CISO

Un tercio de las organizaciones que busquen implementar un SOC interno fracasarán

Rincón del CISO

Según Gartner, el 33% de las organizaciones con funciones de seguridad internas intentarán sin éxito crear un SOC eficaz debido a restricciones de recursos, como presupuesto, experiencia y personal especializado El centro de operaciones de seguridad (SOC) es el espacio responsable, dentro de la mayoría de medianas y grandes empresas, de detectar y responder a las amenazas en tiempo real, a la vez que mejora continuamente su postura aseguradora. El SOC es el nexo de todas las operaciones de seguridad de una organización. Sus actividades básicas de ciberseguridad comprenden las siguientes funciones: identificar, proteger, detectar, responder y recuperarse. Todas estas acciones estarán dirigidas a posibles amenazas, es decir, sucesos que se salgan fuera de lo común y que hagan saltar las alertas del equipo. Los tres factores clave a la hora de desarrollar un centro de operaciones de seguridad son las personas, un modelo operativo y la tecnología. A su vez, encontrar un equilibrio adecuado entre estos componentes y en el capital invertido es fundamental. La selección de un modelo poco adaptado a las necesidades de la compañía puede paralizar los objetivos de ciberseguridad, aumentar el riesgo y esforzar en vano a los equipos de IT. Por eso, la división de capital debe adecuarse siempre a las necesidades de la empresa. Los 3 Modelos Principales de SOC SOC Interno Cuenta con una gran cantidad de analistas a tiempo completo, dedicados a ofrecer una detección de amenazas centralizada y responder enfocándose en un entorno autónomo y en una sola organización. Sin embargo, las pruebas de penetración deberían ser contratadas en compañías externas, para asegurarse de la efectividad de sus activos. Este modelo es ideal para grandes empresas con capacidad y presupuesto para desarrollar su propio SOC, sin embargo, esto es un desafío costoso, y según Gartner, se recomienda, como mínimo, una docena de analistas para ofrecer una cobertura continua, y tener un equipo totalmente operativo podría llegar a costar un millón de dólares anuales solo en el equipo humano, si se cuenta con el equipo material, formaciones y otros recursos, estos costos podrían tener un crecimiento desbocado, con un máximo de siete millones de dólares. Además, este modelo presenta un reto adicional: la construcción de un SOC interno no es algo que se haga de la noche a la mañana. Requiere tiempo y esfuerzo significativo para crear una infraestructura sólida, lo cual deja a la empresa expuesta a amenazas mientras el equipo de IT está ocupado en otras tareas. Por todo esto, Gartner estima que, a lo largo de 2025, un tercio de las organizaciones que actualmente tienen funciones de seguridad internas intentarán y fracasarán en la creación de un SOC eficaz debido a limitaciones de recursos, como falta de presupuesto, experiencia y personal capacitado. SOC por Niveles Está pensado para las grandes empresas multinacionales o que operan en varios países o regiones. Cuenta con una comandancia central, desde donde se gestionan las herramientas, los procesos y los analistas que coordinan las acciones de seguridad. Y a su vez se comunica con otros SOCs independientes ubicados en diferentes oficinas o filiales. El modelo es adecuado para la gestión de la seguridad en oficinas físicas y múltiples entornos, dando lugar a una estructura más compleja. . Sin embargo, debido a su alta especialización y coordinación, el modelo por niveles suele ser costoso y solo se implementa en empresas con grandes necesidades de seguridad y recursos financieros. SOC Híbrido Es una opción ideal para pequeñas y medianas empresas que necesitan protegerse contra ciberataques sin asumir los altos costos de mantener un equipo de seguridad propio funcionando las 24 horas. En este modelo, las empresas combinan sus recursos internos con el apoyo de proveedores especializados en ciberseguridad. Estos proveedores ofrecen herramientas avanzadas para detectar y responder a amenazas, generalmente bajo un sistema de suscripción más accesible que la contratación de un equipo completo. Muchas empresas optan por este enfoque porque les permite ahorrar costos sin renunciar a una protección de calidad. La seguridad cibernética requiere profesionales capacitados, pero la falta de expertos en el mercado hace que externalizar parte del trabajo sea una solución práctica. Además, al contar con el respaldo de especialistas, las empresas pueden acceder a tecnología de última generación sin necesidad de hacer grandes inversiones. El SOC híbrido no solo se encarga de la monitorización y respuesta ante amenazas, sino que también puede incluir servicios adicionales como el análisis de vulnerabilidades y la gestión de riesgos. Gracias a este modelo, las empresas pueden reforzar su seguridad sin la complejidad de gestionarlo todo por su cuenta.

24 Marzo 2025

Las empresas enfrentan un aumento del 35% en los costes de ciberseguridad en 2024

Rincón del CISO

El impacto financiero de los ciberataques sigue en aumento, impulsado por la adopción de nuevas tecnologías y la sofisticación de las amenazas. En lo que va de 2024, los costes relacionados con la ciberseguridad han experimentado un incremento del 35%, con proyecciones que apuntan a un 40% durante campañas críticas como las de Navidad. Así lo revela el informe de tendencias y ciberamenazas del segundo semestre de 2024, elaborado por el Departamento de Cyber Threat Intelligence de NTT DATA. El estudio detalla cómo el crecimiento sostenido de los ciberataques y la evolución de los vectores de amenaza están generando un impacto económico cada vez mayor en las empresas. Factores clave del aumento de costes El informe destaca que la adopción de tecnologías emergentes, como el Metaverso y la integración de sistemas OT e IoT, ha elevado los costes de contención en un 40% para las empresas que han implementado estas herramientas, en comparación con aquellas que no lo han hecho. Esta situación refleja la complejidad añadida que implica la protección de infraestructuras digitales interconectadas y la necesidad de medidas de seguridad avanzadas. Además, la aceleración digital derivada de la pandemia, el auge de nuevas tecnologías y la evolución de las amenazas cibernéticas han contribuido a un incremento constante en sanciones, pagos de rescates, disrupciones de negocio y refuerzo cibernético desde 2020 hasta la actualidad. Principales amenazas y sectores afectados El estudio señala un crecimiento alarmante en la frecuencia y sofisticación de ataques como el ransomware, phishing y el uso de deepfakes, lo que pone en jaque a sectores estratégicos como la salud, la manufacturación y los servicios financieros. Estos sectores, debido a sus debilidades estructurales y la alta dependencia de dispositivos interconectados, han sido especialmente vulnerables al alza de ataques de denegación de servicio (DoS) y brechas de datos. El informe proyecta que los presupuestos destinados a ciberseguridad seguirán aumentando entre un 20% y un 30% anual hasta 2025, presionando a las organizaciones a reforzar sus estrategias de mitigación y respuesta ante incidentes. Tendencias y retos para el futuro De cara a los próximos meses, el informe de NTT DATA advierte sobre la consolidación de nuevos vectores de ataque y la creciente sofisticación de las amenazas. En este contexto, las empresas deberán priorizar inversiones en soluciones de ciberseguridad más robustas, mejorar sus estrategias de respuesta ante incidentes y fortalecer la colaboración con entidades especializadas para minimizar los riesgos y costos asociados a las amenazas digitales en constante evolución.

13 Marzo 2025

CIO, CISO Y CEO, Los tres vértices de la evolución empresarial

Rincón del CISO

La colaboración entre CIOs y CISOs será vital en la evolución del modelo operativo de ciberseguridad en la empresa Los directivos de ciberseguridad se enfrentan a una avalancha de riesgos cibernéticos, los cuales tienen un crecimiento exponencial, en volumen, complejidad y alcance. Estas labores chocan con las labores de los CEOs y los empleados fuera del sector de la tecnología de la información de la empresa, que están tomando decisiones, buscando soluciones tecnológicas y haciendo peligrar la seguridad cibernética de la empresa. La mejor defensa que pueden adoptar actualmente para evitar estos posibles escapes dentro de la misma empresa, por decisiones personales de empleados sin conocimiento de ciberseguridad, es la centralización con un enfoque de descentralización. El equipo de IT bajo los mandos del CIO y del CISO debe tener un control global sobre la seguridad de la empresa, e imponer una serie de estándares, requisitos o políticas. Pero a su vez, permitir flexibilidad para que cada equipo tome decisiones operativas y ajuste sus prácticas de acuerdo con su contexto. Otro paso de gran importancia para los directivos de ciberseguridad es alejarse de la metodología Waterfall para acercarse a la metodología Agile, es decir pasar de un enfoque tradicional y lineal a un enfoque más flexible y colaborativo. La integración de nuevos roles, como el puesto de BISO, es decir, alguien responsable de actuar como nexo entre el equipo de IT y el área de negocio, La adaptación de nuevas formas de trabajo con nuevos procesos, como los cloud-first, teniendo claro el tipo de nube que se está contratando, ya sea privada, híbrida o multicloud y asegurarnos de que es la opción correcta para nuestros datos. Los CIOs deben colaborar estrechamente con los CISOs para garantizar que la estrategia y el programa de ciberseguridad estén alineados con los objetivos del negocio y el nivel de riesgo que la organización está dispuesta a asumir. Esta cooperación es clave para identificar nuevas tecnologías que no solo fortalezcan la seguridad, sino que también impulsen los resultados empresariales y respalden la transformación digital de la compañía. Además, es fundamental que ambos trabajen en conjunto con los principales líderes de la organización para establecer un consenso sobre el nivel de riesgo aceptable. A partir de esta alineación, deben definir un plan estructurado para gestionar esos riesgos de manera efectiva, asegurando que la ciberseguridad se integre como un pilar estratégico dentro de la empresa.

10 Marzo 2025

Expertos en ciberseguridad o analistas de riesgos, algunas de las profesiones que necesita el mercado laboral español

Rincón del CISO

El mercado laboral español se enfrenta a un déficit importante de profesionales en ciertos sectores clave para su desarrollo económico y la seguridad de la información. Entre las profesiones más solicitadas por las empresas, destacan los expertos en ciberseguridad y los analistas de riesgos, perfiles altamente demandados debido al creciente número de amenazas y ciberataques que afectan a empresas e instituciones gubernamentales. Estas áreas están en constante expansión, lo que genera una competencia feroz por conseguir a los mejores talentos. La demanda de profesionales especializados en ciberseguridad y gestión de riesgos se ha disparado en los últimos años. En particular, las empresas requieren perfiles con una formación sólida en seguridad informática, ciencias de la computación o campos relacionados, con un nivel de experiencia que oscila entre los 5 y los 7 años. En cuanto a la compensación económica, los salarios para estos perfiles están entre los 70.000 y los 90.000 euros anuales, dependiendo de la especialización y la experiencia del candidato. A pesar de los atractivos sueldos, las organizaciones siguen enfrentando dificultades para encontrar profesionales capacitados, lo que genera una brecha significativa en el sector. Andrés de Benito, responsable de ciberseguridad de Capgemini en España, explica que el sector de la ciberseguridad tiene un crecimiento imparable debido a la constante evolución de las tecnologías y las nuevas amenazas que surgen. Según De Benito, "cada vez que aparece una novedad dentro del mundo de la tecnología, automáticamente es necesario tener a un perfil que lo entienda bien y que sea capaz de protegerlo. Porque los malos no se quedan quietos". Esta declaración resalta la importancia de contar con expertos en el tema para contrarrestar ataques y proteger la infraestructura digital de las organizaciones. Por otro lado, también existe una gran demanda de otros profesionales en sectores que resultan fundamentales para el funcionamiento de la sociedad y la economía. Entre los perfiles más solicitados, destacan los jefes de obra, enfermeros y dermatólogos, especialidades que requieren formación técnica avanzada y, en muchos casos, años de experiencia profesional. La escasez de estos profesionales en el mercado laboral supone un desafío para el sistema de salud y para el desarrollo de proyectos en el ámbito de la construcción. En el ámbito de los seguros, otro sector clave en España que representa el 5,3% del PIB, también se requiere una gran cantidad de expertos. Sin embargo, el sector ha experimentado ciertas dificultades en la captación de talento, debido a la percepción negativa que ha existido en torno a algunos de sus segmentos. José Enrique García Mérida, miembro del Consejo General de Mediadores de Seguros, subraya que "el problema principal puede ser que es un sector que ha estado bastante denostado". A pesar de ello, el sector de los seguros sigue siendo fundamental para la estabilidad económica del país y requiere de profesionales cualificados para afrontar los nuevos retos del mercado. Además de los perfiles técnicos, hay un notable interés por jefes de recursos humanos, analistas de riesgos y responsables de expansión. La gestión empresarial moderna demanda un enfoque más estratégico y orientado a la obtención de resultados, lo que ha llevado a muchas empresas a priorizar las capacidades analíticas y la cercanía al negocio en sus procesos de selección. Bernardo Lassala, manager de LHH, una compañía del Grupo Adecco, destaca que las empresas están solicitando a los profesionales un equilibrio entre habilidades técnicas y sociales: "Las empresas están demandando una mayor capacidad analítica y mucha más cercanía al negocio. Piden también que tengan habilidades sociales, que normalmente suelen estar en las antípodas". Esto subraya la importancia de los perfiles polivalentes y bien capacitados que puedan integrarse rápidamente en la dinámica de trabajo y ofrecer soluciones eficaces a los problemas de la empresa. En conclusión, el mercado laboral español atraviesa una fase en la que ciertas profesiones se han convertido en piezas clave para su desarrollo y competitividad. Desde expertos en ciberseguridad y analistas de riesgos hasta profesionales en sectores de salud, construcción y seguros, las empresas están en constante búsqueda de talento especializado. La formación y la experiencia son elementos esenciales en este contexto, y aquellos que logren adaptarse a las demandas actuales del mercado serán los más capacitados para aprovechar las oportunidades que se presenten en los próximos años.

20 Febrero 2025

Nombramiento: Nacho García Egea Asume el Rol de CISO Global en el Grupo Gigas

Jarana

El reconocido experto en ciberseguridad, Nacho García Egea, ha sido nombrado Chief Information Security Officer (CISO) Global del Grupo Gigas, empresa líder en servicios de cloud y telecomunicaciones con presencia en España, Portugal, Irlanda, México, Colombia, Chile, Perú y Estados Unidos. Con más de 10,000 clientes empresariales en todo el mundo, Gigas se consolida como un referente global en su sector. En su nuevo rol, García Egea liderará la estrategia de ciberseguridad corporativa, con el objetivo de garantizar la protección de la infraestructura crítica y los datos en un entorno cloud y telco. Además, se encargará de asegurar el cumplimiento normativo y regulatorio (compliance), alineando las operaciones de Gigas con los más altos estándares de la industria. Uno de sus principales focos será el Service Assurance, asegurando la seguridad y la disponibilidad de los servicios para todos los clientes de Gigas. García Egea, conocido por su trayectoria como hacker, speaker y entrepreneur, agradeció al equipo de Gigas por la confianza depositada en él. Con su experiencia y visión, se espera que lidere con éxito los desafíos de la ciberseguridad en la empresa. Este nombramiento refuerza la posición de Gigas como un actor clave en el ámbito de la tecnología y la ciberseguridad, avanzando hacia nuevas fronteras de innovación y protección para sus clientes.

10 Febrero 2025

Entrevista a Luis Samper: “No hay caminos para la seguridad, la seguridad es el camino”

Rincón del CISO

Samira Brigüech, Editora CyberLideria MGZN entrevista a Luis Samper,  Responsable de Seguridad de un Organismo Constitucional. Samira Brigüech: Luis, muchas gracias por concedernos esta entrevista. Para comenzar, ¿Cómo describirías tu trayectoria profesional hasta llegar a tu posición actual como Responsable de Seguridad de un Organismo Constitucional? Luis Samper: Gracias a ti Samira, pues para contestar a esta pregunta tendría que remontarme a cuando mis padres me regalaron mi primer ordenador en 8º de EGB allá por el año 84 quiero recordar, un flamante ZX Spectrum de 16K, con lo que puedes hacerte a la idea que viene de bastante lejos. Después de acabar mis estudios de Informática en la Universidad Politécnica, (cuando eran 6 años de carrera) y justo en el año en que España se conectó a una incipiente red llamada “Internet”, todavía sin web, solo texto en fósforo verde. Más tarde, aprobé la oposición del grupo A de la AGE y empecé a administrar los primeros Firewalls Checkpoint por el 1998, fue entonces cuando comencé a interesarme por la seguridad informática como tal. Esto hizo que decidiera dar el salto a empresas privadas especializadas en Seguridad, y algún tiempo después, ya de vuelta de nuevo por la administración, pasé por varios Ministerios, pero ya sin desvincularme nunca de la Seguridad. S.B.: La seguridad en instituciones de alto perfil requiere una fortaleza mental y emocional considerable. ¿Puedes compartir un momento en el que tu capacidad de resiliencia fue puesta a prueba? ¿Cómo lo manejaste? L.S.: Cualquier incidencia que afecte al funcionamiento de cualquier institución de alto nivel puede traer consecuencias graves, desde el punto de vista funcional como del punto institucional y sobre todo del reputacional, por lo que no queda otro remedio que hacer de la necesidad virtud, sin olvidar que esta profesión tiene una vertiente muy vocacional en mi opinión. Como dijo Confucio “Elige un trabajo que te guste y no tendrás que trabajar ni un día más de tu vida.” S.B.: ¿Qué prácticas recomiendas a otros líderes para desarrollar resiliencia en entornos de alta presión? L.S.: Saber desconectar si es que llega a ser físicamente posible, y en mi opinión, lo más importante sería poder crear un entorno de trabajo agradable en el equipo de seguridad que haga que el compromiso con el trabajo no sea solo en base al sueldo. S.B.: En un puesto con tanta responsabilidad, ¿Qué papel juega tu familia en mantenerte centrado? L.S.: Supongo que como para la mayoría de las personas, mi familia, mis amigos y mis compañeros de trabajo son el pilar fundamental para no perder el norte. S.B.: ¿Qué actividades o aficiones disfrutas en tu tiempo libre que te ayudan a desconectarte y recargar energías? L.S.: Actualmente practico el buceo recreativo con botellas, tiro con arco, toco un poco la guitarra eléctrica y también colecciono figuras de Playmobil diseñando mundos en los que evadirme supongo S.B.: La ciberseguridad no solo es crítica para cualquier organismo público, sino también para cualquier ciudadano. ¿Qué consejos básicos darías para protegerse digitalmente en la vida cotidiana? L.S.: Parafraseando a Gandhi podríamos decir que “No hay caminos para la seguridad, la seguridad es el camino”, por lo que siempre deberíamos evitar dar las cosas por sentado, dudar de todo, e intentar verificar siempre la información que nos llega dentro de nuestras posibilidades, ya que hemos llegado a un punto que no puedes confiar en nada ni nadie, por ejemplo, ¿realmente esto es una entrevista de verdad o algún tipo de phising social avanzado?  ;-) S.B.: ¿Qué amenazas cibernéticas percibes como las más relevantes para las familias comunes en la actualidad? L.S.: Actualmente el nivel de intentos de estafas de todo tipo en el ámbito doméstico, como las estafas telefónicas, por correo electrónico, SMS, whatsapp o cualquier otro medio o red social está llegando a límites preocupantes y se deberían tomar cartas en el asunto para atajar este tipo de situaciones cuanto antes. S.B.: Sin comprometer la confidencialidad, ¿hay alguna anécdota que puedas compartir que ilustre los retos o curiosidades de trabajar en un entorno tan singular como el vuestro? L.S.: Podría comentar que se recibió por parte de una embajada un correo haciéndose pasar por un alto cargo del estado con un dominio muy parecido al original y con un gran despliegue de medios para que pareciese del todo real, y todo esto sin que el damnificado pueda ser consciente de ello a no ser que alguien con sentido común intente verificar la información antes de realizar algún tipo de acción. S.B.: ¿Qué ha sido lo más inesperado o curioso que has enfrentado en tu rol actual? L.S.: Me he encontrado con bastante gente que piensa que los conocimientos de seguridad se pueden obtener de manera rápida, sin experiencia previa en tecnología y que basta con ver algún tutorial en YouTube, comprarse un gorrito de lana a rayas y una sudadera negra con capucha. S.B.: Para cerrar, ¿qué mensaje le darías a los lectores de CyberLideria MGZN que están interesados en seguir carreras en ciberseguridad o simplemente en vivir de manera más consciente y segura en el mundo digital? L.S.: Para los que quieran seguir carreras en ciberseguridad o tienes una parte vocacional muy fuerte y unos cimientos sólidos adquiridos primero académicamente y después basados en una larga experiencia como técnico o mejor dedicarse a otra cosa, será mejor para todos. Para el resto recomendaría leer el libro el “Arte de la Guerra” de Sun Tzu y aplicarlo a la ciberseguridad, solo hay que cambiar la palabra “Guerra” por “Gestión de la Ciberseguridad” y “Batalla” por “Ciberincidente”. S.B.: Luis, ha sido un verdadero honor tener esta conversación contigo. Gracias por tu tiempo y tus valiosas perspectivas.

7 Enero 2025

Juan Esquivel: «Es hora de aceptar la brecha: tu capacidad de recuperación es clave para la continuidad de la empresa»

Rincón del CISO

El ransomware se ha convertido en una de las principales amenazas a las que se enfrentan las organizaciones hoy en día y se está desplegando de una forma sin precedentes. La realidad es que el ransomware está en todas partes, incluso en las propias copias de seguridad que se supone que son la última línea de defensa contra un ataque, y las brechas se están convirtiendo rápidamente en la norma. Además de la frecuencia acelerada de los ataques, el tiempo medio de recuperación es cada vez mayor: un ataque con éxito puede paralizar una empresa durante semanas, con efectos devastadores. Atrás han quedado los días en los que los ataques podían prevenirse de forma eficaz; hoy en día, es realmente una cuestión de cuándo se producirá un ataque, no de si se producirá, y la respuesta y la recuperación son primordiales. La preparación para la recuperación y la realización de pruebas son fundamentales para ser ciberresiliente y capear un ataque sin una interrupción crítica de la actividad habitual. Retos para lograr la ciberresiliencia Aunque la capacidad de recuperarse de un ataque es vital, la situación actual a menudo se queda corta. Las pruebas de recuperación son complejas y caras, y crear un entorno de recuperación físico o virtual para probar la recuperación de aplicaciones críticas es un objetivo inalcanzable para la mayoría de las empresas. Además, existe una gran brecha entre los planes de respuesta y la capacidad real de probar de forma fiable la recuperación cibernética para garantizar la preparación. La capacidad de ensayar una recuperación es un componente vital para garantizar la capacidad de recuperarse de forma segura y rápida, lo que a su vez es un elemento esencial para alcanzar el nivel de ciberresiliencia necesario. Sin embargo, debido al coste y la complejidad que ello implica, muchas organizaciones confían en sus planes de recuperación ante desastres (DR), simulaciones y listas de comprobación, que no permiten a las personas implicadas en una recuperación practicar el evento. Resolver el enigma Es fundamental que las organizaciones evalúen su resistencia a los ciberataques y desarrollen planes de continuidad de negocio robustos para minimizar el impacto en el negocio en caso de un incidente. Para asegurarse de que todo funciona como es debido, la recuperación debe probarse con frecuencia y durante varios ciclos. Sin embargo, hasta ahora esto ha resultado casi imposible de conseguir. Pero, ¿y si hubiera una forma de garantizar la recuperación de aplicaciones limpias y seguras, con un procedimiento  fiable y en todo momento? Las asociaciones entre proveedores están ofreciendo soluciones que permiten la recuperación segura y rápida de aplicaciones cuyos datos residen en «salas limpias» en la nube bajo demanda, para garantizar una ciberrecuperación fiable. Este tipo de recuperación en cleanroom ofrece un proceso de automatización de extremo a extremo que puede aplicarse sin problemas no sólo a las pruebas de preparación, sino también al análisis forense y al failover de la producción. Cuenta con las bases de las mejores prácticas de recuperación de datos, incluido el backup inmutable, el air gapping y la arquitectura de confianza cero, pero aporta una capa adicional de elección y flexibilidad, lo que permite recuperar cualquier aplicación en cualquier lugar, desde cualquier sistema, en la nube. Además, todo el proceso está automatizado, y la recuperación puede ser tan fácil como pulsar un botón. Mediante el uso de una nueva tecnología innovadora, las empresas pueden aprovechar la potencia de los objetivos de recuperación listos para la nube para obtener una resiliencia sin precedentes utilizando un entorno en la nube seguro, libre de malware con capacidades únicas para identificar y garantizar una recuperación rápida y limpia. Juan Esquivel Sales Engineer de Commvault

7 Enero 2025

Entrevista a María Antonia Rodríguez: «El talento es fundamental, no solo atraerlo, sino especialmente desarrollarlo»

Rincón del CISO

Rosa Kariger, Directora de Análisis y Prospectiva de Seguridad en Iberdrola entrevista a María Antonia Rodríguez, Directora General de DELL Technologies en España Rosa Kariger:  Buenos días, María Antonia y muchas gracias por concedernos esta entrevista. Desde principios de 2023, estás al frente de la dirección general de Dell Technologies en España, empresa en la que llevas más de 25 años, y que además te ha reconocido como líder inspiradora. Sin duda una carrera admirable. ¿Cuáles dirías que son las claves de tu éxito y de tu liderazgo? María Antonia Rodríguez: Hola Rosa, gracias a vosotros por contar conmigo. Fíjate, creo que la clave de mi éxito ha sido el no buscarlo. Sé que puede parecer extraño, porque en lugar de pensar en nuevas posiciones, mi planteamiento ha sido siempre alcanzar la excelencia en la posición que he ocupado y, también, estar preparada para actuar en lugar de mi manager. Gracias a ello he tenido muy buen apoyo siempre, probablemente porque me lo haya ganado, aunque yo no fuera consciente de que lo estaba teniendo. Me han ido surgiendo muchas oportunidades y he ido aprovechando cada una de ellas. Y en cada una de esas oportunidades, además, he ido aprendiendo y aportando. Esto es una frase que repito muchísimo, lo de aprender y aportar.   Algo que comparto en las sesiones de mentoring en las que participo, tanto cuando he sido mentee como mentora, es la importancia de tener buenos contactos y desarrollar esas relaciones. Un buen networking. A lo largo de mi carrera profesional lo he ido construyendo de forma natural, sin ser consciente. Puede que sea por mi forma de ser, mi educación, o el entorno en el que he crecido que lo ha favorecido, no sabría decirte. Lo que sí que sé es que en el momento en el que me dí cuenta del valor que eso tenía, lo tenía ya construido, no tuve que forzarlo. Y, a partir de ahí, vas progresando porque alguien de toda esa red, alguien que te conoce, alguien que puede opinar sobre ti o puede tomar decisiones sobre ti, tiene ese buen conocimiento sobre tus capacidades y, gracias a eso, te apoya en esas decisiones o en esas oportunidades de promoción. Así es como veo yo mi evolución. R.K.: Efectivamente es fundamental que, además de ser buena, los demás lo sepan. Y no cualquiera, sino aquellos que en un momento dado van a tener una capacidad de decisión sobre tu carrera. No es fácil. Aunque parece que en ti esa capacidad es innata. ¿Cómo te definirías a nivel personal? M.R.: Es una pregunta difícil… Al final soy el resultado de ser hija de mis padres, madre de mis hijos y mujer de mi marido. Soy muy familiar, vaya eso por delante. Pero soy muy responsable y, aunque la prioridad la tenga mi familia, soy capaz de separar. Creo que la clave está en la responsabilidad, en la constancia y en poner el foco en lo que estás haciendo. Estar presente. Que, cuando estás trabajando, no tengas que estar pendiente de lo que tienes en casa o, cuando estás en casa, no tengas que estar pendiente del trabajo. Y eso no significa estar desconectado, también lo he defendido siempre. No soy partidaria de desconectar el móvil, prefiero estar al tanto. No pasa nada, tendré que organizarme para estar en un sitio o para estar en el otro. R.K.: Ese sentido de la responsabilidad y querer estar pendiente de todo es algo muy habitual en las mujeres profesionales y especialmente en las madres. Y sin duda, tú eres un referente para muchas mujeres que quieren abrirse camino en el mundo de la tecnología, que es aún bastante masculino. ¿Cómo has vivido tú este reto? ¿Crees que están cambiando las cosas? ¿Y qué consejos les darías a esas mujeres? M.R.: Lo he vivido con mucha ayuda, con mucho apoyo de mi marido. Si yo no hubiera tenido resuelta mi vida familiar, no hubiera sido capaz de dedicarme a mi vida profesional con la responsabilidad y dedicación que exige ser comercial. No digo ya en puestos de liderazgo, sino en un puesto comercial. Mi vida profesional se ha desarrollado siempre en el mundo comercial. Nunca lo hubiera pensado, pero lo cierto es que empecé y sigo en una posición absolutamente comercial, lo cual exige mucha dedicación pero, como te decía, he podido hacerlo gracias a tener la situación en casa resuelta. Y a partir de ahí, ¿Qué es lo que me he ido encontrando en la vida laboral? Pues lo primero, una ceguera absoluta frente a las cuestiones de género. Y te lo cuento tal cual, porque yo no era consciente de que yo podía ser una minoría. Yo iba lo mío, avanzaba, no veía que pudiera ser un problema e iba adelante, superando cualquier obstáculo, sin darme cuenta de si eran obstáculos por el hecho de ser mujer o no. Hasta que un día, cuando ya tenía una posición de responsabilidad, unas compañeras me dijeron lo importante que era para ellas saber que yo, como mujer y madre, había podido progresar como lo había hecho. Yo las escuché sorprendida pero no era ninguna tontería. Fue lo que hizo darme cuenta de la responsabilidad que tenía para abrir camino, para ayudar y para ser ese referente que tú has comentado. Y al principio, no sé si por humildad o falsa humildad, piensas ¿Cómo voy a ser yo un referente? Pero luego lo pienso objetivamente y digo: “soy la directora general de la mayor compañía de infraestructura tecnológica del mercado, ¡sí!, ¿Cómo no voy a ser un referente?, y lo tengo que rentabilizar hacia todas mis compañeras”. Es muy importante para las mujeres jóvenes, porque están viendo que es posible, que tú puedes tener una carrera de éxito, que además puedes ser madre, que además puedes tener tu vida. R.K.: Así es, y creo que es importante que esos referentes no sean supermujeres perfectas en todo o mujeres que lo sacrifican todo, sino mujeres normales que tienen talento y se esfuerzan. Debemos normalizar la diversidad de género. M.R.: Sin duda, y yo lo fomento mucho, soy defensora de la diversidad, con más sensibilidad en la diversidad de género, pero fomento la diversidad en general y de hecho en mi compañía trabajamos mucho en ello. También te digo una cosa, lo que no me gusta es irme al extremo de participar en foros donde solo hay mujeres por el hecho de ser mujeres. Debemos hablar de igualdad y diversidad en todos los sentidos. En este sentido, me gustaría comentarte una iniciativa preciosa que tenemos en Dell y que es parte de las iniciativas de voluntariado de diferentes temáticas en las que participamos los miembros de Dell Technologies, que son una maravilla. Perdona, pero si me pongo a hablar del equipo, no paro de presumir, tenemos un equipazo tremendo, de verdad, es lo mejor de esta compañía. Una de estas iniciativas, que ponemos en marcha con Women in Action, consiste en colaborar con colegios para dar a conocer el mundo de la tecnología. Recibimos aquí a muchas clases, tanto chicos como chicas, no necesariamente solo chicas, para dar a conocer y fomentar las vocaciones STEM (Science, Technology, Engineering & Mathematics). Y les explicamos que no necesariamente tienen que estudiar carreras técnicas, que ahora, no solo es STEM, sino más STEAM, que incorpora disciplinas del ámbito del arte. Fíjate, ¿cuándo íbamos a pensar que la lengua iba a tener tanta importancia en la tecnología? R.K.: Y tú eres un ejemplo, porque te licenciaste en empresariales, y siempre te has dedicado al sector de la tecnología, donde has triunfado. ¿Cuáles crees que son las claves del talento necesario para poder abordar la tremenda complejidad que entraña la creciente disrupción tecnológica a la que nos enfrentamos? M.R.: El talento es fundamental, no solo atraerlo, sino especialmente desarrollarlo. Es una de mis principales preocupaciones y es algo que hemos abordado en profundad en nuestro gran evento anual, el Dell Technologies Forum en Madrid. Creo que el desarrollo del talento es una preocupación que deberíamos compartir todos. ¿Cómo nos podemos preparar ante un mundo tan cambiante y desarrollar un talento que sea atractivo para las organizaciones? En mi opinión, la clave está en tres aspectos: Lo primero es tener una gran capacidad de adaptación y ser capaces de gestionar la incertidumbre; hoy, más que nunca, son capacidades fundamentales para triunfar en un entorno tan cambiante. Lo segundo es tener mucha curiosidad y capacidad de aprendizaje continuo o el ansia de estar continuamente formándonos. Y, finalmente, hay una cosa que no siempre gusta, pero que considero importante: las buenas maneras. Esto, al final, va de relaciones entre personas, yo soy una firme creyente de que a los resultados se llega a través de las personas, del trabajo en equipo, y para eso hay que mantener las formas, relacionarse con educación y saber estar. R.K.: Además de infraestructura informática, en DELL también ofrecéis soluciones de IA para las empresas. ¿Puedes contarnos los avances que estáis haciendo en este campo? M.R.: Nuestra visión en la inteligencia artificial, es incorporarla en todos los ámbitos de nuestro negocio. Ya la hemos incorporado en nuestros propios procesos, tanto para optimizarlos como para generar eficiencias. Nuestro CTO y Chief AI Officer, John Roese, lo ha compartido recientemente en Madrid en nuestro Dell Technologies Forum. También nuestras soluciones utilizan ya inteligencia artificial para su operación, para el mantenimiento predictivo, para mejorar el rendimiento de los equipos, para incorporar características de seguridad, etc. Por otra parte, desarrollamos soluciones sobre las que la inteligencia artificial va a correr para nuestros clientes. Me refiero a la infraestructura que combinamos con las soluciones y servicios de nuestro ecosistema de partners y alianzas. Especialmente después del estallido de la inteligencia artificial generativa en el último año y medio, se necesita mucha más infraestructura, me da igual que sea propia o siguiendo una estrategia multicloud, esa nube pública y privada tendrá también detrás infraestructura. Por último, permíteme destacar que la inteligencia artificial se alimenta de datos y, después de la integración entre Dell y EMC, Dell Technologies es la compañía líder en gestión del dato. La calidad de tus datos es lo que va a marcar cuál es la calidad de tus aplicaciones o casos de uso en tu estrategia de inteligencia artificial. R.K.: Vuestro negocio es muy global, pero ¿a qué oportunidades y retos específicos te enfrentas como directora general de tu empresa en España? ¿Están nuestras empresas preparadas para abordar el reto de la digitalización?   M.R.: En cuanto a digitalización, aunque aún hay oportunidad en todo el mundo, en España no estamos por detrás. Y me agrada decirlo porque, además, lo digo con datos. Me baso en un estudio que hacemos todos los años; empezó siendo un estudio de transformación, luego el índice de transformación digital de las empresas y después el índice de innovación. Este año, el último estudio que hemos hecho es cómo los líderes en innovación están utilizando la inteligencia artificial como un acelerador de negocio. Y este estudio lo hacemos en distintos países del mundo y entrevistando a miles de decisores de negocio. Decisores de negocio y no necesariamente decisores de TI. Y tras estas entrevistas analizamos cuáles son las mejores prácticas de los líderes para poder compartir las conclusiones. Cuando hacemos la comparativa, los resultados que tenemos a nivel mundial y los resultados que tenemos en España son muy similares. En España hay un espíritu muy innovador. Para seguir siendo competitivos, debemos preocuparnos por fomentar la formación en habilidades digitales desde la infancia. Y sensibilizar constantemente en materia de ciberseguridad a toda la población. Por otra parte, hay que tener en cuenta que España es un país de medianas empresas y, en este sentido, debemos apelar a la colaboración público-privada para seguir avanzando. R.K.:  Como hemos visto en casos recientes de ciberataques a empresas de tecnología, el impacto reputacional puede ser muy relevante. ¿Cómo abordáis en DELL Technologies los aspectos de ciberseguridad y de resiliencia digital? M.R.: Nuestra aproximación responde a las conversaciones y al feedback que hemos escuchado de nuestros clientes. Para nuestros clientes, la ciberseguridad es de una complejidad enorme y lo que nos han dicho es, “por favor, no más productos de seguridad, ayudadnos a simplificar; incorporad la seguridad en los productos y soluciones que nos proporcionáis”. Este es un aspecto muy importante desde el punto de vista de la tecnología. No podemos estar hablando de iniciativas tecnológicas sin hablar de ciberseguridad en todas ellas, sea de forma transversal a todas o sea embebida en cada una de ellas, y esa es la visión que tenemos. Te voy a contar nuestra visión desde distintos ángulos. Por una parte, estamos liderando un consorcio en Estados Unidos para definir un marco de referencia de arquitectura Zero Trust, extremo a extremo. Estamos incorporando esa filosofía en el diseño de nuestros productos y nuestras soluciones. Por otra parte, más que en la prevención, ofrecemos soluciones para la detección temprana y para la reacción y recuperación ante incidencias. Y esto, tanto desde el punto de vista de servicios, con servicios gestionados de detección y respuesta, como desde el punto de vista de recuperación, una vez que los malos ya han entrado. Porque tenemos que asumir que van a lograr entrar siempre. Y tenemos que estar preparados para ayudar a nuestros clientes, desde el punto de vista de los servicios y desde el punto de vista de las soluciones de infraestructura. Hay un dato claro, y es que la mayor parte de los ataques, cerca del 90%, entra a través de los dispositivos de usuario final. Por eso es importante elegir dispositivos de usuario final seguros Pero hay otra realidad, ¿qué es lo primero que hace cualquier empresa cuando tiene un ataque y secuestran o cifran sus datos, su información?, ir a buscar el backup. Y eso lo saben los malos, que ahora también dirigen sus esfuerzos a comprometer las copias de seguridad. Tenemos la mejor solución del mercado, una solución de Cyber Recovery, que está diseñada con las “tres íes” por sus siglas en inglés: aislada, inmutable e inteligente, y que constituye una solución de último recurso cuando ya han entrado y te han cifrado hasta tu copia de backup. Es un recurso que tienes aislado, con los datos mínimos para poder reactivar tu negocio y con los que la empresa puede seguir adelante. ¿Cuántas empresas han cerrado después de un ciberataque? Es la parte de resiliencia de la que tanto se habla, que es fundamental. R.K.: Así es, la resiliencia del negocio es clave. Y también es importante la resiliencia personal. ¿Cómo gestionas tú el estrés? ¿Cuáles son tus fuentes de energía? M.R.: La verdad es que el estrés no es una preocupación para mí, en el sentido de que mucha actividad no es un problema. Desde mi punto de vista, el estrés no es tanto un problema de tener demasiadas cosas que hacer sino de no llegar a todo lo que quieres hacer. Te voy a confesar algo que, a lo mejor, no es políticamente muy correcto pero a mi me gusta no hacer nada. Hay que ser capaz de no hacer nada y a mí me gusta. Tengo esa  capacidad aunque no es común. Ahora lo llaman “mindfulness”, le han tenido que poner etiqueta, pero en el fondo es decir: “oye, intenta relajarte y no hacer nada”. R.K.: Jaja, a mí también me encanta no hacer nada, y tu sentido del humor, María Antonia. Para finalizar esta entrevista, ¿hay algo más que te gustaría comentar? M.R.: Me encanta destacar siempre que es un orgullo trabajar para una compañía como Dell Technologies en la que se mantiene la misma misión desde que Michael Dell, nuestro presidente, la fundase hace 40 años. Michael Dell fundó esta compañía con la misión y con la pasión de hacer llegar la tecnología a cualquier lugar del mundo y hacerla asequible para cualquier persona con independencia de donde se encontrase. Porque es un firme creyente, lo era y lo sigue siendo, de que la tecnología es la base del progreso de la humanidad. Y tengo que presumir de ello. Si me preguntas por DELL, te podría hablar de nuestra oferta extremo a extremo, de todas nuestras capacidades en las que somos número uno, de los reconocimientos que hemos recibido… pero no, de lo que te voy a hablar es de que nuestro éxito lo medimos por cómo progresamos en nuestros objetivos ESG. Tenemos objetivos de sostenibilidad, superimportante, en los que medimos cómo contribuimos a la economía circular, tanto dentro de nuestra oferta, como dentro de nuestras iniciativas. Objetivos para promover la diversidad. Y te lo decía antes, no solo de género, pero también. Objetivos muy específicos que vamos cumpliendo. Te cuento un ejemplo de objetivos de diversidad de género, y es que en 2030 el 50% de la plantilla de DELL Technologies esté compuesta por aquellos que se identifican como mujeres, y así lo tenemos escrito. Y que el 40% de los managers de la compañía sean personas que se identifican como mujeres. Objetivos de inclusión y, en particular, la inclusión digital. Es un orgullo cuando ves que Dell Technologies está contribuyendo a esa inclusión digital, y tenemos ejemplos muy bonitos en diversas colaboraciones con Unicef. El cuarto gran bloque dentro de los objetivos de ESG es la parte de privacidad, en el sentido de respetar la confidencialidad de los datos que gestionamos de nuestros clientes y de nuestros colaboradores, y de promover, defender y respetar la protección de esa información. En España vamos más avanzados que en la mayoría de los países del mundo en el cumplimiento de estos objetivos ESG, pero no hay que bajar la guardia, porque esto puede cambiar de un día para otro. Lo más difícil no es avanzar, lo más difícil es mantenerse y seguir creciendo en cualquiera de estos objetivos. R.K.: Muchas gracias, María Antonia. Me ha gustado especialmente esa sensibilidad por la inclusión digital, que compartimos en CyberLideria, donde hemos desarrollado un banco de tecnología para luchar contra la brecha digital. ¡Enhorabuena por ese liderazgo tan humano! 

7 Enero 2025

Cyber-Lifestyle: Ciberseguridad en la Vida Diaria. Gonzalo Asensio, Global CISO de Bankinter y Miembro del Consejo Asesor de CyberLideria.

Opinión

En un mundo hiperconectado, la ciberseguridad se ha convertido en una preocupación primordial. Acompañemos a Javier, un profesional que, como muchos, vive rodeado de tecnología. Desde que se levanta hasta que se acuesta, cada acción que realiza está impregnada de riesgos que pueden tener consecuencias desastrosas. Este artículo explora su día a día y las amenazas que enfrenta, resaltando la necesidad urgente de concienciación y formación en materia de ciberseguridad. Mañana: Conectividad y Vulnerabilidades Despertando en un Hogar Inteligente Javier se despierta en su hogar lleno de dispositivos inteligentes: luces, termostatos y asistentes virtuales conectados a Internet. Sin embargo, el 60% de estos dispositivos tienen vulnerabilidades de seguridad. ¿Sabías que el 50% de los usuarios nunca cambia las contraseñas predeterminadas? Recomendación:Actualizar los dispositivos inteligentes y minimizar su exposición a Internet. Cambiar las contraseñas por defecto y activar la autenticación de dos factores siempre que sea posible. Desayuno y Noticias Mientras disfruta de su desayuno, Javier revisa las noticias en su tablet. Sin darse cuenta, navega por sitios no seguros, exponiéndose a malware. Según un informe de 2023, el 85% de los ataques de ciberseguridad comienzan en una página web comprometida. Recomendación: Utilizar navegadores que ofrezcan protección contra sitios maliciosos y mantener el software actualizado. Mediodía: Correo y Redes Sociales Consultando el Correo Después de desayunar, Javier abre su bandeja de entrada. En su afán por mantenerse al día, recibe un correo que parece ser de su banco, pidiéndole que actualice su información. Este es un intento de phishing, que ha aumentado un 600% en el último año. Recomendación: Siempre acceder a la cuenta bancaria a través del sitio web oficial y no a través de enlaces en correos electrónicos y nunca falicitar datos personales por ningúna vía no oficial. Redes Sociales: Un Riesgo Constante Durante su almuerzo, Javier se sumerge en las redes sociales. Al hacerlo, comparte sin pensar sus pensamientos y fotos. Pero, ¿sabías que el 54% de los usuarios no ajusta sus configuraciones de privacidad? Esto puede resultar en la exposición de información sensible. Recomendación: Configurar adecuadamente las opciones de privacidad y ser consciente de lo que se comparte en línea. Tarde: Amenazas Físicas y Digitales Un USB Desconocido Al regresar de su almuerzo, Javier encuentra un USB en el suelo de la oficina (con un fichero en su interior llamado nominas_2025.pdf). Sin pensarlo, lo conecta a su ordenador. Este es un riesgo real: el 70% de las infecciones de malware se producen a través de dispositivos USB no seguros. Recomendación: Nunca conectar dispositivos desconocidos y utilizar software de seguridad para escanear los dispositivos antes de acceder a ellos. SMS Fraudulentos Más tarde, recibe un SMS que dice haber ganado un premio. Este es otro intento de fraude, ya que el 45% de los usuarios caen en este tipo de estafas. Recomendación: Nunca responder a mensajes de números desconocidos y eliminar cualquier comunicación sospechosa (nadie regala nada). Noche: Actividades y Nuevos Riesgos Gimnasio y Coche Inteligente Después del trabajo, Javier se dirige al gimnasio y utiliza su smartwatch para rastrear su actividad. Sin embargo, muchos wearables envían datos sin cifrado, exponiendo su información personal. Además, al montar en su coche inteligente, puede estar en riesgo: el 75% de los coches conectados tienen al menos una vulnerabilidad. Recomendación: Investigar las opciones de seguridad de los dispositivos y mantener el software actualizado. Wi-Fi en la Cafetería Mientras cena en una cafetería, Javier se conecta a la red Wi-Fi pública. El 40% de los usuarios no sabe que sus datos pueden ser interceptados. Recomendación: Utilizar una VPN para cifrar la conexión y proteger su información personal. Escaneando un Código QR Antes de salir, escanea un código QR en un cartel promocional. Sin embargo, el 32% de los códigos QR pueden dirigir a sitios maliciosos. Recomendación: Verificar la seguridad del enlace antes de abrirlo con aplicaciones que analicen códigos QR. Formación y Concienciación La ciberseguridad no es solo responsabilidad de las empresas; cada individuo debe estar informado y preparado. Para ello, existen recursos gratuitos donde Javier y otros pueden formarse en ciberseguridad: INCIBE (Instituto Nacional de Ciberseguridad): Ofrece cursos gratuitos en línea sobre diversas temáticas de ciberseguridad, desde la protección de datos hasta la seguridad en dispositivos móviles. Conclusión: La Seguridad es de Tod@s y para Tod@s A lo largo de un solo día, Javier se enfrenta a múltiples amenazas de ciberseguridad que podrían comprometer su seguridad personal y profesional. Cada interacción digital, desde la navegación web hasta el uso de dispositivos inteligentes, presenta riesgos que no deben ser ignorados. En un entorno donde la tecnología avanza a pasos agigantados, la concienciación y la formación en ciberseguridad son más cruciales que nunca. No podemos permitir que la comodidad de la tecnología nos haga vulnerables. Es hora de actuar, educarnos y proteger nuestro ciber-estilo de vida. ¿Estás listo para tomar el control de tu seguridad digital? La formación es el primer paso hacia un futuro más seguro. Gonzalo Asensio Global CISO de Bankinter y Miembro del Consejo Asesor de CyberLideria.

7 Enero 2025

Entrevista a Ildefonso Vera Gómez: “El objetivo no es solo innovar, sino hacerlo de manera responsable.”

Rincón del CISO

Sonia Pulgarín, Directora de CyberLideria MGZN entrevista a Ildefonso Vera Gómez, Director de Innovación, Procesos y Transformación Digital en ISDEFE. Sonia Pulgarín: Ildefonso, cuéntanos un poco sobre tu trayectoria profesional. ¿Qué te ha motivado a lo largo de los años y cómo ha evolucionado tu visión del trabajo y del liderazgo? Ildefonso Vera: Desde muy joven siempre me sentí atraído por imaginar y construir cosas. Creo que en ese momento despertó mi interés por la labor que desempeñaban los ingenieros.Cursé estudios de ingeniería industrial y, sin pretenderlo, acabé en el mundo de la construcción. Me gustaba participar en proyectos que ayudaran a las personas.Después opté por la tecnología, para lo cual estudié, me formé y descubrí un mundo que, bien utilizado, es de gran utilidad para todos. En mi opinión, el trabajo es colaboración; es la búsqueda de un objetivo común. A lo largo del tiempo, el trabajo ha evolucionado. Ha pasado de ser una actividad individual y artesanal a una en la que la aportación colectiva se vuelve fundamental. Hoy en día no se entiende el trabajo sin el aporte común, sin la colaboración de todos. En definitiva, sin un equipo detrás. En ese equipo, el líder desempeña un papel clave. A lo largo de mi trayectoria profesional he conocido todo tipo de líderes. Al principio, muchos se dedicaban más a "mandar" que a inspirar. Sin embargo, en los últimos tiempos he comprobado que esta situación ha cambiado. Las personas que nos dirigen ahora se preocupan más por sus equipos y por todo aquello que les interesa. En mi opinión, no solo se preocupan por obtener resultados y cumplir objetivos; también consideran el entorno profesional y personal de las personas. S.P.: La ética en la tecnología es un tema clave hoy en día. ¿Cuáles crees que son los mayores desafíos éticos que enfrentan las organizaciones en la era digital y cómo deberían abordarlos? I.V.: La ética en el desarrollo tecnológico implica reflexionar y actuar sobre las implicaciones sociales, económicas y medioambientales de las tecnologías que creamos. El objetivo no es solo innovar, sino hacerlo de manera responsable, considerando cómo los avances de la era digital afectarán a la sociedad y, en particular, a las personas más vulnerables. Debemos trabajar para lograr un equilibrio entre progreso y bienestar humano. El gran desafío al que nos enfrentamos los líderes tecnológicos, y por ende las organizaciones, es asegurarnos de que todo avance tecnológico esté al servicio de las personas, y no al revés. En lugar de priorizar únicamente la eficiencia o la rentabilidad, debemos poner por delante valores como la equidad, la inclusión y la dignidad. Este es un tema crucial en un mundo donde la tecnología modera nuestras interacciones, el acceso a recursos y nuestra forma de vida. Nuestro objetivo debe ser siempre poner a las personas en el centro. Otros desafíos importantes incluyen la privacidad de los datos, la discriminación algorítmica, el impacto ambiental de la tecnología y el acceso desigual. Resolver estos problemas requiere un esfuerzo colectivo y una visión ética clara. S.P.: En tiempos de cambio constante, ¿qué estrategias crees que ayudan a las organizaciones y a sus equipos a mantenerse resilientes y adaptables frente a los desafíos? I.V.: Una constante en este tiempo es el cambio, que además ocurre a una velocidad altísima. Esto afecta profundamente a las estrategias que las organizaciones deben desarrollar. Una de las primeras acciones que deben tomar las organizaciones es fomentar una cultura de aprendizaje continuo, cuya piedra angular sea la gestión del cambio. Hay que apostar por las personas, acompañándolas y ayudándolas en esta situación de disrupción tecnológica y, me atrevería a decir, social, en la que nos encontramos. Una organización que priorice la formación, el aprendizaje y la gestión del conocimiento podrá adaptarse a los desafíos actuales y futuros. Otro elemento importante es la flexibilidad. Estrategias flexibles permiten a las empresas ajustarse rápidamente a las oportunidades y riesgos emergentes. Por tanto, cultura y flexibilidad son los elementos clave para ser resilientes. En resumen, una empresa resiliente es aquella que enfrenta los desafíos de un entorno cambiante sin perder de vista su propósito. S.P.: A nivel de liderazgo, ¿qué valores consideras esenciales para guiar a un equipo y crear un ambiente de trabajo saludable y comprometido? I.V.: En mi opinión, hay tres valores fundamentales que considero esenciales: transparencia, respeto y colaboración. La transparencia, a través de la claridad en la comunicación y las decisiones, genera confianza entre los miembros del equipo. Un ambiente respetuoso permite que cada miembro se sienta valorado, independientemente de su rol o experiencia. Y, por último, sin colaboración no se pueden alcanzar los objetivos para los que se forman los equipos. Los equipos más fuertes son aquellos que trabajan juntos hacia un propósito común, apoyándose mutuamente. S.P.: Fuera del ámbito profesional, ¿qué hobbies o actividades disfrutas en tu tiempo libre? ¿Cómo crees que esos intereses personales te han ayudado a mantener un equilibrio en tu vida? I.V.: Entre mis hobbies se encuentran el deporte (que descubrí hace poco), la lectura de novelas históricas y ver Fórmula 1, un deporte que me apasiona. También disfruto mucho salir a correr o realizar grandes paseos. Vivo en un entorno que invita a este tipo de actividades y, cada vez más, soy un fan de la sierra de Madrid.Sin embargo, la “actividad” que considero más importante es dedicar todo el tiempo que puedo a mi familia. S.P.: La creatividad y la innovación a menudo se inspiran en aficiones y pasiones personales. ¿Hay algún pasatiempo o interés que haya influido en tu forma de pensar y de trabajar? I.V.: Sin duda, el equilibrio en mi vida personal, el desarrollo de mi vida familiar y tener una profesión deseada han influido positivamente en mi forma de pensar y trabajar. De entre todo, destacaría a mi familia, especialmente a mi mujer e hijos. Sin su apoyo y comprensión, no habría alcanzado la mayoría de mis objetivos profesionales. S.P.: A lo largo de tu carrera, ¿hay alguna lección o experiencia que consideres fundamental en tu crecimiento personal? I.V.: No haber tenido miedo al cambio ha sido clave. Esa actitud me ha permitido crecer y afrontar con éxito los retos de la vida. Además, mi espíritu inquieto y mi curiosidad me han llevado a no dejar de formarme. Por ejemplo, recientemente he comenzado un máster en Inteligencia Artificial. La formación continua y la apertura al cambio han sido fundamentales para mi desarrollo personal y profesional. S.P.: Para finalizar, ¿Cómo visualizas el futuro del humanismo digital en las organizaciones y qué papel esperas desempeñar en este proceso? I.V.: El humanismo digital debe equilibrar la relación entre tecnología y personas. Su objetivo es poner a las personas en el centro, asegurándose de que el desarrollo y uso de la tecnología sirvan a la humanidad y sus valores fundamentales. Las organizaciones deben priorizar la dignidad, la equidad y el bienestar de sus empleados en todas las decisiones relacionadas con la tecnología. Las empresas que adopten este enfoque no solo innovarán, sino que lo harán de forma ética, considerando el impacto social, ambiental y cultural de sus acciones. En este escenario, el liderazgo es clave. Debemos preocuparnos por las personas, guiarlas, inspirarlas y crear confianza. El humanismo digital no es un obstáculo para la innovación; es su complemento ideal. En este proceso, es donde me veo aportando.

7 Enero 2025

Digitaliza Madrid: Un Centro Pionero para Impulsar la Transformación Tecnológica en la Región

Rincón del CISO

Desde su apertura en octubre, el centro de innovación Digitaliza Madrid, impulsado por la Comunidad de Madrid, se ha consolidado como un espacio clave para dinamizar la transformación tecnológica en la región. En tan solo dos meses de funcionamiento, este innovador proyecto ha conseguido atraer la participación de casi 1.000 ciudadanos, empresas y startups. Diseñado como un laboratorio de ideas, catalizador de proyectos y plataforma de colaboración público-privada, el centro ha desarrollado ya 25 eventos y tiene programadas más de 100 actividades de tipo colaborativo hasta junio de este año. La iniciativa tiene como objetivo principal dar protagonismo a los madrileños mediante un enfoque participativo a través de su Citizen Lab. Este espacio fomenta el diálogo directo con ciudadanos, empresas emergentes y pequeñas y medianas empresas (pymes), para identificar sus necesidades tecnológicas y mejorar su relación con la Administración pública. Además, busca promover el uso ético y eficiente de tecnologías avanzadas como la Inteligencia Artificial (IA), ayudando a estas entidades a potenciar su competitividad en un mundo cada vez más digitalizado. Actividades destacadas y encuentros de colaboración Desde su inauguración, Digitaliza Madrid ha sido el epicentro de una amplia variedad de actividades, muchas de ellas centradas en áreas clave como la innovación, la ciberseguridad y el emprendimiento tecnológico. Por ejemplo, en colaboración con el Clúster de IA, se llevó a cabo un reto para explorar aplicaciones prácticas de la inteligencia artificial y analizar los desafíos éticos y técnicos que enfrenta el sector público. El centro también acogió la visita de una delegación argentina interesada en casos de éxito en digitalización y posibles colaboraciones internacionales en IA. Además, fue sede del primer Encuentro de Equipos TIC, un foro regional que reunió a responsables autonómicos de digitalización, así como de representantes de Corea del Sur, quienes exploraron oportunidades de cooperación en innovación tecnológica, transformación digital y tecnologías verdes. Otras actividades destacadas incluyen encuentros para fomentar la colaboración entre startups, inversores y la administración pública; la definición de prioridades para el European Digital Innovation Hub en áreas como la sostenibilidad digital y la IA; un hackathon de ciberseguridad organizado por Airbus; y un evento enfocado en líderes de startups del ámbito de la salud. Infraestructura innovadora para un ecosistema dinámico El centro, ubicado en la ciudad de Madrid, cuenta con una moderna infraestructura de más de 1.200 metros cuadrados distribuidos en 11 áreas multifuncionales. Entre estas se incluyen un Citizen Lab; un amplio lucernario para eventos, presentaciones y conferencias; una Sala Invernadero para reuniones privadas de alta confidencialidad; dos salas de crisis destinadas a dinámicas de trabajo ágil; y una sala de reuniones de tamaño medio. También dispone de una zona de coworking con 21 puestos de trabajo, un espacio de proyectos con 12 plazas y tres showrooms dedicados a la Inteligencia Artificial, la Ciberseguridad y la Salud Digital. Todo el espacio está equipado con alta conectividad y recursos técnicos de última generación para garantizar el éxito de las iniciativas que allí se desarrollen. Hacia una transformación digital ética y sostenible El centro de innovación Digitaliza Madrid se posiciona como un actor clave en la transformación tecnológica de la región, promoviendo un enfoque colaborativo y ético que beneficia tanto a ciudadanos como a empresas. Con una agenda cargada de actividades y un espacio diseñado para la creatividad y la innovación, este proyecto pionero aspira a convertirse en un referente nacional e internacional en digitalización.

7 Enero 2025

Ciberseguridad en la abogacía: ICAM lanza una guía clave para proteger datos sensibles y prevenir ciberamenazas

Rincón del CISO

El Ilustre Colegio de la Abogacía de Madrid (ICAM) ha publicado su primera Guía de Ciberseguridad para la Abogacía, destacando la vulnerabilidad de la información altamente sensible manejada por los despachos de abogados, como datos personales, documentos confidenciales y secretos empresariales, frente a las ciberamenazas. Riesgos como el phishing, el ransomware y el espionaje digital no solo comprometen la confidencialidad, sino que también afectan la reputación de los despachos y la confianza de sus clientes. Además, una brecha de seguridad puede acarrear pérdidas económicas, sanciones legales y daños irreparables a la relación abogado-cliente. En este escenario, la guía establece que, ante una brecha de seguridad, los despachos deben notificar cualquier vulnerabilidad a la Agencia Española de Protección de Datos (AEPD) dentro de las 72 horas siguientes al incidente, a través del formulario electrónico que la Agencia pone a disposición. Este procedimiento asegura que los despachos cumplan con las exigencias del Reglamento General de Protección de Datos (RGPD), demostrando una diligencia proactiva al documentar el incidente, sus consecuencias y las medidas adoptadas para mitigarlo. Herramientas y técnicas clave para la protección de datos La guía de ciberseguridad del ICAM también presenta recomendaciones prácticas para proteger la información confidencial. Entre estas, se destaca la importancia de seleccionar proveedores de almacenamiento en la nube que ofrezcan cifrado de datos y cumplan con los estándares de seguridad. Asimismo, se sugiere implementar controles de acceso basados en roles para garantizar que solo el personal autorizado acceda a información sensible. Otra medida fundamental es la eliminación de datos innecesarios o archivos obsoletos mediante herramientas de borrado seguro que imposibiliten su recuperación. Además, se recomienda realizar auditorías periódicas de los datos almacenados para identificar información que ya no es relevante. Los despachos de abogados también deben contar con herramientas de seguridad esenciales, como antivirus, antimalware y políticas de gestión de dispositivos. Estas herramientas resultan cruciales para prevenir ataques como spyware, troyanos o ransomware. Si los empleados trabajan de forma remota o acceden a redes Wi-Fi públicas, es imprescindible el uso de una VPN para garantizar la seguridad de las comunicaciones. El desafío del teletrabajo y los equipos personales En el ámbito legal, el cifrado de datos sensibles es esencial para proteger la información de los clientes frente a posibles ciberataques. Además, la guía subraya la importancia de establecer una política de gestión de dispositivos que limite el acceso a sistemas internos y datos sensibles solo a dispositivos autorizados. En el caso de que los empleados utilicen equipos personales, estos deben cumplir con medidas estrictas de seguridad, como antivirus actualizado, cifrado y mantenimiento regular. El uso de una VPN es especialmente relevante para proteger las comunicaciones remotas, sobre todo al emplear redes públicas. Además, la guía aboga por la formación continua en ciberseguridad para los empleados de los despachos, incluyendo simulacros y protocolos específicos, con el fin de concienciar sobre las amenazas del cibercrimen y reducir los riesgos de seguridad. En definitiva, la Guía de Ciberseguridad del ICAM ofrece un marco integral para que los despachos de abogados se adapten a los desafíos digitales y refuercen su compromiso con la confidencialidad, la protección de datos y la confianza de sus clientes.

3 Enero 2025

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad