ESG
Naturgy pone en marcha tres nuevas plantas fotovoltaicas en Extremadura con una inversión de 70 millones de euros, promoviendo la sostenibilidad y la innovación en la región Naturgy ha inaugurado tres nuevas plantas fotovoltaicas en Extremadura: El Encinar I, Los Naipes y Los Naipes II, con una potencia combinada de 150 MW. Estas instalaciones, localizadas en el término municipal de Badajoz, son parte de la apuesta de la compañía por el desarrollo de energías renovables en la región, con una inversión global de 70 millones de euros. Estas nuevas plantas tienen una producción anual estimada de 315 GWh, lo que representa el 46% de la producción anual de Naturgy en Extremadura. Gracias a esta generación de energía renovable, se evitará la emisión de más de 150.000 toneladas de CO2 al año, contribuyendo significativamente a la lucha contra el cambio climático. Además, la capacidad de estas instalaciones abastecerá de energía limpia a más de 94.000 viviendas. El proceso de construcción de estas plantas ha tenido un impacto positivo en la economía local, creando más de 1.000 empleos, tanto directos como indirectos. Con su puesta en funcionamiento, Naturgy alcanza una capacidad operativa total de 292 MW en Extremadura, consolidándose como uno de los principales actores en la región, donde prevé alcanzar una producción total de 670 GWh para 2025, suficiente para cubrir las necesidades energéticas de más de 200.000 viviendas. Este proyecto no solo se destaca por su magnitud, sino también por su compromiso con el desarrollo sostenible. En colaboración con la Universidad de Extremadura y la Junta de Extremadura, se ha puesto en marcha un innovador proyecto de investigación que incluye un plan de vigilancia y seguimiento ambiental. Su objetivo es estudiar cómo la actividad fotovoltaica influye en la biodiversidad y el terreno circundante, garantizando un equilibrio entre el crecimiento económico y la preservación del medio ambiente. La coordinación entre Naturgy y otros tres promotores de la zona también ha sido fundamental para el éxito de este proyecto, especialmente en la gestión de las infraestructuras de evacuación de energía al nudo de San Serván, tras casi cinco años de colaboración. Este esfuerzo conjunto refleja el compromiso de todos los implicados con la sostenibilidad y el progreso de la región. Juan Ferrero, responsable de Proyectos Renovables de Naturgy en España, destacó la importancia de estas nuevas plantas para el impulso de las energías renovables en Extremadura, subrayando el compromiso de la compañía con la sostenibilidad y el desarrollo económico de la región. Con estos tres nuevos parques fotovoltaicos, Naturgy sigue consolidando su apuesta por Extremadura como un centro estratégico de energías renovables. Además de estas tres plantas, la compañía ya cuenta con una capacidad instalada de 142 MW en la región a través de parques eólicos y plantas fotovoltaicas. Actualmente, se encuentran en construcción otras importantes instalaciones, como la fotovoltaica Campo de Arañuelo, con 300 MW de potencia, y la planta fotovoltaica Las Jaras de Badajoz, con 59 MW. En total, estos proyectos, que incluyen nueve instalaciones renovables, implican una potencia de 651 MW y una inversión superior a los 350 millones de euros, contribuyendo al impulso de la transición energética en España. Además, Naturgy sigue trabajando en nuevos proyectos en la comunidad, actualmente en proceso de análisis y tramitación, para continuar con el crecimiento de su infraestructura de energías renovables.
29 Enero 2025
Sin categoría
Jesús Sánchez, CISO Naturgy, entrevista a Edgard Capdevielle, CEO de Nozomi Networks. Jesús Sánchez: Edgard, has liderado Nozomi Networks con éxito en los últimos años. ¿Qué te atrajo inicialmente a este sector y qué es lo que más te entusiasma en tu rol como CEO? Edgard Capdevielle: Nozomi Networks ha sido la experiencia más gratificante de mi vida. En los 8 años que llevo liderando la empresa, las tres razones que me atrajeron inicialmente se han cumplido. La primera fue la relación con los fundadores. Desde el inicio supe que el éxito dependería de una buena química entre nosotros. Hoy, tras 8 años, mantengo una relación fraternal con ellos, quienes continúan desempeñando funciones clave dentro de la empresa, algo poco común cuando un CEO externo se incorpora a una startup. La segunda razón fue el potencial del mercado de ciberseguridad para redes industriales y IoT (OT/IoT Security). Aunque era un sector emergente, creíamos que las redes de control industrial y los dispositivos IoT se convertirían en un objetivo clave de los ataques, creando así un gran mercado. Este mercado ha crecido enormemente, en parte porque las redes industriales son complejas y críticas, lo que dificulta la entrada de los grandes jugadores de IT. La tercera razón fue la capacidad de Nozomi Networks para desarrollar y lanzar productos de manera rápida y con alta calidad. Desde su fundación, la empresa ha aplicado metodologías ágiles, lo que nos ha permitido reaccionar rápidamente a las necesidades del mercado y mejorar continuamente nuestros productos. Hemos lanzado innovaciones como el primer producto SaaS y el primer "OT Wireless", destacándonos por la calidad y velocidad en el desarrollo, con un equipo relativamente pequeño. Esto ha sido nuestra mayor ventaja competitiva. J.S.: En un entorno tan dinámico como el de la ciberseguridad, ¿cómo se deben gestionar los riesgos de infraestructura crítica, tanto a nivel corporativo como tecnológico? ¿Cuál crees que es el mayor riesgo que enfrenta el sector hoy en día? E.C.: El alto riesgo en compañías de infraestructura crítica es relativamente nuevo. Durante mucho tiempo, la ciberseguridad se centraba en la tecnología de información (IT), donde los atacantes podían monetizar sus acciones, ya que en las redes industriales (OT) o IoT no había credenciales, registros financieros o activos fácilmente monetizables. Esto cambió con dos tendencias: la transformación digital, que conecta procesos físicos y digitales, y la expansión del ransomware hacia el sector industrial, permitiendo monetizar la interrupción de procesos automatizados en infraestructuras críticas. Este nuevo riesgo es muy alto y su gestión es complicada. Los presupuestos de ciberseguridad en IT son estables y no permiten fácilmente redirigir recursos a la ciberseguridad industrial sin afectar otras áreas. Muchas empresas no ajustan sus inversiones hasta que ocurre un incidente en OT o por presión regulatoria, lo cual es tarde. Los ataques en OT suelen tener impactos permanentes, si no letales, en infraestructuras críticas, lo que representa el mayor riesgo actual. J.S.: En una industria que está cada vez más regulada, ¿cómo aborda Nozomi Networks el cumplimiento normativo? ¿Qué medidas de “compliance” consideras que son cruciales para el futuro de la ciberseguridad? E.C.: Las normativas regulatorias no siempre mejoran la ciberseguridad de una compañía, aunque esa sea su intención. En Nozomi Networks, nos comprometemos a colaborar con entidades nacionales para que la regulación avance alineada con la necesidad de mejorar la ciberseguridad en infraestructuras críticas. En Estados Unidos, trabajamos estrechamente con CISA, la entidad del Departamento de Seguridad Nacional encargada de desarrollar regulaciones. En Europa, colaboramos en el desarrollo de las normativas NIST2. Además, estamos comprometidos a educar y promover el entendimiento de los riesgos en infraestructuras críticas en diversos países e industrias. Las medidas mínimas de “compliance” en infraestructuras críticas no son complicadas ni costosas. La protección básica de IT debería aplicarse también en OT: inventarios precisos en tiempo real de dispositivos conectados, monitoreo de redes industriales para detectar anomalías, gestión de vulnerabilidades y priorización de mitigaciones de riesgo en redes industriales y IoT. Sin embargo, muchas empresas de infraestructuras críticas no cuentan ni con un inventario preciso de dispositivos industriales, el primer paso hacia el cumplimiento normativo y la ciberseguridad, debido a la novedad de estos riesgos y las limitaciones presupuestarias. J.S.: La IA está revolucionando la ciberseguridad. ¿Cómo utilizas IA en tu trabajo y qué impacto crees que tendrá en la evolución de la protección de infraestructuras críticas? E.C.: La Inteligencia Artificial (IA) es la transformación más grande que hemos experimentado, y solo está comenzando. El uso creciente de la IA, especialmente con la popularidad de los Large Language Models (LLMs), ha generado tanto esperanza como temor por su capacidad para hacer que las máquinas razonen. En ciberseguridad, el impacto de la IA es enorme. Antes de los LLMs, ya permitía a los ciberdelincuentes operar con mayor capacidad, velocidad y sofisticación, desarrollando más ataques a menor coste. Para contrarrestar esto, las herramientas de ciberseguridad también deben emplear IA para detectar y prevenir ataques más complejos. Nozomi Networks ha sido pionera en el uso de IA para proteger infraestructuras críticas. Uno de nuestros fundadores tiene un doctorado en IA, lo que nos ha permitido integrarla desde el inicio. Usamos técnicas de "Machine Learning" para mejorar el inventario y la monitorización de dispositivos en redes industriales, haciendo estos procesos más precisos. Además, a diferencia de IT, la detección de anomalías en redes industriales requiere una comprensión profunda de los procesos industriales, algo que solo un modelo de IA puede lograr. La IA también es crucial en la gestión de riesgos, ayudando a detectar y priorizar vulnerabilidades, automatiza tareas de los analistas, optimizando recursos y mejorando procesos de ciberseguridad. La IA es indispensable para mantenerse al frente en un entorno donde los ataques también evolucionan con IA. J.S.: En tu opinión, ¿qué define una organización verdaderamente resiliente frente a los ciberataques? ¿Qué medidas clave implementas para fortalecer la resiliencia de tus clientes? E.C.: Existen cuatro características clave que definen una organización resiliente frente a ciberataques: Detectar ataques y vulnerabilidades lo antes posible, antes de que causen daño. Fomentar una cultura de comunicación abierta donde las buenas y malas noticias lleguen rápidamente sin miedo a enfrentar la realidad. Practicar la recuperación de datos y servicios, no solo protegerlos. Muchas empresas no están preparadas para recuperar información de los backups tras un ataque. Compromiso con la mejora continua. Los ciberdelincuentes evolucionan constantemente, y las empresas deben mejorar su ciberseguridad de manera continua para mantenerse resilientes. Nozomi Networks fortalece la resiliencia de sus clientes mejorando la detección de anomalías y ataques en infraestructuras críticas, identificando filtraciones iniciales y movimientos laterales. Además, priorizamos y correlacionamos alertas para reducir el "ruido" y asegurar que las alertas críticas se aborden de inmediato. Finalmente, estamos comprometidos con la mejora continua a través de nuevos productos, técnicas y la integración con el ecosistema de ciberseguridad, garantizando la seguridad y resiliencia de nuestros clientes. J.S.: Como CEO, tus decisiones y acciones impactan profundamente en la cultura de la empresa. ¿Cuáles son los valores que guían tu liderazgo y cómo los incorporas en el día a día de la organización? E.C.: Los valores y la cultura son fundamentales para mí y para Nozomi Networks. Para abordar esto, dividiré mi respuesta en dos partes: la cultura de la empresa y mis contribuciones. Desde mis primeros días en Nozomi Networks, noté que había una cultura sólida en esta joven startup. Un paso crucial para gestionar la cultura es documentar sus pilares. Una vez identificados, es vital comunicarlos y vivirlos de manera consistente. Los líderes deben ser embajadores de esta cultura. En Nozomi Networks, los pilares que hemos documentado son: 1) Actuamos con integridad y transparencia, 2) Nunca nos damos por vencidos, 3) Lo hacemos con pasión, 4) Somos frugales, 5) Somos un solo equipo, y 6) Estamos obsesionados con el éxito de nuestros clientes. Estos principios hacen de Nozomi Networks un lugar especial donde los mejores talentos quieren contribuir. Por mi parte, he adoptado estos valores como propios y he trabajado para preservar nuestra cultura a medida que la empresa crece. Mantener la cultura en una startup de 15 personas es fácil, pero se vuelve más complicado con varios cientos de empleados. Mis acciones incluyen comunicación constante, vincular decisiones a nuestros valores, entrevistar a cada nuevo empleado y, cuando es necesario, corregir comportamientos o despedir a quienes no se alinean con nuestra cultura. Estoy comprometido a hacer de Nozomi Networks un lugar donde nuestros miembros elijan contribuir al éxito de nuestros clientes. J.S.: Liderar una empresa tecnológica en crecimiento como Nozomi Networks debe ser muy demandante. ¿Cómo logras equilibrar tu vida personal con las responsabilidades profesionales? ¿Qué haces para desconectar y recargar energías? E.C.: Este es un tema que debemos tener presente. Nozomi Networks tiene una misión importante, es ágil e innovadora, y se adapta rápidamente a las necesidades del mercado, lo que exige mucho de todos sus miembros. La vida en nuestra compañía es intensa. Cuando entrevisto a un candidato, aclaro que Nozomi no es para todos. Buscamos personas que deseen una experiencia diferente, donde las contribuciones a la empresa y el crecimiento personal y financiero sean significativos. No todos buscan ese tipo de experiencia en todos los momentos de su vida, y es esencial que estén preparados para manejar estas demandas. Imagina ser parte de un equipo de fútbol en una liga importante de Europa, preparándose para los octavos de final. Cada miembro debe entrenar bien, estar saludable y tener un buen soporte social. No es el momento de buscarse a sí mismo ni de tomarse un descanso. Si ganamos, avanzamos a los cuartos de final y así sucesivamente. Sin embargo, no todo momento es tan intenso; todos necesitamos desconectarnos de vez en cuando. Por mi parte, participo en triatlones, aunque solo en dos eventos al año, con el objetivo de mantenerme en forma. Disfruto la variedad entre nadar, andar en bicicleta y correr, compitiendo en la distancia olímpica solo por placer, sin ambiciones de podio. Además, mi familia y yo disfrutamos viajar por Estados Unidos y Europa durante el verano o a fin de año, visitando a familiares en Italia, España y Florida con frecuencia. J.S.: A lo largo de tu carrera, ¿hay alguna experiencia o persona que haya influido significativamente en tu forma de liderar? ¿Qué lección de vida consideras fundamental y que sigues aplicando en tu carrera profesional? E.C.: Claro que sí. Al final, somos una acumulación de nuestras experiencias. Mi tiempo en Data Domain fue fundamental para mi carrera; la empresa, líder en protección de datos, fue comprada por EMC. Aprendí del valor de una buena cultura y su impacto en el éxito empresarial. También he aprendido mucho de mis amigos de Riverbed, que me enseñaron que, en mercados emergentes, la startup ganadora es la que tiene el ciclo de realimentación entre los requisitos del cliente y el desarrollo del producto más corto, lo que le permite iterar rápidamente para satisfacer esas necesidades. De los fundadores de Nozomi Networks aprendí que el desarrollo ágil de software es una ciencia sofisticada y puede ser la mejor ventaja competitiva de una empresa. Es fundamental invertir en metodologías y fundamentos de desarrollo desde el principio. Además, leo y escucho sobre tecnología y negocios, especialmente de líderes destacados en varios mercados. En esta vida, hay que ver las cosas y a las personas como son, no como queremos que sean, enfocarse en lo importante y pasar tiempo con seres queridos que se preocupan por nuestro bienestar y éxito.
16 Octubre 2024
Opinión
¿Te imaginas el impacto que la Inteligencia Artificial puede tener en el mundo que conocemos? Creo que todos nos hemos hecho esta pregunta de una forma más o menos directa en el último año y medio desde la irrupción de OPEN AI y la Inteligencia Artificial Generativa en nuestras vidas. Buena parte de los profesionales nos encontramos ya emprendiendo iniciativas de IA en nuestros Negocios, hablando de nuevos casos de uso, aprendizaje, prompting, alucinaciones, LLMs, … La Inteligencia Artificial está ya empezando a modificar los procesos en nuestras organizaciones y nuestra vida personal. Todos tenemos claro que se trata de una oportunidad única y completamente decisiva de transformación, y que es un proceso “no opcional”, ya que la adopción de la IA será masiva en los próximos meses y años, y no es posible no adoptarla o desaprovecharla. En el ámbito de la Ciberseguridad, mucho se ha hablado en los últimos meses a nivel global, en nuestra propia comunidad de CISOs y en general de expertos en Ciberseguridad en España ya hay mucho material, procesos, controles, normativa, casos de uso de aplicación, y en general, muchos “topics” desarrollados alrededor de la Inteligencia Artificial. Y queda mucho por hacer. Simplificando lo que se “cuece”, se habla mucho de una “IA buena” y de una “IA mala”, y todo lo que hay alrededor de como transformaremos las Operaciones de Ciberseguridad, la Ciberinteligencia y los procesos de gobernanza con la aplicación de la IA, pero también como responderemos a la nuevas Ciberamenazas derivadas del uso masivo de esta tecnología disruptiva en el Cibercrimen. Sin embargo, creo que omitimos también reflexiones sobre cómo quedará el propio rol del CISO, y ya no solo esto, sino como deberá ser el CISO de un futuro basado en Inteligencia Artificial. Y es que los CISOs no somos algo “estanco” o aislado de lo que está pasando alrededor. Esta irrupción y transformación de los Negocios y la Sociedad, también nos impacta a cómo somos, y dejará un perfil de CISO que sin duda alguna será bastante diferente del actual. En definitiva, derivado de cómo será ese nuevo mundo (sobre el que se ha escrito mucho), este nuevo entorno en el que nos movamos los CISOs tras la adopción masiva de la IA, debemos preguntarnos, ¿cómo deberemos interactuar desde la Comunidad de Profesionales de Ciberseguridad con ese mundo? Y, en definitiva, ¿cuáles son las características que deberá tener el CISO del mundo IA? Me he atrevido a reflexionar sobre algunas de las habilidades o capacidades que deberá tener ese “CISO de la era IA”: La primera de ellas para mí es la Agilidad. El nuevo CISO va a tener que incorporarse de forma acelerada a numerosos trenes en marcha y poner en funcionamiento a velocidad de vértigo nuevas iniciativas propias, en medio de esta transformación radical. Tenemos forzosamente que cambiar nuestros paradigmas de gobernanza, y cambiar enérgicamente nuestros tiempos de respuesta a nuestras organizaciones. En medio de un mundo mucho más incierto, será vital para nuestras compañías la reacción rápida, y eso también implica a los procesos de Ciberseguridad. Es hora de cambiar principios que creíamos inamovibles, buscar la simplicidad en todo lo que hacemos, en especial en los procesos más “core” de Ciberseguridad, y empezar a integrar estos procesos en las dinámicas de las organizaciones en pleno proceso de cambio, salir de todo tipo de silos organizativos e integrarnos en los equipos que están llevando a cabo la transformación IA. En segundo lugar, el CISO deberá desarrollar un carácter Inspiracional en sus actuaciones. Debemos convertirnos en uno de los referentes claros del proceso de transformación en nuestras compañías. Hemos de aumentar el reconocimiento de nuestra función de Ciberseguridad como palanca del cambio y no como impedimento del mismo. Solo dando a nuestras organizaciones una imagen de liderazgo e inspirando el cambio en los demás, seremos capaces de establecer la cultura de la Ciberseguridad de forma intrínseca al proceso de transformación IA. El CISO del futuro deberá ser un líder inspiracional para su equipo y para la organización, convirtiéndose en referencia de la transformación. El tercero para mí es la iniciativa, convertida casi en “aventura”. Hace años escuché en una conferencia en directo en USA al gran Steve Farber, fundador del Extreme Leadership Institute. En ella hablaba del “Pursue the “oh shit” momment”. Básicamente, se trata de que busquemos ese desafío en el que te embarcas y en algún momento dices: “en qué lío me he metido”. Pues bien, creo que otro aspecto fundamental en el CISO de esta nueva era, será su capacidad de emprender desafíos de cambio agresivos de forma muy proactiva. Se trata de eliminar el miedo y la prudencia ante el cambio, para darse cuenta qué sólo conseguiremos las mejores cuotas de Ciberseguridad en este nuevo entorno si somos completamente líderes en la transformación. Es más, y aunque parezca una paradoja, si arriesgamos y nos embarcamos en la transformación que supone la IA como auténticos emprendedores, conseguiremos un mundo nuevo probablemente mejor preparado para la seguridad cibernética que el mundo previo al 2022. Agilidad, inspiración, iniciativa. Creo profundamente que estos rasgos formarán parte de los skills de los CISOs triunfadores en la nueva era IA. No podemos cambiar en unos pocos días, pero tenemos que ser rápidos en hacerlo o perderemos un tren que, probablemente, nunca vuelva a pasar. Creo que esta es una reflexión de la que no debemos huir la comunidad de Ciberseguidad, y los CISOs en particular, y es como será nuestro rol y como seremos los profesionales Ciber en esta nueva era, que ya se nos echa encima. Jesús Sánchez López CISO Naturgy
15 Julio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas