IA

Entrevista a Luis Pardo Céspedes: «La única brújula de la empresa es la cultura y los valores»

Sin categoría

Amelia Torres, CISO de PreZero, entrevista a Luis Pardo Céspedes, Consejero de Seresco y EsPublico, Asesor de TeamSystem, Miembro del Comite Ejecutivo de Ametic, Miembro del Board de Digital Europe y Patrono de EADA. Amelia Torres: ¿Podrías compartir con nosotros algún desafío significativo que hayas enfrentado como parte de los consejos de administración de Seresco y EsPublico recientemente? Luis Pardo: Como la mayoría de Consejeros los desafíos son múltiples. En general podría decir que hoy día la mayoría de consejos se enfrentan con 3 grandes bloques: Estrategia y Gestión de Riesgos: Ya no basta con supervisar la Estrategia, sino que hay que nutrirla, adaptarla de forma efectiva a los constantes cambios y seguir de cerca su ejecución. La geopolítica, las nuevas regulaciones, ESG y la tecnología, son factores de gran impacto que modelan la estrategia y los riesgos, y por tanto adelantarse para conocer de donde viene el viento y ajustar las velas se convierte en un factor diferencial. Nos exige también que los consejeros estemos muy actualizados en materias que antes no eran comunes como la ciberseguridad, la sostenibilidad o la privacidad de los datos, sabiendo que anticiparse en una ventaja y prevenir es obligado. Compliance: Nos hallamos en un “tsunami” regulatorio, sobre todo en Europa, y todo consejero sabe que hay que tener la casa en orden, con los requisitos legales establecidos, y con los medios de control y supervisión de su cumplimento. En España, según la CEOE, hay publicadas 1,3 millones de páginas de normativa en el BOE y se sigue legislando con crecimiento doble dígito. En este 2024, entre otras leyes, surge la Ley de Paridad y la Ley del Canal de Denuncias. No es tarea fácil y obliga a una proactividad muy exigente. Digitalización: Más bien diría transformación a través de lo digital. Porque no se trata sólo de digitalizar la empresa o automatizar los procesos, sino de cómo a través de la tecnología conseguimos nuevas formas de trabajar, optimizamos la producción y la eficiencia, expandimos a nuevos mercados, mejoramos la satisfacción del cliente y del empleado, cambiamos el modelo de negocio e innovamos para seguir siendo competitivos. Esta tecnificación también incluye la formación de los equipos, así como el upskill & reskill necesario del talento. A.T.: Basándote en tu experiencia como anterior CEO de Sage ¿Qué características consideras necesarias para fomentar la resiliencia entre los empleados de una compañía durante tiempos de crisis? L.P.: La resiliencia es la capacidad que tiene la empresa en adaptarse al cambio frente a una situación adversa. Cuando la niebla se instala de forma inesperada en la proa de nuestro barco, la única brújula de la empresa es la cultura y los valores. Cualquier empleado es un potencial agente del cambio, así que los líderes deben asegurar tener una cultura y unos valores que sean vividos por toda la organización. Si lo piensa detenidamente, la única ventaja competitiva no copiable es la cultura organizativa. Es la cultura la que define la personalidad de la compañía, convirtiéndose en una poderosa palanca para priorizar los objetivos y hacer que tanto clientes como empleados entiendan porqué se toman ciertas decisiones en circunstancias difíciles. La gestión diligente, el capital humano y el alineamiento cultural son señas de identidad de las organizaciones resilientes. A.T.: ¿Cuáles consideras que son las claves para equilibrar las responsabilidades sociales y gubernamentales con los objetivos comerciales de una empresa? L.P.: Milton Friedman, premio Nobel de Economía, dijo “La finalidad de una empresa es ganar dinero”. Su tesis, en aquel tiempo, dejo fuera de la ecuación dos variables, como se gana el dinero y a qué precio. Debemos hacer que nuestras empresas crezcan, pero sin dañar el planeta, sin poner en riesgo la sostenibilidad de nuestro entorno en el futuro, y además crear valor para la sociedad. Esa es la forma de cumplir los objetivos comerciales, vendiendo y a la vez contribuyendo a un mundo mejor también. El inversor, quiere maximizar los beneficios, pero también quiere ser justo y dar valor a los clientes, los empleados, los proveedores y la comunidad en la que ejerce su actividad. Es un poliedro y en cada cara hay objetivos diferentes para cada colectivo, por lo que habrá que diseñar un plan poliédrico que tenga en cuenta los diferentes grupos y expectativas. A.T.: En un mundo cada vez más digitalizado, ¿cuáles son las principales amenazas de ciberseguridad que enfrenta la industria tecnológica en España? L.P.: Hay que saber que el cibercrimen son potentes industrias criminales que atacan tanto al sector público como al privado y también a los ciudadanos. El ransomware una de sus técnicas más usada. Lo que hacen es que malware infecte el sistema para secuestrar la información y luego provocar la extorsión para que la víctima pague dinero a cambio de poder volver a la normalidad. Para que veamos el tamaño de los ciberataques, sólo el Centro Cristológico Nacional se tuvieron que atender más 107.000 ataques este pasado año. Pero no solo es ransomware, también phisihing, tiendas online falsas, virus, gusanos, troyanos, denegación de servicios, spyware, rootkit, etc. No hay sector que se salve, pero según la Guardia Civil, el 70% de ataques se dirige a Pymes. Es por ello que la industria tecnológica debe protegerse 24/7 ya que sus servicios luego recaban en terceros. Uno de los puestos en mayor auge y más demandados son los CISOs, los Chief Information Security Officer, y es que, si la ciberseguridad era la prioridad número uno, ahora con la IA el entorno se vuelve más sofisticado y por tanto peligroso. Por ello hay que incrementar los presupuestos y medidas de prevención. A.T.: Teniendo en cuenta toda tu experiencia en el mundo digital, ¿qué medidas consideras más necesarias para fortalecer la ciberseguridad en la industria? L.P.: Lo primero que hay que hacer es tener conciencia de la importancia de la ciberseguridad. Es absurdo pensar que eso no te va a pasar a ti y a tu empresa. En España hay días que se producen más de 40.000 ataques, así que, si haces las matemáticas, veras que no es cuestión de si tu empresa va a tener un ciberataque porque estadísticamente lo tendrá. La única pregunta al aire es cuando y de qué tipo. Por tanto, hay que establecer la ciberseguridad como una prioridad en la agenda de los consejos y del equipo directivo de la compañía, y así desplegar una estrategia, un presupuesto, acciones y recursos para mitigar los riesgos de los ciberataques. Una manera de comenzar es solicitar una auditoria de vulnerabilidades, así como del estado de la empresa en cuanto a seguridad se refiere. A partir de ahí establecer el plan con sistemas de seguridad robustos y de monitorización, limitación de accesos, actualizaciones de software, herramientas de doble autentificación, etc., Así como la formación de todos los empleados y protocolos de actuación. Una vez dados estos pasos anteriores, una de las prácticas que más aconsejo es establecer hacking ético, es decir, simulaciones de ataques en la organización para ver la respuesta de los equipos y de las personas. Con el resultado de este ataque controlado e intencionado, tomar acciones de corrección y/o de mejora. Es un entrenamiento que mantiene en forma y preparada a la empresa. A.T.: En tu opinión, ¿cuáles son las habilidades clave que los profesionales deben adquirir para adaptarse a la era de la inteligencia artificial? L.P.: La IA, y en especial la IA generativa, es una tecnología de alto impacto de cambio. Cambio que se traduce en que cambia la esencia de puestos de trabajo, es como un reskilling a escala mundial que se cuela sin hacer ruido. Lo que significa que o te prepararas o quedas fuera de juego. Lo primero que debe hacer un profesional es entender qué es la IA y cómo va a afectar a su sector y en concreto a su puesto de trabajo. De esta forma en vez de luchar contra la IA, puedes luchar con la IA. Lo segundo es entender las oportunidades de mejora, que son muchas, pues la IA puede automatizar procesos y eliminar burocracia. De hecho, fagocita tareas repetitivas de poco valor para dejar tiempo y espacio para actividades de valor. Además, es un instrumento de búsqueda y generación de datos, de análisis predictivos y de simulación compleja. ¿Cuál de ellos puede beneficiarte? Lo tercero, es formarte tú y formar a tus equipos. A partir de aquí hay que entender en más profundidad las oportunidades y riesgos y trazar un plan de acción. Saber dónde, aplicando la IA, podemos tener una ventaja competitiva y experimentar en la búsqueda de soluciones novedosas. A.T.: ¿Hay alguna actividad o pasatiempo que consideres esencial para mantener tu bienestar personal y profesional? L.P.: El deporte y el contacto con la naturaleza. En deporte me identifico con la cita “Mens sana in corpore sano”. Y en eso soy polímata, porque igual juego a tenis, estoy navegando a vela, practico el golf, estoy realizando un trecking o esquiando. El deporte me gusta por la competición, la auto-superación y el trabajo en equipo.  Y la naturaleza es un deseo innato, necesito respirar aire limpio y conectarme con nuestro planeta. Es la batería que permite recargarme y tiene un efecto terapéutico doble, por un lado, me reduce el stress y por otro me invita a la creatividad. A.T.: Mirando hacia atrás en tu carrera, ¿cuál consideras que ha sido el hito más significativo en tu trayectoria profesional? L.P.: Si entendemos un hito como una decisión que hizo variar el rumbo, o bien como una decisión de coste de oportunidad, es decir, que, haciendo A dejo de hacer B, pues te diría que he tenido muchos hitos, con aciertos y errores. Con los primeros he disfrutado y con los segundos he sufrido, pero con ambos he aprendido y he crecido. Me considero muy afortunado por tantos hitos, pero si tuviera que destacar un hito, fue haber liderado miles de personas de distintos países llevando a cabo una transformación cúbica: modelo de negocio, digitalización, organización y cultura A.T.: ¿Qué desafíos y oportunidades únicas has enfrentado como CEO de Sage? L.P.: Me gusta la pregunta porque incluyes desafíos y oportunidades como una misma esencia y así es. Igual que el Ying y Yang, dos fuerzas opuestas pero complementarias, en Sage tuvimos crear una cultura nueva adaptada a la propia evolución de la compañía. De local a global, de mejora continua a innovación continua, de performance a high performance, de socialmente responsable a sostenible en el sentido más amplio. Otro gran desafío que se convirtió en oportunidad, fue en el desarrollo y negocio del software de un modelo de licencia y de propiedad a un modelo cloud y de suscripción. Hoy día, gracias a las plataformas, estos cambios parecen obvios, pero hace unos años había que ser muy tenaz para convencer a empleados, clientes, inversores y partners que ese era el camino y no volver atrás. Por suerte, tuve a mi lado un equipo extraordinario y tuvimos éxito por que juntos fuimos valientes y sobre todo tenaces. Los llamé el “Regatta Team”, y ahí siguen, surcando los mares contra viento y marea. Una de mis grandes satisfacciones es que hacer que la gente crezca. A.T.: ¿Qué iniciativas estás impulsando como miembro del Comité Ejecutivo de AMETIC y del Board de Digital Europe? L.P.: Hay que poner de relieve que Ametic, es la patronal líder en España de la industria digital y Digital Europe lo mismo en Europa. En Ametic, junto con su Presidente, resto de miembros del Comité Ejecutivo, el apoyo de la Junta Directiva y los socios, así como la ejecución que realiza el staff de Ametic, juntos ponemos en marcha múltiples iniciativas con el fin de hacer que nuestra industria digital sea cada vez más grande, más competitiva, más innovadora y se creen industrias que creen puestos de trabajo de calidad. Hacemos un puente entre el sector privado y las instituciones públicas, somos la voz del macro sector TIC para trasladar propuestas y proyectos. Por ejemplo, los famosos PERTEs, que son Proyectos Estratégicos para la Transformación y Recuperación Económica, fueron ideados y propuestos por Ametic al Gobierno bajo la denominación de Proyectos Macrotactores. Hoy en día son una realidad con 12 PERTEs y una dotación superior a 40.000 millones euros repartidos en áreas como el vehículo eléctrico, las energías renovables, la salud, el agroalimentario, la nueva economía de la lengua, la economía circular, la industria naval, la aeroespacial, la digitalización del ciclo del agua, los microchips, la economía social y a la descarbonización. Actualmente estamos proponiendo tres nuevos pactos de Estado, por la Innovación, por la Re-Industrialización y por la Formación-Educación. En Digital Europe hemos contribuido a través de nuestros posicionamientos de Inteligencia Artificial en AI Act, la nueva ley de Inteligencia Artificial. Acabamos de participar en un documento manifiesto que hemos entregado ya a la Comisión Europea sobre las mejoras necesarias para el mercado único digital. Son tantas las iniciativas en ambos casos que llenaríamos un libro solo con lo que llevamos este 2024. A.T.: ¿Cuáles son tus objetivos a largo plazo? L.P.: Como decía Drucker, la mejor manera de predecir el futuro es creándolo. En una parte voy a continuar con mi labor de consejero, con la que disfruto, aportando lo mejor de mi experiencia a los consejos para hacer crecer el valor de las compañías en las que colaboro. Por otra parte, tengo previsto volver a la arena ejecutiva con un proyecto retador, compaginándolo con los consejos. Al igual que una travesía en velero hay que ajustar las velas para alcanzar nuevos rumbos o como diríamos en el sector tecnológico, tengo ancho de banda para navegar.

9 Septiembre 2024

Entrevista a María del Castillo: «Conocer lo que te hace único y diferente, te hace destacar»

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a María del Castillo, Directora General de Dékuple en España y Portugal y Vicepresidenta de EJE&CON. Sonia Pulgarín: ¿Podrías contarnos un poco acerca de tu trayectoria y de cómo llegaste a ser Directora General de Dékuple? María del Castillo: La gran parte de mi trayectoria profesional la he desarrollado en el sector educativo, aunque desde hace 5 años cambié de sector y ahora estoy en el de marketing, publicidad y medios. En España no es fácil un cambio de industria, y agradezco mucho a Rodrigo Serrano, mi CEO, que confiara en mi para esta posición. Creo que me ayudó alcanzar mi posición actual el hecho de provenir de Operaciones con un bagaje especialmente enfocado en la reorganización y liderazgo de procesos de transformación para impulsar y desarrollar el negocio alcanzando nuevas cuotas de mercado y lanzando nuevas líneas de negocio. S.P.: Qué desafíos enfrentaste en tu camino hacia la Vicepresidencia de EJE&CON? MdC.: La verdad, para formar parte de la Junta de EJE&CON lo que hace falta es trabajar muy duro. EJECON es una asociación sin ánimo de lucro, donde no hay empleados y, por tanto, el trabajo real y que aporta valor real, comprometido y probono, con permanencia en el tiempo es el que se valora para formar parte de la Junta de Gobierno. S.P.: ¿Cuál es el mayor reto para las empresas en términos de sostenibilidad en la sociedad actual? MdC.: Lo primero sería definir sostenibilidad porque en muchas ocasiones se entiende como un compromiso con la ecología o “lo verde” pero es mucho más, como recoge el acrónimo ESG, además de los criterios medioambientales tenemos los sociales y de buen gobierno corporativo de las empresas y/o de las administraciones públicas. En este entorno hay varios retos importantes, entre otros, destacaría: liderar el impacto e integración de la IA, atender los modelos económicos con la nueva demografía y establecer nuevos modelos de trabajo híbridos. S.P.: ¿Qué opinas acerca del creciente uso de la IA y qué riesgos crees que puede suponer? MdC.: La IA representa una revolución tecnológica con un potencial inmenso para transformar múltiples sectores. Sin embargo, como toda tecnología poderosa, viene acompañada de ciertos riesgos que debemos abordar con responsabilidad y cuidado. Mientras abrazamos las oportunidades que la IA nos ofrece, debemos ser conscientes de sus riesgos (privacidad, discriminación por sesgos, ética y gobernanza…) y trabajar proactivamente para mitigarlos. La clave está en encontrar un equilibrio que maximice los beneficios de la IA al tiempo que protege a las personas y la sociedad de sus posibles efectos negativos. S.P.: ¿Qué estrategias implementas para mantener una actitud resiliente en tu día a día? MdC: Tips prácticos que me permiten mantener una actitud resiliente, afrontar los desafíos con una mentalidad positiva y continuar liderando con eficacia y empatía serían: hacer ejercicio físico de forma regular, así como meditar. Aunque no lo consigo diariamente, sí estoy en una media de 4-5 días a la semana.  Cuando bajo de esta periodicidad, me obligo a volver porque realmente me ayuda a estar mejor. Otro tip es mantener y cuidar el tiempo dedicado a mi familia y amigos como base de apoyo emocional. Saber desconectar y organizar bien mi tiempo para que la agenda no se convierta en una mochila pesada, sino en una palanca de gestión. Y por no enrollarme más, también el propósito. Tener una claridad de propósito en mi trabajo y en las causas que me apasionan de contribución a la comunidad (como EJECON) es una gran fuente de motivación. Recordar constantemente el impacto positivo que quiero tener me ayuda a mantenerme enfocada y resiliente. S.P.: ¿Cómo mantienes la moral del equipo en tiempos difíciles? MdC.: La comunicación es fundamental. Concretamente hacer actualizaciones constantes y compartir la información de interés para todos los miembros. Por ejemplo, nosotros hacemos una reunión mensual para todo el equipo donde compartimos las cifras de ventas, los resultados de beneficio y/o pérdida, y verbalizamos los comunicados más importantes que se han enviado ese mes. Además, hay una ronda de preguntas donde cualquiera puede preguntar o aportar lo que considere de interés conjunto. La reunión ha sido online pero ahora la hacemos presencial. Los que están fuera de Madrid vienen a la oficina ese día y así reforzamos el contacto personal a través de una actividad de teambuilding compartiendo un break todos a media mañana con un desayuno especial en la oficina para todos aquellos que acudan. En los momentos más complicados también es importante el reconocimiento y agradecimiento individual, así como celebrar los logros que vamos consiguiendo. Y por último se me ocurre que en esos momentos se aprecia especialmente el acompañamiento y la presencia activa, por ejemplo, compartiendo mis propias experiencias y estrategias para gestionar el estrés y mantener la motivación. S.P.: ¿Qué valores personales consideras fundamentales para tener éxito profesional? MdC.: Destacaría el espíritu de conquista, la perseverancia y la vocación de servicio. El éxito es un concepto ambiguo, pero en mi caso, el éxito es tener paz, sentir que estoy en mi mejor versión, aportando donde tengo que hacerlo. Ese espíritu de alcanzar mi mejor versión, junto con la fuerza de voluntad me han permitido recoger después de sembrar. Y la vocación de servicio en mi caso de entender que todos tenemos talentos y debemos ponerlos a disposición de nuestra comunidad. Esto me lleva también a la colaboración, soy una persona de equipo. S.P.: ¿Cómo trasladas estos valores a tu rol en la empresa y en EJE&CON? MdC.: Pues en ambos casos es muy sencillo porque tanto una como la otra compartimos valores. Ese es un buen consejo, busca un lugar donde compartas los valores. S.P.: ¿Podrías compartir alguna experiencia personal que haya influido en tu perspectiva profesional? MdC.: Somos una persona, por tanto, todo lo que te sucede a nivel personal afecta a tu vida profesional, y viceversa. Supongo que el haber luchado y haber sido perseverante en mi vida personal, como antes comentaba, también ha influido S.P.: Veo que has sido galardonada con varios premios y reconocimientos como ser Women Marketing Leaders 2024, Tech Executive Women 2024, estar entre las Top100 Mujeres Líderes más influyentes de España en 2023 ¿qué consejo le darías a las mujeres que aspiran a roles de liderazgo en estos campos? MdC.: Se auténtica. En un mundo cada vez más globalizado, conocer lo que te hace único y diferente, te hace destacar.

9 Septiembre 2024

Jacinto Velasco, El Amanecer de la Superinteligencia: La Fusión de IA y Computación Cuántica que Redefinirá el Futuro

Rincón del CISO

La inteligencia artificial (IA) ha avanzado rápidamente en las últimas décadas, transformando industrias y revolucionando la forma en que interactuamos con la tecnología. Sin embargo, a medida que los problemas que la IA intenta resolver se vuelven más complejos, las limitaciones de la computación clásica comienzan a manifestarse. Aquí es donde entra en juego la computación cuántica, prometiendo un futuro donde la IA pueda alcanzar nuevos niveles de eficiencia y capacidad. Este artículo explorará cómo la computación cuántica podría transformar la IA, sus posibles aplicaciones y los desafíos que enfrentamos en este camino. La computación cuántica es una rama emergente de la informática que se basa en los principios fundamentales de la mecánica cuántica, una teoría que describe el comportamiento de la materia y la energía a escalas muy pequeñas, como las de los átomos y las partículas subatómicas. A diferencia de la computación clásica, que utiliza bits como la unidad básica de información, donde cada bit puede ser un 0 o un 1, la computación cuántica utiliza qubits (o bits cuánticos). Los qubits tienen una característica especial llamada superposición cuántica, que les permite existir en múltiples estados al mismo tiempo. Es decir, un qubit puede representar simultáneamente 0 y 1, en lugar de estar en uno de esos estados de manera exclusiva como un bit clásico. Otra propiedad crucial de los qubits es el entrelazamiento cuántico, un fenómeno que ocurre cuando dos o más qubits se correlacionan de tal manera que el estado de uno está directamente relacionado con el estado del otro, sin importar la distancia que los separa. Esto significa que al cambiar el estado de un qubit entrelazado, se afecta instantáneamente el estado del otro qubit entrelazado, lo que permite una transferencia de información mucho más eficiente y rápida en comparación con los sistemas clásicos. El aprendizaje automático, una rama clave de la IA, se basa en el desarrollo de algoritmos que pueden aprender de los datos, identificar patrones y tomar decisiones de manera autónoma. Hoy en día, estos algoritmos, especialmente aquellos basados en redes neuronales profundas (deep learning), requieren una enorme cantidad de tiempo y recursos computacionales para entrenarse, ya que deben procesar y analizar conjuntos de datos masivos para ajustar sus parámetros y mejorar su precisión. Con la computación cuántica, este proceso de entrenamiento podría acelerarse drásticamente. Los ordenadores cuánticos pueden procesar múltiples estados simultáneamente gracias a la superposición cuántica, lo que les permite evaluar muchas posibilidades a la vez en lugar de hacerlo secuencialmente como en una computadora clásica. Esto significa que los algoritmos de aprendizaje profundo, que normalmente demoran horas o incluso días en entrenarse en grandes conjuntos de datos, podrían completarse en cuestión de minutos o segundos con un ordenador cuántico. Además, la computación cuántica podría permitir la creación de modelos de IA más complejos y precisos. Los algoritmos cuánticos, como los basados en el algoritmo de Grover o el algoritmo de búsqueda cuántica, pueden optimizar funciones objetivo de manera más eficiente que los métodos clásicos. Esto no solo mejora la velocidad, sino también la capacidad de estos modelos para manejar datos con una estructura y dimensionalidad más complejas, lo que resulta en predicciones y análisis más precisos. El impacto de la computación cuántica en la IA se extenderá a numerosas industrias. En el campo de la farmacología, por ejemplo, los modelos de IA potenciados por computación cuántica podrían simular interacciones moleculares a un nivel de detalle sin precedentes, acelerando el descubrimiento de nuevos medicamentos. Además, la computación cuántica podría mejorar la ciberseguridad mediante la creación de métodos de encriptación cuántica, que serían impenetrables para los ordenadores clásicos. El futuro de la IA con computación cuántica promete ser un campo revolucionario, con el potencial de resolver problemas que actualmente parecen insuperables. Sin embargo, la realización de este futuro depende de superar desafíos técnicos y de abordar las implicaciones éticas de manera proactiva. La computación cuántica podría llevar a la IA a nuevas alturas, pero es crucial que este poder se utilice de manera responsable para maximizar sus beneficios para la humanidad en su conjunto. Jacinto Velasco, PhD, Head of Studies in Mathematical Engineering and Physical Sciences,Universidad Alfonso X el Sabio

9 Septiembre 2024

Entrevista de Paloma Beamonte a Idoia Maguregui: De Consejera a Consejera

Sin categoría

“Cualquier carrera directiva en sí misma es una muestra de resiliencia”. Paloma Beamonte, Consejera Independiente de Seguros Pelayo, Denarius Finance y miembro del Consejo Asesor de CIRSA, entrevista a Idoia Maguregui, Consejera Independiente de Inversis y Seresco. Paloma Beamonte: Idoia, cuéntanos un poco sobre tu trayectoria profesional y cómo llegaste a ser consejera independiente en Inversis y Seresco. Idoia Maguregui: Me estuve preparando previamente durante varios años, realicé una formación muy específica para consejeros, me leí varios libros sobre diferentes aspectos de los consejos, y me introduje en círculos donde relacionarme con personas que ya estaban en esta profesión. Además, participé en algunos consejos asesores que me sirvieron para prepararme y entender mediante la práctica, cómo son las dinámicas del consejo. Y que por otro lado resultaron ser muy interesantes y complementarios a mi vida profesional. En ambos casos, los procesos de selección fueron realizados por Head Hunters profesionales y especializados en búsqueda de consejeros, curiosamente en uno de los consejos me llamaron porque me había referenciado otra candidata que no podía entrar en el proceso. Quiero destacar de todo ello, la preparación teórica y práctica, el hecho de conocer el ambiente de los consejos a través del trato con consejeros y por último que tus contactos sepan que estás buscando una posición de consejos y como no tener un networking potente. Todo esto ayuda a posicionarte en ese mundo. En tu caso, ¿fue un proceso similar? ¿cómo fue tu transición de ejecutiva a consejera independiente? P.B.: En mi caso mi incorporación a cada consejo ha sido muy distinta. Siendo presidenta y CEO de Xerox España el presidente de Pelayo me invitó a incorporarme a su consejo de administración, fruto de lo que podemos llamar networking profesional. La experiencia de compaginar un puesto ejecutivo con el de consejera me enriqueció muchísimo y me enseñó a trazar la línea que debe separar ambas funciones. Cuando finalizó mi etapa ejecutiva decidí realizar, al igual que hiciste tú, un curso de gobierno corporativo para abordar un cambio tan importante en mi carrera profesional como lo es la dedicación exclusiva a consejos. La incorporación a Denarius Finance me surgió por recomendación de un amigo que había invertido en la empresa, lo cual me dio mucha seguridad de iba a ser un éxito. Él me recomendó al CEO cuando estaba en fase de constitución del consejo y está siendo muy enriquecedor compartir esta fase inicial de arranque de un nuevo proyecto. En el caso de CIRSA, accedí al consejo asesor a través de un Head Hunter, en un proceso muy minucioso de búsqueda de candidatos que aportaran valor a la compañía en su próxima salida a bolsa. En dicho proceso, si bien es cierto que mi experiencia como CEO me posicionó muy favorablemente, también valoraron mucho mi experiencia en recursos humanos, ya que las comisiones de retribuciones y nombramientos han ganado mucho protagonismo en los consejos de administración y este perfil, junto al de conocimientos de tecnología y de ESG, está siendo muy demandado en las búsquedas de nuevos consejeros. Idoia, de consejera a consejera, ¿qué valores personales consideras tú fundamentales para desempeñar esta posición tan demandante? I.M.: Efectivamente, son muchos los valores que hay que tener, cultivar y promover para  desempeñar esta labor con éxito. Por un lado, confidencialidad, integridad y objetividad para valorar la información que se recibe. Es imprescindible el respeto, ética y transparencia en las decisiones. Colaboración, trabajo en equipo y habilidades de comunicación, los consejos son órganos colegiados por lo que la labor del equipo es fundamental. Innovación, estar abierta a nuevas ideas y enfoques del negocio. Visión a largo plazo, tener en cuenta la sostenibilidad de la empresa en el largo plazo tanto en sus políticas económicas como sociales y ambientales. En resumen, todos aquellos valores personales que potencien el buen gobierno en el corto y largo plazo de la compañía. P.B.: La sostenibilidad y los criterios ESG están ganando cada vez más importancia en el mundo corporativo. ¿Cómo integras estos principios en tu trabajo diario? I.M.: Uno de los grandes retos de las compañías hoy en día, es incluir los criterios de sostenibilidad (ESG) en el modelo de negocio “core”, para ello en muchas ocasiones hay que abordar proyectos de gran calado que requieren abordar un cambio profundo dentro de la compañía, similares a una “transformación digital”. Cambios en requerimientos técnicos y culturales, cambios que afectan a los empleados en su día a día, cambios con los proveedores cuando no cumplen los nuevos requisitos, y un largo etcétera. Por lo tanto, en estos proyectos, hay que medir el esfuerzo que se requiere para su implantación, no solo económico sino también el cultural y de recursos humanos, ya que puede implicar cambios en los perfiles de los empleados  , estos aspectos son complejos y largos de resolver, por eso darle una forma de proyecto ayuda a la implantación gradual y consistente. Otro aspecto a considerar cuando se aborda el proyecto ESG es el aspecto reputacional. Desde el consejo, estos proyectos se deben de impulsar y comprobar su puesta en marcha, no hay una única receta para tener éxito y llevar a buen puerto estas transformaciones, pero fasear en proyectos, medir las inversiones y los retornos de resultados y tener un buen cuadro de mando que te indique cómo avanza la compañía    en la implantación de ESG son instrumentos imprescindibles. Implantar una comisión ESG compuesta por consejeros independientes, es una gran ayuda para impulsar estas implantaciones. P.B.: ¿Cuáles consideras que son los mayores desafíos y oportunidades para las empresas en términos de sostenibilidad? I.M.: Como decía, los proyectos de transformación y reinvención de partes del negocio y de su cadena de valor, no pueden ser gestionados solo con criterios puramente económicos.  Ahora, además de los criterios económicos que nunca hay que perderlos de vista, es el momento de dar una oportunidad a la innovación que ayudará a las empresas que apuesten por ello a liderar el mercado. Innovación, reputación y gestión del cambio con énfasis en la cultura de la compañía son las grandes oportunidades que tiene una empresa para abordar los proyectos ESG. P.B.: La inteligencia artificial está revolucionando muchos sectores. ¿Cuál es tu visión sobre el impacto de la IA en el ámbito empresarial? I.M.: La IA Generativa, que nos ha revolucionado en los últimos años, nos puede ayudar a mejorar la productividad significativamente y eso es una buena noticia. Cuando empezamos a usar herramientas de ofimática, hace ya algunas décadas, se consiguió dar un gran salto de productividad en el trabajo diario de las empresas, ahora con la IA Generativa, cambiando algunos hábitos en la forma de trabajar, podemos seguir mejorando nuestra productividad de manera exponencial. Las empresas tienen que descubrir donde la IA Generativa les aporta mayor productividad y modificar la forma de trabajar. Como todo cambio es necesario que se haga de forma homogénea para conseguir la eficiencia objetivo. De ahí que siempre insista en su implantación progresiva y ordenada. En cuanto a la inteligencia artificial de datos, la IA que lleva existiendo hace ya varias décadas, las empresas deben de ir incorporando ese conocimiento en la cadena de producción, acabo de leer en un artículo de AMETIC que alerta que el 77% de las empresas Chinas, el 55% de las empresas Norteamericanas y solo el 15% de las empresas Europeas utilizan la IA, lo que implica un verdadero reto para Europa. La empresa tiene que experimentar y aprender qué aportan estos nuevos modelos de IA, pero como nos dicen los datos, las empresas europeas tienen que avanzar significativamente en este campo para poder competir con el resto del mundo. P.B.: ¿Cómo crees que se puede equilibrar la implementación de IA con la ética y la  responsabilidad social? I.M.: Qué difícil dar una fórmula en este tema tan novedoso donde considero que todos estamos aprendiendo. Mi opinión pasa más porque la ética y la responsabilidad social deben de estar en la genética de la empresa, deben de existir antes de empezar a pensar en Inteligencia Artificial. Con esos principios definidos y claros dentro de la cultura de la compañía, estos, se deben de aplicar en todos los proyectos y transformaciones de la empresa y la IA es uno más. Ahora bien, lo que nos pasa, es que la IA nos trae retos que hasta ahora no conocíamos. Una vez más, para tratar estos temas, el consejo debe de tener formación e información suficiente en los riesgos que presenta la IA para poder ser coherente con sus principios éticos y de responsabilidad social. P.B.: La ciberseguridad es un tema crítico hoy en día. ¿Cómo abordas este desafío en los  consejos en los que participas? I.M.: Hace unos años la ciberseguridad no estaba en la agenda de muchos consejos, pero, hoy con la digitalización de las empresas, y la exposición al cibercrimen, todos los consejos consideran la ciberseguridad como un tema prioritario en    su agenda y como uno de los riesgos TOP en las empresas. Desde el consejo, entender dónde se ubica la función de Ciberseguridad en el organigrama, qué personas y perfiles lo componen, con qué compañías se contratan las funciones de ciberseguridad que estén externalizadas y cómo funcionan los procesos ciber en la organización en situación normal y en situación de crisis. Con este primer análisis, puedes entender la relevancia de la función, la inversión realizada y su efectividad. Seguidamente hay que ver los indicadores de Ciberseguridad, la madurez de la función dentro de la compañía y como compara con el mercado, con el sector etc... A partir de ahí ya tienes la primera información para actuar desde el consejo. Otro punto importante es estudiar los perfiles de los consejeros en cuanto a formación y experiencia en Ciberseguridad e incluir esta materia  dentro del Plan de formación de los  consejeros. P.B.: La resiliencia es clave para la supervivencia y el éxito de cualquier organización. ¿Cómo defines la resiliencia en el contexto empresarial? I.M.: Según Chatgpt, la resiliencia empresarial se refiere a “la capacidad de una organización  para adaptarse, recuperarse y seguir adelante frente a adversidades, cambios y crisis.” Creo que es una buena definición. En los últimos años hemos vivido en todos los sectores, en todas las compañías y en toda la sociedad, adversidades, cambios y crisis. Por eso, el término de resiliencia hoy forma parte de nuestro vocabulario. Si miramos hacia atrás, en el sector financiero, grandes bancos han dejado de existir, sin embargo, otros han demostrado una gran resiliencia y siguen en activo. Pero para que las compañías tengan resiliencia cuando llegan las crisis y puedan seguir adelante, hay que incorporar en la gestión de la compañía algunos hábitos que requieren foco y gestión durante mucho tiempo, como: Cuidar la adaptabilidad de los procesos para responder a cambios en el entorno. Fomentar un ambiente de confianza y colaboración entre los empleados y un Liderazgo sólido que inspiren y guíen a los empleados durante las crisis. Desarrollar Planes de contingencia y estrategias ante posibles crisis que permitan a la  empresa actuar rápidamente. Diversificar, no depender de un solo producto, mercado o cliente. Y por último la gran olvidada  en muchos casos y que es imprescindible en momentos de crisis que es la Innovación. Estar abierto a nuevas ideas y tecnologías para la mejora de procesos y productos. Una empresa resiliente no solo sobrevive a las dificultades, sino que también puede crecer y prosperar a partir de ellas. P.B.: ¿Puedes compartir algún ejemplo de una situación en la que hayas tenido que  demostrar resiliencia en tu carrera? I.M.: Cualquier carrera directiva en sí misma es una muestra de resiliencia. En mi caso, he tenido algunos puestos directivos en Banca en plena crisis financiera, cuando todo parecía desmoronarse y que nada tenía sentido, salir adelante creyendo en el proyecto, estar abierto a nuevas formas de hacer, saber que no hay trabajo perfecto, pero si trabajo duro y constante, y al “final del túnel” ver que todo aquello que hay de valor en la compañía has ayudado a crearlo, mantenerlo, conservarlo y potenciarlo, ese es el regalo final. Para ello, hay que creer en el proyecto, confiar en el equipo directivo con el que trabajas y por supuesto creer en tus propias capacidades y en tu decisión de sacar el proyecto adelante. P.B.: Más allá de tu rol profesional, ¿cuáles son tus hobbies e intereses personales? I.M.: Además de ser una amante del aire libre, me gusta hacer actividades al aire libre como pasear, ir al campo o navegar, viajar siempre me ha interesado, conocer otras culturas y aprender de ellas, creo que eso te abre la mente y aceptas que hay otras sociedades con valores muy diferentes a los nuestros. Pero lo que me ha gustado siempre es la música. Desde los 5 años llevo estudiando música, todavía sigo estudiando. Realicé los estudios de piano y órgano clásico en el conservatorio, he impartido clases de piano durante muchos años y ahora además canto en un coro en una serie de conciertos participativos. La música es parte de mi vida, de mi tiempo y de mi dedicación. La música para mi es energía, mantiene mi  mente despierta y mi espíritu contento. P.B.: Para finalizar, ¿qué consejo darías a quienes aspiran a adentrarse en el mundo de la consejería independiente? I.M.: Para las personas que quieren iniciar la carrera de consejera, lo que les diría es que pongan foco en la carrera directiva, sin una amplia y exitosa carrera directiva es muy       difícil acceder a los consejos como consejera independiente. Yo siempre he tenido planes y actividades a corto plazo y a largo plazo,   cuando piensas en acceder a un consejo como independiente, hay que pensar en que comienzas un proyecto a largo plazo que se puede ir abordando en los siguientes capítulos: Formación ¿Qué formación necesito en los próximos 3 años? Leer libros sobre consejos e ir a charlas y cursos especializados sobre el tema.Puesta en práctica en consejos asesores o “pro-bono”. Participar en temas diferentes que no tienen por qué ser profesionales. No solo te complementan como profesional, sino además abren tu círculo personal y profesional.Acceso a asociaciones que tengan charlas o actividades que te acerquen al mudo de los consejos.Buscar un mentor o mentora con experiencia en consejos de administración con quien puedas tener largas conversaciones sobre la vida en los consejos y te ayude a entender bien qué te espera y qué necesitas. Networking con otras consejeras y con otras personas que están en tu misma situación. Networking con CEOs, Presidentes de Consejos de administración, Consejeros de compañías que admires. Es importante que te conozcan porque son los que toman las decisiones sobre las personas que se incorporan a los consejos.Darte visibilidad en las redes hablando sobre temas de los que tengas un amplio expertise y quieres que te identifiquen con ello. Cuidar tu perfil en las redes sociales para que puedas ser identificado con un candidato a los consejos de administración. Parece una lista muy exhaustiva, pero creo que todo ello es necesario y acompañando estas actividades a la vida profesional a lo largo de    los años. Todo no se hace en un día, y especialmente la vida de un consejero se construye a lo largo de muchos años, se va moldeando siempre y nunca se acaba de terminar del todo. P.B.: Muchas gracias Paloma, ha sido una conversación realmente interesante, de Consejera a Consejera. Reportaje fotográfico realizado en Leclab Madrid.

9 Septiembre 2024

Entrevista a Acacio Martín: «Es necesario establecer una cultura de colaboración»

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Acacio Martín, Vicepresidente de FORTINET Iberia. Sonia Pulgarín: Cuéntanos un poco acerca de tu rol en FORTINET, ¿cuáles son los aspectos más desafiantes de tu posición? Acacio Martín: Este año celebro mis 20 años en la compañía, una cifra que puede calificarse como récord en un sector tan dinámico y cambiante como el tecnológico. Desde que comencé mi carrera profesional en Fortinet he ido asumiendo distintos roles y la experiencia adquirida a lo largo de estos años me permite afirmar que el principal reto como responsable de una de las compañías líderes en ciberseguridad en España es el cambio permanente. Si el sector TIC ya se caracteriza por su rápida evolución, en el caso de la ciberseguridad el ritmo es más frenético si cabe. En un contexto así, la capacidad de adaptación continua es vital. A ello, se suma la carencia de profesionales, una circunstancia que complica la creación y la gestión de los equipos. Por suerte, en Fortinet contamos con un grupo de profesionales sólido y comprometido del que me siento muy orgulloso. S.P.: ¿Dirías que existen diferencias y desafíos específicos que se pueden encontrar en el mercado ibérico en comparación con otros mercados? A.M.: El de la ciberseguridad en particular y el de las TI en general es un sector muy globalizado, en el que la mayoría de las compañías tienen presencia internacional, por lo que no considero que haya grandes diferencias a nivel regional. S.P.: ¿Qué métodos personales y profesionales utilizas para mantener la resiliencia frente a los desafíos del sector de la ciberseguridad? A.M.: Esta es una pregunta que me hacen con frecuencia, ya que los que trabajamos en ciberseguridad estamos siempre pendientes de los últimos ataques, las amenazas que van surgiendo, las nuevas soluciones disponibles para evitarlos, etc. Suelo responder que la clave es la actitud. Mantener una actitud positiva. Cuando reflexiono sobre las oportunidades que me ofrece mi trabajo – un aprendizaje continuo, trabajar mano a mano con gente apasionada por la tecnología, etc –doy gracias por lo afortunado que soy. Por tanto, diría que potenciar la actitud positiva en mi día a día es clave para mi desarrollo personal y profesional. S.P.: ¿Cómo integra FORTINET las políticas de ESG en su estrategia comercial y operativa? A.M.: El compromiso con la sostenibilidad es fundamental para hacer frente a los retos a los que se enfrenta el mundo, como la inestabilidad geopolítica o el cambio climático y la necesaria descarbonización. En esta transición hacia una economía digital, conectada y sostenible, la industria de la ciberseguridad juega un papel esencial y en Fortinet hemos desarrollado una estrategia de sostenibilidad basada en cuatro pilares estratégicos: abordar los ciberriesgos para la sociedad, diversificar el talento en ciberseguridad, respetar el medio ambiente y promover una actividad responsable en toda la cadena de valor.  Estas prioridades, que son la piedra angular de nuestra responsabilidad social, nos permiten avanzar en nuestro objetivo de crear un mundo digital confiable. Bajo este enfoque se enmarcan las actuaciones realizadas para reducir el impacto medioambiental de nuestros productos como la mejora de la eficiencia energética, maximizando su rendimiento. Un ejemplo de ello, son nuestros firewalls FortiGate, cuyos modelos de 2023 consumen de media un 62% menos de energía que los modelos equivalentes de la generación anterior. De esta manera, no solo cumplimos con nuestros compromisos medioambientales, sino que también ayudamos a proteger los negocios de nuestros clientes y alcanzar sus objetivos climáticos. Otra de las áreas de nuestra estrategia ESG en la que hemos realizado avances importantes es la lucha contra la brecha de competencias. Como compañía nos hemos marcado el objetivo de formar a 1 millón de personas en ciberseguridad para 2026 y, a 31 de diciembre de 2023, ya nos encontrábamos al 43% de nuestro objetivo. Hemos redoblado nuestros esfuerzos para cerrar la brecha de cibercapacidades proporcionando acceso gratuito a distintos planes de estudios, fomentando la concienciación sobre la seguridad online y promoviendo las vocaciones STEM. Por otro lado, también impulsamos la innovación en el sector de la ciberseguridad a través de iniciativas abiertas a la colaboración - crowdsourcing - y colaboramos activamente con las fuerzas del orden a nivel internacional y nacional, así como con nuestros homólogos en materia de ciberseguridad para hacer frente a las futuras amenazas emergentes. En Fortinet, tenemos un compromiso a largo plazo para ser un modelo a seguir en el desarrollo de productos éticos y responsables y en la divulgación de vulnerabilidades. De hecho, somos uno de los primeros proveedores de ciberseguridad que hemos firmado el compromiso Secure by Design de CISA, lo que refuerza nuestra cultura de trasparencia integral responsable con la seguridad poniendo en el centro a los clientes. S.P.:¿Cuáles consideras que son las principales amenazas de ciberseguridad que enfrentan las empresas hoy en día? A.M.: De acuerdo con nuestro último Informe sobre el panorama global de amenazas de FortiGuard Labs hay una actividad considerable entre los grupos APT, con ataques de ransomware más selectivos, nuevas redes de bots y cepas de malware, y un repunte de los exploits de IoT. Los actores de las amenazas se aprovechan de las nuevas vulnerabilidades reveladas, de hecho, los ataques comenzaron una media de 4,76 días después de que se divulgaran públicamente los nuevos exploits. La telemetría de Fortinet también reveló que el 41% de las organizaciones detectaron exploits a partir de firmas con menos de un mes de antigüedad y casi todas las organizaciones (98%) descubrieron vulnerabilidades N-Day que existen desde hace al menos cinco años. Por otro lado, el ransomware sigue siendo una amenaza constante y presente en todos los ámbitos, si bien vemos un repunte en el entorno de las Tecnologías Operativas (OT). No en vano, el 44% de todas las muestras de ransomware y de malware wiper tenían como objetivo los sectores industriales. Si a este panorama tan complicado, le sumamos que la superficie de ataque sigue en constante expansión y hay una escasez de competencias en ciberseguridad acuciante, nos encontramos ante la tormenta perfecta. S.P.: ¿Qué estrategias recomiendas para que las empresas mejoren su postura de ciberseguridad teniendo en cuenta las tendencias a futuro en este sector? A.M.: Para combatir las complejas amenazas de hoy en día, las organizaciones deben adoptar un enfoque estratégico que aproveche la tecnología de seguridad adecuada, mejore las competencias de los profesionales de seguridad a través de la formación y las certificaciones, y fomente la concienciación sobre ciberseguridad entre sus empleados. En el Informe Global sobre la Brecha de Competencias en Ciberseguridad 2024 de Fortinet se desveló que el 70% de las organizaciones consideran que la escasez de habilidades de ciberseguridad genera riesgos adicionales a sus organizaciones. Por lo tanto, el primer paso para revertir la tendencia de la ciberdelincuencia es la formación y concienciación en ciberseguridad. Asimismo, debemos pensar en global, como industria. En este sentido, vemos necesario establecer una cultura de colaboración, transparencia y responsabilidad a mayor escala que la de las organizaciones individuales en el espacio de la ciberseguridad. Colaborar con organizaciones supranacionales respetadas, tanto del sector público como privado, incluyendo CERTs, entidades gubernamentales y académicas, es un aspecto fundamental para mejorar la ciberresiliencia a nivel global. Por último, nuestros principios fundacionales de convergencia de redes, seguridad y de consolidación de productos puntuales en una plataforma integrada siguen siendo claves en el actual mercado de la ciberseguridad. S.P.: ¿Qué papel juega la inteligencia artificial en las soluciones de ciberseguridad de FORTINET? A.M.: Fortinet fue pionera en incorporar la innovación de la IA al mundo de la ciberseguridad, hace más de una década y, desde entonces, la IA ha sido columna vertebral de nuestra arquitectura Fortinet Security Fabric y nuestros servicios de inteligencia de amenazas, FortiGuard Labs. En los últimos años hemos acelerado su adopción con la incorporación de herramientas basadas en GenAI para guiar, simplificar y automatizar la seguridad, ayudando a aumentar la eficiencia operativa de las organizaciones frente a las ciberamenazas, a pesar de la escasez de competencias en ciberseguridad. Y recientemente hemos lanzado FortiAI, el primer asistente de seguridad IoT de IA Generativa. S.P.: A la hora de desconectar tras una dura jornada de trabajo, ¿cuáles son aquellas cosas que te ayudan a mantener un equilibrio entre tu vida profesional y personal? A.M.: Sin duda, el deporte es lo que más me ayuda a desconectar. La práctica deportiva la integro en mi día a día porque creo que es esencial convertirla en una actividad más dentro de nuestras rutinas, en un hábito. SI no lo hacemos así y lo dejamos para cuando tengamos tiempo libre, al final lo vamos relegando y nunca encontramos el momento. Por supuesto, mi familia desempeña un papel prioritario en mi vida. Me encanta pasar tiempo con los míos. Creo que no hay nada que proporcione más satisfacción que compartir la vida con nuestros seres queridos. En mi caso, mi familia es mi ancla. S.P.: ¿Qué valores personales consideras más importantes y cómo los aplicas en tu vida profesional? A.M.: Valoro especialmente la responsabilidad, la empatía y la sinceridad. Desde mi punto de vista, estos valores, junto con la positividad como actitud vital, son la base de un éxito sostenible en el tiempo. Por ello, es algo que busco en las personas de las que me rodeo. S.P.: ¿Qué esperas ver en el futuro de la ciberseguridad y cómo te gustaría contribuir a ese futuro desde tu posición en FORTINET? A.M.: Al igual que en la gran mayoría de los sectores, la IA será determinante y marcará el futuro. En el caso de la ciberseguridad también será así y contribuirá a que sigamos siendo un sector económico estratégico para el desarrollo de la sociedad del futuro al estar ligado a la transformación digital de empresas y organizaciones. Por mi parte, estaría encantado de tener la oportunidad de continuar acompañando a las empresas y organismos españoles en este apasionante proceso desde una compañía líder como es Fortinet. S.P.: Muchas gracias por compartir con nosotros tus opiniones Acacio.

9 Septiembre 2024

Entrevista a Jorge Alonso San José: «Es crucial que las empresas adopten prácticas responsables»

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Jorge Alonso San José, Regional Marketing Manager en Workiva. Sonia Pulgarín: ¿Cómo definirías la sostenibilidad en el contexto empresarial actual?Jorge Alonso: La sostenibilidad en el contexto empresarial actual se refiere a la capacidad de una empresa para operar de manera que sea económicamente viable, socialmente responsable y ambientalmente consciente. Esto implica no solo cumplir con las regulaciones ambientales, sino también adoptar prácticas que minimicen el impacto en el medio ambiente y promuevan el bienestar social. En resumen, se trata de crear valor a largo plazo para todas las partes interesadas, incluyendo empleados, clientes, inversores, comunidades y el planeta. S.P.: En Workiva trabajáis con gran cantidad de empresas muy conocidas, ¿cómo promovéis prácticas sostenibles entre vuestros clientes?J.A.: En Workiva promovemos prácticas sostenibles entre nuestros clientes a través de nuestra plataforma de reporte de informes y gestión de datos. Facilitamos la transparencia y la precisión en la presentación de informes ESG (Environmental, Social, and Governance), lo que permite a las empresas medir y comunicar su impacto ambiental y social de manera efectiva. Además, nuestra plataforma ayuda a las empresas a identificar áreas de mejora y a implementar estrategias sostenibles, fomentando una cultura de responsabilidad y sostenibilidad en toda la organización. S.P.: ¿Cómo ayudáis en Workiva a las empresas a gestionar sus riesgos y cumplir con las regulaciones? J.A.: Colaboramos estrechamente con las empresas para ayudarles a identificar, mitigar y gestionar sus riesgos proporcionándoles una plataforma GRC integrada de controles, auditoría interna y gestión de riesgos. La plataforma permite a las empresas centralizar y automatizar sus procesos de gobernanza, riesgo y cumplimiento, lo que mejora la eficiencia y reduce el riesgo de errores. Además, proporcionamos herramientas para la monitorización continua y la generación de informes en tiempo real, lo que facilita la toma de decisiones informadas y el cumplimiento de las normativas vigentes. S.P.: ¿Qué tendencias ves en el área de GRC para el futuro cercano?J.A.: En el futuro cercano, veo varias tendencias emergentes en el área de GRC. Primero, la digitalización y la automatización seguirán siendo clave, con un enfoque en la inteligencia artificial y el aprendizaje automático para mejorar la precisión y la eficiencia. Segundo, la ciberseguridad se convertirá en una prioridad aún mayor, dado el aumento de las ciber amenazas. Finalmente, la integración de ESG en las estrategias de GRC será esencial, ya que las empresas buscan alinearse con las expectativas de los inversores y las regulaciones ambientales y sociales. S.P.: ¿Qué oportunidades y desafíos ves en la integración de IA en el marketing y la gestión empresarial?J.A.: La integración de la IA en el marketing y la gestión empresarial ofrece numerosas oportunidades, como la personalización de las experiencias del cliente, la optimización de campañas publicitarias y la mejora de la toma de decisiones basada en datos. Sin embargo, también presenta desafíos, como la necesidad de gestionar grandes volúmenes de datos, garantizar la privacidad y la seguridad de la información, y abordar las preocupaciones éticas relacionadas con el uso de la IA. S.P.: ¿Cuál es tu opinión acerca de la combinación de la ética y la transparencia en el uso de IA?J.A.: Es fundamental para ganar y mantener la confianza de los clientes y las partes interesadas. Es crucial que las empresas adopten prácticas responsables en el desarrollo y la implementación de la IA, asegurando que los algoritmos sean justos, imparciales y explicables. Además, la transparencia en cómo se utilizan los datos y las decisiones tomadas por la IA es esencial para evitar malentendidos y construir una relación de confianza con los usuarios. S.P.: ¿Cómo crees que evolucionará la ciberseguridad en los próximos años dentro del panorama empresarial?J.A.: En los próximos años, la ciberseguridad evolucionará para enfrentar amenazas cada vez más sofisticadas y persistentes. Las empresas deberán adoptar enfoques proactivos y basados en la inteligencia para detectar y mitigar riesgos antes de que se conviertan en incidentes graves. Además, la colaboración entre organizaciones y la compartición de información sobre amenazas serán esenciales para fortalecer la defensa colectiva. La ciberseguridad también se integrará más profundamente en las estrategias de negocio, con un enfoque en la protección de datos y la resiliencia operativa S.P.: ¿Qué significa la resiliencia para ti y cómo se traduce en tu día a día?J.A.: Para mí, significa la capacidad de adaptarse y recuperarse rápidamente frente a desafíos y cambios. En mi día a día, esto se traduce en mantener una mentalidad flexible y proactiva, estar preparado para enfrentar imprevistos y aprender de las experiencias pasadas para mejorar continuamente. La resiliencia también implica fomentar un entorno de trabajo colaborativo y de apoyo, donde los equipos puedan superar obstáculos juntos y salir fortalecidos. S.P.: ¿Podrías compartir algún ejemplo de cómo Workiva ha demostrado resiliencia frente a desafíos recientes? J.A.: Durante la pandemia de COVID-19, nos adaptamos rápidamente al trabajo remoto, asegurando la continuidad de nuestras operaciones y el apoyo a nuestros clientes. Implementamos nuevas herramientas y procesos para mantener la colaboración y la productividad. Además, hemos acelerado la adopción de plataformas basadas en la nube, lo que ha permitido a los equipos multinacionales de finanzas preparar y auditar estados financieros de manera más eficiente y segura. En respuesta a las interrupciones en la cadena de suministro, hemos demostrado flexibilidad y adaptabilidad al ajustar nuestras estrategias y procesos para minimizar el impacto en nuestras operaciones y clientes. Otro ejemplo significativo de nuestra resiliencia es el lanzamiento de Workiva Carbon. Esta plataforma centraliza la contabilidad de carbono, la gestión de carbono y los programas de descarbonización, permitiendo a las empresas medir, gestionar y reportar sus emisiones de carbono de manera eficiente y transparente. Workiva Carbon ayuda a las organizaciones a establecer objetivos basados en la ciencia, evaluar riesgos ESG y tomar medidas para descarbonizar sus cadenas de suministro, demostrando nuestra capacidad para innovar y adaptarnos a las necesidades cambiantes del mercado. S.P.: ¿Hay algún libro, película o experiencia que haya influido significativamente en tu manera de afrontar la vida?J.A.: Una de mis películas favoritas que ha influido en mi personalidad y mis valores es “Descubriendo a Forrester”.  Aborda temas como la amistad, la mentoría, la autoaceptación y la superación de obstáculos. Muestra cómo el apoyo y la guía de un mentor pueden ayudar a alguien a descubrir y desarrollar su verdadero potencial. La película también destaca la importancia de no dejarse limitar por los prejuicios y de seguir adelante a pesar de las dificultades.S.P.: ¿Qué valores personales consideras más importantes y cómo los incorporas en tu trabajo diario?J.A.: En mi vida profesional, valoro por encima de todo el trabajo en equipo. Me esfuerzo por apoyar a mis colegas y crear un ambiente de trabajo positivo. Para mí es clave que como equipo nos sintamos motivados y el esfuerzo diario sea valorado.

9 Septiembre 2024

Entrevista a Isaac Hernández: «Ser curioso y abrazar la diversidad es mejor que ser solo inteligente»

Sin categoría

Gonzalo Asensio, CISO Global de Bankinter, entrevista a Isaac Hernández, Director General de Google Cloud. Gonzalo Asensio: ¿Cómo equilibra Google la innovación rápida con la necesidad de mantener la estabilidad y la seguridad? Isaac Hernández: En Google, creemos que la innovación y la seguridad van de la mano. Por ello, priorizamos un enfoque de múltiples capas para garantizar que nuestros productos y servicios sean de vanguardia y estén protegidos. Nuestro objetivo último es aportar a los usuarios soluciones innovadoras en las que puedan confiar. Por ello, nuestra cultura interna no podría ser otra que una basada en la innovación responsable. G.A.: ¿Qué cualidades buscas en el talento que se une a Google? I.H.: En Google buscamos personas que tengan un buen conocimiento de tu trabajo, pero sobre todo buscamos profesionales que nos ayuden a mejorar y a cuestionar el status quo. Nuestro mundo es muy dinámico y rápido, en Google tienes que tener la capacidad de adaptarte y capacitarte casi a diario.  Además de esto, existe en Google un adjetivo que nos identifica a todos, que llamamos Googlyness.  Se trata de un término genérico para englobar las cualidades deseables que nos gustaría ver en nosotros mismos y en otros Googlers. La gente Googley es creativa, sincera y siente pasión por su trabajo. Se comunica abiertamente, actúa de forma ética. Somos, esencialmente, “team players” que, independientemente de nuestro expertise o bagaje, nos mantenemos accesibles y abiertos a nuevas ideas. Ser Googley es ser activo y colaborativo en lugar de competitivo, ser curioso y abrazar la diversidad en lugar de solo ser "inteligente". Estos valores son clave para nuestro trabajo y nos ayudan a ser más productivos, felices y exitosos. G.A.: Cuéntame Isaac, ¿cómo integra Google Cloud los principios ESG en su estrategia y operaciones diarias? I.H.: Google siempre ha puesto a las personas en el centro. Durante todos estos años, nuestro objetivo ha sido desarrollar servicios que mejoren la vida de la gente. Pero a la vez, tenemos muy presente nuestro compromiso con el planeta de forma que nuestro negocio está pensado para operar de la manera más sostenible posible. Un ejemplo serían nuestros Data Centers, o centros de datos, que en promedio son 1,8 veces más eficientes energéticamente que un centro de datos empresarial típico. Además, la potencia de cálculo de estos data centers se ha cuadruplicado en tan solo 5 años, y el gasto de energía eléctrica sigue siendo el mismo.  Ahora, frente al reto de la IA y la AA, nuestro compromiso por el uso sostenible de la tecnología es todavía mayor. Tenemos muy presente que ampliar la IA y utilizarla para acelerar la acción climática es tan crucial como abordar el impacto medioambiental asociado a ella. Es por ello que buscamos una mayor eficiencia que venga de la mano con una reducción de emisiones.  Nuestros centros de datos, construidos según rigurosos estándares de eficiencia y operatividad ayudan a minimizar nuestra huella medioambiental, lo cual es capital, como comentaba antes, en la nueva era de la IA. Asimismo, la IA también encierra un inmenso potencial para impulsar la acción climática, mediante la reducción de entre 5 y el 10% de las emisiones mundiales de gases de efecto invernadero para 2030. A través de nuestros productos podremos ayudar a particulares, ciudades y otros socios a reducir lo equivalente a 1 gigatón de emisiones de carbono al año para 2030. Como ves, no se trata sólo de Google, nuestro objetivo de cero emisiones netas es una herramienta clave con la que podemos ayudar a acelerar la descarbonización global. Por último, seguimos firmemente comprometidos con el desarrollo de tecnologías que ayuden a las comunidades a adaptarse a los efectos del cambio climático y estamos haciendo importantes progresos en la sostenibilidad de nuestras operaciones comprando más energía limpia que nunca, trabajando con nuestros mayores proveedores para reducir sus emisiones y avanzando hacia envases sin plástico para nuestros productos. En definitiva, un futuro sostenible requiere un cambio a nivel de sistemas, políticas gubernamentales firmes y nuevas tecnologías. Estamos comprometidos con la colaboración y a desempeñar nuestro papel en cada paso del camino. Desde un punto de vista social, nos esforzamos por crear un lugar de trabajo diverso e inclusivo, donde todo el mundo se sienta integrado y pueda prosperar. También estamos comprometidos con el desarrollo ético de la IA, garantizando que nuestra tecnología sea justa, imparcial y beneficie a la sociedad. Y finalmente, desde un punto de vista de gobernanza mantenemos altos estándares de gobierno corporativo, priorizando la transparencia, la rendición de cuentas y la conducta ética en todo lo que hacemos. G.A.: ¿Cómo abordáis la diversidad y la inclusión dentro de la empresa? I.H.: La diversidad, la inclusión y el respeto forman parte del ADN de Google. Creemos que son claves para impulsar el sentimiento de pertenencia y las bases donde se sustenta la colaboración entre equipos y además de ser las puertas a un mundo de posibilidades infinitas.  Para Google es prioritario construir un mundo de pertenencia, en el trabajo, en nuestros productos y servicios, así como para la sociedad en su conjunto. En este sentido, tenemos 5 principios que nos guían:  Creemos que el sentimiento de pertenencia crea un efecto dominó muy positivo. Este efecto va más allá de la diversidad, la equidad, la inclusión ya que es clave para que los individuos puedan alcanzar su máximo potencial, su mejor yo.  La co-creación es crucial para crear estructuras y dinámicas no excluyentes. Es necesario construir estrategias específicas para dar respuesta a las diferentes barreras que enfrentan los distintos grupos que forman una sociedad. El camino hacia la pertenencia es un proceso continuo que requiere de un aprendizaje y adaptación constantes. G.A.: ¿De qué manera está Google Cloud asegurando el uso ético y responsable de la IA? I.H.: Dado que poseemos una tecnología AI muy avanzada a la hora de generar textos, imágenes y videos, también tenemos la responsabilidad de hacerlo bien. Queremos apoyar la creatividad, aumentar las oportunidades para los creadores profesionales, mitigar los sesgos injustos, mantener la privacidad de las personas, respetar la propiedad intelectual, protegernos de las falsificaciones maliciosas, evitar el contenido tóxico, combatir la desinformación y generar confianza en los medios. Por eso, si bien somos líderes en el campo de los avances de investigación, somos muy cuidadosos en la forma en que implementamos estas tecnologías. En 2028 publicamos nuestros “Principios de IA” centrados en la equidad, la seguridad, la privacidad y la responsabilidad.  También hemos compartido pautas y herramientas detalladas para empoderar a otros para que usen la IA para el bien. Además, llevamos a cabo constantes revisiones éticas de IA/ML para asegurarnos de que estamos al día con esta industria que cambia rápidamente. G.A.: ¿Cómo manejáis los desafíos relacionados con la privacidad y la seguridad de los datos en vuestras soluciones de IA? I.H.: Para responder esta cuestión, tenemos que pararnos un momento y hacernos la siguiente pregunta: ¿cómo puede la industria seguir innovando y al mismo tiempo elevar el nivel de seguridad y reducir el riesgo general?. Por ello en Google hemos creado Secure AI Framework (SAIF), un marco conceptual para sistemas de IA seguros inspirados en las mejores prácticas que, desde Google, hemos aplicado al desarrollo de software.  Este marco está enriquecido con conocimiento sobre nuestros principios de seguridad o security mega trends y nuestro know how de los riesgos específicos para la IA. En este sentido, el primer principio de SAIF es garantizar que el ecosistema de IA tenga unas bases de seguridad sólidas.  Eso significa asegurar los componentes críticos de la cadena de suministro que permiten el aprendizaje automático contra las amenazas como model tampering, que es la modificación deliberada de un modelo de aprendizaje automático o de sus datos, para manipular su comportamiento o resultado.  A través de SAIF, continuaremos compartiendo investigaciones y explorando métodos que ayuden a utilizar la IA de forma segura. G.A.: ¿Qué papel juega la tecnología de Google Cloud para mejorar la sostenibilidad de las empresas? I.H.: Google Cloud ofrece a las organizaciones una nueva forma de hacer negocios y mejorar su sostenibilidad. Nuestra tecnología de Inteligencia Artificial (IA) permite a las organizaciones mejorar la medición de sus objetivos en sostenibilidad y con ello incrementar su resiliencia ambiental.  Asimismo, ayudamos a optimizar el uso de energía y recursos en las operaciones y cadenas de suministros. Este uso de la IA se traduce, en definitiva, en una reducción muy significativa de costos para las empresas.  Pero no solo eso, nuestras herramientas de IA ayudan a las organizaciones a descubrir nuevas oportunidades de crecimiento y a los desarrolladores a reducir su huella de carbono de sus aplicaciones construidas en nuestra nube En resumen, en Google Cloud empoderamos a las organizaciones para que alcancen sus objetivos de sostenibilidad y comerciales, al tiempo que contribuimos a la construcción de un futuro más sostenible. G.A.: La seguridad digital es una preocupación creciente. ¿Cuáles son las principales estrategias de Google Cloud para garantizar la seguridad de los datos de sus clientes? I.H.: Durante las últimas dos décadas, la seguridad ha sido la piedra angular de nuestra estrategia de producto. En Google trabajamos para eliminar todo tipo de amenazas para nuestros clientes y consumidores.  Google Cloud proporciona a sus clientes capacidades de seguridad integrales. Nuestros productos y servicios son seguros, por diseño y por defecto. Además, contamos con equipos especializados como Mandiant y la Oficina del CISO de Google Cloud que se encargan de identificar, analizar y resolver amenazas de seguridad y vulnerabilidades tanto en nuestros productos y como en internet en su conjunto. El conocimiento de estos equipos se incorpora continuamente a nuestras soluciones, lo que permite a los clientes mantenerse a la vanguardia en un panorama de amenazas en constante evolución. Además, nuestra IA, fortalece nuestra oferta en seguridad, haciendo la identificación y categorización de las amenazas cibernéticas más veloz, ayudando a automatizar los flujos de trabajo y las respuestas a las amenazas y así como escalando los equipos responsables de la ciberseguridad.  G.A.: Sabemos de tu rol profesional, pero ¿qué hobbies tienes fuera del trabajo, que te ayuda a desconectar y mantener el equilibrio? I.H.: Cuando estoy fuera del trabajo intento pasar el mayor tiempo posible con mi familia. También intento mantener una rutina deportiva, aunque, te soy sincero, hago mucho menos de lo que me gustaría.  Y bueno, como buen isleño que soy, Canario, me encanta la vela. Mi equipo lo sabe, y siempre que tenemos un offsite en un sitio con mar, organizamos alguna competición por equipos que nos permita estar unas horas en el mar.  G.A.: ¿Cómo gestionas el estrés de tu puesto y te aseguras de tener tiempo para ti mismo? I.H.: Para gestionar bien el estrés del trabajo creo esencial rodearse de un buen equipo. Un equipo sólido en el que confías y puedes delegar con tranquilidad de espíritu. Además, para saber gestionar esos picos de estrés inherentes a cualquier trabajo de dirección. Es importante saber vivirlos, pero una vez pasados, saber descomprimir y reajustar tu equilibrio laboral y personal. En general suelo estar bastante ocupado, pero intento aprovechar las vacaciones, y algún fin de semana largo para regalarme algo de tiempo.  G.A.: ¿Qué consejo le darías a los jóvenes profesionales que aspiran a tener una carrera en el ámbito tecnológico? I.H.: Mi primer consejo sería que se forme en tecnología, pero no solo en ella, que adquiera una formación holística lo más amplia posible. La tecnología está ya presente en todos los ámbitos de la sociedad y los jóvenes van a pilotar nuestro futuro. Cuanto más entiendan la tecnología, pero también comprendan y respeten la complejidad de las sociedades en las que les toca vivir, mejores profesionales serán, y de esto nos beneficiaremos todos.  Segundo, deben estar dispuestos a ser estudiantes toda su vida. En el ámbito de la tecnología, nunca paras de formarte, nunca paras de aprender. Yo he tenido que aprender mucho sobre IA estos últimos años. Después de más de 25 años de profesión, me he tenido que sentar frente al ordenador y hacerme formaciones, leer estudios, documentos. Y lo sigo haciendo todas las semanas. Esto no para nunca, pero lo más importante, es que lo tomen como un regalo, como una oportunidad para seguir creciendo. Y si me permites, esta es una recomendación más general, pero creo que nunca está de más. Les recomendaría no tener miedo a equivocarse. La juventud es una etapa maravillosa, en donde el error forma parte del aprendizaje, donde nos resulta más fácil levantarnos y, si es necesario, rectificar el rumbo. ¡Aprovechad esta oportunidad!

9 Septiembre 2024

Entrevista a Alejandro Las Heras: «Buscamos empoderar a la Comunidad de Madrid»

Sin categoría

Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber Spain y Productora y Presentadora en Capital Radio, entrevista a Alejandro Las Heras, Consejero Delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid. Eduvigis Ortiz: Muchas gracias Alejandro por este espacio para conocerte un poco mejor.  Un placer poder hacerte esta entrevista.  Para comenzar háblanos de cuál ha sido tu trayectoria profesional en el mundo de la ciberseguridad. Alejandro Las Heras: Soy Ingeniero Superior de Telecomunicación por la Universidad Politécnica de Madrid y cuento con un Programa de Desarrollo Directivo por ESADE. Comencé mi carrera como consultor de tecnología de internet, lo que me dio una base sólida en desarrollo de software y seguridad de la información. En 2001, me uní al Grupo Eulen, donde lideré la transformación tecnológica y desarrollé un fuerte enfoque en la seguridad de la información, implementando sistemas avanzados de ciberseguridad. Durante mi tiempo allí, evolucioné el Sistema de Gestión de la Seguridad de la Información y promoví una cultura de seguridad proactiva. En 2024, fui nombrado Consejero Delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid, con la misión de proteger las infraestructuras y sistemas de información de la región frente a las crecientes amenazas cibernéticas, y de coordinar estrategias de ciberseguridad a nivel regional. E.O.: ¡Qué impresionante trayectoria, Alejandro!  Toda esa experiencia de crear equipos desde cero y construir una práctica de ciberseguridad para dar apoyo a todo el mercado deben ser muy relevante para lo que quieres lograr en este, tu último reto.  Cuéntanos la motivación y el objetivo que queréis lograr con la creación de la Agencia de Ciberseguridad de la Comunidad de Madrid. A.H.: La creación de la Agencia de Ciberseguridad de la Comunidad de Madrid responde a una necesidad urgente de fortalecer la seguridad digital en nuestra región, especialmente ante el creciente número de ciberataques y la sofisticación de las amenazas. Ha nacido con clara vocación de coordinación. Con el objetivo de velar por el cumplimiento y que permita impulsar una cultura de ciberseguridad, incrementando el nivel de seguridad de las redes y los sistemas. Nuestro objeto es dirigir y coordinar la Ciberseguridad, apoyar e impulsar la capacitación y apoyar e impulsar el desarrollo digital seguro. Considerando siempre el ámbito fijado y según el marco de competencias constitucional y estatutariamente establecidos. Mi motivación principal es establecer un marco robusto que garantice la protección de las infraestructuras críticas, los datos de los ciudadanos y las operaciones de las administraciones públicas. El objetivo de la Agencia es convertirnos en un referente en ciberseguridad, no solo a nivel regional, sino también a nivel nacional e internacional. Queremos promover una cultura de ciberseguridad que involucre a todos los actores de la sociedad, desde las instituciones hasta las empresas y la ciudadanía. Esto incluye la creación de un Comité de Seguridad de la Información, el desarrollo de un CSIRT para la respuesta a incidentes, y la implementación de programas de formación y concienciación. A través de estas iniciativas, buscamos no solo proteger, sino también empoderar a la Comunidad de Madrid para que pueda afrontar los desafíos de la transformación digital de manera proactiva, colaborativa y cibersegura. En última instancia, nuestro objetivo es construir un ecosistema digital seguro y resiliente que fomente la confianza y el desarrollo económico en la región. E.O.: Me parece muy relevante para la Comunidad de Madrid. ¿Cuáles son los primeros pasos que estás acometiendo para poner en marcha la nueva Agencia de Ciberseguridad de la Comunidad de Madrid? A.H.: Para poner en marcha la nueva Agencia de Ciberseguridad de la Comunidad de Madrid, estamos acometiendo varios pasos fundamentales: Creación del Comité de Seguridad de la Información: Este comité será un foro de colaboración y coordinación entre los distintos organismos públicos y entidades locales para abordar los desafíos de ciberseguridad de manera conjunta. También elaborará y velará por el cumplimiento de la Política Global de Seguridad de la Información de la Comunidad de Madrid, que definirá las directrices para un gobierno responsable de los sistemas de información y garantizará una transformación digital segura. Definición de Políticas de Ciberseguridad: Estamos trabajando en la elaboración de políticas globales que guiarán la estrategia de ciberseguridad en la Comunidad de Madrid, asegurando que se alineen con las normativas nacionales e internacionales, incluyendo el ENS y NIS2. Desarrollo del Sistema de Gestión de la Seguridad de la Información de la Comunidad de Madrid (SGSI-CM): Este sistema nos permitirá implementar un enfoque estructurado para gestionar la seguridad de la información, garantizando el cumplimiento de normativas como el ENS, NIS2, GDPR y asegurando que se adopten las mejores prácticas en la protección de datos. Implementación de Tres Líneas de Defensa: Para garantizar el gobierno eficiente de los riesgos en ciberseguridad, organizaremos tres líneas de defensa:Primera Línea de Defensa Operativa: Implantará y operará las medidas técnicas para proteger los sistemas de información, compuesta por los equipos de Tecnologías de la Información y Comunicación (TIC) de los distintos organismos y entidades locales.Segunda Línea de Defensa (GRC): Se enfocará en la supervisión de los controles establecidos y el cumplimiento de las políticas y estándares definidos, gestionando riesgos a través de los responsables de ciberseguridad de los distintos organismos y entidades locales. Tercera Línea de Defensa (Auditoría): Supervisará y asegurará la eficacia de las políticas, verificando de manera independiente que las dos líneas anteriores cumplan con su propósito. Establecimiento del CSIRT (Equipo de Respuesta ante Incidentes): Estamos en el proceso de constituir el Equipo de Respuesta a Incidentes de Ciberseguridad (CSIRT), que será clave para la detección y respuesta rápida ante incidentes de seguridad. También será fundamental para los Ayuntamientos de menos de 20.000 habitantes que, en muchos casos, no disponen de los recursos técnicos y operativos para atender este tipo de incidentes. El CSIRT proporcionará el apoyo necesario para garantizar que estos municipios puedan gestionar adecuadamente cualquier ciberincidente que se presente. Implementación de Programas de Concienciación y Formación: Estamos diseñando iniciativas para sensibilizar a la ciudadanía y a las empresas sobre la importancia de la ciberseguridad, así como para formar a los profesionales en este ámbito. Coordinación con Entidades Locales y Privadas: Estamos estableciendo alianzas con diferentes actores del ecosistema de ciberseguridad para fomentar la colaboración y el intercambio de información. Servicio de Vigilancia Digital en Ciberseguridad: Este servicio se activará para anticiparse y gestionar posibles amenazas y ataques informáticos en los municipios de la Comunidad de Madrid. Procedimiento de Ciberataques: Este procedimiento permitirá gestionar los incidentes de forma estandarizada, garantizando una respuesta ágil y eficaz ante ataques cibernéticos. En conclusión, estos pasos iniciales son cruciales para establecer una base sólida que permita a la Agencia de Ciberseguridad cumplir su misión de proteger y fortalecer la seguridad digital en la Comunidad de Madrid, asegurando el cumplimiento normativo y la adopción de un enfoque integral en la gestión de la seguridad de la información. Estoy convencido de que estas líneas de actuación prioritarias nos permitirán sentar las bases de una arquitectura organizacional para la ciberseguridad que ayude a reducir el riesgo inherente a los sistemas de información y mejore la postura de seguridad digital en nuestra región. E.O.: Desde tu experiencia cuáles consideras que son las principales ciber amenazas a las que se enfrenta la Comunidad de Madrid y qué medidas tomaréis para darle respuestas. A.H.: En mi opinión, las principales ciberamenazas que enfrentamos en la Comunidad de Madrid incluyen los ataques de ransomware, filtraciones de información confidencial, ciberespionaje, suplantación de identidad y vulnerabilidades en software y hardware. Para abordar estas amenazas, estamos implementando un Sistema de Gestión de la Seguridad de la Información (SGSI) que se alineará con normativas como el Esquema Nacional de Seguridad y el GDPR. También estableceremos un Equipo de Respuesta a Incidentes de Ciberseguridad (CSIRT) que aludíamos en la pregunta anterior. Además, lanzaremos programas de concienciación y formación para sensibilizar a la ciudadanía y las empresas sobre la ciberseguridad, y promoveremos la colaboración con otros organismos y el sector privado para fortalecer nuestras capacidades. En resumen, nuestro enfoque es integral, combinando medidas técnicas y organizativas para proteger la seguridad digital de la Comunidad de Madrid. E.O.: ¿Qué innovaciones tecnológicas consideras necesarias para adaptarnos a esta era tecnológica en la que una seguridad digital robusta es tan necesaria? A.H.: Considero que hay varias innovaciones tecnológicas necesarias para adaptarnos a esta era digital, donde una seguridad robusta es esencial. Entre estas innovaciones destacaría: Inteligencia Artificial y Aprendizaje Automático: Estas tecnologías son fundamentales para detectar patrones anómalos y responder a amenazas en tiempo real. La implementación de sistemas de IA puede mejorar significativamente nuestra capacidad para anticipar y mitigar ataques cibernéticos. Seguridad en el Internet de las Cosas (IoT): A medida que más dispositivos se conectan a la red, es crucial desarrollar soluciones que protejan estos dispositivos y las redes a las que están conectados, evitando que se conviertan en puntos de entrada para ciberatacantes. Autenticación Multifactor (MFA): La implementación de MFA es esencial para fortalecer la seguridad de acceso a sistemas críticos, reduciendo el riesgo de accesos no autorizados. Blockchain para la Seguridad de Datos: Esta tecnología puede ofrecer soluciones innovadoras para la protección de datos y la verificación de la integridad de la información, especialmente en entornos donde la confianza es fundamental. Plataformas de Gestión de Información y Eventos de Seguridad (SIEM): Estas plataformas permiten la recopilación y análisis de datos de seguridad en tiempo real, facilitando la detección y respuesta a incidentes de manera más eficiente. SOAR (Security Orchestration, Automation and Response): La implementación de plataformas SOAR permitirá automatizar y orquestar las respuestas a incidentes, mejorando la eficiencia operativa y reduciendo el tiempo de respuesta ante amenazas. Ciberseguridad en la Nube: Con el aumento del uso de servicios en la nube, es vital implementar medidas de seguridad que protejan los datos y aplicaciones en estos entornos, garantizando la privacidad y la seguridad de la información. SASE (Secure Access Service Edge): Esta arquitectura combina funciones de red y seguridad en la nube, permitiendo un acceso seguro y eficiente a aplicaciones y datos desde cualquier lugar, lo que es esencial en un entorno laboral cada vez más remoto. Computación Cuántica: Aunque aún en sus primeras etapas, la computación cuántica tiene el potencial de revolucionar la ciberseguridad, ofreciendo nuevas formas de cifrado que podrían ser mucho más seguras que las actuales. Prepararnos para esta tecnología es crucial para anticiparnos a futuros desafíos en la protección de datos. Para responder a estas necesidades, la Agencia de Ciberseguridad de la Comunidad de Madrid se enfocará en promover la adopción de estas tecnologías a través de iniciativas de colaboración con el sector privado, programas de formación y concienciación, y el desarrollo de políticas que fomenten un entorno digital seguro y resiliente para todos los ciudadanos y organizaciones de la región. E.O.: ¿Cuál es tu opinión acerca de la integración de la Inteligencia Artificial en el mundo de la ciberseguridad? ¿Crees que existen riesgos inminentes? A.H.: La integración de la Inteligencia Artificial (IA) en ciberseguridad es una oportunidad transformadora. La IA puede analizar grandes volúmenes de datos en tiempo real, permitiendo detectar patrones sospechosos y amenazas emergentes de manera más eficiente que los métodos tradicionales. Además, facilita la automatización de respuestas ante incidentes, lo que reduce el tiempo de reacción y mitiga el impacto de los ataques. Sin embargo, también debemos ser conscientes de los riesgos. Los ciberdelincuentes podrían utilizar la IA para lanzar ataques más sofisticados, como la generación automatizada de malware o la suplantación de identidad. Además, si los sistemas de IA están entrenados con datos sesgados o erróneos, esto podría llevar a decisiones equivocadas en la gestión de la seguridad. La dependencia excesiva de la IA sin supervisión humana adecuada puede hacer que nuestros sistemas sean vulnerables a fallos o manipulaciones. También es crucial considerar la privacidad y el uso ético de los datos, estableciendo pautas claras para su tratamiento. En resumen, la IA tiene un gran potencial para mejorar la ciberseguridad, pero es fundamental gestionar los riesgos de manera responsable. Debemos implementar la IA de forma segura, ética y transparente, asegurando controles humanos adecuados y una evaluación continua de los riesgos y beneficios. E.O.: Conociendo el entorno tan complicado de contar con el mejor talento en ciberseguridad, ¿cómo piensas que la Agencia se puede posicionar para contar con los mejores perfiles posibles? ¿Qué competencias y habilidades consideras cruciales para los profesionales del futuro en este campo? A.H.: La Agencia debe posicionarse como un referente al ofrecer un entorno de trabajo que promueva la formación continua, la innovación y la colaboración con universidades y centros de investigación. Además, es crucial que los profesionales de ciberseguridad vean su trabajo como una misión de servicio público, similar a otros profesionales como sanitarios, educadores, protección civil y emergencias o cuerpos de seguridad. Deben tener la vocación de proteger y servir a la sociedad con humildad, sabiendo que su labor puede no ser siempre reconocida, pero es fundamental para la seguridad y el bienestar de todos. Respecto a las habilidades y competencias, además de habilidades técnicas en análisis de vulnerabilidades, gestión de riesgos y respuesta a incidentes, los profesionales deben poseer un sólido conocimiento de normativas como GDPR ENS y el NIS2. Las habilidades blandas, como la comunicación efectiva y el trabajo en equipo, son esenciales. La vocación de servicio y la capacidad de trabajar con humildad y compromiso son fundamentales para enfrentar los desafíos de proteger a la sociedad en el ámbito digital. E.O.: ¿Cómo equilibras tu vida personal con la responsabilidad de dirigir una agencia tan importante y de nueva creación? A.H.: Equilibrar mi vida personal con la dirección de la Agencia de Ciberseguridad es ciertamente un desafío, pero cuento con excelentes apoyos tanto en el entorno profesional como en el personal. En el ámbito profesional, el respaldo del entorno Agencia de Ciberseguridad, de la Consejería de Digitalización, incluyendo a mis compañeros y al propio Consejero, es fundamental. Compartimos una verdadera pasión y compromiso por nuestra misión, lo que hace que el trabajo sea más llevadero y gratificante. Por otro lado, el apoyo de la comunidad de profesionales de la ciberseguridad, con quienes comparto una pasión común por proteger y servir y hacer un mundo más seguro, es inestimable. En el plano personal, mi familia y amigos me brindan comprensión y paciencia, lo que me permite dedicar el tiempo necesario a mi trabajo sin descuidar mi vida personal. Finalmente, salir a correr varias veces a la semana me ayuda a conectar mental y físicamente, proporcionando un espacio para despejar la mente y mantener el equilibrio necesario para enfrentarme los desafíos diarios. E.O.: ¿Qué recomendación darías a las nuevas generaciones interesadas en seguir una carrera en el mundo de la ciberseguridad? A.H.: Les recomendaría enfocarse en varios aspectos clave. Primero, es fundamental adquirir una sólida base técnica a través de estudios en áreas como informática, ingeniería o ciencias de la computación, complementada con certificaciones específicas en ciberseguridad. Además, es importante desarrollar habilidades blandas, como la comunicación efectiva y el trabajo en equipo, ya que la ciberseguridad es un campo que requiere colaboración constante con diferentes partes interesadas. Es crucial también mantenerse actualizado con las últimas tendencias y tecnologías, ya que el panorama de amenazas evoluciona rápidamente. Participar en foros, conferencias y comunidades de ciberseguridad puede ser muy beneficioso para aprender de expertos y compartir conocimientos. Finalmente, tener una vocación de servicio es esencial. En mi opinión, la ciberseguridad es una misión fundamental que debe tener como referentes a sanitarios, policías o educadores; implica proteger y servir a la sociedad con humildad, sabiendo que el trabajo puede no ser siempre reconocido, pero es vital para garantizar la seguridad y el bienestar de todos. E.O.: Muchas gracias Alejandro, por permitirnos conocerte mejor y también conocer de primera mano la estrategia de la Agencia de Ciberseguridad de la Comunidad de Madrid.  Estaremos atentos para participar y apoyar todas las actividades que tenéis previstas para que la sociedad madrileña esté a la vanguardia de la ciberseguridad.

9 Septiembre 2024

Entrevista a Christian Palomino: «La preparación es la clave del éxito»

Rincón del CISO

Milena Patiño, Global Corporate Security en BBVA, entrevista a Christian Palomino, Global IT Vicepresident de Meliá Hotels International Milena Patiño: Cuéntanos, ¿quién es Christian? Christian Palomino: Jajaja, empezamos con lo más difícil, que es hablar de uno mismo. Bueno, estoy aquí por mi papel como VP Global de IT en Meliá Hotels International. Es algo que me enorgullece mucho, ya que era lo que quería desde muy joven. Y no me refiero sólo a dirigir un área de sistemas, sino a hacerlo en esta cadena hotelera que tanto me ha dado. En un ámbito más general, creo que lo principal es que soy una persona muy entusiasta y cabezota en conseguir que lo que me propongo salga bien, algo exigente con los demás, pero sobre todo conmigo mismo. Dicen de mí que suelo pensar de manera diferente a la hora de resolver una situación o planificar. Para los que no sepan que buscar en internet hoy, según la teoría de las 16 personalidades, soy INTJ. A nivel personal, soy padre y me gusta mucho el deporte. He sido jugador de rugby, y ahora que lo tengo más abandonado, me consuelo practicando crossfit. M.P.: Eres la tercera generación de hoteleros en tu familia, historia que empezó con tu abuelo…  ¿Cómo han influenciado tu padre y tu abuelo en tu carrera profesional y qué crees que te dirían hoy frente a los retos que tienes como VP Global de Tecnología? C.P.: Mi abuelo fue un gran hombre, que no sólo destacó dirigiendo varios hoteles, alguno de ellos de la marca Meliá, tuvo también una carrera militar de éxito y fue un gran escritor llegando a ganar el premio nacional de literatura Miguel de Cervantes en 1971, precisamente por una novela de nombre “Torremolinos, gran hotel”.  Fue el primer Palomino que se dedicó y amó la industria hotelera. Sus pasos lo siguió mi padre que ha dedicado toda su carrera profesional de manera muy exitosa a esta industria, donde trabajó muchos años para Meliá y posteriormente para inversoras. A mi padre le gusta mucho la tecnología, y de hecho muchas veces dice que si hubiera nacido 20 años más tarde a lo mejor hubiera dedicado a la informática, así que yo soy casi como la consecuencia natural uniendo ambos mundos en esta tercera generación de vocación hotelera. Tengo la suerte de poder haber tenido la guía de ambos, y con mi padre hablo muchas veces sobre los retos de la tecnología y el turismo. M.P.: Llevas más de 20 años en Meliá, ¿cómo ha sido este viaje de crecimiento personal y profesional en la misma organización? C.P.: Efectivamente, ya he “cumplido” 25 años en Meliá donde empecé como técnico de sistemas con un contrato de media jornada que compatibilizaba con mis estudios. Meliá ha sido siempre una empresa con una visión muy digital, siendo ya pionera en la venta de habitaciones por internet en 1998, así que durante estos años no me he podido aburrir. No sólo he podido participar y liderar proyectos punteros y retadores desde el principio, sino que he podido hacerlo desde diferentes roles dentro del ámbito de la tecnología y la seguridad. Tenemos vocación de empresa formadora, así que cuando uno tiene “hambre” encuentra retos y medios para crecer. A mí me ha enriquecido mucho la formación directiva y humana de la que he disfrutado, así como la oportunidad de conocer el negocio en diferentes partes del mundo, con diferentes culturas, pero siempre con los valores de cercanía y vocación de servicio que caracterizan a nuestros colaboradores. Por otro lado, siempre he sido muy consciente de que el haber desarrollado prácticamente toda mi carrera aquí puede tener el riesgo de tener una visión limitada de cómo hacer las cosas. Por eso siempre he buscado el complementar mi experiencia participando en organizaciones transversales de tecnología. Por ejemplo, he estado varios años en grupos de trabajo y en el Board of Governors de HTNG, una organización que agrupa a las áreas de tecnología de casi todas las cadenas hoteleras a nivel mundial, también participo desde hacer 17 años en grupos de trabajo de ISACA y desde hace unos años en el Consejo Asesor de Madrid de CIONet. M.P.: Entiendo que has ocupado distintas posiciones en el área de tecnología, desde el nivel operativo hasta el estratégico, ¿cuáles han sido los mayores desafíos en la transformación digital de Meliá y cómo has vivido esa experiencia? C.P.: Efectivamente, desde Técnico de Sistemas, pasé a Jefe de Proyecto y después creé la función de Responsable de Seguridad de la Información. A esa función fui después agregando responsabilidades primero en las redes, infraestructuras, bases de datos y desde 2013 liderando ya las funciones de tecnología y seguridad, a las que añadí la de Data Officer en 2019. El impulso de nuestro presidente a la transformación con una visión muy clara de mejora de ingresos y búsqueda de eficiencia operativa ha ayudado mucho a facilitar la digitalización del grupo. Para que este tipo de transformación funcione es imprescindible un entendimiento y trabajo en equipo de las áreas de negocio, de tecnología y de data. Esto requiere de una transformación cultural y de un difuminado de las fronteras entre negocio y tecnología. El mayor reto es conseguir que toda la organización se pueda subir a ese carro, ya que no todos los perfiles y funciones son iguales y siempre hay áreas más tradicionales a las que puedes costar algo más. Contar con el equipo de Recursos Humanos es clave para acompañar y facilitar ese camino a los diferentes equipos y acabar integrando los equipos de IT y de Data trabajando integrados en cada una de las áreas. M.P.: Es fácil imaginar que ocurren miles de cosas en un hotel y sobre todo en una cadena tan grande e importante como Meliá… ¿Qué es lo más divertido y lo más agobiante de trabajar en tecnología en el sector turismo? ¿Alguna anécdota que puedas compartirnos? C.P.: Pues sí, te puedes imaginar que con tantas personas disfrutando en más de 350 hoteles en todo el mundo pasan muchas cosas. Es un negocio precioso, nos dedicamos a hacer que la gente disfrute, a que se sienta en casa fuera de su casa y salga con una sonrisa. Desde la tecnología y el dato, ayudamos a personalizar toda la experiencia de nuestros huéspedes. Eso lo hacemos directamente, a través de nuestros canales digitales tanto antes de su estancia, como en su relación con el hotel durante la misma en incluso tras su salida. También indirectamente poniendo a disposición de nuestros equipos la información necesaria para poder prestar el mejor servicio, así como automatizando las tareas más repetitivas o administrativas para que se puedan centrar en aportar el factor humano de cercanía y vocación de servicio que perciben nuestros clientes. Agobiante no sé si hay nada, pero sí que es un reto el poder hacer todo eso y a la vez estar al día en el cumplimiento de las diferentes regulaciones fiscales, de privacidad y otros ámbitos como la inteligencia artificial en todos los países donde tenemos presencia. En ocasiones esas normativas pueden ser hasta incompatibles entre sí en diferentes países, y hay que aplicar ingeniería para garantizar el cumplimiento. M.P.: ¿Cómo aborda la compañía su propia seguridad digital y la de sus huéspedes? C.P.: La ciberseguridad creo que está encima de la mesa de todos los equipos directivos y Consejos por el escalado en la exposición al riesgo durante los últimos 10 años. Dedicamos muchos esfuerzos a proteger la información de nuestros clientes y empleados, así como la información crítica del grupo. Tenemos un equipo dedicado de seguridad y nos apoyamos en grandes partners que nos aportan SOC de último nivel y capacidad de respuesta. En 2021 sufrimos un ataque de ransomware que nos puso a prueba y del que pudimos salir bastante bien, pero hay que ser consciente de que los ciberataques son muy rentables y de que hay profesionales muy capaces detrás y con muchos medios, por lo que la pregunta no es si va a volver a pasar, es cuándo va a volver a pasar. Por eso importante estar preparados y tener un plan de respuesta muy claro, así como aprender de los ataques, exitosos o no, que uno recibe y utilizarlos en un proceso de mejora continua. M.P.: ¿Por qué tantos hoteles mantienen configuraciones abiertas de sus conexiones para los huéspedes, que pueden parecer poco seguras, y qué debería hacer un cliente de un hotel cuando encuentra que el wifi es abierto? C.P.: La principal función de una red wifi para clientes es que estos puedan utilizarla. Por eso tanto en nuestros hoteles como en otros hoteles e incluso en cafeterías, aeropuertos, etc… las redes públicas son abiertas. Hay que tener en cuenta que a las mismas se conectan telefónos, tablets, portátiles, reproductores de TV, portátiles con diferentes sistemas operativos, de empresa, de particulares… y que el objetivo es que todos puedan hacerlo fácilmente. Eso no significa que no haya seguridad, las conexiones se aíslan y se separan en diferentes redes, para limitar la visibilidad, pero es cierto que la información circula por una red en la que no todos los elementos están bajo el control del usuario. Creo que es importante usar una VPN de confianza cuando nos conectemos a una red pública, tanto en el teléfono como en los portátiles y tablets. De esa manera, todos los datos que entran y salen de nuestros dispositivos lo hacen de manera cifrada. Forma parte de los estándares de seguridad de nuestros equipos cuando viajan, y yo también lo hago a nivel personal con mis dispositivos. M.P.: ¿Cómo actúa Christian frente a la gestión de una crisis? ¿y cuál es tu mantra, técnica, palabra, persona, lugar o práctica para volver a la calma? C.P.: Creo que la preparación es la clave del éxito. Es importante tener planes preparados para los escenarios de crisis que podamos prever, normalmente no es el mejor momento para improvisar. Parte de esa preparación es tener el equipo adecuado para gestionar esas crisis. No todos somos iguales, y donde algunos profesionales destacan en la estrategia y planificación, otros destacan en la gestión táctica y capacidad de reacción. Si sucede lo imprevisto y no hay plan, es importante saber con quién contar y que priorizar. La calma me cuesta perderla, soy una persona bastante tranquila, hace muchos años que practico meditación y siempre puedo recurrir a eso. En un momento de crisis, no puedo tener miedo a equivocarme, me recuerdo que estoy tomando la mejor decisión que soy capaz de tomar con los datos que tengo y ese es mi trabajo. M.P.: En pleno boom de la IA solemos olvidar que, en realidad, no es una tecnología completamente nueva. Particularmente el sector hotelero ha utilizado herramientas de inteligencia artificial hace tiempo y en ello llevan camino de ventaja frente a otros sectores.  ¿Cómo está impactando la IA contextual y generativa la seguridad digital del sector y la relación con los clientes? C.P.: Como bien dices, usamos tecnologías de Inteligencia Artificial basadas en Machine Learning desde 2014. Las utilizamos para personalizar varios puntos de nuestros canales digitales, tanto en la web, como en la app y el Contact Center. También lo utilizamos para optimizar el precio de las habitaciones, prever la demanda e incluso la cuenta de resultados de los hoteles. Tenemos un equipo de Advanced Analytics que se integra en nuestros equipos de productos tecnológicos. La Inteligencia Artificial Generativa abre todo un nuevo mundo de apoyo a las creatividades y asistencia personal, tanto para clientes como empleados. Muchos clientes ya están usando diferentes sistemas para ayudarles a diseñar sus vacaciones o solicitarles información sobre qué tienen en el destino. Nosotros ya hemos empezado a utilizar Inteligencia Artificial Generativa para generar borradores de respuesta a los comentarios en las diferentes redes sociales, facilitando el trabajo a nuestros Social Media Managers, pero siempre de manera moderada, ya que queremos asegurar nuestra imagen de marca y el respeto a nuestros valores en las respuestas. Ese es uno de los grandes retos que tenemos por delante en cuanto a la calidad y la seguridad digital, el asegurar que cualquier potencial “alucinación” de un algoritmo no atente contra nuestra imagen y valores. Una cosa que ha traído este último boom de Inteligencia Artificial es la regulación en diferentes países, y queremos asegurarnos del cumplimiento en todo lo que probemos y pongamos en marcha No obstante, no podemos pararnos, ya que no estar trabajando en IA Generativa ahora supone no desarrollar las capacidades y experiencia necesarias para sacarle el máximo beneficio conforme vaya madurando. Estamos también pilotando el apoyo a diferentes equipos de negocio con asistentes personales para medir el impacto en sus eficiencias y poder tomar decisiones al respecto. También estamos desarrollando buscadores en lenguaje natural para nuestra web y app. M.P.: Algunos sociólogos han empezado a referirse a las generaciones Z y Alpha (los nacidos después del 97) como los Phygital Natives, aquellos que demandarán experiencias interactivas e inmersivas online y offline de forma natural y simultánea. ¿Crees que esto podría modificar o impactar en la relación lejana que existe hoy entre los mundos de la seguridad digital y la seguridad física?  C.P.: Poco a poco todo en el mundo físico está conectándose de alguna manera. Desde las puertas y cerraduras, sensores, coches, grifos, interruptores… cada vez quedan menos cosas puramente mecánicas o analógicas. A eso se le está uniendo además una convergencia entre las redes OT (Operational Technolgies) con las redes IT (Information Technologies) con lo que las seguridades física y digital tienen cada vez más relación. Lo vemos incluso a nivel macro en las guerras entre países, donde la seguridad digital tiene una relevancia fundamental. Creo que al igual que en el resto de especialidades, la frontera se está difuminando. M.P.: Ciberseguridad y sostenibilidad parecen dos mundos completamente diferentes, pese a que los data centers -y toda la transformación hacia el mundo Cloud- son devoradores de energía. ¿Hay posibilidades reales de aportar a un mundo más sostenible desde la ciberseguridad? ¿cómo podríamos hacerlo? C.P.: Creo que se trata de aplicar una perspectiva de sostenibilidad en todo lo que hagamos. Por ejemplo, en el mundo de la ciberseguridad es cierto que se consume gran cantidad de recursos, pero también es cierto que no es lo mismo tener sistemas dedicados que compartidos en Cloud, donde se producen sinergias a la hora del consumo energético. También es importante tener en cuenta que la sostenibilidad se puede apoyar desde varios ángulos. Existen grandes profesionales de seguridad en países en vías de desarrollo, y el considerar la inclusividad a la hora de planificar los recursos o servicios que contratamos es otra forma de ayudar a que este mundo sea más sostenible. M.P.: Y para terminar, datos curiosos sobre ti: ¿Mar o montaña? C.P.: Mar, sin duda, he sido monitor de vela ligera muchos años. M.P.: ¿Desayuno de dulce o de sal? C.P.: Salado, no soy muy de dulces. M.P.: ¿Café, té o chocolate? C.P.: No me hagas elegir, por favor. Aunque tengo que decir que sin el café no se puede vivir, y sin el chocolate no merece la pena. Es mi vicio, pero tiene que ser amargo. M.P.: ¿Cuál es tu peli o serie favorita? C.P.: Me cuesta mucho elegir. Como series Suits y Breaking Bad creo que son las que más me han gustado. Cómo pelis, hay tantas obras maestras… pero no me pueden faltar el Padrino (las tres primeras), Pulp Fiction y Airbag. M.P.: ¿Tortilla de patatas con o sin cebolla? C.P.: Con! Aunque sin también me gusta M.P.: Si pudieras viajar en el tiempo, ¿irías al pasado o al futuro? C.P.: Ahora que han vuelto los 80 a estar de moda no me muevo de donde estoy, me quedo aquí que me gusta mi vida. M.P.: ¿Cuál es la frase que más te caracteriza? C.P.: “El que no hace no se equivoca” utilizada para tranquilizar a quien se ha equivocado (normalmente yo mismo), no como excusa para no hacer nada, claro. M.P.: ¿Qué hay en tu lista de deseos? C.P.: Casi todo tiene que ver con ser feliz con mi familia. Fuera de eso y por ir a algo más concreto, tener tiempo y energía para aprender más idiomas. Me resultan fascinantes. Reportaje fotográfico realizado en Meliá Collection, Casa de las Artes. Desde el Barrio de las Letras, el corazón literario del Siglo de Oro español, este hotel homenajea a la riqueza cultural y creativa de la época en un tributo moderno al arte en todas sus formas. Rodeado de historia y modernidad, se erige como el refugio perfecto para creadores y entusiastas de la expresión artística en cada uno de sus espacios. Casa de las Artes abarca una gama completa de disciplinas: desde pintura y escultura hasta música, danza, literatura, arquitectura y cine. Miguel de Cervantes, residente más distinguido del Barrio de Las Letras y paradigma de la novela moderna, es el protagonista de este hotel, pues representa una unión entre el esplendor artístico del pasado y las nuevas corrientes creativas del presente La PINTURA encuentra su espacio en cada rincón del hotel; no solo en los grabados de Gustave Doré para la edición de ‘El Quijote’ de 1869s, también a través de las 12 litografías de Dalí que adornan la espléndida recepción - encargadas en 1957 por Joseph Forest al pintor para ilustrar también la inmortal novela ‘Don Quijote de la Mancha’. La ESCULTURA también está presente en Casa de las Artes, a través de pequeños detalles como las miniaturas de las Meninas. La MÚSICA también tiene un lugar especial en la Casa de las Artes con sesiones de música en vivo. El CINE no es sólo una sala de proyección, es un lugar encantador inspirado en las screening rooms del Hollywood clásico. Un auténtico portal al pasado y al presente del séptimo arte. En Casa de las Artes, la DANZA no es sólo un espectáculo a admirar, sino una disciplina a vivir, practicar y disfrutar. El teatro albergará actuaciones de danza, y el gimnasio presume de un espacio dedicado a este arte, con una barra de ballet en una de sus áreas. Finalmente, la ARQUITECTURA es el marco que sustenta todo. Cada elemento, desde la fachada hasta los interiores, ha sido cuidadosamente diseñado para reflejar el enfoque en este arte. El restaurante Maché, alojado en la antigua Asociación de Ferrocarriles españoles, es una auténtica oda al estilo neoclásico del edificio.

9 Septiembre 2024

Elon Musk enseña por primera vez el interior de ‘Cortex’, el superordenador con IA de Tesla

Sin categoría

Elon Musk mantiene una estrecha relación con la inteligencia artificial (IA) desde 2015, año en el que creó OpenAI junto a Sam Altman al ser miembros iniciales de la junta directiva e inversores de dicha empresa mencionada. Sin embargo, el propietario de Tesla se separó de la junta en 2018 al considerar que la probabilidad de éxito de OpenAI era nula, teniendo en cuenta que, al final, Musk fundó la empresa xAI para plantar cara al éxito que tiene Altman con su compañía. Independientemente de esta competencia, el empresario se ha visto envuelto en alguna que otra polémica relacionada con la inteligencia artificial, además, a principios de abril, afirmó que existe una probabilidad del 20% para que la IA "acabe con la humanidad" y que dicha tecnología superará a la inteligencia humana en un año. No obstante, pese a estas creencias, Elon Musk apuesta por el desarrollo de IA, ya sea en las fábricas de Tesla o con el robot humanoide Optimus.  Para reflejar el potencial de dicha tecnología, Elon Musk ha mostrado en la red social X (antes Twitter) cómo es el interior de Cortex, el supercúmulo de inteligencia artificial de Tesla. Además, este 'cerebro digital' promete revolucionar el entrenamiento de la IA y perfeccionar la tecnología que integra Tesla en sus fábricas. Como se puede observar en el vídeo compartido en X, Musk muestra una infraestructura con grandes filas de servidores equipados con potentes tarjetas gráficas para resolver, en un futuro, "problemas de IA del mundo real". Como hemos mencionado anteriormente, Cortex es el "nuevo supercúmulo gigante de entrenamiento de IA" que será capaz de resolver problemas reales, está compuesto por miles de GPUs de alto rendimiento para realizar cálculos complejos, puede procesar grandes volúmenes de datos en muy poco tiempo y su infraestructura incluye una red de servidores interconectados que permiten una comunicación rápida y eficiente.

5 Septiembre 2024

El gran avance de tecnología IA para visibilizar la carga emocional de pacientes de leucemia y su entorno

Sin categoría

Se pone en marcha ‘Palabras que rompen fronteras’, la primera campaña creada para concienciar y romper con las fronteras emocionales que el cáncer genera entre las personas y contribuir a su bienestar mental, sensibilizando sobre la carga mental de los pacientes y sus familias. Se trata de una iniciativa sin precedentes que, por primera vez, pone la innovación tecnológica, y en concreto la Inteligencia Artificial de última generación, al servicio de las personas para fomentar una comunicación abierta y positiva entre los pacientes con leucemia linfocítica crónica, sus familiares y amigos, rompiendo los tabúes tradicionales generados en torno al diagnóstico de cáncer. Esta enfermedad es una forma de cáncer de la sangre caracterizada por un exceso de glóbulos blancos llamados linfocitos, que se acumulan en la sangre, tejidos y ganglios linfáticos. Aunque es incurable, el avance de los tratamientos ha permitido grandes logros en poco tiempo. Tan solo en España, cada año se diagnostican entre cuatro y cinco casos por cada 100.000 habitantes, lo que se traduce en casi 3.000 nuevos anuales. La prevalencia es especialmente significativa en zonas donde la población está más envejecida, ya que se diagnostica alrededor de los 70 años. De hecho, actualmente, el 30% de las leucemias en España corresponden a esta enfermedad, siendo la más común en los países de Occidente. Según datos de la Asociación Española de Afectados por Linfoma, Mieloma y Leucemia (AEAL), más del 20% de los afectados por LLC pueden llegar a presentar ansiedad y depresión y admiten un impacto considerable del diagnóstico en su calidad de vida. Sin embargo, a menudo, la falta de información sobre los cánceres hematológicos invisibiliza a los pacientes y dificulta la expresión de emociones sobre la enfermedad por parte de su entorno. Esta es la realidad que ha llevado a BeiGene, compañía global dedicada a la oncología, y AEAL a poner en marcha esta iniciativa. “Promover campañas de conocimiento y sensibilización es importante para que la sociedad pueda concienciarse, en primer lugar, de lo que piensa el paciente y, en segundo, y también muy importante, de lo que pueden pensar los cuidadores, quienes, a veces, no se atreven a hablar con el propio paciente", indicó el director de AEAL, Marcos Martínez. "Aunque en ocasiones no son necesarias las palabras, sí es importante la relación entre ellos, para que puedan expresar libremente lo que piensan y lo que sienten en cada momento de la enfermedad". Por su parte, la directora general de BeiGene España y Portugal, Cristina García Medinilla, apuntó que “el objetivo de la campaña es conectar a los pacientes con sus seres queridos sirviéndose de la inteligencia artificial". “Cuando un paciente es diagnosticado de LLC, la parte física está muy cubierta por sus profesionales sanitarios, quienes le van a acompañar en toda la fase de diagnóstico y tratamiento. Pero la parte emocional es la más olvidada y nosotros, que ponemos siempre al paciente primero en todo lo que hacemos, queremos abordar también esta vertiente que es muy importante para él y, también, para sus seres queridos”. DERRIBAR FRONTERAS ‘Palabras que rompen fronteras’ se centra en tres casos de LLC. Para realizar la campaña se ha empleado un software de reconocimiento facial de última generación, capaz de analizar en tiempo real las expresiones de los seres queridos de tres pacientes al ser sometidos a estímulos de su vinculación con ellos (vídeos, fotografías, recuerdos…). La información recogida ha sido procesada por un experto en IA, quien ha utilizado esta tecnología para generar tres cartas personalizadas en las que quedan reflejados los sentimientos más profundos y sinceros que los seres queridos no son capaces de expresar. El cierre de la campaña corre a cargo de los protagonistas, compartiendo la lectura de estas cartas, que expresan lo que los familiares sienten por sus seres queridos, creando un momento especial y único entre ellos. La campaña visibiliza así que la innovación y la tecnología no solo contribuyen a salvar vidas, sino que también son capaces de mejorar la salud mental y el bienestar emocional de las personas. La psicooncóloga y coordinadora del departamento de psicooncología del Grupo Español de Pacientes Con Cáncer, Isabel López, ha colaborado en la conducción del proyecto y considera que “enfrentarse al diagnóstico de la leucemia linfocítica crónica puede resultar muy duro porque, normalmente, escuchar el término leucemia suele generar bastante miedo y, además, en este caso, se trata de una enfermedad que no tiene cura”. En este sentido, explicó cómo “la comunicación entre paciente y familiar es esencial, ya que permite que ambos expresen sus necesidades, sus dificultades, sus emociones y cómo se están encontrando con respecto al proceso”. Todas las historias de la campaña están inspiradas en casos reales del programa 'Conectados' de AEAL, con el que llevan más de siete años dando apoyo integral a familiares, cuidadores y pacientes afectados por LLC, con foco en la atención psicológica. ACOMPAÑAR AL PACIENTE La iniciativa ha contado con la participación de los especialistas Raúl Córdoba, coordinador de la Unidad de Linfomas del Servicio de Hematología del Hospital Universitario Fundación Jiménez Díaz, y Lucrecia Yáñez, del Servicio de Hematología del Hospital Universitario Marqués de Valdecilla de Santander, dos reputados hematólogos españoles. En relación con el diagnóstico, el doctor Córdoba afirma que “cuando diagnosticamos una enfermedad como la LLC, el paciente cree que es la única persona en el mundo que la padece y, en ocasiones, parece que el mundo se para". "Es importante hacerles ver que es una enfermedad que existe, que hay especialistas que están formados en tratar a los pacientes de una forma individual y, de esta manera, generar una sensación de comunidad”. Por su parte, la doctora Yáñez señala que “desde el punto de vista médico, es importante la disponibilidad para poder resolver todas las dudas y ofrecer el apoyo de otras personas o asociaciones de pacientes en las que hay gente que ha pasado o tenga esta enfermedad y conoce perfectamente el proceso". "Además, estas personas y asociaciones facilitan herramientas que pueden servir a los pacientes para llevar mucho mejor la carga emocional que conlleva esta enfermedad hematológica”. Estos dos hematólogos, reconocidos por su involucración con el paciente, comparten la importancia de mejorar el bienestar emocional de los pacientes y sus seres queridos. La doctora Yáñez incidió en que “impulsar campañas de información es esencial y primordial para poder conocer mejor estas enfermedades hematológicas; y, además de darles visibilidad, proporcionar herramientas útiles para el paciente hará que este pueda llevar mucho mejor la carga emocional”. Finalmente, el doctor Córdoba señaló que “no debemos tratar a todo el mundo por igual y debemos preguntarle al paciente cómo quiere que manejemos la información en la consulta, en el futuro, con él y con su entorno". "El apoyo es importante, pero sobre todo si el paciente lo pide y lo necesita, porque no todo el mundo tiene las mismas necesidades”.

2 Septiembre 2024

El Hospital de Getafe utiliza la IA para mejorar el seguimiento de pacientes con cáncer de próstata

Sin categoría

El Hospital Universitario de Getafe emplea la Inteligencia Artificial para mejorar el seguimiento de pacientes con cáncer de próstata. El Hospital Universitario de Getafe, perteneciente a la Comunidad de Madrid, estrenó este año un asistente virtual clínico basado en Inteligencia Artificial (IA) conversacional con el objetivo de realizar el seguimiento continuo de personas con cáncer de próstata. Este innovador sistema se basa en atenciones telefónicas periódicas en las que se controlan los principales parámetros de cambios en la enfermedad, lo que mejora la intervención temprana y evita desplazamientos innecesarios al complejo sanitario. Desde su implantación, se han contabilizado un total de 106 pacientes de entre 45 y 89 años en el proyecto. Además, de estos últimos, el 92% sigue participando, con 313 consultas acumuladas Este procedimiento consiste en llamadas a los enfermeros seleccionados por el Servicio de Urología durante las que se recoge información detallada y actualizada sobre su estado de salud, que incluye factores como el bienestar general del usuario, su sintomatología y valores analíticos esenciales para los médicos. El cáncer de próstata es el tercer tumor más frecuente entre los hombres en la Comunidad de Madrid En comparación con el modelo tradicional, que implica visitas al hospital cada 3, 6 ó 12 meses y no siempre permite la detección precoz de cualquier tipo de evolución, el nuevo método ofrece mayor frecuencia de monitorización. Además, no aumenta la carga asistencial para los profesionales, que pueden dedicar más tiempo a los casos que realmente lo necesiten. El cáncer de próstata es el tercer tumor más frecuente entre los hombres en la Comunidad de Madrid, detrás del de pulmón y colorrectal. En 2023 provocó 579 defunciones, según el Informe del Estado de la Salud de la Población 2023. Afecta a los adultos maduros y es especialmente importante a partir de los 60 años, siendo más elevada en el grupo de 65 a 79 años.

28 Agosto 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad