Sin categoría
La Fundación ASTI ha presentado hoy su I Observatorio Mujer y STEM: qué piensan las jóvenes españolas, el estudio más amplio realizado hasta la fecha en nuestro país para analizar la relación de las alumnas con las materias STEM (Ciencia, Tecnología, Ingeniería y Matemáticas). El informe se basa en un total de 891 cuestionarios aplicados sobre alumnas desde 3º de ESO hasta la universidad de diversas provincias españolas y tiene como objetivo entender de forma cualitativa las percepciones, valoraciones, emociones y creencias que presentan las alumnas sobre las materias STEM y cómo éstas evolucionan a lo largo de su itinerario educativo. El estudio ha sido dado a conocer durante un evento celebrado en el Palacio Real de Madrid, gracias a la colaboración de Patrimonio Nacional. La presidenta del Consejo de Administración de Patrimonio Nacional, Ana de la Cueva, ha realizado la apertura de un acto donde el director de Innovación Educativa de la Fundación ASTI, Roberto Ranz, ha presentado las conclusiones fundamentales. La tecnología, la ingeniería y las matemáticas gustan poco Las conclusiones evidencian la desafección que siente el alumnado femenino hacia las STEM, en especial hacia las ingenierías y los grados de tecnología, que son hoy los que presentan mayores tasas de empleabilidad, mejor perspectiva de futuro y mejor remuneración. Así, solo un 1% de las alumnas de ESO están interesadas en estudiar un grado del ámbito TIC, un 3% en el caso de Bachillerato; y solo un 5% de alumnas de ESO tienen intención de convertirse en ingenieras, frente al 3% de las de Bachillerato. En el lado opuesto, se encuentran las carreras de Ciencias de Salud que son, dentro de las STEM, las más atractivas para las chicas. Así, el 30% de las alumnas de ESO pretenden elegirlas; una cifra que asciende hasta el 36,8% en Bachillerato. Esta elección de grado viene determinada por las asignaturas escogidas durante la Secundaria y el Bachillerato, donde esa desafección hacia la tecnología se va incrementando a medida que las alumnas avanzan en su itinerario educativo. Así, en 4º de ESO, un 32% de las alumnas escogen la asignatura Tecnología y Digitalización, mientras que en 1º de Bachillerato ya solo un 14% cursa la materia Tecnología e Ingeniería. Por el contrario, las materias de Física y Química y Biología resultan más atractivas tanto para las alumnas de ESO (98 y 91% respectivamente) como para las de Bachillerato (80 y 70% respectivamente). Otro de los escollos que plantean las STEM es la relación con las matemáticas. Para el 86% de las alumnas de ESO y el 88% de las de Bachillerato no son atractivas y un alto porcentaje de ellas manifiesta una alta preocupación por su dificultad (70% en ESO y 73% en Bachillerato). Además, el 82% de las niñas de ESO reportan algún grado de ansiedad con respecto a las matemáticas, un 84% en el caso de las jóvenes de Bachillerato. Falta información y faltan referentes femeninos Preguntadas sobre por qué creen que existe brecha de género en las STEM, las alumnas señalan como principales causas la falta de orientación académica e información en el colegio, la mala didáctica de las matemáticas, la carencia de referentes femeninos en muchas profesiones, la dificultad y esfuerzo que representan las STEM y la falta de conocimiento sobre el mundo empresarial. Para elaborar este informe, la Fundación ASTI ha utilizado lo que se ha denominado “identidad STEM”, que se basa en cinco claves: 1) el rendimiento académico en áreas STEM; 2) las expectativas familiares sobre las STEM; 3) la afección por las matemáticas y las ciencias; 4) la experiencia de aprendizaje de las STEM; y 5) la orientación académica y profesional STEM. Además, el estudio se ha realizado de forma paralela entre alumnas que realizan su formación reglada de la forma habitual y un grupo de quienes la complementan con un programa de alto impacto de desarrollo de las STEM, como es STEM Talent Girl, que trabaja desde hace nueve años para paliar los sesgos que provocan que las alumnas no se vean a sí mismas como ingenieras o matemáticas. Los resultados difieren ampliamente en el caso de las alumnas de STEM Talent Girl frente al grupo general: así, las alumnas de STEM Talent Girl que cursan ESO y que quieren hacer una ingeniería son el 24% (frente al 3% del grupo normal) y del 25,4% en Bachillerato (frente al 4% del grupo general); en el caso de las TIC, son el 11% en ESO (frente al 1%) y el 10,5% en Bachillerato (frente al 4% del grupo general).Además, mientras que solo un 35% de las alumnas de ESO quieren elegir el Bachillerato de Ciencias y Tecnología, esta cifra sube hasta el 85% en el caso de las alumnas de STEM Talent Girl. Este estudio se enmarca en el compromiso de la Fundación ASTI para conocer las causas de la escasa presencia de las mujeres en las STEM y poder incrementar el desarrollo de talento en este ámbito, conociendo todas las variables del problema y creando programas de alto impacto para solucionarlo, como STEM Talent Girl. STEM Talent Girl cumple este año su novena edición y ha formado ya a más de 7.000 alumnas de toda España. Actualmente trabaja con alumnas desde 1º de la ESO hasta la universidad y está presente de forma presencial en 13 provincias españolas y online para todas las demás. Las alumnas interesadas en inscribirse pueden hacerlo hasta el 15 de noviembre a través de la web www.talent-girl.com Sobre ASTI Talent & Tech Foundation La Fundación ASTI nace en 2017 de la toma de consciencia de los importantes desafíos que plantea la era de transformación digital, en un momento en que la industria cada vez encuentra más dificultades para encontrar perfiles STEM y sabiendo que los profesionales del futuro serán esenciales para seguir avanzando en esta transformación. Con el objetivo de capacitar a los alumnos en competencias clave para los empleos del futuro, ASTI Talent & Tech Foundation desarrolla diversos programas a lo largo del año enfocados a distintas audiencias: STEM Talent Girl y FP Steam para despertar la vocación en ciencia y tecnología de las niñas y jóvenes a lo largo de su proceso educativo; Ruralbotics, que acerca la robótica y la tecnología en general a los niños de la España vaciada, impulsando la igualdad de oportunidades; o STEM Talent Kids, para promover el interés por la tecnología desde edades tempranas.
6 Noviembre 2024
Sin categoría
Nueva York (EFE).- La gobernadora de Nueva York, Kathy Hochul, anunció que el estado acogerá el primer centro de investigación de chips semiconductores de Estados Unidos, parte de un consorcio federal con el que el Gobierno busca potenciar este sector para afrontar la competencia china. El complejo NanoTech situado en la capital del estado, Albany, se convertirá en un centro especializado en la investigación y el desarrollo de tecnología ultravioleta extrema (EUV) y podrá recibir hasta 825 millones de dólares en fondos federales, dijo Hochul en una nota. La designación de este centro se enmarca en la Ley CHIPS y Ciencia, aprobada en 2022, que tiene el objetivo de mejorar la competitividad tecnológica de Estados Unidos frente a China e incluye más de 52.000 millones de dólares de incentivos para la producción nacional de semiconductores. El complejo NanoTech de Albany será la sede y el primer centro de los tres que conformarán el consorcio federal del Centro Nacional de Tecnología de Semiconductores (NSTC, por su sigla en inglés), indicó en un comunicado el líder de la mayoría demócrata del Senado, Chuck Schumer, impulsor de la Ley CHIPS. La tecnología EUV que el centro de investigación busca “acelerar” es esencial para fabricar microchips más pequeños y rápidos, permitiendo así una producción de alto volumen que antes era imposible de conseguir, indican las autoridades. Según un comunicado del Departamento de Comercio, se espera que el “acelerador” de EUV de Nueva York inicie sus operaciones en 2025 en virtud de un acuerdo preliminar. La tecnológica IBM, socia del complejo NanoTech, destacó en un comunicado que allí se ha creado uno de los primeros “ecosistemas EUV” gracias a la colaboración público-privada, que ha dado lugar a innovaciones recientes en semiconductores. Buena parte de los fondos de la Ley Chips han sido asignados a empresas fabricantes de chips tras acuerdos preliminares con el Gobierno: unos 20.000 millones se destinarán a Intel, unos 6.100 millones a Micron y unos 1.500 a GlobalFoundries, entre otras. Estados Unidos produce menos del 10 % de los chips que se fabrican en todo el mundo y su objetivo es elevar esa cuota de mercado hasta el 20 % antes de que acabe la década.
4 Noviembre 2024
ESG
Francisco Lázaro Anguís, CISO y DPD RENFE, Presidente del Grupo de Seguridad de Autelsi Cómo en nuestra vida cotidiana, que en demasiadas ocasiones valoramos las cosas cuando nos faltan, en la seguridad de la información se presenta la paradoja que, denominándose así, el foco se pone en los sistemas y no en la información, lo que nos puede llevar a esa misma lamentación. No debiera ser necesario recordar que, en la era digital e interconectada actual, la información se ha convertido en uno de los activos más valiosos para las organizaciones y los individuos. Desde datos personales hasta propiedad intelectual, la protección de la información es esencial para mantener la confianza, cumplir con regulaciones y salvaguardar ventajas competitivas. Sin embargo, a la natural falta de concienciación en materia de ciberseguridad, se une el crecimiento exponencial de los datos, especialmente en la información no estructurada, con lo que se ha vuelto más desafiante gestionar y proteger adecuadamente estos recursos. La información estructurada, aquella que está nuestras bases de datos suele estar bien protegida porque somos conscientes, en mayor o menor medida, de su valor, pero... ¿qué pasa con la información no estructurada?; con la cantidad ingente de documentos Word, hojas Excel, PDFs, correos electrónicos o imágenes, por citar algunas de estas informaciones que las empresas generan constantemente. Este tipo de información representa un desafío a la seguridad por su volumen y variedad, la hiper distribución física por los diferentes repositorios, sistemas y dispositivos, por la dificultad para ser analizada y por contener información sensible que pasa muy habitualmente desapercibida. Esta información no es simplemente un conjunto de datos o de palabras; es el conocimiento derivado de estos que puede influir en decisiones estratégicas, innovaciones y operaciones diarias. Valorar la información implica reconocer su importancia y tomar medidas proactivas para protegerla. La valoración, se hace pensando en, como empezábamos este escrito, situándonos en su perdida, en concreto en la perdida de la confidencialidad, integridad y/o disponibilidad: No valorar adecuadamente la información puede llevar a consecuencias graves, como brechas de seguridad, pérdida de confianza del cliente, perdidas de oportunidades, sanciones legales y daños a la reputación. La forma de visibilizar ese valor es mediante la clasificación y categorización de la información. Estos son procesos fundamentales que permiten a las organizaciones identificar qué datos son más críticos y requieren niveles más altos de protección. La clasificación implica asignar una categoría o nivel de sensibilidad a diferentes tipos de información. Por ejemplo: Pública: Información que puede ser compartida libremente. Interna: Datos para uso dentro de la organización. Confidencial: Información sensible que debe ser protegida. Secreta: Datos altamente sensibles que requieren máxima protección. Los Beneficios de la clasificación, principalmente permiten: Priorización de Recursos: Permite asignar recursos de seguridad donde más se necesitan. Cumplimiento Normativo: Ayuda a cumplir con regulaciones que exigen protección de ciertos tipos de datos. Concienciación del Personal: Facilita que los empleados entiendan la importancia de manejar adecuadamente la información. Para gestionar la seguridad de la esa información clasificada, debemos como hemos dicho apoyarnos en la clasificación y para facilitar esa labor, debemos implementar herramientas de búsqueda y análisis (para identificar y categorizar datos), en las marcas, en la formación del personal para que cuando generen nuevos documentos los marquen y que cuando la reciban y trasmitan lo hagan adecuadamente a esa clasificación, en los sistemas de detección de las violaciones de seguridad relacionadas con esa clasificación y con herramientas como Data Loss Prevention (DLP) e Information Rights Management (IRM). Las soluciones DLP están diseñadas para prevenir la pérdida, fuga o uso indebido de datos sensibles. Funciona monitorizando y controlando el flujo de información dentro y fuera de la organización. IRM es una tecnología que protege la información controlando quién puede acceder y qué acciones puede realizar con los datos, incluso después de haber sido compartidos. En última instancia, la protección efectiva de la información no es solo una cuestión tecnológica, sino también cultural. Requiere el compromiso de toda la organización para valorar la información y adherirse a prácticas que aseguren su integridad, confidencialidad y disponibilidad, respetando Finalizo este articulo señalando que el grupo de seguridad de la asociación AUTELSI ha presentado recientemente un estudio sobre la clasificación, DLP e IRM y se encuentra en su página web a disposición pública de asociados y no asociados. Francisco Lázaro Anguís CISO y DPD de Renfe Presidente del Grupo de Seguridad de Autelsi
4 Noviembre 2024
Sin categoría
Para los aficionados al deporte con discapacidad visual en estadios de todo el mundo, seguir un partido suele significar confiar en los comentaristas o en quienes los rodean para que describan la acción. Ahora, una empresa emergente irlandesa busca crear un campo de juego más equitativo. Field of Vision, con sede en Dublín, ha producido un dispositivo portátil de retroalimentación háptica que, según afirma, puede ayudar a los aficionados ciegos y con visión parcial no solo a oír, sino también a “sentir” la acción, mejorando la experiencia en vivo. Cámaras personalizadas ubicadas en cada esquina del estadio utilizan inteligencia artificial (IA) para rastrear detalles clave de un partido. En aproximadamente medio segundo, esta información se transmite a un dispositivo blanco del tamaño de una tableta con la forma de un campo de deportes en relieve, que pesa menos de un kilogramo y se apoya en el regazo del usuario. Un pequeño anillo magnético guía el dedo del usuario alrededor de la tableta (de forma similar al movimiento en una tabla Ouija) en función de dónde se encuentra la pelota y vibra para transmitir diversos eventos del partido, como una entrada o un cambio de posesión. El dispositivo está diseñado para mejorar los comentarios descriptivos de audio en lugar de reemplazarlos por completo, con un conector para auriculares incorporado que permite a los usuarios acceder a los comentarios de audio si el estadio proporciona una señal. “La principal respuesta que hemos recibido (sobre el dispositivo) ha sido que realmente los hace sentir como si fueran parte del juego y lo estuvieran experimentando con todos los demás”, dijo el cofundador de Field of Vision, David Deneher, a CNN. “Un punto de inflexión” Deneher puso en marcha el negocio junto con dos amigos, Tim Farrelly, compañero de estudios del Trinity College de Dublín, y Omar Salem, estudiante de la Queen’s University de Belfast, en 2020, mientras buscaban en qué matar el tiempo durante el confinamiento por el covid-19. Salem, licenciado en ingeniería aeroespacial, imaginó la idea por primera vez después de ver imágenes en las redes sociales del aficionado del Liverpool Mike Kearny, que tiene cierto grado de discapacidad visual. En las gradas del estadio Anfield del gigante de la Premier League inglesa, el primo de Kearny, Stephen García, estaba junto a él y le explicaba la acción. Con 320.000 personas registradas como ciegas o con visión parcial solo en el Reino Unido, según el Royal National Institute of Blind People (RNIB) y unos 43 millones de personas ciegas en todo el mundo, la tecnología de Field of Vision podría mejorar potencialmente la experiencia deportiva en directo para una gran cantidad de aficionados. Declan Meenagh, un hincha del club de fútbol de Dublín Bohemians, nació con una enfermedad ocular genética que limita su visión al 5%. Meenagh no puede ver más allá del larguero, incluso si está sentado en la primera fila detrás de la portería en el estadio Dalymount Park del equipo. Los voluntarios del club que describen los partidos para los espectadores con discapacidad visual le permiten seguirlos a través de un auricular, pero puede perderse líneas clave cuando la multitud hace ruido. Dijo que una prueba con la tableta Field Of Vision agregó nuevos niveles de contexto a los procedimientos en el campo. “Sentir realmente dónde está el balón y qué está sucediendo es realmente un cambio de juego”, dijo a CNN. “Ayuda mucho porque tienes una comprensión bidimensional de dónde está (la pelota) en el campo y cómo se mueve, y realmente sientes que las cosas se mueven muy rápido, es realmente bueno”. El inicio Field of Vision fue finalista del premio James Dyson (un premio internacional de diseño para estudiantes) en 2021 y figura en la lista de los mejores inventos de 2022 de la revista Time. En junio ganó el premio a la mejor iniciativa para promover la inclusión y la actividad física en los premios de la industria deportiva irlandesa. La empresa ha recaudado unos 250.000 euros (aproximadamente US$ 273.412) en finamiento, la mayor parte de los cuales proceden de programas de aceleración empresarial; los premios monetarios obtenidos en diversas competiciones también han inyectado capital. Los fundadores fueron asesorados por el ejecutivo de la industria deportiva Tom Sears, y después de que la tecnología se probara en el Bohemian, cuyo campo tiene una capacidad de menos de 5.000 espectadores, el año pasado ayudó a organizar las primeras pruebas del prototipo en el estadio Etihad del Manchester City, que puede albergar a más de 50.000 aficionados. Como parte de una prueba, el dispositivo fue utilizado por tres participantes en siete de los partidos en casa del club. Sirvió como preparación ideal para un lanzamiento completo en el Marvel Stadium, con capacidad para aproximadamente 53.000 personas en Melbourne, Australia, que alberga a cinco equipos de fútbol australiano, un deporte completamente diferente al fútbol. Después de que la temporada 2024 terminara en septiembre, se instalaron cámaras en el estadio y se volvió a entrenar a la IA para que registrara los detalles del partido en el campo de forma ovalada. El Marvel Stadium ofrecerá 40 dispositivos en cada partido que se juegue allí durante la temporada de la Liga Australiana de Fútbol (AFL) del próximo año. La capacidad del dispositivo para reprogramarse para un deporte muy diferente al fútbol sugiere un futuro para el negocio que podría expandirse mucho más allá del campo de fútbol. “A largo plazo, queremos expandirnos a todos los deportes más importantes del mundo y lograr que sea un estándar para los estadios y lugares de retransmisiones en directo que tengan dentro de su infraestructura”, dijo Deneher. Field of Vision está actualmente en proceso de vender el producto a equipos de fútbol de las cinco principales ligas de Europa (Inglaterra, España, Francia, Alemania e Italia) y Deneher dijo que también hay “planes inmediatos” para comenzar a vender en los mercados estadounidenses y expandirse más en la AFL. Los clubes pagarían una suscripción anual por el modelo de IA, las cámaras y el servicio de transmisión de partidos y otra para alquilar anualmente las tabletas. Se eligió un modelo basado en suscripción en lugar de vender el sistema directamente para tener en cuenta la probable cantidad fluctuante de aficionados con discapacidad visual cada temporada, así como para permitir que los dispositivos se cambien para posibles reparaciones, explicó Deneher. Los precios aún se están finalizando, pero dependerán de las respectivas demandas y los tamaños de los estadios de cada club. Agregó que, si bien la tecnología puede percibirse como un lujo en este momento, algún día podría volverse tan común como las rampas para sillas de ruedas. “Solo queremos que el fútbol y los deportes en vivo sean más accesibles para todos”, dijo Deneher. “Por lo tanto, el plan es expandirnos a más estadios, más países y más deportes para el futuro”.
25 Octubre 2024
Rincón del CISO
Juan Cobo, CISO de Ferrovial entrevista a Dimitris Bountolos, CIIO de Ferrovial. Juan Cobo: Dimitris, eres un líder visionario, alguien relevante en todo lo que tiene que ver con la tecnología, la digitalización, el emprendimiento, no solo a nivel nacional, sino también internacional. Además, eres mi jefe, y esto al final impone mucho, porque normalmente las preguntas las hace él y hoy las voy a hacer yo. Dimitris Bountolos: Un placer, Juan. Es un lujo ser entrevistado por ti, ya que me conoces mejor que muchos por todo lo que vivimos en el día a día, o sea que juegas con ventaja. J.C: Tú eres Director General de Sistemas de Información e Innovación de Ferrovial. Suena relevante, importante y retador. Cuéntanos un poco de qué va tu día a día, tu labor, tu responsabilidad. Ferrovial es una empresa internacional de origen español, con presencia en muchos países. Es decir, estamos hablando de complejidad y de reto. ¿Cuál es tu papel en todo esto? D.B.: Mi rol en la actualidad es anticipar y prever cómo podemos facilitar las oportunidades globales. Somos una compañía que opera prácticamente en los cinco continentes, con nuevos sectores y nuevas oportunidades de crecimiento. Está la parte más digital y la parte más de innovación, que en algunos casos están disociadas. Yo tengo el honor y la responsabilidad de juntarlas, aunque pueden llegar a ser contradictorias a veces. Casi parece que ambos hemisferios del cerebro entran en colisión. Una puede ser más expansiva y la otra más de habilitar capacidades. La ciberseguridad está más en el hemisferio izquierdo realmente. Hay que orquestar, anticipar y sacarle potencial viendo las tendencias a esas capacidades. Se debe instrumentar a través de equipos globales y profesionales. Hay que convertir el uso de esas tecnologías en una ventaja competitiva. La adopción de determinadas capacidades digitales se convierte en mi responsabilidad. Esto ocurre con una visión de ciclos, con una apuesta estratégica y con una convicción que está en el origen de la compañía, ¿no?. De que podemos generar valor, mantener competitividad y seguir siendo resilientes en muchos aspectos, incluso en la ciberseguridad, y hacer que todo fluya, a veces siendo muy visible, imponiendo esa visión, y a veces siendo menos visible, porque lo que queremos es facilitar, sin coartar la capacidad del negocio, que despliegue sus dinámicas de trabajo con las mejores herramientas, con los mejores productos, con los mejores servicios, y eso a veces requiere anticipación y una convicción muy grande de que se puede generar valor. J.C.:Desde luego suena muy retador. Dimitri, eres una persona muy joven, para la responsabilidad que tienes hoy en día, y, me consta, obviamente, que no solo hoy en día, sino antes has tenido muchas responsabilidades, también en muchas geografías y en distintos negocios. ¿Puedes hablar un poco de tu background?, porque yo creo que es muy interesante, tanto en la parte tecnológica como en la parte innovadora. D.B.: ¿Qué cómo he llegado a Ferrovial?. A veces es bueno mirar atrás con un poco de perspectiva. Tengo 45 años, 23-24 años de historia laboral, que en función de la intensidad y los sectores, yo considero que tengo radioactividad para tres vidas. Me consta. Las canas que ya empiezo a tener en abundancia son casi de tres vidas dedicadas a esto. Yo he sido muy inquieto y muy curioso. No he tenido una vocación clara. Siempre me ha gustado visualizar el impacto y ser partícipe, dentro de lo posible, del proceso. Y eso, en un momento dado, me llevó a estudiar Ingeniería de Caminos, una disciplina, una profesión muy habitual en la compañía en la que estoy en la actualidad, pero no me he dedicado a este sector. De cierto modo, soy un poco un outsider y tampoco me considero un perfil que haya desarrollado su carrera desde la tecnología o desde lo digital. He pasado por la gran corporación, como en esta etapa en Ferrovial. He pasado por startups en las que me he sentido el dueño de un negocio incipiente, de un reto con múltiples aristas y luego he estado también en la consultoría. Las tres disciplinas las aprecio, las valoro, comprendo la complejidad, pero hubo un momento en el que empecé a sentirme mucho más cómodo con el poder de transformación que a través de una gran corporación puedes desplegar. Si tienes un equipo, una misión y un proyecto es más fácil. Empecé en operaciones, pero rápidamente me di cuenta que intentaba transformar las operaciones sacándole partido a la tecnología, más incipiente hace 25 años. Tuve etapas muy vinculadas a aperturas de infraestructuras importantes, como el aeropuerto de Barajas, una carrera en el sector de la aviación, en concreto las aerolíneas, de prácticamente 10 años, en el que aprendí muchísimo, en el que el trato humano en momentos de tensión, 24 horas, con crisis de todo tipo, con procesos complejos de fusiones, con entornos en los que te sentías impotente. Un volcán, una nevada, una huelga en la que te veías incapaz de cambiar determinadas condiciones, me hicieron quizás madurar mucho más rápido de lo que en condiciones normales habría sido lo habitual, con 25, 26 años. También me quemé muy pronto. Se dice pronto, ¿eh?. Sí, cuatro o cinco mil personas en aquel entonces, miles de vuelos en tiempo real. Maduré en esa etapa muy rápido y seguí ese ciclo en Iberia, luego como consultor, y después como emprendedor en el sector espacial. Siempre digo que he ido vinculándome al transporte a diferente nivel de vuelo. Al principio en carretera, luego avión, luego el espacio. Casi nos salimos de órbita, y fue una experiencia muy interesante en la que intentamos desde España retar un poco el status quo y hacer posible el emprender con una empresa privada en un sector para nada convencional, desde luego. Y que hoy también da espacio a la iniciativa privada. La consultoría que me dio método, me dio foco y me ayudó a entender el mundo desde la prescripción. A veces tenía esa sensación de no poder rematar la faena o no poder acabar de ver lo que había prescrito. Por esa sensación muchas veces de los consultores, la de no poder involucrarte o tener skin in the game hasta el último momento. Tuve la oportunidad en un momento dado de empezar a viajar y trabajar en diferentes ubicaciones. Salté a Latinoamérica, fue un periodo muy importante. Por ver la dimensión de un continente que, a veces, minusvaloramos el valor de culturas muy diferentes, pero con un capital humano muy potente, con ganas de marcar la diferencia. Y ahí estuve en Latam como Chief Digital Officer en un B2C, muy interesante. Es una gran presión pero en esta etapa es muy diferente, siendo una compañía que gobierna procesos principalmente en B2G. Y al terminar esa etapa, en un ciclo en el que sentía que había cerrado un poco el mandato, se me aproximó, por alineamiento de astros, la oportunidad de evolucionar el ciclo que mi anterior predecesor había terminado. Y conocía la compañía, pero no conocía el detalle del mandato, la visión tan ambiciosa, muy vinculada a los valores fundacionales de cuál era ese propósito. Y de manera fluida entendía el contexto. Conecté otra vez con mi ingeniería de caminos y ya llevo cuatro años prácticamente en la casa. Parece que fue ayer. Parece que fue ayer, la verdad. Pero tengo que decir que llevo ya casi 20 años en la compañía. 20 años, sí, sí. Necesito perspectiva. Juan Melada tiene un retrovisor con lupa, con microscopio. El tiempo pasa muy rápido cuando con pasión te vinculas a un equipo. Cuando incorporas ambición y un poco de criterio. Muchas veces tenemos que frenarnos por esa parte de innovación. Y luego la famosa excelencia. O sea, uno de nuestros valores en la casa es la excelencia. Que es ese inconformismo continuo, esas ganas de salirte del status quo y plantearte retos que a veces son difíciles de creer. Estamos, a lo mejor, vinculados al ingenio. Estamos rodeados de un talento con múltiples ingenieros de muchísimas disciplinas. Y el retarte a hacer cosas no convencionales. Construir hace 25 años el Google Engine cuando no se sabía cómo se podía hacer en un ámbito digital. Casi que por ósmosis vivimos esa visión y han pasado volando estos cuatro años. Y entiendo que seguirá así. Es el ADN de la casa. J.C.: Bueno, vamos a hablar un poco también de ciberseguridad. Es evidente que, por todo lo que estás comentando, manejas muy bien el lenguaje de negocio. Es decir, siendo la persona con la última responsabilidad en todo lo que tiene que ver con digitalización y con tecnología, tu discurso es siempre muy bueno, muy alineado. No voy a decir alineado con el negocio, más bien muy de negocio, ¿no?. Entendiendo lo que tu mandato representa para la compañía, que en el fondo es generar valor para nuestros stakeholders. Dentro de tu mandato, dentro de este lenguaje, dentro de lo que es el negocio y dentro de tu responsabilidad con la ciberseguridad, ¿qué es para ti la ciberseguridad? ¿Cómo la ves? ¿Qué representa para Ferrovial? Y, ¿cómo entiendes tú que hay que gestionarla? D.B.: Yo creo que tú lo has dicho. Creo que en nuestra división, yo lo lidero por convicción, pero creo que es una forma de aproximarnos que todos, de un modo u otro, vivimos en el día a día. No nos sentimos como una parte, no nos sentimos como un complemento, ni un accesorio, ni una necesidad que se llama o se activa ante un problema. Somos una división indisoluble a la posibilidad de crear valor y a la posibilidad de destruir valor, muy rápido o muy lento. Y posicionarnos como una pieza estratégica cerca de los que tradicionalmente estaban llamados a ser el negocio, para nosotros es natural. Lo que tenemos que hacer es decodificar cómo facilitamos que esas oportunidades lleguen en muchas disciplinas. Y en concreto, en la ciberseguridad, mi visión, entiendo que es compartida. Y viene de muy atrás. Es algo que yo puedo poner sobre la mesa como un legado que he aportado. La ciberseguridad es el compromiso con garantizar que los riesgos, que son muy diversos y cambiantes y que no paran de mutar conforme la tecnología va evolucionando, están identificados, están tasados y se minimizan a través de un compromiso en el que, sabiendo lo que te juegas, pones los medios para minimizar que eso pase. Los medios no pueden ser infinitos y el riesgo cero es imposible de abordar, ni siquiera teniendo la excelencia como tu principio. Pero en ese equilibrio incómodo en el que saber dónde estás y qué puedes tolerar y saber qué es lo que hay fuera te obliga a posicionar la ciberseguridad frente a esos riesgos provenientes de un conjunto de atacantes que operan negocios muy lucrativos y que tienen en compañías como Ferrovial y otras muchas su target. Nosotros tenemos la responsabilidad de crear planes, trazar procesos, definir estructuras de gestión y de control, identificar partners e incorporar soluciones tecnológicas que detecten, minimicen, operen y generen esa famosa resiliencia. No quiero estar preparado para no sufrir ataques porque los sufriremos, quiero estar preparado como organización para poder saber gestionarlos y a veces en ese equilibrio tenemos que priorizar, tenemos que gestionar cómo se despliegan programas, tenemos que acompañar al negocio con la intención de no ser forénsicos, que es algo que habitualmente en nuestra disciplina tiene efectos colaterales mucho más dañinos. Debemos ser prescriptivos y anticiparnos a los futuros riesgos porque la capacidad de implementar soluciones o desplegar capacidades típicamente requiere un tiempo en el que, si el riesgo existe, tienes una debilidad o un gap que no va a poder ser cubierto y que te va a obligar a trabajar más en la remediación que en la anticipación. Es estructural en la casa y lo sabes, obliga a una gestión del cambio continua y es la suma de todas las disciplinas que en una compañía se requieren para gobernar un proceso y un proyecto, en este caso siendo estratégico. Porque el impacto cada vez más lo estamos viendo y la escalada del posicionamiento del riesgo del ciberataque dentro del ranking de riesgos hoy por hoy es uno de los más importantes en cualquier compañía. Una persona que es miembro del Comité de Dirección de Ferrovial, ¿dónde posiciona la ciberseguridad?. Es algo absolutamente ligado a la generación de valor de una compañía y algo que es un riesgo relevante que hay que gestionar. El mensaje, desde luego, si yo fuera el CISO de esta compañía me gustaría tenerlo. J.C.: Tú como miembro del Comité de Dirección de Ferrovial, y este ha sido tu mensaje, ¿cómo ves el papel de un comité de dirección y del consejo? Hoy en día ya sabes que, poco a poco, y es verdad que cada vez hay más cultura, más sensibilidad, las grandes compañías y la regulación también ayudan. Tienen claro que la ciberseguridad o las ciberamenazas van directamente contra la cuenta de resultados, contra las operaciones, contra la capacidad de generar valor. ¿Cómo ves al Consejo de Ferrovial, al Comité de Dirección de Ferrovial? En su implicación, en su responsabilidad con la ciber y, ¿cómo, en general, crees tú que debería ser esto? D.B.: Quizá esté totalmente alineado, ¿no?. Yo creo que lo primero es confirmar y reforzar que no estamos viviendo una tendencia. Hemos vivido en el ámbito de la tecnología tendencias o etapas en las que parecía que se estaba aproximando una ola, que luego se convertía en un hype y que luego se diluía. Y podemos poner algunas, como blockchain, metaverso y la IA no es un tsunami. Yo creo que todos lo entendemos, están aquí para quedarse. La awareness y la sensibilidad de cuán importante es tener una estrategia elevada hasta el nivel del Consejo que te permita instrumentar los riesgos, operarlos, tasarlos y minimizarlos es estructural. No se vive desde la urgencia, o entiendo que los board o los órganos de gobierno, con un buen governance no viven esto desde la urgencia, lo viven desde la responsabilidad que tiene que crear estructuras, modelos de reporte, y capacidades muy consolidadas. Eso es lo que tenemos en la casa. La regulación está ayudando a ordenar lo que se gobierna, a mantener esa sensibilidad, y a que genere mecanismos de reporte, que identifique estándares con los que te puedes comparar. Y a partir de ahí creas tu hoja de ruta. Tenemos un board global, operan en empresas globales, son sensibles a esos riesgos, los asumen, los interiorizan y desde una visión de largo recorrido definimos planes, proponemos planes y tasamos cuál es la mejor hoja de ruta. Cuando tienes múltiples negocios en múltiples geografías y múltiples activos o negocios tienes que entender que el nivel de ambición hay que equilibrarlo con una hoja de ruta en la cual hay diferentes sendas que operan en paralelo. No es lo mismo un anillo perimetral remoto en el que el IoT o la convergencia de endpoints que son diferentes a los que tenemos en un entorno corporativo. O sea, entender que puedes tolerar diferentes niveles dentro de una compañía es importante y eso requiere mucha educación, elevar continuamente cuál es tu postura y cuál es la exposición que tienes y luego ser muy transparente a la hora de plantear que no basta con intentar converger con un estándar porque asumimos la realidad o la tristeza de los últimos años y la tendencia que proyectamos es que el nivel de sofisticación y el nivel de evolución de los vectores de ataque nos obliga a estar siempre en alerta y eso también es algo que tenemos que trasladar continuamente a los órganos de gobierno y al board. La convergencia con un nivel de defensa nos obliga a estar constantemente valorando si el nivel de inversión es el correcto, si el nivel de obsolescencia crece. Es una disciplina injusta a veces porque cuando llegas a la meta te das cuenta que empiezas la salida y eso tienes que asumirlo porque es una especie de maratón en un loop continuo en el que estar en movimiento es más importante que pensar que has llegado a un destino en el que estás seguro. Esa sensación de incomodidad yo la tengo y vivo con ella en el día a día, me consta que tú la tienes y tu equipo y la gestionamos con tranquilidad y se la hacemos llegar también al consejo y al Comité de Dirección porque sentirte incómodo o insatisfecho con tu proyección de cómo te vas a defender es una forma de saber que siempre tienes que estar alerta. J.C.: Desde luego. Has hablado de educación. Vamos a pasar un poco a hablar de cuán necesaria y relevante es la educación. Vamos ha hablar ahora, más que en el contexto del Consejo, del Comité de Dirección, que yo creo que está bastante asimilado el mensaje, ¿cómo ves o qué hay que hacer en materia de educación con nuestros usuarios, con nuestros empleados, con nuestros colaboradores? ¿Cómo de manera recurrente gestionamos la cultura de ciberseguridad o cómo lo ves tú? ¿Cuál es tu visión? D.B.: Mi visión es que al final es una red de interacciones en las que el eslabón más débil típicamente es el que está más desvinculado de todas estas dinámicas corporativas. Vivimos cada vez más en redes abiertas, operamos en redes que no gestionamos, los endpoints cada vez son más fluidos, son móviles, tenemos decenas de miles de puntos que pueden ser justamente la fractura, la debilidad por la que entre ese vector de ataque. Hacer consciente, sin paralizar al usuario final, que todos tenemos una responsabilidad en función del rango, rol, función y dar las pautas de una manera fácil de cuáles son los criterios básicos, ayudados cada vez más por las herramientas que desplegamos, que no se ven, que facilitan que tengamos esa visión aumentada y cada vez más con orquestación, automatización y el uso de IA es muy importante. Atemorizar desde la función que representamos al usuario final y generar el miedo a interactuar con un entorno de trabajo que tiene que ser su día a día, que tiene que ser fluido, tiene que ser orgánico y tiene que tener cero fricción, también es nuestra responsabilidad. Yo creo que ahí hay un compromiso, un equilibrio entre ser consciente de que tienes que tener cada vez más claros cuáles son los riesgos, incorporar la prudencia y unos hábitos sanos a la hora de evitar convertirte tú en el vector de ataque que falla por algo relativamente intuitivo y luego tener la confianza de que hay un equipo, unos medios, unas capacidades que velan por ti sin estar presentes y cada vez más. Y en ese equilibrio también hacer un triaje y poner en valor que hay roles y funciones que obviamente tienen más exposición, tienen mayor capacidad de ampliar el problema. Sobre esos, segmentar, perfilar, personalizar planes específicos desde el board hasta el último empleado que se incorpora y en su plan de onboarding generarle ese awareness y luego crear, es una obsesión, una cultura instrumentalizada con soluciones digitales que te ayuden a escalarlo, generar decenas de miles de simulacros, personalizarlos, tener cuadros de mando, tener tu risk profile para que tú mismo puedas compararte y hagas ese assessment sin sentirte expuesto y recibas cursos personalizados para que el gap se te cubra. Es una obsesión y es una dinámica más de gestión del cambio que tecnológica. Desde luego. J.C.: Bueno, comparto totalmente el mensaje. No solo es un tema, esto nos pasa a los CISOs a veces. Sentimos la responsabilidad de educar, concienciar, pero también tenemos que trasladar la responsabilidad a cada uno de, voy a decir, de los empleados o colaboradores, usuarios en general, que no dejan de utilizar sistemas en entornos digitales, que no dejan de ser a veces armas en sus manos. D.B.: No hay que poner en riesgo el valor de una compañía. Es un balance entre educar, pero también asumir responsabilidad. Yo he tenido contigo, creo que en los últimos años y a futuro, esa responsabilidad que trasladamos a los empleados de una manera natural, estamos empezando a extenderla a nuestra cadena de suministro. Una compañía como la nuestra con 40.000 proveedores que se convierten en partners estratégicos, garantizar que con respecto a la ciberseguridad estamos alineados, tenemos las mismas herramientas, es clave y va a ser una tendencia creciente. Está claro. J.C.: La verdad es que podríamos estar hablando con Dimitris horas y horas. Ya os dije que es una persona relevante, emprendedora y fascinante. Muchas gracias Dimitris. D.B.: Encantado
25 Octubre 2024
Sin categoría
Wayra, la plataforma de capital de riesgo de Telefónica destinada a startups, ha realizado una inversión en Perplexity, una empresa emergente estadounidense que ha creado un motor de búsqueda en línea basado en inteligencia artificial (IA). Esta startup también ha atraído inversiones de Nvidia y del empresario Jeff Bezos, presidente de Amazon. "A diferencia de las búsquedas de información tradicionales en internet que ofrecen enlaces como resultados, Perplexity utiliza IA avanzada para entender la intención de las consultas y ofrecer en tiempo real respuestas precisas y contextualizadas a todo tipo de preguntas utilizando procesamiento del lenguaje natural", ha detallado Wayra en un comunicado este martes. Además de Wayra, Nvidia y Bezos, en Perplexity también han invertido Databricks, Stanley Druckenmiller, Bessemer Venture Partners, NEA e IVP, entre otros. En este contexto, Telefónica ha llegado a un acuerdo comercial global con Perplexity para ofrecer condiciones preferentes y ventajosas a los clientes de la operadora en Brasil, Reino Unido y España, al tiempo que explora ampliar el acuerdo a otros países. "Telefónica también ha lanzado la primera experiencia de Perplexity a través de la televisión del mundo. Ha desarrollado una 'living app' exclusiva dentro del catálogo de Movistar Plus+ que permite a los clientes de la plataforma que cuentan con un descodificador UHD interactuar de forma sencilla con Perplexity", ha añadido Wayra. De este modo, los usuarios pueden preguntar sobre distintos temas a través del mando vocal de Movistar Plus+ pulsando el botón de Aura, y recibir respuestas de texto generadas por IA en tiempo real que se muestran en pantalla y también se locutan. "La inversión en Perplexity AI se enmarca en una de las nuevas claves de la estrategia de inversión de Wayra en mercados tecnológicos líderes como el estadounidense, en empresas con un gran ritmo de crecimiento con presencia y alcance global y líderes en tecnologías como la IA", ha destacado el jefe del área Digital de Telefónica, Chema Alonso. "Con este acuerdo comercial, además, reforzamos el compromiso de Telefónica en incorporar tecnología de vanguardia a la compañía y de ofrecer a nuestros clientes experiencias como el motor de respuestas de Perplexity", ha agregado. Por su parte, el cofundador y consejero delegado de Perplexity, Aravind Srinivas, ha opinado que la inversión de Wayra abre oportunidades "interesantes" para la expansión global de su startup.
24 Octubre 2024
Rincón del CISO
Federico Flórez, Consejero Independiente, entrevista a Cristina Pitarch, General Manager EMEA de Google. Federico Flórez: Qué placer poder entrevistarte Cristina. Para empezar, explícanos, ¿cuál es tu posición, tu responsabilidad, a qué te dedicas? Cristina Pitarch: Yo llevo el equipo de ciberseguridad de Google Cloud para EMEA (Europa, Oriente Medio y África). Tenemos un equipo grande de profesionales por todo este territorio que se dedican a intentar llevar las enseñanzas y la forma que vemos de tratar la ciberseguridad, ayudar, compartir, educar desde Google Cloud. F.F: Muy bien. Seguro que en tu carrera has atravesado muchos momentos críticos o situaciones estresantes. ¿Nos puedes decir algún momento desafiante que hayas atravesado y cómo lo afrontaste? C.P: Yo fui la primera persona del equipo de Google en Europa. Cuando empezó el equipo en Estados Unidos y de repente me llamaron a mí para que yo empezara en Europa, yo estaba sola y empecé por España, que era territorio conocido. Empecé hablando de la situación con los CISOs y con los CEOs para ver qué es lo que veían ellos y su perspectiva. Me llegó de todo, muchas respuestas muy variadas, algunos negaban haber sufrido ataques de ninguna clase. Creo que en estos últimos cinco años se ha hecho una labor muy grande de educación y de conciencia. En ese momento fue muy complicado convencer a muchas personas, no aquellas que se encontraban dentro del mundo de la seguridad, porque todos nosotros sabíamos lo que estaba pasando, sino aquellas que se encontraban fuera, convencerles de que tenían que echarle un ojo. El primer año fue duro. Mucho “carretera y manta” y muchas miradas raras. Ahora ya la gente es mucho más consciente, esto no ha sido cosa solo de nosotros, sino de conciencia general. F.F: Sí, la cultura ya se tiene en todas las empresas de todo el mundo. Y hablando de eso, un poco respecto al CISO, yo veo a un ejecutivo de mucha importancia en la compañía, un sufridor permanente, porque tiene un trabajo muy estresante y en el día a día pueden surgir posibles incendios. ¿Cómo entiendes tú el rol del responsable de ciberseguridad en una empresa? C.P: Creo que ahora mismo es uno de los roles más importantes en la empresa, como tú dices. Yo hablo con CISOs prácticamente todo el día y la verdad es que es un rol que no está muy regularizado, hay de todos tipos. Hay gente muy técnica y hay gente que está mucho más a nivel de negocio, que está un poco más focalizado en riesgo. Entiendo que se tiene que ir mucho más arriba de lo que está ahora mismo, creo que el CISO debería ser siempre alguien que se siente en la mesa de los CEOs, que esté a nivel de dirección, a nivel de decisión y a nivel incluso del Board. F.F: Y que participe en el board también, ¿no? C.P: Eso es, que esté, porque ninguna empresa va a salir adelante sin una estrategia de seguridad. F.F: Claro, yo además veo un tema de riesgo y un tema crítico, mejor que el board y el CEO estén enterados, ¿no? Yo veo que son personas muy comprometidas con un trabajo complicado. Tú contactas mucho con ellos y conoces muchos, dinos, ¿qué consejo les darías para hacer mejor su trabajo? C.P: A raíz de lo que estamos hablando, creo que el CISO cada día va a tener más relevancia, va a tener que ser parte del Board, va a tener que ser parte de la presidencia y va a tener que estar comunicándose con el CEO constantemente. Sin embargo, seguimos teniendo un lenguaje que no es entendible por todo el mundo. F.F: Es un lenguaje muy técnico, ¿no? C.P: Muy técnico y muy complicado. Realmente estos mensajes deben lanzarse muy rápidamente, entonces hay que transmitir la información de manera clara y entretenida, que se entienda fácilmente. Además, tiene que ser algo que al final sea memorable también, ¿no? Ya no estoy hablando de asustar, pero existe una labor de educación en comunicación en el mundo del CISO. F.F: Yo creo que es fundamental, porque si no, las personas desconectan y no les escuchan. A lo largo de los años yo he dado varios cursos de técnicas de comunicación, porque he estado obsesionado con que me entendieran los otros ejecutivos y siempre he tenido cuidado de no hablar mucho de tecnología para que no desconectaran. Creo que esto es un buen consejo que podemos dar, ¿no? C.P: Es una formación continua, yo creo que lo tenemos que hacer todos. Al final comunicando es como vamos a lanzar los mensajes, cómo avanzamos. Nos dedicamos a formarnos técnicamente al nivel más alto, pero muchas veces nos olvidamos de lo que llaman soft skills. Que son muy importantes. F.F: Actualmente no hay entrevista, artículo o revista que no hable de Inteligencia Artificial, ¿no?. Es algo que está teniendo un impacto tremendo en todo. En el entorno de la ciberseguridad concretamente, ¿cómo crees que va a impactar? C.P: Creo que está impactando para bien, porque al final la inteligencia artificial nos está dando más herramientas a los que defendemos, que a los atacantes. La inteligencia artificial funciona con datos, y cuanto más datos, mejor funciona. Al final los datos los tenemos nosotros, los que nos estamos intentando defender. Tenemos muchísima más cantidad de datos que ellos, con lo que nos sitúa en una posición de ventaja respecto a los que están atacando. Ellos no disponen de esa cantidad de datos masiva a la que nosotros sí tenemos acceso. Por esto, creo que estamos avanzando más rápido en técnicas de defensa que en técnicas de ataque. Obviamente, se está haciendo una labor de prevención. Tenemos que ser muy conscientes de las posibles cosas que nos vamos a encontrar en el futuro. Nosotros tenemos muchos informes y reportes de predicción. Esto es lo que vamos a ver en la segunda parte del 2024 y demás. Todos estamos hablando de ese tema. Con la Inteligencia Artificial, hay determinados ataques que van a mejorar. A partir de ahora, esos intentos de phishing van a tener una gran técnica y no los vamos a poder diferenciar tan fácilmente. Lo mismo con los vídeos de personas y con las voces. El hecho de que te llame alguien haciéndote pasar por tu jefe con un software modulador de voz con IA y te diga: “saca cuatro mil millones de la cuenta”, ya está pasando. Son nuevas maneras, pero seguimos hablando de lo mismo. Lo más importante es la educación, estar al tanto de lo que ocurre, tanto en empresas como en el público general. Hay que saber que estas cosas te pueden pasar y, nos falta muchísima labor de educación en ciberseguridad porque creo que asusta. F.F: Sí, la cultura es muy importante, se debe conseguir que todo el mundo esté concienciado y que sepa los riesgos que hay. Eso hay que hacerlo permanentemente en la empresa. C.P: Totalmente. Lo mismo ocurre con la Inteligencia Artificial. Lo que pasa es que todas estas alertas son masivas, ahora mismo estamos todos hasta arriba de ver alertas, se pueden ver muchísimo más rápido y se pueden clasificar muchísimo más fácil. Con eso se soluciona una parte del problema que tenemos de encontrar a gente especializada. Quizás esta labor ya se puede hacer desde unos perfiles que no son tan especializados, porque la Inteligencia Artificial va a hacer que esos reportes sean más fáciles de entender. F.F: Sí, además el talento es un tema crítico, va a haber escasez de talento. C.P: Creo que hay 38.000 posiciones abiertas en Europa de ciberseguridad. Y este número está subiendo. F.F: Increíble. Hablando un poco de otro tema, yo he dado una charla en la que había un CEO en la audiencia que me dijo que la responsabilidad de la ciberseguridad no es del CISO. El CISO es la persona que está ahí para gestionar un poco, pero la responsabilidad es del Comité de Dirección. Por lo tanto el CEO es el que tiene que coger la bandera, porque hay que poner medios y recursos. Hay que cambiar procedimientos, ya que hay riesgos asociados que pueden alterar la compañía. ¿Tú cómo ves eso? ¿Dónde ves tú que está la responsabilidad de ciberseguridad y qué rol le das al CEO, al Comité o al Consejo incluso? C.P: Creo que es una responsabilidad compartida. Si el comité y el CEO no tienen esa responsabilidad, por mucho que el CISO esté advirtiendo del peligro, no va a pasar nada. ¿Qué pasa cuando sufren un ataque en términos de reputación, con pérdidas económicas? Un CEO que no tiene como misión el hacer más segura su empresa, no está haciendo la función correctamente. Yo cuando veo objetivos de un Board, si no veo seguridad en el número 1 o el número 2, ya estoy poniendo alertas. F.F: Sí, yo creo que todavía queda un camino en eso. Como estamos acostumbrados siempre a definir un responsable para una función, y el CISO es el responsable, parece que nos quedamos tranquilos con eso. Y luego respecto al CEO, como es un tema técnico y que el Board no entiende muy bien todavía, quizás es más fácil alejarse, al tener al responsable ahí. Si algo sucede mal, se tiene la mentalidad de que el responsable es el que no ha sido capaz de hacerlo y nosotros estamos encima pues viendo un poco los riesgos. Yo creo que queda camino por hacer y que el Board y el Consejo deben entender que tienen una responsabilidad grande sobre esto. C.P: Es lo que estábamos hablando al principio, hay que meter a los CISOs dentro de ese entorno, hay que tenerlos siempre en el Comité de Dirección. Y si no, siempre hay que tener a alguien que entienda un poco por qué es una prioridad. Si no se actúa así, se puede hundir cualquier empresa en cualquier momento. F.F: Y en ese sentido, a la hora de trabajar en este tema, ¿tú qué capacidad crees que es más importante dentro de una compañía? ¿Anticiparse los riesgos? ¿Prevenir incidentes? ¿Detectarlos a tiempo? ¿Responder, resistir? Hay muchas formas de enfocar este tema. Tú que eres una experta, ¿cuál consideras que es la capacidad más importante? C.P: Yo creo que tenemos que cambiar un poco el hecho de estar siempre buscando la mejor defensa. Nosotros sabemos que la mejor defensa es un buen ataque, como buenos fans del Atlético de Madrid. Pero en este momento, en términos de ciberseguridad, creo que hay que mirar siempre la seguridad primero, antes de cualquier plan estratégico. Nosotros cuando miramos un plan de mercado, siempre preguntamos primero: “¿has pensado en seguridad?”. Si lo que estás haciendo es planear esa reacción, ya estás llegando tarde. Es muchísimo más difícil reaccionar una vez que algo ha pasado, en vez de ir pensando en situaciones que te pueden pasar. La seguridad siempre es lo primero. F.F: Un tema, en mi trabajo de Consejero estoy en tres compañías, y allí la responsabilidad del Consejo es mirar por la empresa, velar por su solvencia, que no haya riesgos… Los Consejos son amigos de cumplir la regulación, entre otras cosas, porque es obligatorio y además son prácticas que pueden ser pesadas, pero están cubriendo riesgos en la compañía. La regulación es algo que es complejo, impone nuevas formas de trabajar, tiene mucho procedimiento y mucho control. El CISO lo va a sufrir porque la regulación que viene a nivel europeo, quizás sea más estricta que la de Estados Unidos. También quiero conocer tu visión, ¿cómo ves la regulación? ¿Lo ves como un impedimento? ¿Lo ves como algo burocrático? ¿Realmente tiene sentido que los organismos públicos estén tratando de regular esto? ¿Cuál es tu opinión sobre esto? C.P: La regulación es necesaria. Volviendo al tema de la Inteligencia Artificial, necesitamos regulación y necesitamos que la Unión Europea se anticipe a todo lo que puede pasar. Eso sí, creo que la regulación siempre tiene que ayudar a los que se están defendiendo. Porque si los que se están defendiendo están tan regulados que no pueden defenderse, entonces al final esa regulación no está cumpliendo la función que tiene, que es hacer la vida más fácil o hacer las cosas más justas. Entonces, es un problema que tenemos muchas veces, quien hace la regulación muchas veces no entiende en gran medida sobre lo que está regulando. Los reguladores también tienen que estar al tanto de cuáles son las últimas tecnologías, saber qué es lo que está pasando y sobre todo hablar con los CISOs. ¿Qué es lo que nos está impidiendo hacer nuestra labor?. Porque sí, a veces esa labor es pesada, a veces es tediosa, pero creo que muchos entendemos por qué ciertas leyes están ahí. Ciertas cosas limitan esa función que tenemos, o nos paralizan en cierta manera, o no podemos ir tan rápido como queremos. Entonces ahora sí que es un momento clave, porque todo está cambiando. ¿En el año y medio que viene va a cambiar mucho más?. Porque yo creo que sí. F.F: Sí, sin duda. Yo creo que viene un cambio tremendo y un cambio de paradigma y va a cambiar mucho la gestión de las empresas con estos temas. A mí me gusta seguir los casos de ciberseguridad que ocurren en las empresas. Me gusta ver buenas prácticas, por aprender también, ¿no? ¿Tienes algún ejemplo en el que se ha actuado bien y de la forma correcta?. ¿Algún incidente grave en alguna compañía que hayas detectado y que hayan hecho algo bien?. ¿Cómo ves tú que hay que hacer esto?. ¿Hay que comunicar?. ¿Hay que hablar con las entidades públicas?. ¿Hay que callarse?. ¿Tiene que salir el CEO allí a anunciarlo públicamente?. ¿O hay que poner una persona o un Comité?. ¿Cómo ves tú este tema? C.P: Yo creo que esta batalla sólo la ganamos todos juntos. Para mi gusto hay que comunicar, hay que ser muy abierto y hay que ayudarse los unos a los otros. Y es algo que yo veo que ha hecho muy bien el sector financiero en España, en el que no hay competencia en términos de ciberseguridad. Es un sector en el que están colaborando los unos con los otros, hablan todos juntos, y creo que es algo que todos los sectores deberían tener. F.F: Yo creo que en el sector financiero es muy importante la disponibilidad del dato. Esto es algo que se han tomado muy en serio, y efectivamente, han dado los pasos correctos hacia delante, y tratan de controlar el riesgo de que las líneas de defensa estén muy bien definidas. Es un sector que ha dado un paso adelante, desde luego yo creo que en otros sectores quizás este tema está un poco peor. C.P: Sí, a los sectores más tradicionales creo que todavía les falta eso. Sabemos que todo el mundo va a tener un ataque en algún momento, lo importante es cómo vas a reaccionar. Hay que comunicar y hay que compartir cómo se ha solucionado, qué técnicas se han usado y discutir en foros. F.F: Voy a aprovechar, ya que tú tienes experiencia y responsabilidad sobre EMEA. En España el nivel de ciberseguridad, mirando comparativamente a otros países europeos desarrollados con los que competimos, ¿cómo crees que estamos?. ¿Por encima o por debajo?. Teniendo en cuenta que siempre hay que mejorar, pero ¿cómo ves a las empresas españolas en esto?. C.P: Creo que como profesionales, España se puede comparar con cualquiera. El nivel de profesional en España es increíble, tanto dentro de la empresa, como en los profesionales de ciberseguridad. Son gente que sabe muchísimo, que comparte y además estamos a tope. Si me hablas a nivel CEO y a nivel Board, ahí estamos dos años por detrás en términos de conciencia de ciberseguridad. F.F: Dos años por detrás de otros países es preocupante ¿no? C.P: En el tema del que estamos hablando ahora, tendemos a ser conservadores en ese sentido. Si comparas con Inglaterra, con Francia, con Alemania… Ahí sí que estamos por detrás. F.F: En cambio a nivel de talento, sí nos ves en primera división. C.P: Primera y en división de honor o sea, a nivel de talento, de ganas y de interés, nos veo prácticamente a nivel de cualquiera. Tenemos muchos profesionales a los que yo pondría en mi lista de los primeros 50. F.F: Has mencionado antes las posiciones que hay abiertas en ciberseguridad, y hay un montón. A nivel España, ¿estamos bien de talento o tú crees que vamos a tener que importar talento de fuera para cubrir las necesidades que tienen las empresas españolas?. C.P: Ahora mismo no se encuentra suficiente talento en España. La Universidad de Málaga está haciendo algunos programas para formar a ciberseguridad. Nosotros, en Google, también estamos dando becas, pero no va a haber suficiente. Yo siempre digo a todo el mundo que si tienen hijos en la Universidad, les animen al sector donde no va a haber paro en los próximos años. No estamos hablando solo de gente súper técnica, se necesita gente de todo tipo. También se necesita un perfil gestor, que es un sector tan apasionante que realmente animaría a todo el mundo. Necesitamos gente, hay muchísimo trabajo. Se va a necesitar mucha más gente en el futuro. Hay muchísimas posibilidades de formarse y sí que creo que España tiene ese tipo de formación que puede crear a los mejores. F.F: Muchísimas gracias por esta entrevista, Cristina, he aprendido un montón y me lo he pasado muy bien. C.P: ¡Muchas gracias a ti!
24 Octubre 2024
Jarana
Innovaciones, tecnologías y nuevos modelos de negocio para una alimentación sostenible, saludable y eficienteLa ciencia y la tecnología han aterrizado en nuestra dieta y en la forma en la que consumimos los alimentos. El consumidor se ha vuelto más consciente, quiere comer de forma más sana, más segura, más sostenible y más responsable con el planeta y es necesario repensar cómo será la forma en que nos alimentaremos en el futuro. Los retos son numerosos, pero las foodtech están marcando el camino y están revolucionando la industria agroalimentaria. FoodTech es la guía de referencia que explica la transformación tecnológica del sector alimentario y cómo se están resolviendo los desafíos que presenta la cadena alimentaria: desde la producción o el cultivo de alimentos, hasta el consumo, el transporte o la gestión de residuos. Se trata de una lectura divulgativa y práctica con información de las iniciativas, desarrollos, avances tecnológicos que están transformando nuestra alimentación y el punto de partida para inspirar, descubrir ideas, oportunidades de negocio y financiación para los profesionales del sector. El libro incluye recursos para profesionales, startups, inversores, organizadores, proveedores y empresas del sector, casos reales y ejemplos de innovaciones.
22 Octubre 2024
Rincón del CISO
El reglamento DORA, que afecta principalmente a bancos y compañías de seguros, será de obligado cumplimiento en enero del próximo año, mientras que NIS2 amplía a partir del próximo mes de octubre el alcance de las normas de ciberseguridad de la UE a nuevos sectores y entidades para mejorar la capacidad de respuesta a incidentes. Sin embargo, pese a que la entrada en vigor de estar normativas afecta a todas las organizaciones de la UE, industriales y no industriales, incluidos sus proveedores, solo un tercio de ellas (34%) afirman haber completado los preparativos para garantizar su cumplimiento, según un reciente estudio de Sailpoint. Tal y como explican desde Armatum, creadores de la primera plataforma para la cuantificación del riesgo tecnológico en España, la nueva legislación europea tiene como objetivo mejorar la ciberseguridad en todos los estados miembros de la UE y su aplicación puede derivar en importantes multas para las empresas que incumplan sus directrices. Ahora la compañía, que forma parte del grupo tecnológico español ABAI, ha reforzado su plataforma para evaluar los daños que se pueden derivar del incumplimiento de las normativas de reciente implantación, como DORA y NIS2. Inteligencia artificial para reducir los costes del cumplimiento normativo El volumen de cambios normativos continúa aumentando y un reciente análisis de Thomson Reuters destaca que la presión por los costes del cumplimiento se considera como un reto clave para los consejos de administración. Además, mientras que un tercio de las organizaciones espera que incrementen los equipos de cumplimiento y el coste de personal, las predicciones de Gartner apuntan a que para 2025, el 60% de las organizaciones utilizarán IA parar mejorar la ciberseguridad y el cumplimiento normativo, en comparación con el 20% actual. La aplicación de la IA en la ciberseguridad se posiciona así como un activo clave para reducir los incidentes cibernéticos y ahorrar en costes de cumplimiento. Según un informe de McKinsey, la implementación de soluciones de IA puede reducir los incidentes cibernéticos en un 30% en sectores regulados por DORA y NIS2. Por otro lado, un análisis de Deloitte estima que el uso de IA para el cumplimiento normativo puede reducir los costos en un 25% para las empresas del sector financiero afectadas por DORA En este contexto, la plataforma desarrollada por Armatum en 2023, que utiliza inteligencia artificial para permitir a cualquier organización medir y comunicar en lenguaje financiero su riesgo tecnológico, ha incorporado a sus valoraciones todos los riesgos de incumplir los requisitos establecidos por DORA y NIS2. Con estas nuevas actualizaciones, Armatum mejora su usabilidad y se convierte en la herramienta ideal para evaluación de riesgos, formación e información a la dirección ejecutiva, pruebas de resiliencia operativa digital y revisión periódica del riesgo derivado de terceros. Además, cumple los requisitos de Análisis de Riesgos previstos en normativas como ISO 27001, 27005, 22301, PCI-DSS e incluye un informe de resultados con una memoria económica justificativa que puede acompañar la propuesta de inversión del Plan Director de Seguridad “Esta herramienta aporta un valor competitivo diferencial, siendo capaz de identificar, auditar tu status en seguridad y comunicar los riesgos estadísticos de tu organización”, señala Manuel Carpio, director de ciberseguridad de Armatum. “La plataforma es fácil de usar y ofrece opciones de personalización para adaptarse a las necesidades específicas de cada organización”, añade.
22 Octubre 2024
ESG
Uber Technologies Inc. ha dado un paso importante en sus esfuerzos de sostenibilidad al prepararse para lanzar un asistente de inteligencia artificial, desarrollado en colaboración con la tecnología GPT-4o de OpenAI, para ayudar a sus conductores en la transición a vehículos eléctricos (VE). Esta iniciativa se dio a conocer en el evento “Go-Get Zero” en Londres, destacando el compromiso de Uber con la reducción de emisiones en todas sus operaciones. Despliegue estratégico de tecnología de IA El asistente de inteligencia artificial se lanzará en Estados Unidos a principios del próximo año y está diseñado para brindar asesoramiento personalizado adaptado a las necesidades específicas de los conductores, incluida información sobre incentivos locales y asistencia disponible para la transición a vehículos eléctricos. Uber planea expandir este servicio a nivel mundial y mejorar las capacidades del chatbot para incluir una gama más amplia de consultas para 2025. Compromisos financieros y apoyo a los conductores Uber ha prometido una suma sustancial de 800 millones de dólares para ayudar a sus conductores a pasarse a vehículos eléctricos para el año 2040, lo que subraya su compromiso a largo plazo con la sostenibilidad medioambiental. Cada mes, aproximadamente 180,000 conductores de Uber en América del Norte y Europa están haciendo el cambio a vehículos eléctricos. El director ejecutivo de Uber, Dara Khosrowshahi, señaló que los conductores de Uber están adoptando vehículos eléctricos a un ritmo cinco veces más rápido que el conductor medio en estas regiones. Mejorando la experiencia del cliente y del conductor Para apoyar aún más esta transición, Uber está introduciendo un programa de mentoría que conecta a los nuevos conductores interesados en los vehículos eléctricos con los experimentados. La empresa también está incentivando a los principales comerciantes de su plataforma de entrega de alimentos con 50,000 dólares para promover las iniciativas de sostenibilidad. Además, Uber está organizando eventos temporales en varias ciudades como Londres, Los Ángeles, Miami y Dallas, donde los clientes pueden experimentar la conducción en vehículos eléctricos de alta demanda como el Lotus Eletre y el Rivian R1. Tendencias de la industria y panorama competitivo La integración de la IA en el marco de prestación de servicios de Uber sigue una tendencia más amplia en la industria, en la que empresas como Grab Holdings también se han asociado con OpenAI. Estas colaboraciones están destinadas a mejorar el servicio al cliente y la eficiencia operativa a través de tecnologías de IA avanzadas. El lanzamiento del asistente de inteligencia artificial de Uber no solo marca un paso fundamental en los esfuerzos de la compañía por apoyar la sostenibilidad ambiental, sino que también muestra el potencial de la inteligencia artificial para transformar las industrias de servicios al mejorar la interacción con los clientes y la eficiencia operativa. Esta iniciativa coloca a Uber a la vanguardia de la transformación digital en el sector del transporte, prometiendo un futuro más ecológico y tecnológicamente integrado.
21 Octubre 2024
Rincón del CISO
Sara Escudero, Presentadora, Maestra de Ceremonias y Actriz, entrevista a Juan Carlos Sánchez de la Fuente, Regional VP de Cloudera. Sara Escudero: Juan Carlos, has tenido una carrera muy destacada en el sector tecnológico y ahora ocupas el puesto de Vicepresidente Regional de Cloudera en Iberia. ¿Podrías contarnos un poco sobre tu trayectoria hasta llegar a este cargo y qué te atrajo de Cloudera para unirte a su equipo de liderazgo? Juan Carlos Sánchez: Antes de nada, me gustaría agradecer la oportunidad de participar en esta entrevista tan excepcional. Ser entrevistado por una revista con la repercusión de CyberLideria MGZN es un auténtico placer, pero si es además de la mano de una profesional como tú, Sara, lo convierte en un privilegio. A lo largo de mi carrera, he tenido la fortuna de trabajar en diferentes áreas del sector tecnológico, lo que me ha permitido crecer tanto a nivel personal como profesional. Actualmente, en mi rol como Vicepresidente Regional de Cloudera en Iberia, mi objetivo es ayudar a las organizaciones a aprovechar el poder de los datos para acelerar su transformación digital. Lo que más me apasiona de esta industria es su dinamismo y su capacidad para reinventarse constantemente. Pronto voy a cumplir mi quinto año en Cloudera, aunque me parece que fue ayer cuando comencé esta aventura. Sin duda está siendo una etapa muy enriquecedora de mi vida en la que estoy disfrutando y aprendiendo día a día, que es lo que más me gusta. De Cloudera me atrajo el punto de madurez en el mercado en el que la empresa se encontraba con un potencial inmenso dentro de un sector en continuo crecimiento, me refiero al mundo del “Dato”. Durante estos cinco años he presumido siempre de estar rodeado del mejor equipo de profesionales del sector y he tenido la oportunidad de crear y gestionar un equipo de trabajo del cual me siento tremendamente orgulloso. S.E.: Cloudera está inmersa en la transformación digital de muchas empresas. Desde tu posición, ¿cómo ves la relación entre la tecnología y la sostenibilidad? ¿De qué manera se puede contribuir de forma innovadora a los objetivos ESG? J.C.S.: La relación entre tecnología y sostenibilidad es cada vez más estratégica, y en Cloudera creemos que los datos son un pilar clave para impulsar los objetivos ESG. Nuestra plataforma permite a las empresas optimizar la gestión de recursos mediante el análisis de grandes volúmenes de datos, ayudando a reducir el consumo energético, minimizar residuos y mejorar la eficiencia operativa. Nutrir de datos de calidad a las soluciones tecnológicas contribuye a la toma de decisiones fiables, a realizar predicciones precisas en la implementación de estrategias y, aunque parezca increíble, a consumir menos energía de cómputo, reduciendo así la huella de carbono de los centros de datos. S.E.: La IA está revolucionando muchos sectores. ¿Cómo se puede utilizar la inteligencia artificial para mejorar los servicios y ayudar a las empresas en su camino hacia la transformación digital? ¿Qué desafíos y oportunidades observas? J.C.S.: El mercado de la IA está cambiando rápidamente. La realidad es que la forma en la que se gestionan los datos se ha convertido en la clave para el éxito, porque la calidad de esta tecnología depende directamente de la calidad de los datos sobre los que aprende. Empresas de todos los sectores han empezado a experimentar con las posibilidades que ofrece la IA y muchas temen que información potencialmente sensible pase a ser de dominio público o de que se obtengan respuestas erróneas debido a modelos de IA entrenados sin el contexto adecuado. Cloudera tiene una apuesta firme para acelerar el desarrollo de la IA, por eso estamos constantemente ampliando nuestros acuerdos para fortalecer nuestra plataforma y crear un nuevo ecosistema de socios que haga más fácil, económico y seguro para nuestros clientes maximizar el valor que obtienen de esta revolución tecnológica. Por ejemplo, en investigación biomédica, la IA puede facilitar el acceso a estudios científicos transformándolos al lenguaje natural o identificar qué fármacos son eficaces y seguros antes de llevarlos al entorno real y con estos avances se pueden salvar muchas vidas. Es emocionante ver que la tecnología contribuye a lograr estas cosas. S.E.: En un entorno donde los datos son el activo más valioso, ¿qué enfoque tiene Cloudera respecto a la ciberseguridad y la protección de la información empresarial? J.C.S.: Desde mi punto de vista, para sacar el máximo partido a las posibilidades de la información, las organizaciones no solo deben ser conscientes de que sus datos son su principal activo, sino que, en consonancia, deben cuidar y protegerlo. En este sentido, utilizar la plataforma de Cloudera tiene muchos beneficios para las organizaciones, no solo para sacar el mayor provecho a sus datos, sino también para controlar quién puede acceder a la información corporativa. Es lo que en nuestro sector se denomina gobernanza, un aspecto que es especialmente importante en sectores como el financiero. Cada empresa tiene un contexto diferente y hay algunas que alojan sus datos en sus servidores, mientras que otras los tienen en la nube o cuentan con una arquitectura mixta. Con Cloudera logramos centralizar esos datos, independientemente de dónde se encuentren, en una sola plataforma. Por eso decimos que somos la plataforma verdaderamente híbrida del mercado, con la que las organizaciones toman el control de sus datos aportando un gobierno seguro, una administración centralizada y un linaje completo del dato. Además, ofrecemos cifrado end to end en todo nuestro ecosistema y trabajamos mano a mano con nuestros socios tecnológicos, la comunidad de código abierto y organismos reguladores para asegurar que nuestras soluciones se mantengan a la vanguardia de las mejores prácticas en ciberseguridad. S.E.: La gestión de riesgos y el compliance son temas críticos para las empresas, especialmente en entornos tecnológicos. ¿Cómo se puede gestionar el riesgo y cumplir con las normativas, especialmente en sectores altamente regulados? J.C.S.: Este es un tema muy importante, sobre todo a la hora de tratar con información personal o confidencial. Nuestra plataforma permite a los clientes gestionar los datos a lo largo de todo su ciclo de vida y esto también incluye la parte de compliance. Están siendo unos años de gran actividad legislativa en la Unión Europea en lo que se refiere a ciberseguridad: CER, NIS2, DORA… Todas apuntan a un mismo concepto: la resiliencia cibernética. A través de nuestras soluciones de machine learning y análisis avanzado, ayudamos a automatizar y optimizar las políticas de cumplimiento, reduciendo el riesgo de errores humanos. La presión regulatoria afecta especialmente a sectores como el bancario o el asegurador, con normativas que pueden obligar a las empresas a almacenar los datos en un país específico. La ventaja de usar soluciones flexibles es que, al operar en entornos híbridos (on premise y cloud), facilitamos la migración y la gestión de los datos, pero asegurando que el dato está siempre en propiedad de las empresas, sin salir de sus ecosistemas controlados. Esto permite a las empresas aprovechar los beneficios de la nube pública sin perder el control de las regulaciones locales. Ejemplos concretos de clientes con los que trabajamos son, la Agencia Tributaria https://es.cloudera.com/customers/aeat.html y Kutxabank en España u OCBC Bank en Singapur. S.E.: Las empresas buscan ser cada vez más resilientes frente a dificultades. ¿Cómo crees que es la mejor manera de apoyar la creación de estrategias resilientes que aseguren la continuidad del negocio ante cualquier adversidad tecnológica o de mercado? J.C.S.: Considero que la clave de la resiliencia en el mercado actual está en el dato y la capacidad de sacar valor de ellos. Extraer datos relevantes y precisos es fundamental para tomar decisiones informadas e inteligentes para las organizaciones, garantizando su continuidad. De hecho, según un estudio que hemos realizado recientemente, se estima que actualmente no están utilizando hasta un tercio de sus datos, lo que supone una inmensa pérdida de capacidad de reacción. Las compañías de los diferentes sectores se enfrentan al reto de optimizar la gestión de sus datos para aplicarlos a los casos de uso de sus negocios. Estamos en un momento en el que disponemos de más datos que nunca, pero esta información se encuentra dispersa para las organizaciones en silos de datos. La inversión en equipos y herramientas para desarrollar análisis y estrategias en torno al dato, que impulsen a las compañías hacia un modelo data driven, se convierte en un aspecto crucial a la hora de diseñar estrategias y tomar decisiones relevantes para cada negocio. Una moderna arquitectura de datos permitirá mejores análisis, mayor eficiencia de los procesos, y, en definitiva, la optimización en la toma de decisiones. S.E.: Como líder en el sector tecnológico, ¿cómo promueves una cultura de innovación y qué cualidades crees que son esenciales para liderar en un entorno tan dinámico? J.C.S.: La clave para captar y retener talento es hacer ver a las personas que forman o formarán parte de la compañía que, con su esfuerzo diario, están contribuyendo a crear un proyecto que aporta valor. En Cloudera apostamos por el software libre, lo que amplía el número de profesionales que pueden sumar este valor gracias a sus conocimientos. Es importante aplicar políticas que tengan en cuenta los logros y también planes de carrera, donde ofrecer espacios de crecimiento y promoción. La clave es apostar por el talento y la felicidad del empleado para que exista innovación real, donde se acepte el fracaso como parte del aprendizaje. Teniendo en cuenta un entorno tan dinámico como el actual, creo que las cualidades esenciales para liderar incluyen la adaptabilidad, la curiosidad y la empatía. La adaptabilidad es clave para responder rápidamente a los cambios del mercado y las necesidades de los clientes; la curiosidad impulsa la búsqueda constante de nuevas soluciones y enfoques; y la empatía permite entender mejor a nuestros equipos y a nuestros clientes, fomentando relaciones más sólidas. S.E.: Detrás del cargo siempre hay una persona con intereses y pasiones. ¿Qué te gusta hacer en tu tiempo libre? ¿Cómo logras equilibrar tu vida profesional con la personal? J.C.S.: Aunque suene a tópico, para mí, la familia y los amigos son fundamentales, y siempre busco reservar tiempo para ellos. Además, creo que es esencial tener tiempo para hacer deporte, lo que me ayuda a desconectar y mantenerme enfocado. Me encanta practicar pádel, golf y running, ya que estos deportes me permiten tanto desafiarme físicamente como relajarme mentalmente. También soy un firme defensor del aprendizaje continuo, por lo que dedico parte de mi tiempo libre a temas que me apasionan como la inversión o tendencias tecnológicas como la computación cuántica. La lectura es otra de mis aficiones, ya que me permite ampliar mis conocimientos y perspectivas. Mantener un equilibrio entre estas actividades y mi vida profesional me ayuda a estar centrado y a rendir al máximo en ambas facetas. Considero imprescindible que las empresas dispongan de políticas de conciliación acertadas y soy el primero que predica con el ejemplo dentro de mi equipo. En Cloudera somos muy afortunados en este sentido, porque contamos con programas de wellbeing como los unplugs days y es que cada tres semanas, todos los empleados disfrutamos de días extra de fin de semana, pueden ser entre 3 a 5 días. S.E.: A lo largo de tu carrera, ¿cuál ha sido el mayor desafío al que te has enfrentado y qué lecciones aprendiste de esa experiencia que ahora aplicas en tu vida diaria, tanto profesional como personal? J.C.S.: Uno de los mayores desafíos a lo largo de mi carrera fue liderar un proceso de transformación empresarial en un momento de crisis, tanto a nivel de la compañía como del mercado. Durante este proceso, me enfrenté a la resistencia al cambio, la presión por obtener resultados rápidos y la necesidad de mantener la motivación del equipo dentro de un entorno hostil y complejo, contando además con recursos limitados. La lección más valiosa que obtuve fue la importancia de la comunicación abierta y honesta, no solo con el equipo, sino también con los clientes y otros interesados. Aprendí a escuchar más atentamente, a valorar diferentes perspectivas y a ser resiliente en momentos de presión. Con estas enseñanzas he aprendido a priorizar la transparencia, la empatía y la adaptabilidad. Estos valores me permiten tomar decisiones más informadas y equilibradas, además de fomentar relaciones más sólidas, tanto en el trabajo como en mi entorno personal. S.E.: Actualmente Madrid se está convirtiendo en uno de los epicentros de los eventos del sector tecnológico, ¿por qué EVOLVE debe ser una cita marcada en la agenda de todo CIO? J.C.S.: EVOLVE24 es el principal evento sobre datos e Inteligencia Artificial, organizado por Cloudera y nuestros partners en España. Este año lo organizamos en el Espacio Larra de Madrid, el día 10 de diciembre y esperamos contar con la participación de 300 líderes de datos junto con ejecutivos de Cloudera, partners y otros expertos. Es la ocasión perfecta para inspirarse escuchando a gurús mundiales de la tecnología como Chad Foster empresario y autor del libro "Blind Ambition", R "Ray" Wang, analista independiente con repercusión internacional, así como la colaboración con ponencia de Carme Artigas, Co-Chair AI Advisory Body United Nations,que serán nuestros invitados especiales durante la sesión plenaria. Todos vuestros lectores y equipo estáis invitados. Pondremos bajo la lupa las principales tendencias en IA y el futuro de los datos y vamos a mostrar experiencias reales de la mano de expertos en la industria y de las empresas más vanguardistas del sector.
15 Octubre 2024
Sin categoría
"Habilidades de liderazgo: El verdadero motor detrás de la innovación tecnológica" ¿Te has preguntado alguna vez por qué la innovación por sí sola no es suficiente? Vivimos en un mundo donde la tecnología avanza a la velocidad de la luz. Apenas dominamos una nueva habilidad, aparece una plataforma o inteligencia emergente que nos regresa al rol de aprendiz. Sin embargo, el verdadero desafío no está en la tecnología en sí, sino en cómo gestionamos el cambio que trae consigo. Los equipos técnicos, de desarrollo y ventas enfrentan este torbellino de innovación a diario, con preguntas y preocupaciones que superan las respuestas disponibles. ¿Cómo enfrentarlo? Como líderes, nuestra responsabilidad va más allá de simplemente estar al día con los avances: debemos ser guías para nuestros equipos, ayudándoles a lidiar con estos cambios y a adaptarse, una y otra vez. La clave no está en la próxima invención, sino en cómo, como líderes tecnológicos, somos capaces de acompañar a nuestros equipos. Innovar es solo el primer paso; liderar el cambio es el verdadero reto. El mito de la innovación sin liderazgo Hoy, la palabra "innovación" se ha convertido en una moda. Todos quieren ser disruptivos, romper moldes, adelantarse a la competencia. Pero a menudo olvidamos que la innovación, si no está respaldada por un liderazgo efectivo, puede perderse en el caos. Una idea brillante sin ejecución es simplemente eso: una idea. El liderazgo toma el control cuando se necesita transformar una idea en una solución escalable y práctica. Un buen CEO no solo entiende las innovaciones tecnológicas, sino que sabe cómo aplicarlas para mejorar tanto la vida de los clientes como la dinámica interna de su organización. Ahí es donde se produce la diferencia más significativa. Liderazgo: lo básico nunca pasa de moda La tecnología cambia a un ritmo vertiginoso, pero las habilidades clave para un buen liderazgo permanecen constantes. En el corazón de todo gran líder está la capacidad de interactuar con las personas de manera auténtica y eficaz. A veces, estas habilidades tan básicas son las que se pasan por alto. 1. Escuchar activamente: Dedicar tiempo de calidad a escuchar las necesidades y preocupaciones de tu equipo crea una base sólida de confianza. 2. Conversaciones de feedback constructivo: Dar retroalimentación que permita a tus colaboradores identificar áreas de mejora y oportunidades para crecer. 3. Delegar con confianza: Asignar tareas desafiantes que impulsen el desarrollo del equipo, fomentando nuevas responsabilidades y competencias. 4. Cumplir compromisos: Demostrar reciprocidad al cumplir con los compromisos asumidos con tu equipo genera una lealtad profunda. Al final, las personas no se comprometen con las empresas, sino con otras personas. Estas habilidades blandas son esenciales para sacar el máximo potencial de cada integrante del equipo, desarrollando no solo seguidores, sino futuros líderes. Fomentando una cultura de disrupción Una de las claves del liderazgo tecnológico es crear una cultura organizacional que apoye la disrupción. No basta con tener una idea brillante: los líderes deben construir entornos donde los equipos tengan la libertad de desafiar el status quo, experimentar y aprender de los fracasos. Aceptar el error como parte del proceso de innovación es fundamental para los líderes disruptivos. Además, mostrarse vulnerable, decir "no sé" cuando sea necesario y abrirse a la participación activa de los equipos son habilidades que fomentan un ambiente de confianza y crecimiento. Esta mentalidad abierta no solo mejora la organización, sino que también atrae y retiene talento, especialmente entre las generaciones más jóvenes. El futuro de la tecnología no depende de la próxima gran invención, sino de los lideres que guíen ese progreso. Esos lideres serán quienes dejen una huella en las personas y quienes definan el rumbo de la industria. Silvina Ramos Mosquera, Life & Executive Coach
15 Octubre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas