entenderlo en el marco del propósito, sea cual sea su profesión. Y ello podemos hacerlo con una visión clara, con sólidas alianzas estratégicas, y un compromiso firme con la formación, la investigación y la innovación. L.H.: ¿Qué hábitos personales consideras esenciales para mantener el enfoque y el liderazgo en tiempos de cambio? I.F.: Mantener el foco y el liderazgo en tiempos de cambio requiere adoptar hábitos saludables que fomenten la salud física y mental para desarrollar la resiliencia emocional, tener la capacidad de tomar decisiones estratégicas y contribuir a la comunidad. Por otra parte, tanto en mi capacitación, como en la de los propios estudiantes, es la convicción de que la formación continua y el aprendizaje a lo largo de toda la vida es vital para comprender mejor los desafíos emergentes, pero también para anticiparnos a las tendencias. Estas competencias se conjugan a la perfección con soft skills que son primordiales en el contexto actual, como son el pensamiento analítico y la comunicación efectiva, que en UAX trabajamos a través del storytelling; tener la capacidad de estar abiertos a nuevas ideas, y saber tomar las decisiones de forma reflexiva, pero ágil, aportando el feedback necesario para avanzar y hacerlo con responsabilidad. L.H.: ¿Qué amenazas cibernéticas crees que están más subestimadas por la población general y qué consejos darías para mitigarlas? I.F.: Aunque se trata de una de las amenazas cibernéticas más frecuentes, el phishing se mantiene con uno de los ataques más subestimadas por la población general. A pesar de que estamos familiarizados con él, hay una gran parte de la población que cae en este tipo de fraude. Esta amenaza es preocupante debido a la creciente sofisticación de las técnicas utilizadas y la llegada que tiene por su multicanalidad a un amplio espectro de la sociedad. Otro ataque a tener en cuenta es el ransomware, que puede afectar tanto a individuos como a organizaciones. Aunque los grandes ataques suelen recibir más atención mediática, los usuarios particulares deberían protegerse igualmente de forma adecuada, para evitar los secuestros de información sensible. Para salvaguardarnos de estas prácticas, abogo por la educación continua, contar con sistemas de autenticación multifactor, hacer más robustos los sistemas de acceso, tener precaución con el uso de redes públicas y verificar la autenticidad de las fuentes antes de interactuar o descargar cualquier tipo de información. L.H.: Fuera del ámbito académico, ¿qué aficiones o actividades te ayudan a desconectar y mantener el equilibrio entre lo profesional y lo personal? I.F.: Como decía antes, considero imprescindible para desarrollar una vida plena encontrar tiempo y disciplina para mantener hábitos saludables en relación con la actividad física, la alimentación y el sueño. Y algunas de mis aficiones son la ciencia ficción y la arquitectura, lo que me permite viajar a veces sin salir de casa y otras recorriendo muchos kilómetros. L.H.: Para cerrar, ¿qué mensaje te gustaría transmitir a los jóvenes interesados en la ciberseguridad y la tecnología? I.F.: El sector de la ciberseguridad es ya uno de los que menor tasa de desempleo tienen en España. Datos de mercado cifran en más de 100.000 los profesionales que trabajan en él, y se estima que para cubrir la demanda de talento actual sería necesario casi duplicar esta cifra. Kaspersky estima que más del 30% de las empresas europeas no son capaces de cubrir las posiciones de profesionales cualificados en ciberseguridad. Por tanto, nos encontramos, ante una oportunidad, por un lado, profesional, para los jóvenes interesados por esta materia, pero, por otro, una ocasión ideal de estar preparados con las herramientas y conocimientos clave para entender las necesidades y retos que nos plantean los nuevos paradigmas y ser un agente importante a la hora de garantizar un desarrollo que nos beneficie a todos. El primer paso para ello es aprender junto a los mejores profesionales y profesores que conozcan de cerca cómo se está configurando la esfera de la ciberseguridad y su integración con otras tecnologías. Desde nuestra aula INCIBE-UAX, ubicada en el campus UAX Madrid Chamberí, creamos un ecosistema dinámico en el que estudiantes, investigadores, startups y empresas convivirán, impulsando el aprendizaje a través del diálogo y el desarrollo de proyectos conjuntos. A ello se une que el campus alberga, además, la Facultad Business & Tech de UAX, un modelo formativo pionero en España diseñado junto a grandes empresas como Microsoft, IBM o Santander, entre otras, para escuchar las necesidades de talento que existen y alinearlas con la oferta formativa. Este foro en una institución educativa que apuesta por la innovación y que les permitirá aprender y mantenerse actualizados entendiendo cómo se aplica la ciberseguridad en diferentes sectores.

7 Enero 2025

Entrevista a Luis Samper: “No hay caminos para la seguridad, la seguridad es el camino”

Rincón del CISO

Samira Brigüech, Editora CyberLideria MGZN entrevista a Luis Samper,  Responsable de Seguridad de un Organismo Constitucional. Samira Brigüech: Luis, muchas gracias por concedernos esta entrevista. Para comenzar, ¿Cómo describirías tu trayectoria profesional hasta llegar a tu posición actual como Responsable de Seguridad de un Organismo Constitucional? Luis Samper: Gracias a ti Samira, pues para contestar a esta pregunta tendría que remontarme a cuando mis padres me regalaron mi primer ordenador en 8º de EGB allá por el año 84 quiero recordar, un flamante ZX Spectrum de 16K, con lo que puedes hacerte a la idea que viene de bastante lejos. Después de acabar mis estudios de Informática en la Universidad Politécnica, (cuando eran 6 años de carrera) y justo en el año en que España se conectó a una incipiente red llamada “Internet”, todavía sin web, solo texto en fósforo verde. Más tarde, aprobé la oposición del grupo A de la AGE y empecé a administrar los primeros Firewalls Checkpoint por el 1998, fue entonces cuando comencé a interesarme por la seguridad informática como tal. Esto hizo que decidiera dar el salto a empresas privadas especializadas en Seguridad, y algún tiempo después, ya de vuelta de nuevo por la administración, pasé por varios Ministerios, pero ya sin desvincularme nunca de la Seguridad. S.B.: La seguridad en instituciones de alto perfil requiere una fortaleza mental y emocional considerable. ¿Puedes compartir un momento en el que tu capacidad de resiliencia fue puesta a prueba? ¿Cómo lo manejaste? L.S.: Cualquier incidencia que afecte al funcionamiento de cualquier institución de alto nivel puede traer consecuencias graves, desde el punto de vista funcional como del punto institucional y sobre todo del reputacional, por lo que no queda otro remedio que hacer de la necesidad virtud, sin olvidar que esta profesión tiene una vertiente muy vocacional en mi opinión. Como dijo Confucio “Elige un trabajo que te guste y no tendrás que trabajar ni un día más de tu vida.” S.B.: ¿Qué prácticas recomiendas a otros líderes para desarrollar resiliencia en entornos de alta presión? L.S.: Saber desconectar si es que llega a ser físicamente posible, y en mi opinión, lo más importante sería poder crear un entorno de trabajo agradable en el equipo de seguridad que haga que el compromiso con el trabajo no sea solo en base al sueldo. S.B.: En un puesto con tanta responsabilidad, ¿Qué papel juega tu familia en mantenerte centrado? L.S.: Supongo que como para la mayoría de las personas, mi familia, mis amigos y mis compañeros de trabajo son el pilar fundamental para no perder el norte. S.B.: ¿Qué actividades o aficiones disfrutas en tu tiempo libre que te ayudan a desconectarte y recargar energías? L.S.: Actualmente practico el buceo recreativo con botellas, tiro con arco, toco un poco la guitarra eléctrica y también colecciono figuras de Playmobil diseñando mundos en los que evadirme supongo S.B.: La ciberseguridad no solo es crítica para cualquier organismo público, sino también para cualquier ciudadano. ¿Qué consejos básicos darías para protegerse digitalmente en la vida cotidiana? L.S.: Parafraseando a Gandhi podríamos decir que “No hay caminos para la seguridad, la seguridad es el camino”, por lo que siempre deberíamos evitar dar las cosas por sentado, dudar de todo, e intentar verificar siempre la información que nos llega dentro de nuestras posibilidades, ya que hemos llegado a un punto que no puedes confiar en nada ni nadie, por ejemplo, ¿realmente esto es una entrevista de verdad o algún tipo de phising social avanzado?  ;-) S.B.: ¿Qué amenazas cibernéticas percibes como las más relevantes para las familias comunes en la actualidad? L.S.: Actualmente el nivel de intentos de estafas de todo tipo en el ámbito doméstico, como las estafas telefónicas, por correo electrónico, SMS, whatsapp o cualquier otro medio o red social está llegando a límites preocupantes y se deberían tomar cartas en el asunto para atajar este tipo de situaciones cuanto antes. S.B.: Sin comprometer la confidencialidad, ¿hay alguna anécdota que puedas compartir que ilustre los retos o curiosidades de trabajar en un entorno tan singular como el vuestro? L.S.: Podría comentar que se recibió por parte de una embajada un correo haciéndose pasar por un alto cargo del estado con un dominio muy parecido al original y con un gran despliegue de medios para que pareciese del todo real, y todo esto sin que el damnificado pueda ser consciente de ello a no ser que alguien con sentido común intente verificar la información antes de realizar algún tipo de acción. S.B.: ¿Qué ha sido lo más inesperado o curioso que has enfrentado en tu rol actual? L.S.: Me he encontrado con bastante gente que piensa que los conocimientos de seguridad se pueden obtener de manera rápida, sin experiencia previa en tecnología y que basta con ver algún tutorial en YouTube, comprarse un gorrito de lana a rayas y una sudadera negra con capucha. S.B.: Para cerrar, ¿qué mensaje le darías a los lectores de CyberLideria MGZN que están interesados en seguir carreras en ciberseguridad o simplemente en vivir de manera más consciente y segura en el mundo digital? L.S.: Para los que quieran seguir carreras en ciberseguridad o tienes una parte vocacional muy fuerte y unos cimientos sólidos adquiridos primero académicamente y después basados en una larga experiencia como técnico o mejor dedicarse a otra cosa, será mejor para todos. Para el resto recomendaría leer el libro el “Arte de la Guerra” de Sun Tzu y aplicarlo a la ciberseguridad, solo hay que cambiar la palabra “Guerra” por “Gestión de la Ciberseguridad” y “Batalla” por “Ciberincidente”. S.B.: Luis, ha sido un verdadero honor tener esta conversación contigo. Gracias por tu tiempo y tus valiosas perspectivas.

7 Enero 2025

Ramón Rico: El Registro de Viajeros, ¿Impulso a la Seguridad o Barrera para el Turismo?

ESG

La entrada en vigor del Registro de Viajeros, establecido por el Real Decreto 933/2021, supone un cambio profundo en el panorama del sector hotelero y turístico en España. Desde el pasado 2 de diciembre, las empresas de este ámbito están obligadas a recopilar un volumen significativamente mayor de datos personales y financieros de sus clientes, lo que plantea múltiples desafíos. Por un lado, desde la gestión administrativa pero, por otro, desde el punto de vista de la ciberseguridad. Esta normativa busca garantizar la seguridad nacional y facilitar investigaciones policiales y judiciales, pero también ha suscitado críticas por su impacto en la privacidad de los viajeros así como por las dificultades operativas que impone. El aumento de datos requeridos de 14 a 42, e incluso hasta 60 en el caso de alquileres de vehículos, representa una carga administrativa notable, especialmente para las pequeñas y medianas empresas. Estas organizaciones, con recursos limitados, enfrentan complicaciones técnicas que ralentizan procesos como el check-in y aumentan el riesgo de sanciones que pueden alcanzar los 30.000 euros. En este contexto, la implementación del Registro de Viajeros ha sido percibida por muchos como un obstáculo burocrático más que como una medida de mejora del sector. Además, esta iniciativa plantea serias preocupaciones sobre el manejo de la privacidad. La recopilación masiva de datos despierta inquietudes respecto al posible abuso de esta información y la vulneración de derechos fundamentales. La transparencia limitada en cuanto a las garantías ofrecidas por el sistema incrementa la desconfianza tanto entre los usuarios como entre las empresas. De este modo, la percepción de un “Gran Hermano turístico” podría afectar no solo la reputación de las entidades involucradas, sino también la experiencia de los turistas, quienes podrían sentirse más controlados que acogidos. En términos de ciberseguridad, el reto es aún mayor. El sector hotelero gestiona un volumen significativo de datos que resulta atractivo para ciberdelincuentes, con riesgos que van desde ataques de phishing dirigido hasta extorsiones y accesos no autorizados a redes empresariales. La adopción de medidas como la tokenización, el cifrado de datos tanto en tránsito como en reposo, y el control de accesos privilegiados es esencial para mitigar estas amenazas. Sin embargo, muchas empresas todavía no cuentan con la preparación tecnológica necesaria, dejando al sector vulnerable ante posibles ciberataques. Un elemento clave para enfrentar este desafío radica en la concienciación y la formación. Aunque las herramientas tecnológicas son indispensables, los empleados y usuarios representan la primera línea de defensa en la ciberseguridad. Es fundamental que administraciones y empresas colaboren en la implementación de programas de formación que instruyan a los ciudadanos sobre cómo proteger su información personal y cuáles son sus derechos frente a posibles brechas de seguridad. La educación en este ámbito no solo refuerza la seguridad de los datos, sino que también fomenta una cultura de confianza entre los distintos actores del sector. El impacto económico y reputacional de esta normativa tampoco puede pasarse por alto. Dado que el turismo contribuye con más del 12% al PIB español, cualquier medida que dificulte la llegada de visitantes podría tener consecuencias significativas. Países como el Reino Unido ya han expresado su rechazo a estas medidas, lo que podría traducirse en una disminución del flujo de turistas internacionales. En un sector tan competitivo como el turismo global, cualquier percepción de complejidad o invasión de la privacidad puede inclinar la balanza en favor de destinos alternativos. Por tanto, la implementación del Registro de Viajeros no solo exige un esfuerzo en términos tecnológicos y operativos, sino también una visión estratégica que contemple sus posibles efectos adversos. Si bien la intención de fortalecer la seguridad es loable, su aplicación sin los recursos adecuados podría resultar contraproducente. Es crucial que el sector hotelero invierta en herramientas avanzadas y colabore con expertos en ciberseguridad para minimizar riesgos y garantizar que esta medida no se convierta en un obstáculo para el crecimiento del turismo en España. En definitiva, un arma de doble filo: una oportunidad para reforzar la seguridad y modernizar el sector, pero también un desafío que requiere una gestión cuidadosa para evitar que las empresas y los viajeros terminen pagando un precio demasiado alto. Ramón Rico Senior Cybersecurity Engineer & Presales Specialist Logicalis Spain S.L.U

7 Enero 2025

Entrevista a Vesku Turtia: “La resiliencia comienza con ser agradecido”

Rincón del CISO

Iván Sánchez, CISO de RSI entrevista a Vesku Turtia, Senior Regional Sales Manager Iberia de BioCatch Iván Sánchez: Vesku, cuéntanos un poco sobre tu trayectoria profesional. ¿Qué te llevó a especializarte en tecnología y desarrollo de negocios, y cómo han evolucionado tus motivaciones a lo largo del tiempo? Vesku Turtia: Mi trayectoria comienza en Finlandia, en mi pequeña ciudad natal. Siempre he sido muy curioso y he tenido esa inquietud de querer conocer más y explorar nuevos horizontes. Esa curiosidad me llevó a España, donde tuve la oportunidad de estudiar. Ese paso fue un cambio total para mí: me abrió la mente y despertó aún más mis ganas de crecer y aprender. Después, un buen amigo mío de mi pueblo natal, Lappeenranta, optó por empezar a trabajar en una empresa finlandesa “Stonesoft” en Estados Unidos. Hablamos de finales de 1999. Yo propuse al CEO de Stonesoft abrir la sucursal de Stonesoft Iberia en Madrid…. Y el resto es historia. A lo largo de mi trayectoria, he trabajado en varias startups, siendo muchas veces el primer empleado en España. Algunas experiencias fueron exitosas, otras no tanto, pero todas me enseñaron algo. Nunca he dejado de proponerme retos, y en los últimos años me he enfocado completamente en el mundo de la tecnología, y en especial en la ciberseguridad, un ámbito que no para de evolucionar. Con cada innovación tecnológica, siento que también he crecido personalmente, enfrentándome a desafíos nuevos. Ahora estoy encantado de explorar un mundo nuevo para mí: el de combatir el fraude y las estafas bancarias. I.S.: El talento digital es clave para innovar en la industria. ¿Qué estrategias te parecen efectivas para atraer y retener profesionales que se destacan en la innovación tecnológica? V.T.: Creo que hay tres pilares fundamentales. El primero es el reconocimiento. Es esencial valorar y dar crédito al trabajo de cada profesional, porque ese reconocimiento no solo motiva, sino que también refuerza su compromiso con la empresa. El segundo, y quizás más importante, es escuchar. Los profesionales tienen mucho que aportar, y sus ideas pueden ser de un valor incalculable. Crear un entorno donde se sientan escuchados fomenta un clima de confianza y colaboración que beneficia a toda la organización. Por último, la innovación. Si una empresa trabaja con fórmulas innovadoras y está abierta al cambio, es mucho más fácil que los profesionales se sientan bien en ese entorno. La creatividad y la frescura no solo atraen talento, sino que también lo retienen, porque las personas quieren ser parte de algo que rompe moldes. I.S.: El fraude es una preocupación creciente en la era digital. Desde tu experiencia, ¿cuáles son las mejores prácticas para prevenir el fraude en las organizaciones, y cómo pueden los equipos tecnológicos contribuir a una cultura de seguridad? V.T.: El fraude siempre ha existido, aunque los métodos hayan evolucionado. Si quisiéramos evitarlo por completo, tendríamos que retroceder 50 años y usar solo libretas bancarias, pero está claro que eso no es viable hoy en día. Algo que admiro de la banca española es lo avanzada que está a nivel mundial en seguridad online. Cada vez que hablo con ellos, aprendo algo nuevo. Desde BioCatch, ayudamos analizando el comportamiento de los usuarios para identificar patrones sospechosos y emitir alertas en caso de comportamiento anómalo/raro. Es un trabajo conjunto entre nuestros analistas de amenazas, científicos de datos y los equipos de fraude de nuestros clientes. Es crucial mejorar la comunicación sobre las estafas. En otros mercados colaboramos directamente con los bancos en campañas informativas, y creo que ese tipo de iniciativas podría marcar una gran diferencia aquí en España también. I.S.: El desarrollo de tecnologías avanzadas abre nuevas posibilidades para combatir el fraude, pero también plantea desafíos. ¿Qué papel crees que juegan la Inteligencia Artificial y el Big Data en la detección y prevención de fraudes? V.T.: La Inteligencia Artificial y el Big Data son herramientas poderosas, pero también presentan grandes retos, especialmente en términos de privacidad y regulación. Es como caminar sobre una línea pintada en el agua: debemos investigar lo suficiente para proteger a los clientes sin vulnerar su privacidad. Además, la regulación bancaria juega un papel importante. En algunos mercados, los bancos tienen que devolver el dinero estafado al cliente, lo que genera un nuevo tipo de problema: personas que intentan simular estafas para beneficiarse. La IA está disponible tanto para los buenos como para los malos, y esa es una gran lucha. Los atacantes solo necesitan acertar una vez, mientras que nosotros debemos prevenir cada intento. Aquí es donde entra el Big Data, que nos permite identificar patrones en tiempo real, entender comportamientos y estar un paso por delante, aunque nunca sea fácil. I.S.: La resiliencia es crucial en un entorno de constante cambio. ¿Qué prácticas consideras importantes para construir y mantener esta resiliencia tanto en ti mismo como en los equipos con los que trabajas? V.T.: Para mí, la resiliencia comienza con ser agradecido. Agradecer a los compañeros, los partners y todo el entorno que nos rodea es fundamental. Decir "gracias" desde el corazón tiene un poder increíble; puede animar a cualquiera y mejorar el ambiente en cualquier situación. También creo que es esencial tratar a las personas como te gustaría que te traten a ti. En los momentos difíciles, intento mantener la calma, evitar buscar culpables y centrarme en encontrar soluciones. La transparencia total siempre ha sido mi enfoque, porque solo así se construye la confianza en el equipo. I.S.: A lo largo de tu carrera, ¿Qué situaciones te han permitido desarrollar tu resiliencia? ¿Podrías compartir alguna experiencia clave que haya moldeado tu enfoque profesional? V.T.: Bueno, prefiero no entrar en demasiados detalles, pero lo que sí puedo decir es que mantener la calma en los momentos difíciles siempre ha sido mi prioridad. También intento ser lo más transparente posible. Como sabes, soy finlandés, y allí no solemos decorar mucho las palabras; vamos directos al grano. Aunque me considero también español, creo que ser directo y honesto en momentos de incertidumbre es crucial para que los equipos confíen en ti y trabajen juntos hacia la solución. Cuando las cosas van bien, las ventas fluyen y todos están contentos. Sin embargo, es en los tiempos complicados donde realmente se pone a prueba nuestra resiliencia. Mi enfoque ha sido siempre mirar hacia adelante, aprender de cada situación y seguir avanzando. I.S.: Sabemos que el equilibrio personal es importante, ¿qué hobbies o actividades disfrutas fuera del trabajo? ¿Te ayudan estas actividades a desconectar y recargar energías? V.T.: Antes de venir a España, tenía un background como deportista “semi-élite”, así que sé que si estás físicamente en forma rindes mejor. Dicho esto, en los últimos años mi actividad deportiva ha pasado por ciclos: desde etapas de cero actividades hasta otras en las que hacía demasiado, lo que terminó en lesiones, algo que definitivamente no es ideal. Ahora mismo estoy disfrutando de la bici de carretera y complemento con sesiones de yoga para mantener la flexibilidad y la mente sana. Además, una práctica que recomiendo a todos son los baños fríos. Aunque es incómodo al principio, pasar 3-5 minutos en agua muy fría despierta todos tus sentidos y da un subidón de energía increíble para empezar el día. Mis intereses personales de superación en el deporte también se han reflejado en mi carrera profesional. Cuando sufres físicamente para llegar a una meta, aprendes a gestionar mejor los esfuerzos y desafíos en la vida laboral. Esa disciplina y resistencia me han ayudado a mantenerme enfocado en los momentos más exigentes del trabajo. I.S.: ¿Crees que tus intereses personales han influido en tu carrera o en tu estilo de liderazgo? ¿De qué manera aportan valor a tu enfoque profesional? V.T.: No estoy completamente seguro, pero siempre he intentado mantener una separación clara entre lo profesional y lo personal. Para mí, el tiempo libre es un territorio muy personal. Dicho esto, creo que estar físicamente en forma sí aporta algo: "cuerpo sano, mente sana", como dicen. Cuando me siento mejor físicamente, es probable que mi rendimiento también sea mejor. Mis intereses personales de superación en el deporte sí que se han visto reflejados en mi carrera. Cuando haces esfuerzos físicos para alcanzar una meta, se vuelve más fácil hacer sacrificios en el trabajo. Otro aspecto importante es mi curiosidad. Salir de mi zona de confort, dejar mi país y viajar me ha permitido ver oportunidades donde otros solo ven riesgos. Este enfoque me ha ayudado a abordar proyectos como las startups con más ganas que miedo, adoptando una mentalidad de crecimiento constante. I.S.: ¿Qué habilidades o actitudes deberían cultivar los nuevos profesionales para destacar y hacer una diferencia en sus futuros roles en tecnología? V.T.: Creo que casi al revés: a mí me encanta aprender de la gente joven. Ellos traen ideas nuevas, perspectivas frescas y otras formas de trabajar. En mi equipo actual, trabajo con personas mucho más jóvenes que yo y es algo que disfruto muchísimo. La experiencia nos da tranquilidad, y trato de compartir esa calma con los más jóvenes, pero al mismo tiempo me mantengo con los ojos y oídos bien abiertos para aprender de ellos. Sin embargo, algo que considero crucial para ellos es estar realmente actualizados. Aunque se asocia ser joven con estar al día, no siempre es así. Es importante que los nuevos profesionales hagan un esfuerzo consciente por mantenerse al tanto de las últimas tendencias y tecnologías. Esto les permitirá aportar valor desde el principio, porque es exactamente lo que buscamos cuando salen al mundo laboral: frescura de ideas y conocimientos relevantes.

7 Enero 2025

Cyber-Lifestyle: Ciberseguridad en la Vida Diaria. Gonzalo Asensio, Global CISO de Bankinter y Miembro del Consejo Asesor de CyberLideria.

Opinión

En un mundo hiperconectado, la ciberseguridad se ha convertido en una preocupación primordial. Acompañemos a Javier, un profesional que, como muchos, vive rodeado de tecnología. Desde que se levanta hasta que se acuesta, cada acción que realiza está impregnada de riesgos que pueden tener consecuencias desastrosas. Este artículo explora su día a día y las amenazas que enfrenta, resaltando la necesidad urgente de concienciación y formación en materia de ciberseguridad. Mañana: Conectividad y Vulnerabilidades Despertando en un Hogar Inteligente Javier se despierta en su hogar lleno de dispositivos inteligentes: luces, termostatos y asistentes virtuales conectados a Internet. Sin embargo, el 60% de estos dispositivos tienen vulnerabilidades de seguridad. ¿Sabías que el 50% de los usuarios nunca cambia las contraseñas predeterminadas? Recomendación:Actualizar los dispositivos inteligentes y minimizar su exposición a Internet. Cambiar las contraseñas por defecto y activar la autenticación de dos factores siempre que sea posible. Desayuno y Noticias Mientras disfruta de su desayuno, Javier revisa las noticias en su tablet. Sin darse cuenta, navega por sitios no seguros, exponiéndose a malware. Según un informe de 2023, el 85% de los ataques de ciberseguridad comienzan en una página web comprometida. Recomendación: Utilizar navegadores que ofrezcan protección contra sitios maliciosos y mantener el software actualizado. Mediodía: Correo y Redes Sociales Consultando el Correo Después de desayunar, Javier abre su bandeja de entrada. En su afán por mantenerse al día, recibe un correo que parece ser de su banco, pidiéndole que actualice su información. Este es un intento de phishing, que ha aumentado un 600% en el último año. Recomendación: Siempre acceder a la cuenta bancaria a través del sitio web oficial y no a través de enlaces en correos electrónicos y nunca falicitar datos personales por ningúna vía no oficial. Redes Sociales: Un Riesgo Constante Durante su almuerzo, Javier se sumerge en las redes sociales. Al hacerlo, comparte sin pensar sus pensamientos y fotos. Pero, ¿sabías que el 54% de los usuarios no ajusta sus configuraciones de privacidad? Esto puede resultar en la exposición de información sensible. Recomendación: Configurar adecuadamente las opciones de privacidad y ser consciente de lo que se comparte en línea. Tarde: Amenazas Físicas y Digitales Un USB Desconocido Al regresar de su almuerzo, Javier encuentra un USB en el suelo de la oficina (con un fichero en su interior llamado nominas_2025.pdf). Sin pensarlo, lo conecta a su ordenador. Este es un riesgo real: el 70% de las infecciones de malware se producen a través de dispositivos USB no seguros. Recomendación: Nunca conectar dispositivos desconocidos y utilizar software de seguridad para escanear los dispositivos antes de acceder a ellos. SMS Fraudulentos Más tarde, recibe un SMS que dice haber ganado un premio. Este es otro intento de fraude, ya que el 45% de los usuarios caen en este tipo de estafas. Recomendación: Nunca responder a mensajes de números desconocidos y eliminar cualquier comunicación sospechosa (nadie regala nada). Noche: Actividades y Nuevos Riesgos Gimnasio y Coche Inteligente Después del trabajo, Javier se dirige al gimnasio y utiliza su smartwatch para rastrear su actividad. Sin embargo, muchos wearables envían datos sin cifrado, exponiendo su información personal. Además, al montar en su coche inteligente, puede estar en riesgo: el 75% de los coches conectados tienen al menos una vulnerabilidad. Recomendación: Investigar las opciones de seguridad de los dispositivos y mantener el software actualizado. Wi-Fi en la Cafetería Mientras cena en una cafetería, Javier se conecta a la red Wi-Fi pública. El 40% de los usuarios no sabe que sus datos pueden ser interceptados. Recomendación: Utilizar una VPN para cifrar la conexión y proteger su información personal. Escaneando un Código QR Antes de salir, escanea un código QR en un cartel promocional. Sin embargo, el 32% de los códigos QR pueden dirigir a sitios maliciosos. Recomendación: Verificar la seguridad del enlace antes de abrirlo con aplicaciones que analicen códigos QR. Formación y Concienciación La ciberseguridad no es solo responsabilidad de las empresas; cada individuo debe estar informado y preparado. Para ello, existen recursos gratuitos donde Javier y otros pueden formarse en ciberseguridad: INCIBE (Instituto Nacional de Ciberseguridad): Ofrece cursos gratuitos en línea sobre diversas temáticas de ciberseguridad, desde la protección de datos hasta la seguridad en dispositivos móviles. Conclusión: La Seguridad es de Tod@s y para Tod@s A lo largo de un solo día, Javier se enfrenta a múltiples amenazas de ciberseguridad que podrían comprometer su seguridad personal y profesional. Cada interacción digital, desde la navegación web hasta el uso de dispositivos inteligentes, presenta riesgos que no deben ser ignorados. En un entorno donde la tecnología avanza a pasos agigantados, la concienciación y la formación en ciberseguridad son más cruciales que nunca. No podemos permitir que la comodidad de la tecnología nos haga vulnerables. Es hora de actuar, educarnos y proteger nuestro ciber-estilo de vida. ¿Estás listo para tomar el control de tu seguridad digital? La formación es el primer paso hacia un futuro más seguro. Gonzalo Asensio Global CISO de Bankinter y Miembro del Consejo Asesor de CyberLideria.

7 Enero 2025

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad