Rincón del CISO
Netskope, empresa de Secure Access Service Edge (SASE), acaba de hacer público un nuevo estudio que muestra cómo los cambios en el panorama de las ciberamenazas han modificado la forma en que el CISO evalúa el perfil de riesgo de su empresa. En concreto, el 92 % de los CISO afirman que estos cambios están creando tensiones con su CEO y otros miembros de la alta dirección, y dos tercios (66 %) dicen que están «caminando por la cuerda floja» entre lo que quiere la empresa y lo que tiene sentido desde el punto de vista de la seguridad. El estudio contó con la participación de más de 1.000 CISO de 5 países (Reino Unido, Estados Unidos, Francia, Alemania y Japón), para explorar la evolución del papel del CISO como miembro estratégico del comité de dirección. Contradiciendo los estereotipos tradicionales de que el CISO es por naturaleza reacio al riesgo, sólo el 16 % de los CISO clasificaron su tolerancia al riesgo como baja. De hecho, los CISO ven a sus CEO como mucho más reticentes al riesgo que ellos mismos, con el doble de encuestados (32 %) que perciben que su CEO tiene un bajo nivel de tolerancia al riesgo. Otros datos del estudio amplían los cambios en el rol del CISO: Más de la mitad de los CISO del estudio (57 %) afirmaron que su disposición al riesgo ha aumentado en los últimos cinco años. Esto puede deberse al aumento del volumen y la sofisticación de las ciberamenazas, o a causa de ello: El 74 % afirma que una experiencia de primera mano de un incidente de ciberseguridad fue importante para influir en sus niveles de tolerancia al riesgo. Un mejor acceso a datos y análisis (76 %) es la razón principal del ajuste en su tolerancia al riesgo. Dos tercios de los CISO (65 %) describen ahora su responsabilidad en relación con la mejora de la resiliencia empresarial, en lugar de la gestión del ciber riesgo. Sin embargo, el 23 % de los CISO participantes están totalmente de acuerdo en que otros miembros de la dirección de la empresa no consideran que la responsabilidad del CISO posibilite la innovación. La aparición del CISO dinámico Dos tercios (65 %) de los CISO encuestados creen que el papel del CISO está cambiando rápidamente, y afirman ser cada vez más proactivos y de perfil más evolutivo, una tendencia impulsada por la adopción de las tecnologías modernas que crean nuevas oportunidades para impulsar la innovación y su impacto en el negocio: Solo el 36 % de los CISO se ven a sí mismos desempeñando un papel «de protector» centrado principalmente en defender a la organización. Por el contrario, el 59 % se consideran ahora facilitadores del negocio, y el 67 % afirma que quiere desempeñar un papel aún más activo en el futuro. El 66 % desearía poder decir «sí» a la empresa con más frecuencia. “El estudio deja claro que, en general, los CISO están deseando desempeñar un papel más proactivo que posibilite la innovación y, al mismo tiempo, proteja a la empresa. En mi experiencia, la mejor forma de convertir a los CISO en auténticos aliados proactivos de la alta dirección es comprender en profundidad los problemas a los que se enfrentan sus colegas de la alta dirección y alinearlos con las estrategias de seguridad, en lugar de intentar imponer la estrategia de seguridad -o las opciones tecnológicas individuales- sobre lo que se percibe como la tolerancia al riesgo de la alta dirección» afirma al respecto James Robinson, CISO de Netskope, comentó:. «Muy a menudo esta coordinación no se produce entre los distintos equipos de la empresa. Pero los CISO que son capaces de definir el modo en que colaboran con sus colegas de la dirección ejecutiva para lograr nuevos ingresos, impulsar la eficiencia y cumplir los requisitos normativos serán reconocidos como valiosos colaboradores al más alto nivel» comenta por su parte Steve Riley, Field CTO de Netskope. El estudio ha sido realizado en nombre de Netskope por Censuswide y en él se ha entrevistado a 1.031 CISO de cinco países (Reino Unido, Estados Unidos, Francia, Alemania y Japón) de una amplia gama de sectores, como la sanidad, el comercio minorista, el sector financiero y la industria.
9 Agosto 2024
Rincón del CISO
El Ministerio para la Transformación Digital y de la Función Pública ha anunciado la puesta en marcha de una batería de medidas para combatir las estafas de suplantación de identidad que se cometen mediante llamadas telefónicas o con envíos de mensajería móvil (SMS) para "aumentar la protección de los consumidores y de las empresas" ante el "creciente número de fraudes" de este tipo. En concreto, la cartera que dirige José Luis Escrivá ha iniciado el trámite de audiencia pública de una orden ministerial que incluye las modificaciones normativas necesarias para poner en marcha el plan.Las medidas que se implementarán incluyen la prohibición de la numeración móvil para la realización de llamadas comerciales, de forma que la ciudadanía "pueda detectar que es un fraude si reciben una llamada desde una numeración de este tipo". "Además, se permitirá con carácter general la utilización de números 800 y 900 por parte de las entidades que tengan asignados estos números para la realización de llamadas comerciales, de forma que, si un usuario tiene un número 800 o 900 guardado en su agenda como el servicio de atención de una empresa de la que es cliente, le aparezca como tal cuando esta le llame para realizar una oferta comercial", ha añadido el Ministerio para la Transformación Digital. Otra de las medidas que se llevarán a cabo en el marco de la estrategia del Gobierno para combatir las estafas de este tipo es el bloqueo por parte de los operadores de las llamadas que utilizan números que no hayan sido atribuidos a ningún servicio, asignados a ningún operador o adjudicados a ningún cliente.Los operadores también bloquearán las llamadas y los SMS de numeración nacional con origen internacional, "uno de los focos de fraude más habitual", ha destacado la cartera que dirige Escrivá.Asimismo, se creará una base de datos, que gestionará la Comisión Nacional de los Mercados y de la Competencia (CNMC), con los usuarios que utilizan alfanuméricos en sus mensajes (por ejemplo, el nombre de la compañía). "Aquellos mensajes procedentes de entidades no incluidas en esta base de datos quedarán bloqueados", ha añadido el ministerio. Transformación Digital ha subrayado que las estafas de suplantación de identidad suelen comenzar con una llamada (CLI Spoofing) o un mensaje de texto (SMS Smishing) en los que el emisor suplanta la identidad de una organización de confianza con la intención de defraudar, a través de un engaño al consumidor, para que proporcione información personal o financiera, facilite sus claves personales o realice alguna acción fraudulenta. Este tipo de fraudes se han incrementado en los últimos años, según los informes del Banco de España, el Ministerio del Interior o el Instituto Nacional de Ciberseguridad (INCIBE). "Estas estafas son relevantes ya que hacen disminuir la confianza de la ciudadanía en la fiabilidad y seguridad del contenido transmitido a través de las comunicaciones electrónicas, perjudicando a aquellas empresas y organismos que hacen uso de llamadas y mensajes de texto legítimamente y, además, causan importantes daños financieros y económicos a todos los sectores de la sociedad, incluidos los consumidores, las empresas y los organismos públicos", ha recalcado Transformación Digital. En ese sentido, algunos países europeos, como Finlandia, han puesto en marcha medidas similares a las del plan del Gobierno y han reducido las estafas por suplantación de identidad en casi un 90%, según el Ejecutivo.
7 Agosto 2024
ESG
Sonia Pulgarín, Directora de CyberLideria MGZN entrevista a Inmaculada Sánchez Ramos, Presidenta de la Asociación Española de Ingenieros de Telecomunicación-Madrid (AEITM), miembro del Consejo Asesor Madrid Digitaliza, Miembro del Consejo Asesor de la Fundación Participa entre otras funciones más en diversas organizaciones. Sonia Pulgarín: Inmaculada, ¿en qué consiste tu rol como Presidenta de AEITM y cuáles son tus principales responsabilidades? Inmaculada Sánchez Ramos: La Asociación Española de Ingenieros de Telecomunicación-Madrid es una organización que representa a un nutrido grupo de Ingenieros de Telecomunicación en la Comunidad de Madrid, es decir aquellos profesionales que se corresponden con el nivel de master en Ingeniería en esta especialidad. Somos en torno a 3000 asociados. Pues bien, mi papel es el de representarlos y, junto con un espléndido equipo de gobierno, dinamizar nuestra presencia en la sociedad madrileña como Profesionales imprescindibles, estratégicos y protagonistas de la transformación de la Sociedad tradicional hacia una Sociedad Digital. S.P.: ¿Qué objetivos estratégicos se ha planteado la AEITM para los próximos años? I.S.: Nuestros objetivos como asociación profesional, tienen una doble faceta. De una parte, de cara al exterior poner en valor nuestra profesión en el ámbito madrileño y de cara al interior llevara a cabo actividades de formación, información y networking para nuestros asociados. Con relación al primer objetivo pretendemos divulgar a la sociedad madrileña los campos de actuación de nuestra profesión. Somos una profesión “multifacética”. Estamos preparados y, por cierto, muy preparados, en ámbitos tan variados como el Cloud Computing, la Ciberseguridad, la IoT, la conectividad, las comunicaciones cuánticas y en un largo etcétera de las tecnologías digitales. De hecho, en esos campos es muy frecuente encontrar a nuestros profesionales, debido a que un elevado número de los ingenieros de telecomunicación trabajamos en ellos. Con relación, al segundo objetivo hacemos un interesante número de actividades familiares, deportivas y culturales y, por su puesto, sesiones técnicas de actualización de conocimiento. Nuestro acto estrella es la Noche de las telecomunicaciones de Madrid donde entregamos los premios de distintas categorías que, lógicamente se corresponde con los ámbitos antes expuestos. S.P.: ¿Cómo colabora la AEITM con otras entidades y asociaciones en el ámbito TIC? I.S.: Lo primero que hay que indicar es que nosotros, como colectivo tenemos una actividad transversal, es decir que nuestra disciplina es una disciplina que se aplica en todos los sectores de actividad económica. En el sector social, en el urbanismo y la vivienda, en el de la energía, en el de la consultoría, en el de la salud y en el mundo de la discapacidad entre otros. Por ello tenemos relación con asociaciones de estos ámbitos de actividad tales como el Consorcio Madrid Capital Mundial MWCC, la asociación española de la Consultoría, la asociación de directivos de Recursos Humanos DCH, etc. Naturalmente, también nos relacionamos con las asociaciones enfocadas a lo digital como son: Digitales, Alastria, El club de amigos de la Sociedad de la Información, Autelsi, CIONET, ASLAN, la fundación Empresa Seguridad y Sociedad Digital, entre otras. Por último, indicar que tenemos un convenio con Caritas pues nuestra profesión tiene un importante impacto social. En el seno de este convenio se pretende, entre otros objetivos, impulsar el gusto por las profesiones STEM para los niños más desfavorecidos. Asimismo, estamos trabajando para ultimar la participación de la AEITM con los distintos Clúster de Transformación Digital de la Comunidad de Madrid y, por supuesto, tenemos colaboraciones muy interesantes con Ayuntamientos de nuestra región. S.P.: Y …. ¿Por qué en la Fundación participa? ¿Cuál es tu papel en la Fundación Participa? I.S.: Yo soy experta en materia de ciudades inteligentes, de hecho, hice una tesis doctoral al respecto. En ella traté, entre otros, los asuntos relativos a Sostenibilidad y a la Participación Ciudadana. Por esa razón la Fundación Participa me solicitó colaborar con ellos. Soy miembro de su Consejo Asesor y soy la vocal del Consejo responsable de Sostenibilidad e Innovación Social. La fundación Participa es una fundación internacional que tiene por objeto incentivar la participación ciudadana (está enfocada a administraciones locales) y el desarrollo de gobiernos confiables. Por ello, estamos trabajando en varios frentes. Actualmente, y en mi ámbito de responsabilidad dentro del Consejo que es el de Sostenibilidad, estamos trabajando en profundidad en ESG y en particular estudiando el impacto de la Directiva de Informes de Sostenibilidad Corporativa (CSRD) de la UE. En esta directiva, no todo son conceptos e ideas, más al contrario en la misma se indica la necesidad de reportar un importante conjunto de KPIs. Pues bien, en el reporte de todo ese inmenso conjunto de KPIs, los responsables en materia TIC de las organizaciones tienen un papel fundamental. Por ello nuestra fundación está sensibilizando en este sentido a dichos responsables de las administraciones locales. Por otro lado, nuestra fundación, como te decía, está enfocada al desarrollo de gobiernos confiables y la ciberseguridad en ese contexto es absolutamente crucial. S.P.: Desde tu perspectiva, ¿cómo se está abordando la transformación digital en la Comunidad de Madrid? I.S.: En mi calidad de miembro del Consejo Asesor Madrid Digitaliza me parece que la Administración de la Comunidad de Madrid ha apostado por la colaboración Público-Privada real, a través de dicho Consejo Asesor. En el Consejo asesor estamos representados un gran conjunto de entidades que somos las voces de diversos ámbitos de la Sociedad Civil. Los colegios profesionales, el sector académico, las asociaciones patronales y, por supuesto, las empresas y la industria. Por otro lado, los Clúster de Transformación Digital de la Comunidad de Madrid son, en mi opinión, un magnífico foro de encuentro para el desarrollo de la Economía Digital en Madrid. Entiendo que, con esta pregunta, no solo te estas refiriendo a la Administración de la Comunidad de Madrid sino también a la ciudadanía y las empresas madrileñas; en este sentido el Consorcio Madrid Capital Mundial está jugando un importante papel de desarrollo de la transformación digital en nuestra sociedad. Tal y como ya indicamos en la AEITM participamos en este consorcio y, de hecho, lideramos el grupo de trabajo de gestión de riesgos tecnológicos. S.P.: Entre las muchas posiciones que has ocupado, en un momento dado dentro de tu ámbito de responsabilidad se encontró la ciberseguridad. ¿Cómo ves el modo de cómo se está abordando los asuntos de ciberseguridad? I.S.: Al ser la ciberseguridad un asunto poliédrico hay que considerarlo de modo integral y holístico. Así hay que tener en cuenta la gobernanza, la tecnología, la comunicacion, lo jurídico y regulatorio, etc. Es decir, este asunto tiene muchas “patas”. Eso sí, no todas deberían de pesar lo mismo en lo relativo a la toma de decisiones, ya que algunas de ellas tienen un impacto mayor que otras por la propia naturaleza de la materia. Sin embargo, se da la paradoja que la voz de lo tecnológico no está situada en la posición suficientemente relevante, en cuanto a la toma de decisiones se refiere, y eso naturalmente influye negativamente a la hora de afrontar los riesgos tecnológicos, en general y los cibernéticos en particular. Tú concebirías, por ejemplo, que en el proceso de toma de decisiones judiciales el presidente de un tribunal fuera un médico o un ingeniero. Análogamente, es poco aconsejable que los que deciden en materia de ciberseguridad no tengan el suficiente nivel de conocimiento tecnológico TIC. Sin perjuicio, que también hayan de estar muy bien asesorados por buenos expertos en las materias que cubren las otras “patas” y que, por supuesto, han de ser consideradas. Ahora bien, no todas las noticias son malas, en mi opinión, se ha dado un paso de gigante en incluir esta materia en la agenda del consejo de administración y entre las responsabilidades de los consejeros. Con relación a la gobernanza se avanza a buen ritmo. Actualmente, como sabes, hay que tomar en consideración la Directiva (UE) 2022/2555, conocida como NIS2, que establece las obligaciones de ciberseguridad para los Estados miembros de la UE y las medidas para la gestión de riesgos de ciberseguridad y las obligaciones de notificación. Es obvio, que esta directiva va a ser un revulsivo. S.P.: ¿Qué medidas consideras esenciales para mitigar los riesgos de ciberseguridad en la actualidad? I.S.: Quizá la medida más urgente y, efectivamente esencial, es la de incluir en los consejos de administración consejeros con background de formación de base tecnológica y, en concreto, del ámbito de las TIC. Obviamente, el rol de esos consejeros es muy diferente al rol de los CISOs, en la misma medida que el rol de un consejero perteneciente a la comisión de auditoría de un consejo de administración es muy diferente al rol del director financiero de esa organización. Por supuesto, la introducción de tecnólogos en los consejos de administración, no es solo necesaria y, a mi entender imprescindible, en materia de ciberseguridad sino para muchos otros asuntos de naturaleza relativas al impacto de las tecnologías digitales. Por otro lado, desde la perspectiva de la comunicación siempre ha habido la controversia acerca de comunicar mucho o poco en materia de ciberseguridad. Nos preguntamos cuál es el punto óptimo de comunicación en esta materia ya que, de una parte, hay que sensibilizar y, de otra parte, hay que no alarmar. A este respecto sabemos que el eslabón más débil en lo relativo a la ciberseguridad es el usuario y por ello continuar con medidas que hagan hincapié en la sensibilización de este aspecto siguen siendo muy importantes. Obviamente, estas actuaciones han de estar encaminadas a toda la población. Cierto es que estas actuaciones se están llevando a cabo con bastante eficacia, si bien han de ser actuaciones continuas y no esporádicas. Por último, me gustaría poner especial foco en el ámbito laboral. creo que una de las medidas más importantes es la de sensibilizar a los empleados a considerar que la ciberseguridad de la organización es asunto de todos. También considero como medida necesaria, la de proveer a todos los empleados formación básica en gestión de riesgos, para que la organización y, todos sus miembros, tuvieran esa visión holística y compartida del riesgo cibernético. S.P.: ¿Cómo ves el futuro de la ciberseguridad en el contexto de la creciente digitalización? I.S.: La digitalización y la ciberseguridad son dos caras de una misma moneda. Es obvio, que cuando más digitalización haya, más riesgos cibernéticos habrá. Esto es como decir que cuantos más coches hay, hay más posibilidad de accidentes. El ciberriesgo es como los otros riesgos que hay que gestionarlos y mitigarlos. Por otro lado, nuevas tecnologías emergentes también son muy útiles en el contexto de la ciberseguridad. De hecho, la AI está ayudando mucho a los asuntos de ciberseguridad. La pregunta concreta es como veo el futuro y, centrándome en ella la “ciber” es una enorme especialidad de los tecnólogos y, muy en particular, de los Ingenieros de telecomunicación y ahí veo un presente y un futuro muy prometedor para la profesión. Ahora bien, considerando el otro lado de la moneda, como ciudadanos tendremos que aprender a convivir con estos riesgos como convivimos con la existencia de accidentes de automóvil. S.P.: ¿Cómo resumirías tu trayectoria profesional? I.S.: El adjetivo que más define mi trayectoria profesional es la diversidad. He tenido la suerte de tener responsabilidades en todas las funciones ejecutivas de las organizaciones: en control de gestión, en fusiones y adquisiciones, en RRHH, en formación, en riesgos, en comercial, y, por supuesto, en tecnología. En ésta última en mundos tan diversos como el de los satélites, los sistemas de información, las comunicaciones, la ciberseguridad, etc. Esta diversidad también se refleja en el hecho de tener experiencia laboral, tanto en el sector Privado (Telefónica, KPMG e Indra) como en el Sector Publico. Así mismo tengo unadilatada experiencia en el buen gobierno de sociedades a través de Consejos Asesores, tanto nacionales como internacionales y en asuntos tan diversos como la protección de datos, el emprendimiento, la sostenibilidad, las administraciones locales, los tecnológicos, etc. Por ultimo indicar, que la docencia me ha llamado siempre, por lo que la he impartido en materia de Ética y RSC, liderazgo femenino y, en la actualidad, soy docente en la URJC impartiendo las asignaturas “Gestión de la Tecnología y Gobierno de las TIC” y “Servicios en Tecnologías de la Información”. S.P.: De toda tu trayectoria profesional, ¿qué es lo que más te ha marcado? Es difícil contestar a esta pregunta. Quizá, una de las experiencias que más me han gustado fue la de participar en las Conferencias Mundiales de Radiocomunicación (UIT-ONU) en varias ocasiones, lo que me curtió en el ámbito de la negociación en organismos internacionales. Fueron experiencias muy gratificantes, piensa que siendo profesionalmente muy joven estaba defendiendo propuestas ante auditorios de más de 1.500 personas de todos los países del mundo. Otra experiencia que me gustó mucho fue la de ser la responsable del Proyecto que abordó el efecto 2000 en el grupo Telefónica. Ello me dio una inmensa proyección por lo que, posteriormente, me ofrecieron formar parte de una de las Big four en concreto de KPMG. De todas formas, como te digo, la pregunta es difícil de contestar. S.P.: A la vista de tu perfil profesional, se ve que tienes una formación muy amplia. ¿Por qué te has formado tanto? I.S.: Yo siempre he acompasado mi trayectoria profesional con la formación necesaria para acompañarla con conocimiento de causa. Cuando comencé a pasar desde posiciones muy técnicas a posiciones de gestión vi la pertinencia de llevar a cabo el Programa de Desarrollo Directivo del IESE (años más tarde cursé el Programa de Direccion General de la misma entidad). Cuando me nombraron directora de RRHH me pareció importante cursar un Programa Superior de Relaciones laborales en el Instituto de Empresa por la misma razón. Cuando comencé a tener responsabilidades en órganos colegiados me pareció asímismo importante formarme en Buen Gobierno de Sociedades (Consejos de Administración) y desde el año 2005 pertenezco al Instituto de Consejeros y Administradores de España (IC-A). Con relación a este último aspecto, como he ido asumiendo más responsabilidades en diferentes consejos asesores he seguido formándome tanto en el IESE como en el ESADE. S.P.: ¿Cómo ha contribuido tu labor como docente en el resto de tu desarrollo profesional? I.S.: La labor docente es muy bonita pues ves que puedes volcar toda tu experiencia en personas que van a entrar en breve en el mundo laboral. En algunos casos y, sobre todo, cuando dirijo Trabajos de Fin de Grado terminas teniendo con estos alumnos una relación casi de asesor laboral. S.P.: ¿Qué consejo darías a los jóvenes profesionales que comienzan su carrera en el sector de las telecomunicaciones? I.S.: Que no paren de aprender, tenemos una profesión apasionante pero dura y de máximo dinamismo. S.P.: ¿Qué importancia tiene para ti el equilibrio entre vida personal y profesional? También, ¿cómo disfrutas de tu tiempo libre? I.S.: Soy una persona que me gustan mucho las relaciones sociales y es por ello que tengo una vida social muy activa. Prueba de ello es que siempre he formado parte del mundo asociativo. A mí me gusta estar con amigos. Todo el mundo que me conoce sabe que yo todos los días salgo a tomarme unas cervecitas, a picar algo, etc. También soy una persona con mucha curiosidad por saber. Me gusta aprender y, aunque suene raro, me gusta estudiar. Leo mucho y, de vez en cuando, me entretengo con la escritura de relatos cortos. De hecho, a veces los presento a concursos. Quizá algún día escriba una novela. S.P.: ¿Tienes algún lema o filosofía de vida que te guíe en el día a día? I.S.: Realmente te voy a dar dos que creo que me definen mucho: El aprendizaje es una actitud y no es una actividad. No dejes para mañana lo que puedas hacer hoy. Fotos realizadas en el Palacete de @AEITM
1 Agosto 2024
Rincón del CISO
Casi el 75% de los españoles que viaja al extranjero tiene miedo de sufrir un intento de fraude, según un estudio realizado por Visa, ya que se sienten más vulnerables al realizar pagos digitales en una tienda cuando se encuentran fuera del país. En concreto, el miedo a ser estafados en el extranjero está presente en el 31% de los usuarios analizados, mientras que tan solo el 21% siente ese temor estando en España. Además, comer fuera (34%) y el alojamiento (36%) son los aspectos en los que los viajeros sienten mayor vulnerabilidad cuando pagan fuera de España. Por otro lado, los costes ocultos (41%), el robo de identidad (40%) y el cambio de divisas (39%) destacan como las mayores preocupaciones de los consumidores. Además, estos se sienten más indefensos ante un posible fraude cuando realizan pagos superiores a 300 euros. Como resultado de esta preocupación por sufrir un intento de fraude, los consumidores están ajustando sus hábitos de pago. Así, según el informe de Visa, comprar con tarjeta bancaria (33%) y seguir las recomendaciones de un guía (27%) son precauciones comunes que toman los turistas españoles. A pesar de estas medidas, el 30% de las personas encuestadas ha sido víctima de fraude mientras viajaba al extranjero. El 18% de los menores de 35 años ha sufrido un intento de estafa durante un pago, frente al 11% de los mayores de 35. El director de Riesgos y Servicios al Cliente de Visa, Paul Fabara, ha señalado que con el aumento de los viajes en verano se produce una afluencia de fraude en los pagos que afecta a viajeros de todo el mundo."Las estafas son cada vez más sofisticadas y tienen como objetivo a los consumidores que se encuentran lejos de casa", ha advertido, destacando que Visa trabaja para garantizar que todas las transacciones que se realicen en su red sean absolutamente seguras. A modo de consejo, la compañía ha recomendado a los consumidores que se tomen unos momentos extra antes de hacer una compra, incluyendo el tiempo necesario para entender la forma en que los estafadores utilizan el lenguaje. Entre las mejores prácticas están no revelar datos personales, no hacer clic en los enlaces antes de verificar que son seguros, activar las alertas de compra, llamar al número que aparece en las webs de las empresas o en el reverso de las tarjetas de crédito y débito si no se está seguro de que una comunicación sea válida y no limitarse a llamar al número que posiblemente haya proporcionado el estafador en el texto o correo electrónico. Visa ha invertido más de 9.000 millones de euros en tecnología para reducir el fraude y mejorar la seguridad de la red. El año pasado, las herramientas y capacidades de Visa bloquearon casi 37.000 millones de euros en transacciones fraudulentas antes de que afectaran a los consumidores.En los últimos 10 años, Visa ha emitido más de 10.000 millones de tokens, en los que la tecnología se incrusta en cualquier dispositivo, haciendo que los pagos digitales sean más seguros e inaccesibles para los estafadores. Actualmente, más del 40% de todas las transacciones procesadas por Visa en Europa utilizan tokens, lo que refleja su amplia adopción y la confianza que los consumidores depositan en este método de pago seguro.
1 Agosto 2024
Sin categoría
🌄 Pilar Trucios, Cofundadora de Experience Ahead y Fundadora de Wa4steam, entrevista a Nuria Domínguez, Chairman del Silver World Debatirán sobre resiliencia, lo que supone vencer frenos para estar a la vanguardia de la innovación. Nos descubren los ingresos que ha generado el turismo silver de personas de más de 50 años en España. ¡Si quieres saber más al respecto, no te pierdas nuestro podcast! Puedes escucharlo en los principales canales: YouTube, Spotify, Amazon Music, iVoox, Apple Podcast, Google Pódcasts, Deezer, Capital Radio. https://www.youtube.com/watch?v=GqIUzd9CBqg&list=PLmoviOS2mBbTcqgaARbA9J1r2Jk-tsRoN
31 Julio 2024
Jarana
El pasado mes de junio se puso a la venta en la plataforma Amazon el libro “Cuando fuimos jóvenes (25 años de memorias de la informática española)” que ha preparado el experto Martiniano Mallavibarrena (Oviedo, 1967), que recupera el nacimiento y evolución de la tecnología informática en nuestro país haciendo foco en el periodo que transcurre desde la transición española hasta el final de siglo (con el famoso “efecto 2000” de por medio). El libro comienza recordando el primer ordenador instalado en España a finales de los años 50 y termina explicando qué sucedió la madrugada del primer día del año 2000. Los primeros ordenadores personales, las redes de área local, los sistemas UNIX, los teléfonos móviles o la llegada de Internet a las empresas son algunos de los temas principales que cubre la obra dentro de sus 14 capítulos. Se revisa también la creación de empresas españolas de interés, la llegada de las multinacionales de tecnología, las redes públicas de datos que hemos ido teniendo disponibles y algunos servicios ya obsoletos como el VideoTex, el Télex o el Fax. Productos que pasaron a la historia como las Utilidades Norton, el procesador de texto WordStar o la hoja de cálculo Lotus 1-2-3 son ya parte de la memoria de todos los aficionados al retrocomputing. Conoceremos su historia y su destino a lo largo de sus páginas. En la sección final, el autor incluye dos anexos de interés: uno para recordar a las personas clave en nuestro país y otro para describir el nacimiento del campo de la ciencia conocido como inteligencia artificial que ahora inunda nuestras vidas. Sobre el autor: Martiniano es ingeniero técnico (grado) en Telecomunicación (UPM) y ha completado dos masters: uno en Dirección de informática (IDE-CESEM) y otro en Análisis e investigación criminal (UDIMA) teniendo amplia experiencia en multinacionales de tecnología como INDRA, Grupo Telefónica, Microsoft, T-Systems o SS&C Blue Prism. Es ponente habitual en eventos sectoriales y publica regularmente en distintos medios sobre aspectos diversos del mundo de la tecnología.
31 Julio 2024
Sin categoría
Los eventos deportivos masivos, como los Juegos Olímpicos, se han convertido en un objetivo especialmente atractivo para los ciberdelincuentes. Mientras los atletas de todo el mundo se preparan para ganar una de las ansiadas medallas de estos juegos, París está siendo masivamente ciberatacado desde distintos puntos del mundo. Entre las principales motivaciones para atacar este tipo de encuentros están la desestabilización política o social, las ganancias económicas y la repercusión mediática. Según un informe realizado por Unit 42, la unidad de investigación de Palo Alto Networks, estos Juegos Olímpicos de París 2024 son el evento deportivo más expuesto a ciberataques de la historia. Se predice un aumento exponencial en los intentos de ciberataques, superando notablemente los 450 millones que se registraron en Tokio 2020. Francisco Valencia, director general de Secure&IT, compañía española referente en el ámbito de la ciberseguridad, asegura que las nuevas tecnologías suponen una herramienta para los ciberdelincuentes: “La irrupción de la inteligencia artificial supondrá un desafío para las organizaciones de ciberseguridad. Los ciberatacantes podrían utilizar esta tecnología, especializada en la creación de software, para generar malware altamente sofisticado, capaz de eludir las defensas de los sistemas de seguridad existentes”, declara. Eventos deportivos más ciberatacados de la historia Recientemente, tuvo lugar uno de los eventos deportivos más importantes de este año 2024: la Eurocopa. Este gran evento futbolístico, celebrado en Alemania, también ha sido uno de los más expuestos a ciberataques. Con una irrupción de tipo DDoS, ataque de denegación de servicio distribuido (Distributed Denial-of-Service), se suspendió la transmisión del partido inaugural de Polonia contra los Países Bajos en esta Eurocopa 2024. La plataforma de streaming de la televisión pública polaca, TVP, sufrió un aumento de tráfico desde IPs polacas. El viceministro de Asuntos Digitales, Pawel Olszewski, confirmó horas después que este fue un ataque deliberado, posiblemente vinculado a Rusia, con el objetivo de impedir que los polacos vieran el partido. Este incidente no es un caso aislado. Ha habido otros grandes eventos deportivos que han sido objetivo de algunos ciberatacantes, como es el caso de la Copa Mundial de la FIFA 2022 en Qatar, donde hubo intentos de interrupciones. Según un informe de Microsoft, se analizaron más de 634 millones de incidentes durante noviembre y diciembre de 2022. No solo ha ocurrido en grandes eventos futbolísticos, y es que otros Juegos Olímpicos también fueron ciberatacados. En este caso fueron los ciberdelincuentes rusos los encargados de ciberdelinquir contra los Juegos Olímpicos de Invierno 2018 de Pyeongchang. Estafas más comunes en los Juegos Olímpicos París 2024 Las autoridades francesas estiman que, durante estos dos meses, París va a recibir cerca de 15,3 millones de visitantes que están viviendo en directo estos Juegos Olímpicos. Antes de que se iniciara este evento, los ciberdelincuentes ya habían puesto en marcha una campaña de estafas en Francia, aprovechando el aumento de la demanda de entradas, alojamientos y otro tipo de ofertas. Según una investigación de la empresa de inteligencia QuoIntelligence, se han detectado más de 700 páginas web fraudulentas que ofrecían entradas falsas. En la web oficial de los Juegos Olímpicos de París 2024, las entradas cuestan unos 100 euros, mientras que, en las páginas creadas por los ciberdelincuentes, las más baratas se venden por un mínimo de 300 euros, llegando a alcanzar incluso los 1.000 euros. “Lo mejor que se puede hacer es comprar las entradas en la web oficial y poner en conocimiento de los organizadores cualquier página sospechosa de reventa para que actúen de forma inmediata”, aconseja Francisco Valencia. Más allá de las estafas relacionadas con las entradas, existen otro tipo de amenazas, como por ejemplo el tráfico wifi en redes públicas. Cuando una persona se conecta a este tipo de redes, desconoce la identidad del administrador y las medidas de seguridad implementadas en esa red que revienen acciones malintencionadas, como por ejemplo el robo de datos o la infección de dispositivos. Es fundamental ser cauteloso antes de conectarse a una red wifi pública. Se recomienda evitar las gratuitas, especialmente, para intercambiar información sensible como datos bancarios o credenciales de acceso. El director general de Secure&IT recomienda precaución en la navegación por internet: “A partir de la señal wifi, los ciberdelincuentes pueden mandar promociones fraudulentas que lleven a páginas en las que se extraigan los datos personales de los usuarios”. Aunque puede parecer algo obvio, una de las claves para evitar las estafas y a los ciberdelincuentes es utilizar el sentido común. Hay que estar alerta ante cualquier solicitud de información o mensaje sospechoso y avisar a las autoridades en caso de recibir algún tipo de estafa o amenaza.
30 Julio 2024
Rincón del CISO
En colaboración con el área de Internacionalización de empresas en ciberseguridad, INCIBE ha realizado este resumen ejecutivo destacando cómo las dinámicas macroeconómicas y las condiciones específicas del mercado han influido en las inversiones en ciberseguridad en España, ofreciendo insights valiosos para inversores y administración pública. El informe proporciona una base sólida para mejorar el entendimiento del contexto actual así como las oportunidades y desafíos futuros en este campo. En el siguiente se detallan las inversiones en el sector de la ciberseguridad en España, con un enfoque especial en el contexto macroeconómico actual y la evolución de estas inversiones desde el ejercicio 2018 hasta 2023. Los puntos clave abordados son los siguientes: Se analiza el sector de la ciberseguridad en España en el contexto de su importancia creciente en el panorama tecnológico global. Se revisan los cambios en los tipos de interés y su impacto en las inversiones en tecnología y ciberseguridad desde 2020 hasta 2023. Se discute el impacto de la situación económica global, incluyendo factores como la inflación y el crecimiento económico. Se ofrece un desglose detallado de las inversiones año por año, resaltando los principales actores y tendencias. Se profundiza en los eventos y rondas de financiación significativas por actor y geografía evaluando cómo las condiciones económicas y las nuevas amenazas han influido en las inversiones. Por último se presentan lecciones aprendidas y se proyectan tendencias futuras, proponiendo estrategias para fortalecer la resiliencia y la innovación en el sector. Se puede encontrar el informe completo aquí: https://www.incibe.es/sites/default/files/Emprendimiento/Informe%20ecosistema%20actores%20ciberseguridad.pdf
26 Julio 2024
Rincón del CISO
El caos generado por un problema informático relacionado con una actualización de ‘Crowdstrike‘ nos proporciona un ejemplo perfecto para reflexionar sobre algunos aspectos de la cultura de la seguridad, su marco legal y cómo está evolucionando en los últimos años. En primer lugar, el motivo. Gran titular: no hace falta un ciberataque para generar un problema. En un momento en el que todos estamos más o menos inmersos en teorías conspiranoicas de ciberataques provocados por hackers en la Dark Web u originados por motivos geopolíticos y de alta política internacional, si atendemos a las noticias que están apareciendo, hasta este momento, el motivo de este incidente no es más que una simple actualización informática, de las que se producen a centenares en cualquier departamento de IT de cualquier empresa. Normas de la UE Esta lección concuerda con el espíritu de las últimas normas sobre seguridad emanadas de la Unión Europea. Las últimas normas europeas ya no hablan de ciberseguridad sino de resiliencia operativa. La Directiva NIS2 y CER, el Reglamento DORA…, todas estas normas aluden a la resiliencia cada vez con más frecuencia (y mencionan menos a la ciberseguridad). Tanto es así que “The Information Commissioner’s Office” en su documento del Reino Unido “Guide to NIS” llega a afirmar que la Directiva NIS (refiriéndose a la primera Directiva NIS) no es una norma sobre ciberseguridad. El caos generado por un problema informático relacionado con una actualización de ‘Crowdstrike’ nos proporciona un ejemplo perfecto para reflexionar sobre algunos aspectos de la cultura de la seguridad “NIS está dirigida primordialmente a mejorar la ciberseguridad, pero no es en sí misma una norma sobre ciberseguridad. Se refiere a “cualquier incidente” que tenga un impacto en un servicio, cuando dicho impacto produce un efecto disruptivo significativo. Eso incluye los impactos de causas “no-ciber”, por ejemplo, cortes de suministro eléctrico o desastres naturales, como inundaciones”. En segundo lugar, la importancia de no despreciar los sistemas tradicionales. En un momento de crisis, como el que están viviendo muchas importantes empresas prestadoras de servicios esenciales e importantes (aeropuertos, medios de comunicación, aerolíneas, empresas financieras, etc), están salvando la continuidad de la operación por su capacidad de “volver a manual” y mantener los procesos a la manera tradicional: con personal formado que conoce las políticas y procedimientos. En la Fundación ESYS llamamos a esto seguridad integral, es decir, lo importante no es la vía de la disrupción, sino que, sea cual sea la causa, se mantenga la operación del negocio. Y para ello los departamentos encargados de la seguridad digital y la seguridad física deben colaborar hacia el objetivo común: que los servicios continúen. Quizá esta segunda lección daría lugar a una reflexión colateral sobre la experiencia de los empleados con más experiencia y el edadismo, pero será otro el momento de desarrollarlo. Seguimos. La figura de los proveedores En tercer lugar, la importancia de la cadena de suministro. Esta situación encarna el mejor ejemplo de que grandísimas empresas, que dedican muchos millones de euros a su seguridad, pueden verse afectadas porque un proveedor (uno de los miles que contratan y que hace 10 años era casi una Pyme) provoca, incluso sin intención, un incidente que, en primera instancia, les interrumpe los servicios de forma generalizada a empresas de medios de comunicación, tecnológicas, de aviación, financieras, etc. También la Directiva NIS2 recoge esta posibilidad y establece la obligación de vigilancia y diligencia debida (no de control y supervisión, que es diferente) de las empresas esenciales e importantes, no sólo en su propia operativa, sino también en la de su cadena de suministro. Y, por último, pero no menos importante, la relevancia de la diversificación como primera herramienta básica de minimización del riesgo. Cuanto mayor es la concentración de una economía en unos pocos proveedores, mayor es el riesgo de que el impacto de cualquier incidente se multiplique hasta el infinito, como está ocurriendo en estos momentos. Esto nos lleva a reflexionar sobre algunas de las decisiones adoptadas o en vías de adopción de la UE con respecto a temas de seguridad. La Directiva NIS2 establece la obligación de vigilancia y diligencia debida (no de control y supervisión, que es diferente) de las empresas esenciales e importantes En términos muy simplificados se podría decir que, antes de vetar, restringir o reducir el número de proveedores de algunos servicios imprescindibles por considerarlos “de algún/alto riesgo” debería sopesarse el efecto simétrico que se produce cuando se eliminan opciones de la lista: la concentración de riesgo en una lista corta de proveedores. Esto es aplicable a diversas piezas legislativas en diferentes grados de maduración: desde la Toolbox de ciberseguridad 5G al European Cybersecurity Certification Scheme for Cloud Services (EUCS) en el que trabaja ENISA, etc. Estándares de regulación Esta reflexión no induce necesariamente a descartar medidas de seguridad basadas en la exigencia de altos estándares (que naturalmente restringen el número de entidades acreditadas y estrechan las opciones de elección) o incluso de veto pero sí que, antes de tomar una decisión de este tipo, se debe hacer de manera inexcusable un análisis basado en los mínimos estándares de smart regulation, incluido un análisis de alternativas de medidas menos intervencionistas y menos gravosas. Entre esos costes de intervención, sin duda, a partir de hoy, todos tendremos en mente el coste de que si favorecemos que una gran parte de los servicios cotidianos de las sociedades desarrolladas descansen en la confianza de unos pocos proveedores, el riesgo de contagio es mucho mayor. Habrá situaciones en las que será necesario asumir ese riesgo y otras en las que encontraremos alternativas. Seguro. A partir de hoy, todos tendremos en mente el coste de que si favorecemos que una gran parte de los servicios cotidianos de las sociedades desarrolladas descansen en la confianza de unos pocos proveedores Y se puede avanzar más. Este análisis de riesgos a nivel de seguridad nacional, no sólo de empresa, sólo puede ser llevado a cabo por las autoridades públicas que disponen de una visión global y basada en el interés general. En ese sentido, desde la Fundación ESYS, reiteramos la propuesta de creación de una Agencia de Ciberseguridad que incluya, entre otras, estas funciones, y que se ponga en marcha aprovechando la iniciativa legislativa que dé respuesta a la necesaria trasposición de la NIS2, prevista para el 17 de octubre próximo. Maite Arcos, Directora General de la Fundación Empresa, Seguridad y Sociedad Digital (ESYS)
26 Julio 2024
Rincón del CISO
El uso de dispositivos digitales por parte de los menores de edad es una realidad cotidiana en la actualidad. Ante este escenario, es fundamental implementar medidas de control parental para garantizar una navegación segura y adecuada. Las herramientas de control parental son recursos que permiten a los padres supervisar y limitar el acceso de sus hijos a contenidos inapropiados en Internet, así como el tiempo de uso de los dispositivos y restringir el uso diario de las aplicaciones. Si el menor no posee un dispositivo propio, es crucial configurar los dispositivos compartidos del hogar con buscadores seguros y aplicaciones exclusivas para niños, como Google SafeSearch y YouTube Kids. En caso de que el menor tenga su propio dispositivo, se deben configurar las opciones de control parental disponibles en el sistema operativo para filtrar contenido, bloquear aplicaciones y limitar el tiempo de uso. Todos los sistemas operativos, ya sean Android, iOS o Xiaomi, ofrecen estas opciones. A pesar de todas las configuraciones y controles, los menores pueden estar expuestos a riesgos si acceden a dispositivos sin supervisión. Por ello, la educación y la concienciación son fundamentales. Es esencial que los padres hablen con sus hijos sobre los peligros de Internet y revisen regularmente los historiales de búsqueda y uso de los dispositivos. Un ejemplo reciente es que recientemente se ha descubierto que los menores están accediendo a contenido violento y explícito en YouTube utilizando emoticonos en las búsquedas, un método que el algoritmo de YouTube no detecta. Para prevenir esto, además de configurar correctamente el control parental, es vital que los padres revisen habitualmente los historiales de búsqueda de sus hijos. Con la aprobación del anteproyecto de ley destinado a proteger a los menores en el ámbito digital se eleva la edad mínima para acceder a las redes sociales de 14 a 16 años. Además, la ley tipifica como delitos la difusión no consentida de 'deep fakes' pornográficos y el 'grooming', que implica el engaño en línea a menores mediante identidades falsas. Otras medidas incluyen órdenes de alejamiento virtuales para impedir el contacto entre agresores y víctimas a través de redes sociales, y la integración de la alfabetización digital en el currículo educativo desde edades tempranas, abarcando temas como privacidad, propiedad intelectual y protección de datos. Herramientas para el control parental El anteproyecto de ley también impone que todos los dispositivos, incluyendo móviles, tabletas, ordenadores y televisores inteligentes, cuenten con sistemas de control parental integrados, cuya activación sea fácil y gratuita. A pesar de que esta medida se convierte ahora en obligatoria, ya existen numerosas aplicaciones y dispositivos que ofrecen estas funciones. Algunas de las herramientas más recomendadas para controlar el teléfono de los niños son: Google Family Link (Android y iOS): permite a los padres establecer reglas digitales para sus hijos mientras exploran Internet. Algunas de sus funciones incluyen: los padres pueden aprobar o bloquear aplicaciones que los niños quieran descargar de Google Play Store; configura límites diarios de uso y establece una hora de dormir para el dispositivo; consulta informes semanales o mensuales sobre el uso de aplicaciones; y visualiza la ubicación del dispositivo del menor. Qustodio (Android, iOS y Windows): es una herramienta integral que ofrece un control parental robusto y flexible. Restringe el acceso a determinadas categorías de sitios web y emite alertas si se intenta acceder a contenido no permitido. Permite bloquear el dispositivo o aplicaciones específicas según un horario establecido. Recopila datos sobre las aplicaciones más utilizadas y el tiempo dedicado a cada una. Y también tiene geolocalización y supervisión de llamadas y SMS. SecureKids (Android): es una aplicación enfocada en la seguridad y el control de los dispositivos móviles de los menores. Bloquea páginas web inapropiadas y controla el acceso a aplicaciones. Establece alarmas programadas y horarios de uso del dispositivo. Genera informes sobre las aplicaciones más utilizadas. Permite localizar el dispositivo y enviar alertas de ubicación. Además de las aplicaciones mencionadas, muchas operadoras de telefonía, como Vodafone y Movistar, ofrecen servicios de control parental que permiten bloquear contenido, definir períodos de conexión y desconexión, y limitar el acceso a determinadas aplicaciones. Las herramientas de control parental son una ayuda indispensable para proteger a los menores en el entorno digital. Sin embargo, la supervisión activa y la educación sobre el uso responsable de Internet son insustituibles. Implementar estas medidas contribuirá a crear un entorno digital más seguro y adecuado para los más jóvenes.
26 Julio 2024
Sin categoría
🌄 David Gallardo, Subdirector de Centro de Operaciones de Seguridad e Información en MAPFRE, entrevista a Miguel Ángel Fañanás, Director General de DigiCert. Analizan en detalle los aspectos humanos de la trayectoria profesional de las personas, para construir un modelo de trabajo que funcione. Nos descubren cómo equilibrar la vida profesional con la personal. ¡Si quieres saber más al respecto, no te pierdas nuestro podcast! 🎙️💡 Puedes escucharlo en los principales canales: YouTube, Spotify, Amazon Music, iVoox, Apple Podcast, Google Pódcasts, Deezer, Capital Radio. https://www.youtube.com/watch?v=19isKZJI3Z0&list=PLmoviOS2mBbRCAnnTPXP3cWrDpC0SpYT0
23 Julio 2024
Sin categoría
Ontinet.com, distribuidor exclusivo en España y Andorra de la marca de ciberseguridad ESET, ha dado un paso más para fortalecer su oferta en seguridad digital gracias a la colaboración con Zerolynx y el lanzamiento de los servicios ESET MDR y ESET Premium Support Essential y Advanced. Estas novedades fueron presentadas en un evento que destacó la importancia de contar no solo con soluciones avanzadas, eficaces y actualizadas, sino también con un servicio técnico experto que asista en la prevención y minimización de consecuencias en caso de sufrir una filtración o secuestro de datos. La ciberseguridad en el centro de la estrategia empresarialEn el último informe de amenazas de ESET, ESET Threat Report, correspondiente a los primeros seis meses del año, se destacó que España es un objetivo prioritario para la ciberdelincuencia, ocupando el tercer puesto entre los países que más ciberataques reciben, con un 6%, cerca de Japón y Polonia, y por delante de países como Estados Unidos. En este contexto, Carlos Tortosa, director de Grandes Cuentas de Ontinet.com, subrayó durante la presentación “lo esencial que es en la actualidad contar con el apoyo de profesionales que gestionen la seguridad digital, ya que las empresas de todos los tamaños se enfrentan diariamente a una ciberdelincuencia cada vez más profesionalizada". Además, las campañas dirigidas a páginas web con tiendas online y los infostealers han sido especialmente destacables durante los últimos meses. La Inteligencia Artificial también fue un tema central en la presentación, ya que está siendo una herramienta muy eficaz tanto para diseñar una protección cibernética más avanzada como para la ciberdelincuencia, que la utiliza para perfeccionar sus campañas. Por todo ello, Tortosa destacaba la importancia de la colaboración con la empresa Zerolynx que “nos permitirá ofrecer servicios especializados de gran calidad, completando así nuestro actual catálogo de soluciones, las cuales venimos distribuyendo desde hace más de 20 años”. Zerolynx, quien recientemente ha sido galardonado con el premio a Mejor Empresa de Seguridad TIC 2024, ofrece servicios ciberseguridad, destacando especialmente su portfolio de hacking ético, el cual incluye numerosos servicios adaptados a la PYME, como sus revisiones rápidas para evaluar el estado de seguridad de una empresa en una semana (Fast Review), y sus auditorías internas y externas para identificar vulnerabilidades en redes y sistemas de cara a mejorar su resiliencia ante ciberataques.Además, realizan análisis exhaustivos de exposición digital y proporcionan planes de acción detallados para solucionar los problemas detectados, basándose en estándares como NIST, CIS, ISO 27001 y ENS. “Contar con un aliado como Ontinet.com es un valor diferencial para nosotros. Su experiencia y reputación en el sector, su potente red de distribuidores y su conocimiento en la materia nos permitirán avanzar más rápido para alcanzar nuestros objetivos estratégicos“ destaca Juan Antonio Calles, CEO de Zerolynx. Nuevas incorporaciones al catálogo de servicios de ESETLa segunda parte de la presentación estuvo a cargo de Ontinet.com, concretamente de David Sánchez, director Comercial, y Raúl Albuixech, director de Servicio y Soporte Técnico. Ambos presentaron las nuevas incorporaciones al catálogo de servicios de ESET: ESET MDR y los servicios Premium Essential y Advanced. Sánchez indicó durante su intervención que el objetivo de estas novedades es "cubrir eficazmente la necesidad que tienen las empresas de estar mejor protegidas en un contexto de digitalización creciente y ciberdelincuencia cada vez más profesionalizada". Añadió que “el MDR es cada vez más demandado porque es crucial contar con una ciberseguridad eficaz que permita a las empresas concentrarse en sus tareas diarias sin sobresaltos y resolver los problemas que puede conllevar la implementación de un programa de seguridad”. Profundizando en las novedades, Albuixech puntualizó que "ESET MDR es una innovadora solución destinada a abordar los retos de ciberseguridad cada vez más complejos a los que se enfrentan las pymes, tanto aquellos derivados de la ciberdelincuencia como los relacionados con el cumplimiento de la normativa legal y de seguros”. La ventaja competitiva de ESET MDR reside en que, respaldada por la tecnología de vanguardia y la experiencia humana de ESET, puede detectar y responder a amenazas avanzadas en un plazo de 20 minutos. Albuixech también destacó el importante papel del soporte dentro de la seguridad digital de una empresa, presentando el Soporte Premium de ESET, diseñado para responder a las consultas con prontitud, resolver problemas rápidamente y ayudar a maximizar el potencial de las soluciones de la compañía. Para obtener más información, visita nuestros sitios web oficiales: https://www.eset.com/es/empresas/eset-protect-mdr https://www.eset.com/es/empresas/servicios-de-ciberseguridad-para-empresas/servicio-soporte-premium
23 Julio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas