Resiliencia

Entrevista a Luis Pardo Céspedes: «La única brújula de la empresa es la cultura y los valores»

Sin categoría

Amelia Torres, CISO de PreZero, entrevista a Luis Pardo Céspedes, Consejero de Seresco y EsPublico, Asesor de TeamSystem, Miembro del Comite Ejecutivo de Ametic, Miembro del Board de Digital Europe y Patrono de EADA. Amelia Torres: ¿Podrías compartir con nosotros algún desafío significativo que hayas enfrentado como parte de los consejos de administración de Seresco y EsPublico recientemente? Luis Pardo: Como la mayoría de Consejeros los desafíos son múltiples. En general podría decir que hoy día la mayoría de consejos se enfrentan con 3 grandes bloques: Estrategia y Gestión de Riesgos: Ya no basta con supervisar la Estrategia, sino que hay que nutrirla, adaptarla de forma efectiva a los constantes cambios y seguir de cerca su ejecución. La geopolítica, las nuevas regulaciones, ESG y la tecnología, son factores de gran impacto que modelan la estrategia y los riesgos, y por tanto adelantarse para conocer de donde viene el viento y ajustar las velas se convierte en un factor diferencial. Nos exige también que los consejeros estemos muy actualizados en materias que antes no eran comunes como la ciberseguridad, la sostenibilidad o la privacidad de los datos, sabiendo que anticiparse en una ventaja y prevenir es obligado. Compliance: Nos hallamos en un “tsunami” regulatorio, sobre todo en Europa, y todo consejero sabe que hay que tener la casa en orden, con los requisitos legales establecidos, y con los medios de control y supervisión de su cumplimento. En España, según la CEOE, hay publicadas 1,3 millones de páginas de normativa en el BOE y se sigue legislando con crecimiento doble dígito. En este 2024, entre otras leyes, surge la Ley de Paridad y la Ley del Canal de Denuncias. No es tarea fácil y obliga a una proactividad muy exigente. Digitalización: Más bien diría transformación a través de lo digital. Porque no se trata sólo de digitalizar la empresa o automatizar los procesos, sino de cómo a través de la tecnología conseguimos nuevas formas de trabajar, optimizamos la producción y la eficiencia, expandimos a nuevos mercados, mejoramos la satisfacción del cliente y del empleado, cambiamos el modelo de negocio e innovamos para seguir siendo competitivos. Esta tecnificación también incluye la formación de los equipos, así como el upskill & reskill necesario del talento. A.T.: Basándote en tu experiencia como anterior CEO de Sage ¿Qué características consideras necesarias para fomentar la resiliencia entre los empleados de una compañía durante tiempos de crisis? L.P.: La resiliencia es la capacidad que tiene la empresa en adaptarse al cambio frente a una situación adversa. Cuando la niebla se instala de forma inesperada en la proa de nuestro barco, la única brújula de la empresa es la cultura y los valores. Cualquier empleado es un potencial agente del cambio, así que los líderes deben asegurar tener una cultura y unos valores que sean vividos por toda la organización. Si lo piensa detenidamente, la única ventaja competitiva no copiable es la cultura organizativa. Es la cultura la que define la personalidad de la compañía, convirtiéndose en una poderosa palanca para priorizar los objetivos y hacer que tanto clientes como empleados entiendan porqué se toman ciertas decisiones en circunstancias difíciles. La gestión diligente, el capital humano y el alineamiento cultural son señas de identidad de las organizaciones resilientes. A.T.: ¿Cuáles consideras que son las claves para equilibrar las responsabilidades sociales y gubernamentales con los objetivos comerciales de una empresa? L.P.: Milton Friedman, premio Nobel de Economía, dijo “La finalidad de una empresa es ganar dinero”. Su tesis, en aquel tiempo, dejo fuera de la ecuación dos variables, como se gana el dinero y a qué precio. Debemos hacer que nuestras empresas crezcan, pero sin dañar el planeta, sin poner en riesgo la sostenibilidad de nuestro entorno en el futuro, y además crear valor para la sociedad. Esa es la forma de cumplir los objetivos comerciales, vendiendo y a la vez contribuyendo a un mundo mejor también. El inversor, quiere maximizar los beneficios, pero también quiere ser justo y dar valor a los clientes, los empleados, los proveedores y la comunidad en la que ejerce su actividad. Es un poliedro y en cada cara hay objetivos diferentes para cada colectivo, por lo que habrá que diseñar un plan poliédrico que tenga en cuenta los diferentes grupos y expectativas. A.T.: En un mundo cada vez más digitalizado, ¿cuáles son las principales amenazas de ciberseguridad que enfrenta la industria tecnológica en España? L.P.: Hay que saber que el cibercrimen son potentes industrias criminales que atacan tanto al sector público como al privado y también a los ciudadanos. El ransomware una de sus técnicas más usada. Lo que hacen es que malware infecte el sistema para secuestrar la información y luego provocar la extorsión para que la víctima pague dinero a cambio de poder volver a la normalidad. Para que veamos el tamaño de los ciberataques, sólo el Centro Cristológico Nacional se tuvieron que atender más 107.000 ataques este pasado año. Pero no solo es ransomware, también phisihing, tiendas online falsas, virus, gusanos, troyanos, denegación de servicios, spyware, rootkit, etc. No hay sector que se salve, pero según la Guardia Civil, el 70% de ataques se dirige a Pymes. Es por ello que la industria tecnológica debe protegerse 24/7 ya que sus servicios luego recaban en terceros. Uno de los puestos en mayor auge y más demandados son los CISOs, los Chief Information Security Officer, y es que, si la ciberseguridad era la prioridad número uno, ahora con la IA el entorno se vuelve más sofisticado y por tanto peligroso. Por ello hay que incrementar los presupuestos y medidas de prevención. A.T.: Teniendo en cuenta toda tu experiencia en el mundo digital, ¿qué medidas consideras más necesarias para fortalecer la ciberseguridad en la industria? L.P.: Lo primero que hay que hacer es tener conciencia de la importancia de la ciberseguridad. Es absurdo pensar que eso no te va a pasar a ti y a tu empresa. En España hay días que se producen más de 40.000 ataques, así que, si haces las matemáticas, veras que no es cuestión de si tu empresa va a tener un ciberataque porque estadísticamente lo tendrá. La única pregunta al aire es cuando y de qué tipo. Por tanto, hay que establecer la ciberseguridad como una prioridad en la agenda de los consejos y del equipo directivo de la compañía, y así desplegar una estrategia, un presupuesto, acciones y recursos para mitigar los riesgos de los ciberataques. Una manera de comenzar es solicitar una auditoria de vulnerabilidades, así como del estado de la empresa en cuanto a seguridad se refiere. A partir de ahí establecer el plan con sistemas de seguridad robustos y de monitorización, limitación de accesos, actualizaciones de software, herramientas de doble autentificación, etc., Así como la formación de todos los empleados y protocolos de actuación. Una vez dados estos pasos anteriores, una de las prácticas que más aconsejo es establecer hacking ético, es decir, simulaciones de ataques en la organización para ver la respuesta de los equipos y de las personas. Con el resultado de este ataque controlado e intencionado, tomar acciones de corrección y/o de mejora. Es un entrenamiento que mantiene en forma y preparada a la empresa. A.T.: En tu opinión, ¿cuáles son las habilidades clave que los profesionales deben adquirir para adaptarse a la era de la inteligencia artificial? L.P.: La IA, y en especial la IA generativa, es una tecnología de alto impacto de cambio. Cambio que se traduce en que cambia la esencia de puestos de trabajo, es como un reskilling a escala mundial que se cuela sin hacer ruido. Lo que significa que o te prepararas o quedas fuera de juego. Lo primero que debe hacer un profesional es entender qué es la IA y cómo va a afectar a su sector y en concreto a su puesto de trabajo. De esta forma en vez de luchar contra la IA, puedes luchar con la IA. Lo segundo es entender las oportunidades de mejora, que son muchas, pues la IA puede automatizar procesos y eliminar burocracia. De hecho, fagocita tareas repetitivas de poco valor para dejar tiempo y espacio para actividades de valor. Además, es un instrumento de búsqueda y generación de datos, de análisis predictivos y de simulación compleja. ¿Cuál de ellos puede beneficiarte? Lo tercero, es formarte tú y formar a tus equipos. A partir de aquí hay que entender en más profundidad las oportunidades y riesgos y trazar un plan de acción. Saber dónde, aplicando la IA, podemos tener una ventaja competitiva y experimentar en la búsqueda de soluciones novedosas. A.T.: ¿Hay alguna actividad o pasatiempo que consideres esencial para mantener tu bienestar personal y profesional? L.P.: El deporte y el contacto con la naturaleza. En deporte me identifico con la cita “Mens sana in corpore sano”. Y en eso soy polímata, porque igual juego a tenis, estoy navegando a vela, practico el golf, estoy realizando un trecking o esquiando. El deporte me gusta por la competición, la auto-superación y el trabajo en equipo.  Y la naturaleza es un deseo innato, necesito respirar aire limpio y conectarme con nuestro planeta. Es la batería que permite recargarme y tiene un efecto terapéutico doble, por un lado, me reduce el stress y por otro me invita a la creatividad. A.T.: Mirando hacia atrás en tu carrera, ¿cuál consideras que ha sido el hito más significativo en tu trayectoria profesional? L.P.: Si entendemos un hito como una decisión que hizo variar el rumbo, o bien como una decisión de coste de oportunidad, es decir, que, haciendo A dejo de hacer B, pues te diría que he tenido muchos hitos, con aciertos y errores. Con los primeros he disfrutado y con los segundos he sufrido, pero con ambos he aprendido y he crecido. Me considero muy afortunado por tantos hitos, pero si tuviera que destacar un hito, fue haber liderado miles de personas de distintos países llevando a cabo una transformación cúbica: modelo de negocio, digitalización, organización y cultura A.T.: ¿Qué desafíos y oportunidades únicas has enfrentado como CEO de Sage? L.P.: Me gusta la pregunta porque incluyes desafíos y oportunidades como una misma esencia y así es. Igual que el Ying y Yang, dos fuerzas opuestas pero complementarias, en Sage tuvimos crear una cultura nueva adaptada a la propia evolución de la compañía. De local a global, de mejora continua a innovación continua, de performance a high performance, de socialmente responsable a sostenible en el sentido más amplio. Otro gran desafío que se convirtió en oportunidad, fue en el desarrollo y negocio del software de un modelo de licencia y de propiedad a un modelo cloud y de suscripción. Hoy día, gracias a las plataformas, estos cambios parecen obvios, pero hace unos años había que ser muy tenaz para convencer a empleados, clientes, inversores y partners que ese era el camino y no volver atrás. Por suerte, tuve a mi lado un equipo extraordinario y tuvimos éxito por que juntos fuimos valientes y sobre todo tenaces. Los llamé el “Regatta Team”, y ahí siguen, surcando los mares contra viento y marea. Una de mis grandes satisfacciones es que hacer que la gente crezca. A.T.: ¿Qué iniciativas estás impulsando como miembro del Comité Ejecutivo de AMETIC y del Board de Digital Europe? L.P.: Hay que poner de relieve que Ametic, es la patronal líder en España de la industria digital y Digital Europe lo mismo en Europa. En Ametic, junto con su Presidente, resto de miembros del Comité Ejecutivo, el apoyo de la Junta Directiva y los socios, así como la ejecución que realiza el staff de Ametic, juntos ponemos en marcha múltiples iniciativas con el fin de hacer que nuestra industria digital sea cada vez más grande, más competitiva, más innovadora y se creen industrias que creen puestos de trabajo de calidad. Hacemos un puente entre el sector privado y las instituciones públicas, somos la voz del macro sector TIC para trasladar propuestas y proyectos. Por ejemplo, los famosos PERTEs, que son Proyectos Estratégicos para la Transformación y Recuperación Económica, fueron ideados y propuestos por Ametic al Gobierno bajo la denominación de Proyectos Macrotactores. Hoy en día son una realidad con 12 PERTEs y una dotación superior a 40.000 millones euros repartidos en áreas como el vehículo eléctrico, las energías renovables, la salud, el agroalimentario, la nueva economía de la lengua, la economía circular, la industria naval, la aeroespacial, la digitalización del ciclo del agua, los microchips, la economía social y a la descarbonización. Actualmente estamos proponiendo tres nuevos pactos de Estado, por la Innovación, por la Re-Industrialización y por la Formación-Educación. En Digital Europe hemos contribuido a través de nuestros posicionamientos de Inteligencia Artificial en AI Act, la nueva ley de Inteligencia Artificial. Acabamos de participar en un documento manifiesto que hemos entregado ya a la Comisión Europea sobre las mejoras necesarias para el mercado único digital. Son tantas las iniciativas en ambos casos que llenaríamos un libro solo con lo que llevamos este 2024. A.T.: ¿Cuáles son tus objetivos a largo plazo? L.P.: Como decía Drucker, la mejor manera de predecir el futuro es creándolo. En una parte voy a continuar con mi labor de consejero, con la que disfruto, aportando lo mejor de mi experiencia a los consejos para hacer crecer el valor de las compañías en las que colaboro. Por otra parte, tengo previsto volver a la arena ejecutiva con un proyecto retador, compaginándolo con los consejos. Al igual que una travesía en velero hay que ajustar las velas para alcanzar nuevos rumbos o como diríamos en el sector tecnológico, tengo ancho de banda para navegar.

9 Septiembre 2024

Entrevista a María del Castillo: «Conocer lo que te hace único y diferente, te hace destacar»

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a María del Castillo, Directora General de Dékuple en España y Portugal y Vicepresidenta de EJE&CON. Sonia Pulgarín: ¿Podrías contarnos un poco acerca de tu trayectoria y de cómo llegaste a ser Directora General de Dékuple? María del Castillo: La gran parte de mi trayectoria profesional la he desarrollado en el sector educativo, aunque desde hace 5 años cambié de sector y ahora estoy en el de marketing, publicidad y medios. En España no es fácil un cambio de industria, y agradezco mucho a Rodrigo Serrano, mi CEO, que confiara en mi para esta posición. Creo que me ayudó alcanzar mi posición actual el hecho de provenir de Operaciones con un bagaje especialmente enfocado en la reorganización y liderazgo de procesos de transformación para impulsar y desarrollar el negocio alcanzando nuevas cuotas de mercado y lanzando nuevas líneas de negocio. S.P.: Qué desafíos enfrentaste en tu camino hacia la Vicepresidencia de EJE&CON? MdC.: La verdad, para formar parte de la Junta de EJE&CON lo que hace falta es trabajar muy duro. EJECON es una asociación sin ánimo de lucro, donde no hay empleados y, por tanto, el trabajo real y que aporta valor real, comprometido y probono, con permanencia en el tiempo es el que se valora para formar parte de la Junta de Gobierno. S.P.: ¿Cuál es el mayor reto para las empresas en términos de sostenibilidad en la sociedad actual? MdC.: Lo primero sería definir sostenibilidad porque en muchas ocasiones se entiende como un compromiso con la ecología o “lo verde” pero es mucho más, como recoge el acrónimo ESG, además de los criterios medioambientales tenemos los sociales y de buen gobierno corporativo de las empresas y/o de las administraciones públicas. En este entorno hay varios retos importantes, entre otros, destacaría: liderar el impacto e integración de la IA, atender los modelos económicos con la nueva demografía y establecer nuevos modelos de trabajo híbridos. S.P.: ¿Qué opinas acerca del creciente uso de la IA y qué riesgos crees que puede suponer? MdC.: La IA representa una revolución tecnológica con un potencial inmenso para transformar múltiples sectores. Sin embargo, como toda tecnología poderosa, viene acompañada de ciertos riesgos que debemos abordar con responsabilidad y cuidado. Mientras abrazamos las oportunidades que la IA nos ofrece, debemos ser conscientes de sus riesgos (privacidad, discriminación por sesgos, ética y gobernanza…) y trabajar proactivamente para mitigarlos. La clave está en encontrar un equilibrio que maximice los beneficios de la IA al tiempo que protege a las personas y la sociedad de sus posibles efectos negativos. S.P.: ¿Qué estrategias implementas para mantener una actitud resiliente en tu día a día? MdC: Tips prácticos que me permiten mantener una actitud resiliente, afrontar los desafíos con una mentalidad positiva y continuar liderando con eficacia y empatía serían: hacer ejercicio físico de forma regular, así como meditar. Aunque no lo consigo diariamente, sí estoy en una media de 4-5 días a la semana.  Cuando bajo de esta periodicidad, me obligo a volver porque realmente me ayuda a estar mejor. Otro tip es mantener y cuidar el tiempo dedicado a mi familia y amigos como base de apoyo emocional. Saber desconectar y organizar bien mi tiempo para que la agenda no se convierta en una mochila pesada, sino en una palanca de gestión. Y por no enrollarme más, también el propósito. Tener una claridad de propósito en mi trabajo y en las causas que me apasionan de contribución a la comunidad (como EJECON) es una gran fuente de motivación. Recordar constantemente el impacto positivo que quiero tener me ayuda a mantenerme enfocada y resiliente. S.P.: ¿Cómo mantienes la moral del equipo en tiempos difíciles? MdC.: La comunicación es fundamental. Concretamente hacer actualizaciones constantes y compartir la información de interés para todos los miembros. Por ejemplo, nosotros hacemos una reunión mensual para todo el equipo donde compartimos las cifras de ventas, los resultados de beneficio y/o pérdida, y verbalizamos los comunicados más importantes que se han enviado ese mes. Además, hay una ronda de preguntas donde cualquiera puede preguntar o aportar lo que considere de interés conjunto. La reunión ha sido online pero ahora la hacemos presencial. Los que están fuera de Madrid vienen a la oficina ese día y así reforzamos el contacto personal a través de una actividad de teambuilding compartiendo un break todos a media mañana con un desayuno especial en la oficina para todos aquellos que acudan. En los momentos más complicados también es importante el reconocimiento y agradecimiento individual, así como celebrar los logros que vamos consiguiendo. Y por último se me ocurre que en esos momentos se aprecia especialmente el acompañamiento y la presencia activa, por ejemplo, compartiendo mis propias experiencias y estrategias para gestionar el estrés y mantener la motivación. S.P.: ¿Qué valores personales consideras fundamentales para tener éxito profesional? MdC.: Destacaría el espíritu de conquista, la perseverancia y la vocación de servicio. El éxito es un concepto ambiguo, pero en mi caso, el éxito es tener paz, sentir que estoy en mi mejor versión, aportando donde tengo que hacerlo. Ese espíritu de alcanzar mi mejor versión, junto con la fuerza de voluntad me han permitido recoger después de sembrar. Y la vocación de servicio en mi caso de entender que todos tenemos talentos y debemos ponerlos a disposición de nuestra comunidad. Esto me lleva también a la colaboración, soy una persona de equipo. S.P.: ¿Cómo trasladas estos valores a tu rol en la empresa y en EJE&CON? MdC.: Pues en ambos casos es muy sencillo porque tanto una como la otra compartimos valores. Ese es un buen consejo, busca un lugar donde compartas los valores. S.P.: ¿Podrías compartir alguna experiencia personal que haya influido en tu perspectiva profesional? MdC.: Somos una persona, por tanto, todo lo que te sucede a nivel personal afecta a tu vida profesional, y viceversa. Supongo que el haber luchado y haber sido perseverante en mi vida personal, como antes comentaba, también ha influido S.P.: Veo que has sido galardonada con varios premios y reconocimientos como ser Women Marketing Leaders 2024, Tech Executive Women 2024, estar entre las Top100 Mujeres Líderes más influyentes de España en 2023 ¿qué consejo le darías a las mujeres que aspiran a roles de liderazgo en estos campos? MdC.: Se auténtica. En un mundo cada vez más globalizado, conocer lo que te hace único y diferente, te hace destacar.

9 Septiembre 2024

Personaje del mes de julio, Patricia Benito, Directora General de Openbank: «Es importante ser curiosos, humildes y tratar a todo el mundo por igual»

Personaje del mes

David Moreno, director de Sistemas y Seguridad de la Información en TENDAM entrevista a Patricia Benito, Directora General de Openbank. David Moreno: Como directora general de Openbank, ¿cuál consideras que ha sido tu contribución más significativa para el crecimiento y desarrollo de la empresa? Patricia Benito: Cuando llegué a Openbank en 2017, lo primero que hicimos fue rediseñar el banco por completo y construir una nueva plataforma web y app que nos permitiera trasladar la parte más experiencial del retail (la oficina) al mundo online. Todo ello con el objetivo de facilitar a los clientes la contratación de productos y servicios financieros – desde una tarjeta, a una hipoteca o nuestro servicio de inversión automatizada Roboadvisor-, en cualquier momento y lugar, independientemente de su momento vital. Hoy, gracias a nuestros esfuerzos y al trabajo de un gran equipo, nos hemos convertido en un jugador clave en el panorama financiero europeo con una historia de expansión internacional que todavía está por contar. Todo este trabajo de búsqueda de excelencia financiera digital nos permite garantizar el acceso a la banca de una manera intuitiva, segura e inmediata y generar la máxima confianza en nuestros clientes. D.M.: ¿Qué influencia ha tenido tu trayectoria personal y profesional en la forma de liderar y tomar decisiones en Openbank? P.B.: Cuando comencé mi carrera profesional en consultoría, aprendí la importancia de tender puentes, fomentar la colaboración, tener mucha mano izquierda y rodearme de un equipo multidisciplinar, con ganas de aprender y con energía para afrontar tanto los momentos buenos como los no tan buenos. Cuando tienes a un equipo tan trasversal y diverso, puedes aprender mucho del negocio y adquirir una visión muy global de los proyectos. Además de esto, es importantísimo generar confianza y construir buenas relaciones con quienes te rodeas, independientemente del cargo, la edad o el estatus social, porque de todo el mundo se aprende y todo el mundo te enriquece de una manera u otra. Un consejo que siempre me ha dado mi padre, y que yo intento inculcarle no solo a mi hijo, sino también a mi equipo, es la importancia de ser curiosos, humildes y tratar a todo el mundo por igual, porque hoy estás arriba, pero no sabes en qué situación estarás mañana. Hay que estar dispuesto a aprender cosas nuevas, tal y como hice yo cuando pasé del mundo de la moda retail al mundo financiero, y ser ambicioso para poder llegar a tu meta D.M.: ¿Podrías compartir con nosotros algún momento desafiante al que te hayas enfrentado en tu carrera y cómo lo superaste? ¿Y otro que fuera especialmente formativo? P.B.: Desde que terminé la carrera de Ciencias Económicas y Empresariales a la UAB, cada trabajo y proyecto en el que me he embarcado ha supuesto un reto y una oportunidad en mi trayectoria profesional. Tras pasar por varios departamentos de consultoras como KPMG y Deloitte -auditoria, estrategia y operaciones, entre otras-, entré en Grupo Cortefiel (ahora Tendam), donde puse en marcha mi primer proyecto de transformación digital: una plataforma para vender las distintas marcas que aglutina el grupo en 25 países. Allí aprendí que el cliente es el rey y que cuando diseñas cualquier producto debes ponerte en su lugar. Seis años después me llamaron de Openbank porque querían trasladar esa experiencia de moda retail al mundo de la banca. A mí el mundo de las finanzas siempre me había causado cierta reticencia (siendo honestos, me espantaba…), sin embargo, cuando nos pusimos a desarrollar toda la plataforma web y app desde cero, descubrí un mundo apasionante y lleno de gente talentosa del que sigo aprendiendo cada día. D.M.: Fuera del entorno profesional, ¿qué hobbies o actividades realizas para relajarte y desconectar del trabajo? P.B.: Cuando necesito cargar pilas, lo que siempre funciona es rodearme de mi familia y amigos. El fin de semana aprovecho para pasar tiempo con mi hijo y salir a correr. Paso muchas horas en la oficina reunida, así que necesito moverme y respirar aire puro. Además, siempre que puedo aprovecho para apuntarme con amigas a las carreras que se organizan en Madrid y Barcelona. Lo pasamos genial y, para mí es la mejor forma de cuidarme tanto física como mentalmente. D.M.: ¿Cuál es tu mayor fuente de inspiración o motivación en la vida? P.B.: La verdad es que tengo mucha gente a mi alrededor que me inspira día a día, empezando por mi madre, quien estudió cuatro carreras trabajando y cuidando de la familia simultáneamente, y siguiendo con amigas como Irene Cano, Cruz Sánchez de Lara o Ana Botín, que no solo ocupan puestos de liderazgo, sino que son al mismo tiempo madres, hijas, parejas y cumplen de manera impecable no solo con su trabajo y entorno familiar, sino también con la sociedad. D.M.: Desde tu perspectiva única, ¿cuáles son los principales retos que enfrenta la digitalización en el sector empresarial y gubernamental en España? P.B.: Uno de los grandes retos a los que ya se están enfrentando las empresas es a la fusión entre el mundo físico y el virtual. Es algo que estamos viendo con la aplicación de tecnologías emergentes, como la IA generativa o el análisis de datos, la personalización o los modelos de propensión entre otros, y que continuará desarrollándose a futuro. Esto es una oportunidad para que las empresas sigamos invirtiendo en tecnología y apostemos por la captación del mejor talento posible con el fin de ofrecer una experiencia personal y única a los clientes.En lo que respecta al entorno financiero, que es en lo que nosotros somos expertos, creo que debemos unir fuerzas y luchar contra la brecha digital para garantizar que nadie se quede atrás. Y esto pasa por impulsar la educación financiera de nuestros clientes y la entrada de nuevas tecnologías que mejoren los servicios y productos que ofrecemos. D.M.: ¿Cómo contribuye Openbank, bajo tu liderazgo, a superar estos desafíos? P.B.: Openbank es un banco que cuenta con lo mejor de dos mundos: por un lado, el espíritu y la agilidad de una fintech y, por otro, la solidez de ser parte de Grupo Santander, uno de los principales grupos financieros del mundo. Quienes nos eligen es porque hacemos accesible algo tan esencial de nuestro día a día como es la banca, a través de una experiencia de usuario intuitiva (UX), en canales cuidadosamente diseñados con las últimas tecnologías y explicando de manera muy pedagógica todo lo que tenemos disponible. Desde que relanzamos la plataforma en 2017, hemos crecido en clientes, nos hemos posicionado como uno de los mejores bancos digitales líderes por volumen de depósitos en Europa, hemos lanzado nuevos productos de ahorro e inversión, y hemos conseguido posicionarnos como el banco con mejor NPS de España (Accenture, 2021 y 2023). Somos un referente en banca minorista en los distintos países europeos en los que operamos y contamos con una oferta muy competitiva de productos de ahorro que los clientes pueden contratar a través de una plataforma moderna y creada con un software de producción propia. Esto no solo nos hace únicos, sino que nos ha puesto en el mapa de empresas tecnológicas en las que los profesionales quieren trabajar. D.M.: ¿Qué diferencia a Openbank dentro del Grupo Santander? ¿Por qué crear un banco como éste dentro de otro banco? P.B.: Openbank es un banco 100% digital sin oficinas que supone una oferta complementaria a la que Santander tiene a lo largo del mundo. Al mismo tiempo, Openbank es un banco estrechamente vinculado con la tecnología y prueba de ello son herramientas como el Roboadvisor que lanzamos hace cinco años o nuestros modelos predictivos integrados en el bróker. Tanto Openbank como Santander son marcas independientes, con una identidad clara y una propuesta muy definida, que se adaptan a los distintos perfiles y mercados en los que operan. Actualmente coexisten y se complementan en países como España, Portugal o Alemania y, próximamente, operarán simultáneamente en Estados Unidos y México. D.M.: ¿Podrías compartir algún ejemplo de cómo Openbank ha utilizado la inteligencia artificial y el análisis de datos para mejorar la seguridad y la experiencia del cliente? P.B.: Desde nuestro relanzamiento, seguimos actualizando y mejorando nuestra plataforma para ofrecer a nuestros clientes una experiencia bancaria segura e innovadora. El ejemplo más reciente es la herramienta “Invierte con Inteligencia Artificial” de nuestro bróker, que analiza grandes volúmenes de datos del mercado y ofrece precios objetivos a futuro de más de 1.000 acciones de Europa y Estados Unidos.En cuanto al análisis de datos, destacaría el acceso a los préstamos hipotecarios. Para ello, utilizamos un avanzado sistema de análisis de riesgos que nos permite ofrecer un servicio personalizado, en el que la ponderación de riesgos se realiza a través de inteligencia artificial (machine learning). D.M.: En un mundo cada vez más digitalizado, ¿cómo crees que las empresas pueden desarrollar ciberresiliencia para adaptarse a unas amenazas cibernéticas en constante evolución? P.B.: Contar con una buena infraestructura de seguridad y un equipo de expertos capaz de prevenir, actuar y responder ante cualquier tipo de vulnerabilidad es la base de la resiliencia organizacional. En Openbank llevamos años captando este tipo de talento y formando a nuestros empleados para que, independientemente del área al que pertenezcan, sean capaces de ponderar los riesgos y evitarlos. D.M.: La resiliencia empresarial implica la capacidad de anticiparse y responder de manera efectiva a los cambios y desafíos del entorno empresarial. ¿Cuál crees que es la mejor manera de fomentar una cultura organizacional que promueva la agilidad y la adaptabilidad para mantenerse resiliente en un mercado tan evolutivo? P.B.: Lo principal es crear buenos equipos multidisciplinares y autónomos que tengan la capacidad de adaptarse a las distintas situaciones del día a día. Nosotros contamos con equipos muy diversos, capaces de abordar los desafíos que ofrece un entorno empresarial como este de la manera más efectiva posible. Esto se consigue con una visión de negocio global, una estructura de trabajo bien definida y con formación constante. Para asegurar el desarrollo profesional de los empleados es fundamental ofrecer programas de formación y aprendizaje para que los equipos estén siempre actualizados y preparados ante cualquier situación. Además, es importante promover dinámicas de trabajo colaborativas donde el empleado se sienta seguro a la hora de proponer nuevas ideas. Esto es crucial para mantener la resiliencia y la competitividad en un entorno tan cambiante. D.M.: ¿Cómo contribuyen en Openbank la innovación y la creatividad, desde un enfoque resiliente, a su capacidad para aprovechar nuevas oportunidades en momentos difíciles? P.B.: En Openbank trabajamos para mejorar nuestros productos y servicios de forma constante y anticipándonos a las necesidades cambiantes del mercado. Con un equipo de profesionales altamente cualificados para trabajar de manera coordinada y transversal, la adaptación a nuevos escenarios nos ayuda a estar en constante evolución. Igualmente, somos conscientes de que pueden presentarse situaciones desafiantes, pero la anticipación y la capacidad de respuesta que los equipos han ido adquiriendo con el paso del tiempo nos permite afrontar esas circunstancias y convertirlas en nuevas oportunidades. D.M.: ¿Qué nos puedes contar de la expansión internacional de Openbank? P.B.: Openbank lleva inmerso en su proceso de expansión internacional desde 2019, con el lanzamiento en Alemania como primer destino europeo. Le siguieron Portugal y Países Bajos en 2020 y, dos años más tarde, llegamos a Argentina como primer país americano y quinto del mundo. Tenemos muy claro que Openbank cuenta con una plataforma exportable a otros mercados y es en eso en lo que estamos trabajando. A lo largo de los próximos meses llegaremos a Estados Unidos y México y la hoja de ruta para el lanzamiento sigue su curso. Reportaje fotográfico realizado en las oficinas de Openbank, Santa Bárbara 2, Madrid

6 Septiembre 2024

Entrevista a Mar López: «Desarrollar la resiliencia empresarial es un desafío complejo que requiere un enfoque estratégico difícil de entender, seguir y cumplir».

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN entrevista a Mar López, Fundadora y Vicepresidenta en Women4Cyber Spain y Fundadora de Mujeres Cyber-líderes Andalucía. Sonia Pulgarín: ¿Qué oportunidades y desafíos crees que la IA presenta para el sector empresarial? Mar López: Aunque no soy experta en Inteligencia Artificial, considero que esta tecnología está transformando nuestras operaciones y abriendo nuevas oportunidades, así como desafíos que debemos abordar con responsabilidad. La OCDE subraya que la IA requiere una gobernanza global debido a su impacto transcendente. Se estima que la IA podría añadir hasta 15,7 billones de dólares al PIB global para 2030 y el FMI advierte que el 40% del empleo mundial está expuesto a esta tecnología. En el ámbito microeconómico, la IA permite automatizar procesos, tomar decisiones informadas y personalizar servicios, mejorando la eficiencia empresarial y reduciendo costes en diversas áreas. Sin embargo, plantea desafíos significativos en seguridad, privacidad y adaptación laboral. La ética y la transparencia son esenciales para maximizar sus beneficios. La ciberseguridad es crucial para proteger los sistemas de IA, y el Reglamento Europeo de Inteligencia Artificial destaca su importancia. Abordar estos desafíos con seriedad es fundamental para aprovechar el potencial de la IA y construir un futuro más eficiente, innovador y equitativo. En el ámbito microeconómico, la IA permite automatizar procesos, tomar decisiones informadas y personalizar servicios, mejorando la eficiencia empresarial y reduciendo costes en diversas áreas. Sin embargo, plantea desafíos significativos en seguridad, privacidad y adaptación laboral. La ética y la transparencia son esenciales para maximizar sus beneficios. La ciberseguridad es crucial para proteger los sistemas de IA, y el Reglamento Europeo de Inteligencia Artificial destaca su importancia. Abordar estos desafíos con seriedad es fundamental para aprovechar el potencial de la IA y construir un futuro más eficiente, innovador y equitativo. S.P.: ¿Puedes compartir algún ejemplo concreto de cómo se está utilizando la IA en ciberseguridad dentro de Women4Cyber y en Mujeres Cyber-líderes Andalucía? M.P.: Desde ambas organizaciones se apuesta por aumentar el conocimiento y la cultura en torno al uso de la inteligencia artificial y la incorporación esencial de la ciberseguridad en todos sus aspectos. Desde una perspectiva estratégica, se analizan y difunden las estrategias, políticas y normativas que están en el debate público. Además, se abordan aspectos más técnicos sobre la implementación de la ciberseguridad en los entornos de IA y cómo esta puede mejorar la eficiencia de la ciberseguridad. Uno de nuestros objetivos clave es el talento femenino, promoviendo el desarrollo de habilidades y conocimientos necesarios para enfrentar los desafíos actuales y futuros, entre ellos la IA. S.P.: ¿Qué tecnologías emergentes relacionadas con la IA te parecen más prometedoras para el futuro de la ciberseguridad? M.L.: Como mencioné al principio, sin ser una experta, creo que las tecnologías emergentes relacionadas con la IA están revolucionando la ciberseguridad, permitiendo una defensa más proactiva y adaptativa contra amenazas, y construyendo un entorno digital más seguro. La integración de la IA en los procesos estratégicos y de toma de decisiones, especialmente en ciberseguridad, debería ser una prioridad para todas las organizaciones, ya que ayuda a entender mejor los riesgos tecnológicos, económicos y reputacionales, facilita el cumplimiento normativo y la protección de datos, y apoya la toma de decisiones con cuadros de mando avanzados. La IA mejora la capacidad de respuesta ante amenazas, proporciona una visión más holística de los riesgos y oportunidades, y es crucial para el análisis de datos, la identificación de tácticas y patrones de atacantes, y la implementación de respuestas automáticas a incidentes. Además, su capacidad para proteger dispositivos IOT y dispositivos médicos inteligentes, detectando comportamientos anómalos y aplicando medidas de seguridad proactivas, es notable. Sin embargo, es importante recordar que los atacantes también pueden utilizar la IA para mejorar sus estrategias, lo que nos obliga a seguir innovando y mejorando nuestras herramientas y técnicas de ciberseguridad para mantenernos un paso adelante. S.P.: ¿Qué medidas crees que son necesarias para asegurar un desarrollo ético de la IA? M.L.: Existen numerosas recomendaciones sobre el uso ético de la IA, como las de la Unesco, que enfatizan la necesidad de asegurar que esta tecnología beneficie a la sociedad de manera justa y responsable. En ciberseguridad, la prioridad es garantizar la resistencia de los sistemas de IA a los ciberataques, proteger los datos y mantener la integridad y confiabilidad del software mediante prácticas como la vigilancia constante, la actualización regular y la educación de los usuarios. Además, es crucial abordar la transparencia y explicabilidad de los algoritmos para que las personas comprendan cómo funcionan y se toman las decisiones. Es esencial evitar que la IA reproduzca o amplifique sesgos y discriminaciones, por lo que los equipos que desarrollan estas tecnologías deben ser diversos y multidisciplinarios. La diversidad aporta diferentes perspectivas que ayudan a identificar y mitigar sesgos, mientras que un enfoque multidisciplinario considera aspectos técnicos, éticos, sociales y legales. El Reglamento Europeo de Inteligencia Artificial, que entrará en vigor en 2024 y será aplicable en 2026, busca limitar los riesgos y promover el desarrollo seguro de la IA, clasificando los sistemas según su potencial de causar daño e imponiendo obligaciones estrictas a los de alto riesgo. Implementar estas recomendaciones y regulaciones es esencial para que la IA beneficie a la sociedad de manera justa, protegiendo a los ciudadanos y fomentando la confianza y adopción de la IA en diversos sectores. S.P.: ¿Qué estrategias crees que son más efectivas para fortalecer la resiliencia empresarial en tiempos de crisis? M.L.: Desarrollar la resiliencia empresarial es un desafío complejo que requiere un enfoque estratégico difícil de entender, seguir y cumplir. Cada organización es única, con diferentes objetivos, prioridades, activos y personas, por lo que no existen fórmulas mágicas. Sin embargo, una buena planificación estratégica, la identificación de prioridades y activos, inversiones adecuadas y una evaluación constante de riesgos, son fundamentales. Además, una cultura organizacional fuerte, que involucre a todos los niveles de la organización y a los clientes, es esencial. Las organizaciones flexibles y ágiles que valoran a las personas, la innovación, y el aprendizaje continuo, así como las relaciones sólidas con socios y proveedores y la diversificación de productos, servicios y mercados, están mejor preparadas para enfrentar crisis y ajustarse rápidamente a los cambios. La inversión en tecnología, seguridad y automatización mejora la capacidad de respuesta rápida. Además, es crucial la implicación de la alta dirección y el liderazgo en la toma de decisiones informadas. Un buen funcionamiento de los equipos es vital tanto en el día a día como en la gestión y recuperación de una crisis. S.P.: ¿Qué iniciativas tenéis para fomentar la formación y desarrollo de talento en el ámbito de la ciberseguridad? M.L.: Desde Women4Cyber Spain y el Foro de Mujeres Cyber-líderes de Andalucía impulsamos diversas iniciativas para fomentar la formación y el desarrollo de talento en ciberseguridad, especialmente entre las mujeres. Ofrecemos programas de formación y tutorías para mujeres en todas las etapas de sus carreras, colaborando con organizaciones como CyberGirls e Inspiring Girls, centros de formación, universidades y asociaciones profesionales. También contamos con un programa de mentoring para profesionales con experiencia. Nuestra plataforma facilita el intercambio de conocimientos y la creación de redes colaborativas, apoyando la visibilidad y el papel de la mujer en ciberseguridad y promoviendo la diversidad de género en el sector. Además, participamos en eventos y conferencias, y colaboramos con entidades públicas y privadas para impulsar la inclusión y la diversidad. También fomentamos el emprendimiento femenino en ciberseguridad a través de un programa específico. Estas acciones buscan aumentar la participación de las mujeres en el sector y crear un entorno más inclusivo y seguro para todos. S.P.: ¿Qué importancia tiene el mentoring en el desarrollo de las carreras de mujeres en tecnología? M.L.: Creo que el mentoring es fundamental para el desarrollo de las carreras de mujeres en tecnología por varias razones. Primero, proporciona orientación y apoyo personalizados, ayudando a las mujeres a superar obstáculos específicos y a desarrollar habilidades clave en ciberseguridad. Nuestros mentores, profesionales con amplia experiencia, comparten consejos prácticos y estratégicos para apoyar a quienes desean avanzar en este campo. Segundo, el mentoring fortalece la confianza y la autoestima de las mujeres en un sector donde han estado subrepresentadas. Los mentores motivan a nuestras socias a asumir roles de liderazgo y enfrentar desafíos profesionales. En resumen, el mentoring no solo proporciona herramientas y conocimientos valiosos, sino que también empodera a las mujeres para alcanzar su máximo potencial en ciberseguridad, ayudando a extraer y elevar el talento de cada profesional S.P.: ¿Qué consejos darías a las jóvenes que están considerando una carrera en ciberseguridad? M.L.: Una gran amiga me dijo una vez: "Nuestro papel es atraer, retener y mantener". Esta frase resume perfectamente el desafío y la responsabilidad en el campo de la ciberseguridad. No se trata solo de atraer a los jóvenes hacia este campo, sino de lograr que se interesen en estudiar ciberseguridad y se dediquen profesionalmente a ello. Es un trabajo arduo que empieza por preguntar a los jóvenes qué les atrae del mundo tecnológico y cuáles son sus preocupaciones. No basta con mostrar que es un campo lleno de oportunidades; es crucial hacerles ver que ellos pueden crear un mundo tecnológico mejor. Hace poco, en una mesa redonda, una niña de 12 años me planteó su preocupación por la privacidad en redes sociales, mientras que un niño de 9 años me preguntó sobre el ambiente laboral en empresas tecnológicas. Sus preguntas reflejaron una madurez sorprendente. Para atraer a los jóvenes, debemos despertar su interés desde una edad temprana mediante actividades de impacto y escucha activa. Una vez atraído su interés, es esencial mantener su entusiasmo compartiendo experiencias de profesionales que desarrollan y protegen la tecnología. Para que los jóvenes se dediquen profesionalmente a la ciberseguridad, debemos mostrarles cómo se trabaja en las empresas, las oportunidades de desarrollo profesional y la importancia del equilibrio entre el trabajo y la vida personal. Mi mensaje es claro: interésate por cómo funciona el mundo tecnológico, aprende de ciberseguridad y usa tu curiosidad y pasión para crear un mundo más seguro y emocionante. S.P.: ¿Cuáles son tus hobbies y cómo te ayudan a desconectar del trabajo? M.L.: Durante mucho tiempo, dejé los hobbies a un lado y realmente me he dado cuenta de que es uno de los puntos principales de nuestra vida en los que tenemos que invertir más tiempo del que dedicamos Me gusta leer, la música, pasear, cosas que nos reconfortan a los humanos. Pero tengo un hobby que comparto con las comunidades de las que formo parte, colaborar con la sociedad en aquello en lo que pueda aportar mi granito de arena. Otro de mis hobbies es pensar y aprender cosas nuevas, personas inquietas necesitan aprender todos los días cosas nuevas y es algo que me encanta. S.P.: ¿Hay algún libro, película o serie que hayas disfrutado recientemente y que recomiendes? M.L.: Uno de los libros que más me ha gustado últimamente es uno que me recomendó un gran lector de mi familia, mi padre: El verano en que mi madre tuvo los ojos verdes de Tatiana Tibuleac. Series, la verdad que soy bastante aficionada, para no contarlas todas, de las que más me acuerdo que me han gustado bastante y que son bastante diferentes: La voz más alta; Loki de mi parte más friki; Dark, me encantan las historias con mundos paralelos; Gambito de Dama; Juego de Tronos y la Casa del Dragón entre otras mil que podría decirte. S.P.: ¿Quiénes son tus referentes o fuentes de inspiración en la vida y en tu carrera profesional? M.L.: Ya lo he dicho en muchas ocasiones, según el momento y dónde estés, tienes que aprender de las personas que te rodean, pero, sin duda hay algunas que te marcan y yo he tenido la suerte de tener varias. A lo largo de mi vida profesional he tenido la oportunidad de coincidir con muchas personas a las que admirar y que me han dado valiosos consejos que han hecho que creyera en mí misma y en mis capacidades. Lo importante es escuchar, de cada persona te llevas aprendizaje y amistad. A nivel personal, por supuesto mis padres, que me han apoyado absolutamente en todo. Recuerdo una frase de mi padre: no intentes ser quien no eres, se te notará, lo más importante es ser la mejor persona que puedas ser. Y por supuesto, mi marido, que me ha ayudado en adentrarme día a día en la tecnología, a entenderla y amarla. S.P.: ¿Tienes alguna filosofía personal o mantra que te motive en tu día a día? M.L.: Carpe diem.

23 Agosto 2024

Entrevista a Ana Morales: «Nos apoyamos en la tecnología para identificar áreas de foco y elaboramos planes que combinan formación con experiencias críticas, fundamentales para su desarrollo»

Sin categoría

Enrique Miranda, nuevo CISO de Ferrovial Energía, entrevista a Ana Morales, Directora RRHH en Johnson & Johnson. Enrique Miranda: ¿Cuáles son las principales estrategias que utiliza Johnson & Johnson para atraer y retener talento en un mercado laboral tan competitivo? Ana Morales: En Johnson & Johnson tenemos la suerte de contar con una reputación fuerte y positiva en el mercado, tanto por nuestro tamaño como por nuestro pipeline y nuestros valores. Promovemos la innovación y la diversidad como valores estratégicos, lo cual nos facilita atraer talento de calidad que sabe que ofrecemos oportunidades de crecimiento y desarrollo profesional, así como un entorno de trabajo inclusivo y colaborativo. E.M.: ¿Cómo fomenta tu empresa el desarrollo profesional y personal de los empleados? A.M.: En Johnson & Johnson, fomentamos el desarrollo profesional y personal de nuestros empleados de varias formas. Valoramos y priorizamos el talento interno, brindando oportunidades de crecimiento y promoción dentro de la compañía. Un ejemplo es nuestro CEO, Joaquín Duato, quien ha desarrollado su carrera dentro de la empresa. Además, invertimos recursos en el desarrollo de habilidades necesarias para afrontar desafíos futuros. Cada empleado tiene la posibilidad de personalizar su formación de acuerdo a sus metas y aspiraciones profesionales. Nos apoyamos en la tecnología para identificar áreas de foco y elaboramos planes que combinan formación con experiencias críticas, fundamentales para su desarrollo. E.M.: ¿Qué iniciativas ha implementado Johnson & Johnson para promover la diversidad e inclusión dentro de la empresa? A.M.: En Johnson & Johnson los valores de diversidad, equidad e inclusión están arraigados en nuestro ADN y forman parte de Nuestro Credo y nuestra estrategia. Todos los empleados colaboramos para hacerlos realidad. En España, contamos con más de 50 voluntarios que trabajan en iniciativas que impactan tanto en nuestra realidad interna como en la sociedad de manera significativa. Estas iniciativas incluyen programas de concienciación que se centran especialmente en la eliminación de sesgos y en crear un entorno laboral donde cada individuo pueda ser auténtico y sentirse incluido. Estamos muy enfocados en asegurar que nuestras políticas y prácticas promuevan la diversidad y la igualdad de oportunidades para todos nuestros empleados y que seamos reflejo de la sociedad. E.M.: ¿Qué estrategias ha implementado Johnson & Johnson para fortalecer su resiliencia frente a desafíos económicos, sociales y ambientales? A.M.: Una de las principales estrategias es la comunicación efectiva y el intercambio de reflexiones sobre la realidad de nuestro entorno con todos los empelados y especialmente con los líderes de personas. Reconocemos la situación y nos enfocamos en lo que sí podemos influir y controlar. Buscamos estar a la vanguardia de la innovación y la adaptabilidad, anticipándonos a los cambios y evolucionando en función de las demandas del mercado. Todo esto nos permite fortalecer nuestra resiliencia y enfrentar nuestros retos de una forma más exitosa. E.M.: ¿De qué manera está la IA impulsando la innovación y la creatividad en la empresa? A.M.: ¡Le dedicamos mucho tiempo! Como empresa ya utilizamos IA en muchas áreas. Dentro del área de Desarrollo, departamento médico, comercial, supply…. También en Recursos Humanos, donde por ejemplo lo utilizamos para que el empleado pueda desarrollar planes de carrera personalizados. En España llevamos tiempo hablando de IA con los empleados. El año pasado creamos un comité de expertos, empleados de diferentes áreas de la organización con interés genuino, para que hicieran un plan para preparar a la organización de manera adecuada. Ahora tenemos embajadores en todos los departamentos que comparten casos de uso, mejores prácticas… ¡Yo estoy enfocada en mejorar mis prompts! Por otro lado, he observado que el formulario de contacto disponible en la web no incluye la información necesaria. Debe modificarse el texto del check de aceptación por el siguiente: “[ ] Acepto el tratamiento de mis datos con la finalidad de recibir la información solicitada.” Además, el formulario debe contar con la primera capa informativa, que debe incluir el siguiente texto: “Samira & Sineb Consultores De Marketing Directo, S.L.U., tratará tus datos con la finalidad de enviarte información relacionada con tu solicitud. La base legitimadora es el consentimiento. No se realizan cesiones, salvo a los proveedores de servicios de alojamiento de los servidores ubicados dentro de la UE. Podrás ejercer los derechos de acceso, rectificación, supresión, limitación, oposición, portabilidad, o retirar el consentimiento enviando un email a dpd@samira.es. Consulta nuestra Política de Privacidad para más información.” Te facilito una captura de pantalla editada para que puedas visualizar cómo debe mostrarse esta información. Recuerda que tanto el texto de la casilla de aceptación como el de la primera capa informativa también los encontrarás disponibles en la página 4 de los textos legales que te hicimos llegar. E.M.: ¿Cómo se comunica la importancia de la ciberseguridad a los empleados en un mundo cada vez más digitalizado? A.M.: La ciberseguridad es un tema fundamental y todos los empelados de Johnson & Johnson somos conscientes de ello. No sólo por nosotros mismos sino también por nuestros clientes, pacientes y proveedores. Tenemos una formación anual que nos ayuda a prevenir y manejar situaciones de ciberseguridad, especialmente aplicadas a nuestro día a día. Hay recursos en línea, expertos a los que acudir en caso de duda y consejos que recibimos de manera regular.  Sin duda es algo que tenemos muy presente. E.M.: ¿Qué mensaje le darías a los líderes de Recursos Humanos sobre la relevancia de la IA? A.M.: Creo que les diría que la IA ha venido para quedarse y que es nuestra responsabilidad asegurar que la organización está preparada para maximizar su buen uso, lo que nos hará más productivos y por lo tanto más competitivos. E.M.: ¿Podrías compartir con nosotros alguna experiencia reciente en la que Johnson & Johnson haya tenido que gestionar una crisis? ¿Qué aprendisteis de esa situación? A.M.: Creo que sin duda la crisis más importante fue la pandemia, donde mi aprendizaje fundamental es la importancia de que los líderes estén preparados para comunicar de una forma transparente, consistente y cercana, asegurando que es bidireccional y que escuchamos y nos esforzamos por entender las diferentes realidades que tenemos que gestionar.   E.M.: ¿Cómo es un día típico en tu rol como Directora de RRHH en Johnson & Johnson? A.M.: ¡Creo que lo bueno de nuestro trabajo es que no hay un día típico! Trabajar sobre la realidad de hoy y la planificación del futuro es apasionante. Estar convencido de que puedes aportar valor al negocio es clave. Y trabajar con buenos profesionales es un lujo. Es una combinación de táctica y estrategia, con muchos interlocutores que te hacen aprender y crecer constantemente. Después de tantos años trabajando en el área de Recursos Humanos, no hay dos días iguales y siempre hay retos nuevos y diferentes. E.M.: ¿Cuáles son las motivaciones que te impulsan a sobrellevar el día a día? A.M.: Mi gran motivación son los pacientes y contribuir al crecimiento del negocio desde mi rol. Que Johnson & Johnson cuente con los mejores profesionales, trabajar de una forma sostenible en todos los sentidos, qué todos estemos preparados para los retos futuros, tener una organización ágil y flexible que cada día crezca en competitividad. Eso es lo que de verdad me motiva. E.M.: ¿Quién ha sido tu mayor inspiración en la vida? A.M.: No puedo decir que es una persona concreta. Personalmente sin duda mis padres, con los valores que me han inculcado. Profesionalmente, cada día me inspiran personas diferentes, por motivos diferentes. Personas con mucha experiencia y personas que empiezan. En situaciones fáciles y especialmente en situaciones difíciles. Y cada día aprendo que siempre se puede mejorar y eliminar sesgos para ser mejores profesionales. E.M.: ¿Cómo equilibras tu vida profesional con tus hobbies e intereses personales? A.M.: Mi mayor pasión es viajar, donde me digas, cuando quieras. Mi mayor desconexión la consigo viendo el mar. Y mi interés personal es contribuir al desarrollo de profesionales, especialmente de mujeres. Por eso soy mentora en diferentes programas o participo en iniciativas como mujeres en Farma, aportando mi granito de arena. E.M.: ¿Qué libro te ha impactado más recientemente y por qué? A.M.: Reconozco que me gusta mucho la novela negra y no puedo decir que sea muy profunda en cuanto impacto personal. Es para mi una desconexión. E.M.: ¿Qué consejo le daría a alguien que está empezando su carrera en recursos humanos? A.M.: Siempre es difícil dar consejos, pero les diría que se apasionen por lo que hacen, qué entiendan y se cuestionen qué valor aportan a sus organizaciones. Qué piensen en grande, sean fieles a sus valores y que se preocupen en invertir en ellos mismos como forma de hacer crecer a los demás.

22 Julio 2024

Entrevista a Mar España: «Lo que una persona va construyendo a lo largo de su vida se irradia hacia fuera, tanto en lo personal como en lo profesional».

Rincón del CISO

Samira Brigüech, Editora de CyberLideria MGZN y CEO y Fundadora de Samira&Sineb entrevista a Mar España, Directora de la Agencia Española de Protección de Datos (AEPD) Samira Brigüech: ¿Qué valores crees que son más importantes en tu vida personal y profesional? Mar España: El compromiso, la coherencia y la implicación. Es muy difícil diferenciar, porque los valores en la vida personal y profesional se entremezclan. Lo que una persona va construyendo a lo largo de su vida se irradia hacia fuera, tanto en lo personal como en lo profesional. S.B.: ¿Cómo te gusta desconectar y recargar energías? M.E.: Entre mis aficiones se encuentra la naturaleza, el yoga, la marcha nórdica y el esquí de fondo. Me gustaría destacar que es importante la desconexión: en estos tiempos en los que se tiende a estar conectado 24/7 es imprescindible dedicarnos tiempo a nosotros mismos, minimizando los estímulos externos y cuidando nuestra salud tanto física como emocional y mental. S.B.: ¿Tienes algún talento o habilidad especial que te gustaría compartir? M.E.: El talento o las habilidades son cualidades que deben ser valoradas por los demás. Sí me gustaría trasladar que, más allá de que se puedan tener de forma natural, la capacidad de trabajo, la ilusión, el esfuerzo y la dedicación, en cualquier aspecto de la vida, son elementos que nos hacen mejores y contribuyen al desarrollo de otras habilidades. S.B.: ¿Qué estrategias consideras claves para liderar con resiliencia en tiempos difíciles? M.E.: Creo que, por circunstancias vitales y por mi práctica personal de yoga, he desarrollado con el paso de los años una considerable resiliencia. Cuando estoy viviendo una situación difícil me ayuda pensar que esta situación pasará, como ocurre con todos los sucesos de la vida que no son permanentes: diferenciar si es algo de lo que me puedo ocupar porque depende de mi capacidad de acción y, si no está en mi círculo de influencia, aceptar la situación sin resistirme a ella. Me apasiona la neurociencia, el mindfulness y las técnicas de psicología positiva e intento aplicarlas en mi vida personal y profesional siempre que puedo. Además, cuando se lidera un equipo, el compromiso es doble, hay estudios científicos que muestran cómo el estrés del líder o su capacidad de gestionar las crisis afecta también en la regulación o desregulación de los sistemas nerviosos del equipo. S.B.: ¿Qué estrategias consideras claves para liderar con resiliencia en tiempos difíciles? M.E.: En primer lugar, disponer de una planificación estratégica que permita desarrollar y poner en marcha acciones tanto a medio como a largo plazo. Una dirección supone tener claros los objetivos finales pero también saber escuchar al equipo, dejarse asesorar y tener en cuenta el lado humano de las personas con las que se trabaja y no solo el plano profesional. El compromiso y la ética son también pilares que deben formar parte de nuestra actuación, valores que además permean a toda la organización. Es fundamental el compromiso y la ilusión y, al mismo tiempo, aceptar que no todos los resultados están bajo tu control. Lo importante es intentar al 100% mejorar la sociedad con los medios de los que dispones. S.B.: ¿Qué lecciones has aprendido de tu experiencia como Directora de la AEPD? M.E.: Han sido unos años de gran intensidad, tal y como el exigen los retos de un mundo hiperdigitalizado. Uno de los aspectos más positivos ha sido poder trabajar en temas preventivos, como contribuir a concienciar sobre la importancia de proteger a la infancia y adolescencia de los riesgos a los que se enfrentan en Internet sin disponer de una preparación adecuada que les permita hacer frente a situaciones límite. También poder ayudar a la gente cuando se produce un tratamiento ilícito de sus datos personales, sobre todo cuando nos enfrentamos a situaciones en las que se está generando un daño profundo en la vida de las personas. Se trata de cuestiones que no son fáciles de abordar, en gran medida por la gran resistencia a cambiar algunas estructuras que priorizan el interés económico sobre los derechos de las personas. No obstante, me gustaría pensar que la ciudadanía ha cambiado su percepción acerca de ciertos servicios de Internet. Las tecnologías no pueden ser sostenibles en el tiempo si se han desarrollado sin tener en cuenta los derechos de las personas. He aprendido que la privacidad tiene alma, que puede salvar vidas, que al ser un derecho fundamental transversal garantiza otros derechos fundamentales, que es al mismo tiempo un pilar del Estado de Derecho. También he aprendido mucho de mi excepcional equipo, de la lealtad y el compromiso institucional de las 200 personas que trabajan con gran dedicación en la Agencia. S.B.:¿Cuál es la parte más gratificante de tu trabajo? M.E.: Como comentaba, el hecho de trabajar en temas relacionados con la concienciación y la prevención; trasladar que la protección de datos es mucho más que aceptar o rechazar las cláusulas que nos facilitan las organizaciones. Se trata de un derecho fundamental en el que nos jugamos mucho y que impacta en nuestro libre desarrollo como personas. Teniendo en cuenta la ayuda que podemos prestar en situaciones muy graves, destacaría el lanzamiento del Canal prioritario para solicitar la retirada de contenido sexual o violento publicado sin consentimiento en Internet, y no puedo dejar de mencionar otro eje prioritario de nuestras actuaciones: la protección a la infancia y adolescencia en Internet, un colectivo especialmente vulnerable y cuya protección supone sentar las bases de la sociedad del futuro. Por otro lado, he tenido la suerte de liderar un equipo muy cohesionado y comprometido, que responde con esfuerzo y dedicación a unos desafíos de gran calado. A nivel profesional, me quedaría con todas las acciones que hemos desarrollados para proteger a los menores en un mundo digital y a nivel personal con el cariño y el compromiso de mi equipo. S.B.: ¿Qué medidas se están tomando para fomentar la igualdad? M.E.: En la Agencia hemos puesto en marcha un Plan de Igualdad que tiene una doble vertiente: una externa en la que fomentamos el derecho a la igualdad en un mundo digital, en la que ofrecemos herramientas pioneras y de gran utilidad como el Canal prioritario. El perfil mayoritario de las personas que presentan reclamaciones en este Canal son mujeres y niñas que piden retirar contenidos de carácter sexual de manera urgente que afectan gravemente a la privacidad. El porcentaje de efectividad en la retirada de esos contenidos cuando lo solicita la Agencia es de un 100% y, además, se retiran con gran celeridad. En la Agencia tenemos tolerancia cero contra el acoso y las formas de maltrato que se trasladan al mundo online. En el plano interno uno de nuestros compromisos era alcanzar el 50% de representación femenina en los puestos de trabajo de niveles superiores (26 a 30) en condiciones de igualdad de méritos antes de 2024, ya que esa cifra era menor del 30%. Lo hemos logrado en 2023, con el 51% de mujeres en dichos puestos. Por otro lado, organizamos periódicamente ponencias gratuitas sobre ‘Protección de Datos. Mujer y Ciencia’, con las que queremos visibilizar el talento femenino y mantener un debate riguroso sobre temas de actualidad. S.B.: ¿Qué medidas se están tomando para proteger a los colectivos más vulnerables en Internet? M.E.: Proteger a la infancia y adolescencia ha sido uno de los objetivos principales de la actuación de la Agencia en los últimos años. Los estudios e informes reflejan que los dispositivos, aplicaciones y servicios digitales proporcionan ventajas indudables, pero también son una fuente de riesgos con consecuencias que afectan negativamente a su salud (física y mental), a su neurodesarrollo, aprendizaje, y a sus relaciones familiares y sociales. Además, hay que tener en cuenta las situaciones de violencia digital que se producen. Además del lanzamiento del Canal prioritario, trabajamos en concienciar a las familias de que no deben entregar un teléfono móvil a sus hijos e hijas sin una formación y unas pautas claras de uso. Puede que sean nativos digitales y que sepan manejar las aplicaciones a la perfección, pero no son conscientes de los riesgos a los que se exponen. En la Agencia hemos dado pasos para concienciar a las familias sobre el uso responsable de internet (limitación de acceso y tiempo, espacios de desconexión, etc.), como ‘La guía que no viene con el móvil’, que incluye diez consejos básicos a las familias a la hora de dar el primer móvil a sus hijos. Hay que ser conscientes de que entregar un móvil a un menor de 9 o 10 años con acceso ilimitado a internet y sin control horario es como entregar un coche a un menor sin haber pasado las pruebas para obtener el carné de conducir. También colaboramos con la Asociación Española de Pediatría en el Plan Digital Familiar, que ofrece pautas a las familias desde la evidencia científica de cómo afecta el uso de las pantallas a los menores y el número de horas máximo, por edades, de uso de los dispositivos, sumando el tiempo en las aulas y el tiempo en casa. En paralelo, hemos dado criterios para pueda establecerse un sistema de verificación de edad  para proteger a los menores del acceso a contenidos inadecuados a la vez que se garantiza el anonimato de los adultos en su navegación. Los sistemas de verificación de edad que se emplean actualmente en Internet, sobre todo la autodeclaración de ser mayor de edad, es absolutamente ineficiente. Verificar la edad de las personas que quieren acceder a páginas para adultos tiene como objetivo proteger al menor a la vez que esas páginas siguen siendo accesibles para aquellas personas que puedan demostrar su edad sin necesidad de hacer visible su identidad. El uso intensivo y sin control de los dispositivos digitales que realizan niños y adolescentes está generando efectos nocivos para su salud, educación, vida familiar y social, privacidad y, en general, para su desarrollo integral como personas. Se trata de un grave problema de salud pública, que se ve agravado por la exposición temprana a contenidos para adultos en Internet y la monetización de los datos personales de los menores.  Creo que estamos a tiempo de adoptar las medidas regulatorias, institucionales y prácticas que sean necesarias para evitar que esta situación continúe causando daños sobre todo en los más jóvenes, en parte con el desarrollo de medidas trabajadas y compartidas en el ‘Grupo de salud digital, menores y privacidad’ y el grupo de privacidad, creados e impulsados por la AEPD en 2019. S.B.: ¿Qué mensaje te gustaría transmitir a las mujeres que aspiran a ocupar puestos de liderazgo? M.E.: Hemos mejorado mucho en materia de igualdad pero a las mujeres se nos sigue pidiendo un esfuerzo mayor que a los hombres. Con independencia del nivel de estudios o del trabajo que desempeñan, la realidad es que en la mayoría de los casos las mujeres cargan además con la organización familiar. Me gustaría transmitir un mensaje a las mujeres que ya ocupan puestos de liderazgo: que tengan presentes las barreras que tanto ellas mismas como muchas otras se encontraron con anterioridad y que, desde su ámbito de actuación, contribuyan a romperlas, fomentando una igualdad real. Se puede conseguir y se puede desarrollar un liderazgo más humano y comprometido con las personas, desde el cuidado. En la AEPD hemos introducido de forma pionera clases de yoga y de meditación, flexibilidad en el teletrabajo y este factor de cuidado al personal es uno de los grandes atractivos para venir a trabajar con nosotros. S.B.: ¿Cuáles consideras los principales retos en materia de ciberseguridad que enfrenta España? M.E.: La Agencia tiene competencia sobre las brechas de datos personales y estas son, generalmente, las que más impacto tienen por la cantidad de personas a las que afecta. El marco tecnológico actual, la explotación de datos y la carrera por el entrenamiento de modelos de Inteligencia Artificial está generando grandes concentraciones de datos personales en la nube con entidades intercambiando datos, con relaciones muy complejas. Entender el riesgo de este tipo de entornos complejos y saber protegerlos es el gran reto a nivel europeo y mundial. En buena parte de los casos, las grandes exfiltraciones de datos personales siguen ocurriendo por cuestiones sobradamente conocidas en el ámbito de la ciberseguridad: credenciales comprometidas, vulnerabilidades no parcheadas, sistemas desactualizados, inyecciones SQL, datos personales que se quedan en sistemas obsoletos o reemplazados por sistemas nuevos, datos personales reales en entornos de desarrollo o preproducción que habitualmente se protegen menos, etc. S.B.: ¿Cómo está la AEPD trabajando para combatir estas amenazas? M.E.: Trabajamos en facilitar a las organizaciones el cumplimiento de sus obligaciones con respecto a las brechas de datos personales. En primer lugar, para evitar que ocurran y, cuando ocurren, para que puedan gestionarlas adecuadamente en función del riesgo que puedan suponer para las personas. Estas obligaciones incluyen la notificación a la Agencia cuando puedan ser un riesgo, y la comunicación a los afectados cuando sea probable que puedan suponer un riesgo alto conforme al Reglamento General de Protección de Datos. La finalidad última es proteger los derechos y libertades de las personas. El análisis de las notificaciones que recibimos en la Agencia nos permite conocer qué brechas están ocurriendo, cómo, porqué y cómo están siendo gestionadas, y devolver este conocimiento a las organizaciones en forma de múltiples guías y herramientas que ponemos a su disposición.  S.B.: ¿Qué papel jugarán las nuevas tecnologías como la inteligencia artificial y el blockchain en este ámbito? M.E.: Especialmente la inteligencia artificial ya juega un papel muy importante tanto en protección de datos como en ciberseguridad y además desde varias perspectivas. Por un lado, con respecto qué datos se utilizan para el entrenamiento de modelos y en qué condiciones podría ser lícita su utilización. Por otro lado, con respecto a los datos generados por las inteligencias artificiales y el riesgo que supone su utilización poco ética, malintencionada o incluso ilícita. Hoy en día ya vemos muchos ejemplos, generación de imágenes de desnudos de menores y adultos, su utilización para atacar organizaciones, generar desinformación, deepfakes, fraudes de todo tipo, generar documentos falsificados, etc. Hace poco tiempo no se trataba de algo tan generalizado porque requería una potencia de computación muy elevada, mientras que ahora estas ultrasuplantaciones pueden llevarse a cabo de forma relativamente sencilla. S.B.: ¿Qué medidas se están tomando para garantizar el cumplimiento de la normativa de protección de datos (GDPR)? M.E.: Son muchas y muy variadas las acciones que hemos realizado en los últimos años. Hemos  desarrollado guías, recomendaciones, herramientas y acciones divulgativas, poniendo a disposición de las organizaciones del sector público y privado más de 130 herramientas y guías gratuitas para ayudarles en el cumplimiento de la norma. En el ámbito de las pymes, una de las herramientas más destacables es Facilita_RGPD, para facilitar el cumplimiento de la normativa de protección de datos. También Facilita_Emprende, que ayuda a los emprendedores y startups tecnológicas. Desde todas las áreas de la Agencia se está haciendo una extraordinaria labor con la puesta en marcha de herramientas de ayuda de todo tipo, también para grandes empresas y administraciones públicas. La Agencia está muy involucrada con el apoyo a la innovación ética. En 2016 creamos la División de Innovación Tecnológica con el objetivo de dar respuesta a los retos que plantean las tecnologías más innovadoras. Es imprescindible plantearse qué aportaciones pueden realizarse en este sentido, contribuyendo a la construcción de una sociedad innovadora, pero también sostenible y con pleno respeto a los derechos y libertades de los ciudadanos. La convergencia de tecnologías como la IA, el Big Data, el Internet de las Cosas, la biometría, el blockchain, el 5G o el uso de datos genéticos debe aplicarse de forma responsable y proactiva. Es fundamental que las compañías que incorporan tecnologías disruptivas, en particular Inteligencia Artificial, a sus modelos de negocio tengan en cuenta la privacidad, la ética digital y la transparencia. Y, de esta forma, prevenir impactos negativos en la ciudadanía que, además, pueden conllevar en problemas legales, de reputación y financieros. S.B.: ¿Qué desafíos plantea la aplicación de estas regulaciones en un entorno digital en constante evolución? M.E.: En primer lugar, requiere una actualización constante para dar respuesta a los desafíos, cada vez mayores y más complejos, que se plantean. Además, hay que trabajar en un plano supranacional porque los retos son globales. Es lo que hacemos en aplicación del Reglamento General de Protección de Datos, que establece la obligación de trabajar de forma coordinada cuando los tratamientos de datos personales los lleva a cabo una empresa establecida fuera de España pero en la Unión Europea. Además, la UE está trabajando en un paquete de medidas impulsadas por la Comisión Europea que afectan a las prácticas que desarrollan las grandes empresas tecnológicas y que van a repercutir en las actuaciones de las autoridades de protección de datos europeas. Por otro lado, está el denominado paquete digital (DSA, DMA, DA, DGA, AIA, Espacio Europeo de Datos de Salud,…) que está revolucionando el sector tecnológico en torno a los datos y especialmente a las grandes empresas tecnológicas, y que plantea numerosos desafíos en distintos ámbitos incluida la protección de datos. En este sentido, estas normas crean nuevos reguladores con los que las autoridades de protección de datos vamos a tener que coordinarnos de forma muy estrecha, como la coordinación que ya estamos llevando a cabo con la CNMC que ha sido designada como organismos coordinador de la DSA para España. S.B.: ¿Cómo integra la AEPD la sostenibilidad en su gestión y actividades? M.E.: La Agencia cuenta con un Marco plurianual y un plan anual de responsabilidad social. Nuestra Memoria de Responsabilidad Social 2023 recoge el balance anual de 132 acciones de sostenibilidad agrupadas en cuatro grandes ejes: compromisos con la sociedad (76,5% de las acciones); buen gobierno, ética, integridad pública, transparencia, rendición de cuentas y participación (4,5%); medidas relacionadas con el personal (11,5%) y compromisos con el medioambiente (7,5%). S.B.: ¿Qué medidas se están tomando para reducir el impacto ambiental? M.E.: La Agencia fue pionera en la implantación del teletrabajo, que no sólo permite la conciliación de la vida personal y familiar con la vida laboral sino que además permite reducir la huella de carbono de los desplazamientos. En 2017 iniciamos el programa de teletrabajo de modo que, a inicios de 2020, antes del comienzo de la pandemia, ya teletrabajaba el 80% de nuestra plantilla. Con el paso de los años hemos constatado que la productividad ha seguido incrementándose, lo que nos permite afirmar de manera fehaciente que el teletrabajo es una buena medida laboral que cumple con esa doble función. Además, hemos rediseñado nuestros procesos para reducir la utilización de papel. S.B.: ¿Cómo colabora la AEPD con las empresas y organizaciones para promover la protección de datos y la privacidad? M.E.: La Agencia despliega una actividad de promoción activa dirigida a empresas y organizaciones a través de varios cauces: como mencionaba con anterioridad, la propia web de la Agencia contiene más de un centenar de guías que ayudan al cumplimiento. Además, cuenta con una serie de herramientas prácticas que ayudan a las organizaciones y empresas a poner en marcha su negocio teniendo en cuenta las normas de protección de datos. A ello se suman los códigos de conducta aprobados por la AEPD en determinados sectores clave, ayudando a empresas a identificar buenas prácticas y la creación del Pacto Digital para la Protección de las personas, una iniciativa para promover el compromiso con la privacidad en las políticas de sostenibilidad y los modelos de negocio de las organizaciones y que en la actualidad cuenta con más de 500 adheridas. S.B.: ¿Qué iniciativas se están llevando a cabo para sensibilizar a la sociedad sobre la importancia de estos temas? M.E.: Tratamos de encauzar la sensibilización de forma accesible a través de la página web de la Agencia, informando sobre derechos, como ejercerlos, cómo reclamar, las novedades más destacadas y los asuntos de mayor interés para los ciudadanos. Además, el año pasado pusimos en marcha un sistema de respuestas inmediatas mediante un asistente virtual con un   lenguaje sencillo y claro que utilizan más de 4.000 personas al mes con un alto grado de satisfacción. Por otro lado, desarrollamos actuaciones de sensibilización específicas en temas clave, como la protección a los menores y la concienciación a sus familias sobre la importancia de educar en el uso responsable de Internet y la tecnología.

22 Julio 2024

Podcast CyberLideria MGZN #01 Luis Altés (VMware by Broadcom) & Sonia Pulgarín (CyberLideria MGZN)

Sin categoría

Sonia Pulgarín, Directora de nuestra revista digital CyberLideria MGZN, entrevista a Luis Altés, Director de Cuentas Globales del grupo Santander en VMware by Broadcom. Nos descubren cómo equilibrar la vida profesional con la personal. Entrarán en detalle sobre las tendencias actuales en seguridad digital en el sector financiero. ¡Si quieres saber más al respecto, no te pierdas nuestro podcast! 🎙️💡 Puedes escucharlo en los principales canales: YouTube, Spotify, Amazon Music, iVoox, Apple Podcast, Google Pódcasts, Deezer, Capital Radio. https://www.youtube.com/watch?v=rRZrZ8Uy8HY&list=PLmoviOS2mBbRrsZvL3ondcAHhWlnwky9e

18 Julio 2024

Entrevista a Xabier Mitxelena: «Siempre he sido y seré una persona de personas»

Rincón del CISO

Idoia Mateo, CISO Europa y del Centro Corporativo del Banco de Santander, entrevista a Xabier Mitxelena, Fundador de CEO CYBERTIX, Presidente de Cybasque, Presidente de AEI Ciberseguridad y Director General de BeDisruptive. Idoia Mateo: Hoy tengo el gusto de presentar a Xabier, con el que llevo coincidiendo en el sector más de 25 años, vasco de pro, trabajador incansable, creador de equipos y referente para muchos de nosotros. Como a él le gusta decir, sigue viviendo en Donosti y trabaja en todas partes… pero sus raíces y referencias siguen siendo las mismas… Honesto, valores, familia, amigos, gastronomía… vamos a tener la oportunidad de conocerle un poco mejor.  Xabier, eres emprendedor, fundador y CEO de CYBERTIX, Presidente de Cybasque, Presidente de AEI Ciberseguridad, Director General de BeDisruptive.. mira que yo soy hiperactiva, pero no consigo pillarte, ¿Cómo eres capaz de combinar todos estos roles? Xabier Mitxelena: Bueno Idoia, primero gracias por tu introducción, ya sabes que la experiencia es un grado y la vida profesional supone un aprendizaje continuo. Siempre he sido y seré una persona de personas y, sin duda, asumir diferentes roles en diferentes organizaciones es un reto donde mi objetivo principal es construir equipos donde sean esas personas las que lideren la ejecución de las respectivas estrategias, haciendo suyos los retos a los que nos enfrentamos en cada momento. Además, y esto es parte de mi propia visión sobre cómo se debe construir y transformar el sector de la ciberseguridad de cara al futuro, siempre trabajo en aras de que se generen sinergias entre equipos y organizaciones. Cybertix es un proyecto empresarial muy personal donde talento, innovación y experiencia tienen como objetivo crear escenarios donde la mejora del conocimiento a través de expertos/as, junto al desarrollo de sistemas automatizados basados en inteligencia artificial, sean la base de los modelos de seguridad de las Pymes en su nuevo escenario digital.  BeDisruptive es una nueva experiencia en el camino, una entidad donde, ayudando al CEO, mi labor esencial está centrada en desarrollar equipos y propuestas creativas que pongan en valor en primera línea una estrategia global diferencial. Tengo la suerte de haber incorporado equipos expertos que complementan una estructura donde se respira la ciberseguridad en todo momento. Cybasque es el clúster privado de empresas de ciberseguridad del País Vasco, cuyo origen viene a cubrir un entorno de colaboración público-privada dentro de la comunidad, alineando nuestra estrategia de ciberseguridad con los sectores clave en el desarrollo económico de la región, cuyo futuro digital requiere de un modelo de confianza. En este caso, dentro del RIS3 europeo, la fabricación inteligente, energía, salud y alimentación son las industrias esenciales donde se quiere y se debe invertir.  Habiendo sido pioneros en la iniciativa Retech de Ciberseguridad junto al BCSC (centro Vasco de Ciberseguridad), así como con INCIBE y la AEI Ciberseguridad, haber asumido la presidencia de esta última tiene como objetivo que la palabra colaboración sea un hecho diferencial de cara a Europa y que nuestro sector sea competitivo a nivel global, haciendo del lema “juntos somos más fuertes” el camino hacia el liderazgo. Te puedo asegurar que en ambos clústeres hay mucha gente que dedica su tiempo libre a construir este ADN que nos debería situar como el país referente en el desarrollo de ecosistemas digitales seguros. I.M.: ¿Y cuál es el enfoque estratégico para liderar iniciativas de ciberseguridad en estas organizaciones? X.M.: Sin duda pensar en el futuro, reflexionar y aprender de los errores del pasado, y ser consciente de las limitaciones que tenemos como personas. Después de 25 años en este sector, y alguno más en el ámbito de la calidad y de Internet, una de las claves para liderar proyectos de esta naturaleza se basa en saber escuchar, saber debatir y tomar decisiones. Necesitamos que los valores fundamentales que deben regir este sector, la humildad, la generosidad, ese ADN colaborativo que nos debe permitir ser resilientes, esté acompañado de buenas dosis de ilusión y ambición positiva. Esa experiencia de muchos años donde predominan las situaciones positivas frente a los fracasos que te van curtiendo personal y profesionalmente, y una idea clara de asumir de forma permanente que el mejor liderazgo es el que se rodea del mejor equipo, entre otras cosas porque te permite seguir aprendiendo, ayudan a que el trabajo en equipo redunde en proyectos cuyo espíritu sea el ejemplo a seguir. Hay demasiadas iniciativas en este momento cuya convergencia nos ayudaría a ser mucho más eficientes, a tener resultados de mayor envergadura y, en definitiva, a consolidar recursos en un mercado global donde deberíamos entrar con mucha más fuerza y energía. En dos palabras, podríamos resumir que la base está en “crear cultura” de empresa para sentir que todos y cada uno de nosotros somos importantes dentro del sector. I.M.: Uno de los skills más importantes en CYBER es probablemente la Gestión de Crisis, y la toma de decisiones durante la misma. En tu larga trayectoria seguro que has vivido varias ¿Puedes describirnos alguna de ellas que consideres relevante y cómo se manejó la situación? X.M.: Realmente me ha tocado vivir muchas y de diferente naturaleza, pero creo que puedo referirme a un par de ellas por su diferente origen y resolución. Me acuerdo, en las primeras etapas de S21sec, una situación grave para una empresa donde sus equipos de sistemas les exigían una serie de condiciones de forma urgente bajo la amenaza de paralizar la compañía. Éramos una start-up con un equipo muy joven, con un talento técnico descomunal, y fueron ellos los que propusieron un plan de acción que para mí sonaba a ciencia-ficción. El objetivo era actuar a partir del viernes por la tarde hasta el domingo con el objetivo de intentar tomar el control de todos los sistemas y evitar que la dirección siguiera amenazada con una caída de sus infraestructuras TIC, que en su negocio hubiera sido crítica. Creamos un equipo de comunicación interna junto al cliente mientras nuestros expertos se pusieron manos a la obra. Hicimos un plan de seguimiento diario con diferentes puntos de control con el cliente y, afortunadamente, pudimos asumir el control de toda la infraestructura a tiempo y ayudar a una transición con nuevos equipos que dieran soporte al negocio de la entidad. En épocas posteriores, recuerdo varios procesos de M&A donde la compañía a adquirir estaba siendo atacada y/o su información crítica podía estar en riesgo de ser exfiltrada. En uno de los casos, detectamos que “el enemigo” estaba en casa y en concordancia con el cliente liderado por su dirección, pusimos en marcha un plan de comunicación y gestión de crisis, empezando por analizar las infraestructuras y evaluar la situación a la que nos enfrentábamos. Desafortunadamente los atacantes llevaban meses en los sistemas y a priori podían haber obtenido información crítica de la IP y los proyectos de la empresa. Lo curioso, ahora que se habla de los ataques persistentes, es que conseguimos sacarles de las redes internas con bastante esfuerzo, pero siguieron intentando volver a la infraestructura utilizando diferentes técnicas y tácticas que nos hicieron ver que la actividad de los ciberdelincuentes había crecido y evolucionado mucho en los últimos años. Un tema importante en este caso era que la empresa ya tenía una cultura de seguridad la cual ayudó a que el proceso de Gestión de Crisis, así como las diferentes etapas y decisiones que tuvimos que aplicar, estuvieran en línea con muchas de las prácticas y regulaciones que hoy nos orientan a la hora de actuar. Hoy nos enfrentamos casi a diario a este tipo de situaciones y trabajamos de forma intensa en crear los procesos y las metodologías que con un entrenamiento adecuado mitiguen cualquier intento exitoso de los ciberdelincuentes. I.M.: Otra de las tendencias tecnológicas que tiene gran impacto en Cyber por distintas razones es la Inteligencia Artificial ¿Cómo ves la evolución de la inteligencia artificial en el campo de la ciberseguridad? En positivo y en negativo. X.M.: Como todas las tecnologías que habilitan la mejora de procesos y resultados, debemos ser conscientes que se utilizan por parte de todos los actores que hoy formamos parte de la economía y la vida digital. Si bien la IA no es nueva y sus orígenes datan de los años 50 del siglo pasado, está claro que hoy supone la mayor revolución a la que nos podemos enfrentar en nuestros modelos laborales y de vida. En estos años hemos aprendido que la evolución del mercado de la ciber(in)seguridad, donde la complejidad y capacidades de los atacantes está fuera de toda duda, los modelos de automatización y compartición del conocimiento son el único camino para mitigar los riesgos que nos acechan y evitar el éxito de los ciberataques. Personalmente, siempre he creído en los modelos 24x7, donde la inteligencia debe ser el factor clave de la prevención y detección de problemas. Machine Learning, Playbooks, Sistemas Expertos... toda la ontología y la tecnología se ha movido en ese sentido para evitar la permanente dependencia de expertos cuyo número es escaso para las necesidades actuales. La IA, apoyada en los grandes actores tecnológicos ha venido para quedarse y, sin duda, es la herramienta clave (de momento) para enfrentarnos a la ciberdelincuencia en todas sus manifestaciones. Por ejemplo, en Cybertix trabajamos con herramientas “all in one” cuya base esencial es la aplicación de la IA como elemento de mejora continua. BeDisruptive tiene una línea de actuación donde la automatización es una de las claves de su modelo estratégico. Y, a nivel de Marketing, el 95% de las tecnologías que implementamos en Ciberseguridad dicen que utilizan la IA para mejorar la protección y la detección en sus clientes. Al mismo tiempo, “el lado del mal” utiliza la IA para mejorar sus resultados y llegar más lejos en sus éxitos y logros. Diría que es una tecnología de doble uso que está al alcance de todos y que nos vuelve a obligar a pensar en cómo estar un paso por delante del enemigo. Podemos afirmar que nos enfrentamos a una tecnología única que no sólo está cambiando la sociedad y el comportamiento humano, sino que nos va a generar caminos futuros que ahora mismo no están en nuestra hoja de ruta. Por eso, y como reflexión añadida final, es importante que el gran potencial de la IA no termine por deshumanizarnos del todo. Tenemos que humanizar la IA y balancear nuestro cerebro, nuestra forma de pensar y aportar valor con aquellos límites que su aplicación no debería pasar, tanto en temas éticos como de sesgos interesados. Necesitamos una regulación que certifique los algoritmos que cada IA lleva en su ADN y un compromiso ético que haga frente al creciente escenario de noticias falsas, desinformación y bulos que complementan la estrategia de los ciberdelincuentes y los estrategas geopolíticos que buscan desestabilizar el mundo. Si algo debemos entender respecto a la IA y su evolución es que puede ser la mejor herramienta para construir un mundo mejor y, a la vez, el peor de los mundos. El factor humano determinará cómo se inclina la balanza. I.M.: Tú y yo que llevamos años trabajando en CYBER una de las cosas que hemos hablado en alguna ocasión es que el entorno de amenazas no deja de crecer, que tenemos trabajo para muchos años… ¿Qué medidas esenciales crees que deben adoptar las organizaciones para prepararse mejor ante las amenazas cibernéticas emergentes? Elige las 3 que consideres más relevantes entre todo lo que tenemos que hacer… X.M.: Tienes razón Idoia, tenemos trabajo para muchos años y necesitamos entender que la ciberseguridad es y será un elemento fundamental para la competitividad y continuidad de nuestras organizaciones. Siendo conscientes de las iniciativas regulatorias que guían y aceleran muchas de las medidas a implantar y/o mejorar en las empresas, me gustaría resaltar: Desarrollo e implementación de programas formativos y de concienciación, que consoliden una cultura de ciberseguridad integral, desde los consejos de administración hasta los diferentes departamentos que dan soporte a nuestras entidades, y que mejoren de forma permanente las capacidades y conocimientos de los y las profesionales en la materia. Programas de reskilling y upskilling serán importantes tanto en la oferta como en la demanda dentro del sector, y la colaboración interna y externa, además de ser necesaria, exige un lenguaje común. Desarrollar una estrategia de ciberseguridad plurianual alineada con la estrategia de negocio, tanto a nivel de procedimientos y procesos, como en el diseño y desarrollo de productos y servicios. “Security by Design” es la clave para que nuestra oferta sea segura y nuestra cadena de suministro esté en las mejores condiciones para ser resiliente. No olvidemos que la nueva regulación europea (Cyber Resilience Act) exigirá que nuestra oferta esté certificada en diferentes niveles de ciberseguridad y no será una opción, sino un requisito para poder competir en nuestros mercados. Transformar los modelos operativos de ciberseguridad, simplificando las plataformas tecnológicas y utilizando las tecnologías aceleradoras y habilitadoras que den soporte a una toma de decisiones efectiva en colaboración con empresas y expertos certificados. Necesitamos que la automatización sea nuestra mejor herramienta para garantizar nuestro ”compliance” y hacer de la prevención nuestra mejor defensa frente al crecimiento exponencial de la ciberdelincuencia. IA, Quantum... toda esta revolución tecnológica debe ser aplicada con criterios de mejora y anticipación a través de estrategias de innovación inteligentes. I.M.: Y ahora conozcamos a Xabier un poco fuera del ámbito profesional, ¿cuáles son sus hobbies o pasatiempos favoritos? ¿Yo creo que comparto alguno contigo, verdad? X.M.: Sinceramente tengo muchos y priorizo aquellos que el tiempo libre me permite. Dedicar espacios a mi familia con nuestras aficiones comunes es y ha sido mi prioridad principal durante estos años. Ir al monte, descubrir la naturaleza que nos rodea y conectar con nuestros sentidos fuera de la tecnología es mi mejor terapia para recuperar sensaciones y cargar pilas. Viajar, conocer lugares singulares y las diferentes culturas que están a nuestro alcance es otra de mis pasiones. Y hablando de sentidos, espacios que hemos compartido tú y yo con otras personas de este sector: la gastronomía en sus diferentes e interesantes ofertas. Me gusta cocinar y ser un buen comensal descubriendo las novedades en una oferta cada vez más extensa, me encanta relajarme con amigos entendiendo y probando de forma puntual esa oferta de vinos que nos sigue sorprendiendo día a día. Visitar bodegas y entender un modelo de vida donde el resultado, eso sí, consumido con moderación, te lleva a activar tus sentidos y elevar el nivel de desconexión de los problemas diarios. Y no me olvido del fútbol, un deporte que he practicado en mi juventud (con poco éxito) y que tiene en mi equipo txuri urdin del alma, la Real Sociedad, un exponente de que se puede ser apasionado respetando a los contrarios. Ya ves Idoia, me encanta todo aquello que despierta pasión y te hace sentir vivo. I.M.: ¿Hay algún libro, película o serie que haya influido en su perspectiva sobre la ciberseguridad? ¿Y sobre la vida? X.M.: Seguro que hay muchos clásicos que me han hecho reflexionar sobre ambos aspectos, pero en el ámbito de la ciberseguridad en toda su dimensión la mejor película que he visto es la de mis propias vivencias y experiencias. Soy un apasionado de la filosofía y además de ser el remate de una trilogía sobre el ser humano, después de Sapiens y Homo Deus, “21 lecciones para el Siglo XXI” de Yuval Noah Harari es uno de los libros que mejor expresa los riesgos a los que la tecnología y la deshumanización nos está llevando. A nivel geopolítico hay mucha literatura moderna que nos hace reflexionar sobre “quién gobierna el mundo”. Hay un libro de Noam Chomsky con ese mismo título que puede ser uno de los ejemplos de cómo los bloques están lejos de la sociedad y del humanismo que nos debería diferenciar. Sobre la vida, leer libros como “El Principito” de Antoine de Saint-Exupéry, 1984 de George Orwell que nos acerca a una distopía hacia la que a veces parecemos encaminados “gracias” a la tecnología, o “El Alquimista” de Paulo Coelho, pueden ser algunos de los textos que te hacen pensar y reflexionar sobre uno mismo. I.M.: ¿Cómo equilibras tu intensa vida profesional, todo el día viajando y sin parar, con tus intereses personales y tiempo libre y familia? X.M.: Como antes te he comentado, aprovechando el tiempo libre para priorizar la familia y algunos de los hobbies que puedo compartir con ellos y con amigos. Mi mujer es sin duda mi mejor soporte en toda esta vorágine y mis hijos han ido creciendo con una interacción diaria donde la tecnología nos ha ayudado a estar comunicados todos los días. Tantos años haciendo kilómetros y volando entre países y aeropuertos, me han ayudado a entender que cada minuto de nuestra vida es un tesoro, y he aprendido a combinar trabajo, ocio y descanso de forma óptima. Según voy cambiando de década, de versión de mi propio “hardware y software”, tengo la sensación de que disfruto de todo lo que hago e intento que los demás también lo hagan sin perder un ápice nuestro propósito y responsabilidad en cada actividad personal y profesional. I.M.: ¿Y cómo desconectas? ¿Existe algún deporte o actividad que practiques para desconectar del estrés del trabajo? Ya sabes que yo no soy de deporte… más de vinos… también vale. X.M.: Jajaja, tal vez ese deporte practicado con moderación y de forma esporádica no sea tan malo¡!! Estar activo es muy importante, sin duda. He ido pasando de hacer deporte (fútbol, squash, pádel…) a hacer ejercicio (andar, perderme por el monte y por senderos que “hablan” por sí solos). Es más, en cada ciudad en la que trabajo, busco momentos donde evitar otro transporte que no sea ir andando de una reunión a otra. Me encanta también nadar, aunque en este caso los viajes me ayudan menos a encontrar espacios. Tengo la suerte de vivir en Donosti y desde mis épocas de estudiante el mar ha sido mi mejor “compañero” de reflexión y relax. Andar descalzo por la playa con buen tiempo o con el sirimiri que últimamente nos acompaña como antaño, es una terapia que recomiendo a todo el mundo. Meditar es otra de mis formas de mejorar continuamente y de buscar esa paz interior que nos permite escuchar a los demás e intentar ayudar en los caos necesarios. I.M.: Veamos el futuro… decimos que faltarán miles de profesionales en tecnologías en general y en CYBER en particular hay trabajo, es dinámico y diverso, se aprende (por eso seguimos aquí, ¿no?) y no se paga mal ¿Qué consejo le darías a alguien que está comenzando una carrera en ciberseguridad o que quiere hacer un reskilling para hacerlo? X.M.: Que no deje de preguntar, de aprender, de explorar su curiosidad para entender mejor cómo la Cyber puede ser su ámbito de desarrollo y crecimiento profesional. Hoy tenemos múltiples salidas profesionales en el entorno de la ciberseguridad, no sólo a nivel tecnológico, sino a nivel legal, reputacional y, sobre todo, de negocio. A nivel técnico la evolución del cibercrimen nos debe obligar a ir más allá de la formación, debemos explorar entornos de entrenamiento que mejoren las capacidades y prestaciones que podemos aportar dentro de nuestros equipos. Y a nivel de cualquier profesión, aprender a utilizar correctamente la tecnología y evitar riesgos innecesarios, junto con la necesidad de comprender y entender qué medidas de seguridad debemos aplicar en cada puesto de trabajo independientemente de su naturaleza, será una de las claves para evitar que la falta de profesionales nos lleve a una “derrota” en esta guerra digital donde distinguir entre amigos y enemigos es cada vez más difícil. I.M.: Los que llevamos muchos años de carrera hemos visto mucho evolucionar la profesión – la tecnología, los CISOs, el nivel de exposición... ¿Cómo ves tú la evolución de la industria de la ciberseguridad? ¿Qué consideras que es lo más significativo? X.M.: A primera vista, podemos decir que han proliferado local y globalmente infinidad de compañías tecnológicas que vienen a cubrir, en general, riesgos en áreas específicas, que forman parte de nuestras infraestructuras tecnológicas y de negocio. Hay claramente una tendencia hacia la integración y simplificación de las plataformas, con foco en establecer ecosistemas de confianza en el ámbito del nuevo escenario del cloud. A nivel de los profesionales, se ha producido un gran cambio respecto a la ubicación del talento y la experiencia. Si hasta hace una década más del 80% se encontraba en la oferta, hoy podemos decir que la pirámide se ha invertido y es la demanda la que cuenta con la experiencia y el conocimiento de ese porcentaje. La realidad nos lleva a que se ha pasado de una venta consultiva a una venta tecnológica, donde los tiempos y la presión de los fabricantes genera una disfunción a la hora de establecer procesos de transformación. Ya recientemente podemos afirmar que este gap de know how y desequilibrio oferta-demanda está dando lugar a proyectos innovadores, donde la aplicación de la IA viene a cubrir una parte importante del mismo. Como colofón, la presión regulatoria y la permeabilidad de la ciberseguridad desde la alta dirección está cambiando y resaltando la labor de la función del CISO a niveles estratégicos, con foco en dar valor y soporte al negocio. I.M.: Los CISOS cada vez tenemos más exposición a alta dirección ¿Qué habilidades consideras esenciales para un líder en ciberseguridad hoy en día? X.M.: Evitar priorizar la tecnología, traducir la ciberseguridad a conceptos de negocio, apostar por la simplificación y la transformación frente al continuismo, establecer nexos con los consejos de administración ayudándoles a entender su responsabilidad y a valorar los aspectos diferenciales de hacer de esta práctica un elemento diferencial y único para competir al máximo nivel. Un/a CISO debe ser alguien que, conociendo muy bien el negocio de su empresa, aporte líneas estratégicas que mejoren la productividad y los resultados de la entidad, manteniendo sus capacidades a nivel continuidad de negocio. Y, sobre todo, el/la CISO debe confiar en empresas y profesionales cuyas certificaciones y experiencia sean una garantía de ejecución de las mejores prácticas. Si algo me gustaría pediros, es que insistáis en vuestras organizaciones en evitar subastas y valorar en su justa medida el conocimiento y resultados que las empresas del sector aportan. Necesitamos un sector solvente y rentable que garantice el mejor de los soportes para vuestras empresas. I.M.: Y para acabar, una anécdota. Por favor comparte con nosotros alguna anécdota o experiencia memorable que haya marcado un antes y un después en tu carrera. Una positiva y una negativa, si existe. X.M.: Me alegra que me hagas esta pregunta y, en verdad, he tenido muchas experiencias que me han hecho reflexionar y mejorar en mi desempeño. Por simplificar y ser absolutamente positivo, creo que este sector debe mejorar su discurso y traducir la realidad a un lenguaje entendible a todos los niveles. Hace muchos años, cuando todavía no tenía en mis genes la ciberseguridad como en la actualidad, al implantar nuestros sistemas de gestión en empresas de tamaño medio y pequeño recomendábamos hacer una copia de seguridad diaria, una semanal y una adicional cada mes. Recuerdo que en una visita a un cliente (de esos formales que cumplen con todos los procedimientos), al preguntar por el cumplimiento de esa política, la responsable de administración me dijo que hacían las copias de forma recurrente y que guardaban la información en disquetes 5 ¼” que taladraban precisamente para almacenarlos en una carpeta de anillas. Ese día comprendí que la seguridad de la información requería de educar de forma precisa a los clientes, dejando de obviar aspectos que, como en este caso, inutilizaban la información, aunque hicieran pensar a los clientes que estaban en buenas manos cumpliendo los procesos definidos. Algo tan simple, me hizo cambiar una parte de mi actitud y acercar la seguridad del back up a los clientes, explicando no sólo lo que debían hacer, sino algunos riesgos que debían evitar para no estropear el trabajo bien hecho. Hoy podría hablar de algunas de las charlas que hace años empecé a tener con consejos de administración y directivos, donde las preguntas en muchas ocasiones estaban más orientadas a evitar cambios de comportamiento individual que a hacer un esfuerzo por liderar y mejorar el modelo, con argumentos que ignoraban los riesgos reales a los que se debían enfrentar frente a considerar el impacto que pudiera generar su escepticismo. Hoy me enfrento a consejeros y consejeras mucho más concienciados que están haciendo de la ciberseguridad un activo de sus organizaciones. Como ves, ambas experiencias tienen componentes positivos y negativos, al mismo tiempo que personalmente me han ayudado a seguir creciendo personal y profesionalmente.  Educar, en casa y en el trabajo, seguirá siendo una parte de mi “leitmotiv”. Reportaje fotográfico realizado en las Torres de Cristal, oficina de BeDisruptive.

15 Julio 2024

Del castillo-fortaleza al junco. Maite Arcos, Directora General ESYS y Miembro del Consejo Asesor de CyberLideria

Opinión

“Los tallos rectos y rígidos de la junquera no evocan el sinuoso camino del canon. Sería más bien el río, que cambia, serpea, dibuja meandros, se llena y se vacía, pero sigue ahí y parece siempre el mismo que canta su inagotable estrofa, pero con distinta agua.” El infinito en un junco Irene Vallejo Según los expertos transitamos por un paisaje cada vez más incierto. Hemos pasado de las siglas VUCA a las no menos abrumadoras BANI. De lo volátil (volatile) a lo frágil y quebradizo (brittle). Y el proceso de digitalización en el que todas las organizaciones estamos inmersas también contribuye, y mucho, a acentuar esas incómodas condiciones del contexto. Los objetivos siguen siendo los mismos, la continuidad de la actividad, de las operaciones, pero a través de tácticas mejoradas, adaptadas a los nuevos tiempos. No tiene sentido concentrarse en construir una fortaleza medieval con foso y cocodrilos. Porque el enemigo entrará o, simplemente, alguna princesa enamorada caerá en la tentación de lanzar una escala desde el torreón a su enamorado. Todo lo que está conectado es potencialmente vulnerable a un ciberataque. Y en cualquier entidad, y cada vez más, todo está conectado. Y no sólo en el Departamento de TI. Desde los móviles de los empleados a los sistemas de televigilancia o los controles remotos de refrigeración, todo está conectado ergo todo es superficie de ataque. El objetivo, por tanto, no es ser invulnerable, sino flexible y resiliente como un junco que ante los embates del viento se inclina y vuelve inmediatamente a erguirse sin daño alguno. También la regulación sobre seguridad lo ha entendido así. Las últimas normas europeas ya no hablan de ciberseguridad sino de resiliencia operativa. La Directiva NIS2 y CER, el Reglamento DORA…, todas estas normas aluden a la resiliencia cada vez con más frecuencia y menos sobre ciberseguridad. Tanto es así que “The Information Commissioner’s Office” en su documento del Reino Unido “Guide to NIS” llega a afirmar que la Directiva NIS no es una norma sobre ciberseguridad. “NIS está dirigida primordialmente a mejorar la ciberseguridad, pero no es en sí misma una norma sobre ciberseguridad. Se refiere a “cualquier incidente” que tenga un impacto en un servicio, cuando dicho impacto produce un efecto disruptivo significativo. Eso incluye los impactos de causas “no-ciber”, por ejemplo, cortes de suministro eléctrico o desastres naturales, como inundaciones”. Encontramos aquí otro de los objetivos de la seguridad en la actualidad: minimizar el impacto de los ciberincidentes pero también de cualquier incidente, tenga el origen que tenga (ciber o físico). Entramos así en el concepto de seguridad integral. Pero esto mejor lo dejamos para otro artículo. Por ahora concentrémonos en ser juncos. Maite Arcos Directora General ESYS y Miembro del Consejo Asesor de CyberLideria “Guide to NIS report”: https://ico.org.uk/media/for-organisations/the-guide-to-nis-1-1.pdf

15 Julio 2024

Entrevista a Lluis Altés: «Una de las lecciones que he aprendido es que parte del enriquecimiento es no darse nunca por satisfecho y querer seguir aprendiendo»

Rincón del CISO

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Lluis Altés, Global Sales Director at VMware by Broadcom. Sonia Pulgarín: Tengo el privilegio de entrevistar a Lluis Altés, Director de Cuentas Globales del grupo Santander en VMware by Broadcom. Muchas gracias por venir aquí hoy para hablar sobre una cuestión tan relevante como la ciberseguridad. Lluis, ¿cómo estás? Lluis Altés: Un placer estar aquí contigo.  S.P.: Muy bien, me gustaría empezar adentrándome un poco en tu vida personal. Sé que eres un Ironman en todos los aspectos de tu vida, pero además eres un enamorado del deporte de resistencia y de todo lo que tenga ruedas. Practicas triatlón y por eso me preguntaba cómo te iniciaste en este deporte y cómo ha influido en tu vida profesional y personal.  L.A.: Bueno, yo creo que en esta vida todos tenemos taras, algunas son confesables y otras son inconfesables, pero en mi caso una de ellas es la adicción al deporte de resistencia y sobre todo a salir de la zona de confort. Yo empecé en el mundo del triatlón porque me encanta ir en bici, me gusta correr y no me gusta nadar. Entonces dije: “¿por qué no hacer algo en el que empiezas nadando y si no lo haces bien ya el resto es un problema?” S.P.: Y así sufro un poquito más, ¿no?  L.A.: Así no, así salgo de la zona de confort porque yo creo que los humanos tendemos a la mediocridad, entonces nos vamos acomodando y damos por hecho que vivimos en una zona de confort cuando en realidad esa zona de confort no es tan confortable y la magia está afuera. Yo siempre me acuerdo de una imagen que usaba un famoso psiquiatra español, Luis Rojas Marcos, en la que salía una persona, que era como un contorsionista, dentro de una caja y decía: “¡qué bien estoy en mi zona de confort!”, pero era una caja de cristal y no la veía. Éste en realidad estaba incómodo y la mayoría ni nos meteríamos en esta caja. Lo mismo pasa con muchas cosas, que estamos tan habituados a ellas que las normalizamos, la magia está cuando salimos de ahí y descubrimos dónde están los límites.  S.P.: Totalmente de acuerdo. Y aparte del triatlón, ¿tienes otros otros hobbies? La verdad es que con esto sería más que suficiente, pero algún otro tienes, ¿no?  L.A.: Soy una persona que busca el equilibrio entre la vida profesional y la vida personal. Tengo una familia que me da parte de ese equilibrio y que absorbe parte del tiempo que tienes para ocio o para cuestiones personales. Sin embargo, siempre busco compartir con ellos también, desde irnos a jugar a algo, hasta practicar algún deporte, o incluso irnos a hacer una excursión por la montaña, entre otras cosas. En cuanto a otros hobbies, como mencioné anteriormente, me gusta todo lo que tenga ruedas. A mí si me llevas a un circuito a rodar con cualquier vehículo o ver alguna carrera interesante, ya estoy contento. Eso sí, si la agenda me lo permite.  S.P.: ¡Encantado! Siguiendo el tema de tu vida personal, ¿cómo haces para mantener un buen equilibrio entre el trabajo y tu vida privada? Entiendo que tu cargo tiene una responsabilidad muy alta y requiere de mucha fuerza mental, por eso imagino que tendrás trucos para desconectar y encontrar un hueco en tu vida social. L.A.: En cuanto a esto, si sabemos administrarla adecuadamente, la tecnología nos ha permitido la posibilidad de estar siempre conectados para poder gestionar cualquier incidencia o cualquier problema que pueda haber en algún momento. También te da esa libertad para poder organizarte, poder estar recogiendo a tus hijos del colegio o incluso programar un tiempo para pensar ciertas cosas. Para mí esos momentos de desconexión absoluta son cuando estoy corriendo, nadando o haciendo bicicleta, en los que estás solo escuchándote a ti mismo son clave. Yo conozco a mucha gente que hace deporte con auriculares, escuchando música o podcasts. Eso está muy bien, seguid escuchando podcast, pero en mi caso me gusta escuchar el silencio y si estoy en medio del bosque también me gusta oír los pájaros, oír cualquier animal y parte del silencio es escucharme a mí mismo y poder reflexionar.  S.P.: Qué maravilla, Lluis. ¿Se te ocurre algún consejo o lección que hayas aprendido y que puedas compartir con nosotros, ya sea sobre liderazgo, carrera profesional o de la vida en general?  L.A.: Se me ocurren unos cuantos, pero una de las lecciones que he aprendido es que parte del enriquecimiento es no darse nunca por satisfecho y querer seguir aprendiendo. Salir de esa zona de confort implica asumir también que nos queda mucho por aprender. En este mundo de la inteligencia colectiva yo soy un ignorante distribuido, y a partir de ahí puedes construir. Otra lección que tengo muy muy clara es que tenemos que valorar las cosas, ser conscientes de lo afortunados que somos y a partir de ahí ser agradecidos, intentar ayudar a otras personas y aportar más a nuestra sociedad. Muchas veces vas por la calle, ves a gente que vive en condiciones precarias y parece que la sociedad está insensibilizada. Yo creo que tenemos que trabajar más en estos temas, quitarnos esta anestesia y ver qué se puede aportar.  S.P.: Efectivamente. ¿Qué momento más memorable o emocionante en tu carrera hasta ahora recuerdas con más cariño? Alguno que te venga así a la cabeza, en el que incluso habiéndolo pasado mal, te haya marcado. L.A.: Pues he tenido la suerte de haber llevado unos cuantos equipos durante mi vida profesional y lo que recuerdo con más cariño no es un momento concreto, sino el hecho de que la gente, cuando deja de trabajar contigo, sigue teniendo una buena relación, un respeto profesional. Esto sucede incluso con personas con las que hemos tenido nuestras desavenencias o divergencias, y que a pesar de ellas hemos seguido teniendo una gran relación y un gran respeto. En mi caso, ha habido alguna persona que me ha llegado a decir: “la calma que transmites en momentos de tempestad nos ayuda a todos a ver que vamos en buena dirección y vamos a conseguir los frutos”. A veces nos da la impresión de que se acaba el mundo, pero si se da un paso hacia atrás, se puede ver que todavía nos queda mucho por hacer para llegar a los objetivos.  S.P.: Lo cierto es que doy fe porque yo he tenido la suerte de trabajar contigo en diversas empresas, varios años, y es cierto que transmites paz, gestionas los equipos de maravilla y todos seguimos en contacto, o sea que lo puedo corroborar. Ahora ya centrándonos un poquito más en la ciberseguridad, me gustaría empezar hablando sobre tu rol profesional. ¿Podrías describir brevemente cuál es tu posición y cuál es tu función actualmente en VMware?  L.A.: En VMware, desde que empecé hace casi cuatro años, he estado en la parte de advisory, ayudando a nuestros clientes a entender hacia dónde va el mundo de la tecnología y a entender cuál es la visión de VMware, nuestra estrategia y el valor que les aportamos. A partir de ahí, hace justo un mes, me plantearon la posibilidad de encargarme de llevar la relación comercial con el Grupo Santander a nivel global.  Me pareció un reto interesante porque es una de las mayores empresas, si no la mayor empresa privada que hay en España. Me pareció un reto muy bonito que me permitirá aportar, acompañar al cliente en toda esta transformación que estamos viviendo y seguir creciendo. Ahora mismo hablamos mucho de inteligencia artificial, de ciberseguridad y vamos a acompañarlos para que entiendan también un poco nuestra visión. Lógicamente en VMware, estando en el área comercial, queremos ganar dinero y vender a todos los clientes, pero para ayudarles a esta transformación y a que ellos, a su vez con nuestra tecnología, puedan tener aplicaciones que sean la clave de su negocio y que todo eso funcione y ganen mucho dinero ellos mismos. Si ellos ganan dinero y nosotros también, todos estaremos contentos.  S.P.: Todos felices efectivamente. Y dentro de tu puesto, ¿cuáles son las tendencias actuales en seguridad que podrían impactar significativamente en el sector financiero en el futuro cercano?  L.A.: Bueno, yo creo que hay mucho movimiento siempre alrededor de la ciberseguridad, sin duda alguna. He estado hablando antes de la inteligencia artificial, todo el mundo habla mucho de OpenAI y de sus derivadas. La realidad es que los que están más avanzados en el uso de todo lo que es inteligencia artificial son los hackers y distintos perfiles de criminales que tratan de rentabilizar esta inversión a cortísimo plazo. En cuanto al resto, las empresas y las administraciones públicas, tenemos unos procesos, tenemos que respetar unas normativas. Esto hace que la adopción sea más progresiva y que haya que ir entendiendo exactamente cómo va a impactar en tu negocio, qué puede funcionar, qué no funcionaría, y qué te va a aportar. Yo lo veo con mucha esperanza. Dentro de la parte de seguridad pues también te hablaría de la parte de redes. Si las redes no están funcionando adecuadamente, no están bien securizadas, tienes un problema. También me gustaría añadir una tendencia, y esta es que los proveedores en el mundo de la tecnología se están dando cuenta de que tener 50.000 proveedores de tecnología es un problema de seguridad. Entonces están trabajando en ello también para simplificar.  S.P.: Perfecto. También me pregunto, ¿cómo te mantienes al día con las últimas tendencias y todos los datos en el mundo de la ciberseguridad y la tecnología? Que por supuesto ahora tienes una revista de cabecera que es CyberLideria MGZN, que lanzamos el pasado 14 de mayo. Pero bueno, en general y hasta que hemos salido nosotros, ¿cómo te mantienes informado?  L.A.: Bueno pues ahora, como bien dices, con CyberLideria MGZN, pero en el pasado he seguido siempre buscando distintas fuentes que sean dispares.  Muchas fuentes especializadas, pero también algunas más internacionales que puedan darnos una visión distinta de lo que se está haciendo y de qué problemas y qué retos hay y cómo seguir mejorando. Evidentemente, a partir de ahora, vuestro podcast y vuestra revista va a estar ahí en el tope de la lista, sobre todo porque le habéis dado un enfoque distinto a la ciberseguridad, pensando en que la ciberseguridad es parte de un conjunto. Es importante que la alta dirección de la empresa no sólo se acuerde de ella cuando hay un problema, sino en el día a día. De hecho, es un poco como lo que hablábamos antes del triathlón.  El triathlón al final te da esta resiliencia, esta capacidad de adaptarte, de apagar fuegos o solucionar problemas sobre la marcha, que tiene mucho que ver con los profesionales y las profesionales de ciberseguridad. Empezamos a ver ejemplos, como Daniel Barriuso, de Santander, que son profesionales que han seguido esta trayectoria desde la parte de CISOs hasta llegar a la dirección de áreas de negocio. Esto ocurre porque se desarrollan unas habilidades y unas capacidades que no todo el mundo tiene.  S.P.: Está claro. Y hablando de talento, ya sabes que nosotros en CyberLideria lo que hacemos es buscar el lado más humano de las personas, porque lo que queremos es que se conozca a quién está detrás de ese cargo, ¿no? De ese C-Level. Ahora mismo respecto a los jóvenes, muchos de ellos tienen la incertidumbre de a qué se van a dedicar, y hay una cantidad enorme de nuevas especialidades en carreras de tecnología que se están creando. ¿Tú qué les aconsejarías a estos jóvenes que quieren empezar a interesarse por este ámbito? ¿Cómo les dirías que enfocasen la carrera? L.A.: Lo primero que hay que hacer es tener unos valores como persona que sean los que te rijan y que a partir de ahí digas: “hay que ser feliz en esta vida, porque sino la vida es muy larga como para que estés amargado”. Hay gente que tiene una vocación muy clara y hay otra gente que hace determinadas carreras porque tienen salidas.  Esto es como correr una maratón o una prueba de resistencia. Lo que estudies sólo es el principio, lo que te está preparando para cuando llegues al mercado laboral. Teniendo en cuenta que les tocará retirarse, como pronto, a los 70 años, tendrán que tener en cuenta por lo menos su felicidad, y yo personalmente recomendaría que a lo largo de una vida profesional que dura tantos años, incluso se hagan cambios importantes, ya sea de sector, de rol… Pero que se experimenten cosas distintas porque si no, aunque seas muy automotivado, es muy difícil estar más de 40 años a tope. S.P.: De hecho, ¿Cuál consideras que es la cualidad más importante que puede tener esa persona responsable de ciberseguridad? ¿Qué cualidades consideras que son fundamentales?  L.A.: Te he dado antes una pista con la resiliencia, con esa capacidad de adaptarse, pero el compromiso también es una parte importante. Estos son trabajos muy exigentes, en los que eres como el ingeniero de Fórmula 1 o de una competición de MotoGP, nadie se acuerda de ti hasta que hay un problema, ¿no? Pasas de ser invisible a ser una pieza fundamental porque hay algún problema, algún ataque o lo que sea. Entonces, para mí el compromiso es una pieza fundamental. A veces nuestra directora general dice que el talento está sobrevalorado y hay gente que se lleva las manos a la cabeza. Sin embargo, no lo decimos porque el talento no sea importante, lo decimos en el sentido de que, sin el compromiso, por mucho talento que tengas, no vas a conseguir nada. Es importante tener ese compromiso, que es el que realmente marca las diferencias. S.P.: Totalmente de acuerdo. Y por último, Lluis, ¿hay algún mantra o frase que te inspire en tu día a día?  L.A.: Se me ocurre una que llevaba Josef Ajram hace años, que era un pionero en España en temas de ultraresistencia, de ultradistancias y demás, que decía: “I don't know where the limit is, but I know where it's not”. Él lo llevaba tatuado en el pecho, diciendo: “yo no sé dónde está el límite, pero sé dónde no está”.  Y esto venía ligado a que muchas veces alguien dice: “ya he llegado a mi límite, ya no puedo pasar de aquí”. Eso es lo que crees, que has llegado a tu límite, pero puedes llegar más lejos si sigues forzando las fronteras y esforzándote. A mí también me encanta siempre el de “never give up”, el de “no te rindas nunca”.  S.P.: ¡Ya me extrañaba que no lo dijeras! L.A.: Yo creo que es importante saber que a veces las cosas se tuercen. La vida no es una línea recta ni es todo un camino de rosas. Está bien que lloremos cuando tengamos que llorar, pero no podemos bajar los brazos y rendirnos.  S.P.: Correcto, totalmente de acuerdo otra vez. Bueno, Lluis, me quedaría hablando contigo aquí todo el día. Muchísimas gracias por tomarte el tiempo para estar aquí hoy con nosotros y contarnos cosas tan importantes e interesantes. Gracias también al equipo de CyberLideria MGZN y a vosotros, los oyentes, por escucharnos. Nos vemos en la próxima, Lluis. Muchísimas gracias.  L.A.: Os deseo mucho éxito con esta gran iniciativa de CyberLideria MGZN.  S.P.: Perfecto, gracias. Eso espero. Saludos a todos.

15 Julio 2024

Enrique Miranda, Miembro del Board de CIONET y Consejero Independiente. Resiliencia empresarial: ¿obligación o necesidad?

Rincón del CISO

Todos hemos escuchado alguna vez el dicho de que sólo hay dos tipos de empresas: las que han sido ciberatacadas y las que no. Esa frase ha evolucionado a que sólo hay dos tipos de empresas: las que saben que han sido ciberatacadas y las que desconocen que están sufriendo un ataque. Estemos en cualquiera de esas situaciones, la única certeza es que, desgraciadamente, antes o después vamos a ser víctima de un ciberataque y tendremos que responder y, más que probablemente, recuperarnos. El mundo interconectado de hoy unido a la -continua e interminable- transformación digital que las empresas están abordando provoca que la ciberseguridad se haya convertido en un pilar fundamental para la continuidad de los negocios. Las amenazas cibernéticas son cada vez más sofisticadas y frecuentes, lo que subraya la necesidad de que las empresas desarrollen una capacidad cuyo término se ha puesto muy de moda: la resiliencia. Y más cuando sabemos que incidentes actuales como brechas de datos pueden suponer pérdidas millonarias para las empresas, sin contar el daño reputacional y la pérdida de confianza de los clientes. En este entorno, la resiliencia no sólo es una ventaja competitiva, sino una necesidad crítica. ¿Pero qué es realmente la resiliencia empresarial? De manera general, lo podemos definir como la capacidad de una organización para anticiparse, resistir, recuperarse y adaptarse a eventos disruptivos que puedan afectar severamente a sus operaciones. En el contexto de la ciberseguridad, esos eventos son los ciberincidentes. Para fortalecer la resiliencia, es esencial realizar una evaluación exhaustiva de riesgos para comprender cuál es la situación de la compañía. Esto incluye la identificación de procesos y activos críticos, el análisis de amenazas potenciales, la evaluación de las vulnerabilidades existentes, la priorización de riesgos, así como el diseño e implantación de estrategias y planes de respuesta. No podemos olvidar que debemos contar con políticas claras y procedimientos estandarizados, abarcando desde la gestión de accesos hasta la formación y concienciación de las personas. Y algo que es tan lógico como imprescindible: probar, probar y probar los planes de respuesta para estar entrenados y lo mejor preparados posibles para hacer frente a un evento disruptivo. La verdad es que para aquellos que llevamos tiempo trabajando en tecnología y gestión de riesgos, nada de lo anterior parece novedoso. Sin embargo, la realidad nos dice que la madurez en implantar modelos de resiliencia o los tradicionales sistemas de gestión de continuidad de negocio no es alta, especialmente, en empresas medianas o pequeñas. Y en muchos casos donde se implantó fue derivado del típico proyecto de implantación soportado por una ppt de cientos de slides que no tuvo -nunca mejor dicho- continuidad e integración en la operación real de la compañía. Por tanto, sin implantar un modelo de mejora continua, nada de lo realizado valdrá para mucho. Y, a pesar de la obviedad de todo lo comentado, tal como ocurrió con la protección de datos y sucede actualmente en el ámbito de la ciberseguridad en general, ha sido necesario generar regulación al respecto como DORA o NIS2, entre otras. Pero la regulación en sí no es la que está haciendo efecto, sino las multas millonarias de las sanciones o el impacto en los órganos de dirección de las compañías.  Siendo -ya- conscientes de que más pronto que tarde sufriremos un ciberataque, ¿estamos -realmente- preparados para hacerle frente o sólo estamos preparados para “pasar” una auditoría o ni siquiera eso? Enrique Miranda, Miembro del Board de CIONET y Consejero Independiente.

15 Julio 2024

Entrevista a Esther Morell: «La vida es un camino, hay que observar y aprender de cada piedra, bache o valle por el que pasas, porque sin duda va a significar algo más adelante»

Sin categoría

En CyberLideria MGZN entrevistamos a Esther Morell, Directora de Marketing y Comunicación de ILUNION. CyberLideria MGZN: ¿Qué te atrajo inicialmente al campo del marketing y la comunicación, y cómo llegaste a ILUNION? Esther Morell: Siempre me ha apasionado el poder de las historias para transformar la sociedad, para moldearla, para transmitir conocimiento y construir un mundo mejor. La comunicación es un regalo que tenemos los humanos y su buen uso nos ayuda a entender, comprender y llegar a acuerdos. Además, soy una persona creativa, inquieta y muy sociable, por lo que este sector me ha permitido estar en constante aprendizaje y crecimiento profesional, pero también personal. En la vida vas dando pasos, que te llevan a lugares que jamás habías pensado llegar. Me considero una persona positiva y creo que la vida te da muchas oportunidades si sabes vivirlas con pasión e intensidad, y las experiencias que vas viviendo van dibujando tus próximos pasos. Es lo que me ha pasado hasta llegar a una empresa como ILUNION. Siempre he creído que mis trabajos, en marketing y comunicación enempresas multinacionales, eran mucho más que tareas bien ejecutadas, eran contenidos que ayudaban a visibilizar acciones y personas, a construir oportunidades y a romper barreras. Y todo ese recorrido maravilloso, en el que he aprendido muchísimo a base de éxitos, pero también fracasos, me ha traído a una empresa como ILUNION, referente en transformación de un mundo empresarial, donde demuestra que el beneficio económico ya no puede ser el único objetivo de las empresas, sino la palanca para conseguir otros objetivos de igual o mayor impacto. Una empresa que pone a la persona en el centro y que ve en las personas su talento, independientemente de su edad, género, país de procedencia, discapacidad u otras barreras que podemos encontrar a lo largo de la vida. Una empresa con un propósito de impacto social basado en la diversidad y la inclusión de las personas. Y eso me emociona todos los días. C.M.: ¿Cuáles consideras que han sido los hitos más importantes en tu carrera hasta ahora? E.M.: Los hitos más importantes son aquellos que además de hacerme crecer profesionalmente, me han aportado para seguir creciendo como persona. Y siempre van asociados a personas que han sido relevantes en mi trayectoria. Por ejemplo, haber trabajado en varios países me ha hecho abrir mi mente y ver que hay diferentes formas de ver las mismas cosas o pertenecer 14 años en una empresa coreana, me ha enseñado a ser metódica y tener una visión estratégica de cada uno de los proyectos. Recibir premios como un Ondas me han orgullecido por haber sido capaz de moldear la comunicación y adaptarla a un medio tan especial para mí, como es la radio. Y, en estos momentos, trabajar en ILUNION es un regalo por la oportunidad de descubrir un modelo empresarial único en el mundo y un liderazgo muy centrado en las personas, que, en tiempos de la IA, es algo muy, pero que muy especial. C.M.: ¿Podrías compartir una experiencia específica en tu carrera en la que hayas tenido que demostrar una gran resiliencia? E.M.: Cuando crees en lo que haces, es inevitable ponerle mucha pasión. Esa es mi forma de ser y de trabajar, y me cuesta mucho hacerlo de otro modo. Siempre que creo en una idea, en un proyecto, lo he tenido que defender antes comités o directivos y no siempre es fácil. Toca argumentar, defender, convencer sobre la idoneidad de la idea, en ocasiones, moldearla, pero nunca perder la esencia que la hace especial. Yo creo en el talento y el respeto profesional. Y creo que debemos probar, aventurarnos, medir siempre las consecuencias, pero arriesgar. Esa debe ser la fórmula. Por tanto, ser resiliente ante las cosas que no salen como lo habías imaginado, es parte del proceso de defender y amar lo que haces. C.M.: ¿Qué estrategias personales y profesionales utilizas para mantenerte resiliente en tiempos de crisis? E.M.: Me ayuda mucho ver las cosas desde diferentes perspectivas. Escuchar y analizar las diferentes posibilidades y adaptarme. Sirve mucho a la hora de defender lo que crees y ser resiliente ante las adversidades. C.M.: ¿Cómo define ILUNION la comunicación inclusiva y qué importancia tiene en sus estrategias de marketing? E.M.: Los profesionales del marketing y la comunicación queremos que nuestros mensajes sean exitosos y lleguen al mayor número de personas posible. Estamos obsesionados con la escucha activa, con la investigación. Queremos conocer a nuestros potenciales clientes, saber qué quieren, qué necesitan y qué les preocupa con el objeto de conectar, de estar más cerca y de ser relevantes. Pero antes de llegar a ILUNION, nadie me había dicho que, si no locutaba los contenidos, mi mensaje no iba a llegar a 1 millón de personas en España o que, si no ponía subtítulos, más de 1.230.000 personas en este país no se iban a enterar. En un sector donde aspiramos a conectar emocionalmente con las personas, estaba dejando fuera por desconocimiento, a millones de familias sensibles directa o indirectamente a las barreras asociadas a la discapacidad. Y es que, tenemos que ser conscientes de que hay un número importante de personas con algún tipo de discapacidad o que en su día a día encuentran más barreras que otras. Y tan solo necesitan que pensemos en ellas y en cómo van a consumir nuestro contenido para que al crearlo y difundirlo nos aseguremos que les va a llegar de forma correcta. C.M.: ¿Qué desafíos has encontrado al implementar comunicación inclusiva y cómo los has superado? E.M.: Lo primero es romper con la idea de que diseño y accesibilidad no son compatibles. Existe esa falsa creencia que hay que desmontar, ya que hay numerosas webs o apps accesibles que mantienen un diseño y navegación atractiva. Por ejemplo, www.ilunion.com Lo segundo es demostrar que la accesibilidad no es cara. De nuevo, un ejemplo, una web accesible mejorará sin duda su posicionamiento en Google, con lo importante que es hoy en día trabajar el posicionamiento SEO. ¿Por qué? Porque la araña de Google trabaja igual que lo hace un lector de pantalla, herramienta de voz accesible que tienen todos los dispositivos y con la que navegan las personas con discapacidad visual o baja visión. Luego, será mejor entendida por ambas herramientas. Diseñando la web accesible estas al mismo tiempo invirtiendo en posicionamiento SEO, cosa que te costará más si la web no es accesible. Además, generando contenidos accesibles estamos siendo responsables socialmente e impulsando una sociedad más justa e igualitaria. ¿Qué marca, agencia o profesional del marketing y la comunicación no está buscando esto? C.M.: ¿Cómo se asegura ILUNION de que sus mensajes lleguen de manera efectiva a una audiencia diversa? E.M.: Respetando las reglas del diseño universal y siguiendo las recomendaciones y consejos de la Guía de Marketing y Comunicación Inclusiva, creada y presentada en noviembre del 2023, y que se puede descargar de forma gratuita en este link https://www.ilunion.com/es/landings/ev-guia-marketing-comunicacion-inclusiva ¿Alguna vez te has preguntado como consumen nuestros contenidos o publicidad las personas con discapacidad visual o auditiva? Esta guía te ayuda a pensar de qué forma eliminar las barreras que estas personas pueden encontrar en el consumo de cualquier contenido: imagen, video, carrusel, etc. y te enseña como adaptar esos contenidos a cada medio (OOH, TV, Digital, radio, etc.) para que lleguen a todas las personas. Hablamos de personas con discapacidad en todo momento, que en España representa el 10% de la población, pero no olvidemos que nuestra sociedad avanza hacia un envejecimiento progresivo, por lo que respetar las reglas del diseño universal a la hora de crear contenidos accesibles y fáciles de entender, cobra cada vez mayor importancia. C.M.: ¿Cómo integra ILUNION las políticas de ESG en su estrategia de marketing comunicación? E.M.: ILUNION es una marca que nació hace casi 10 años con un propósito de impacto social claro, construir un mundo mejor donde TODOS estemos incluidos. Este propósito de diversidad e inclusión es la espina dorsal de todas las empresas que forman ILUNION y que pretenden demostrar con el ejemplo real, que otra forma de hacer empresa es posible. ILUNION representa la S de Sostenibilidad social porque cree en el talento de las personas independientemente de su edad, sexo, condición, de donde vengan o de sus limitaciones o barreras, y porque cree en la diversidad como fuente de riqueza. Inherente a esta forma de ser, se asocia la ética y el buen gobierno, que son puntos clave para una empresa que nació del propósito. Y, además, en el terreno ambiental, se trabaja continuamente para ser más respetuosos y conscientes de lo que generamos para poder reducir y eliminar el impacto medioambiental negativo. El área de marketing y comunicación deben ser reflejo de lo que hay dentro de la empresa, y, dado que ILUNION apuesta por la Sostenibilidad como pilar estratégico junto con las Personas, la Innovación y la Excelencia, desde nuestro departamento, intentamos comunicar y transmitir todas esas políticas y proyectos, que nos convierten en lo que somos como compañía. C.M.: ¿Cómo ves la evolución de la inteligencia artificial en el campo del marketing y la comunicación en los próximos cinco años? E.M.: La IA es y va a seguir siendo clave en el crecimiento y la transformación de las empresas y de la sociedad en los próximos años. Como todos los cambios y disrupciones, hay que adoptarlas, abrazarlas y, en el caso de ILUNION, ponerla al servicio de las personas, como todo lo que hacemos. Hay que recordar que la IA pone en nuestras manos múltiples herramientas para hacer nuestros contenidos accesibles, permitiendo añadir subtítulos y locuciones de forma automática y rompiendo esas barreras de accesibilidad de forma sencilla. Creo en que la innovación tecnológica ayuda a mejorar, aunque deberemos gestionarla de manera ética y trabajar en la eliminación de sesgos y sobre todo ponerla al servicio de las personas y no al revés. No debemos olvidar nunca lo que nos hace especiales y únicos como personas y el éxito será cuando sepamos sacar lo mejor de ambos mundos. C.M.: ¿Qué hobbies o actividades disfrutas fuera del trabajo que te ayudan a mantener un equilibrio entre la vida profesional y personal? E.M.: Me encanta el deporte. Me aporta vitalidad, energía, positividad y relax. Soy muy madrugadora y no perdono mi sesión matutina de deporte. Me gusta correr, hacer fuerza, bici y, por mis hijos, me atrevo hasta con el fútbol. La lectura es otro de mis hobbies, me encanta ver la vida con diferentes ojos. Pero sobre todo lo que me apasiona es los momentos con mi familia, con mis hijos, con mis amigos. Es como volver a lo que soy, una persona sencilla, cariñosa, amiga, a la que no le gusta demasiado llamar la atención y le encanta hacer protagonistas a los que más quiero. C.M.: Si pudieras darle un consejo a tu yo más joven al inicio de tu carrera, ¿cuál sería? E.M.: Que la vida es un camino, que hay que observar y aprender de cada piedra, bache o valle por el que pasas, porque sin duda va a significar algo más adelante. Que lo más importante de nuestra vida, lo que nos marca, lo que nos hace crecer, siempre está relacionada con personas. Luego hay que cuidar las relaciones, abrazar las buenas y dejar pasar las malas. C.M.: Mirando hacia el futuro, ¿cuáles son tus metas personales y profesionales para los próximos años? E.M.: Seguir aprendiendo, no perder nunca la pasión y dejar que el camino y las personas que encuentro en él me sigan sorprendiendo. Entrevista realizada por: CyberLideria MGZN

15 Julio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad