INCIBE

Lectura Recomendada: Gestión de crisis de ciberseguridad en empresas, por INCIBE

Jarana

Gestión de crisis de ciberseguridad en empresas. A través de esta guía de ciberseguridad se pretende proporcionar a las medianas empresas las herramientas y estrategias necesarias para procurar la seguridad y estabilidad de sus operaciones frente a una crisis de ciberseguridad. Esta guía desarrolla de forma clara y sencilla los siguientes aspectos: Alcance y normativa. Definición de crisis de ciberseguridad. Buenas prácticas para la gestión de crisis. Fases de una crisis de ciberseguridad. Gestión de crisis ocasionadas por incidentes en proveedores (cadena de suministro). Descargar guía aquí: Gestión de crisis de ciberseguridad en empresas | Empresas | INCIBE

24 Febrero 2025

INCIBE e IMMUNE Technology Institute formarán gratuitamente a más de 400 madrileños en ciberseguridad y emprendimiento

Rincón del CISO

El programa Cyber Talent ofrecerá actividades de captación, incubación y aceleración de proyectos en ciberseguridad hasta 2026. La iniciativa, que inicia el 30 de enero, recorrerá diversos puntos de la comunidad hasta el 26 de febrero. El Instituto Nacional de Ciberseguridad (INCIBE), dependiente del Ministerio para la Transformación Digital y de la Función Pública a través de la Secretaría de Estado de Digitalización e Inteligencia Artificial, y IMMUNE Technology Institute, un hub de talento tecnológico, han lanzado en Madrid el programa Cyber Talent. Esta iniciativa tiene como objetivo promover soluciones tecnológicas avanzadas y el desarrollo de empresas emergentes en el ámbito de la ciberseguridad, a través de talleres, eventos y actividades enfocadas en la captación, incubación y aceleración de startups. Cyber Talent es una iniciativa dentro del programa INCIBE Emprende, que se desarrolla en el marco del Plan de Recuperación, Transformación y Resiliencia, con la financiación de los Fondos Next Generation-EU. Las actividades formativas comenzarán el 30 de enero y continuarán hasta el 26 de febrero, con el objetivo de formar a más de 400 madrileños mediante una serie de actividades gratuitas. Este proyecto forma parte de un esfuerzo estratégico para impulsar el emprendimiento y la innovación en ciberseguridad en España, con un objetivo total de formar a 9.000 personas de forma gratuita hasta 2026. Además de su actividad en Madrid, el programa recorrerá otras comunidades autónomas como Asturias, Cantabria, Galicia, País Vasco, Valencia, Murcia, Navarra, Castilla-La Mancha y Castilla y León, centrándose especialmente en las regiones con menos empresas de ciberseguridad. De hecho, se desarrollará el 50% de las acciones en áreas con menos de 10 compañías especializadas en este sector. Según datos de la Guardia Civil, se prevé un incremento de los ciberdelitos, alcanzando las 150.000 denuncias por delitos cibernéticos. Además, según S21sec, España se posicionó como el quinto país más afectado por ciberataques a nivel global, registrando 58 incidentes de ransomware en los primeros seis meses del año, un aumento del 38% en comparación con el mismo período de 2023. La ciberseguridad se ha convertido en una prioridad clave en la toma de decisiones estratégicas de alto nivel. Juan Riva, CEO y fundador de IMMUNE Technology Institute, comenta: "Generar vocaciones en tecnología es uno de los principales objetivos de IMMUNE desde su fundación. Este proyecto, en colaboración con INCIBE Emprende, tiene como propósito identificar, fomentar y desarrollar el talento en ciberseguridad que existe en España, brindando una oportunidad única para hacerlo". Apoyo a los emprendedores INCIBE Emprende fue creado con el fin de impulsar el emprendimiento en ciberseguridad. Este programa busca fortalecer las capacidades de ciberseguridad de ciudadanos, pymes y profesionales, además de fomentar el ecosistema del sector. Durante el periodo 2023-2026, INCIBE continuará acompañando a los emprendedores y startups españolas de ciberseguridad en todo el proceso emprendedor, desde la fase inicial de captación de ideas hasta la incubación y aceleración. En este contexto, INCIBE ha apoyado durante más de 7 años el emprendimiento en ciberseguridad, reflejando su impacto en la red de Alumni, que incluye algunas de las startups más relevantes del sector a nivel nacional e internacional. Las actividades e iniciativas de INCIBE Emprende se enmarcan dentro del Programa de Impulso a la Industria de la Ciberseguridad Nacional, parte del Plan de Recuperación, Transformación y Resiliencia (PRTR), en el Componente 15, Inversión 7: Ciberseguridad, para fortalecer las capacidades de ciudadanos, pymes y profesionales, e impulsar el sector. Sobre INCIBE El Instituto Nacional de Ciberseguridad (INCIBE) es una entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, bajo la Secretaría de Estado de Digitalización e Inteligencia Artificial. Se ha consolidado como una entidad referente en ciberseguridad y confianza digital para ciudadanos y empresas, siendo también un motor de transformación social y de innovación, promoviendo la I+D+i y el talento. Sobre IMMUNE Technology Institute IMMUNE Technology Institute es un hub generador de talento tecnológico europeo, fundado en 2019. Su enfoque educativo, basado en la resolución de casos prácticos y un enfoque humano de la tecnología, ofrece una amplia variedad de programas formativos, que incluyen grados, másters, cursos de actualización y programas de verano para jóvenes. Además de contar con un profesorado de alto nivel, IMMUNE TECHNOLOGY INSTITUTE tiene una red de partners educativos, empresariales, institucionales y tecnológicos de primer nivel, que incluyen Amazon, Google, Banco Santander y HP.

31 Enero 2025

INCIBE celebrará el próximo 11 de febrero el Día de Internet Segura 2025

Rincón del CISO

El Instituto Nacional de Ciberseguridad (INCIBE) celebrará el próximo 11 de febrero de 2025 el Día de Internet Segura, una jornada dedicada a promover el uso seguro y responsable de Internet entre niños, niñas y jóvenes. Este evento, de alcance internacional y conocido como Safer Internet Day (SID), está impulsado por la red INSAFE/INHOPE con el respaldo de la Comisión Europea. La programación de actividades, organizada por INCIBE en colaboración con el Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales, tendrá lugar en formato presencial y online desde la Universidad Politécnica de Valencia (UPV). Las actividades comenzarán a las 10:00 horas en el edificio Nexus de la UPV y podrán seguirse en directo a través de la web oficial: www.incibe.es/eventos/sid. Entre las principales actividades destaca un taller didáctico interactivo dirigido al alumnado desde 4º de primaria hasta la ESO. Este taller, diseñado en colaboración con el Instituto Nacional de Tecnologías Educativas y de Formación del Profesorado (INTEF), lleva por título “Piensa, conecta y elige tu camino en Internet” y busca fomentar la toma de decisiones inteligentes frente a situaciones como el ciberacoso, los contenidos perjudiciales o los retos virales. Los participantes trabajarán con casos prácticos para reflexionar sobre las consecuencias de sus decisiones y aprender a gestionarlas de forma responsable. Este taller no requiere inscripción previa. Los docentes únicamente deberán conectarse a la retransmisión en directo desde las aulas a través de la web www.incibe.es/eventos/sid, un poco antes de las 10:30 horas, para seguir la actividad en tiempo real. Además del taller interactivo, el programa incluye tres espacios de debate titulados “La juventud pregunta”, en los que jóvenes pertenecientes a la Plataforma de Infancia entrevistarán a representantes de diferentes operadores de servicios digitales. El objetivo de estos debates es reflexionar sobre los pasos necesarios para lograr un equilibrio saludable en el uso del entorno digital. Por otro lado, se ofrecerá una charla informativa titulada “017, el botiquín de la ciberseguridad”, presentada por el servicio Tu Ayuda en Ciberseguridad de INCIBE, en la que se explicará cómo el número 017 puede ser un recurso esencial para resolver dudas o problemas relacionados con la ciberseguridad. Durante el evento, también se celebrará la entrega de premios de la tercera edición del concurso “¿Qué es para ti el 017?”, reconociendo las mejores contribuciones de los participantes. El Día de Internet Segura 2025 será una oportunidad única para involucrar a estudiantes, docentes y familias en la construcción de un entorno digital más seguro y consciente, a través de actividades educativas y reflexivas diseñadas para fomentar el aprendizaje y la participación activa.

28 Enero 2025

Entrevista a Isabel Fernández: «Las universidades tenemos el compromiso con la sociedad de formar a futuros profesionales que sepan aplicar la tecnología con propósito»

Sin categoría

Luis Hidalgo, Responsable de Talento en Ciberseguridad de INCIBE, entrevista a Isabel Fernández, Rectora de la Universidad Alfonso X Luis Hidalgo:  Isabel, ¿puedes contarnos cómo surge la colaboración entre la Universidad Alfonso X el Sabio (UAX) e INCIBE para abrir el Aula de Ciberseguridad y Criptografía Post-cuántica? Isabel Fernández: Como sabes, los ciberataques han crecido de forma exponencial en la última década. Según el Balance de Ciberseguridad relativo al año 2023 de INCIBE, los incidentes crecieron un 24% con respecto al año anterior, afectando tanto en el ecosistema empresarial como a la ciudadanía. Estas cifras revelan el impacto creciente que tiene la ciberseguridad en la esfera económica y el bienestar social, pero también ponen de manifiesto la necesidad de contar con profesionales que tengan las competencias necesarias para manejar las infraestructuras tecnológicas, y garantizar la seguridad de la información ante el nuevo paradigma que se avecina. Con este objetivo común, el de formar a los futuros profesionales de la ciberseguridad en las tecnologías cuánticas y garantizar un marco seguro de los datos a favor de las personas, la Universidad Alfonso X el Sabio y el Instituto Nacional de Ciberseguridad nos unimos para crear el Aula de Ciberseguridad y Criptografía Post-cuántica UAX-INCIBE. Este espacio abierto a profesionales, académicos y estudiantes contribuirá a transferir conocimiento y generar debate en torno a un ámbito transversal al resto de las tecnologías en las distintas áreas de actividad y en particular, en la protección de las personas vulnerables. L.H.: ¿Qué objetivos persigue esta iniciativa y cuál será el impacto esperado para la comunidad universitaria y el sector de ciberseguridad en España? I.F.: Las universidades tenemos el compromiso con la sociedad de formar a futuros profesionales que sepan aplicar la tecnología con propósito, desde la responsabilidad y la ética. Contribuir a reforzar los sistemas y proteger la información sensible forma parte de la misión de la universidad de capacitar y preparar al alumnado para dar respuesta a esta necesidad. Con esta aula, estamos contribuyendo a ello, y vamos a impactar de forma positiva en el ecosistema empresarial, generando el talento que requieren las compañías para seguir impulsando el desarrollo económico y social. Y lo vamos a conseguir potenciando un programa de masterclasses mensuales que hemos arrancado con José Luis Escrivá, Gobernador del Banco de España, quien durante su etapa como ministro para la transformación digital impulsó la ley de Ciberseguridad. Cada mes durante el curso académico contaremos con referentes internacionales en el desarrollo y aplicación de tecnologías para que nuestros estudiantes puedan ahondar en las tecnologías cuánticas, las amenazas que pueden plantear a la ciberseguridad actual y cómo desarrollar sistemas criptográficos que sean resistentes a estos ataques. L.H.: Desde tu punto de vista, ¿por qué es relevante invertir en criptografía post-cuántica en este momento? I.F.: La criptografía post-cuántica es crucial por razones estratégicas, tecnológicas y de seguridad.  Hoy en día, ya es fundamental para garantizar la protección de los datos en todos los ámbitos, desde transacciones bancarias, comunicaciones, identidades o nuestras huellas digitales. Sin embargo, la disrupción de la computación cuántica plantea un nuevo reto para seguir manteniendo esta privacidad puesto que tiene el potencial de generar algoritmos que rompan con facilidad estos modelos criptográficos. Nos encontramos en un escenario ante el que es vital invertir para migrar de forma segura los algoritmos post-cuánticos a los sistemas actuales. Pero también es esencial porque nos ayudará a proteger las infraestructuras críticas y los datos sensibles a largo plazo en un mundo hiperconectado, a crear un espacio de confianza global, así como a potenciar la innovación tecnológica. Empresas como Microsoft o IBM, con las que tenemos fuertes lazos en UAX, están invirtiendo en computación cuántica, al igual que lo están haciendo los organismos públicos y los gobiernos a nivel mundial, como Estados Unidos, China y la Unión Europea. Estamos avanzando en esta carrera tecnológica global con un compromiso común, la seguridad nacional, pero también para minimizar el impacto de los ataques maliciosos, el impulso de la competitividad económica, la innovación, y el bienestar social.  L.H.: En tu experiencia como rectora, ¿qué aprendizajes sobre resiliencia has aplicado para liderar en un entorno tan dinámico como la educación superior? I.F.: La llegada de las tecnologías disruptivas está transformando no solo el ecosistema profesional, económico y social.  Aunque ya se está trabajando en el desarrollo de protocolos postcuánticos, estos están mostrando desafíos y debilidades en su despliegue que los hacen vulnerables a ciberataques o generan ineficiencias por el gran poder computacional o la capacidad de almacenamiento que requieren. Esto nos está haciendo también evolucionar  y adaptar nuestros programas de forma acelerada para alinearla con los cambios que estamos viviendo. Al mismo tiempo, está impulsando la investigación hacia la mejora e innovación de los sistemas criptográficos existentes, mientras se anticipan amenazas futuras para reforzar la seguridad digital en la era cuántica emergente. Liderar un entorno tan dinámico como este, requiere tener la capacidad de acomodarnos a los cambios para continuar abanderando el conocimiento y trasladarlo a los futuros profesionales, para que puedan aplicarlo con propósito y responsabilidad social.  Como rectora, entiendo que las decisiones que tomemos hoy sobre ciberseguridad y computación cuántica no solo protegerán nuestros sistemas y datos, sino que también establecerán las bases para una nueva era de innovación y desarrollo. Es nuestro deber anticiparnos al cambio y formar líderes capaces de enfrentar los retos de un mundo cuántico y entenderlo en el marco del propósito, sea cual sea su profesión. Y ello podemos hacerlo con una visión clara, con sólidas alianzas estratégicas, y un compromiso firme con la formación, la investigación y la innovación. L.H.: ¿Qué hábitos personales consideras esenciales para mantener el enfoque y el liderazgo en tiempos de cambio? I.F.: Mantener el foco y el liderazgo en tiempos de cambio requiere adoptar hábitos saludables que fomenten la salud física y mental para desarrollar la resiliencia emocional, tener la capacidad de tomar decisiones estratégicas y contribuir a la comunidad. Por otra parte, tanto en mi capacitación, como en la de los propios estudiantes, es la convicción de que la formación continua y el aprendizaje a lo largo de toda la vida es vital para comprender mejor los desafíos emergentes, pero también para anticiparnos a las tendencias. Estas competencias se conjugan a la perfección con soft skills que son primordiales en el contexto actual, como son el pensamiento analítico y la comunicación efectiva, que en UAX trabajamos a través del storytelling; tener la capacidad de estar abiertos a nuevas ideas, y saber tomar las decisiones de forma reflexiva, pero ágil, aportando el feedback necesario para avanzar y hacerlo con responsabilidad. L.H.: ¿Qué amenazas cibernéticas crees que están más subestimadas por la población general y qué consejos darías para mitigarlas? I.F.: Aunque se trata de una de las amenazas cibernéticas más frecuentes, el phishing se mantiene con uno de los ataques más subestimadas por la población general. A pesar de que estamos familiarizados con él, hay una gran parte de la población que cae en este tipo de fraude. Esta amenaza es preocupante debido a la creciente sofisticación de las técnicas utilizadas y la llegada que tiene por su multicanalidad a un amplio espectro de la sociedad. Otro ataque a tener en cuenta es el ransomware, que puede afectar tanto a individuos como a organizaciones. Aunque los grandes ataques suelen recibir más atención mediática, los usuarios particulares deberían protegerse igualmente de forma adecuada, para evitar los secuestros de información sensible. Para salvaguardarnos de estas prácticas, abogo por la educación continua, contar con sistemas de autenticación multifactor, hacer más robustos los sistemas de acceso, tener precaución con el uso de redes públicas y verificar la autenticidad de las fuentes antes de interactuar o descargar cualquier tipo de información. L.H.: Fuera del ámbito académico, ¿qué aficiones o actividades te ayudan a desconectar y mantener el equilibrio entre lo profesional y lo personal? I.F.: Como decía antes, considero imprescindible para desarrollar una vida plena encontrar tiempo y disciplina para mantener hábitos saludables en relación con la actividad física, la alimentación y el sueño. Y algunas de mis aficiones son la ciencia ficción y la arquitectura, lo que me permite viajar a veces sin salir de casa y otras recorriendo muchos kilómetros. L.H.: Para cerrar, ¿qué mensaje te gustaría transmitir a los jóvenes interesados en la ciberseguridad y la tecnología? I.F.: El sector de la ciberseguridad es ya uno de los que menor tasa de desempleo tienen en España. Datos de mercado cifran en más de 100.000 los profesionales que trabajan en él, y se estima que para cubrir la demanda de talento actual sería necesario casi duplicar esta cifra. Kaspersky estima que más del 30% de las empresas europeas no son capaces de cubrir las posiciones de profesionales cualificados en ciberseguridad. Por tanto, nos encontramos, ante una oportunidad, por un lado, profesional, para los jóvenes interesados por esta materia, pero, por otro, una ocasión ideal de estar preparados con las herramientas y conocimientos clave para entender las necesidades y retos que nos plantean los nuevos paradigmas y ser un agente importante a la hora de garantizar un desarrollo que nos beneficie a todos. El primer paso para ello es aprender junto a los mejores profesionales y profesores que conozcan de cerca cómo se está configurando la esfera de la ciberseguridad y su integración con otras tecnologías. Desde nuestra aula INCIBE-UAX, ubicada en el campus UAX Madrid Chamberí, creamos un ecosistema dinámico en el que estudiantes, investigadores, startups y empresas convivirán, impulsando el aprendizaje a través del diálogo y el desarrollo de proyectos conjuntos. A ello se une que el campus alberga, además, la Facultad Business & Tech de UAX, un modelo formativo pionero en España diseñado junto a grandes empresas como Microsoft, IBM o Santander, entre otras, para escuchar las necesidades de talento que existen y alinearlas con la oferta formativa. Este foro en una institución educativa que apuesta por la innovación y que les permitirá aprender y mantenerse actualizados entendiendo cómo se aplica la ciberseguridad en diferentes sectores.

7 Enero 2025

INCIBE impulsa la ciberseguridad en los medios de comunicación con un presupuesto de 15 millones de euros

Rincón del CISO

Sede del Incibe en León. © INCIBE El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha puesto en marcha una iniciativa estratégica destinada a mejorar la ciberseguridad en las empresas y profesionales del sector de los medios de comunicación en España. Este plan, comunicado a través de una nota oficial, busca abordar los retos actuales en materia de seguridad digital, identificando como prioridad la formación, la sensibilización y la concienciación en ciberseguridad. La iniciativa está dirigida tanto a los empleados de los medios como a sus usuarios finales, quienes pueden beneficiarse de estas acciones formativas. De la inversión total de 15 millones de euros asignada al proyecto, 10 millones se destinarán a iniciativas que fortalezcan y mejoren las capacidades en ciberseguridad a través del desarrollo de nuevos recursos. Los 5 millones restantes se emplearán para implementar programas de formación que promuevan el talento en ciberseguridad, con especial atención a los profesionales del sector. El plazo para la presentación de propuestas comienza este jueves y estará vigente hasta el 30 de junio de 2025. Los proyectos destinados al fortalecimiento de capacidades deberán completarse antes del 30 de junio de 2026, mientras que los orientados a la formación deberán finalizar antes del 31 de diciembre de 2025. Podrán participar en esta convocatoria empresas del ámbito de los medios de comunicación, así como asociaciones empresariales, federaciones y entidades sin ánimo de lucro que representen a este sector. Los participantes pueden incluir editores, organizaciones de prensa escrita, emisoras de radio y cadenas de televisión, entre otros. El desarrollo de los proyectos se formalizará mediante convenios de colaboración entre el INCIBE y las entidades seleccionadas. Estas alianzas estarán orientadas a crear y distribuir recursos específicos, como herramientas, materiales didácticos y programas formativos diseñados para aumentar la sensibilización y fortalecer las competencias digitales en ciberseguridad a distintos niveles educativos. Además de estos objetivos principales, las propuestas podrán incluir el diseño de soluciones tecnológicas específicas para ciberseguridad, así como la promoción de una cultura de seguridad digital en el sector. También se incentivará la generación de recursos de sensibilización destinados tanto a los profesionales de los medios como a la ciudadanía en general, a través de materiales educativos, cursos especializados y eventos de concienciación. Con esta iniciativa, el INCIBE busca consolidar su papel como referente en la mejora de la ciberseguridad a nivel nacional, aportando herramientas y conocimientos clave para que el sector de los medios de comunicación esté mejor preparado frente a las crecientes amenazas en el entorno digital.

27 Diciembre 2024

INCIBE e IMMUNE Technology Institute forman en ciberseguridad a más de 5.000 personas de manera gratuita durante 2024 en España

Sin categoría

El programa Cyber Talent busca impulsar soluciones tecnológicas avanzadas y fomentar el desarrollo de empresas emergentes en el campo de la ciberseguridad. La iniciativa se ha llevado a cabo en regiones como Asturias, Cantabria, Castilla La Mancha, Castilla León, Galicia, Madrid, Murcia, Navarra y País Vasco. El proyecto ofrecerá actividades de captación, incubación y aceleración de proyectos en ciberseguridad hasta 2026. El Instituto Nacional de Ciberseguridad (INCIBE) e IMMUNE Technology Institute, hub de talento tecnológico, han formado, en menos de un año, a más de 5.000 personas en ciberseguridad de manera gratuita por toda España, que han participado en alguno de los 210 actos llevados a cabo durante estos meses en 29 ciudades diferentes. En este primer año, se han llevado a cabo actividades en comunidades como Asturias, Cantabria, Castilla-La Mancha, Castilla y León, Galicia, Madrid, Murcia, Navarra y País Vasco. Además, se han incubado 20 proyectos y acelerado 10 empresas emergentes en ciberseguridad. El programa de Cyber Talent, iniciado en marzo como un acuerdo estratégico entre ambas entidades, tiene como objetivo impulsar soluciones tecnológicas avanzadas y fomentar el desarrollo de empresas emergentes en el campo de la ciberseguridad. Para ello, se llevan a cabo talleres, eventos y acciones de captación, incubación y aceleración de startups vinculadas a la ciberseguridad. El proyecto prioriza las áreas con mayor necesidad, comenzando por aquellas comunidades con un número reducido de empresas de ciberseguridad. En concreto, se estima que el 50% de las acciones se desarrollen en territorios donde operan menos de 10 compañías especializadas, destacando el compromiso con equilibrar oportunidades en todo el territorio nacional. Este programa se enmarca dentro deINCIBE EMPRENDE en el marco del Plan de Recuperación, transformación y resiliencia, financiado por la UE- Next Generation EU”. “España figura como uno de los países más ciberseguros del mundo, pero también se encuentra entre los más ciberatacados. Esto se debe a que nuestro tejido empresarial no está adoptando las tecnologías adecuadas y la concienciación de la población es insuficiente. Por ello, es imprescindible aumentar esta concienciación”, comenta LisbethBlanca, directora del proyecto CyberTalent. En el último año, España ha experimentado un aumento significativo en ciberataques, siendo un ejemplo de ello casos como el de la DGT, Iberdrola, Santander y muchas otras grandes compañías. En 2023, los ciberataques gestionados por la CCN llegaron a superar los 100.000, superando en un 93% las cifras del año pasado.  En una sociedad que tiene como punto de mira la digitalización, la ciberseguridad es un actor clave.  Tal y como ha expresado Juan Riva, CEO y fundador de IMMUNE Technology Institute “Programas como Cyber Talent, son claves para nuestro futuro. Es un hecho que nuestra sociedad se digitaliza, pero también es una realidad que no se nos está protegiendo lo suficiente ante las nuevas amenazas del mañana. Por ello, tenemos que formar a las personas y hacer atractivos empleos de alto valor y de gran relevancia en sectores estratégicos como la ciberseguridad”.  SOBRE IMMUNE TECHNOLOGY INSTITUTE IMMUNE TECHNOLOGY INSTITUTE es el hub generador de talento en el sector tecnológico a nivel europeo que se constituyó en 2019. A través de un método educativo basado en el case to be solved y en un enfoque humano de la tecnología, IMMUNE oferta una amplia variedad de formaciones, como grados, másters, cursos de actualización o cursos de verano para los más jóvenes. Además de la calidad del profesorado, IMMUNE TECHNOLOGY INSTITUTE cuenta con partners educativos, empresariales, institucionales y tecnológicos de primer nivel, entre los que destacan Amazon, Google, Banco Santander, o HP.

11 Diciembre 2024

M.ª Laura Mosqueda, CEO y Founder de  TechHeroX. «Descubre qué personaje tienes al mando y te diré cómo serás hackeado»

Rincón del CISO

Un proyecto de TechHeroX, Ticsmart y Softcom en colaboración con INCIBE, para la sociedad. Ya es posible conocer con un test cuál de tus rasgos de personalidad tiene el control de tus reacciones ante un ciberataque. Este test es parte de la fase de entrenamiento del algoritmo E.V.E. (por sus siglas en inglés: Emotions and Vulnerabilities Exposed and Protected) y es un adelanto sobre cómo funciona este innovador proyecto de ciberseguridad personalizada y predictiva. EVE: La Herramienta Predictiva para la Ciberseguridad Personalizada La colaboración entre TechHeroX, Ticsmart, Softcom y el Instituto Nacional de Ciberseguridad (INCIBE) ha dado lugar a uno de los desarrollos más innovadores en ciberseguridad: el algoritmo EVE (Emotions and Vulnerabilities Exposed and Protected). Este proyecto multidisciplinario se centra en un objetivo ambicioso y necesario: fortalecer la defensa interna, mediante el uso de los factores del comportamiento humano. Con el respaldo de la IECPI del INCIBE, en el marco del Plan de Recuperación, Transformación y Resiliencia (PRTR) con la financiación de los Next Generation EU, EVE surge como respuesta a la creciente necesidad de una ciberseguridad proactiva, que no solo identifique amenazas técnicas, sino que comprenda las vulnerabilidades humanas que los atacantes buscan explotar. 1.  ¿Cómo funciona EVE? El algoritmo EVE se basa en el análisis de múltiples variables psicológicas y contextuales que influyen en las decisiones que los usuarios toman frente a un ciberataque. Factores como la inseguridad, curiosidad o impulsividad son evaluados a través de un test que ofrece un perfil de vulnerabilidad de cada usuario. Según María Laura Mosqueda, CEO de TechHeroX, este test se integra en una plataforma de Neurociberseguridad, orientada a empresas, para prevenir incidentes, al analizar los puntos débiles de sus colaboradores. Es un proyecto que busca transformar la ciberseguridad en una práctica personalizada. Esta plataforma representa una revolución en la forma de entender la protección digital, transformando a cada usuario en su propio “auto-antivirus”, actualizado en tiempo real en función de su perfil emocional y las amenazas del entorno. 2. La Ciencia tras el Algoritmo EVE se apoya en conceptos científicos consolidados, integrando el Sistema de Inhibición Conductual (BIS) y el Sistema de Activación Conductual (BAS). Ambos sistemas reflejan el nivel de impulsividad o cautela de cada persona frente a estímulos externos. También contempla la necesidad de cognición, las variables contextuales, es decir, cómo afecta el entorno; las variables tecnológicas; y por último el modelo de procesamiento de la información. La predicción tiene una base científica, que ha elaborado Lucía Halty, Directora de la Cátedra de Innovación y Salud Mental Digital de la Universidad Pontificia Comillas, en colaboración con Eugenia Hernández (Directora de la UNINT Unidad de Análisis de Inteligencia de la Universidad Autónoma de Madrid). Como explican las expertas, si, por ejemplo, detectamos que tenemos un factor de inhibición conductual muy alto, ¿esto qué significa? El BIS es el freno, es lo que me lleva a no actuar impulsivamente, a ser cauteloso. Esto puede ser un factor de protección ante un ciberataque, es decir, te protege de tomar decisiones precipitadas. Pero si la forma del ciberataque está planteada como un castigo, y yo tengo un BIS alto, las personas con un BIS alto son particularmente sensibles a señales de advertencia o a la posibilidad de resultados negativos. Esta sensibilidad puede llevar a tomar acciones rápidas para evitar a toda costa cualquier consecuencia negativa, por ejemplo, a hacer click para evitar un supuesto bloqueo de tu cuenta bancaria. El cerebro en ese momento no diferencia entre amenazas reales o falsas. Intentamos explicar a las personas qué significa tener un BIS alto, medio o bajo. Que el  BAS, sistema de activación conductual te hace ser impulsivo. Eres capaz de hacer click muy rápidamente a cierto estímulo: por ejemplo, te llega una oferta particularmente atractiva a tu bandeja de entrada. El mensaje perfecto para que tu BAS se active, como eres muy impulsivo vas a caer en el ciberataque, no vas a buscar contrastarlo, no vas a tener calma, y esto lo conocen los hackers. Ellos saben cómo manipularnos psicológicamente, cómo manipular nuestros recuerdos, cómo hacer que tomemos decisiones de una forma apresurada. De esta manera, EVE logra un enfoque predictivo, ayudando a los usuarios a identificar patrones de comportamiento que podrían exponerles a riesgos digitales. Este conocimiento se retroalimenta constantemente, ya que el algoritmo se actualiza con cada nueva decisión, integrando el aprendizaje de los usuarios para perfeccionar sus predicciones. 3. Un Proyecto Colaborativo EVE es el resultado de una colaboración multidisciplinar entre expertos en tecnopedagogía, tecnología, psicología y seguridad digital, que aportan conocimientos en perfilado, análisis forense y ciberseguridad. El equipo, aborda la ciberseguridad como un desafío integral en el que confluyen aspectos tecnológicos, emocionales y de conducta humana. 4. La Neurociberseguridad en las Empresas El proyecto se implementará en una plataforma de Neurociberseguridad accesible a empresas que deseen fortalecer su defensa contra amenazas internas. Con esta herramienta, cada organización detectará posibles vulnerabilidades en sus colaboradores, brindándoles herramientas de autoconocimiento que les permitan mejorar su resistencia frente a ciberataques. Este enfoque resulta innovador porque transforma la ciberseguridad en una disciplina personal. Los usuarios ya no son considerados únicamente eslabones débiles, sino actores informados que pueden reforzar su conducta online, previniendo errores derivados de impulsos emocionales. EVE te protegerá de ti mismo, de cómo eres, para que intentes evitar los peligros. En el ámbito digital, los humanos no tenemos factores de supervivencia, no hemos generado una respuesta instintiva a las amenazas, como sí ocurre cuando oímos el rugido de un león, aunque nunca hayamos estado en la sabana. EVE es capaz de predecir si vamos a caer en un tipo de ciberataque o en otro dependiendo de todas estas variables. 5. Proyecciones y Lanzamiento Se espera que EVE esté disponible en el mercado a mediados de 2025. Actualmente se está perfeccionando el sistema de alerta que conecta los perfiles de vulnerabilidad de los usuarios con un semáforo de riesgo para la organización. Este sistema guía tanto a usuarios como a empresas para que se anticipen a ciberamenazas mediante simulaciones personalizadas y microhistorias que ilustran cómo y por qué se toman ciertas decisiones. Conclusión El algoritmo EVE redefine el concepto de ciberseguridad al introducir la dimensión emocional y cognitiva en el análisis de riesgos. A través de una comprensión profunda de las vulnerabilidades personales, EVE convierte el autoconocimiento en un escudo digital, cambiando el paradigma de una ciberseguridad reactiva a una proactiva y personalizada. Con EVE, cada usuario tiene la oportunidad de conocerse mejor y así prevenir ataques, protegiendo no solo a las organizaciones, sino también a la persona detrás del perfil digital. 6. Escaneando este código QR podrás descubrir qué personaje tienes al mando y cómo te podrán hackear. Además, no solo estarás mejorando tu ciberseguridad, sino que con tu participación ayudas a la investigación y entrenamiento del algoritmo que permitirá que otras personas puedan tomar también el control de su protección. María Laura Mosqueda Tablante, CEO y Founder de TechHeroX

4 Noviembre 2024

Informe dinámico de mapeo de actores del ecosistema startup de España para el sector de la ciberseguridad

Rincón del CISO

En colaboración con el área de Internacionalización de empresas en ciberseguridad, INCIBE ha realizado este resumen ejecutivo destacando cómo las dinámicas macroeconómicas y las condiciones específicas del mercado han influido en las inversiones en ciberseguridad en España, ofreciendo insights valiosos para inversores y administración pública. El informe proporciona una base sólida para mejorar el entendimiento del contexto actual así como las oportunidades y desafíos futuros en este campo. En el siguiente se detallan las inversiones en el sector de la ciberseguridad en España, con un enfoque especial en el contexto macroeconómico actual y la evolución de estas inversiones desde el ejercicio 2018 hasta 2023. Los puntos clave abordados son los siguientes:  Se analiza el sector de la ciberseguridad en España en el contexto de su importancia creciente en el panorama tecnológico global.  Se revisan los cambios en los tipos de interés y su impacto en las inversiones en tecnología y ciberseguridad desde 2020 hasta 2023.  Se discute el impacto de la situación económica global, incluyendo factores como la inflación y el crecimiento económico.  Se ofrece un desglose detallado de las inversiones año por año, resaltando los principales actores y tendencias.  Se profundiza en los eventos y rondas de financiación significativas por actor y geografía evaluando cómo las condiciones económicas y las nuevas amenazas han influido en las inversiones. Por último se presentan lecciones aprendidas y se proyectan tendencias futuras, proponiendo estrategias para fortalecer la resiliencia y la innovación en el sector. Se puede encontrar el informe completo aquí: https://www.incibe.es/sites/default/files/Emprendimiento/Informe%20ecosistema%20actores%20ciberseguridad.pdf

26 Julio 2024

Cómo no caer en las «ciberestafas vacacionales»

Sin categoría

 Los ciberdelincuentes saben perfectamente qué tipo de campañas realizar en cada período del año y, aunque las hay que son una constante durante los 365 días, algunas son más específicas de las vacaciones de verano: aumentan las estafas -a veces muy elaboradas- relacionadas con viajes y alquileres vacacionales. No hay por tanto que bajar la guardia en los períodos de descanso y siempre desconfiar de las urgencias. Un consejo esencial, señala Josep Albors, director de investigación y concienciación de ESET España, es acudir a las páginas y aplicaciones oficiales de las empresas que habitualmente se usan para contratar servicios o hacer compras características del verano. “Y desconfiar de mensajes, correos y llamadas que dicen provenir de estas empresas y plataformas”, continúa el experto en ciberseguridad. En las estafas vacacionales los delincuentes, por ejemplo, anuncian una vivienda turística, que puede existir o no, y que por lo general muestra una magnífica ubicación y estado, y un precio por debajo del mercado. Esto atrae la atención del usuario pero el objetivo suele ser quedarse con su dinero, advierte el Banco Santander en su blog. Desconfía de los pagos por adelantado Puede ocurrir que el casero ofrezca al cliente realizar el abono fuera de la plataforma oficial de reservas a cambio de un suculento descuento, con la excusa de evitar algún tipo de tasa, pero el objetivo es solo conseguir su dinero. O que diga que está fuera de la ciudad y pida un pago por adelantado comprometiéndose a enviar las llaves por correo o a través de un intermediario, lo que jamás sucede. Pero las estafas pueden ser aún más sofisticadas. Recientemente, los usuarios de Booking denunciaron una donde la víctima ideal es quien cuenta en ese momento con una reserva activa. El ciberdelincuente envía un mensaje privado dentro de la plataforma fingiendo ser el hotel, informando de que la reserva será cancelada si no proporciona en un plazo breve (24 horas) unos datos, advierte en su web la Organización de Consumidores y Usuarios (OCU). El mensaje incluye un enlace que lleva a otra página en la que se solicitan datos personales y de pago. Al ingresarlos, los estafadores tendrán información sobre el método de pago del usuario y podrán utilizarla para robar su dinero. El peligro real es que los mensajes son enviados dentro de la plataforma de reservas y desde la cuenta oficial del establecimiento, lo que hace que sea muy verosímil, resume la OCU, que recomienda desconfiar de las urgencias, consultar directamente al hotel ante la duda y tener cuidado con los enlaces externos. Hay que pensar que los malhechores con sus engaños harán todo lo posible para pasar desapercibidos, por lo que conviene estar atentos para evitar caer en una trampa, recalca Albors, para quien los ciberdelincuentes saben perfectamente qué tipo de campañas realizar en cada período del año; ahora aumentan las relacionadas con los viajes o las rebajas veraniegas. ¿Wifi públicas? Por eso siempre hay que acudir a las web y aplicaciones oficiales y descargarlas desde los mercados también oficiales, como Google Play o App Store, o desde la página del desarrollador, recuerda por su parte el blog del BBVA, que recomienda para unas vacaciones ciberseguras bloquear, además, los dispositivos con una contraseña, un patrón o con reconocimiento facial o huella dactilar, y aplicar buenas prácticas para protegerlos. Entre ellas, según el experto de ESET, actualizar el sistema operativo y aplicaciones utilizadas, evitar descargar ‘apps’ de procedencia dudosa, contar con una solución de seguridad en aquellos dispositivos que lo permitan para detectar ficheros o enlaces maliciosos y proteger el acceso a aplicaciones con información sensible con una capa adicional de seguridad o cifrar el dispositivo. Y siempre desconfiar de un precio excesivamente barato, de las fotos tremendamente atractivas, usar métodos de pago fiables, fijarse en la ortografía de los mensajes -muchos correos maliciosos contienen faltas o erratas-, actualizar las contraseñas -la más usada en España en 2023 fue ‘admin’, a descifrar en un segundo-; y pensar dos veces antes de subir una imagen a las redes. Una fotografía o un vídeo pueden revelar mucha más información de lo que el usuario cree, como su ubicación, el tiempo que va a estar fuera de casa o alguna pista con la que un ciberdelincuente podría preparar el gancho perfecto para un ataque por ingeniería social, recuerda el Instituto Nacional de Ciberseguridad (Incibe). En casi todos los lugares visitables hay redes wifi públicas. Es preferible no usarlas, alerta el Incibe y si hubiese la necesidad de hacerlo, es mejor limitarse a actividades de bajo riesgo, como navegar o leer noticias. Antes de acceder a servicios con usuario y contraseña, hay que asegurarse de que la dirección empieza por “https” y mucho mejor emplear una red privada virtual (VPN).

17 Julio 2024

El INCIBE pone en marcha el primer Laboratorio Nacional de Ciberseguridad, orientado a empresas tecnológicas

Rincón del CISO

Se encuentra en León y en él se han invertido más de 7,5 millones de euros. En este primer Laboratorio Nacional de Ciberseguridad, fabricantes y empresas podrán ensayar sus soluciones antes de incorporarlas al mercado. El objetivo es que puedan asegurarse de que cumplen con los estándares internacionales de ciberseguridad. El Instituto Nacional de Ciberseguridad (INCIBE) ha puesto en marcha, en León, el primer Laboratorio Nacional de Ciberseguridad, un proyecto en el que se han invertido más de 7,5 millones de euros y que está orientado principalmente a las empresas tecnológicas. En él, y según explican desde el INCIBE, «los centros de investigación, empresas y agentes del sector de la ciberseguridad podrán ensayar diferentes soluciones que estén desarrollando, reduciendo así el coste y el tiempo necesario para incorporar al mercado nuevos productos». También actuará como «campo de pruebas, para que se puedan simular amenazas cibernéticas, y desarrollar herramientas y estrategias para proteger la infraestructura digital». Primer laboratorio público dotado de redes 5G El Laboratorio Nacional de Ciberseguridad nace, por tanto, con la misión principal de «incrementar la confianza digital, y potenciar la ciberseguridad y la resiliencia en la industria (en colaboración con fabricantes e investigadores) a través de rigurosos ensayos en tecnologías emergentes como el 5G, los sistemas de control industrial, el Internet de las Cosas (IoT), la Inteligencia Artificial (IA) o los vehículos conectados», señalan desde el INCIBE. Durante su inauguración, que ha tenido lugar este lunes 8 de julio en León, el director general de INCIBE, Félix Barrio, y los expertos del laboratorio, presentaron ejemplos de pruebas de evaluación de la ciberseguridad de redes 5G y dispositivos conectados, tales como teléfonos móviles, drones, o sistemas de control industrial. Porque éste es «el primer laboratorio público dotado de redes 5G para experimentación y análisis de dispositivos conectados mediante herramientas software y hardware», afirman desde el INCIBE. Por ello, fabricantes, usuarios y empresas que desarrollen entornos 5G podrán acceder al laboratorio a efectos de contrastar los requisitos de ciberseguridad de la tecnología. Un laboratorio para cumplir con los estándares internacionales de ciberseguridad La creación del Laboratorio se enmarca en la Ley Europea de Ciberresiliencia (CRA, por sus siglas en inglés) aprobada por el Parlamento Europeo el pasado 12 de marzo. En ella se establecían normas más estrictas en materia de ciberseguridad, para «crear un sistema fiable para los operadores económicos y garantizar que la ciudadanía de la UE pueda utilizar los productos del mercado de forma segura». Esta norma cubre, según explican desde el INCIBE, la práctica totalidad de los productos digitales que se usan por ciudadanos y empresas, requiriendo un complejo y considerable trabajo de verificación y control. Y de ahí partió la necesidad de reforzar las herramientas de seguimiento y verificación a través del recién creado Laboratorio Nacional de Ciberseguridad. Porque en él «se podrán someter a contraste los productos digitales», para verificar, precisamente, «que cumplen con los estándares internacionales de ciberseguridad». «Este laboratorio -dijo el ministro de Transformación Digital, José Luis Escrivá, durante su inauguración- va a servir, entre otras cosas, para comprobar de manera experimental cómo todo tipo de dispositivos que utilizamos en la vida diaria, que tienen conexión a Internet, es decir el Internet de las Cosas, van a cumplir con los estándares que fija el reglamento europeo”. Los vehículos y productos militares, excluidos de la CRA La Ley Europea de Ciberresiliencia (CRA) persigue esencialmente cuatro objetivos: Garantizar que los fabricantes mejoren la seguridad de los productos que tienen elementos digitales en la fase de diseño y desarrollo y a lo largo de todo su ciclo de vida. Garantizar un marco coherente de normas de ciberseguridad, facilitando su cumplimiento por parte de los fabricantes de hardware y software. Mejorar la transparencia de las características de seguridad de los productos con elementos digitales. Y permitir que las empresas y los consumidores utilicen estos productos de manera segura. Sólo se excluyen los productos de carácter médico y los relacionados con la aviación civil, los vehículos y los productos militares. La CRA tampoco cubre los servicios SaaS (en la nube), a menos que estos sirvan para la elaboración de productos con elementos digitales, según concluyen desde el INCIBE.

12 Julio 2024

El déficit de expertos en ciberseguridad de Madrid: 6.000 puestos sin cubrir con los delitos telemáticos subiendo un 20%

Sin categoría

La Comunidad de Madrid ha colocado durante la presente legislatura la digitalización como el sector para avanzar hacia el pleno empleo. Sin embargo, la falta de profesionales capacitados para las empresas está abriendo un problema en ese objetivo por el momento. Según los datos que manejan en el Gobierno regional, tras sus reuniones con distintas compañías, ese déficit ahora mismo ronda los 40.000 trabajadores y el plan de choque que del Gobierno regional suma 63 millones de euros. Uno de los sectores que adolecen de profesionales es el de la ciberseguridad en un momento donde los ciberdelitos han crecido un 25%, hasta situarse en el entorno de los 80.000, en la Comunidad de Madrid y en el que la nueva Agencia de Ciberseguridad regional, publicada en el Boletín Oficial del Estado el 21 de marzo, comienza su andadura. Según las cifras del Instituto Nacional de Ciberseguridad (INCIBE), en 2024 España debería incorporar 80.000 profesionales, pero 30.000 puestos se quedarán sin cubrir. A la capital le corresponden unos 20.000, cifran en la Consejería de Digitalización, y unos 6.000 no se podrán contratar por falta de personal. "Es un sector que demanda muchos empleos y estamos trabajando con las empresas fabricantes para poder cubrirlos. Estamos ante un crecimiento muy rápido de este sector, pero si no hay empleos para implantar las nuevas técnicas no se va a desarrollar a ese ritmo", aseguraba el viernes el consejero de Digitalización madrileño, Miguel López Valverde, en un desayuno informativo con periodistas, pese a que la región cuenta con el 42% de la oferta universitaria en esta materia. El otro proyecto que tiene por delante la consejería, creada ex profeso esta legislatura por orden de Isabel Díaz Ayuso, es la puesta en marcha de una legislación regional para regular la inteligencia artificial, siguiendo los pasos tanto de la normativa europea como de la nacional que se están desarrollando, a través de un decálogo de buenas prácticas. En ese sentido, la Comunidad de Madrid ya ha creado una Oficina Técnica de Impulso de la IA en la que colaboran empresas como Microsoft, la analítica SAS o NTT Data, y un clúster de esta modalidad, ubicado en campus de la Universidad Carlos III, con 40 compañías del sector con la intención de conseguir "nuevos unicornios" -el término para empresas que alcanzan una valoración de 1.000 millones de dólares sin tener presencia en Bolsa-. La intención del Gobierno regional es que esa inteligencia artificial se pueda aplicar tanto en los sectores industriales de la Comunidad como en los servicios públicos con más de un centenar de proyectos que la Consejería de Digitalización ya ha comenzado a desarrollar, siendo el sistema sanitario el principal foco de actuación. Dentro de los mismos se encuentra la Tarjeta Sanitaria Virtual, con 3,2 millones de usuarios con ella activa y cuyas funciones pretende aumentar el departamento de Miguel López Valverde este mes de julio. Entre las cuestiones en las que la Consejería de Digitalización también ha buscado profundizar en su primer año de funcionamiento es en la agilización de los procesos burocráticos, simplificando y digitalizando más de 1.450 trámites tanto para los ciudadanos como para las empresas. En ese mismo camino, el Gobierno regional trabaja en la incorporación de sistemas de voz y asistentes de conversación para que las personas con discapacidad visual o cognitiva encuentren más accesible sus trámites.

10 Julio 2024

DORA, una gran oportunidad para garantizar la resiliencia digital en el sector financiero

Rincón del CISO

Como se constató en la jornada ‘Cuenta atrás para el Reglamento DORA: cómo ayudar a las entidades a estar preparadas’, DORA dotará a las organizaciones de importantes ventajas, como el aumento de la competitividad en el mercado, mayor prestigio de la marca o la incorporación de la cultura de ciberseguridad en la compañía. La importancia y el peso de sectores tan estratégicos en la economía global, como es el financiero es indudable. La paralización de sus actividades por cualquier circunstancia podría suponer graves consecuencias, no solo para ellos mismos, sino para otras muchas organizaciones tanto públicas como privadas, que dependen directa o indirectamente de ellos. Estas fueron algunas de las razones para la aprobación, en diciembre de 2022, del Digital Operational Resilience Act, Reglamento DORA, cuyo propósito es garantizar la resiliencia operativa digital, y cuya plena aplicación será exigible el 17 de enero de 2025. A seis meses de su plena aplicación, la jornada "Cuenta atrás para el Reglamento DORA: cómo ayudar a las entidades a estar preparadas" reunió en Izertis a un grupo de expertos que analizaron la hoja de ruta de la implantación y las claves para garantizar su eficiencia. Abrió el evento el director de Ciberseguridad y Defensa de Izertis, Joaquín Castellón, que fue el encargado de recordar que DORA “puede aplicar tanto a grandes entidades que operan a nivel mundial, como a pequeñas y medianas empresas del sector financiero” y que, por tanto, existen “muchas percepciones de cómo afrontar este reto”. Desde el Instituto de Ciberseguridad de España (Incibe), el responsable del sector estratégico financiero y TIC, Juan Peláez, apuntó que la regulación europea “ayuda a las entidades financieras a poder gestionar todas las amenazas o riesgos que encuentran en el ciberespacio”. Y lo hacen, añadió, a través de varios instrumentos como son la gestión de ese riesgo, la notificación de incidentes, también menos graves, obligada a realizar pruebas de ciberresilencia, los acuerdos de intercambio de ciberamenazas o la monitorización de la cadena de suministros. Oportunidades y retos Fue Javier Piqueres, experto en Tecnologías de la Información para el Banco de España y miembro del grupo español para la regulación de DORA, el encargado de ofrecer la clave de la jornada: “DORA es una gran oportunidad para el sector, no un ejercicio de cumplimiento porque conlleva hacer al sector financiero más resiliente en su conjunto”. En su repaso a las líneas generales del reglamento, el experto ahondó tanto en la gestión del riesgo relacionado con las TIC (gobernanza) como en la notificación y clasificación de incidentes, pasando por la pruebas de resiliencia operativa digital (básicas y avanzadas), la gestión de riesgos tecnológicos derivados de terceros y los acuerdos de intercambio de información. El Reglamento, por tanto, exigirá disponer de un análisis de riesgos que será la base central de la estrategia de seguridad y resiliencia, acompañado de una serie de procedimientos documentados a implementar y cumplir en toda la organización. Respecto a la implementación, hizo hincapié en la opción nacional sobre el doble reporte de incidentes a la NCA y al CSIRT, el escaso margen temporal para desarrollar los procedimientos de notificación de incidentes, las incertidumbres respecto al formato final de los registros de terceros y los mecanismos de recogida, la obligatoriedad de las entidades y las propias estructuras de gobierno. El cierre de la jornada corrió a cargo de Laura Burillo, responsable de Normativa de Ciberseguridad de Izertis, y de María Vidal, socia de Protección de Datos y Nuevas Tecnologías de FinReg360. Ellas fueron las encargadas de dar las claves de DORA e insistir en que el reglamento europeo busca fortalecer la ciberseguridad y la resiliencia del sector financiero. Busca, apuntaron, que las organizaciones implementen un Sistema de Gestión de Seguridad de la Información (SGSI), ya que está inspirada en diferentes normas de seguridad de la información como la ISO 27001 y la ISO 22301, entre otras. Es decir, el objetivo principal es incorporar seguridad a los procesos y la operativa del negocio. La gran mayoría de organizaciones del sector financiero, como entidades de crédito, compañías de seguros, entidades de pago, entidades de dinero electrónico, gestoras, fondos de pensiones, agencias de calificación crediticia… deben cumplir con esta regulación.

2 Julio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad