PersonajeDelMes

Personaje del mes de enero, Eva Ivars, CEO de Afflelou España y Portugal: “Más allá de los negocios, estamos trabajando con personas”

Personaje del mes

Juan Cobo: Hola Eva, muchas gracias por concedernos esta entrevista. Es un placer tenerte como nuestro Personaje del Mes de Enero en la revista. Permíteme presentarme, soy el CISO Global de Ferrovial, donde llevo ya 20 años. En este tiempo, he podido ver cómo ha evolucionado la tecnología en ciberseguridad y su impacto en los negocios. Por eso, me gustaría mucho conocer más sobre Afflelou, su trayectoria y la presencia que tiene en España. Eva Ivars: Gracias, Juan, el placer es mío. Te cuento un poco sobre nosotros: Afflelou lleva también 20 años en España, como filial de una empresa francesa con capital 100% francés. Nos dedicamos al retail sanitario,conectando a las personas con el mundo a través de la vista y el oído. Lo hacemos mediante nuestras gafas, porque ver bien es esencial para conectar con el entorno, y a través de audífonos diseñados para mejorar la capacidad auditiva. Así ayudamos a las personas a relacionarse plenamente con el mundo que las rodea. J.C.: ¿A qué te refieres con retail sanitario?  E.I: Me refiero a que nosotros estamos en el sector retail (venta al consumidor final) y en el sector salud (regulados por Sanidad). Ahora mismo tenemos 365 ópticas en España que son centros sanitarios. Como comprenderás, la sensibilidad de nuestros datos es muy alta y necesita niveles de seguridad muy elevados. En cuanto a nuestro modelo de negocio retail, contamos con dos tipos de tiendas, además de nuestra presencia en el canal online, que es transversal a todo. Por un lado, gestionamos 80 tiendas propias, que representan aproximadamente el 20% de nuestro total. Por otro lado, tenemos 285 tiendas que operan bajo el modelo de franquicia. J.C.: ¿Cuánto tiempo llevas en la compañía? E.I:  Llevo casi 20 años en los cuales he tenido que ocupar distintas posiciones, haciendo cosas muy diferentes, y he tenido que evolucionar y reinventarme todo el rato. Cuando llevas tantos años en una Compañía buscas algo que te emocione.   El Affelou de hace 20 años no tiene nada que ver con el Afflelou actual. Hace dos décadas,solo contábamos con 80 tiendas, no teníamos el área de audiología, y la mayoría eran sucursales (tiendas propias). Desde entonces, la evolución ha sido enorme en todos los aspectos. Juan Cobo, Global CISO de Ferrovial entrevista a Eva Ivars, CEO de Afflelou España y Portugal J.C.: Teniendo en cuenta tu trayectoria de 20 años en la misma empresa, donde has ocupado diversas funciones, se puede decir que tu evolución ha sido clave para alcanzar el éxito y llegar a la posición de máximo directivo de la compañía, ¿cómo describirías tu evolución profesional? ¿Y en qué momentos han sido más significativos en tu camino hacia el liderazgo en Affelou? E.I.: La vida en si misma está en constante cambio, por lo que mi evolución profesional ha tenido que seguir ese mismo ritmo. Sin cambio y evolución, simplemente dejaríamos de crecer, y creo que, a lo largo de estos años, he ido adaptándome a ese proceso de transformación. En mi caso, esa evolución ha respondido a dos factores, divertirme y aprender. Mi trayectoria profesional se puede dividir en tres etapas. La primera fue una fase de búsqueda, en la que pasé diez años en el mundo del marketing y la comunicación explorando cuál era mi lugar, qué me apasionaba y qué tipo de trabajo quería desempeñar. Durante esa etapa, fui probando y experimentando diferentes roles. La segunda etapa fue de crecimiento y expansión, cuando me uní a Afflelou. No lo hice como CEO, sino como responsable del departamento de marketing, con el reto de crear desde cero esa área dentro de la empresa. Fue una etapa clave para el lanzamiento de la compañía en España y también para mi evolución profesional, hasta llegar a la posición que hoy ocupo A lo largo de estas etapas, cuando la compañía experimentaba un buen momento, surgían nuevas oportunidades y retos. Siempre me preguntaba: "Si ya estoy haciendo esto, ¿por qué no intentar lo otro?". Esto ha sido posible gracias a estar en una empresa liderada por un emprendedor, que no seguía una estructura jerárquica rígida, sino que ofrecía flexibilidad para asumir diferentes responsabilidades. Durante años, mi rol ha sido un proceso continuo de crecimiento y expansión, lo que me ha permitido ocupar diferentes posiciones en áreas como marketing, ventas, franquicias e incluso roles internacionales. Después en 2012 me propusieron ser Directora General y, poco después, Consejera Delegada. Fue un momento de asumir grandes responsabilidades. Desde ahí, mi trayectoria profesional dio un giro hacia una etapa de madurez, donde no solo me concentré en el rol ejecutivo en España, sino que también asumí más funciones dentro del grupo. En 2018, dentro del grupo, habíamos sido pioneros en cuanto a transformación digital. Habíamos digitalizado muchos aspectos de la empresa de manera natural. Pero en ese año, junto con nuestros fondos de inversión, decidimos lanzar un proyecto más estructurado, con fases definidas, estrategias y objetivos claros, tal como lo hacen los consultores. Fue un proyecto transversal en el que también asumí un rol clave. Eso sí, siempre tengo en mente la pregunta: "¿Lo que estamos haciendo, lo entendería el consumidor en la calle?" Este enfoque hacia el cliente me lleva a pensar también en los franquiciados, como el de la Línea de la Concepción o Lalín. Es crucial que todo lo que hagamos sea comprensible y útil para ellos, en cualquier parte del país. Hoy en día, en lo que llamo una etapa más madura, me he involucrado en diversas iniciativas fuera del negocio, como la Cámara de Comercio Francesa, la Fundación Woman Forward, y otras asociaciones del sector retail y franquicias. Esto me ha permitido salir de la burbuja del día a día de la empresa y aprender de otras industrias y perspectivas, tener una mirada global. J.C.: ¿Cuáles son los momentos más significativos en tu evolución? E.I.:  Los momentos más significativos en mi trayectoria han sido, sin duda, los más disruptivos, aquellos marcados por la adversidad. Durante mi tiempo en la compañía, he vivido tres grandes crisis, y cada una de ellas ha sido una oportunidad para crecer, liderar y transformar. El primer gran momento de crisis fue en 2008, cuando la situación económica global afectó especialmente a España. Aunque fue una crisis mundial, el panorama español vivió momentos muy duros: el desempleo creció, la gente no podía pagar, e incluso muchos retrasaban la compra de gafas. Los franquiciados se enfrentaron a problemas de tesorería, con deudas que no podían saldar debido a la falta de ingresos. Aunque la caída de ventas no fue tan grave para nosotros, los problemas financieros fueron significativos para muchos, especialmente aquellos que no podían hacer frente al alquiler de los locales o hipotecas. Otro momento disruptivo que enfrentamos fue la pandemia. Un día todo estaba funcionando con normalidad, y al siguiente nos vimos en una situación de total incertidumbre. Los franquiciados estaban perdidos, los empleados no sabían qué hacer, y todos nos vimos afectados por cambios en la legislación laboral: ERTEs, ayudas, ICOs, y reales decretos que cambiaban día a día. La incertidumbre era tal que nuestra labor consistió en acompañar a todos, estar disponibles prácticamente las 24 horas del día, porque cada jornada traía nuevos desafíos. Mirado con perspectiva, aunque fue un momento muy difícil, también fue una gran oportunidad de aprendizaje. Fue en esos momentos cuando realmente pudimos ver el valor de nuestro trabajo, estrechar los lazos con nuestro equipo de dirección, franquiciados y colabores. Pudimos entender quiénes estaban realmente comprometidos en los momentos complicados. Recientemente, aunque no tan trascendental como las crisis anteriores por su alcance global, la DANA también ha representado un reto para ciertas regiones. Por ejemplo, en Valencia perdimos dos tiendas debido a las inundaciones. Afortunadamente, no hubo víctimas humanas, pero algunos de nuestros empleados y franquiciados perdieron coches y viviendas, y lo peor, los daños morales. En momentos como estos es cuando te das cuenta lo valioso que es tu trabajo, porque más allá de los negocios, estamos trabajando con personas y estas relaciones humanas son las que hacen que momentos tan difíciles se conviertan también en experiencias de aprendizaje y crecimiento. J.C.: Aprovechando que estábamos hablando de las crisis financieras, la pandemia o la DANA, surge una pregunta sobre resiliencia. Este concepto, tan presente hoy en día, se refiere a esa capacidad no solo de sobrevivir a los momentos complicados, sino también de recuperarse y evolucionar a partir de ellos. Tú, que claramente eres una persona resiliente, que empujas constantemente hacia adelante, ¿cuáles son tus estrategias de resiliencia, tanto a nivel personal como profesional? ¿Cómo lo gestionas? ¿Qué te permite adaptarte a las situaciones difíciles, reponerte y seguir adelante? E.I.: Parece que todo, los tiempos, la incertidumbre, los conflictos y las crisis, a veces nos pueden afectar. Y a menudo me preguntan: "¿No te afecta todo esto?" La realidad es que sí, me afecta, pero es importante tomar las cosas con perspectiva. Al final, esto no es un sprint, sino una maratón. Si lo tomas como un sprint, te va la vida en ello, y aunque yo soy muy apasionada y me involucro profundamente en lo que hago, hay que entender que todo es un proceso continuo. Es como un juego de parchís sin meta: un día estás abajo, al siguiente subes, y así sucesivamente. La partida nunca se acaba. Esta filosofía te ayuda a relativizar las dificultades. A veces es complicado, especialmente cuando enfrentas situaciones graves, pero si comprendes que hoy es un día difícil, mañana puede ser mejor, te ayuda a mantener la calma. Recientemente, en un comité ejecutivo en París, celebramos unos excelentes resultados, y todos estaban contentos. Pero les recordé: "No perdamos de vista que los buenos resultados también nos preparan para afrontar los momentos más desafiantes, porque todo es cíclico". Esta visión es esencial para cultivar la resiliencia y la perspectiva a largo plazo. Además, creo que construir una relación de confianza y cercanía con mi equipo ha sido fundamental. Soy directa, clara y auténtica, y aunque algunas veces pueda parecer dura, el apoyo mutuo dentro de mi equipo es vital. Cuando tienes un equipo en el que puedes confiar, siempre puedes apoyarte en los ellos. En los momentos difíciles, estar solo es mucho más complicado. Lo mismo ocurre con nuestros franquiciados, que saben que pueden contar con nosotros, que siempre habrá un equipo detrás para apoyarlos. A veces, los franquiciados se sienten solos, como el emprendedor en su tienda con dos empleados, mientras que nosotros estamos rodeados de un equipo. Esa soledad puede ser muy difícil, pero saber que puedes apoyarte en los otros es esencial. Me gusta ser transparente y comunicar las cosas tal y como son, incluso cuando las expectativas no son tan altas. Por último, aunque en el retail siempre estamos bajo presión, mirando las ventas a diario, como en el Black Friday, es crucial mantener el norte, tener claridad sobre lo que queremos lograr. Aunque estemos contra el reloj, es importante no perder de vista el objetivo y la dirección a largo plazo. Esa brújula interna es lo que realmente ayuda en los momentos difíciles. Al final, cuando te caes, te caes, pero es la resiliencia, el aprendizaje y la perspectiva lo que te permite levantarte una y otra vez. J.C.: Lo comparto plenamente. ¡Qué bien! Me alegro. Hablando ahora del equipo, hemos hablado de cómo vives tú la resiliencia, pero ¿cómo se lo transmites al equipo? ¿Qué valores intentas inculcarles para que desarrollen esa capacidad de resiliencia? ¿Qué les pides para que sean capaces de avanzar, adaptarse y evolucionar, sin detenerse? Porque, como decías antes, un día las cosas van bien y al siguiente pueden ir peor, y es importante saber seguir adelante, siempre con un objetivo claro, entendiendo que puede haber picos y valles, pero avanzando siempre hacia adelante. E.I.: Cuando hablamos del equipo, creo que la clave está en la base, y esa base comienza con la contratación. Es fundamental elegir personas que compartan la cultura corporativa de la empresa. Seguro que te ha pasado alguna vez: hay personas que, aunque sean excelentes profesionales, no terminan de encajar en la organización. No porque no sean válidas, al contrario, hay gente brillante, pero si tu empresa tiene una cultura de agilidad, innovación y dinamismo, y contratas a alguien que no encaja con estos valores, será difícil que funcione. Por eso, la contratación es el primer paso, y a menudo no se le da la importancia que merece. Después, viene la parte de transmitir esos valores al equipo, y ahí el liderazgo que ejerces juega un papel fundamental. Como líder, no solo guías, sino que inspiras y defines cómo se afrontan los desafíos y se avanza hacia los objetivos. Existen muchos tipos de liderazgo. Yo siempre digo que mi estilo es más el de un sherpa: soy de las que otean el camino, lo exploran y luego acompañan al equipo en el recorrido. Si ejerces un liderazgo cercano a los equipos y al terreno, haces que las personas se sientan más integradas y conectadas con la compañía. Cuando te implicas y te mantienes cerca del equipo, ejerces un liderazgo que realmente influye. Porque, nos guste o no, todos los líderes influyen. La diferencia está en cómo lo hacemos. J.C.: Totalmente, sí. Al final, el liderazgo influye tanto para bien como para mal. Como acabas de decir, la influencia siempre está ahí. E.I.: El ejemplo negativo también influye, claro. Por eso, en mi caso, intento transmitir siempre una mentalidad de resiliencia, aunque enfocada en el crecimiento. A veces, me encuentro en reuniones donde alguien dice: “No podemos, estamos limitados, esto no es posible”. Y yo suelo responder: “¿Y si sí podemos? ¿Y si lo intentamos? ¿Qué necesitamos para lograrlo? ¿Cómo podemos cambiarlo? ¿Cuál es el reto?”. Se trata de cuestionarnos y buscar soluciones. Trabajamos mucho esto con los equipos, no solo a través de nuestra cultura, sino también mediante procesos de formación y coaching. Pero al final, lo más importante no es lo que dices, sino lo que haces. La actitud diaria de los directivos es lo que realmente influye. El liderazgo se ejerce a todos los niveles de la organización, desde la dirección hasta las tiendas e, incluso, los franquiciados. Todos tienen que ser líderes en su entorno y en su día a día. Además, creo que la resiliencia también se construye a través de la diversidad y la integración de personas con diferentes perspectivas. En definitiva, crear una organización flexible, abierta al cambio y con una mentalidad de crecimiento es clave para superar cualquier reto. J.C.: Te voy a hacer dos últimas preguntas. La primera tiene que ver con la gestión de riesgos, la ciberseguridad y la digitalización, pero iremos muy al grano. Como organización (CyberLideria), trabajamos en un entorno donde la ciberseguridad juega un papel clave, especialmente teniendo en cuenta que el retail es uno de los sectores más expuestos y atacados. ¿Cómo afrontáis vosotros estos riesgos tecnológicos? ¿Qué estrategias implementáis para proteger esos datos y asegurar el funcionamiento seguro de vuestra actividad? ¿Qué papel juega la ciberseguridad en vuestra organización en un panorama tan complejo y comprometido como el actual? E.I.: Tal como mencionabas, en el sector retail estamos especialmente expuestos a riesgos de ciberseguridad, ya que, cuantos más puntos de contacto existen, mayor es la posibilidad de vulnerabilidades. Proteger una empresa centralizada resulta más sencillo que hacerlo en una como la nuestra, con una extensa red de puntos de venta y franquiciados. Nosotros lo gestionamos por un lado en nuestro propio perímetro, es decir, en nuestras tiendas y sistemas centrales, y por otro, damos pautas y soluciones a los franquiciados. Pero al final, no podemos hacerlo por ellos porque son compañías independientes, con sus propias cuentas y gerentes. Eso sí, tenemos que asegurarnos de que todo se hace bien, porque la responsabilidad también recae sobre nosotros. Si un proveedor homologado de un franquiciado sufre un ataque, aunque no sea directamente nuestro, tenemos la obligación de declararlo a la Agencia de Protección de Datos. Por eso trabajamos en varios puntos importantes: Primero, el cumplimiento normativo. Tenemos implantado el compliance y todas las políticas de seguridad de la información, siguiendo la normativa del RGPD. Esto aplica tanto a nuestras tiendas como a nuestros franquiciados. Luego, la gestión de datos sensibles. En nuestro caso, manejamos información muy delicada, como graduaciones ópticas, datos financieros de créditos al consumo con entidades bancarias, etc. Para proteger esto, utilizamos encriptación, accesos seguros y controles muy definidos. También hacemos seguimientos periódicos. Nuestros delegados comerciales se encargan de verificar con checklists, una especie de auditoria interna, que todo se está cumpliendo, tanto en nuestras tiendas como en las franquicias. Por supuesto, tenemos implantados sistemas de seguridad tecnológica: actualización de sistemas, accesos multifactor para áreas críticas, cifrado de datos, y un plan de respuesta por si ocurre algún incidente. Curiosamente, los problemas más habituales no vienen tanto de fallos técnicos, sino de timos o fraudes dirigidos a empleados, como intentos de engaño o suplantaciones. Eso demuestra que la seguridad también depende de las personas, por lo que hay que estar atentos y trabajar mucho en concienciación. J.C.: ¿A empleados? ¿De aquí vas a hablar también de clientes? E.I.: No, afortunadamente no hemos tenido problemas con clientes en nuestro nombre. Los mayores incidentes que hemos tenido han sido timos dirigidos a empleados, donde alguien se hace pasar por un trabajador de Afflelou o por un responsable, y consigue engañarlos. Por ejemplo: “Oye, te va a llegar un paquete, tienes que pagarlo con este dinero, vete al consultorio, haz tal cosa…” Lo más sorprendente es que esto puede ocurrir justo después de haber dado una formación o una charla sobre ciberseguridad. A la semana siguiente, llega alguien que dice: “Soy mensajero, tu jefe David López me ha pedido que hagas esto”. La persona, confiando, saca el dinero y lo envía desde algún recurso. ¡Es increíble! Por mucho que avisemos a la red y compartamos los incidentes con todos, sigue ocurriendo. Cada vez que pasa, informamos rápidamente a toda la organización, pero el ser humano, con su buena voluntad y generosidad, termina siendo el eslabón más débil. Y eso es algo que siempre será así, por mucho que trabajemos en concienciación y prevención. J.C.: Hemos hablado de ciberseguridad, y, claro, la ciberseguridad es fundamental, especialmente cuando lo digital tiene un papel tan importante para una empresa. Por lo que me has comentado, la digitalización y la transformación digital han sido procesos clave y herramientas muy potentes para hacer crecer y tener éxito en Afflelou. Entonces, ¿cómo ves tú el papel de la digitalización y de la transformación digital, que también has liderado dentro de la compañía? E.I.:  Cuando empezamos a hablar de transformación digital en Afflelou, muchos de los franquiciados pensaban que estábamos hablando de poner una web para vender gafas online, lo que generaba bastante resistencia. No entendían del todo cuál era el verdadero papel de la digitalización. Así que, desde el principio, les explicamos que la tecnología debía estar al servicio de las personas, y que nuestro propósito era darles "súper poderes", es decir, ayudarles a hacer su trabajo de manera más eficiente y productiva. Nuestra aproximación a la transformación digital ha sido gradual y cercana. Comenzamos por automatizar procesos sencillos, como el servicio de atención a clientes, para gestionar las quejas de manera más eficiente, algo que antes se hacía manualmente y generaba mucho trabajo. Luego, fuimos implementando pequeñas mejoras, mostrando los resultados a medida que avanzábamos, para que los franquiciados pudieran ver los beneficios reales. Un ejemplo clave de este proceso fue la implementación de la cita online, que antes de la pandemia parecía casi un milagro. Además, incorporamos tecnologías más lúdicas y orientadas al cliente, como el probador virtual con realidad aumentada en la web, que mejoró la experiencia de compra. También hicimos un cambio importante hacia la sostenibilidad con la firma digital, que antes requería imprimir contratos largos, y ahora se hace de manera digital, ahorrando tiempo, papel y recursos. El foco de todo este proceso ha sido mejorar la experiencia tanto del cliente como del franquiciado. Los franquiciados ya no tienen que desplazarse para firmar contratos, pueden hacerlo desde cualquier lugar, lo que les ahorra tiempo y facilita los procesos. Una de las claves del éxito de la transformación digital ha sido la prueba y error. Hemos tenido que demostrar que las herramientas digitales realmente funcionan y aportan valor. También hemos implementado Salesforce, que nos permite unificar toda la información del cliente en una sola plataforma. De esta forma, los franquiciados pueden acceder a datos completos sobre los clientes: si han interactuado con la marca en redes sociales, qué comentarios han hecho, en qué tienda han comprado, entre otros. Todo esto desde una sola plataforma, lo que facilita mucho el proceso de gestión. En definitiva, hemos enfrentado la transformación digital combinando rigor legal y practicidad, manteniendo al cliente como nuestra prioridad. El objetivo final es simplificar la vida de los franquiciados y mejorar su negocio, ya sea ganando más dinero gracias a procesos más ágiles o reduciendo la carga administrativa. Y aunque hemos cometido errores, cada uno de esos fallos nos ha permitido aprender y mejorar, lo cual es fundamental en cualquier proceso de transformación. J.C.: ¡Muy bien!, Una pregunta un poco más personal. Teniendo en cuenta que eres la primera directiva de la compañía, con el nivel de responsabilidad, liderazgo e implicación que eso conlleva, ¿cómo compaginas todo este mundo profesional con tu vida personal? ¿Cómo logras abstraerte del ámbito profesional a través de actividades personales o, simplemente, de sobrevivir? ¿Eres capaz de compartimentar ambos mundos y encontrar tiempo para recargar las pilas, de modo que puedas estar preparada cada día para todo lo que me has contado? E.I.: Cada uno tiene su propia filosofía y visión sobre esto. En mi caso, me cuesta separar los mundos profesional y personal. No es que esté "en modo profesional" o "en modo personal", sino que, a veces, hay que hacer todo en el mismo espacio de tiempo, como encajar las piezas de un Tetris. Una vez que entiendes cómo funcionan las piezas de tu vida, te das cuenta de que la dueña de la agenda eres tú. Así que lo que hago es agendarme las cosas importantes, tanto de mi vida profesional como personal, para que todo quepa. Si no lo hago de esta forma, es complicado, ya que las cosas surgen de manera imprevista. Soy una persona normal, como cualquiera de los que estamos aquí. Soy madre de dos hijas de 24 y 23 años, madrastra de otros tres, y también soy abuela de una niña de 5 años llamada Julia, una pelirroja encantadora. Me gusta mucho hacer yoga porque me ayuda a encontrar paz mental. También agendo tiempo para ello, ya que es la única forma de conseguirlo. Aprovecho mucho los fines de semana. Creo que el ser humano es uno solo, y si alguna parte de tu vida no va bien, todo afecta. Hay una herramienta llamada “rueda de la vida” que te pide puntuar de 1 a 10 cómo estás en diferentes aspectos: amigos, vida personal, dinero, vida social, etc. Si uno de los “radios” de la rueda está más bajo, la rueda no gira bien y no está equilibrada. J.C.:  Me parece muy bien, como todos. Bueno, última pregunta: como mujer reconocida en iniciativas como Women to Watch, ¿qué mensaje le darías a las nuevas generaciones?, especialmente a aquellas mujeres que aspiran a llegar a ser como tú, a liderar en sectores tan dinámicos como el tuyo. Y no me refiero solo a tu sector, sino a ser, en general, alta directiva de una compañía, con el nivel de decisión y responsabilidad que conlleva. ¿Qué consejos les darías a esas mujeres que aspiran a ocupar una posición como la tuya en los próximos años? E.I.: Siempre digo que el liderazgo comienza con el autoliderazgo, y eso empieza por uno mismo. No podemos culpar a los demás por lo que nos ocurre, ni responsabilizarlos de nuestras situaciones, como se dice ahora. Debemos saber lo que queremos y trazar nuestro propio camino, sabiendo que ese camino no siempre será una línea recta. Esto es lo primero. El primer consejo es el autoliderazgo: definirse y tomarse el tiempo para pensar, pasar tiempo contigo misma para saber lo que realmente quieres y cómo lo deseas. Luego, diría que el tiempo pasa rápido, mucho más de lo que creemos. Hay que aprovecharlo porque, cuando pasa una oportunidad, un tren, es importante saber que, aunque no pasa nada por dejarlo escapar, es probable que no vuelva. Puede llegar otro, mejor o peor, pero vendrá otro. Por eso, debemos aprovechar los trenes que pasan cuando son favorables, porque el tiempo es corto y los trenes van pasando. Mi segundo consejo es que creo firmemente en el esfuerzo. Yo misma he hecho mucho esfuerzo, he trabajado mucho y sigo haciéndolo con gusto. Hay que disfrutar de ese esfuerzo, del camino. No se trata solo de llegar a ser la CEO de una gran empresa, por ejemplo; también hay belleza en el trayecto. Así que, aunque la vida sea corta, debemos disfrutarla. El día a día no debe comernos, y debemos procurar que no nos arrolle el momento de disfrute. Por último, añadiría algo que considero clave: ser agradecida. He tenido la suerte de contar con mentoras que me han ayudado muchísimo, en programas ejecutivos, por ejemplo. Hay que ser agradecido por tener la oportunidad de estar donde estamos, de haber comenzado nuestra carrera profesional, y por el privilegio de haber tenido esa ayuda. La gratitud, en mi opinión, es algo que nos hace más felices y, además, nos convierte en mejores líderes. J.C: Muchísimas gracias Eva. Me quedo con una frase: “Lo importante no es cómo te caes, sino cómo te levantas”.

7 Enero 2025

Personaje del mes de diciembre, Javier González Pareja, Presidente de BOSCH para España y Portugal: «Creo en un liderazgo cercano y con puertas abiertas».

Personaje del mes

Samira Brigüech, Editora de CyberLideria MGZN entrevista a Javier González Pareja, Presidente de BOSCH para España y Portugal. Samira Brigüech: ¿Cómo comenzó tu trayectoria profesional y cuáles fueron tus primeros pasos en la industria? Y, ¿qué te motivó a unirte a una empresa como Bosch? Javier González: Empecé en Bosch hace ya 30 años, en el año 1994, como parte de un programa llamado “Juniors Manager Program” justo después de terminar mis estudios en la Universidad Complutense y en la Universidad de Bayreuth, de Alemania. Tras esto ocupé diferentes cargos directivos en España y Portugal especialmente en las áreas de controlling y las finanzas. Esto me permitió adquirir una sólida experiencia en la gestión financiera y operativa de la empresa en la región ibérica. Mi carrera en la compañía siguió evolucionando y los tres siguientes años ocupé el puesto de vicepresidente de recursos humanos corporativos en la sede alemana de la compañía y en 2011, asumí un nuevo reto al ser nombrado Director General de Hungría y la zona adriática, que incluye los países: Eslovenia, Croacia, Bosnia-Hezergovina, Serbia y Montenegro. Ya en 2017 fui nombrado presidente de Bosch para España y Portugal. Cada día me motiva la oportunidad de trabajar en una empresa líder mundial en tecnología, con presencia internacional y un fuerte compromiso con la investigación y el desarrollo, fue sin duda un factor determinante en mi decisión de unirme a Bosch y permanecer en la compañía durante tantos años. S.B.: ¿Cuáles han sido los hitos más significativos que marcaron tu ascenso al rol de Presidente? J.G.: El período de la pandemia del Coronavirus fue, sin duda, un momento muy desafiante, pero también de gran aprendizaje, tanto a nivel personal como profesional. Durante más de 8 meses, trabajé siete días a la semana como miembro de Recursos Humanos en el Comité Mundial de Coronavirus de Bosch. La pandemia trajo consigo numerosos desafíos diarios, pero diría que uno de los más grandes fue que la compañía mantuviese un ritmo de funcionamiento normal, asegurándonos de que todos nuestros empleados estuvieran seguros. Aprendimos a tomar decisiones rápidas en un entorno cada vez más incierto y volátil (el llamado VUCA). Hay una palabra que resume muchos de estos desafíos y no es otra que: Transformación, una transformación que exigió una respuesta rápida, inmediata y eficiente, una respuesta que nosotros creíamos que era la correcta, pero para la cual no había garantías. Y eso fue, sin duda, un gran desafío para todos, especialmente en términos de liderazgo. S.B.: ¿Cómo defines tu estilo de liderazgo y cómo ha evolucionado a lo largo de los años? J.G.: Definiría mi estilo de liderazgo como colaborativo y muy orientado a las personas. Durante estos más de 30 años he comprendido que el éxito depende del talento y de la motivación que tengan las personas con las que trabajas. Por este motivo, desde Bosch nos esforzamos mucho para que todas las personas se sientan valoradas y empoderadas para que puedan contribuir con todas sus ideas y habilidades. Me gusta mucho fomentar la comunicación abierta y transparente porque es esencial que cualquiera pueda sentirse cómodo compartiendo sus ideas y preocupaciones. S.B.: En una empresa con la tradición e innovación de Bosch, ¿cómo se gestiona el equilibrio entre legado y transformación? J.G.: Lo primero es que nuestra estructura de propiedad única juega un papel muy importante, gracias a ella se pueden mantener los valores y el propósito original de la compañía, facilitando al mismo tiempo la toma de decisiones a largo plazo sin la necesidad de contar con inversionistas externos. Nuestra cultura empresarial es otro de los pilares sobre los que cimentamos este equilibrio, nos basamos en el trabajo honesto, la máxima calidad y la fiabilidad, mientras que potenciamos el talento de todos nuestros trabajadores. Son precisamente ellos los máximos responsables de nuestro éxito y gracias a toda la inversión que llevamos a cabo en investigación y desarrollo, podemos decir orgullosos que somos líderes en vanguardia tecnológica. Esto nos ha llevado a que en nuestra sede en Aranjuez y al proyecto conocido como PlaTec a convertirse en el entorno ideal para la creación. Gracias a su equipo compuesto por más de 500 empleados, la fábrica de Bosch Aranjuez se posiciona en el puesto 31 a nivel mundial en lo referente a emisión de patentes S.B.: ¿Cómo fomentas una cultura de innovación en un equipo tan amplio y multicultural? J.G.: En Bosch, los valores fundamentales que guían nuestra misión "We are Bosch", aquello que nos impulsa y nos define, son comunes y transversales a toda la empresa, independientemente de su ubicación. Nuestra cultura se basa en los valores de nuestro fundador, Robert Bosch: fiabilidad, diversidad, equidad, determinación, transparencia, responsabilidad y orientación hacia el futuro y los resultados. Estos pilares son aplicables tanto en Portugal como en España y en el resto del mundo. Cuando todos estamos alineados con estos valores comunes, la gestión del liderazgo se vuelve más sencilla, incluso teniendo en cuenta la diversidad. No tanto la diversidad del país en sí, sino aquella que está implícitamente relacionada con la gestión de personas. Pero puedo decir que eso es precisamente lo que más me motiva: poder coordinar no solo las actividades en Portugal y España, sino también un equipo de Recursos Humanos en 42 países. Esa gran diversidad es enriquecedora, pero también un desafío: comprender y hacer funcionar todas las diferentes culturas dentro de una misma casa, la casa Bosch. S.B.: ¿Qué habilidades y competencias consideras fundamentales para el talento en la era digital? J.G.: En estos momentos que vivimos, la era digital, hay ciertas habilidades y competencias que se vuelven fundamentales para el talento, adaptándose a un entorno laboral en constante evolución. Para mí, algunas de las más importantes son: Ser capaz de adaptarse rápidamente a las nuevas tecnologías, para esto es muy importante ser una persona dispuesta a querer aprender de manera continua. Es necesario tener un gran dominio de las herramientas tecnológicas y estar al día con ellas, sobre todo en todo aquello que está relacionado con el análisis de datos. Tener habilidad para ser capaz de anteponerse y poder abordar problemas complejos con soluciones creativas. Y por supuesto, ser capaz de comunicarse de manera clara y efectiva. S.M.: ¿Tienes algún hábito o rutina que consideres clave para tu éxito y bienestar?, ¿cómo gestionas el estrés en momentos de alta presión o decisiones críticas? J.G.: Si, varios, en primer lugar, llevar una vida saludable, haciendo ejercicio cinco veces por semana, descansar, disfrutar de la familia. Por otro lado, muy importante, relativizar algunas de las cosas que nos pasan en el día a día. No somos cirujanos que tomamos decisiones de vida o muerte en nuestro quehacer empresarial. El tiempo nos pone a todos en nuestro sitio. S.B.: En tu experiencia, ¿qué significa ser resiliente en el liderazgo empresarial? J.G.: Ser resiliente en el liderazgo empresarial significa poseer la capacidad de enfrentar, adaptarse y recuperarse de situaciones adversas o desafiantes, sin perder el foco en todo aquello que es verdaderamente importante para la compañía. Esta habilidad es crucial para manejar con éxito las crisis y fortalecer la organización. Un liderazgo resiliente ayuda a superar los obstáculos e inspira a los equipos a alcanzar niveles más altos de rendimiento y bienestar, proveyéndoles de posibles oportunidades que nazcan de los momentos más demandantes y más adversos que pueda vivir una compañía. S.B.: ¿Cuál ha sido uno de los mayores retos que enfrentaste como Presidente de Bosch y cómo lo superaste? J.G.: La crisis de los semiconductores durante la pandemia de COVID-19 fue uno de los mayores retos a los que nos enfrentamos. Esta crisis afectó significativamente a la industria automovilística, que representa entre el 10% y el 12% del consumo global de semiconductores. Durante la pandemia, la demanda de vehículos disminuyó mientras que la de dispositivos electrónicos aumentó, lo que llevó a una reorientación de la producción hacia la electrónica de consumo. Esto resultó en una escasez de semiconductores para los automóviles, obligando a los fabricantes a priorizar modelos de mayor margen de beneficio, como los coches de gama alta, y alargando los tiempos de espera para los consumidores. Además, la inflación y los tipos de interés también impactaron en el comportamiento del consumidor, retrasando compras no esenciales como electrodomésticos. Durante la pandemia, las ventas de electrodomésticos y herramientas para el hogar aumentaron debido al confinamiento, pero han vuelto a niveles normales en 2023. S.B.: ¿Cómo mantienes la moral y la motivación del equipo frente a los desafíos del mercado? Mantener la moral y la motivación del equipo frente a los desafíos diarios de una industria en constante evolución es una tarea elemental para garantizar el éxito de cualquier compañía. Por este motivo, desde Bosch: Nos aseguramos de escuchar las preocupaciones y sugerencias de nuestros empleados y mantenemos reuniones periódicas con ellos para hablar sobre avances, desafíos y próximos proyectos, porque la comunicación es esencial para el equipo. Fomentamos el desarrollo profesional de nuestra plantilla y respetamos el tiempo personal de los empleados a la vez que queremos que se mantenga un equilibrio entre el trabajo y la vida personal de cada uno de nuestros empleados. S.B.: ¿Qué consejos darías a las nuevas generaciones para navegar con éxito en un entorno cada vez más global y volátil? J.G.: Una de las frases más impactantes que he oído sobre el liderazgo vino de un joven, que dijo: "Para vuestra generación, you are what you have. Tienes una oficina muy grande, tienes un coche muy grande, tienes un comedor solo para ti. En nuestra generación, it’s not what you have, it’s what you are." Cada vez más, los líderes deben inspirar, involucrar y, sobre todo, movilizar a sus personas, y eso es lo que trato de hacer en mi día a día. "Nunca te olvides de tu humanidad y respeta la dignidad humana en tus negocios con los demás" – esta es una frase de nuestro fundador, Robert Bosch, que nos guía todos los días. El factor humano, las personas, siguen siendo la base de todo, tanto a nivel interno como externo, y creo que llevar este valor a nuestro día a día es fundamental, porque al final, las personas son lo más importante para alcanzar el éxito. S.B.: Por último, si tuvieras que definir una filosofía de vida o liderazgo en una frase, ¿cuál sería? J.G.: Diría que creo en un liderazgo cercano y con puertas abiertas. Cuando llegué a Madrid, había normas para casi todo, y una de ellas era un número determinado de metros cuadrados por oficina, dependiendo del nivel que ocupas en la empresa (Presidente, Vicepresidente, Manager, Director, etc.). Yo tenía una oficina de 37 metros cuadrados, cerrada y sin cristales. La gente tenía miedo de llamar a la puerta. Hicimos un análisis y concluimos que más del 80% de las conversaciones son públicas. Entonces, ¿tendría sentido pasar el 100% del tiempo en una oficina cerrada para que no se escuchen el 15% de las conversaciones? Claro, si es necesario más concentración, podemos ir a una sala, pero siempre con las puertas abiertas, porque hoy en día ni siquiera existen puertas.

2 Diciembre 2024

Personaje del mes de noviembre, Miriam González, Fundadora de España Mejor: «Elevar el listón ético en la política española es nuestra prioridad»

Personaje del mes

Samira Brigüech: Miriam, has tenido una carrera impresionante, tanto a nivel nacional como internacional. Ahora lideras España Mejor. ¿Qué te inspiró a fundar esta iniciativa y cómo se conecta con tu visión personal y profesional del mundo?  Miriam González: La inspiración para la iniciativa surgió inicialmente de la frustración que siempre he tenido al ver que, en España, a nivel individual y a nivel empresarial, en la clase profesional, los españoles puntúan altísimo, tanto dentro del país como fuera del mismo. Sin embargo, cuando prestas atención al colectivo, así en conjunto, bajamos uno o dos niveles de donde tenemos que estar. Hay algo que nos falla cuando nos pones a todos juntos como país. S.B.: ¿Qué crees que es lo que nos falla? M.G.: Creo que lo que nos falla es esa brecha que hay entre la realidad del país y su potencial que nunca hemos logrado desarrollar del todo. Aparte de esa frustración, que la llevo teniendo mucho tiempo, como muchos otros españoles, también me motivó un poco el hecho de estar harta de quejarnos todos. Me di cuenta de que, si todo el tiempo que pasamos quejándonos lo utilizáramos para hacer algo positivo en beneficio del país, la situación sería mucho mejor, se podría crear una España mejor. Esto cuadra un poco con la manera en la que yo concibo la sociedad, porque yo creo muchísimo en la sociedad civil. También creo firmemente en que no hay que esperar a que los poderes públicos o alguien de fuera te venga a solucionar los problemas, sino que la propia gente se puede organizar para ir mejorando cosas poco a poco. Y no solamente lo creo de manera teórica, he visto que funciona. S.B.: ¿Cuál es la manera de que funcione la iniciativa privada? ¿Cuál es tu experiencia? M.G.: Yo monté Inspiring Girls en el 2013, en el Reino Unido. Allí conseguimos 250.000 mujeres que se movieron por todo el país para inspirar a las niñas en colegios. En el 2016, lo lancé internacionalmente. Al principio todo el mundo me decía que era imposible y que iba a necesitar unos medios que no iba a poder conseguir.   Siempre trabajo con un grupo central muy reducido y con muchos voluntarios, para que no se vaya la energía en cuestiones muy institucionales y burocráticas, sino que toda esa energía se ponga en la acción. Lanzamos en el 2016, y ahora mismo estamos en 39 países y seguramente llegaremos a 50 en un año y medio. O sea, que realmente la sociedad civil funciona. Lo que hay que hacer es poner canales de participación, para que la gente en su día a día pueda ver todas las opciones que están a su disposición para participar y aportar un poquito. Yo soy muy consciente de mi propia situación vital, y yo sé que todo eso se lo debo a la generación de mis padres y mis abuelos. Tuve la suerte de nacer en un momento de gran cambio político y de enorme movilidad social en el país. Eso es lo que permitió que esta niña nacida en Olmedo tuviese una carrera internacional como la que he tenido yo. Por esto, a veces miro a nuestra generación y no me queda muy claro qué es exactamente lo que nosotros hemos aportado al país. Pero como todavía nos queda tiempo, vamos a ver si lo podemos lograr un poco, movilizando y siendo disruptivos.  S.B.: Enhorabuena por toda esa energía bien canalizada, que ha dado fruto a esos grandes resultados. El número de este mes habla de humanismo digital. Yo te quería preguntar, ¿a qué te suena a ti esto de humanismo digital? ¿Hacia dónde vamos en ese sentido? M.G.: Cuando hablamos de humanismo digital, se puede ver de maneras muy distintas por todos. Yo siempre soy un poco prudente a la hora de etiquetar conceptos complejos de manera simple. Para mí el humanismo digital es un mundo digital inclusivo, donde todo el mundo tiene su espacio y su representación. Yo miro toda la parte digital y tecnológica con mucho optimismo. Me sorprende mucho toda la parte europea siempre viendo la parte negativa y pensando en los problemas. Por supuesto, siempre los habrá cuando se produce un gran cambio y en un momento de muchísima disrupción y se nos olvida constantemente que esto es un cambio tecnológico, pero a la vez también es un cambio económico. S.B.: ¿Existe miedo al cambio? ¿Se ve la tecnología como una amenaza? M.G.: Los que estaban arriba y los que estaban abajo no van a ser los mismos en todos los sitios, ni cuando nos referimos a los países, ni a la sociedad, entre otros ámbitos. Se abre un momento de enorme oportunidad y también de grandes problemas para algunos. Hay que ir limando e intentando que no haya muchas externalidades negativas. Las mismas discusiones que tenemos en este país sobre tecnología y digitalización, son las que tienen en Asia, y allí se enfoca todo de una manera totalmente diferente, ya que conciben todo esto de manera absolutamente distinta. El tema que más les preocupa allí es descubrir cómo podemos engancharnos con fuerza. El otro día descubrí que, en Vietnam, están formándose 50.000 ingenieros por año. Hay que engancharse a ese movimiento, y hacerlo con cabeza para que no se nos quede nadie muy atrás, no hay que ir muy deprisa tampoco, y si vamos viendo riesgos hay que ir solucionándolos. No hay que inventarse los riesgos, sino solucionarlos según se van produciendo. Hay una gran parte de productividad del Estado de la que nos tenemos que encargar enseguida para poder hacer más cosas con menos y llegar a más gente con menos, de manera más eficiente. S.B.: Teniendo en cuenta la digitalización, con esta nueva era digital de hiperconexión, nunca hemos vivido un momento tan extraordinariamente digital como el que estamos viviendo ahora, ¿tú crees que eso es bueno para el talento o malo?  M.G.: Yo creo que es buenísimo para el talento.  Lo que no quiere el talento es que le pongas un tapón. Lo peor para el talento a nivel nacional son los intereses creados. En el momento que tú le metes en un corsé, ese talento está luchando por salir. En el fondo la digitalización nos ha otorgado muchísimas más oportunidades a todos. En temas de comunicación se ve claramente, teníamos lo que llaman los anglosajones y los angloparlantes, los “gatekeepers”. Teníamos personas que ejercían un papel de “portero”, que custodiaban y decidían de alguna manera la libertad de expresión. Ahora ya no hay “porteros”. Todo el mundo puede expresar su opinión libremente. Claramente hay ciertas reglas de moderación, vamos evolucionando con el tiempo. Pero es una auténtica liberación.  Yo, personalmente, no hubiese sido capaz de lanzar ni Inspiring Girls, ni España Mejor, si hubiese tenido que depender exclusivamente de maneras de comunicación no digitales. Enseguida me hubiesen podido cerrar el espacio. O sea, que eso es estupendo y ni te cuento en cuestión de talento. Mira, un ejemplo muy concreto. Yo, siempre estudié en la enseñanza pública hasta que me fui a Brujas, donde me dieron una beca del Ministerio de Asuntos Exteriores. Yo pasé por la escuela, el colegio de mi pueblo y después la universidad más cercana a mí. Hasta que llegué a la universidad, ¿qué es lo que marcaba si a ti te iba bien o mal en el colegio? Pues tu familia, ¿no? Lo dedicados que estuviesen a ti. Y luego, ¿quién tenía acceso a los libros? Es que quien venía con la enciclopedia y podía tener acceso a esa enciclopedia era como el no a más. Ya tenías una ventaja. Ahora el conocimiento está por todos los sitios. Es gratuito. Lo puedes tener de todas las maneras. Te quieres formar en algo y tienes un montón de posibilidades para hacerlo. Eso es una libertad para el ser humano maravillosa. S.B.: Con tu experiencia en España Mejor y el impulso tan fuerte y liderazgo en Inspiring Girls, ¿qué estrategias crees que son más efectivas para fomentar el talento? M.G.: Yo veo el talento en distintos apartados. Intentamos fomentar el talento de distintas maneras. Hay una parte interna de las cosas que nosotros hacemos con nuestros propios equipos. Yo no soy la gestora de ninguna de las dos organizaciones. Soy presidenta de ambas organizaciones. Soy quien empuja, la pesada que está todas horas ahí, pero que es incapaz de estar en su esquina metida sola. Hay personas en mis organizaciones que se encargan de la gestión del día a día. Una de las cosas que yo siempre intento impulsar en todos los equipos es que sean bastante planos, que no pasen mucho tiempo en estructuras muy rígidas y formales, y que miren constantemente a todo lo que están haciendo todos alrededor. En el caso de Inspiring Girls, es una cosa evidente porque todos los países tienen que ir aprendiendo de lo que hacen los equipos de Inspiring Girls en otros países. Para eso la tecnología es absolutamente fundamental. Serían incapaces de hacer nada de eso si no tuvieses el mundo de la tecnología desarrollado hasta el punto en el que está desarrollado ahora. Pero también mirando cómo se hacen las cosas ahora políticamente en otros países. A mí me gusta decir siempre que por el mundo tienes que ir con las antenas puestas. Siempre hay otro que se le ha ocurrido una idea y a veces no es ni siquiera copiar sino conectar y evolucionas esa idea. S.B.: ¿Qué importancia tiene el ejemplo para fomentar el talento? M.G.: Desde el punto de vista del talento ya más del impacto que nosotros tenemos en la sociedad, en Inspiring Girls, para nosotros fomentar el talento es enseñar a los referentes. O sea, cómo han desarrollado su talento otras personas y qué pueden sacar las niñas de toda esa historia personal de las mujeres. Y ahí ves inmediatamente las diferencias generacionales que hay. Toda la nueva generación piensa que el talento es una cosa que tú compras, así te lo dan y te hace subir por una escalera. Y claro, el talento no es así. Has cogido un poco, te das cuenta de que tienes que avanzar, sufres un problema determinado, te hace adaptar y ver que tienes que añadir skills, etcétera. Todos esos meandros del desarrollo del talento en tu vida es algo fundamental que tenemos que enseñar a las nuevas generaciones. Que no hay atajos y tienes que pasar por todos esos caminos y el arriba y abajo es parte de desarrollar tu propio talento. S.B.: ¿Qué papel juega la educación? ¿En qué estamos fallando? Tengo dos grandes obsesiones en España y en general con respecto a los jóvenes. No puede ser que la enseñanza en España, en formación profesional quizá un poquito menos, pero sobre todo universitaria, sea tan rígida como es ahora. Eso no está en ningún sitio ya así, se están flexibilizando los grados, tú eres quien construye tu menú de talento. Y eso no lo tenemos aquí, sobre todo por la gobernanza de la universidad, ya que tenemos muchísimos intereses creados dentro de la universidad. Y segundo, cuando nosotros preguntamos a los jóvenes y hemos hecho una mega encuesta de 11.000 jóvenes,  nos dicen que su primera preocupación no es, lo cual es increíble, ni la vivienda, ni tener un sueldo estable. No, la primera preocupación de los jóvenes españoles es poder irse al extranjero a conseguir experiencia práctica, porque no la consiguen en España. La experiencia práctica es una manera de desarrollar el talento. No puede ser que los jóvenes se tengan que ir a otro país para conseguirlo. Es inadmisible. Y me da absolutamente igual la polarización política. Esto es inversión a la siguiente generación. Hay una serie de trabas para que las empresas puedan ayudar a esos jóvenes a conseguir su experiencia práctica. La propuesta del Estatuto del Becario es nefasta para la juventud española. Hay que mirar inmediatamente cómo podemos reactivar todo eso. Y las empresas tienen que hacer también su contribución, que yo entiendo que cuesta esfuerzo muchas veces tener lo que debería de ser una persona en prácticas. Para las empresas es un coste, está claro, porque tú podías estar dedicado a lo tuyo. Pero hay que hacer un esfuerzo por parte de las empresas, hay que hacer un esfuerzo por parte de los centros, hay que hacer un esfuerzo por parte de los propios jóvenes y las familias, pero sobre todo hay que ponerlo en la mesa del sistema político. Esto es inaceptable. S.B.: Hablemos un poquito de resiliencia. La resiliencia es clave para las organizaciones. ¿Cómo creen que las personas y empresas pueden prepararse mejor para enfrentar cambios disruptivos? M.G.: A mí no me gusta mucho hablar de resiliencia, tengo que decir. Y no solamente es por las connotaciones políticas que tiene España, sino sobre todo porque yo creo en una resiliencia más activa. La resiliencia tiene algo de decir: me está cayendo todo encima y yo me planto aquí y sobrevivo porque me quedo aquí. Yo creo mucho más en lo de toda la vida del tesón y perseverancia, que es que no me estoy quedando aquí, estoy haciendo cosas para poder ir avanzando y adaptándome. Y para mí eso es lo fundamental del cambio. Hay que aceptar que estamos en un momento histórico de continuo cambio. O sea, si eres incapaz de adaptarte al cambio es que te vas a quedar atrás. Pues tienes que aceptarlo como algo positivo, internalizarlo en tu desarrollo personal, en tu desarrollo profesional, en tu desarrollo social, pues en todo ello. Pero no necesariamente decir que aquí me quedo y me pasa el cambio por encima. No, no. Tienes que ir actuando y adaptándote. S.B.: ¿Y tú crees que la administración pública tiene ese espíritu? ¿O está estancada? Pero espíritu no solo la administración pública, la administración pública y la clase política, ¿no? O sea, se plantan en un sitio y sobre todo con ese poder tan enorme que tienen España, ¿no? Pues no se mueven de ahí. Es como, no, pues sí, sí. M.G.: Estamos en un momento histórico en el que lo fundamental es la agilidad. Tienes que ir moviéndote rápidamente según ves que las cosas van cambiando. Pues es que antes de ayer no estábamos preocupados por la inteligencia artificial y ahora hay dos países que han movido ficha en los grandes modelos de lenguaje. Pues no vale que hagas un documento de hoja de ruta de diez años, ¿no? Es que se te ha pasado el arroz. Tienes que moverte mucho más rápido. De repente, ahora te surge que para toda esa inteligencia artificial necesitas energía, y tiene que ser energía en cantidades industriales, y a lo mejor hay que volver a reconsiderar la nuclear. Pues es que lo mismo, no vale que digas, venga, vamos a empezar a pensar en un documento de estos de reflexión y tal. No, tiene que ser mucho más rápido y mucho más conectado. Tienes que estar mirando siempre en 360 grados cómo está yendo el resto de la gente para tú encontrar tu hueco. Tenemos unas estructuras muy rígidas, muy encorsetadas y, sobre todo, muy lentas. S.B.: Tú, que tienes esa visión internacional, ¿cómo ves nuestro país comparado con otros países? Sobre todo la sociedad civil, que aporta muy poco. ¿Estamos muy dominados por la rigidez de las administraciones? M.G.: La administración es una víctima de lo que le ha ocurrido con la clase política. Como la clase política ha politizado la administración desde muy pronto en España, pues la administración no tiene la fuerza y esa capacidad de evolucionar que debería tener una administración mucho más fuerte. Yo creo que eso es una de las cosas que hay que corregir, y es de las cosas que nosotros pedimos en España Mejor, que se vaya hacia atrás despolitizando la administración. En cuanto a la situación de la sociedad civil en España, creo que es diferente. En España no tenemos una sociedad civil muy articulada, ¿por qué? Porque en la transición se puso mucho poder en muy pocas manos. Tenía todo el sentido en ese momento porque lo fundamental era no ir marcha atrás y que no descarrilara. Pero claro, el paso siguiente, que tenía que haber sido que los políticos soltaran lastre y fuesen devolviéndoselo a los ciudadanos, eso no ocurrió nunca. Al revés, ya que estamos aquí, vamos a coger esto y lo otro. Lo han cogido todo prácticamente. Eso ha dejado poco espacio a la sociedad civil. S.B.: ¿Qué hace falta para que la sociedad civil se active? M.G.: Hay organizaciones magníficas, pero son pequeñas, muy fragmentadas, muy especializadas y, sobre todo, en Madrid y un poquito en Barcelona, pero no en todo el territorio nacional. Hay muchas ganas en la sociedad civil de hacer cosas. Parte de lo que no conecta es que eso requiere un impulso, y la clase empresarial, sobre todo española, creo que nunca ha aceptado ese papel que sí tiene en muchos otros países, que es empoderar a los demás y reconocer que uno de sus compromisos con la sociedad es ir por la calle, poniendo medios en cosas que no sean necesariamente solo ayudar a este sector más vulnerable —que eso hay que hacer, es fundamental— pero también en paralelo hay que hacer cosas que sean un poco transformadoras de la sociedad. Nunca se ha aceptado en España, creo, y todavía falta esa conexión entre los que tienen los medios en el país, los que tienen más libertad de utilizar sus medios y los que están dispuestos a poner su esfuerzo. Ahí es donde estamos intentando influir. Cada uno de la manera que pueda. Unos pueden dar su tiempo, otros pueden dar los medios, otros dan las ideas, otros son los que se exponen. Si cada uno aporta en su medida, lograremos algo interesante, yo creo. S.B.: ¿Consideras que se está escuchando a España Mejor? M.G.: Sí, la verdad es que nos escuchan, pero vamos evolucionando como podemos, con esa actitud de ver el cambio como algo positivo e ir actuando de una manera ágil. Las propuestas que hemos sacado hasta ahora han tenido eco en todo tipo de medios de comunicación, de todos los soportes distintos, y además en un entorno en el que tenemos los medios de comunicación también un poco polarizados. Pues desde los de un extremo hasta los del otro hemos tenido eco en todos ellos. Con el Código Ético del Gobierno, que es una de nuestras iniciativas más conocidas precisamente porque se puso mucho foco mediático, de todas las ideologías, en él, pensamos ¿qué es lo que podemos hacer para darle todavía más difusión? Y hemos decidido irnos de ruta por toda España. Llevamos cuatro paradas en distintas Comunidades Autonómicas. Hemos decidido bajar a la calle. De esta forma ves que hay toda otra parte de medios de comunicación regionales y provinciales que se pueden sumar y, sobre todo, la comunicación más efectiva, que es el tú a tú en la calle. La conexión personal es un punto interesante; por mucho que haya avanzado la tecnología, hay algo en la conexión personal, en las políticas públicas, que es irreemplazable. S.B.: Totalmente de acuerdo. Voy a hablar un poquito de ti, Miriam. ¿Tus hobbies? ¿Qué te ayuda a desconectar y cómo mantienes ese equilibrio tan difícil entre este reto tan grande que debe de consumirte el 90% de tu cerebro? ¿El otro 10% será para las cosas básicas de la vida? M.G.: Desconecto unas veces más y otras menos. Creo que es la manera justa de decirlo. Pero siempre había tenido la facilidad de poder desconectar, a pesar de que trabajo de una manera intensa. A mí me gusta trabajar y creo que uno de mis valores fundamentales es la cultura del trabajo y el esfuerzo, pero siempre había tenido la capacidad de desconectar de todo. Tengo la suerte de ser una persona que duerme muy bien, y eso que siempre me pareció anecdótico, me doy cuenta de que en determinados roles y trabajos es absolutamente fundamental para poder llevar cierta intensidad. En cuanto a hobbies, tengo un poco de todo. Me gusta correr, aunque he estado fuera de acción porque me torcí un tobillo y estoy intentando volver a ello. Me gusta hacer deporte, me gusta el entrenamiento, me encanta la naturaleza. Cada vez que podemos, salimos a cualquier sitio a pasear y, si encima es empinado, mejor. Toco el piano, me encanta leer y, sobre todo, me encanta estar con mi familia y mis amigos. S.B.: ¿Y te atreverías a señalar qué líderes tenemos ahora mismo en nuestro país que pueden hacer que España vaya mejor? M.G.: Pueden hacerlo todos ellos. Solo tienen que mirar más al país y mirarse más los unos a los otros y dejar de mirarse el ombligo, que es lo que están haciendo la mayoría de las veces.

4 Noviembre 2024

Personaje del mes de octubre, Excmo. Sr. Jose Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible: “La ciberseguridad es un pilar fundamental”

Personaje del mes

El Secretario de Estado de Transportes y Movilidad Sostenible, Excmo. Sr. Jose Antonio Santalo ha inaugurado el esperado "CISO Meets Board". Un encuentro que ha congregado a CISOS, Consejeros y CIOS de Grandes Organizaciones de todo el País. CyberLideria ha liderado la organización y ha contado con la colaboración de CyberLideria MGZN como Media Partner. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF destacaron la relevancia del papel del CISO en el entorno empresarial actual y agradecieron la colaboración de los patrocinadores que hicieron posible la jornada. Rosa Kariger, Directora Global de Prospectiva y Análisis de la Seguridad de Iberdrola, y Esther Mateo, Directora General de Procesos y Sistemas Corporativos de ADIF. La apertura del evento contó con la inestimable participación de nuestro Personaje del mes de octubre, el Secretario de Estado de Transportes y Movilidad Sostenible, el Excmo. Sr. José Antonio Santano, que inauguró el acto subrayando el compromiso del gobierno con la ciberseguridad y su impacto en la esfera pública. En su discurso de apertura destacó la implementación de normas, estrategias y proyectos para mejorar la ciberresiliencia, especialmente en sectores críticos como el ferroviario, aeronáutico y de transporte, así como la colaboración con los CISOs para fortalecer la toma de decisiones en las organizaciones. Excmo. Sr. José Antonio Santano, Secretario de Estado de Transportes y Movilidad Sostenible. Subraya la importancia de garantizar la seguridad en las infraestructuras y los servicios esenciales que gestiona el Ministerio. La ciberseguridad es un pilar fundamental en este enfoque, ya que la protección de la información y los sistemas es clave para asegurar la continuidad y la confianza en los servicios públicos. El Secretario recalca que la Estrategia de Movilidad Segura, Sostenible y Conectada 2030, lanzada hace tres años, prioriza la seguridad como uno de sus ejes centrales. Esta estrategia responde a desafíos contemporáneos como el cambio climático, la descarbonización y la digitalización, al mismo tiempo que aboga por una política de movilidad centrada en las personas. Uno de los puntos clave es la inversión en seguridad y la modernización del marco normativo para mejorar la resiliencia de las infraestructuras frente a crisis y emergencias. Asimismo, el gobierno trabaja en la implementación de dos directivas europeas: la directiva NIS2, que establece medidas comunes de ciberseguridad en la UE, y la directiva CER, que se enfoca en la resiliencia de las entidades críticas. Estas normativas son esenciales para consolidar un entorno de seguridad sólido en el contexto de la transformación digital del transporte. La transformación digital también implica abordar los riesgos de la hiperconexión y mejorar la "ciberresiliencia" de las organizaciones, preparándolas para gestionar ciberataques y emergencias. Además, se están implementando diversas medidas para que las empresas públicas del sector del transporte sean más eficientes y estén alineadas con estas nuevas exigencias de seguridad digital​. Resalta las acciones pioneras que entidades públicas como ADIF y Renfe están desarrollando en el ámbito de la ciberseguridad. ADIF ha implementado un proyecto global de liderazgo en seguridad, enfocado en los factores humanos y organizativos. Este proyecto recibió el premio del Brandon Hall Group en los Excellence Awards de EE.UU. y destaca por su enfoque en mejorar la resiliencia organizativa, lo que facilita la gestión de crisis y la recuperación de servicios. Además, ADIF ha puesto en marcha múltiples iniciativas que refuerzan la seguridad de sistemas, redes y equipos, aprovechando los avances en tecnología de la información. Por su parte, Renfe ha sido pionera en establecer requisitos de ciberseguridad en sus trenes, algo que no solo mejoró sus propias prácticas internas, sino que también impulsó a los fabricantes a adoptar buenas prácticas en este ámbito. Esta innovación demuestra su compromiso en garantizar la seguridad tanto en las fases de diseño como a lo largo del ciclo de vida de sus operaciones. En el sector aeronáutico, ENAIRE ha desarrollado la herramienta GREASE, que facilita la gestión de requisitos y auditorías de seguridad, cumpliendo con el Reglamento (UE) 2023/203. Además, ENAIRE está liderando un proyecto piloto pionero a nivel europeo para garantizar el cumplimiento temprano de esta normativa, en colaboración con la Agencia Europea de Seguridad Aérea (EASA) y la Agencia Estatal de Seguridad Aérea (AESA), lo que refuerza el papel de España como referente en ciberseguridad​. Posteriormente, se contó con la participación de Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI, que presentaron la primera mesa redonda que tendría lugar en el Acto, presidida por Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander, como moderadora. Dicha mesa redonda estuvo compuesta por Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, María Luisa Domínguez, Presidenta de EIM, y Susana Quintás, Consejera Independiente. Laura Iglesias, Head of Cybersecurity Spain & EU Cluster de Vodafone, e Iván Sánchez, CISO de RSI. En esta mesa redonda, la discusión giró en torno a la creciente relevancia de la ciberseguridad en los Consejos de Administración y cómo este tema está influyendo en la toma de decisiones estratégicas dentro de las organizaciones. También se trataron temas como la importancia de la inclusión digital, señalando que la tecnología tiene un enorme potencial para facilitar la vida de las personas con discapacidad, y de la importancia de adoptar tecnologías avanzadas como el 5G para optimizar la operatividad y seguridad. Además, hablaron también del importante tema de la relación entre la transformación digital y la sostenibilidad en el mundo actual. Patricia Sanz Cameo, Vicepresidenta de Igualdad, Recursos Humanos y Cultura Institucional e Inclusión Digital de ONCE, Susana Quintás, Consejera Independiente, María Luisa Domínguez, Presidenta de EIM, e Idoia Mateo, CISO Europa y del Centro Corporativo del Banco Santander. A continuación, Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero, presentaron la siguiente mesa redonda, que estaría presidida por Maite Arcos, Directora General de ESYS, Consejera Independiente de Enagas y Secretaria del Consejo Asesor de CyberLideria, y que contaría con la participación de Javier García, CISO de Repsol, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Carlos Manchado, Global CISO de Acciona y Raúl Amigorena, CISO de Inditex. Jesús Sánchez, Head of Global CyberSecurity de Naturgy, y Amelia Torres, CISO de PreZero. Los contertulios debatieron sobre que, a pesar de los avances en la comunicación y la integración de la ciberseguridad, persisten desafíos. La volatilidad de los riesgos cibernéticos, influenciada por factores geopolíticos y tecnológicos, complica la evaluación precisa de las amenazas. Sin embargo, con una supervisión clara y recursos adecuados, las organizaciones mejoran su capacidad de respuesta ante incidentes. Los expertos coincidieron en que la ciberseguridad no es solo responsabilidad del departamento de TI, sino que debe ser vista como una tarea colectiva que involucra a toda la organización. Los CISOs han implementado comités de seguridad que incluyen directivos de diversas áreas, promoviendo una mayor coordinación y comprensión de los riesgos. Este enfoque integral permite que la seguridad sea considerada desde el inicio de cualquier proyecto, evitando silos que puedan obstaculizar la gestión de riesgos. La colaboración interdepartamental es clave para garantizar que la seguridad esté en el centro de la estrategia empresarial. Carlos Manchado, Global CISO de Acciona, Guillermo Llorente, Director Corporativo de Seguridad de Mapfre, Javier García, CISO de Repsol, Raúl Amigorena, CISO de Inditex y Maite Arcos, Consejera Independiente de Enagas. Por último, Gonzalo Asensio, Global CISO de Bankinter, Federico Flórez, Consejero Independiente, y Jesús Mérida, CISO de Iberia, hablaron sobre la necesidad de una comunicación efectiva y un enfoque colaborativo en la gestión de riesgos de ciberseguridad, incidieron en que ahora es más relevante que nunca. A medida que la tecnología avanza, los CISOs deben estar preparados para hablar el "lenguaje de negocio" y trabajar junto con los Consejos de Administración para garantizar que la seguridad sea una prioridad en todas las decisiones estratégicas. La ciberseguridad es un viaje continuo que requiere adaptabilidad, entendimiento y, sobre todo, una comunicación clara y efectiva. Jesús Mérida, CISO de Iberia, Gonzalo Asensio, Global Ciso de Bankinter y Federico Flórez, Consejero Independiente. Compartieron unas palabras a modo de conclusión para cerrar este fantástico evento en el que todos los participantes aportaron lo mejor de sí mismos, demostrando un nivel excepcional de talento y de inspiración que sin duda disfrutaron todos los asistentes del mismo. Reportaje realizado por: Esther Mateo Directora General de Seguridad, Procesos y Sistemas Corporativos en ADIF Este encuentro de tan alto nivel se realizó gracias al patrocinio de:

17 Octubre 2024

Personaje del mes de septiembre, Ignacio Rivera, Presidente de Estrella Galicia: «Las personas son lo más importante de las organizaciones»

Personaje del mes

Samira Brigüech, Editora de CyberLideria MGZN, CEO y Fundadora de Samira&Sineb, entrevista a Ignacio Rivera, Presidente de Estrella Galicia. Samira Brigüech: Hola Ignacio, muchas gracias por concedernos esta entrevista, es un placer poder contar contigo como Personaje del mes de septiembre en nuestra revista. Yo he leído mucho sobre ti, y ya te han preguntado tantas cosas… Me gustaría preguntarte si es verdad esa sensación que tenemos todos, ¿está Estrella Galicia viviendo un momento muy dulce? Ignacio Rivera: Sí está viviendo un momento muy dulce, quizás yo menos, porque cuando las compañías son dulces te toca a ti mucho trabajo y mucha responsabilidad. Yo empecé́ cuando facturábamos 30 millones, doblamos cinco veces la compañía, a 60, a 120, a 240, a 480 y a 960. Y la verdad es que es una crisis continua, esas crisis las imaginamos siempre con descenso de ventas, con que las cosas van mal, pero yo creo que también el crecimiento es una crisis, ¿no?. Es una crisis diferente. No dejas de conocer gente, pero es una crisis también la que vives. Y yo creo que tienes que estar acostumbrado. Yo llevo en crisis desde que entré. Quizás sea mi ritmo de vida, al crecer dos dígitos, todo el mundo dice: ¡qué suerte, ¿no?!, ¡qué bien os va! Pues claro, nos va bien, yo creo que gracias al esfuerzo que hacemos todos, que yo creo que es lo que somos, lo que sentimos y lo que transmitimos. Cada vez con mayor intensidad. La gente lo percibe y le gusta.  La verdad es que sí, es un momento dulce, un momento de nuevo plan, un momento de reflexión, un momento de crisis, claro, otra vez, de crisis en el sentido, ¿qué hacemos ahora? Somos una de las cervezas más vendidas en España, ¿y ahora qué hacemos? ¿Diversificamos en otras cosas, nos hacemos más internacionales? ¿Cuál es nuestro propósito ahora? La verdad es que es el momento más bonito profesionalmente de mi vida, estoy ahí, aunque ya no soy un niño, pero es muy retador. Todavía quedan muchos retos y yo sigo con mucha hambre, que es lo que hay que tener, mucha hambre. S.B.: Cuánto me alegro, me parece absolutamente maravilloso, ¿ves? Por eso eres el personaje resiliente del mes, porque es totalmente acertado. Como dices que estás permanentemente en crisis, ¿cuáles han sido los grandes desafíos? I.R.: Bueno, si miro para atrás, digo, ostras, de lo más complejo ha sido la internacionalización, a lo mejor no nos parecen grandes desafíos, han sido chorradas aparentemente, pero para mí ha sido algo importante a lo que enfrentarme.  Yo creo que primero fue triunfar en Galicia. Cuando empecé́, vendíamos en el norte de Galicia, no vendíamos ni en toda nuestra tierra, ni en toda Galicia. Fue en los noventa, queríamos que todos los gallegos se sintiesen muy orgullosos de nuestra marca, de Estrella Galicia. Y eso fue un reto. Después, desde luego, que sean nacionales. Cuando yo entré vendíamos el 100% en Galicia, el 100% era cerveza. Y fíjate ahora, hemos diversificado a otras bebidas y Galicia es un porcentaje ya pequeño en nuestras ventas. Ese salto nacional también fue un reto porque requiere de mucha autoconfianza. Cuando estuve en labores comerciales de marketing, me acuerdo cuando abrí́ el mercado de Madrid, llegué a un polígono en Polvoranca, que estaba en Leganés, y se llamaba Matagallegos. Y dije, caramba, pues empezamos bien. Y encima me mordió́ un perro. Entonces fue un reto. Teníamos que atrevernos. Y cuando hablabas de Estrella te decían, ¿Seguros la Estrella?, lejía la Estrella y yo, no, cerveza, cerveza. Entonces no la conocía nadie. Lo cuentas ahora riéndote, pero fue duro. Lo que pasa que ahí́ el hambre, bueno, la resiliencia, era mucho mejor, mucho mayor la ilusión que la juventud. Fue una época muy bonita la expansión nacional. Ahora estamos en un reto internacional, que es muy difícil, Samira, es muy difícil, la internacionalización es muy complicada, porque por encima del propósito está la gente, nosotros sentimos nuestro propósito, pero cuando abres un mercado, tienes que contratar, o tienes que mandar a la gente de aquí́, o tienes que contratar y hasta que metabolizan, por decirlo así́, el propósito te cuesta. Porque además es difícil, es una marca absolutamente desconocida en muchísimos países y te cuesta. Y es un poco ese déjà vu del mercado nacional, pero es más difícil porque son culturas, estilos de vida, mercados, y competidores diferentes, es todo nuevo. Pero es un reto apasionante la internacionalización. A mí me inquieta mucho todo lo que es la inteligencia artificial, todo este mundo de la digitalización, de los marketplace, de todo lo rápido que está cambiando el mundo. En los próximos diez años yo creo que no estamos preparados para saber, no nos imaginamos lo que nos va a venir, porque el WhatsApp lo vemos como algo normal, pero es que vamos a tener diez cosas o veinte cosas como el WhatsApp que van a afectar a nuestra vida, a nuestro día a día y que las vamos a asumir. Eso también me inquieta mucho y creo que es un territorio de posibilidades y también estoy muy cerca de eso. Y en todo lo que es la diferenciación, también me apasiona ahora todo lo que es el mundo de la funcionalidad, las bebidas, las bebidas son momentos. Porque si te tomas una bebida, no te tomas otra, ¿no?. Hay bebidas que, si te tomas una de aperitivo, no te vas a tomar otra. Entonces, se trata de pensar mucho en estos momentos y darle funcionalidad a las bebidas. Que te ayude la bebida, pues no sé, pues a bajar. Yo estoy obsesionado con acercarme a farmacéuticas, que me ayuden a darle funcionalidad a las aguas, a todo lo que hacemos, a las cervezas cero-cero. Y no sé si algún día hasta a una cerveza normal y corriente con sus cinco graditos de alcohol, que te tomes una cervecita y que te baje el colesterol, pues mira, qué bien, ¿no?. Y muy obsesionado con ese mundo de la diferenciación, también. S.B.: ¡Qué pasada! Entonces, te voy a preguntar, ¿con qué disfrutas más? I.R.: Con todo. Disfruto mucho con las personas. Disfruto mucho liderando. Yo creo que a los líderes nos tiene que gustar liderar en el sentido de liderar propósitos, ¿eh?. No de liderar a las personas diciéndoles lo que tienen que hacer, ni de contaminarlos. Se trata de que se equivoquen, que te digan cosas, que se atrevan, que sean más personas y que crezcan. Y crecer, siempre creces equivocándote. Si no te equivocas, no te puedes equivocar cinco veces en lo mismo, porque entonces ya sí que no vale. Pero te tienes que atrever. Y si no te atreves, no te vas a equivocar. Y eso a mí́ me gusta mucho y me molesta mucho. Me molesta mucho cuando la gente no asume sus errores. Cuando la gente intenta... No, bueno, esto no fui yo porque fue... No, no. Fuiste tú y está bien que hayas sido tú. No le echéis la culpa a nadie, chicos. Y es bueno. La vida es una equivocación continua y un aprendizaje. Cuando encuentro gente así́, que es la gente que me rodea... Yo digo que me rodeo siempre, primero de buenas personas y después de buenos profesionales, pero no me vale solo que sean buenos profesionales. Tienen que ser buenas personas, que tiene que haber buen rollo. En una gran compañía, porque ya somos 2.200 directos y unos tropecientos indirectos, es complicado y siempre hay gente de todos los estilos. Pero sí que tenemos esa filosofía de buen rollo, de ser muy redárquicos, de intentar liderar cada uno. Yo no valgo para liderarlo todo. Puedo liderar bien el propósito, pero no puedo liderar un proyecto técnico o un proyecto en un marketplace. Y ahí se tiene que poner delante el que sabe y todos detrás a empujarle. En el sentido de que el líder no sea como un señor que está en una jaula de cristal liderándolo todo porque es muy listo. ¡Qué va! Listo nada. Listo es rodearte de gente que te excita, que te menea y eso es lo que me gusta. El lío. S.B.: El lío. ¿Y cómo vas a asegurar ese lío para las próximas generaciones? I.R.: Bueno, pues es un reto, Samira. S.B.: Tú eres el cuarto, si no me equivoco, ¿no? I.R.: Si, yo soy cuarta generación. Es un reto. Pues mira, yo creo que educando bien a nuestros hijos en los valores que tenemos, que es lo principal. Yo desde luego trato de educar bien a mis hijos en esos valores, en la humildad que no se tiene si no se demuestra. La humildad te permite aprender. Si no eres humilde, es que no vas a escuchar. Y si no escuchas, no aprendes. O sea, que un poco va todo en la misma dirección. Y en que sepan, que hagan lo que quieran. Si quieren pintar, que pinten. Si quieren ser deportistas, que lo intenten. Que hagan lo que quieran, pero que hagan algo. Yo tengo un hijo que es cocinero. Después de acabar la carrera, se fue a Le Cordon Bleu y ahora tiene un restaurante y es feliz. Y ya está́. Y otro está muy relacionado con el impacto positivo. Otro está estudiando y tres son pequeños todavía. Pero que hagan lo que quieran. Que sean felices. Y que sepan amar a la compañía. Que sepan que,si no quieren estar en la primera línea, van a estar en los gobiernos. Porque en las empresas familiares, al final, siempre estás en el gobierno. Porque es tuya. Y que sepan estar en el gobierno. Que sepan motivar a los equipos que hay. Y no me preocupa que estén dentro o fuera, sino que sepan cuidar el legado, amarlo y hacerlo más grande. Ojalá que lo multipliquen, que lo doblen cinco veces como hizo su padre o su tío. Porque ya somos una familia no solo de hijos, sino de la quinta generación, imagínate. Las que somos ya en la familia. S.B.: Qué maravilla. Y ahora estás, además, aportando en otras Instituciones . Has estado en el Instituto Familiar siempre , pero ahora eres el Presidente. Enhorabuena. Desde hace nada, en mayo. I.R.: Muchas gracias. S.B.: Me dio mucha alegría. Y ahí́, ¿qué quieres hacer? ¿Qué puedes mejorar en algo que ya va tan bien? I.R.: Pues mira, yo no sé por qué soy presidente de toda la empresa familiar. Yo soy un poco hippie. No digo que la gente que está en la empresa familiar no sea hippie, pero yo soy muy hippie. ¿Qué quiero hacer yo ahí? Primero, cuidar mucho eso, que para mí́ es un orgullo enorme. Nunca creí que yo pudiese presidir una institución que yo admiraba tanto. Para mí es una absoluta responsabilidad. Pero no tengo miedo. Yo lo que diría es que la empresa familiar es mejor. Es una empresa comprometida. Nosotros, los que tenemos una empresa familiar, primero pensamos a largo plazo. No pensamos a corto. En nuestro caso, 115 años. Piensas a largo, piensas en la siguiente generación, piensas en proximidad, en qué puedo hacer yo donde estoy, porque eres de un sitio. Las familias son de una ciudad, son de un pueblo, son de un país. Y eso también cuenta, tienes mucho arraigo con lo que eres. Piensas mucho en las personas, piensas en estar cerca de tus clientes. Y yo creo que tenemos que presumir de todo eso. No tener miedo a presumir de todo eso y decirlo con contundencia. Y además somos un país en el que el 60% del PIB lo generan empresas familiares. Con lo cual, los políticos, la sociedad, tienen que saber que somos un país de empresas familiares. Y las empresas familiares tienen unas peculiaridades en la transmisión de sus acciones, en el legado, en los problemas que tienen cuando las familias se hacen más grandes, en los retos que tienen. Y que la gente sea consciente de eso, que los que nos gobiernan sean conscientes. Y en eso voy a ser muy pesado, porque como no tengo complejo de empresa familiar, voy a intentar contar todo eso a las personas con naturalidad. Contar todas las cosas buenas que tenemos e intentar ayudar a contar a muchas empresas familiares, que creo que el Instituto debe ayudar a crecer, a que las empresas más medianas se hagan más grandes, a que las pequeñas se hagan medianas. Que nosotros somos un país de mucho potencial, pero no hay muchas grandísimas empresas. Y creo que pueden estallar, como pasó en nuestro caso, que hemos crecido mucho. Pues hay muchas. Y en ese sentido intentar hacer cosas para ayudar a esas empresas. Y hablar con los interlocutores, intentar que nos entiendan mejor, intentar ayudar también desde la parte que nos corresponde, que es importante. Las empresas familiares del Instituto de la Empresa Familiar suponen un 25% del PIB de este país. Con lo cual, también tratar de ayudar a este país y de ayudar a la marca España. Y ayudar a que no haya tanta tensión en la sociedad como hay. Creo que vivimos en una sociedad muy tensa y muy de discusión, en vez de remangarnos y ponernos a trabajar. Que hay muchísimas cosas en común. De todo el mundo. Sea de un lado, del otro, del centro, de adentro. Tenemos muchas cosas en común. Muchos retos. Los humanos tenemos muchos retos en común. Y los españoles tenemos muchos retos en común. Y los europeos tenemos muchos retos en común. Vamos a por los retos, no a discutir en lo que nos llevamos mal. S.B.: Sí, estoy contigo. I.R.: Y eso intentaré. Desde ahí, no sé si me saldrá́ bien. No sé si me acabarán echando a palos. Pero eso intentaré con la fuerza que tengo. S.B.: Pues seguro que va todo muchísimo mejor de lo que ya va. Lo hace muy bien el Instituto Familiar. I.R.: Sin duda. S.B.: Cambiando de tercio, para hablar un poquito de seguridad digital. Ahora mismo es una enorme preocupación para todos. Las ciberamenazas, el cibercrimen, la protección de los datos. En Estrella de Galicia, ¿cuánto os preocupa eso y qué hacéis en casa para cuidar, para proteger vuestra información, proteger vuestro valor? I.R.: Pues mucho. Nos preocupa mucho. Y bueno, intentamos, sobre todo, yo creo que lo más importante es culturizar a la gente. Porque la gente no es consciente de todo lo que hay detrás. Y de todos los ataques que hay. A nosotros nos atacan mucho. Es un tema que hay que chequear, a veces hoy en día puedo mandar un mail o lo puede mandar alguien en mi nombre y te puedo pedir cosas y tú te puedes creer que soy yo. Intentamos tener dobles verificaciones. Que es un engorro, que es un rollo, por supuesto, pero cambiamos mucho las contraseñas. Entonces, es un rollo porque te olvidas, claro, con todas las que tienes del banco, del otro, de los equipos. ¿Cuál es mi contraseña ahora? Pero intentamos defendernos. A veces bloqueamos. Si vemos que nos atacan de un sitio, intentamos bloquear ese sitio o no recibir nada de ese sitio cuando hay ataques de determinadas áreas geográficas mundiales. Y, bueno, preocupados. Pero yo creo que eso va a ser algo común en nuestra vida y la vida es digital. Cada vez somos más digitales y va a haber ladrones en ese mundo, es algo complicado y hay que ser muy receloso de cuando recibes algo raro, de tu hijo o de quien sea. No nos fiemos de lo que nos dicen o hagamos una llamada y no verifiquemos porque al final es alguien que puede estar usurpando una personalidad. S.B.: No todos los CEOs tienen esta sensibilidad ni están tan informados como tú. Lo cual me alegra mucho porque eso significa que sois una empresa fuerte digitalmente. I.R.: Intentamos ser, primero, todo lo que es el mundo data-driven, el de tomar decisiones con los datos, y que después te ayude tu tercer cerebro, que es el artificial. Tenemos el racional, el emocional y el artificial.Es la inteligencia artificial que nos ayuda a tomar decisiones. Pero las tres, ¿eh?, no la artificial solo. Si nos ayuda la artificial y no tenemos la emocional y la racional, es una mala la decisión. Pero es así, ¿eh? Los tres, no vale uno. Pero si no tienes los datos, olvídate. No puedes tomar las decisiones. Sí, nos hemos preocupado mucho de intentar tener esta tercera parte del cerebro, de utilizarla. Porque si no tendríamos el 66% del cerebro de otras personas o de otras organizaciones. Y hay que tener el 100%, que la cosa está complicada. Así pensamos. S.B.: ¿Y Estrella Galicia Ignacio es una empresa sostenible o cuánto de preocupación o de involucración tiene? Siendo una empresa con propósito, estoy segura de que sí. Pero si nos cuentas un poco más... I.R.: Pues mira, yo no diría sostenible porque a mí me gusta hablar de impacto positivo, de que las compañías tienen impacto positivo. No me gusta hablar de SG ni de RSC. A mí me huele mucho a Greenwashing. A que la gente trata de justificar y de decir, bueno, yo no soy muy sucio. El año pasado nos convertimos en una compañía B Corp, que sabes que no es fácil. Hasta ahora estamos con una campaña de cerveza que ponemos la cerveza con B, con B de B Corp. Y hasta pedimos perdón a la Real Academia porque la cerveza es con uve. Pero estamos con esa gamberrada. Nosotros estamos muy alineados con lo que es este movimiento. Tiene cinco ejes, uno son las personas, hay que cuidar a las personas, a tus personas. Cuando se habla de sostenibilidad, la gente empieza a hablar del planeta, y está bien, es un eje, pero las personas son otro eje. Ayudar a las personas, a la comunidad de personas que está contigo. Ayudar a tu origen. Si todas las compañías ayudan a su origen, el mundo será mejor porque los orígenes mejorarán. Ayudar también a tu origen. Ayudar a tus aliados, que son importantes, a tus proveedores, a que entiendan quién eres, a tus clientes, será un factor clave de su éxito. No solo ir a por su dinero, sino hacerles crecer. Y después el planeta, que, por supuesto es algo importante, pero nosotros decimos que tenemos que cuidar el planeta y yo me rio porque el planeta sin nosotros va a vivir. No hace falta. Al planeta no le hacen falta los humanos. A los humanos nos hace falta el planeta. Entonces, cuidémonos a nosotros y cuidemos nuestra habitabilidad en este planeta. Pensemos de esa forma. No, voy a cuidar el planeta. No, el planeta te cuida a ti. Olvídate, chico, que no eres tan importante, eres insignificante. En cuanto a esa filosofía de gobernar, yo aconsejo sin un comité de sostenibilidad, pero bueno, yo lo aconsejo desde abajo a arriba, empapar a la gente para que traspire eso, para que huelan a eso y para que en su día a día tengan esos valores dentro y seguro que van a mejorar el mundo así. Y así es como la abrazamos, con sencillez. Yo creo que las cosas hay que hacerlas simplemente, ser simples, no sofisticados. En la vida hay que ser simple. Las cosas simples son las que brillan realmente y las sofisticadas realmente son cosas simples. No hay que complicarse mucho la vida. S.B.: El movimiento B Corp, que yo he oído hablar mucho gracias a nuestro amigo común, José Armando Tellado que es un combatiente del campo. ¿Qué mensaje podrías lanzar al mercado para dar un poquito más a conocer este movimiento que estáis liderando vosotros? I.R.: Bueno, pues yo creo que es un movimiento que te ayuda a organizarte. ¿Qué es esto?, yo creo que tienes un pensamiento 360 grados, y es no solo el planeta y la sostenibilidad del planeta, que también, y que no quiero decir que no sea importante eso, pero que te hace más mirar a las personas, a la diversidad, al bienestar de las personas, a cómo tú haces que crezcan las personas, que es muy importante, porque al final las personas son lo más importante de las organizaciones. Ves a los aliados de una forma diferente y después tienes una preocupación por tu origen. Por ti, por de dónde eres. Yo creo que, si todas las compañías cuidan a las personas, cuidan del planeta, cuidan de sus aliados y cuidan de su origen, este mundo mejora. Hagan lo que hagan los políticos, mejora. Porque ya lo mejoramos las empresas y por eso es el impacto positivo, porque son las empresas las que tienen que empezar a movilizarse para mejorar el mundo, no para que lo regulen, sino para ellos mismos ser activos. Entonces, unirte a este movimiento te ayuda a pensar así y te contamina de esta forma tan maravillosa. Y claro que aconsejo, por lo menos, que lo miren. No es fácil entrar, porque es un movimiento exigente, no es un movimiento greenwashing, es un movimiento bastante pesado. Tienes que conseguir 80 puntos y además 0,10 puntos es un trabajo de chinos. Para que te lo miren. No es fácil. Nosotros tardamos años en entrar y, desde luego, si estás dentro, después te exige ir subiendo ese número. Y ese es el reto, pelearte contigo mismo. Pero yo creo que es un buen camino para ayudarte y yo se lo aconsejo a todas las compañías. Creo que ese movimiento va a ayudar a que el mundo sea mejor y estamos aquí para impactar positivamente, Si no, no tiene sentido nuestra vida. S.B.: Totalmente de acuerdo. Es que me parece, de verdad, va a quedar una entrevista absolutamente maravillosa. Porque dices cosas, no solo interesantes, sino que te impactan, o sea, que te hacen pensar, porque normalmente no es un discurso habitual. La gente no está́ tan preocupada por el impacto positivo, no está́ tan preocupada por el origen. La gente está́ más preocupada por las ventas, por la imagen reputacional, pero, no es tan auténtico. Es muy inspiracional. I.R.: ¿Qué es antes, el huevo o la gallina? Yo creo que las ventas son después. Si te obsesionas por los beneficios y las ventas nunca llegan, te tienes que obsesionar por el propósito y después las cosas suceden. Yo creo que es obsesionarte por lo importante, no por la consecuencia. Las ventas y los beneficios son la consecuencia, no es la causa. S.B.: Pues te voy a hacer la última pregunta, es una pregunta un poco difícil, porque como estamos en un mundo tan cambiante, pero, ¿eres capaz de imaginar dentro de 10 años, cómo verías o cómo ves tu compañía y tu entorno? I.R.: Sí. S.B.: Esa imagen, ¿sí? I.R.: Lo tengo clarísimo. S.B.: Ah, qué bueno. I.R.: Lo tengo clarísimo, sí, hombre. Yo veo una compañía mucho más funcional en el mundo de las bebidas, seguro. Muchísimo másfuncional. Vamos a descubrir cosas. Hoy la computación cuántica te permite ir rapidísimo en la investigación. Vamos a ser bebidas mucho más funcionales. Vamos a ser una compañía muchísimo más internacional, muchísimo más. Vamos a ser una compañía no tan de nichos, no tan jerárquica. Aunque somos bastante hippies, todavía tenemos muchos nichos, muchos hilos y tenemos que ser una compañía más para orbitar todos en todo. No más de organigramas, sino de círculos, de ecosistemas. Y con esas tres cosas ya tocas como van a interaccionar las personas. Vamos a ser una compañía de mayor impacto positivo, seguro, porque vamos a ser más grandes, impactaremos más. Y yo con esas cuatro cosas ya me llega, porque creo que es un buen camino. Pero estoy seguro que lo vamos a conseguir, porque lo intentamos hacer cada día. Entonces, el que lo hace cada día, el que va al gimnasio todos los días está en forma. Y lo hacemos todos los días, hacemos ejercicio. Seguro, seguro. S.B.: Dime de alguien a quien admires. I.R.: Pues mira yo admiro mucho a Steve Jobs, que ya no le podrás entrevistar. Pero admiro mucho como pensaba, no como era. Como era me espanta. La forma tan brillante de pensar que no hay universidades, si no hay asignaturas, que los puntos se unen mirando hacia atrás. Bueno, me parece fascinante su cerebro. Y yo pienso muchísimo como él. Muchísimo. Me siento muy compenetrado con él. Lo que pasa es que él como persona, ¡guau! Era difícil. Para mí lideraba mal. Pensaba de miedo. Lideraba bien por lo que hizo. Bueno, yo soy diferente en la forma de pensar, pero me encanta como pensaba. Me parece un genio. S.B.: Muy brillante, le faltaba la humanidad que tienes tú. Hay que liderar con humanidad, eso es fundamental. I.R.: Eso es. S.B.: Pues me quedo con para este final de entrevista que el éxito está en liderar con humanidad.

6 Octubre 2024

Personaje del mes de mayo, Eugenio Ribón, Decano del Ilustre Colegio de Abogados de Madrid: «Una revolución en la protección de datos y seguridad digital es inminente»

Personaje del mes

Nuestro primer Personaje del Mes tiene como protagonista a Eugenio Ribón, Decano del Ilustre Colegio de Abogados de Madrid, quien además fue entrevistado en exclusiva por la flamante Editora de CyberLideria MGZN, Samira Brigüech. Una charla sin igual, entre dos titanes y vanguardistas de éxito, donde se habla del presente y del futuro, entre otras cosas, del panorama digital, tanto a nivel nacional como global. Samira Brigüech: En primer lugar, me gustaría que nos explicases ¿Cómo es el día a día en tu posición como Decano del Ilustre Colegio de la Abogacía? Eugenio Ribón: Ser Decano del Ilustre Colegio de Abogacía de Madrid es un desafío constante y una oportunidad única para servir a mis compañeros y contribuir a la mejora de la justicia. Cada día me ofrece la posibilidad de lograr avances y es un honor para mí liderar este empeño. Mi día a día es una experiencia intensa y gratificante, marcada por una serie de responsabilidades y compromisos orientados a la gestión de nuestra institución, el cumplimiento de nuestro intenso programa de gobierno, la representación de nuestros colegiados, y el fortalecimiento de la justicia. Mi mañana comienza muy temprano revisando correos y comunicaciones tanto internas como externas, incluyendo las redes sociales. Este proceso me permite mantenerme al día con las necesidades y preocupaciones de los miembros del Colegio, así como con los desarrollos dentro del ámbito jurídico que podrían afectar nuestra práctica. La comunicación efectiva es esencial para liderar con eficacia, y dedico una parte significativa de mi tiempo a asegurar que se mantengan abiertos los canales de diálogo. A continuación, suelo tener reuniones internas, donde discutimos desde asuntos de gestión hasta estrategias para promover el desarrollo profesional de nuestros abogados. Estas reuniones son cruciales para la toma de decisiones y garantizan que nuestras acciones estén siempre alineadas con los objetivos del Colegio, nuestro programa, y las necesidades de nuestros colegiados. Participar en conferencias y eventos, son tareas habituales en mi día a día. Igualmente, la representación del Colegio en diversos foros y eventos es otra faceta importante de mi rol. Como Decano, actúo como la voz y el rostro del Colegio, participando en actos públicos y ceremonias que refuerzan nuestros vínculos con la comunidad jurídica y la sociedad. Esta representación es vital para mantener la relevancia y autoridad de nuestro Colegio en el entorno legal y más allá. Por último, defender los derechos y el bienestar de los abogados es una responsabilidad que tomo muy en serio. La colaboración con otras instituciones para promover leyes y políticas que beneficien la práctica legal es parte integral de este esfuerzo. S.B.: Importancia de la Legislación Actual: En su opinión, ¿cuáles son las leyes más críticas que afectan la seguridad de la información hoy en día y por qué? E.R.: La ciberseguridad en la Unión Europea se fundamenta en un conjunto de normativas sin que exista una ley universal para su regulación. Además, ante el incremento de los ciberataques, Europa ha intensificado sus medidas para contrarrestar estas amenazas. Del conjunto de normas destaca por un lado el Reglamento eIDAS, pieza clave para los servicios de confianza y la identificación electrónica, marcando un marco jurídico común en la UE. Este reglamento, conocido formalmente como Reglamento (UE) Nº 910/2014, proporciona las bases legales para un entorno digital seguro, facilitando transacciones electrónicas entre ciudadanos, empresas y autoridades públicas en toda la UE. Su principal propósito es hacer más accesibles y seguros los servicios en línea, tanto públicos como privados, para todos los ciudadanos de la UE, promoviendo así la integración hacia un mercado único digital. El Reglamento eIDAS, forma parte de las estrategias de la Comisión Europea para consolidar el mercado único digital. Tiene dos grandes metas: permitir el uso del DNI electrónico de los ciudadanos para acceder a servicios públicos en cualquier país miembro y establecer un mercado único para los servicios de confianza, igualando su validez legal a la de los procedimientos convencionales en papel. En esencia, el eIDAS establece normas legales y de seguridad para la identificación electrónica y los servicios de confianza, buscando su reconocimiento y fiabilidad a nivel UE. Y, por otro lado, específicamente, la Directiva 2016/1148, también conocida como Directiva de Seguridad de las Redes y Sistemas de Información (NIS), busca asegurar un nivel alto de seguridad en la UE, abarcando tanto a operadores de servicios esenciales como a proveedores de servicios digitales. Dicha directiva impone la adopción de medidas técnicas y organizativas para manejar los riesgos en seguridad, así como la notificación obligatoria de incidentes significativos a las autoridades competentes o al Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT). La evolución de las amenazas digitales, especialmente acelerada por la pandemia del COVID-19, llevó a la Comisión Europea a proponer en 2020 la revisión de esta directiva mediante la SRI 2, que busca reforzar la resiliencia y capacidad de respuesta ante incidentes. Además, el Reglamento de Ciberseguridad de la UE de junio de 2019 introdujo un sistema de certificación de ciberseguridad a nivel de la UE y amplió las competencias de la Agencia de la UE para la Ciberseguridad, contribuyendo a la confianza y al desarrollo del mercado de ciberseguridad en Europa. En España, tenemos que mencionar el Código de Derecho de la Ciberseguridad, el cual recoge la legislación relevante para la protección del ciberespacio. Incluye, entre otras. la Ley 36/2015, de Seguridad Nacional; la Orden TIN/3016/2011, que establece el Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones; la Ley 9/2014, General de Telecomunicaciones; y la Ley 25/2007, sobre conservación de datos de comunicaciones electrónicas, evidenciando la amplia gama de normativas que conforman el marco legal de la ciberseguridad en el país. En este sentido, es importante tener en cuenta, como menciona el propio Código en su nota introductoria el carácter transversal de la ciberseguridad, afectada por otras normas de naturaleza general o, en otras palabras, no exclusivas de esta materia (por citar algunas, la normativa de protección de datos o las últimas modificaciones del código penal en materia de ciberdelitos). S.B.: - ¿Cuáles son los desafíos legales más comunes que enfrentan las organizaciones en términos de seguridad de la información? E.R.: Los desafíos legales en el ámbito de la seguridad de la información son variados y complejos, reflejando tanto la evolución constante de las amenazas cibernéticas como el cambiante panorama regulatorio global. Entre los más significativos se encuentran: Cumplimiento normativo: Las organizaciones deben navegar por un marco legal fragmentado y en constante cambio. Esto incluye leyes locales, nacionales e internacionales. Asegurar el cumplimiento continuo frente a estas regulaciones variadas y, a veces, contradictorias es un desafío constante. Protección de datos y privacidad: La protección de datos personales y sensibles es central para la seguridad de la información. Las organizaciones deben implementar medidas técnicas y organizativas adecuadas para proteger estos datos contra accesos no autorizados, pérdida o daño, lo que se complica aún más con la adopción de tecnologías emergentes como la nube y el big data. Notificación de brechas de seguridad: Muchas jurisdicciones exigen que las organizaciones notifiquen a las autoridades y a los afectados sobre las brechas de seguridad en plazos específicos. Sin embargo, determinar cuándo, cómo y a quién notificar puede ser complicado, especialmente cuando se trata de incidentes que cruzan fronteras internacionales. Gestión de riesgos y responsabilidad: Las organizaciones deben identificar y gestionar los riesgos asociados a la seguridad de la información, lo que incluye la responsabilidad legal en caso de incumplimiento o de una brecha de seguridad. Esto requiere una comprensión clara de las responsabilidades legales y contractuales, incluyendo acuerdos con terceros y proveedores de servicios. Ciberseguridad y derechos digitales: Existe una tensión creciente entre las medidas de seguridad implementadas por las organizaciones y los derechos de privacidad y libertad de expresión de los individuos. Las organizaciones deben equilibrar las necesidades de seguridad con el respeto a los derechos digitales, lo que a menudo implica navegar por complejas consideraciones éticas y legales. Propiedad intelectual y secretos comerciales: La seguridad de la información no solo se trata de proteger datos personales sino también la propiedad intelectual y los secretos comerciales, los cuales pueden ser objetivos clave de ciberataques. Las organizaciones enfrentan el reto de proteger estos activos mientras cumplen con la legislación aplicable sobre la materia. En resumen, los desafíos legales en seguridad de la información requieren que las organizaciones mantengan una vigilancia constante y adapten sus políticas y prácticas a un entorno legal y tecnológico que está en permanente evolución. S.B.: Impacto de la Tecnología en la Legislación: ¿Cómo cree que las tecnologías emergentes, como la inteligencia artificial o el blockchain, están afectando la legislación sobre seguridad de la información? E.R.: Las tecnologías emergentes como la inteligencia artificial (IA) y el blockchain están redefiniendo el panorama de la ciberseguridad y, por ende, influyendo en la evolución de la legislación sobre seguridad de la información. Estas tecnologías ofrecen tanto oportunidades como desafíos para los legisladores, quienes buscan equilibrar la innovación con la protección de la información y la privacidad. En este sentido, podemos mencionar algunas maneras en que estas tecnologías están impactando la legislación: IA y automatización en la detección de amenazas: La capacidad de la IA para analizar grandes volúmenes de datos en tiempo real permite una detección y respuesta más rápida a las amenazas de seguridad. Esto ha llevado a la necesidad de legislar sobre cómo se recopilan, utilizan y protegen los datos utilizados por estas tecnologías, garantizando que no se comprometa la privacidad de los datos personales en el proceso. Responsabilidad y toma de decisiones automatizada: La IA plantea preguntas sobre la responsabilidad en caso de errores o acciones perjudiciales realizadas sin intervención humana. La legislación debe abordar quién es responsable cuando una decisión automatizada conduce a una brecha de seguridad o a la exposición de datos, lo que a su vez afecta cómo las organizaciones implementan y gestionan estas tecnologías. Blockchain y la inmutabilidad de los datos: El blockchain ofrece una manera segura y transparente de almacenar datos que, una vez registrados, no pueden ser alterados o borrados. Esto presenta desafíos para la legislación existente sobre protección de datos, como el derecho al olvido bajo el RGPD. La ley debe adaptarse para considerar cómo las características del blockchain interactúan con las normativas de privacidad y seguridad de la información. Transparencia y trazabilidad: Tanto la IA como el blockchain aumentan las capacidades de trazabilidad y transparencia de las transacciones y el procesamiento de datos. Esto puede ayudar a cumplir con regulaciones de seguridad de la información, pero también requiere una nueva legislación que aborde la gobernanza, los estándares y los protocolos de estas tecnologías para garantizar que se utilicen de manera ética y segura. Desafíos de seguridad específicos: A medida que estas tecnologías se integran más en los sistemas de información, surgen nuevos desafíos de seguridad específicos que deben ser abordados por la legislación, como los riesgos asociados al aprendizaje automático adversario o las vulnerabilidades en las cadenas de bloques. Estándares de seguridad y certificación: La legislación debe evolucionar para establecer estándares de seguridad específicos para la IA y el blockchain, así como para los procesos de certificación que aseguren el cumplimiento de dichos estándares. En conclusión, la IA y el blockchain están impulsando cambios significativos en la legislación sobre seguridad de la información, obligando a los legisladores a considerar nuevas estructuras regulatorias que faciliten la innovación tecnológica mientras se protege la seguridad y la privacidad de los datos. La adaptación y actualización constantes de la legislación serán cruciales para navegar por el dinámico entorno tecnológico actual. S.B.: ¿Cuáles son las mejores prácticas que las organizaciones deben seguir para asegurar el cumplimiento con las leyes de seguridad de la información? E.R.: Para asegurar el cumplimiento con las leyes de seguridad de la información, las organizaciones deben adoptar un enfoque holístico y dinámico, dado el panorama legal y tecnológico en constante evolución. En mi opinión, algunas buenas prácticas clave serían las siguientes: Realizar auditorías y evaluaciones de riesgos regulares: Identificar y evaluar los riesgos de seguridad de la información es fundamental. Esto implica realizar auditorías periódicas y evaluaciones de riesgo que consideren tanto la infraestructura tecnológica como los procesos organizativos, ayudando a priorizar las acciones de mitigación según el riesgo. Mantenerse informado sobre la legislación vigente: Las organizaciones deben estar al tanto de las leyes y regulaciones actuales, tanto a nivel local como internacional, relacionadas con la seguridad de la información. Esto puede requerir la consulta con expertos legales especializados en ciberseguridad y protección de datos. Desarrollar e implementar políticas de seguridad de la información: Es esencial contar con políticas claras y detalladas que aborden todos los aspectos de la seguridad y protección de datos, desde el acceso físico y lógico hasta el manejo de incidentes de seguridad y la notificación de brechas. Estas políticas deben revisarse y actualizarse regularmente. Formación y concienciación del personal: La seguridad de la información es responsabilidad de todos en la organización. Proporcionar formación continua sobre las mejores prácticas de seguridad y concienciar sobre las amenazas actuales puede ayudar a prevenir incidentes de seguridad. Adoptar un enfoque de privacidad y seguridad por diseño: Integrar la privacidad y medidas de seguridad desde el inicio del desarrollo de productos o servicios y a lo largo de todo el ciclo de vida es crucial. Esto incluye la implementación de controles técnicos y organizativos adecuados para proteger los datos personales y la información sensible. Gestionar los proveedores y las terceras partes: Asegurar que los socios comerciales y proveedores cumplan con las mismas normas de seguridad de la información es vital, especialmente cuando manejan o tienen acceso a datos sensibles. Esto puede incluir la realización de auditorías a terceros y la inclusión de obligaciones de seguridad en los contratos. Preparar un plan de respuesta ante incidentes: Contar con un plan de respuesta ante incidentes de seguridad de la información es esencial. Este plan debe incluir procedimientos para la detección, contención y remediación de incidentes, así como para la notificación a las autoridades y partes afectadas conforme a los requisitos legales. Implementar medidas técnicas de seguridad: Adoptar y mantener soluciones tecnológicas avanzadas, como cifrado, autenticación multifactor, firewalls, sistemas de detección y prevención de intrusiones, y herramientas de gestión de vulnerabilidades para proteger contra amenazas de seguridad. Revisión legal constante: Dada la naturaleza cambiante de las leyes y regulaciones, las organizaciones deben revisar constantemente sus prácticas y políticas de seguridad de la información en consulta con expertos legales para asegurar el cumplimiento continuo. Al seguir estas prácticas, las organizaciones pueden fortalecer su postura de seguridad y asegurar el cumplimiento con las complejas y variadas leyes de seguridad de la información. S.B.: Desde el punto de vista legal, ¿cómo debe una organización prepararse y responder ante una brecha de seguridad? E.R.: Desde el punto de vista legal, tanto en España como en Europa, la preparación y respuesta ante una brecha de seguridad implica una serie de pasos estratégicos y obligaciones legales específicas, principalmente enmarcados por el Reglamento General de Protección de Datos (RGPD) en Europa y, en el caso de España, complementados por la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Por un lado, la normativa establece unas obligaciones para estar preparados ante cualquier eventualidad de este tipo, que abarca lo siguiente: Política de gestión de incidentes: Las organizaciones deben desarrollar y mantener una política de gestión de incidentes de seguridad que incluya procedimientos específicos de detección, reporte, y respuesta ante brechas de seguridad. Equipo de respuesta ante incidentes: Crear un equipo multidisciplinario de respuesta ante incidentes (CSIRT, por sus siglas en inglés), incluyendo miembros de los departamentos de TI, legal, comunicación y, en algunos casos, recursos humanos. Formación y concienciación: Implementar programas de formación y concienciación para el personal sobre los riesgos de seguridad de la información, el reconocimiento de incidentes potenciales y las acciones a tomar en caso de detectar una brecha. Medidas técnicas y organizativas: Adoptar medidas apropiadas para asegurar un nivel de seguridad adecuado al riesgo, incluyendo cifrado, gestión de accesos, y la protección de las redes. En segundo lugar, las normas establecen la respuesta que debe producirse ante una brecha de seguridad: Detección y contención: Una vez detectada una brecha, la organización debe actuar rápidamente para contenerla y limitar los daños. Esto puede implicar desconectar sistemas, recopilar evidencias o aplicar parches de seguridad. Evaluación del impacto: Evaluar la naturaleza, sensibilidad y volumen de los datos personales afectados, así como el impacto potencial sobre los derechos y libertades de las personas implicadas. Notificación a las autoridades: De acuerdo con el RGPD, las organizaciones están obligadas a notificar a la autoridad de control competente, como la Agencia Española de Protección de Datos (AEPD) en España, en un plazo máximo de 72 horas después de haberse percatado de la brecha, a menos que la brecha no suponga un riesgo para los derechos y libertades de las personas. Comunicación a los afectados: Si la brecha puede resultar en un alto riesgo para los derechos y libertades individuales, la organización debe comunicarlo a las personas afectadas sin dilaciones indebidas, proporcionando detalles sobre la naturaleza de la brecha y recomendaciones para mitigar sus posibles efectos negativos. Documentación y análisis: Todas las brechas deben ser documentadas, incluyendo sus efectos y las medidas correctivas tomadas. Esto es esencial no solo para cumplir con las obligaciones legales, sino también para analizar lo sucedido y mejorar las estrategias de seguridad. Revisión y mejora continua: Tras una brecha, es crucial revisar y ajustar las políticas y procedimientos de seguridad para prevenir incidentes futuros. Esto puede incluir la actualización de software, el refuerzo de medidas de seguridad física y organizativa, y la mejora de los programas de formación. En resumen, la preparación y respuesta ante una brecha de seguridad desde el punto de vista legal en España y Europa requiere un enfoque integral que incluye la planificación anticipada, la rápida actuación en caso de incidente, y el cumplimiento con las obligaciones de notificación y comunicación establecidas por el RGPD y la legislación nacional como la LOPDGDD. Samira: Privacidad de Datos vs. Seguridad: ¿Cómo pueden las organizaciones equilibrar la necesidad de proteger la información con los derechos de privacidad de los individuos? E.R.: Equilibrar la protección de la información con los derechos de privacidad de los individuos es un desafío complejo pero fundamental para las organizaciones en la era digital. Este equilibrio requiere una comprensión profunda tanto de las necesidades de seguridad como de los principios de privacidad de datos. Algunas estrategias clave que las organizaciones pueden adoptar para lograr este equilibrio, pienso que pueden ser las siguientes: Adopción de un enfoque de privacidad y seguridad por diseño (“by design”):  Esto significa integrar la privacidad y la seguridad en todas las etapas del desarrollo y operación de productos, servicios y procesos. Al considerar estos aspectos desde el inicio, las organizaciones pueden asegurar que la protección de datos y la seguridad sean inherentes y no añadidas como una reflexión tardía. Implementación de políticas de minimización de datos: Recolectar solo los datos estrictamente necesarios para el propósito especificado ayuda a reducir el riesgo de brechas de datos y facilita el cumplimiento de las leyes de privacidad. Limitar el acceso a los datos personales solo a aquellos empleados que necesiten acceder a ellos para realizar sus funciones también es una práctica clave. Educación y formación continua: Capacitar a los empleados sobre la importancia de la seguridad de la información y la protección de la privacidad es esencial. Deben estar informados sobre cómo manejar los datos de manera segura y conocer las políticas internas de la organización, así como las regulaciones legales aplicables. Evaluaciones de impacto sobre la privacidad: Realizar evaluaciones de impacto sobre la privacidad (PIAs) para proyectos o procesos nuevos o revisados que manejen datos personales. Esto ayuda a identificar y mitigar riesgos de privacidad desde el inicio. Cifrado y otras medidas de seguridad: El cifrado de datos personales, tanto en reposo como en tránsito, es una medida técnica efectiva para proteger la información. Combinado con otras técnicas como la autenticación multifactor y el control de acceso basado en roles, ayuda a asegurar que solo las personas autorizadas puedan acceder a los datos. Transparencia y comunicación con los usuarios: Ser transparente sobre cómo se recopilan, usan y protegen los datos personales. Ofrecer a los individuos opciones claras y sencillas para gestionar su privacidad y brindarles la oportunidad de optar por no participar en ciertas prácticas de recopilación y uso de datos mejora la confianza y cumple con las obligaciones legales. Monitoreo y respuesta a incidentes: Implementar sistemas para la detección temprana de brechas de seguridad y tener un plan de respuesta ante incidentes. Esto no solo es crucial para mitigar los daños en caso de una brecha, sino también para comunicarse de manera efectiva con los afectados y con las autoridades reguladoras de manera oportuna. Revisión y actualización regulares de políticas y prácticas: Las amenazas a la seguridad y los requisitos legales cambian con el tiempo. Las organizaciones deben revisar y actualizar regularmente sus políticas y prácticas de seguridad y privacidad para reflejar estos cambios y las nuevas mejores prácticas. S.B.: ¿Podría compartir algún caso reciente donde la intervención legal fue crucial para resolver un problema de filtración de información y vulnerabilidad de la seguridad de la información? E.R.: Se podrían citar muchos, pues por desgracia los incidentes de este tipo son cada vez más frecuentes. Por ejemplo, en octubre de 2023 Air Europa experimentó un ciberataque que comprometió los datos de tarjetas de crédito de los clientes, incluyendo números de tarjeta, fechas de caducidad y códigos CVV. A pesar de controlar rápidamente el incidente, y en ese momento afirmar que no se accedió a otros datos personales, la aerolínea instó a los afectados a cancelar las tarjetas comprometidas como precaución. La brecha, atribuida a una vulnerabilidad en los sistemas de pago gestionados por Telefónica Tec, resaltó la importancia de cumplir con las normativas de seguridad como PCI-DSS, que prohíbe el almacenamiento de códigos CVV. Este no era el primer incidente de seguridad para Air Europa, que ya en 2018 sufrió una brecha significativa, resultando en una multa de 600.000 euros por parte de la AEPD. La aerolínea se comprometió a evitar futuras incidencias y ofreció asesoramiento a los usuarios afectados. Ahora, hace unas semanas (21 de marzo) hemos sabido que, a raíz de ese ciberataque de octubre, Air Europa ha reconocido que pudo haber una posible filtración adicional de datos personales de clientes y pasajeros, incluyendo información como nombres, apellidos, documentos de identidad, códigos de viajero frecuente, direcciones postales, fechas de nacimiento, teléfonos, correos electrónicos y nacionalidades. No obstante, datos bancarios no figurarían entre la información comprometida según la aerolínea, que ha comunicado a los afectados que, hasta el momento, no se ha detectado uso fraudulento de estos datos y considera que cualquier inconveniente sería limitado. Esta nueva revelación sigue al incidente inicial donde se comprometieron datos de tarjetas de crédito. Air Europa ha reiterado recomendaciones de precaución a sus clientes, incluyendo el escrutinio de comunicaciones sospechosas y la actualización anual de contraseñas y datos de acceso a cuentas digitales. La compañía asegura estar implementando medidas preventivas y de seguridad para minimizar impactos futuros. Por otro lado, no podemos olvidar que muchas de estas brechas no afectan a empresas privadas sino a las Administraciones públicas. Durante el año 2022 (el último del que hay datos) la Agencia Española de Protección de Datos (AEPD) recibió un total de 243 notificaciones de brechas personales provenientes del sector público, lo que supuso un aumento del 49 % en comparación con el año anterior. Este hecho pone de manifiesto la importancia de que las Administraciones Públicas se conciencien de la necesidad de implementar medidas de seguridad que minimicen los posibles impactos personales y sociales derivados de una brecha de datos. A raíz de esos datos tan elevadísimos, la AEPD ha hecho público un documento con un listado de medidas preventivas que se podrían implementar destinado a los organismos públicos y a sus delegados de protección de datos. Este documento, denominado “Orientaciones para tratamientos que implican comunicación de datos entre Administraciones Públicas ante el riesgo de brechas de datos personales”, se centra en aquellos tratamientos en los que, debido al elevado volumen de datos personales y por la interconexión permanente entre sistemas de las Administraciones, son susceptibles de sufrir brechas masivas de datos personales de alto riesgo para los derechos fundamentales. S.B.: Consejos Legales para Startups: ¿Qué consejo legal daría a las startups que manejan datos sensibles para asegurarse de que cumplen con las normativas de seguridad de la información desde el principio? E.R.: Para las startups que manejan datos sensibles, asegurar el cumplimiento con las normativas de seguridad de la información desde el inicio es esencial no solo para la protección de los datos, sino también para la viabilidad y credibilidad de la empresa. Seguir unas pautas básicas puede ayudar a las startups a construir una sólida fundación de seguridad y privacidad de datos, lo cual es crucial para ganar y mantener la confianza de los usuarios y clientes, y evitar sanciones legales y daños a la reputación. Algunos consejos legales fundamentales serían los siguientes: Consulta con expertos legales: Considera la posibilidad de obtener asesoramiento legal especializado en protección de datos y seguridad de la información para asegurar que tu startup no solo cumpla con las regulaciones desde el principio, sino que también esté preparada para adaptarse a las cambiantes leyes y regulaciones. Conoce las leyes aplicables: Investiga y comprende las regulaciones de protección de datos relevantes en las jurisdicciones donde operas. Esto incluye no solo las normas sobre cómo recopilar, usar y almacenar datos, sino también sobre cómo responder a violaciones de datos. Implementa privacidad y seguridad por diseño: Integra medidas de seguridad y privacidad en el desarrollo de tus productos o servicios desde el principio. Esto significa considerar la privacidad de los datos y la seguridad de la información en cada etapa del ciclo de vida del desarrollo, minimizando la recopilación de datos y limitando el acceso a ellos. Realiza evaluaciones de impacto sobre la protección de datos (DPIAs): Especialmente si procesas datos sensibles o a gran escala, realiza evaluaciones de impacto para identificar y mitigar riesgos para la privacidad de los datos antes de iniciar cualquier proyecto que los implique. Política de protección de datos y términos de uso claros: Asegúrate de que tu política de protección de datos y tus términos de uso sean claros, accesibles y transparentes para tus usuarios. Deben detallar cómo recopilas, usas, almacenas y proteges sus datos personales, así como explicar sus derechos respecto a esos datos. Capacita a tu equipo: La concienciación sobre seguridad y protección de datos debe ser una parte esencial de la formación de todos los empleados. Esto incluye no solo al personal técnico, sino también a cualquier empleado que pueda tener acceso a datos personales. Gestión de terceros y proveedores: Si trabajas con terceros o proveedores que pueden acceder o procesar datos personales, asegúrate de que también cumplan con las normativas aplicables. Esto puede requerir incluir cláusulas específicas en los contratos o realizar auditorías de seguridad. Prepara un plan de respuesta ante incidentes: Ten un plan claro y detallado sobre cómo responder a las violaciones de seguridad de la información. Esto debe incluir cómo detectarlas, evaluarlas, contenerlas, y notificar a las autoridades reguladoras y a las personas afectadas conforme a las leyes aplicables. S.B.: Futuro de la Legislación de Seguridad de la Información: ¿Qué cambios anticipa en la legislación sobre seguridad de la información en los próximos años y cómo deberían prepararse las organizaciones? E.R.: El futuro de la legislación sobre seguridad de la información se proyecta en mi opinión hacia un escenario de continua evolución y endurecimiento, impulsado por el crecimiento exponencial de la tecnología digital, la prevalencia de ciberataques más sofisticados y la creciente preocupación por la privacidad de los datos personales. Las organizaciones deben prepararse para adaptarse a estos cambios, que probablemente incluirán: Regulaciones más estrictas y detalladas: las leyes de protección de datos y seguridad de la información, como el RGPD en Europa, pueden actualizarse para abordar desafíos emergentes relacionados con tecnologías avanzadas como la inteligencia artificial (IA), el Internet de las Cosas (IoT) y el big data. Esto podría significar requisitos más estrictos en términos de consentimiento, transparencia y gobernanza de datos. Enfoque en la seguridad desde el diseño: Se anticipa un mayor énfasis en principios de "privacidad desde el diseño" y "seguridad desde el diseño", obligando a las organizaciones a integrar consideraciones de seguridad y privacidad en la fase inicial del desarrollo de productos y servicios, y no como una medida adicional. Legislación para nuevas tecnologías: Es probable que surjan regulaciones específicas dirigidas a tecnologías emergentes. Por ejemplo, la legislación sobre IA podría establecer marcos para la toma de decisiones automatizada, el reconocimiento facial y la ética algorítmica, lo que tendría implicaciones directas en la seguridad de la información. Interoperabilidad de normativas a nivel global: Dado el alcance global de la economía digital, puede haber esfuerzos para armonizar las leyes de seguridad de la información a través de fronteras internacionales. Esto facilitaría a las empresas operar en múltiples jurisdicciones, pero también requeriría cumplir con un conjunto de normas posiblemente complejas y en constante cambio. Foco en la resiliencia cibernética: Además de prevenir brechas de seguridad, las legislaciones futuras podrían enfatizar la necesidad de resiliencia cibernética, obligando a las organizaciones a tener planes de recuperación y respuesta ante incidentes bien desarrollados, así como a realizar simulacros de seguridad cibernética de manera regular. ¿Cómo prepararse? Mantenerse informado: Las organizaciones deben seguir de cerca las tendencias legislativas y regulatorias en los territorios donde operan y donde residen sus clientes. Flexibilidad y adaptabilidad: Desarrollar una cultura organizacional y sistemas tecnológicos que sean lo suficientemente flexibles para adaptarse a cambios normativos. Inversión en seguridad y privacidad: Asignar recursos suficientes para la seguridad de la información y la privacidad de datos, incluyendo tecnología, capacitación y personal calificado. Colaboración con expertos legales: Trabajar regularmente con asesores legales especializados en ciberseguridad y protección de datos para garantizar que las políticas y prácticas de la empresa estén actualizadas y sean conformes. Promover la transparencia y la responsabilidad: Establecer y mantener una comunicación abierta con los clientes y usuarios sobre cómo se manejan y protegen sus datos.

31 Mayo 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad