Sin categoría
Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Mayte Valverde, Talent HR Global Manager en el Banco Santander, Presidenta de Women in Banking Spain y cofundadora de Santander Women Network, y directora académica del Máster de HR, Tech and Culture in the Valley. SONIA PULGARÍN: Hola a todos, soy Sonia Pulgarín, directora de CyberLideria MGZN, y hoy tengo el privilegio de entrevistar a Maite Valverde Elices, Talent HR Global Manager en Banco Santander, Presidenta de Women in Banking Spain y cofundadora de Santander Women Network, y directora académica del Máster de HR, Tech and Culture in the Valley. MAYTE VALVERDE: Muchas gracias Sonia por invitarme y bueno, estoy encantada de estar aquí. ¡Qué lujo!, esto sí que es un honor. S.P.: Para nosotros también, créeme. En primer lugar me gustaría que nos explicaras cómo es el día a día en tu vida, teniendo en cuenta los roles que desempeñas como Global Manager de Talento, presidenta de Women in Banking y Santander Women Network. M.V.: Seguro que es un día parecido al tuyo también, de mucha actividad. Esto es maravilloso, el poder tener la oportunidad de estar en diferentes proyectos. Es verdad que tienes que organizarte de una manera un poquito más rigurosa, teniendo en cuenta todo lo que tienes que hacer, pero bueno, es lo que intento dar prioridad al urgente cada día. A toda la parte de Women in Banking y de Santander Women Network le dedico bastantes horas en el fin de semana, a prepararlo, a conectar, y luego es verdad que tenemos algunos eventos y eso hace que por las tardes, al final llegues un poquito más tarde a casa, pero es maravilloso. Para mí es clave el que cada día sea diferente y el tener la oportunidad de poder estar en estos proyectos tan increíbles y aprendiendo muchísimo. Ese es mi día. S.P.: Lo cierto es que no hay nada como disfrutar con el trabajo. Porque sí, nos lleva muchas horas, pero si te lo pasas bien y lo disfrutas, fantástico. Te quería preguntar también, teniendo en cuenta tu rol como como directora académica de un máster sobre el mundo de PIPO, ¿cuál crees que es el impacto de la inteligencia artificial en la gestión del talento? M.V.: Yo creo que como en el resto de los ámbitos, la inteligencia artificial viene a revolucionar todo lo que hacemos. En el mundo del talento, por supuesto, va a haber oportunidad de automatizar también muchas cosas, pero para mí lo más importante es que nos va a permitir personalizar de una manera increíble cómo nos acercamos a nuestros compañeros y compañeras. Nos permitirá descubrir cómo podemos ayudarles a seguir desarrollándose y de una manera única, sobre todo en aquellos puntos en los que vamos a poder recomendarles proyectos, vacantes, formación y mentores a partir de sus intereses y sus skills. Hasta ahora, eso no lo podríamos llevar a cabo si no fuera por la inteligencia artificial. Sería muy difícil, y hasta ahora no se ha podido hacer más que quizás con el top management o con el top talent. Sin embargo, ahora la posibilidad de democratizar el acceso a los programas de desarrollo a todo el mundo a través de la inteligencia artificial para mí es increíble. Luego otro tema es sobre todo la posibilidad de eliminar sesgos. Todos tenemos sesgos a la hora de contratar, buscamos a gente más parecida a nosotros y nosotras. La inteligencia artificial nos va a mostrar siempre cuál es el mejor talento al que podemos acceder, y eso también me parece clave. Es algo que nos va a ayudar a impulsar más la diversidad y la inclusión dentro de nuestras compañías. S.P.: Fantástico, y como presidenta de Women in Banking quería preguntarte, ¿Qué desafíos específicos enfrentan las mujeres en la banca y cómo los abordas? M.V.: El sector bancario, al igual que otros sectores en España, desde luego tiene retos de diversidad de género, especialmente alrededor de la dificultad de subir en la jerarquía, sobre todo a aquellos puestos donde se toman las decisiones. Yo creo que ese es el principal reto que tenemos y es el desafío más grande ahora mismo. Por eso nace Women in Banking, para ofrecer una oportunidad a las mujeres, para mostrar referentes y para poner en valor la importancia de que las mujeres también estén en esos puestos de decisión, porque todo va a ser diferente. El tener un sector más igualitario va a ayudar a nuestros clientes y va a tener un impacto social y económico. Por eso Women in Banking nace con ese propósito. Esto lo abordamos a través de diferentes iniciativas que hemos puesto en marcha desde el primer minuto. La primera iniciativa ha sido crear eventos en los que hemos tocado temas punteros en el mundo de la banca, como la ciberseguridad, por ejemplo. La diferencia con el pasado es que en estos eventos, hay expertos y expertas. Creo que algo clave en Women in Banking es ese interés por colaborar entre hombres y mujeres en nuestro sector. Yo creo que eso tiene gran importancia. En el pasado solamente iban hombres. Los medios te decían que no encontraban mujeres que fueran expertas en todo esto, por lo que nosotras estamos dando esa visibilidad. Además, también estamos creando un directorio con mujeres expertas en los diferentes ámbitos que hay en el mundo de la banca para que cuando nos digan los medios que no encuentran mujeres, ofrecerles este listado maravilloso de mujeres de diferentes ámbitos y diferentes bancos, de esta manera ya no hay excusa. Luego, otra de las iniciativas que acabamos de lanzar ahora mismo y de la cual estamos súper orgullosas, es crear el primer informe de mujeres y de su situación en banca en España. Anteriormente no existía ningún informe. Y también hemos creado un grupo liderado por una compañera de BBVA, experta en datos, y que hemos presentado hace un mes, donde muestra que somos mayoría en la banca. Las mujeres somos un 53%, por lo tanto no tiene sentido que no estemos también ahí arriba. Y por último una iniciativa que acabamos de lanzar hace muy poquito que me encanta y es que estamos siendo mentoras de jóvenes que están acabando un máster en el mundo de finanzas. En este caso hemos empezado con la Universidad Complutense, pero seguiremos con otras universidades mentorizando a estos jóvenes, hombres y mujeres. Creemos que la clave es que los hombres también tengan mentoras mujeres, porque hasta ahora la visión que se tiene del mundo de la banca, quizás es el típico de ese hombre trajeado con el puro ya que siempre se ven hombres ahí. El que haya jóvenes que vean a referentes femeninos es un gran paso, es un granito de arena que estamos impulsando. Por otro lado, también es un gran referente para las mujeres, para atraerlas al mundo de la banca, y para que no crean que eso es un mundo solo de hombres. Esto es algo que nos emociona contar, porque estamos muy contentas del resultado. S.P.: Sin duda, la verdad es que sois muchas mujeres con un nivel profesional increíble, no hay más que verlo. ¿Qué te inspiró a cofundar la red de mujeres de Santander? M.V.: Mucho también tiene que ver con experiencias personales. Yo decía: “esto ya no le puede pasar a más mujeres”, entonces vi que había que impulsar. El hecho de empezar a conocer a compañeras que tenían la misma ilusión, y sobre todo ver a otras redes dentro de Santander, como la red en Estados Unidos y en UK, que ya habían avanzado y que estaban haciendo muchas cosas, nos animó a hacerlo aquí en España. Pero sobre todo, lo más importante que nos ha inspirado es el crear espacios seguros para conectar, para compartir conocimientos y experiencias, que podamos tener ese espacio donde ser nosotras mismas. Sobre todo, el ayudar a otras compañeras, y también a mí misma, a llegar a ese punto de autoconfianza que nos falta mucho a veces para avanzar y para creer que podemos hacerlo, porque eso es clave. Y en definitiva, también es importante impulsar el networking, que es algo que nos cuesta a las mujeres hacer. Hay una frase de Salma Hayek, que me encanta y que escuché hace poquito en una entrevista, que dice que las redes de mujeres se han creado para cambiar las reglas. Así que eso también es lo que me ha inspirado a cofundar Santander Women Network y Women in Banking, el poder cambiar las reglas. S.P.: Fantástico. ¿Podrías contarnos cómo las organizaciones pueden fomentar y mantener la resiliencia en tiempos de crisis y cambios rápidos? M.V.: En estos días tengo la suerte de estar pudiendo hablar con compañeros y compañeras de otras empresas de diferentes sectores, hablando de cómo están impulsando ellos el desarrollo de las personas en sus compañías. Y es increíble, hay algo clave en todas ellas, y es la importancia de formar a los managers como coaches. Esto va a ayudar a que sea mucho más fácil cualquier cambio que tengas que hacer en la compañía. El hecho de que los managers sean realmente coaches, personas que van a ayudar a seguir creciendo y a desarrollarse. Eso va a ayudar a que los propios managers animen a su equipo a moverse a otros sitios. Porque claramente lo que estamos viendo es que las palancas para el desarrollo han de ir cambiando, de estar en diferentes ámbitos y de perder el miedo al cambio. Porque a día de hoy una de las habilidades más importantes es la adaptabilidad. Tú lo estás comentando ahora, el dinamismo y los cambios continuos hacen que sea súper importante que formemos a nuestros equipos para todo lo que pueda pasar. Y la mejor manera es que los managers sean generosos, y que sean personas cuyo objetivo número uno sea que las personas crezcan a su lado. Eso va a permitir que tengamos empresas mucho más líquidas, que ante un problema podamos mover a la gente y se puedan buscar soluciones a ese problema de manera conjunta. Esto para mí es clave. Además en torno a estrategias, yo creo que es muy importante el que sigamos permitiendo que las personas se desarrollen en aquellas habilidades que el Foro Económico Mundial nos dice que son las más importantes para el futuro del trabajo. Estas habilidades son sobre todo la adaptabilidad y la colaboración, que son habilidades muy humanas. Y luego además la inteligencia artificial hoy por hoy no sabe colaborar, no sabe ser adaptable. Tenemos que ser más humanos que nunca. En el tema de la colaboración puede parecer como naif, pero no es así. Es un tema súper importante con un impacto económico increíble. Por ejemplo, en el mundo de la ciberseguridad, ahora realmente de esta manera es como están aprendiendo las empresas a solucionar los últimos hackeos: yendo a foros juntos, con gente diferente de diferentes ámbitos y de diferentes empresas. Yo lo sé por Santander, mis compañeros me lo cuentan, que salen fuera a foros a hablar de cómo les han hackeado y qué soluciones han puesto. Y así escuchas además al resto. Para ir a esos foros necesitamos a personas empáticas, que sepan colaborar, que sepan crear ese momento de confianza, para que todos compartamos cómo nos están hackeando. S.P.: Y perder el miedo, porque al principio acuérdate que te hackeaban y eras como “el apestado”. Ahora realmente lo que interesa es compartir qué han hecho, cómo he reaccionado, compartirlo todo para ayudar al resto de empresas. Es súper interesante acudir a este tipo de foros para compartir experiencias y conseguir salir de estas crisis que tenemos todos. Sabemos perfectamente que nos atacan todos los días, a todos. Seas tanto empresa como usuario, atacan a todo el mundo. Con lo cual es muy interesante. M.V.: Es clave lo que estáis haciendo vosotras, es increíble esa colaboración. Hoy por hoy, eso no lo hacemos con inteligencia artificial, lo hacemos con personas y con confianza. S.P.: Efectivamente. Por último, Maite, ¿cómo consigues desconectar y relajarte? ¿Cuáles son tus hobbies? ¿Lo que más te gusta hacer? M.V.: Relajarme lo tengo difícil, reconozco que me cuesta muchísimo. A veces intento hacer Mindfulness, pero se me va la cabeza para otro lado. Además intento hacer deporte, como yoga de vez en cuando. Algo que me gusta mucho es que en el fin de semana me voy a un bosque con una amiga, un bosque que tenemos al lado de casa, y nos vamos a pasear. Es un baño de bosque, baño de amistad, porque nos contamos cómo han ido tanto las alegrías de la semana como aquellos retos que hemos tenido y es un baño de ejercicio. Eso es algo que me relaja muchísimo, me encanta. Y también a veces me gusta sentarme a ver alguna serie en inglés, para seguir aprendiendo. Me ayuda mucho también a desconectar, porque si no mi cabeza está siempre pensando, y estas cositas me ayudan. Y por supuesto, estar con mis hijos, con mi familia y con mi marido, las cenas y algún momento en el fin de semana son mi cable a tierra. S.P.: Fantástico. Pues Maite, muchísimas gracias por tomarte el tiempo para estar aquí hoy y contarnos cosas tan importantes y tan interesantes. Gracias también al equipo de CyberLideria MGZN y a todos los lectores de esta revista digital. Gracias.
9 Septiembre 2024
Sin categoría
Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Acacio Martín, Vicepresidente de FORTINET Iberia. Sonia Pulgarín: Cuéntanos un poco acerca de tu rol en FORTINET, ¿cuáles son los aspectos más desafiantes de tu posición? Acacio Martín: Este año celebro mis 20 años en la compañía, una cifra que puede calificarse como récord en un sector tan dinámico y cambiante como el tecnológico. Desde que comencé mi carrera profesional en Fortinet he ido asumiendo distintos roles y la experiencia adquirida a lo largo de estos años me permite afirmar que el principal reto como responsable de una de las compañías líderes en ciberseguridad en España es el cambio permanente. Si el sector TIC ya se caracteriza por su rápida evolución, en el caso de la ciberseguridad el ritmo es más frenético si cabe. En un contexto así, la capacidad de adaptación continua es vital. A ello, se suma la carencia de profesionales, una circunstancia que complica la creación y la gestión de los equipos. Por suerte, en Fortinet contamos con un grupo de profesionales sólido y comprometido del que me siento muy orgulloso. S.P.: ¿Dirías que existen diferencias y desafíos específicos que se pueden encontrar en el mercado ibérico en comparación con otros mercados? A.M.: El de la ciberseguridad en particular y el de las TI en general es un sector muy globalizado, en el que la mayoría de las compañías tienen presencia internacional, por lo que no considero que haya grandes diferencias a nivel regional. S.P.: ¿Qué métodos personales y profesionales utilizas para mantener la resiliencia frente a los desafíos del sector de la ciberseguridad? A.M.: Esta es una pregunta que me hacen con frecuencia, ya que los que trabajamos en ciberseguridad estamos siempre pendientes de los últimos ataques, las amenazas que van surgiendo, las nuevas soluciones disponibles para evitarlos, etc. Suelo responder que la clave es la actitud. Mantener una actitud positiva. Cuando reflexiono sobre las oportunidades que me ofrece mi trabajo – un aprendizaje continuo, trabajar mano a mano con gente apasionada por la tecnología, etc –doy gracias por lo afortunado que soy. Por tanto, diría que potenciar la actitud positiva en mi día a día es clave para mi desarrollo personal y profesional. S.P.: ¿Cómo integra FORTINET las políticas de ESG en su estrategia comercial y operativa? A.M.: El compromiso con la sostenibilidad es fundamental para hacer frente a los retos a los que se enfrenta el mundo, como la inestabilidad geopolítica o el cambio climático y la necesaria descarbonización. En esta transición hacia una economía digital, conectada y sostenible, la industria de la ciberseguridad juega un papel esencial y en Fortinet hemos desarrollado una estrategia de sostenibilidad basada en cuatro pilares estratégicos: abordar los ciberriesgos para la sociedad, diversificar el talento en ciberseguridad, respetar el medio ambiente y promover una actividad responsable en toda la cadena de valor. Estas prioridades, que son la piedra angular de nuestra responsabilidad social, nos permiten avanzar en nuestro objetivo de crear un mundo digital confiable. Bajo este enfoque se enmarcan las actuaciones realizadas para reducir el impacto medioambiental de nuestros productos como la mejora de la eficiencia energética, maximizando su rendimiento. Un ejemplo de ello, son nuestros firewalls FortiGate, cuyos modelos de 2023 consumen de media un 62% menos de energía que los modelos equivalentes de la generación anterior. De esta manera, no solo cumplimos con nuestros compromisos medioambientales, sino que también ayudamos a proteger los negocios de nuestros clientes y alcanzar sus objetivos climáticos. Otra de las áreas de nuestra estrategia ESG en la que hemos realizado avances importantes es la lucha contra la brecha de competencias. Como compañía nos hemos marcado el objetivo de formar a 1 millón de personas en ciberseguridad para 2026 y, a 31 de diciembre de 2023, ya nos encontrábamos al 43% de nuestro objetivo. Hemos redoblado nuestros esfuerzos para cerrar la brecha de cibercapacidades proporcionando acceso gratuito a distintos planes de estudios, fomentando la concienciación sobre la seguridad online y promoviendo las vocaciones STEM. Por otro lado, también impulsamos la innovación en el sector de la ciberseguridad a través de iniciativas abiertas a la colaboración - crowdsourcing - y colaboramos activamente con las fuerzas del orden a nivel internacional y nacional, así como con nuestros homólogos en materia de ciberseguridad para hacer frente a las futuras amenazas emergentes. En Fortinet, tenemos un compromiso a largo plazo para ser un modelo a seguir en el desarrollo de productos éticos y responsables y en la divulgación de vulnerabilidades. De hecho, somos uno de los primeros proveedores de ciberseguridad que hemos firmado el compromiso Secure by Design de CISA, lo que refuerza nuestra cultura de trasparencia integral responsable con la seguridad poniendo en el centro a los clientes. S.P.:¿Cuáles consideras que son las principales amenazas de ciberseguridad que enfrentan las empresas hoy en día? A.M.: De acuerdo con nuestro último Informe sobre el panorama global de amenazas de FortiGuard Labs hay una actividad considerable entre los grupos APT, con ataques de ransomware más selectivos, nuevas redes de bots y cepas de malware, y un repunte de los exploits de IoT. Los actores de las amenazas se aprovechan de las nuevas vulnerabilidades reveladas, de hecho, los ataques comenzaron una media de 4,76 días después de que se divulgaran públicamente los nuevos exploits. La telemetría de Fortinet también reveló que el 41% de las organizaciones detectaron exploits a partir de firmas con menos de un mes de antigüedad y casi todas las organizaciones (98%) descubrieron vulnerabilidades N-Day que existen desde hace al menos cinco años. Por otro lado, el ransomware sigue siendo una amenaza constante y presente en todos los ámbitos, si bien vemos un repunte en el entorno de las Tecnologías Operativas (OT). No en vano, el 44% de todas las muestras de ransomware y de malware wiper tenían como objetivo los sectores industriales. Si a este panorama tan complicado, le sumamos que la superficie de ataque sigue en constante expansión y hay una escasez de competencias en ciberseguridad acuciante, nos encontramos ante la tormenta perfecta. S.P.: ¿Qué estrategias recomiendas para que las empresas mejoren su postura de ciberseguridad teniendo en cuenta las tendencias a futuro en este sector? A.M.: Para combatir las complejas amenazas de hoy en día, las organizaciones deben adoptar un enfoque estratégico que aproveche la tecnología de seguridad adecuada, mejore las competencias de los profesionales de seguridad a través de la formación y las certificaciones, y fomente la concienciación sobre ciberseguridad entre sus empleados. En el Informe Global sobre la Brecha de Competencias en Ciberseguridad 2024 de Fortinet se desveló que el 70% de las organizaciones consideran que la escasez de habilidades de ciberseguridad genera riesgos adicionales a sus organizaciones. Por lo tanto, el primer paso para revertir la tendencia de la ciberdelincuencia es la formación y concienciación en ciberseguridad. Asimismo, debemos pensar en global, como industria. En este sentido, vemos necesario establecer una cultura de colaboración, transparencia y responsabilidad a mayor escala que la de las organizaciones individuales en el espacio de la ciberseguridad. Colaborar con organizaciones supranacionales respetadas, tanto del sector público como privado, incluyendo CERTs, entidades gubernamentales y académicas, es un aspecto fundamental para mejorar la ciberresiliencia a nivel global. Por último, nuestros principios fundacionales de convergencia de redes, seguridad y de consolidación de productos puntuales en una plataforma integrada siguen siendo claves en el actual mercado de la ciberseguridad. S.P.: ¿Qué papel juega la inteligencia artificial en las soluciones de ciberseguridad de FORTINET? A.M.: Fortinet fue pionera en incorporar la innovación de la IA al mundo de la ciberseguridad, hace más de una década y, desde entonces, la IA ha sido columna vertebral de nuestra arquitectura Fortinet Security Fabric y nuestros servicios de inteligencia de amenazas, FortiGuard Labs. En los últimos años hemos acelerado su adopción con la incorporación de herramientas basadas en GenAI para guiar, simplificar y automatizar la seguridad, ayudando a aumentar la eficiencia operativa de las organizaciones frente a las ciberamenazas, a pesar de la escasez de competencias en ciberseguridad. Y recientemente hemos lanzado FortiAI, el primer asistente de seguridad IoT de IA Generativa. S.P.: A la hora de desconectar tras una dura jornada de trabajo, ¿cuáles son aquellas cosas que te ayudan a mantener un equilibrio entre tu vida profesional y personal? A.M.: Sin duda, el deporte es lo que más me ayuda a desconectar. La práctica deportiva la integro en mi día a día porque creo que es esencial convertirla en una actividad más dentro de nuestras rutinas, en un hábito. SI no lo hacemos así y lo dejamos para cuando tengamos tiempo libre, al final lo vamos relegando y nunca encontramos el momento. Por supuesto, mi familia desempeña un papel prioritario en mi vida. Me encanta pasar tiempo con los míos. Creo que no hay nada que proporcione más satisfacción que compartir la vida con nuestros seres queridos. En mi caso, mi familia es mi ancla. S.P.: ¿Qué valores personales consideras más importantes y cómo los aplicas en tu vida profesional? A.M.: Valoro especialmente la responsabilidad, la empatía y la sinceridad. Desde mi punto de vista, estos valores, junto con la positividad como actitud vital, son la base de un éxito sostenible en el tiempo. Por ello, es algo que busco en las personas de las que me rodeo. S.P.: ¿Qué esperas ver en el futuro de la ciberseguridad y cómo te gustaría contribuir a ese futuro desde tu posición en FORTINET? A.M.: Al igual que en la gran mayoría de los sectores, la IA será determinante y marcará el futuro. En el caso de la ciberseguridad también será así y contribuirá a que sigamos siendo un sector económico estratégico para el desarrollo de la sociedad del futuro al estar ligado a la transformación digital de empresas y organizaciones. Por mi parte, estaría encantado de tener la oportunidad de continuar acompañando a las empresas y organismos españoles en este apasionante proceso desde una compañía líder como es Fortinet. S.P.: Muchas gracias por compartir con nosotros tus opiniones Acacio.
9 Septiembre 2024
Sin categoría
Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Jorge Alonso San José, Regional Marketing Manager en Workiva. Sonia Pulgarín: ¿Cómo definirías la sostenibilidad en el contexto empresarial actual?Jorge Alonso: La sostenibilidad en el contexto empresarial actual se refiere a la capacidad de una empresa para operar de manera que sea económicamente viable, socialmente responsable y ambientalmente consciente. Esto implica no solo cumplir con las regulaciones ambientales, sino también adoptar prácticas que minimicen el impacto en el medio ambiente y promuevan el bienestar social. En resumen, se trata de crear valor a largo plazo para todas las partes interesadas, incluyendo empleados, clientes, inversores, comunidades y el planeta. S.P.: En Workiva trabajáis con gran cantidad de empresas muy conocidas, ¿cómo promovéis prácticas sostenibles entre vuestros clientes?J.A.: En Workiva promovemos prácticas sostenibles entre nuestros clientes a través de nuestra plataforma de reporte de informes y gestión de datos. Facilitamos la transparencia y la precisión en la presentación de informes ESG (Environmental, Social, and Governance), lo que permite a las empresas medir y comunicar su impacto ambiental y social de manera efectiva. Además, nuestra plataforma ayuda a las empresas a identificar áreas de mejora y a implementar estrategias sostenibles, fomentando una cultura de responsabilidad y sostenibilidad en toda la organización. S.P.: ¿Cómo ayudáis en Workiva a las empresas a gestionar sus riesgos y cumplir con las regulaciones? J.A.: Colaboramos estrechamente con las empresas para ayudarles a identificar, mitigar y gestionar sus riesgos proporcionándoles una plataforma GRC integrada de controles, auditoría interna y gestión de riesgos. La plataforma permite a las empresas centralizar y automatizar sus procesos de gobernanza, riesgo y cumplimiento, lo que mejora la eficiencia y reduce el riesgo de errores. Además, proporcionamos herramientas para la monitorización continua y la generación de informes en tiempo real, lo que facilita la toma de decisiones informadas y el cumplimiento de las normativas vigentes. S.P.: ¿Qué tendencias ves en el área de GRC para el futuro cercano?J.A.: En el futuro cercano, veo varias tendencias emergentes en el área de GRC. Primero, la digitalización y la automatización seguirán siendo clave, con un enfoque en la inteligencia artificial y el aprendizaje automático para mejorar la precisión y la eficiencia. Segundo, la ciberseguridad se convertirá en una prioridad aún mayor, dado el aumento de las ciber amenazas. Finalmente, la integración de ESG en las estrategias de GRC será esencial, ya que las empresas buscan alinearse con las expectativas de los inversores y las regulaciones ambientales y sociales. S.P.: ¿Qué oportunidades y desafíos ves en la integración de IA en el marketing y la gestión empresarial?J.A.: La integración de la IA en el marketing y la gestión empresarial ofrece numerosas oportunidades, como la personalización de las experiencias del cliente, la optimización de campañas publicitarias y la mejora de la toma de decisiones basada en datos. Sin embargo, también presenta desafíos, como la necesidad de gestionar grandes volúmenes de datos, garantizar la privacidad y la seguridad de la información, y abordar las preocupaciones éticas relacionadas con el uso de la IA. S.P.: ¿Cuál es tu opinión acerca de la combinación de la ética y la transparencia en el uso de IA?J.A.: Es fundamental para ganar y mantener la confianza de los clientes y las partes interesadas. Es crucial que las empresas adopten prácticas responsables en el desarrollo y la implementación de la IA, asegurando que los algoritmos sean justos, imparciales y explicables. Además, la transparencia en cómo se utilizan los datos y las decisiones tomadas por la IA es esencial para evitar malentendidos y construir una relación de confianza con los usuarios. S.P.: ¿Cómo crees que evolucionará la ciberseguridad en los próximos años dentro del panorama empresarial?J.A.: En los próximos años, la ciberseguridad evolucionará para enfrentar amenazas cada vez más sofisticadas y persistentes. Las empresas deberán adoptar enfoques proactivos y basados en la inteligencia para detectar y mitigar riesgos antes de que se conviertan en incidentes graves. Además, la colaboración entre organizaciones y la compartición de información sobre amenazas serán esenciales para fortalecer la defensa colectiva. La ciberseguridad también se integrará más profundamente en las estrategias de negocio, con un enfoque en la protección de datos y la resiliencia operativa S.P.: ¿Qué significa la resiliencia para ti y cómo se traduce en tu día a día?J.A.: Para mí, significa la capacidad de adaptarse y recuperarse rápidamente frente a desafíos y cambios. En mi día a día, esto se traduce en mantener una mentalidad flexible y proactiva, estar preparado para enfrentar imprevistos y aprender de las experiencias pasadas para mejorar continuamente. La resiliencia también implica fomentar un entorno de trabajo colaborativo y de apoyo, donde los equipos puedan superar obstáculos juntos y salir fortalecidos. S.P.: ¿Podrías compartir algún ejemplo de cómo Workiva ha demostrado resiliencia frente a desafíos recientes? J.A.: Durante la pandemia de COVID-19, nos adaptamos rápidamente al trabajo remoto, asegurando la continuidad de nuestras operaciones y el apoyo a nuestros clientes. Implementamos nuevas herramientas y procesos para mantener la colaboración y la productividad. Además, hemos acelerado la adopción de plataformas basadas en la nube, lo que ha permitido a los equipos multinacionales de finanzas preparar y auditar estados financieros de manera más eficiente y segura. En respuesta a las interrupciones en la cadena de suministro, hemos demostrado flexibilidad y adaptabilidad al ajustar nuestras estrategias y procesos para minimizar el impacto en nuestras operaciones y clientes. Otro ejemplo significativo de nuestra resiliencia es el lanzamiento de Workiva Carbon. Esta plataforma centraliza la contabilidad de carbono, la gestión de carbono y los programas de descarbonización, permitiendo a las empresas medir, gestionar y reportar sus emisiones de carbono de manera eficiente y transparente. Workiva Carbon ayuda a las organizaciones a establecer objetivos basados en la ciencia, evaluar riesgos ESG y tomar medidas para descarbonizar sus cadenas de suministro, demostrando nuestra capacidad para innovar y adaptarnos a las necesidades cambiantes del mercado. S.P.: ¿Hay algún libro, película o experiencia que haya influido significativamente en tu manera de afrontar la vida?J.A.: Una de mis películas favoritas que ha influido en mi personalidad y mis valores es “Descubriendo a Forrester”. Aborda temas como la amistad, la mentoría, la autoaceptación y la superación de obstáculos. Muestra cómo el apoyo y la guía de un mentor pueden ayudar a alguien a descubrir y desarrollar su verdadero potencial. La película también destaca la importancia de no dejarse limitar por los prejuicios y de seguir adelante a pesar de las dificultades.S.P.: ¿Qué valores personales consideras más importantes y cómo los incorporas en tu trabajo diario?J.A.: En mi vida profesional, valoro por encima de todo el trabajo en equipo. Me esfuerzo por apoyar a mis colegas y crear un ambiente de trabajo positivo. Para mí es clave que como equipo nos sintamos motivados y el esfuerzo diario sea valorado.
9 Septiembre 2024
Sin categoría
Amelia Torres, CISO de PreZero, entrevista a Luis Pardo Céspedes, Consejero de Seresco y EsPublico, Asesor de TeamSystem, Miembro del Comite Ejecutivo de Ametic, Miembro del Board de Digital Europe y Patrono de EADA. Amelia Torres: ¿Podrías compartir con nosotros algún desafío significativo que hayas enfrentado como parte de los consejos de administración de Seresco y EsPublico recientemente? Luis Pardo: Como la mayoría de Consejeros los desafíos son múltiples. En general podría decir que hoy día la mayoría de consejos se enfrentan con 3 grandes bloques: Estrategia y Gestión de Riesgos: Ya no basta con supervisar la Estrategia, sino que hay que nutrirla, adaptarla de forma efectiva a los constantes cambios y seguir de cerca su ejecución. La geopolítica, las nuevas regulaciones, ESG y la tecnología, son factores de gran impacto que modelan la estrategia y los riesgos, y por tanto adelantarse para conocer de donde viene el viento y ajustar las velas se convierte en un factor diferencial. Nos exige también que los consejeros estemos muy actualizados en materias que antes no eran comunes como la ciberseguridad, la sostenibilidad o la privacidad de los datos, sabiendo que anticiparse en una ventaja y prevenir es obligado. Compliance: Nos hallamos en un “tsunami” regulatorio, sobre todo en Europa, y todo consejero sabe que hay que tener la casa en orden, con los requisitos legales establecidos, y con los medios de control y supervisión de su cumplimento. En España, según la CEOE, hay publicadas 1,3 millones de páginas de normativa en el BOE y se sigue legislando con crecimiento doble dígito. En este 2024, entre otras leyes, surge la Ley de Paridad y la Ley del Canal de Denuncias. No es tarea fácil y obliga a una proactividad muy exigente. Digitalización: Más bien diría transformación a través de lo digital. Porque no se trata sólo de digitalizar la empresa o automatizar los procesos, sino de cómo a través de la tecnología conseguimos nuevas formas de trabajar, optimizamos la producción y la eficiencia, expandimos a nuevos mercados, mejoramos la satisfacción del cliente y del empleado, cambiamos el modelo de negocio e innovamos para seguir siendo competitivos. Esta tecnificación también incluye la formación de los equipos, así como el upskill & reskill necesario del talento. A.T.: Basándote en tu experiencia como anterior CEO de Sage ¿Qué características consideras necesarias para fomentar la resiliencia entre los empleados de una compañía durante tiempos de crisis? L.P.: La resiliencia es la capacidad que tiene la empresa en adaptarse al cambio frente a una situación adversa. Cuando la niebla se instala de forma inesperada en la proa de nuestro barco, la única brújula de la empresa es la cultura y los valores. Cualquier empleado es un potencial agente del cambio, así que los líderes deben asegurar tener una cultura y unos valores que sean vividos por toda la organización. Si lo piensa detenidamente, la única ventaja competitiva no copiable es la cultura organizativa. Es la cultura la que define la personalidad de la compañía, convirtiéndose en una poderosa palanca para priorizar los objetivos y hacer que tanto clientes como empleados entiendan porqué se toman ciertas decisiones en circunstancias difíciles. La gestión diligente, el capital humano y el alineamiento cultural son señas de identidad de las organizaciones resilientes. A.T.: ¿Cuáles consideras que son las claves para equilibrar las responsabilidades sociales y gubernamentales con los objetivos comerciales de una empresa? L.P.: Milton Friedman, premio Nobel de Economía, dijo “La finalidad de una empresa es ganar dinero”. Su tesis, en aquel tiempo, dejo fuera de la ecuación dos variables, como se gana el dinero y a qué precio. Debemos hacer que nuestras empresas crezcan, pero sin dañar el planeta, sin poner en riesgo la sostenibilidad de nuestro entorno en el futuro, y además crear valor para la sociedad. Esa es la forma de cumplir los objetivos comerciales, vendiendo y a la vez contribuyendo a un mundo mejor también. El inversor, quiere maximizar los beneficios, pero también quiere ser justo y dar valor a los clientes, los empleados, los proveedores y la comunidad en la que ejerce su actividad. Es un poliedro y en cada cara hay objetivos diferentes para cada colectivo, por lo que habrá que diseñar un plan poliédrico que tenga en cuenta los diferentes grupos y expectativas. A.T.: En un mundo cada vez más digitalizado, ¿cuáles son las principales amenazas de ciberseguridad que enfrenta la industria tecnológica en España? L.P.: Hay que saber que el cibercrimen son potentes industrias criminales que atacan tanto al sector público como al privado y también a los ciudadanos. El ransomware una de sus técnicas más usada. Lo que hacen es que malware infecte el sistema para secuestrar la información y luego provocar la extorsión para que la víctima pague dinero a cambio de poder volver a la normalidad. Para que veamos el tamaño de los ciberataques, sólo el Centro Cristológico Nacional se tuvieron que atender más 107.000 ataques este pasado año. Pero no solo es ransomware, también phisihing, tiendas online falsas, virus, gusanos, troyanos, denegación de servicios, spyware, rootkit, etc. No hay sector que se salve, pero según la Guardia Civil, el 70% de ataques se dirige a Pymes. Es por ello que la industria tecnológica debe protegerse 24/7 ya que sus servicios luego recaban en terceros. Uno de los puestos en mayor auge y más demandados son los CISOs, los Chief Information Security Officer, y es que, si la ciberseguridad era la prioridad número uno, ahora con la IA el entorno se vuelve más sofisticado y por tanto peligroso. Por ello hay que incrementar los presupuestos y medidas de prevención. A.T.: Teniendo en cuenta toda tu experiencia en el mundo digital, ¿qué medidas consideras más necesarias para fortalecer la ciberseguridad en la industria? L.P.: Lo primero que hay que hacer es tener conciencia de la importancia de la ciberseguridad. Es absurdo pensar que eso no te va a pasar a ti y a tu empresa. En España hay días que se producen más de 40.000 ataques, así que, si haces las matemáticas, veras que no es cuestión de si tu empresa va a tener un ciberataque porque estadísticamente lo tendrá. La única pregunta al aire es cuando y de qué tipo. Por tanto, hay que establecer la ciberseguridad como una prioridad en la agenda de los consejos y del equipo directivo de la compañía, y así desplegar una estrategia, un presupuesto, acciones y recursos para mitigar los riesgos de los ciberataques. Una manera de comenzar es solicitar una auditoria de vulnerabilidades, así como del estado de la empresa en cuanto a seguridad se refiere. A partir de ahí establecer el plan con sistemas de seguridad robustos y de monitorización, limitación de accesos, actualizaciones de software, herramientas de doble autentificación, etc., Así como la formación de todos los empleados y protocolos de actuación. Una vez dados estos pasos anteriores, una de las prácticas que más aconsejo es establecer hacking ético, es decir, simulaciones de ataques en la organización para ver la respuesta de los equipos y de las personas. Con el resultado de este ataque controlado e intencionado, tomar acciones de corrección y/o de mejora. Es un entrenamiento que mantiene en forma y preparada a la empresa. A.T.: En tu opinión, ¿cuáles son las habilidades clave que los profesionales deben adquirir para adaptarse a la era de la inteligencia artificial? L.P.: La IA, y en especial la IA generativa, es una tecnología de alto impacto de cambio. Cambio que se traduce en que cambia la esencia de puestos de trabajo, es como un reskilling a escala mundial que se cuela sin hacer ruido. Lo que significa que o te prepararas o quedas fuera de juego. Lo primero que debe hacer un profesional es entender qué es la IA y cómo va a afectar a su sector y en concreto a su puesto de trabajo. De esta forma en vez de luchar contra la IA, puedes luchar con la IA. Lo segundo es entender las oportunidades de mejora, que son muchas, pues la IA puede automatizar procesos y eliminar burocracia. De hecho, fagocita tareas repetitivas de poco valor para dejar tiempo y espacio para actividades de valor. Además, es un instrumento de búsqueda y generación de datos, de análisis predictivos y de simulación compleja. ¿Cuál de ellos puede beneficiarte? Lo tercero, es formarte tú y formar a tus equipos. A partir de aquí hay que entender en más profundidad las oportunidades y riesgos y trazar un plan de acción. Saber dónde, aplicando la IA, podemos tener una ventaja competitiva y experimentar en la búsqueda de soluciones novedosas. A.T.: ¿Hay alguna actividad o pasatiempo que consideres esencial para mantener tu bienestar personal y profesional? L.P.: El deporte y el contacto con la naturaleza. En deporte me identifico con la cita “Mens sana in corpore sano”. Y en eso soy polímata, porque igual juego a tenis, estoy navegando a vela, practico el golf, estoy realizando un trecking o esquiando. El deporte me gusta por la competición, la auto-superación y el trabajo en equipo. Y la naturaleza es un deseo innato, necesito respirar aire limpio y conectarme con nuestro planeta. Es la batería que permite recargarme y tiene un efecto terapéutico doble, por un lado, me reduce el stress y por otro me invita a la creatividad. A.T.: Mirando hacia atrás en tu carrera, ¿cuál consideras que ha sido el hito más significativo en tu trayectoria profesional? L.P.: Si entendemos un hito como una decisión que hizo variar el rumbo, o bien como una decisión de coste de oportunidad, es decir, que, haciendo A dejo de hacer B, pues te diría que he tenido muchos hitos, con aciertos y errores. Con los primeros he disfrutado y con los segundos he sufrido, pero con ambos he aprendido y he crecido. Me considero muy afortunado por tantos hitos, pero si tuviera que destacar un hito, fue haber liderado miles de personas de distintos países llevando a cabo una transformación cúbica: modelo de negocio, digitalización, organización y cultura A.T.: ¿Qué desafíos y oportunidades únicas has enfrentado como CEO de Sage? L.P.: Me gusta la pregunta porque incluyes desafíos y oportunidades como una misma esencia y así es. Igual que el Ying y Yang, dos fuerzas opuestas pero complementarias, en Sage tuvimos crear una cultura nueva adaptada a la propia evolución de la compañía. De local a global, de mejora continua a innovación continua, de performance a high performance, de socialmente responsable a sostenible en el sentido más amplio. Otro gran desafío que se convirtió en oportunidad, fue en el desarrollo y negocio del software de un modelo de licencia y de propiedad a un modelo cloud y de suscripción. Hoy día, gracias a las plataformas, estos cambios parecen obvios, pero hace unos años había que ser muy tenaz para convencer a empleados, clientes, inversores y partners que ese era el camino y no volver atrás. Por suerte, tuve a mi lado un equipo extraordinario y tuvimos éxito por que juntos fuimos valientes y sobre todo tenaces. Los llamé el “Regatta Team”, y ahí siguen, surcando los mares contra viento y marea. Una de mis grandes satisfacciones es que hacer que la gente crezca. A.T.: ¿Qué iniciativas estás impulsando como miembro del Comité Ejecutivo de AMETIC y del Board de Digital Europe? L.P.: Hay que poner de relieve que Ametic, es la patronal líder en España de la industria digital y Digital Europe lo mismo en Europa. En Ametic, junto con su Presidente, resto de miembros del Comité Ejecutivo, el apoyo de la Junta Directiva y los socios, así como la ejecución que realiza el staff de Ametic, juntos ponemos en marcha múltiples iniciativas con el fin de hacer que nuestra industria digital sea cada vez más grande, más competitiva, más innovadora y se creen industrias que creen puestos de trabajo de calidad. Hacemos un puente entre el sector privado y las instituciones públicas, somos la voz del macro sector TIC para trasladar propuestas y proyectos. Por ejemplo, los famosos PERTEs, que son Proyectos Estratégicos para la Transformación y Recuperación Económica, fueron ideados y propuestos por Ametic al Gobierno bajo la denominación de Proyectos Macrotactores. Hoy en día son una realidad con 12 PERTEs y una dotación superior a 40.000 millones euros repartidos en áreas como el vehículo eléctrico, las energías renovables, la salud, el agroalimentario, la nueva economía de la lengua, la economía circular, la industria naval, la aeroespacial, la digitalización del ciclo del agua, los microchips, la economía social y a la descarbonización. Actualmente estamos proponiendo tres nuevos pactos de Estado, por la Innovación, por la Re-Industrialización y por la Formación-Educación. En Digital Europe hemos contribuido a través de nuestros posicionamientos de Inteligencia Artificial en AI Act, la nueva ley de Inteligencia Artificial. Acabamos de participar en un documento manifiesto que hemos entregado ya a la Comisión Europea sobre las mejoras necesarias para el mercado único digital. Son tantas las iniciativas en ambos casos que llenaríamos un libro solo con lo que llevamos este 2024. A.T.: ¿Cuáles son tus objetivos a largo plazo? L.P.: Como decía Drucker, la mejor manera de predecir el futuro es creándolo. En una parte voy a continuar con mi labor de consejero, con la que disfruto, aportando lo mejor de mi experiencia a los consejos para hacer crecer el valor de las compañías en las que colaboro. Por otra parte, tengo previsto volver a la arena ejecutiva con un proyecto retador, compaginándolo con los consejos. Al igual que una travesía en velero hay que ajustar las velas para alcanzar nuevos rumbos o como diríamos en el sector tecnológico, tengo ancho de banda para navegar.
9 Septiembre 2024
Rincón del CISO
Rubén Fernández, CISO de Exide, entrevista a Ricardo Maté, Regional Vicepresident South EMEA & Emerging de Sophos. Rubén Fernández: ¿Qué te llevó a especializarte en ciberseguridad y cómo llegaste a Sophos?Ricardo Maté: Llevo ya 7 años y medio en Sophos y estuve otros 3 años antes en F5 Networks, por lo que ya he pasado más de 10 años en el sector de la ciberseguridad.Con más de 39 años de experiencia en el sector de las TIC tengo que reconocer que la Ciberseguridad es uno de los sectores más fascinantes y con más rápida evolución.Con un crecimiento anual contante de más de un 11%, un mercado que llegará cerca de los 300B$ en el 2028, grupos cibercriminales cada vez más preparados y eficientes, innovación tecnológica como en casi ningún otro sector y noticias diarias de brechas de ciberseguridad en empresas y organizaciones de todo tamaño hacen que sea un sector muy atractivo para un profesional de las TIC. Hace poco más de 7 años y medio supe a través de un amigo del sector que Sophos buscaba un Country Manager para Iberia y me puse en contacto con el VP de EMEA que me dio la oportunidad de incorporarme a una empresa en crecimiento, tremendamente innovadora y comprometida con sus clientes y partners. Durante estos años Sophos Iberia ha podido multiplicar más de 5 veces la facturación y el número de clientes. R.F.: ¿Cuáles son los mayores retos que enfrenta la ciberseguridad en la región de EMEA y mercados emergentes y qué tendencia crees que seguirán en un futuro?R.M.: Los retos de la Ciberseguridad son los mismos para casi todas las Regiones y/o países.Los cibercriminales no diferencian por situación geográfica, idioma o tamaño de empresa. Ellos buscan las oportunidades, para poder entrar en una empresa u organismo público y si esta se da, extorsionan a su victima intentando sacar el máximo beneficio. Entre los retos más extendidos están: El crecimiento en las Vulnerabilidades en el Software que siguen aumentando a ritmos muy altos, y que son muy difíciles de parchear a tiempo. El robo de identidades, que es en estos momentos una de las mayores industrias del cibercrimen, y que permiten a los grupos de cibercriminales utilizar estas credenciales para llevar a cabo ataques difícilmente detectables. El incremento de utilización de herramientas de administración, gestión y/o hacking ético que de nuevo son difíciles de detectar como maliciosas por los equipos de ciberseguridad .Estos tres retos unidos a la especialización y profesionalización de los grupos cibercriminales están permitiendo lanzar los ataques en pocas horas por lo que la detención y respuesta suele llegar tarde.Por otro lado los cibercriminales están aprovechando esto, junto con una triple extorsión Cifrado de los datos, robo/extracción de los mismos y subasta al mejor postor (cliente, competidor, autoridades, etc) para solicitar rescates cada vez mayores y subiendo el coste de recuperación a más de 1,6m$ en España. Otro de los retos es la falta de recursos en Ciberseguridad de más de 40.000 profesionales en España y 3M en el mundo. Todo esto lleva a que las empresas deben de contratar servicios gestionados de Ciberseguridad 24/7 como el Managed Detection and Response de Sophos con 24.000 clientes en el mundo. R.F.: ¿Qué importancia tiene la sostenibilidad en la estrategia de Sophos? R.M.: La sostenibilidad es un elemento fundamental de la estrategia de Sophos. Nos dedicamos a minimizar nuestro impacto medioambiental y a promover prácticas empresariales responsables. Nuestras iniciativas incluyen la optimización del uso de la energía, la reducción de las emisiones de carbono y la implementación de productos y envases sostenibles. Al integrar los productos en nuestras operaciones principales, no sólo contribuimos a un futuro más sostenible, sino que también satisfacemos las crecientes expectativas de nuestras partes interesadas. Más allá del impacto de la comunidad de Sophos, reconocemos nuestro deber a la hora de llevar a cabo nuestras actividades empresariales de forma responsable. Con más de 4.000 empleados en más de 25 oficinas, es vital que mantengamos los más altos estándares de conducta. Sophos está comprometida con los principios recogidos en el Código de Conducta 7.0 (2021) de la Responsible Business Alliance (RBA). Nuestro compromiso es la clave de la estrategia empresarial, informa nuestra toma de decisiones a todos los niveles y es fundamental para los procedimientos operativos de la empresa. R.F.: ¿Cómo ves el impacto de las prácticas ESG en la reputación y funcionamiento de las empresas?R.M.: Las prácticas ambientales, sociales y de gobernanza (ASG o ESG según las siglas en inglés) son cada vez más importantes para la reputación y el desempeño de las empresas, y aunque la integración de las prácticas ASG puede requerir esfuerzo e inversión, los beneficios potenciales en términos de reputación, gestión de riesgos y eficiencia operativa hacen que el cambio a largo plazo merezca la pena. El aumento de los requisitos normativos se traduce en una gobernanza más sólida en materia de privacidad de los datos y ciberseguridad, lo que constituye un cambio positivo para proteger a las organizaciones frente a los avances en las amenazas y los incesantes ciberataques a los que asistimos hoy en día. Además, los inversores y los consumidores están cada vez más concienciados y preocupados por la privacidad de los datos. Las empresas que dan prioridad a este aspecto están generando confianza entre las partes interesadas, lo que constituye un componente clave del perfil ESG general de una empresa. R.F.: ¿Qué papel crees que jugará la IA en la ciberseguridad en los próximos años?R.M.: Aunque es cierto que ahora se ha pisado el acelerador, la IA lleva jugando un papel muy importante en ciberseguridad desde hace ya bastantes años, una prueba de ello la vivimos en Sophos allá por el año 2017 (compra de Invincea) cuando adquirimos una compañía que añadía a nuestro endpoint la capacidad de detectar malware gracias a un pequeño motor de inteligencia artificial que nosotros mismos podíamos entrenar en nuestros laboratorios y hacer funcionar sin necesidad de estar conectado a internet. Este avance fue sin duda uno de los principales motivos por los que hoy todo el mundo conoce Sophos como una de las mejores soluciones del mercado y, a la vez, es un muy buen ejemplo de lo que va a ocurrir de aquí en adelante solo que con un “pequeño” matiz. En el corto plazo a IA no será una ventaja, sino que quien no aproveche toda la velocidad y potencia de la IA estará en clara desventaja frente a competidores y, peor aún, frente a cibercriminales. ¿Quieres un ejemplo? Esta misma pregunta se la he hecho a ChatGPT para ver si teníamos la misma opinión, en 3 segundos tengo una respuesta completa con la que empezar a trabar en lugar de trabajar desde cero y con ello he ahorrado muchísimo tiempo. Ese será el principal papel de la IA, el de darnos a nosotros, a los usuarios y, por desgracia también a los ciberdelincuentes la capacidad de acelerar a niveles que hoy ni podemos imaginar los tiempos de aprendizaje, diagnóstico, desarrollo, adaptación, y un infinito etc. La buena noticia que tenemos en Sophos es que ya hay gran cantidad de proyectos en marcha que van desde asistentes gpt, que ayudan a los usuarios a sacarle todo el jugo a nuestras herramientas, aplicaciones que mejoran cada día nuestra capacidad de detección de malware y estafas o, incluso utilidades que ayudan a nuestro servicio de MDR a aprender cada día de las tácticas y técnicas que un delincuente pueda intentar en alguno de los más de 22.000 clientes que ya se protegen con nuestro servicio y que aprovechan así lo que se conoce como inteligencia de comunidad. Mas ejemplos en https://ai.sophos.com R.F.: ¿Qué medidas consideras esenciales para que las empresas se mantengan resilientes en el ámbito digital? R.M.: Me gustaría aprovechar la repuesta con las obligaciones que impone la Directiva NIS2 con aplicación a partir del año 2025 en la gran mayoría de empresas de más de 50 empleados. Estas se centran en las medidas de gestión de riesgos en ciberseguridad: políticas de seguridad de los sistemas de información y análisis de riesgos. gestión de incidentes. continuidad de las actividades, como la gestión de copias de seguridad y la recuperación en caso de catástrofe, y la gestión de crisis. seguridad de la cadena de suministro, incluidos los aspectos de seguridad relativos a las relaciones entre cada entidad y sus proveedores o prestadores de servicios directos. seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas de redes y de información, incluida la gestión y divulgación de las vulnerabilidades. políticas y los procedimientos para evaluar la eficacia de las medidas para la gestión de riesgos de ciberseguridad. prácticas básicas de ciber higiene y formación en ciberseguridad. políticas y procedimientos relativos a la utilización de criptografía y, en su caso, de cifrado. seguridad de los recursos humanos, las políticas de control de acceso y la gestión de activos. uso de soluciones de autenticación multifactorial. Todas estás medidas que van por un lado a mejorar de una manera importante la resiliencia de las empresas también van a exigir una inversión importante de las empresas. Comentar que desde Sophos podemos ayudar en la mayor parte de estas, así como en la obligatoriedad de comunicar cualquier brecha de seguridad que se pudiera producir, con nuestros productos y servicios de ciberseguridad gestionados 24x7, Managed Detection and Response (MDR) los cuales ya han sido desplegados por más de 22.000 empresas a nivel mundial. R.F.: ¿Qué valores consideras fundamentales a la hora de afrontar el liderazgo en tu puesto?R.M.: Pues creo que estoy muy alineado a los Valores de Sophos como compañía: Simplicidad, comunicación directa y sincera. Objetivos alcanzables, pero siempre ambiciosos. Empowerment (Empoderamiento), confiamos en las personas a que hagan un gran trabajo, tienen que tomar la responsabilidad, tomar riesgos inteligentes y proporcionar resultados. Pasión, por el éxito y el impacto en aquello que hacemos, mantener estándares muy altos e intentar siempre mejorar. Inspirar a los demás. Orientación hacia el Cliente en su protección y satisfacción. Innovación, estar siempre por delante, si fallamos aprender la lección rápido, compartirla e ir hacia delante. Buscar siempre la mejor manera de hacer las cosas. Autenticidad, ser genuino, transparente y honesto. La ética y los valores por encima de todo. Admitimos los errores y decimos lo que pensamos, aunque sea difícil. Adicionalmente es muy importante dedicar tiempo de calidad a contratar, motivar y retener a los mejores profesionales del mercado para desarrollar un gran equipo. Una muy alta orientación hacia el Cliente, la acción y los resultados. R.F.: En una industria tan demandante, ¿cómo logras mantener un equilibrio entre tu vida profesional y personal? R.M.: Son ya muchos años trabajando y trabajando con responsabilidad en sectores muy demandantes de TI y el de la Ciberseguridad es probablemente de los que más, no solo por la necesidad de entregar resultados muy ambiciosos siempre de crecimiento doble digito, si no por ser un sector que avanza a una velocidad de vértigo y con una responsabilidad muy alta de proteger a tus clientes.Sin embargo esta experiencia te hace poder delegar las funciones en un equipo altamente profesional que asume su funciones y tan solo me escalan cuando es imprescindible.Por otro lado he aprendido a diferenciar entre lo urgente, lo importante y lo demás manteniéndome fiel a estos principios, más los valores éticos, personales y de Sophos se puede encontrar el equilibrio. R.F.: ¿Hay algún hobby que te haya ayudado en tu carrera profesional de alguna manera? R.M.: Sin duda es necesario disponer de algún hobby que te ayude no solo a despejar la mente si no a mantenerte en forma física y mental.A mi personalmente me gusta mucho jugar al Golf ya que me permite por un lado andar que es una practica muy sana, marcarme objetivos de mejora, compartir tiempo con amigos o conocer a nuevas personas y hacer networking.Intento ejercitar todos los días aunque tan solo sean 20-30 minutos.Como actividad o deporte me encanta la pesca, siempre que puedo intento pescar allí donde voy y en los últimos años he conseguido batir varios récords de atún azul.Me gusta la música tanto la clásica como el pop y el rock e intento ir a la ópera cuando puedo.Y algo que me han “pegado” mis hijos es jugar de vez en cuando a algún videojuego en la consola. R.F.: ¿Qué te motiva a seguir adelante en tu trabajo diario?R.M.: Lo primero es el compromiso con mi familia, después con Sophos y todos los empleados que me reportan y sus familias, y todos nuestros clientes y Partners.Por otro lado siempre he tenido un gran afán de superación y sana ambición de superar los objetivos y esto me genera mucha energía en mi trabajo diario.
9 Septiembre 2024
Personaje del mes
David Moreno, director de Sistemas y Seguridad de la Información en TENDAM entrevista a Patricia Benito, Directora General de Openbank. David Moreno: Como directora general de Openbank, ¿cuál consideras que ha sido tu contribución más significativa para el crecimiento y desarrollo de la empresa? Patricia Benito: Cuando llegué a Openbank en 2017, lo primero que hicimos fue rediseñar el banco por completo y construir una nueva plataforma web y app que nos permitiera trasladar la parte más experiencial del retail (la oficina) al mundo online. Todo ello con el objetivo de facilitar a los clientes la contratación de productos y servicios financieros – desde una tarjeta, a una hipoteca o nuestro servicio de inversión automatizada Roboadvisor-, en cualquier momento y lugar, independientemente de su momento vital. Hoy, gracias a nuestros esfuerzos y al trabajo de un gran equipo, nos hemos convertido en un jugador clave en el panorama financiero europeo con una historia de expansión internacional que todavía está por contar. Todo este trabajo de búsqueda de excelencia financiera digital nos permite garantizar el acceso a la banca de una manera intuitiva, segura e inmediata y generar la máxima confianza en nuestros clientes. D.M.: ¿Qué influencia ha tenido tu trayectoria personal y profesional en la forma de liderar y tomar decisiones en Openbank? P.B.: Cuando comencé mi carrera profesional en consultoría, aprendí la importancia de tender puentes, fomentar la colaboración, tener mucha mano izquierda y rodearme de un equipo multidisciplinar, con ganas de aprender y con energía para afrontar tanto los momentos buenos como los no tan buenos. Cuando tienes a un equipo tan trasversal y diverso, puedes aprender mucho del negocio y adquirir una visión muy global de los proyectos. Además de esto, es importantísimo generar confianza y construir buenas relaciones con quienes te rodeas, independientemente del cargo, la edad o el estatus social, porque de todo el mundo se aprende y todo el mundo te enriquece de una manera u otra. Un consejo que siempre me ha dado mi padre, y que yo intento inculcarle no solo a mi hijo, sino también a mi equipo, es la importancia de ser curiosos, humildes y tratar a todo el mundo por igual, porque hoy estás arriba, pero no sabes en qué situación estarás mañana. Hay que estar dispuesto a aprender cosas nuevas, tal y como hice yo cuando pasé del mundo de la moda retail al mundo financiero, y ser ambicioso para poder llegar a tu meta D.M.: ¿Podrías compartir con nosotros algún momento desafiante al que te hayas enfrentado en tu carrera y cómo lo superaste? ¿Y otro que fuera especialmente formativo? P.B.: Desde que terminé la carrera de Ciencias Económicas y Empresariales a la UAB, cada trabajo y proyecto en el que me he embarcado ha supuesto un reto y una oportunidad en mi trayectoria profesional. Tras pasar por varios departamentos de consultoras como KPMG y Deloitte -auditoria, estrategia y operaciones, entre otras-, entré en Grupo Cortefiel (ahora Tendam), donde puse en marcha mi primer proyecto de transformación digital: una plataforma para vender las distintas marcas que aglutina el grupo en 25 países. Allí aprendí que el cliente es el rey y que cuando diseñas cualquier producto debes ponerte en su lugar. Seis años después me llamaron de Openbank porque querían trasladar esa experiencia de moda retail al mundo de la banca. A mí el mundo de las finanzas siempre me había causado cierta reticencia (siendo honestos, me espantaba…), sin embargo, cuando nos pusimos a desarrollar toda la plataforma web y app desde cero, descubrí un mundo apasionante y lleno de gente talentosa del que sigo aprendiendo cada día. D.M.: Fuera del entorno profesional, ¿qué hobbies o actividades realizas para relajarte y desconectar del trabajo? P.B.: Cuando necesito cargar pilas, lo que siempre funciona es rodearme de mi familia y amigos. El fin de semana aprovecho para pasar tiempo con mi hijo y salir a correr. Paso muchas horas en la oficina reunida, así que necesito moverme y respirar aire puro. Además, siempre que puedo aprovecho para apuntarme con amigas a las carreras que se organizan en Madrid y Barcelona. Lo pasamos genial y, para mí es la mejor forma de cuidarme tanto física como mentalmente. D.M.: ¿Cuál es tu mayor fuente de inspiración o motivación en la vida? P.B.: La verdad es que tengo mucha gente a mi alrededor que me inspira día a día, empezando por mi madre, quien estudió cuatro carreras trabajando y cuidando de la familia simultáneamente, y siguiendo con amigas como Irene Cano, Cruz Sánchez de Lara o Ana Botín, que no solo ocupan puestos de liderazgo, sino que son al mismo tiempo madres, hijas, parejas y cumplen de manera impecable no solo con su trabajo y entorno familiar, sino también con la sociedad. D.M.: Desde tu perspectiva única, ¿cuáles son los principales retos que enfrenta la digitalización en el sector empresarial y gubernamental en España? P.B.: Uno de los grandes retos a los que ya se están enfrentando las empresas es a la fusión entre el mundo físico y el virtual. Es algo que estamos viendo con la aplicación de tecnologías emergentes, como la IA generativa o el análisis de datos, la personalización o los modelos de propensión entre otros, y que continuará desarrollándose a futuro. Esto es una oportunidad para que las empresas sigamos invirtiendo en tecnología y apostemos por la captación del mejor talento posible con el fin de ofrecer una experiencia personal y única a los clientes.En lo que respecta al entorno financiero, que es en lo que nosotros somos expertos, creo que debemos unir fuerzas y luchar contra la brecha digital para garantizar que nadie se quede atrás. Y esto pasa por impulsar la educación financiera de nuestros clientes y la entrada de nuevas tecnologías que mejoren los servicios y productos que ofrecemos. D.M.: ¿Cómo contribuye Openbank, bajo tu liderazgo, a superar estos desafíos? P.B.: Openbank es un banco que cuenta con lo mejor de dos mundos: por un lado, el espíritu y la agilidad de una fintech y, por otro, la solidez de ser parte de Grupo Santander, uno de los principales grupos financieros del mundo. Quienes nos eligen es porque hacemos accesible algo tan esencial de nuestro día a día como es la banca, a través de una experiencia de usuario intuitiva (UX), en canales cuidadosamente diseñados con las últimas tecnologías y explicando de manera muy pedagógica todo lo que tenemos disponible. Desde que relanzamos la plataforma en 2017, hemos crecido en clientes, nos hemos posicionado como uno de los mejores bancos digitales líderes por volumen de depósitos en Europa, hemos lanzado nuevos productos de ahorro e inversión, y hemos conseguido posicionarnos como el banco con mejor NPS de España (Accenture, 2021 y 2023). Somos un referente en banca minorista en los distintos países europeos en los que operamos y contamos con una oferta muy competitiva de productos de ahorro que los clientes pueden contratar a través de una plataforma moderna y creada con un software de producción propia. Esto no solo nos hace únicos, sino que nos ha puesto en el mapa de empresas tecnológicas en las que los profesionales quieren trabajar. D.M.: ¿Qué diferencia a Openbank dentro del Grupo Santander? ¿Por qué crear un banco como éste dentro de otro banco? P.B.: Openbank es un banco 100% digital sin oficinas que supone una oferta complementaria a la que Santander tiene a lo largo del mundo. Al mismo tiempo, Openbank es un banco estrechamente vinculado con la tecnología y prueba de ello son herramientas como el Roboadvisor que lanzamos hace cinco años o nuestros modelos predictivos integrados en el bróker. Tanto Openbank como Santander son marcas independientes, con una identidad clara y una propuesta muy definida, que se adaptan a los distintos perfiles y mercados en los que operan. Actualmente coexisten y se complementan en países como España, Portugal o Alemania y, próximamente, operarán simultáneamente en Estados Unidos y México. D.M.: ¿Podrías compartir algún ejemplo de cómo Openbank ha utilizado la inteligencia artificial y el análisis de datos para mejorar la seguridad y la experiencia del cliente? P.B.: Desde nuestro relanzamiento, seguimos actualizando y mejorando nuestra plataforma para ofrecer a nuestros clientes una experiencia bancaria segura e innovadora. El ejemplo más reciente es la herramienta “Invierte con Inteligencia Artificial” de nuestro bróker, que analiza grandes volúmenes de datos del mercado y ofrece precios objetivos a futuro de más de 1.000 acciones de Europa y Estados Unidos.En cuanto al análisis de datos, destacaría el acceso a los préstamos hipotecarios. Para ello, utilizamos un avanzado sistema de análisis de riesgos que nos permite ofrecer un servicio personalizado, en el que la ponderación de riesgos se realiza a través de inteligencia artificial (machine learning). D.M.: En un mundo cada vez más digitalizado, ¿cómo crees que las empresas pueden desarrollar ciberresiliencia para adaptarse a unas amenazas cibernéticas en constante evolución? P.B.: Contar con una buena infraestructura de seguridad y un equipo de expertos capaz de prevenir, actuar y responder ante cualquier tipo de vulnerabilidad es la base de la resiliencia organizacional. En Openbank llevamos años captando este tipo de talento y formando a nuestros empleados para que, independientemente del área al que pertenezcan, sean capaces de ponderar los riesgos y evitarlos. D.M.: La resiliencia empresarial implica la capacidad de anticiparse y responder de manera efectiva a los cambios y desafíos del entorno empresarial. ¿Cuál crees que es la mejor manera de fomentar una cultura organizacional que promueva la agilidad y la adaptabilidad para mantenerse resiliente en un mercado tan evolutivo? P.B.: Lo principal es crear buenos equipos multidisciplinares y autónomos que tengan la capacidad de adaptarse a las distintas situaciones del día a día. Nosotros contamos con equipos muy diversos, capaces de abordar los desafíos que ofrece un entorno empresarial como este de la manera más efectiva posible. Esto se consigue con una visión de negocio global, una estructura de trabajo bien definida y con formación constante. Para asegurar el desarrollo profesional de los empleados es fundamental ofrecer programas de formación y aprendizaje para que los equipos estén siempre actualizados y preparados ante cualquier situación. Además, es importante promover dinámicas de trabajo colaborativas donde el empleado se sienta seguro a la hora de proponer nuevas ideas. Esto es crucial para mantener la resiliencia y la competitividad en un entorno tan cambiante. D.M.: ¿Cómo contribuyen en Openbank la innovación y la creatividad, desde un enfoque resiliente, a su capacidad para aprovechar nuevas oportunidades en momentos difíciles? P.B.: En Openbank trabajamos para mejorar nuestros productos y servicios de forma constante y anticipándonos a las necesidades cambiantes del mercado. Con un equipo de profesionales altamente cualificados para trabajar de manera coordinada y transversal, la adaptación a nuevos escenarios nos ayuda a estar en constante evolución. Igualmente, somos conscientes de que pueden presentarse situaciones desafiantes, pero la anticipación y la capacidad de respuesta que los equipos han ido adquiriendo con el paso del tiempo nos permite afrontar esas circunstancias y convertirlas en nuevas oportunidades. D.M.: ¿Qué nos puedes contar de la expansión internacional de Openbank? P.B.: Openbank lleva inmerso en su proceso de expansión internacional desde 2019, con el lanzamiento en Alemania como primer destino europeo. Le siguieron Portugal y Países Bajos en 2020 y, dos años más tarde, llegamos a Argentina como primer país americano y quinto del mundo. Tenemos muy claro que Openbank cuenta con una plataforma exportable a otros mercados y es en eso en lo que estamos trabajando. A lo largo de los próximos meses llegaremos a Estados Unidos y México y la hoja de ruta para el lanzamiento sigue su curso. Reportaje fotográfico realizado en las oficinas de Openbank, Santa Bárbara 2, Madrid
6 Septiembre 2024
Rincón del CISO
GESTIÓN CONTINUA DE EXPOSICIÓN A AMENAZAS Las superficies de ataque organizacionales se han expandido enormemente en los últimos años. Este crecimiento ha sido impulsado notablemente por la adopción acelerada de SaaS, la expansión de cadenas de suministro digitales, el aumento de la presencia corporativa en redes sociales, el desarrollo de aplicaciones personalizadas, el trabajo remoto y la interacción con clientes a través de internet. EXTENDER EL VALOR DE LA SEGURIDAD DE LA GESTIÓN DE IDENTIDAD Y ACCESO El papel de la gestión de identidad y acceso en la ciberseguridad ha ido aumentando de manera constante. A partir de 2023, está siendo el segundo tema más popular de discusión entre los líderes de seguridad y gestión de riesgos que utilizan el servicio de consultas de clientes de Gartner. GESTIÓN DE RIESGO DE CIBERSEGURIDAD DE TERCEROS La inevitabilidad de que terceros experimenten incidentes de ciberseguridad está presionando a los líderes para que se enfoquen más en inversiones orientadas a la resiliencia y se alejen de las actividades de debida diligencia iniciales. DESACOPLAMIENTO DE APLICACIONES Y DATOS IMPULSADO POR PRIVACIDAD Las empresas multinacionales que han confiado en aplicaciones de inquilino único durante décadas enfrentan crecientes demandas de cumplimiento y riesgos de interrupción del negocio. Esto se debe al aumento del nacionalismo en la protección de la privacidad y los datos, así como a los requisitos de localización, lo que resulta en una fragmentación forzada de las arquitecturas de aplicaciones empresariales y las prácticas de localización de datos. IA GENERATIVA Los líderes pueden mejorar la reputación y el rendimiento de la función de seguridad utilizando inteligencia artificial generativa (GenAI) en colaboración proactiva con los interesados del negocio. Esto ayudará a sentar las bases para un uso ético, seguro y protegido de esta tecnología disruptiva. PROGRAMAS DE EDUCACIÓN EN EL ENTORNO DIGITALLos programas de comportamiento y cultura de seguridad encapsulan un enfoque empresarial para minimizar los incidentes de ciberseguridad asociados con el comportamiento de los empleados. Un mayor enfoque en los elementos humanos sigue mostrando promesas en la misión de minimizar el impacto del comportamiento inseguro de los empleados. MÉTRICAS DE SEGURIDAD CENTRADAS EN RESULTADOSLas métricas de ciberseguridad orientadas a resultados son métricas operativas con propiedades especiales que permiten a los interesados en ciberseguridad trazar una línea directa entre la inversión en ciberseguridad y los niveles de protección que genera esa inversión. EVOLUCIÓN DE MODELOS OPERATIVOS DE CIBERSEGURIDAD La adquisición, creación y entrega de tecnología continúa trasladándose de las funciones centrales de TI a las líneas de negocio. Esto rompe los modelos operativos tradicionales de ciberseguridad. Los líderes están adaptando sus modelos operativos para satisfacer las necesidades de su negocio. RECAPACITACIÓN EN SEGURIDAD Las habilidades que necesitan los equipos de ciberseguridad están cambiando drásticamente, sin embargo, los líderes en ciberseguridad continúan contratando para roles y habilidades tradicionales. Los líderes deben recapacitar a sus equipos mediante la reentrenamiento del talento existente y la contratación de nuevos talentos con perfiles actualizados.
3 Septiembre 2024
Sin categoría
🌄 Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber Spain, entrevista a Nera González, Responsable de Innovación, Inteligencia Artificial y Desarrollo de Productos Prosegur en AVOS Tech y Embajadora Regional de Technovation. Debaten sobre talento e inteligencia artificial, métodos para identificar y nutrir las aptitudes que se necesita en el día a día. Nos descubren como la cultura de una compañía en la que se fomente la innovación es diferencial. ¡Si quieres saber más al respecto, no te pierdas nuestro podcast! Puedes escucharlo en los principales canales: YouTube, Spotify, Amazon Music, iVoox, Apple Podcast, Google Pódcasts, Deezer, Capital Radio. https://www.youtube.com/watch?v=rPRtcek7Ivw&list=PLmoviOS2mBbQg3C5KNzn5VHdTcU3Evhgq
26 Agosto 2024
Rincón del CISO
Para incorporar soluciones de seguridad efectivas, las empresas deben entender que la clave está en implementar sistemas que apoyen a los usuarios en su trabajo diario, identificando y mitigando comportamientos de riesgo en tiempo real. En ese sentido, hay herramientas tecnológicas que ayudan a soportar los objetivos de seguridad en las empresas. El enfoque de estas herramientas en la integración y la extensión de aplicaciones inteligentes proporcionan una base sólida para la adopción de inteligencia artificial generativa (GenAI), permitiendo que las empresas puedan no sólo reaccionar a las amenazas cibernéticas sino prevenirlas activamente. SAP ha desarrollado unas herramientas que permiten que las empresas controlen las autorizaciones de acceso a través de la nube, o una solución creada para incorporar la gestión de identidades dentro de los procesos de negocios y de la gestión centralizada de acceso de usuarios, en diversos entornos de la organización. Predicciones sobre el futuro de la ciberseguridad y la IA, innovaciones esperadas en los próximos años. “Las predicciones de ciberseguridad apuntan a que la inteligencia artificial generativa será una herramienta decisiva en este campo. Las estadísticas son claras: para 2026, se espera que las organizaciones que implementen GenAI en programas de cultura y comportamiento de seguridad experimenten hasta un 40% menos de incidentes de ciberseguridad por errores humanos, que hoy constituyen el 14% del total de incidentes” señaló Moisés Morales, asesor regional de soluciones de Ciberseguridad en SAP. Por otra parte, un reciente artículo de la revista Forbes en Estados Unidos reveló que las principales tendencias de ciberseguridad tienen foco en: 1. Aumento del hacktivismo disruptivo2. Injerencia electoral3. Ataques más selectivos4. Engañar a usuarios5. Aprovechar las herramientas de IA6. Nuevas vías para la ciberdelincuencia En cuanto a la inteligencia artificial (IA), SAP compartió algunas tendencias para este año: 1. Inteligencia artificial generativa dará el salto de la gran expectativa a la realidad2. La IA generativa aportará mayor innovación y creatividad al desarrollo de software3. Ninguna industria quedará al margen de la IA4. Los asistentes digitales generativos impulsados por IA redefinirán la innovación en todo el sector de servicios públicos Recomendaciones para mejorar la ciberseguridad: Es clave tener talento disponible que aporte al crecimiento del área de ciberseguridad en las empresas. La alianza entre TI y recursos humanos es esencial para que los profesionales puedan aprender y desarrollarse en este campo. A través de capacitaciones y la detección de potencial en áreas complementarias como análisis de datos o inteligencia artificial, es posible construir una fuerza laboral preparada para enfrentar las amenazas. Por otra parte, las soluciones tecnológicas ofrecen las herramientas necesarias para habilitar el aprendizaje continuo y la adaptación a los riesgos cambiantes en ciberseguridad, integrando soluciones avanzadas en un ecosistema cohesivo. Latinoamérica aún tiene mucho camino por recorrer en este ámbito, no siendo la ciberseguridad una prioridad estratégica para muchas empresas. La inversión es crítica, y es imperativo que se generen políticas y estímulos que favorezcan la innovación y la investigación en el sector. Un reciente estudio de Kaspersky llamado “Conectando el futuro de los negocios” ha revelado que el 43% de las empresas latinoamericanas ha incorporado la inteligencia artificial (IA) y el Internet de las Cosas(IoT) en las estructuras de sus negocios. Además, 4 de cada 10 tiene previsto adoptar este tipo de tecnologías dentro de los próximos dos años. Por ello, los expertos recomiendan a los empresarios asegurarse de que cuentan con soluciones de ciberseguridad con el nivel adecuado. Sumado a esto, promover la colaboración y el intercambio de información entre organizaciones es vital. Esto resuena con la filosofía detrás de las soluciones tecnológicas que soportan aspectos de seguridad, que impulsan la co-innovación y la compartición de conocimientos entre sus usuarios, lo que facilita enfrentar de manera más efectiva las amenazas cibernéticas.
23 Agosto 2024
Sin categoría
El equipo de Donald Trump ha reportado unos supuestos intentos de ataque a sus comunicaciones internas. Según Microsoft, se trataría de un grupo de ciberdelincuentes vinculado al Gobierno iraní que trataba de acceder a cuentas de email del personal de campaña para recabar información. En Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, no tienen visibilidad de la actividad que afectaría a la campaña de Trump, ni de la recientemente detectada por Microsoft y atribuida al grupo de ciberespionaje Mint Sandstorm. Sin embargo, estos expertos aseguran que los movimientos coincidirían con las campañas típicas de los ciberdelincuentes TA453, actualmente activo en campañas de phishing, solapándose con la actividad del grupo Mint Sandstorm, también conocido como Charming Kitten. “TA453 suele enviar correos electrónicos de phishing con enlaces para recopilar credenciales, aprovechándose de la credibilidad de las marcas Yahoo, LinkedIn y Microsoft. Este grupo ha utilizado varias técnicas de ataque en sus emails, como hacerse pasar por periodistas y académicos, imitar sitios de Gmail o Google Drive, hacerse pasar por organizaciones sin ánimo de lucro, crear cuentas falsas en redes sociales u ocupar dominios con errores tipográficos”, explica Joshua Miller, investigador sénior de amenazas en Proofpoint. Al igual que otros grupos de amenazas persistentes avanzadas (APT) dedicados al ciberespionaje, TA453 se encuentra en un estado constante de cambio en lo que respecta a sus herramientas, tácticas, técnicas y objetivos. Es probable que sus campañas continúen y reflejen los requisitos de recopilación de inteligencia, ajustando sus enfoques en función de sus prioridades siempre cambiantes y en expansión. Para el equipo experto de Proofpoint, TA453 opera en apoyo del Cuerpo de la Guardia Revolucionaria Islámica (IRGC), concretamente de la Organización de Inteligencia del IRGC (IRGC-IO), incluyendo operaciones hostiles, en base a varias pruebas realizadas con informes sobre Charming Kitten y las unidades del IRGC. Múltiples actores APT alineados con Irán, incluido TA453, recurren a nombres de periodistas o periódicos como pretexto para vigilar a sus objetivos e intentar obtener sus credenciales. De esta manera entablan conversaciones benignas con sus objetivos, que en su mayoría son académicos y expertos políticos que trabajan en asuntos exteriores de Oriente Próximo. Asimismo, en el caso de TA453 en concreto, Proofpoint ha identificado campañas en las que estos ciberdelincuentes se dirigían a funcionarios y exfuncionarios estadounidenses, así como a representantes de las campañas de políticos anteriormente.
21 Agosto 2024
Sin categoría
Las incorporaciones al ecosistema de ciberseguridad de Commvault incluyen: Acante, Dasera, Google Cloud, Splunk, y Wiz Commvault, proveedor líder de soluciones de ciberresiliencia y protección de datos para la nube híbrida, ha anunciado la ampliación de su ecosistema de ciberseguridad y seguridad de datos a través de integraciones estratégicas con una serie de partners: Acante, Dasera, Google Cloud, Splunk y Wiz. Estas integraciones desempeñan un papel clave a la hora de ayudar a los clientes conjuntos a avanzar en la ciberresiliencia de diversas formas en entornos on-premise, híbridos y en la nube, desde la identificación de posibles amenazas o anomalías hasta la comprensión de dónde se encuentran los datos confidenciales y la aceleración de recuperaciones limpias. Estas integraciones bidireccionales también permiten a los clientes utilizar sus soluciones preferidas de seguridad, protección de datos y recuperación cibernética. Los equipos de operaciones de seguridad pueden aprovechar estas integraciones para comprender mejor los riesgos y amenazas, defenderse de ellos y recuperarse con confianza. La necesidad de este tipo de acuerdos nunca ha sido tan crítica ni tan oportuna. Según un estudio reciente encargado por Commvault y realizado por GigaOm, sólo el 13% de las organizaciones están equipadas para defenderse de forma eficaz y recuperarse rápidamente de los ciberataques, y el 54% de estas organizaciones expresa plena confianza en sus capacidades de recuperación. Para obtener más información sobre estos hallazgos, lea el Informe de Preparación para la Recuperación Cibernética 2024. "Commvault se compromete a asociarse con líderes de la industria en ciberseguridad, gestión de la postura de seguridad de datos (DSPM) e inteligencia artificial (IA) con un objetivo en mente: ayudar a los clientes a avanzar en su postura de seguridad", afirma Rajiv Kottomtharayil, Chief Product Officer de Commvault. "Se necesita un esfuerzo conjunto para luchar contra las amenazas cibernéticas de hoy en día, y a través de estas integraciones, ayudamos a nuestros clientes a construir un puente hacia una verdadera resiliencia organizacional". Las integraciones con estos partners continúan avanzando en el descubrimiento y clasificación de datos, la resiliencia cibernética y la seguridad cibernética. Acante: la solución de gobierno de acceso a datos de Acante para nubes modernas de datos e IA permite a los equipos simplificar radicalmente y acelerar drásticamente el acceso preciso, seguro y conforme a las normas a sus datos críticos en rápido crecimiento. Dasera: ofrece soluciones DSPM que ayudan a las empresas a identificar dónde están los datos sensibles estructurados y no estructurados, automatizar la seguridad y el gobierno de datos, y encontrar, marcar y corregir rápidamente los riesgos de seguridad. Google Threat Intelligence: proporciona una visibilidad inigualable de las amenazas y un contexto procesable impulsado por la IA para ayudar a las organizaciones a establecer defensas de forma proactiva, cazar de forma eficiente e investigar y responder a amenazas nuevas y novedosas. Con una clave API con licencia de Google Threat Intelligence, los clientes pueden disfrutar de una experiencia perfecta para investigar las amenazas detectadas por Commvault sin tener que saltar de una pestaña a otra. Splunk: mejora la detección de amenazas y las capacidades de respuesta a través de su plataforma de análisis de datos avanzados, proporcionando inteligencia operativa en tiempo real para una visión completa de la seguridad. Wiz: ofrece una plataforma de seguridad en la nube consolidada que destaca por proporcionar claridad, visibilidad y contexto, lo que permite a los usuarios proteger sus entornos en la nube. Declaraciones de los partners integradores Acante: "Estamos encantados de asociarnos con un líder de la industria como Commvault para ayudar a los clientes a reforzar su resistencia de datos mediante la combinación de la tecnología de protección de datos de vanguardia de Commvault con la solución de gobierno de acceso a datos de Acante", comenta Ranga Rangachari, CEO y cofundador de Acante. "Esta integración mejora drásticamente la postura de seguridad de datos de nuestros clientes". Dasera: "Nuestras soluciones DSPM complementan la oferta de Commvault y ayudan a proporcionar una monitorización continua y una rápida remediación de los riesgos de seguridad de los datos", declara Ani Chaudhuri, CEO y cofundadora de Dasera. "Juntos, estamos comprometidos a ayudar a las organizaciones a lograr una sólida seguridad de datos y cumplimiento". Wiz: "La colaboración entre Wiz y Commvault ofrece un contexto de seguridad en la nube que permite recuperaciones de backup altamente seguras con parches de vulnerabilidad integrados", subraya Oron Noah, VP de Extensión de Producto y Asociaciaciones en Wiz. "Estamos allanando el camino para una nueva era de resiliencia en la nube, donde la protección de datos y la seguridad van de la mano." Disponibilidad Estas nuevas integraciones están disponibles de inmediato a través de Commvault y sus partners. Para obtener especificaciones detalladas de los productos, guías de configuración y recursos adicionales, visite la página de partners de Commvault. Acerca de Commvault Commvault (NASDAQ: CVLT) es el referente en ciberresiliencia y ayuda a más de 100.000 organizaciones a mantener sus datos seguros y sus negocios resilientes y con capacidad para avanzar. En la actualidad, Commvault ofrece la única plataforma de ciberresiliencia que combina la mejor seguridad de datos y recuperación rápida a escala empresarial en cualquier carga de trabajo, en cualquier lugar, con el menor coste total de propiedad.
20 Agosto 2024
Rincón del CISO
Durante el verano, mucha gente suele entregarse por entero a las redes sociales. En realidad, es bastante lógico, si se piensa bien. Es en época estival cuando se tiene más tiempo libre y más se sale. Si las redes sociales existen, en gran medida, para compartir aquello especial que hacemos, es natural que se quiera publicar más cuando llegan las vacaciones, los viajes, los festivales… Pero es también en este momento del año cuando se producen principalmente los peligros del “oversharing”. ¿No te suena este término? Pues en realidad cada día más expertos lo utilizan para definir alguno de los riesgos que pueden traer consigo las redes, especialmente durante el verano. Te contamos en qué consiste y de qué forma es recomendable tenerlo presente. ¿Qué es el oversharing y por qué preocupa? Básicamente, la palabra en inglés oversharing podría traducirse al castellano como “compartir en exceso”. Y su significado es precisamente ese: publicar en redes sociales más de lo que resulta recomendable. El hecho de que se asocie con el verano y las vacaciones, además, no es casualidad. Si no se toman precauciones, al final un viaje puede convertirse en un problema. Tal y como señala un artículo de la Universidad McHill, en Montreal, cada vez existen más ciberdelincuentes que monitorean las redes sociales para identificar posibles objetivos. Si tú mismo muestras detalles como fechas y ubicaciones, indicas claramente cuándo no estarás en casa, por lo que no solo puedes atraer a los ladrones, sino facilitarles el trabajo. Otros riesgos de las redes sociales, según señalan los expertos Desgraciadamente, los problemas del oversharing no empiezan y terminan en la seguridad del domicilio. Numerosos estudios advierten que esta exposición excesiva en redes sociales también puede tener consecuencias mucho más profundas, a lo que suele llamarse un nivel psicológico. Aunque en un principio es habitual sentirte bien al compartir algo que pueda considerarse íntimo con alguien, muchos usuarios aprenden con el tiempo que las redes sociales no son el lugar adecuado para ello. Y no suele ser agradable. El contexto, aseguran los expertos, resulta fundamental a la hora de hacer según qué tipo de confesiones. No es lo mismo contarle un problema romántico a un amigo, que confesárselo a tu jefe, señalan los expertos, o hablar de ciertas cosas con la familia que con la pareja. Las redes sociales acostumbran a eliminar los filtros circunstanciales, y eso es algo que a la larga acostumbra a tener un impacto negativo, tanto en uno mismo como en la imagen que los demás tienen de ti. Aunque no puede decirse que el oversharing sea un problema exclusivo de las redes sociales (no se necesitan estas para hablar más de la cuenta, y a destiempo), si se han asociado definitivamente a ellas, y al verano. Como señalan los profesores Erin Carbone and George Lowenstein, mejor ser prudentes: no hay nada que ganar (más allá de alimentar el ego) y sí mucho que perder en todos los sentidos.
16 Agosto 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas