SeguridadDigital

Entrevista a Isaac Hernández: «Ser curioso y abrazar la diversidad es mejor que ser solo inteligente»

Sin categoría

Gonzalo Asensio, CISO Global de Bankinter, entrevista a Isaac Hernández, Director General de Google Cloud. Gonzalo Asensio: ¿Cómo equilibra Google la innovación rápida con la necesidad de mantener la estabilidad y la seguridad? Isaac Hernández: En Google, creemos que la innovación y la seguridad van de la mano. Por ello, priorizamos un enfoque de múltiples capas para garantizar que nuestros productos y servicios sean de vanguardia y estén protegidos. Nuestro objetivo último es aportar a los usuarios soluciones innovadoras en las que puedan confiar. Por ello, nuestra cultura interna no podría ser otra que una basada en la innovación responsable. G.A.: ¿Qué cualidades buscas en el talento que se une a Google? I.H.: En Google buscamos personas que tengan un buen conocimiento de tu trabajo, pero sobre todo buscamos profesionales que nos ayuden a mejorar y a cuestionar el status quo. Nuestro mundo es muy dinámico y rápido, en Google tienes que tener la capacidad de adaptarte y capacitarte casi a diario.  Además de esto, existe en Google un adjetivo que nos identifica a todos, que llamamos Googlyness.  Se trata de un término genérico para englobar las cualidades deseables que nos gustaría ver en nosotros mismos y en otros Googlers. La gente Googley es creativa, sincera y siente pasión por su trabajo. Se comunica abiertamente, actúa de forma ética. Somos, esencialmente, “team players” que, independientemente de nuestro expertise o bagaje, nos mantenemos accesibles y abiertos a nuevas ideas. Ser Googley es ser activo y colaborativo en lugar de competitivo, ser curioso y abrazar la diversidad en lugar de solo ser "inteligente". Estos valores son clave para nuestro trabajo y nos ayudan a ser más productivos, felices y exitosos. G.A.: Cuéntame Isaac, ¿cómo integra Google Cloud los principios ESG en su estrategia y operaciones diarias? I.H.: Google siempre ha puesto a las personas en el centro. Durante todos estos años, nuestro objetivo ha sido desarrollar servicios que mejoren la vida de la gente. Pero a la vez, tenemos muy presente nuestro compromiso con el planeta de forma que nuestro negocio está pensado para operar de la manera más sostenible posible. Un ejemplo serían nuestros Data Centers, o centros de datos, que en promedio son 1,8 veces más eficientes energéticamente que un centro de datos empresarial típico. Además, la potencia de cálculo de estos data centers se ha cuadruplicado en tan solo 5 años, y el gasto de energía eléctrica sigue siendo el mismo.  Ahora, frente al reto de la IA y la AA, nuestro compromiso por el uso sostenible de la tecnología es todavía mayor. Tenemos muy presente que ampliar la IA y utilizarla para acelerar la acción climática es tan crucial como abordar el impacto medioambiental asociado a ella. Es por ello que buscamos una mayor eficiencia que venga de la mano con una reducción de emisiones.  Nuestros centros de datos, construidos según rigurosos estándares de eficiencia y operatividad ayudan a minimizar nuestra huella medioambiental, lo cual es capital, como comentaba antes, en la nueva era de la IA. Asimismo, la IA también encierra un inmenso potencial para impulsar la acción climática, mediante la reducción de entre 5 y el 10% de las emisiones mundiales de gases de efecto invernadero para 2030. A través de nuestros productos podremos ayudar a particulares, ciudades y otros socios a reducir lo equivalente a 1 gigatón de emisiones de carbono al año para 2030. Como ves, no se trata sólo de Google, nuestro objetivo de cero emisiones netas es una herramienta clave con la que podemos ayudar a acelerar la descarbonización global. Por último, seguimos firmemente comprometidos con el desarrollo de tecnologías que ayuden a las comunidades a adaptarse a los efectos del cambio climático y estamos haciendo importantes progresos en la sostenibilidad de nuestras operaciones comprando más energía limpia que nunca, trabajando con nuestros mayores proveedores para reducir sus emisiones y avanzando hacia envases sin plástico para nuestros productos. En definitiva, un futuro sostenible requiere un cambio a nivel de sistemas, políticas gubernamentales firmes y nuevas tecnologías. Estamos comprometidos con la colaboración y a desempeñar nuestro papel en cada paso del camino. Desde un punto de vista social, nos esforzamos por crear un lugar de trabajo diverso e inclusivo, donde todo el mundo se sienta integrado y pueda prosperar. También estamos comprometidos con el desarrollo ético de la IA, garantizando que nuestra tecnología sea justa, imparcial y beneficie a la sociedad. Y finalmente, desde un punto de vista de gobernanza mantenemos altos estándares de gobierno corporativo, priorizando la transparencia, la rendición de cuentas y la conducta ética en todo lo que hacemos. G.A.: ¿Cómo abordáis la diversidad y la inclusión dentro de la empresa? I.H.: La diversidad, la inclusión y el respeto forman parte del ADN de Google. Creemos que son claves para impulsar el sentimiento de pertenencia y las bases donde se sustenta la colaboración entre equipos y además de ser las puertas a un mundo de posibilidades infinitas.  Para Google es prioritario construir un mundo de pertenencia, en el trabajo, en nuestros productos y servicios, así como para la sociedad en su conjunto. En este sentido, tenemos 5 principios que nos guían:  Creemos que el sentimiento de pertenencia crea un efecto dominó muy positivo. Este efecto va más allá de la diversidad, la equidad, la inclusión ya que es clave para que los individuos puedan alcanzar su máximo potencial, su mejor yo.  La co-creación es crucial para crear estructuras y dinámicas no excluyentes. Es necesario construir estrategias específicas para dar respuesta a las diferentes barreras que enfrentan los distintos grupos que forman una sociedad. El camino hacia la pertenencia es un proceso continuo que requiere de un aprendizaje y adaptación constantes. G.A.: ¿De qué manera está Google Cloud asegurando el uso ético y responsable de la IA? I.H.: Dado que poseemos una tecnología AI muy avanzada a la hora de generar textos, imágenes y videos, también tenemos la responsabilidad de hacerlo bien. Queremos apoyar la creatividad, aumentar las oportunidades para los creadores profesionales, mitigar los sesgos injustos, mantener la privacidad de las personas, respetar la propiedad intelectual, protegernos de las falsificaciones maliciosas, evitar el contenido tóxico, combatir la desinformación y generar confianza en los medios. Por eso, si bien somos líderes en el campo de los avances de investigación, somos muy cuidadosos en la forma en que implementamos estas tecnologías. En 2028 publicamos nuestros “Principios de IA” centrados en la equidad, la seguridad, la privacidad y la responsabilidad.  También hemos compartido pautas y herramientas detalladas para empoderar a otros para que usen la IA para el bien. Además, llevamos a cabo constantes revisiones éticas de IA/ML para asegurarnos de que estamos al día con esta industria que cambia rápidamente. G.A.: ¿Cómo manejáis los desafíos relacionados con la privacidad y la seguridad de los datos en vuestras soluciones de IA? I.H.: Para responder esta cuestión, tenemos que pararnos un momento y hacernos la siguiente pregunta: ¿cómo puede la industria seguir innovando y al mismo tiempo elevar el nivel de seguridad y reducir el riesgo general?. Por ello en Google hemos creado Secure AI Framework (SAIF), un marco conceptual para sistemas de IA seguros inspirados en las mejores prácticas que, desde Google, hemos aplicado al desarrollo de software.  Este marco está enriquecido con conocimiento sobre nuestros principios de seguridad o security mega trends y nuestro know how de los riesgos específicos para la IA. En este sentido, el primer principio de SAIF es garantizar que el ecosistema de IA tenga unas bases de seguridad sólidas.  Eso significa asegurar los componentes críticos de la cadena de suministro que permiten el aprendizaje automático contra las amenazas como model tampering, que es la modificación deliberada de un modelo de aprendizaje automático o de sus datos, para manipular su comportamiento o resultado.  A través de SAIF, continuaremos compartiendo investigaciones y explorando métodos que ayuden a utilizar la IA de forma segura. G.A.: ¿Qué papel juega la tecnología de Google Cloud para mejorar la sostenibilidad de las empresas? I.H.: Google Cloud ofrece a las organizaciones una nueva forma de hacer negocios y mejorar su sostenibilidad. Nuestra tecnología de Inteligencia Artificial (IA) permite a las organizaciones mejorar la medición de sus objetivos en sostenibilidad y con ello incrementar su resiliencia ambiental.  Asimismo, ayudamos a optimizar el uso de energía y recursos en las operaciones y cadenas de suministros. Este uso de la IA se traduce, en definitiva, en una reducción muy significativa de costos para las empresas.  Pero no solo eso, nuestras herramientas de IA ayudan a las organizaciones a descubrir nuevas oportunidades de crecimiento y a los desarrolladores a reducir su huella de carbono de sus aplicaciones construidas en nuestra nube En resumen, en Google Cloud empoderamos a las organizaciones para que alcancen sus objetivos de sostenibilidad y comerciales, al tiempo que contribuimos a la construcción de un futuro más sostenible. G.A.: La seguridad digital es una preocupación creciente. ¿Cuáles son las principales estrategias de Google Cloud para garantizar la seguridad de los datos de sus clientes? I.H.: Durante las últimas dos décadas, la seguridad ha sido la piedra angular de nuestra estrategia de producto. En Google trabajamos para eliminar todo tipo de amenazas para nuestros clientes y consumidores.  Google Cloud proporciona a sus clientes capacidades de seguridad integrales. Nuestros productos y servicios son seguros, por diseño y por defecto. Además, contamos con equipos especializados como Mandiant y la Oficina del CISO de Google Cloud que se encargan de identificar, analizar y resolver amenazas de seguridad y vulnerabilidades tanto en nuestros productos y como en internet en su conjunto. El conocimiento de estos equipos se incorpora continuamente a nuestras soluciones, lo que permite a los clientes mantenerse a la vanguardia en un panorama de amenazas en constante evolución. Además, nuestra IA, fortalece nuestra oferta en seguridad, haciendo la identificación y categorización de las amenazas cibernéticas más veloz, ayudando a automatizar los flujos de trabajo y las respuestas a las amenazas y así como escalando los equipos responsables de la ciberseguridad.  G.A.: Sabemos de tu rol profesional, pero ¿qué hobbies tienes fuera del trabajo, que te ayuda a desconectar y mantener el equilibrio? I.H.: Cuando estoy fuera del trabajo intento pasar el mayor tiempo posible con mi familia. También intento mantener una rutina deportiva, aunque, te soy sincero, hago mucho menos de lo que me gustaría.  Y bueno, como buen isleño que soy, Canario, me encanta la vela. Mi equipo lo sabe, y siempre que tenemos un offsite en un sitio con mar, organizamos alguna competición por equipos que nos permita estar unas horas en el mar.  G.A.: ¿Cómo gestionas el estrés de tu puesto y te aseguras de tener tiempo para ti mismo? I.H.: Para gestionar bien el estrés del trabajo creo esencial rodearse de un buen equipo. Un equipo sólido en el que confías y puedes delegar con tranquilidad de espíritu. Además, para saber gestionar esos picos de estrés inherentes a cualquier trabajo de dirección. Es importante saber vivirlos, pero una vez pasados, saber descomprimir y reajustar tu equilibrio laboral y personal. En general suelo estar bastante ocupado, pero intento aprovechar las vacaciones, y algún fin de semana largo para regalarme algo de tiempo.  G.A.: ¿Qué consejo le darías a los jóvenes profesionales que aspiran a tener una carrera en el ámbito tecnológico? I.H.: Mi primer consejo sería que se forme en tecnología, pero no solo en ella, que adquiera una formación holística lo más amplia posible. La tecnología está ya presente en todos los ámbitos de la sociedad y los jóvenes van a pilotar nuestro futuro. Cuanto más entiendan la tecnología, pero también comprendan y respeten la complejidad de las sociedades en las que les toca vivir, mejores profesionales serán, y de esto nos beneficiaremos todos.  Segundo, deben estar dispuestos a ser estudiantes toda su vida. En el ámbito de la tecnología, nunca paras de formarte, nunca paras de aprender. Yo he tenido que aprender mucho sobre IA estos últimos años. Después de más de 25 años de profesión, me he tenido que sentar frente al ordenador y hacerme formaciones, leer estudios, documentos. Y lo sigo haciendo todas las semanas. Esto no para nunca, pero lo más importante, es que lo tomen como un regalo, como una oportunidad para seguir creciendo. Y si me permites, esta es una recomendación más general, pero creo que nunca está de más. Les recomendaría no tener miedo a equivocarse. La juventud es una etapa maravillosa, en donde el error forma parte del aprendizaje, donde nos resulta más fácil levantarnos y, si es necesario, rectificar el rumbo. ¡Aprovechad esta oportunidad!

9 Septiembre 2024

Entrevista a Alejandro Las Heras: «Buscamos empoderar a la Comunidad de Madrid»

Sin categoría

Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber Spain y Productora y Presentadora en Capital Radio, entrevista a Alejandro Las Heras, Consejero Delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid. Eduvigis Ortiz: Muchas gracias Alejandro por este espacio para conocerte un poco mejor.  Un placer poder hacerte esta entrevista.  Para comenzar háblanos de cuál ha sido tu trayectoria profesional en el mundo de la ciberseguridad. Alejandro Las Heras: Soy Ingeniero Superior de Telecomunicación por la Universidad Politécnica de Madrid y cuento con un Programa de Desarrollo Directivo por ESADE. Comencé mi carrera como consultor de tecnología de internet, lo que me dio una base sólida en desarrollo de software y seguridad de la información. En 2001, me uní al Grupo Eulen, donde lideré la transformación tecnológica y desarrollé un fuerte enfoque en la seguridad de la información, implementando sistemas avanzados de ciberseguridad. Durante mi tiempo allí, evolucioné el Sistema de Gestión de la Seguridad de la Información y promoví una cultura de seguridad proactiva. En 2024, fui nombrado Consejero Delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid, con la misión de proteger las infraestructuras y sistemas de información de la región frente a las crecientes amenazas cibernéticas, y de coordinar estrategias de ciberseguridad a nivel regional. E.O.: ¡Qué impresionante trayectoria, Alejandro!  Toda esa experiencia de crear equipos desde cero y construir una práctica de ciberseguridad para dar apoyo a todo el mercado deben ser muy relevante para lo que quieres lograr en este, tu último reto.  Cuéntanos la motivación y el objetivo que queréis lograr con la creación de la Agencia de Ciberseguridad de la Comunidad de Madrid. A.H.: La creación de la Agencia de Ciberseguridad de la Comunidad de Madrid responde a una necesidad urgente de fortalecer la seguridad digital en nuestra región, especialmente ante el creciente número de ciberataques y la sofisticación de las amenazas. Ha nacido con clara vocación de coordinación. Con el objetivo de velar por el cumplimiento y que permita impulsar una cultura de ciberseguridad, incrementando el nivel de seguridad de las redes y los sistemas. Nuestro objeto es dirigir y coordinar la Ciberseguridad, apoyar e impulsar la capacitación y apoyar e impulsar el desarrollo digital seguro. Considerando siempre el ámbito fijado y según el marco de competencias constitucional y estatutariamente establecidos. Mi motivación principal es establecer un marco robusto que garantice la protección de las infraestructuras críticas, los datos de los ciudadanos y las operaciones de las administraciones públicas. El objetivo de la Agencia es convertirnos en un referente en ciberseguridad, no solo a nivel regional, sino también a nivel nacional e internacional. Queremos promover una cultura de ciberseguridad que involucre a todos los actores de la sociedad, desde las instituciones hasta las empresas y la ciudadanía. Esto incluye la creación de un Comité de Seguridad de la Información, el desarrollo de un CSIRT para la respuesta a incidentes, y la implementación de programas de formación y concienciación. A través de estas iniciativas, buscamos no solo proteger, sino también empoderar a la Comunidad de Madrid para que pueda afrontar los desafíos de la transformación digital de manera proactiva, colaborativa y cibersegura. En última instancia, nuestro objetivo es construir un ecosistema digital seguro y resiliente que fomente la confianza y el desarrollo económico en la región. E.O.: Me parece muy relevante para la Comunidad de Madrid. ¿Cuáles son los primeros pasos que estás acometiendo para poner en marcha la nueva Agencia de Ciberseguridad de la Comunidad de Madrid? A.H.: Para poner en marcha la nueva Agencia de Ciberseguridad de la Comunidad de Madrid, estamos acometiendo varios pasos fundamentales: Creación del Comité de Seguridad de la Información: Este comité será un foro de colaboración y coordinación entre los distintos organismos públicos y entidades locales para abordar los desafíos de ciberseguridad de manera conjunta. También elaborará y velará por el cumplimiento de la Política Global de Seguridad de la Información de la Comunidad de Madrid, que definirá las directrices para un gobierno responsable de los sistemas de información y garantizará una transformación digital segura. Definición de Políticas de Ciberseguridad: Estamos trabajando en la elaboración de políticas globales que guiarán la estrategia de ciberseguridad en la Comunidad de Madrid, asegurando que se alineen con las normativas nacionales e internacionales, incluyendo el ENS y NIS2. Desarrollo del Sistema de Gestión de la Seguridad de la Información de la Comunidad de Madrid (SGSI-CM): Este sistema nos permitirá implementar un enfoque estructurado para gestionar la seguridad de la información, garantizando el cumplimiento de normativas como el ENS, NIS2, GDPR y asegurando que se adopten las mejores prácticas en la protección de datos. Implementación de Tres Líneas de Defensa: Para garantizar el gobierno eficiente de los riesgos en ciberseguridad, organizaremos tres líneas de defensa:Primera Línea de Defensa Operativa: Implantará y operará las medidas técnicas para proteger los sistemas de información, compuesta por los equipos de Tecnologías de la Información y Comunicación (TIC) de los distintos organismos y entidades locales.Segunda Línea de Defensa (GRC): Se enfocará en la supervisión de los controles establecidos y el cumplimiento de las políticas y estándares definidos, gestionando riesgos a través de los responsables de ciberseguridad de los distintos organismos y entidades locales. Tercera Línea de Defensa (Auditoría): Supervisará y asegurará la eficacia de las políticas, verificando de manera independiente que las dos líneas anteriores cumplan con su propósito. Establecimiento del CSIRT (Equipo de Respuesta ante Incidentes): Estamos en el proceso de constituir el Equipo de Respuesta a Incidentes de Ciberseguridad (CSIRT), que será clave para la detección y respuesta rápida ante incidentes de seguridad. También será fundamental para los Ayuntamientos de menos de 20.000 habitantes que, en muchos casos, no disponen de los recursos técnicos y operativos para atender este tipo de incidentes. El CSIRT proporcionará el apoyo necesario para garantizar que estos municipios puedan gestionar adecuadamente cualquier ciberincidente que se presente. Implementación de Programas de Concienciación y Formación: Estamos diseñando iniciativas para sensibilizar a la ciudadanía y a las empresas sobre la importancia de la ciberseguridad, así como para formar a los profesionales en este ámbito. Coordinación con Entidades Locales y Privadas: Estamos estableciendo alianzas con diferentes actores del ecosistema de ciberseguridad para fomentar la colaboración y el intercambio de información. Servicio de Vigilancia Digital en Ciberseguridad: Este servicio se activará para anticiparse y gestionar posibles amenazas y ataques informáticos en los municipios de la Comunidad de Madrid. Procedimiento de Ciberataques: Este procedimiento permitirá gestionar los incidentes de forma estandarizada, garantizando una respuesta ágil y eficaz ante ataques cibernéticos. En conclusión, estos pasos iniciales son cruciales para establecer una base sólida que permita a la Agencia de Ciberseguridad cumplir su misión de proteger y fortalecer la seguridad digital en la Comunidad de Madrid, asegurando el cumplimiento normativo y la adopción de un enfoque integral en la gestión de la seguridad de la información. Estoy convencido de que estas líneas de actuación prioritarias nos permitirán sentar las bases de una arquitectura organizacional para la ciberseguridad que ayude a reducir el riesgo inherente a los sistemas de información y mejore la postura de seguridad digital en nuestra región. E.O.: Desde tu experiencia cuáles consideras que son las principales ciber amenazas a las que se enfrenta la Comunidad de Madrid y qué medidas tomaréis para darle respuestas. A.H.: En mi opinión, las principales ciberamenazas que enfrentamos en la Comunidad de Madrid incluyen los ataques de ransomware, filtraciones de información confidencial, ciberespionaje, suplantación de identidad y vulnerabilidades en software y hardware. Para abordar estas amenazas, estamos implementando un Sistema de Gestión de la Seguridad de la Información (SGSI) que se alineará con normativas como el Esquema Nacional de Seguridad y el GDPR. También estableceremos un Equipo de Respuesta a Incidentes de Ciberseguridad (CSIRT) que aludíamos en la pregunta anterior. Además, lanzaremos programas de concienciación y formación para sensibilizar a la ciudadanía y las empresas sobre la ciberseguridad, y promoveremos la colaboración con otros organismos y el sector privado para fortalecer nuestras capacidades. En resumen, nuestro enfoque es integral, combinando medidas técnicas y organizativas para proteger la seguridad digital de la Comunidad de Madrid. E.O.: ¿Qué innovaciones tecnológicas consideras necesarias para adaptarnos a esta era tecnológica en la que una seguridad digital robusta es tan necesaria? A.H.: Considero que hay varias innovaciones tecnológicas necesarias para adaptarnos a esta era digital, donde una seguridad robusta es esencial. Entre estas innovaciones destacaría: Inteligencia Artificial y Aprendizaje Automático: Estas tecnologías son fundamentales para detectar patrones anómalos y responder a amenazas en tiempo real. La implementación de sistemas de IA puede mejorar significativamente nuestra capacidad para anticipar y mitigar ataques cibernéticos. Seguridad en el Internet de las Cosas (IoT): A medida que más dispositivos se conectan a la red, es crucial desarrollar soluciones que protejan estos dispositivos y las redes a las que están conectados, evitando que se conviertan en puntos de entrada para ciberatacantes. Autenticación Multifactor (MFA): La implementación de MFA es esencial para fortalecer la seguridad de acceso a sistemas críticos, reduciendo el riesgo de accesos no autorizados. Blockchain para la Seguridad de Datos: Esta tecnología puede ofrecer soluciones innovadoras para la protección de datos y la verificación de la integridad de la información, especialmente en entornos donde la confianza es fundamental. Plataformas de Gestión de Información y Eventos de Seguridad (SIEM): Estas plataformas permiten la recopilación y análisis de datos de seguridad en tiempo real, facilitando la detección y respuesta a incidentes de manera más eficiente. SOAR (Security Orchestration, Automation and Response): La implementación de plataformas SOAR permitirá automatizar y orquestar las respuestas a incidentes, mejorando la eficiencia operativa y reduciendo el tiempo de respuesta ante amenazas. Ciberseguridad en la Nube: Con el aumento del uso de servicios en la nube, es vital implementar medidas de seguridad que protejan los datos y aplicaciones en estos entornos, garantizando la privacidad y la seguridad de la información. SASE (Secure Access Service Edge): Esta arquitectura combina funciones de red y seguridad en la nube, permitiendo un acceso seguro y eficiente a aplicaciones y datos desde cualquier lugar, lo que es esencial en un entorno laboral cada vez más remoto. Computación Cuántica: Aunque aún en sus primeras etapas, la computación cuántica tiene el potencial de revolucionar la ciberseguridad, ofreciendo nuevas formas de cifrado que podrían ser mucho más seguras que las actuales. Prepararnos para esta tecnología es crucial para anticiparnos a futuros desafíos en la protección de datos. Para responder a estas necesidades, la Agencia de Ciberseguridad de la Comunidad de Madrid se enfocará en promover la adopción de estas tecnologías a través de iniciativas de colaboración con el sector privado, programas de formación y concienciación, y el desarrollo de políticas que fomenten un entorno digital seguro y resiliente para todos los ciudadanos y organizaciones de la región. E.O.: ¿Cuál es tu opinión acerca de la integración de la Inteligencia Artificial en el mundo de la ciberseguridad? ¿Crees que existen riesgos inminentes? A.H.: La integración de la Inteligencia Artificial (IA) en ciberseguridad es una oportunidad transformadora. La IA puede analizar grandes volúmenes de datos en tiempo real, permitiendo detectar patrones sospechosos y amenazas emergentes de manera más eficiente que los métodos tradicionales. Además, facilita la automatización de respuestas ante incidentes, lo que reduce el tiempo de reacción y mitiga el impacto de los ataques. Sin embargo, también debemos ser conscientes de los riesgos. Los ciberdelincuentes podrían utilizar la IA para lanzar ataques más sofisticados, como la generación automatizada de malware o la suplantación de identidad. Además, si los sistemas de IA están entrenados con datos sesgados o erróneos, esto podría llevar a decisiones equivocadas en la gestión de la seguridad. La dependencia excesiva de la IA sin supervisión humana adecuada puede hacer que nuestros sistemas sean vulnerables a fallos o manipulaciones. También es crucial considerar la privacidad y el uso ético de los datos, estableciendo pautas claras para su tratamiento. En resumen, la IA tiene un gran potencial para mejorar la ciberseguridad, pero es fundamental gestionar los riesgos de manera responsable. Debemos implementar la IA de forma segura, ética y transparente, asegurando controles humanos adecuados y una evaluación continua de los riesgos y beneficios. E.O.: Conociendo el entorno tan complicado de contar con el mejor talento en ciberseguridad, ¿cómo piensas que la Agencia se puede posicionar para contar con los mejores perfiles posibles? ¿Qué competencias y habilidades consideras cruciales para los profesionales del futuro en este campo? A.H.: La Agencia debe posicionarse como un referente al ofrecer un entorno de trabajo que promueva la formación continua, la innovación y la colaboración con universidades y centros de investigación. Además, es crucial que los profesionales de ciberseguridad vean su trabajo como una misión de servicio público, similar a otros profesionales como sanitarios, educadores, protección civil y emergencias o cuerpos de seguridad. Deben tener la vocación de proteger y servir a la sociedad con humildad, sabiendo que su labor puede no ser siempre reconocida, pero es fundamental para la seguridad y el bienestar de todos. Respecto a las habilidades y competencias, además de habilidades técnicas en análisis de vulnerabilidades, gestión de riesgos y respuesta a incidentes, los profesionales deben poseer un sólido conocimiento de normativas como GDPR ENS y el NIS2. Las habilidades blandas, como la comunicación efectiva y el trabajo en equipo, son esenciales. La vocación de servicio y la capacidad de trabajar con humildad y compromiso son fundamentales para enfrentar los desafíos de proteger a la sociedad en el ámbito digital. E.O.: ¿Cómo equilibras tu vida personal con la responsabilidad de dirigir una agencia tan importante y de nueva creación? A.H.: Equilibrar mi vida personal con la dirección de la Agencia de Ciberseguridad es ciertamente un desafío, pero cuento con excelentes apoyos tanto en el entorno profesional como en el personal. En el ámbito profesional, el respaldo del entorno Agencia de Ciberseguridad, de la Consejería de Digitalización, incluyendo a mis compañeros y al propio Consejero, es fundamental. Compartimos una verdadera pasión y compromiso por nuestra misión, lo que hace que el trabajo sea más llevadero y gratificante. Por otro lado, el apoyo de la comunidad de profesionales de la ciberseguridad, con quienes comparto una pasión común por proteger y servir y hacer un mundo más seguro, es inestimable. En el plano personal, mi familia y amigos me brindan comprensión y paciencia, lo que me permite dedicar el tiempo necesario a mi trabajo sin descuidar mi vida personal. Finalmente, salir a correr varias veces a la semana me ayuda a conectar mental y físicamente, proporcionando un espacio para despejar la mente y mantener el equilibrio necesario para enfrentarme los desafíos diarios. E.O.: ¿Qué recomendación darías a las nuevas generaciones interesadas en seguir una carrera en el mundo de la ciberseguridad? A.H.: Les recomendaría enfocarse en varios aspectos clave. Primero, es fundamental adquirir una sólida base técnica a través de estudios en áreas como informática, ingeniería o ciencias de la computación, complementada con certificaciones específicas en ciberseguridad. Además, es importante desarrollar habilidades blandas, como la comunicación efectiva y el trabajo en equipo, ya que la ciberseguridad es un campo que requiere colaboración constante con diferentes partes interesadas. Es crucial también mantenerse actualizado con las últimas tendencias y tecnologías, ya que el panorama de amenazas evoluciona rápidamente. Participar en foros, conferencias y comunidades de ciberseguridad puede ser muy beneficioso para aprender de expertos y compartir conocimientos. Finalmente, tener una vocación de servicio es esencial. En mi opinión, la ciberseguridad es una misión fundamental que debe tener como referentes a sanitarios, policías o educadores; implica proteger y servir a la sociedad con humildad, sabiendo que el trabajo puede no ser siempre reconocido, pero es vital para garantizar la seguridad y el bienestar de todos. E.O.: Muchas gracias Alejandro, por permitirnos conocerte mejor y también conocer de primera mano la estrategia de la Agencia de Ciberseguridad de la Comunidad de Madrid.  Estaremos atentos para participar y apoyar todas las actividades que tenéis previstas para que la sociedad madrileña esté a la vanguardia de la ciberseguridad.

9 Septiembre 2024

Entrevista a Ricardo Maté: «Los cibercriminales no diferencian por nada»

Rincón del CISO

Rubén Fernández, CISO de Exide, entrevista a Ricardo Maté, Regional Vicepresident South EMEA & Emerging de Sophos. Rubén Fernández: ¿Qué te llevó a especializarte en ciberseguridad y cómo llegaste a Sophos?Ricardo Maté: Llevo ya 7 años y medio en Sophos y estuve otros 3 años antes en F5 Networks, por lo que ya he pasado más de 10 años en el sector de la ciberseguridad.Con más de 39 años de experiencia en el sector de las TIC tengo que reconocer que la Ciberseguridad es uno de los sectores más fascinantes y con más rápida evolución.Con un crecimiento anual contante de más de un 11%, un mercado que llegará cerca de los 300B$ en el 2028, grupos cibercriminales cada vez más preparados y eficientes, innovación tecnológica como en casi ningún otro sector y noticias diarias de brechas de ciberseguridad en empresas y organizaciones de todo tamaño hacen que sea un sector muy atractivo para un profesional de las TIC. Hace poco más de 7 años y medio supe a través de un amigo del sector que Sophos buscaba un Country Manager para Iberia y me puse en contacto con el VP de EMEA que me dio la oportunidad de incorporarme a una empresa en crecimiento, tremendamente innovadora y comprometida con sus clientes y partners. Durante estos años Sophos Iberia ha podido multiplicar más de 5 veces la facturación y el número de clientes. R.F.: ¿Cuáles son los mayores retos que enfrenta la ciberseguridad en la región de EMEA y mercados emergentes y qué tendencia crees que seguirán en un futuro?R.M.: Los retos de la Ciberseguridad son los mismos para casi todas las Regiones y/o países.Los cibercriminales no diferencian por situación geográfica, idioma o tamaño de empresa. Ellos buscan las oportunidades, para poder entrar en una empresa u organismo público y si esta se da, extorsionan a su victima intentando sacar el máximo beneficio. Entre los retos más extendidos están: El crecimiento en las Vulnerabilidades en el Software que siguen aumentando a ritmos muy altos, y que son muy difíciles de parchear a tiempo. El robo de identidades, que es en estos momentos una de las mayores industrias del cibercrimen, y que permiten a los grupos de cibercriminales utilizar estas credenciales para llevar a cabo ataques difícilmente detectables. El incremento de utilización de herramientas de administración, gestión y/o hacking ético que de nuevo son difíciles de detectar como maliciosas por los equipos de ciberseguridad .Estos tres retos unidos a la especialización y profesionalización de los grupos cibercriminales están permitiendo lanzar los ataques en pocas horas por lo que la detención y respuesta suele llegar tarde.Por otro lado los cibercriminales están aprovechando esto, junto con una triple extorsión Cifrado de los datos, robo/extracción de los mismos y subasta al mejor postor (cliente, competidor, autoridades, etc) para solicitar rescates cada vez mayores y subiendo el coste de recuperación a más de 1,6m$ en España. Otro de los retos es la falta de recursos en Ciberseguridad de más de 40.000 profesionales en España y 3M en el mundo. Todo esto lleva a que las empresas deben de contratar servicios gestionados de Ciberseguridad 24/7 como el Managed Detection and Response de Sophos con 24.000 clientes en el mundo. R.F.: ¿Qué importancia tiene la sostenibilidad en la estrategia de Sophos? R.M.: La sostenibilidad es un elemento fundamental de la estrategia de Sophos. Nos dedicamos a minimizar nuestro impacto medioambiental y a promover prácticas empresariales responsables. Nuestras iniciativas incluyen la optimización del uso de la energía, la reducción de las emisiones de carbono y la implementación de productos y envases sostenibles. Al integrar los productos en nuestras operaciones principales, no sólo contribuimos a un futuro más sostenible, sino que también satisfacemos las crecientes expectativas de nuestras partes interesadas. Más allá del impacto de la comunidad de Sophos, reconocemos nuestro deber a la hora de llevar a cabo nuestras actividades empresariales de forma responsable. Con más de 4.000 empleados en más de 25 oficinas, es vital que mantengamos los más altos estándares de conducta. Sophos está comprometida con los principios recogidos en el Código de Conducta 7.0 (2021) de la Responsible Business Alliance (RBA). Nuestro compromiso es la clave de la estrategia empresarial, informa nuestra toma de decisiones a todos los niveles y es fundamental para los procedimientos operativos de la empresa. R.F.: ¿Cómo ves el impacto de las prácticas ESG en la reputación y funcionamiento de las empresas?R.M.: Las prácticas ambientales, sociales y de gobernanza (ASG o ESG según las siglas en inglés) son cada vez más importantes para la reputación y el desempeño de las empresas, y aunque la integración de las prácticas ASG puede requerir esfuerzo e inversión, los beneficios potenciales en términos de reputación, gestión de riesgos y eficiencia operativa hacen que el cambio a largo plazo merezca la pena. El aumento de los requisitos normativos se traduce en una gobernanza más sólida en materia de privacidad de los datos y ciberseguridad, lo que constituye un cambio positivo para proteger a las organizaciones frente a los avances en las amenazas y los incesantes ciberataques a los que asistimos hoy en día. Además, los inversores y los consumidores están cada vez más concienciados y preocupados por la privacidad de los datos. Las empresas que dan prioridad a este aspecto están generando confianza entre las partes interesadas, lo que constituye un componente clave del perfil ESG general de una empresa. R.F.: ¿Qué papel crees que jugará la IA en la ciberseguridad en los próximos años?R.M.: Aunque es cierto que ahora se ha pisado el acelerador, la IA lleva jugando un papel muy importante en ciberseguridad desde hace ya bastantes años, una prueba de ello la vivimos en Sophos allá por el año 2017 (compra de Invincea) cuando adquirimos una compañía que añadía a nuestro endpoint la capacidad de detectar malware gracias a un pequeño motor de inteligencia artificial que nosotros mismos podíamos entrenar en nuestros laboratorios y hacer funcionar sin necesidad de estar conectado a internet. Este avance fue sin duda uno de los principales motivos por los que hoy todo el mundo conoce Sophos como una de las mejores soluciones del mercado y, a la vez, es un muy buen ejemplo de lo que va a ocurrir de aquí en adelante solo que con un “pequeño” matiz. En el corto plazo a IA no será una ventaja, sino que quien no aproveche toda la velocidad y potencia de la IA estará en clara desventaja frente a competidores y, peor aún, frente a cibercriminales. ¿Quieres un ejemplo? Esta misma pregunta se la he hecho a ChatGPT para ver si teníamos la misma opinión, en 3 segundos tengo una respuesta completa con la que empezar a trabar en lugar de trabajar desde cero y con ello he ahorrado muchísimo tiempo. Ese será el principal papel de la IA, el de darnos a nosotros, a los usuarios y, por desgracia también a los ciberdelincuentes la capacidad de acelerar a niveles que hoy ni podemos imaginar los tiempos de aprendizaje, diagnóstico, desarrollo, adaptación, y un infinito etc.   La buena noticia que tenemos en Sophos es que ya hay gran cantidad de proyectos en marcha que van desde asistentes gpt,  que ayudan a los usuarios a sacarle todo el jugo a nuestras herramientas, aplicaciones que mejoran cada día nuestra capacidad de detección de malware y estafas o, incluso utilidades que ayudan a nuestro servicio de MDR a aprender cada día de las tácticas y técnicas que un delincuente pueda intentar en alguno de los más de  22.000 clientes que ya se protegen con nuestro servicio y que aprovechan así lo que se conoce como inteligencia de comunidad.  Mas ejemplos en https://ai.sophos.com   R.F.: ¿Qué medidas consideras esenciales para que las empresas se mantengan resilientes en el ámbito digital? R.M.: Me gustaría aprovechar la repuesta con las obligaciones que impone la Directiva NIS2 con aplicación a partir del año 2025 en la gran mayoría de empresas de más de 50 empleados. Estas se centran en las medidas de gestión de riesgos en ciberseguridad: políticas de seguridad de los sistemas de información y análisis de riesgos. gestión de incidentes.  continuidad de las actividades, como la gestión de copias de seguridad y la recuperación en caso de catástrofe, y la gestión de crisis. seguridad de la cadena de suministro, incluidos los aspectos de seguridad relativos a las relaciones entre cada entidad y sus proveedores o prestadores de servicios directos. seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas de redes y de información, incluida la gestión y divulgación de las vulnerabilidades. políticas y los procedimientos para evaluar la eficacia de las medidas para la gestión de riesgos de ciberseguridad. prácticas básicas de ciber higiene y formación en ciberseguridad. políticas y procedimientos relativos a la utilización de criptografía y, en su caso, de cifrado. seguridad de los recursos humanos, las políticas de control de acceso y la gestión de activos. uso de soluciones de autenticación multifactorial. Todas estás medidas que van por un lado a mejorar de una manera importante la resiliencia de las empresas también van a exigir una inversión importante de las empresas. Comentar que desde Sophos podemos ayudar en la mayor parte de estas, así como en la obligatoriedad de comunicar cualquier brecha de seguridad que se pudiera producir, con nuestros productos y servicios de ciberseguridad gestionados 24x7, Managed Detection and Response (MDR) los cuales ya han sido desplegados por más de 22.000 empresas a nivel mundial. R.F.: ¿Qué valores consideras fundamentales a la hora de afrontar el liderazgo en tu puesto?R.M.: Pues creo que estoy muy alineado a los Valores de Sophos como compañía: Simplicidad, comunicación directa y sincera. Objetivos alcanzables, pero siempre ambiciosos. Empowerment (Empoderamiento), confiamos en las personas a que hagan un gran trabajo, tienen que tomar la responsabilidad, tomar riesgos inteligentes y proporcionar resultados. Pasión, por el éxito y el impacto en aquello que hacemos, mantener estándares muy altos e intentar siempre mejorar. Inspirar a los demás. Orientación hacia el Cliente en su protección y satisfacción. Innovación, estar siempre por delante, si fallamos aprender la lección rápido, compartirla e ir hacia delante. Buscar siempre la mejor manera de hacer las cosas. Autenticidad, ser genuino, transparente y honesto. La ética y los valores por encima de todo. Admitimos los errores y decimos lo que pensamos, aunque sea difícil. Adicionalmente es muy importante dedicar tiempo de calidad a contratar, motivar y retener a los mejores profesionales del mercado para desarrollar un gran equipo. Una muy alta orientación hacia el Cliente, la acción y los resultados. R.F.: En una industria tan demandante, ¿cómo logras mantener un equilibrio entre tu vida profesional y personal? R.M.: Son ya muchos años trabajando y trabajando con responsabilidad en sectores muy demandantes de TI y el de la Ciberseguridad es probablemente de los que más, no solo por la necesidad de entregar resultados muy ambiciosos siempre de crecimiento doble digito, si no por ser un sector que avanza a una velocidad de vértigo y con una responsabilidad muy alta de proteger a tus clientes.Sin embargo esta experiencia te hace poder delegar las funciones en un equipo altamente profesional que asume su funciones y tan solo me escalan cuando es imprescindible.Por otro lado he aprendido a diferenciar entre lo urgente, lo importante y lo demás manteniéndome fiel a estos principios, más los valores éticos, personales y de Sophos se puede encontrar el equilibrio. R.F.: ¿Hay algún hobby que te haya ayudado en tu carrera profesional de alguna manera? R.M.: Sin duda es necesario disponer de algún hobby que te ayude no solo a despejar la mente si no a mantenerte en forma física y mental.A mi personalmente me gusta mucho jugar al Golf ya que me permite por un lado andar que es una practica muy sana, marcarme objetivos de mejora, compartir tiempo con amigos o conocer a nuevas personas y hacer networking.Intento ejercitar todos los días aunque tan solo sean 20-30 minutos.Como actividad o deporte me encanta la pesca, siempre que puedo intento pescar allí donde voy y en los últimos años he conseguido batir varios récords de atún azul.Me gusta la música tanto la clásica como el pop y el rock e intento ir a la ópera cuando puedo.Y algo que me han “pegado” mis hijos es jugar de vez en cuando a algún videojuego en la consola. R.F.: ¿Qué te motiva a seguir adelante en tu trabajo diario?R.M.: Lo primero es el compromiso con mi familia, después con Sophos y todos los empleados que me reportan y sus familias, y todos nuestros clientes y Partners.Por otro lado siempre he tenido un gran afán de superación y sana ambición de superar los objetivos y esto me genera mucha energía en mi trabajo diario.

9 Septiembre 2024

Chema Rivera, El día que casi para el mundo: la fragilidad de la cadena de suministros

Rincón del CISO

El reciente incidente del 19 de julio, donde ordenadores y servidores con Windows en todo el mundo sufrieron fallos catastróficos debido a un fichero de configuración defectuoso del EDR de Crowdstrike, puso de manifiesto la vulnerabilidad de nuestro ecosistema tecnológico. Este incidente subraya una verdad incómoda: nuestra excesiva confianza en los proveedores es peligrosa y necesitamos reevaluar nuestras estrategias de seguridad. La cadena de errores que condujo a este fallo es compleja e involucra tanto a la empresa que distribuye el software como a la que lo recibe. A pesar de que los recursos de QA de ambas empresas probablemente hayan prevenido muchos incidentes previos, siempre recordaremos el incidente que arruinó nuestro viernes. La pregunta ahora es: ¿cómo evitamos que esto vuelva a suceder y cómo mejoramos nuestra respuesta? En el centro de esta problemática se encuentra la confianza, o mejor dicho, la confianza excesiva. Este evento es un recordatorio claro de que debemos adoptar un enfoque más crítico y meticuloso. Aunque pueda sonar como un “buzzword”, el enfoque del NIST sobre Zero Trust proporciona estrategias valiosas con su mantra de "Nunca confiar, siempre validar". Para empezar a aplicarlo al mundo real una buena aproximación sería validar y desplegar software crítico de manera gradual, controlada y con un proceso de respuesta automatizada, reconsiderando incluso los privilegios necesarios para su funcionamiento. Crear un entorno Zero Trust implica establecer un sistema de evaluación continua y capacidad de reacción. Para alcanzar este entorno ideal, la dependencia exclusiva de la intervención humana es insostenible; la automatización y la inteligencia artificial deben desempeñar un papel central en este proceso. Además, es fundamental recordar que ningún fabricante podrá vendernos la solución integral que muchos prometen. Este incidente ha puesto a prueba tanto nuestros sistemas de continuidad de negocio como nuestros procesos de respuesta ante incidentes, recordándonos que la resiliencia no solo implica recuperarse de ataques externos, sino también de errores internos. Incluso en las mejores organizaciones pueden ocurrir fallos, y debemos estar preparados para ellos. Antes era mucho más fácil identificar competidores, sinergias y aliados pero vivimos en una  época en la que cada día tenemos más interdependencia y eso añade riesgos a la cadena de suministros, los propios y los ajenos. El episodio con Crowdstrike demuestra la importancia de la colaboración y el compromiso dentro del sector de la ciberseguridad. Equipos de proveedores y clientes trabajaron conjuntamente para mantener los negocios funcionando, compartiendo en redes sociales el minuto y resultado del incidente y sus parches. Adoptar estrategias robustas como el Zero Trust y aprender de los errores es esencial para avanzar hacia un entorno más seguro y resiliente. Aunque es un desafío, estos incidentes nos demuestran la importancia de estar preparados para lo inesperado y la necesidad de evolucionar constantemente nuestras prácticas de seguridad y gestión de riesgos. Al mismo tiempo, debemos evitar caer en la paranoia y aprender a distinguir entre lo probable y lo posible. El sector demostró su capacidad de respuesta y colaboración durante esta crisis, algo de lo que todos los profesionales de la ciberseguridad podemos sentirnos orgullosos. Pero no debemos dormirnos en los laureles, el mundo de la ciberseguridad requiere de constante I+D, mejorando y adaptándonos para proteger nuestras infraestructuras digitales de futuros desafíos. La automatización y la inteligencia artificial pueden ser componentes clave en esta evolución, asegurando que nuestras respuestas sean rápidas, eficientes y efectivas. Solo así podremos construir un entorno digital verdaderamente seguro y resiliente. Jose Manuel Rivera García, Security Officer, Fintonic

9 Septiembre 2024

Juan Ma Perals, Seguridad y Sostenibilidad: Fundamentos para la Excelencia Empresarial

ESG

Con la tecnología avanzando a un ritmo vertiginoso, la seguridad digital y la sostenibilidad se han convertido en los pilares fundamentales sobre los cuales debemos construir nuestro futuro. La pregunta es clara: ¿están nuestras empresas realmente preparadas para enfrentar los desafíos del futuro? Protegernuestro ecosistema tecnológico no es solo una obligación, sino una necesidad que garantiza la continuidad de nuestras operaciones y mantiene la confianza de nuestros clientes. La clave podría estar en integrar la seguridad digital en cada nivel de la organización, asegurando que todos tengan acceso igualitario a las herramientas tecnológicas necesarias para adaptarse y prosperar. Paramantener nuestra competitividad, debemos adquirir nuevas habilidades y vivir en una constante evolución en un entorno que no para de cambiar. El éxito a largo plazo de nuestras empresas no se mide solo por la capacidad de innovar, sino por cómo se integra la seguridad en cada aspecto de nuestras operaciones diarias. Las estrategias de ciberseguridad no solo deben proteger la infraestructura digital, sino también optimizar procesos, permitiéndonos anticipar y mitigar riesgos antes de que se conviertan en amenazas reales. Esta capacidad de adaptación y prevención debe estar arraigada en principios de integridad y sostenibilidad, asegurando que nuestras decisiones tecnológicas no solo sean eficientes, sino también éticas y responsables. A medida que la tecnología avanza, debemos ajustar continuamente nuestras prácticas y visiones empresariales para fomentar la innovación de manera constante. Integrar la sostenibilidad en cada decisión no es solo una tendencia, sino un enfoque necesario para sobresalir en un mercado global competitivo. Esto significa promover una cultura de mejora continua que permita a la empresa no solo adaptarse, sino también liderar en un entorno dinámico y exigente. Trabajemos para que todas las personas tengan la oportunidad de contribuir y crecer en un ambiente que valore la diversidad y fomente la inclusión. En este momento la Inteligencia Artificial se ha vuelto un tema de debate polarizado: algunos la ven como una herramienta para aumentar nuestra productividad, mientras que otros la ven una enemiga. Pero, no debemos temer integrarla en nuestras empresas. Con las medidas adecuadas, como la protección de la privacidad y el cumplimiento normativo, la IA puede convertirse en nuestra aliada. Por ejemplo, es posible identificar y neutralizar amenazas en tiempo real, lo que protege nuestros activos y nos permite destinar recursos a actividades estratégicas que realmente impulsan nuestros negocios. Además, su capacidad predictiva nos permite anticipar tendencias y tomar decisiones más acertadas, ajustadas a las necesidades del mercado. Si integramos esta tecnología en el corazón de nuestras operaciones, no solo mejoraremos la seguridad, sino que también aseguraremos que nuestras prácticas sean sostenibles y orientadas a largo plazo. Para asegurar nuestra protección y sostenibilidad, debemos abrazar las tecnologías emergentes con una mentalidad abierta y proactiva. La interoperabilidad de sistemas, la gestión efectiva de riesgos y la implementación de protocolos avanzados no son meramente detalles técnicos; son estrategias esenciales que determinan si una empresa no solo sobrevive, sino que prospera en el mercado actual. Adoptar estas tecnologías de manera consciente y reflexiva debe reflejar nuestros valores fundamentales, como la sostenibilidad, la igualdad y la integridad. Mirando hacia el futuro, es evidente que las decisiones que tomamos hoy construirán la base de nuestra resiliencia mañana. Inspirar a nuestros equipos a dar lo mejor de sí mismos y a trabajar unidos no solo nos preparará para enfrentar cualquier desafío, sino que también establecerá los cimientos para un futuro exitoso. En este camino, la seguridad tecnológica y la sostenibilidad no son solo metas, sino los pilares sobre los cuales debemos construir. Es el momento de actuar, liderar y asegurar un futuro más seguro, inclusivo y sostenible para todos. Juan Ma Perals, Profesional Independiente en Somos Edison, Cyfluencer y Classgap

9 Septiembre 2024

Rincón del CISO

Hoy día, con el hype de la IA y su regulación reciente, el CDO aparece como el gran aventajado para ser, una vez más, quien asuma el desafío del potencial que tienen los datos como un activo de negocio, pero ¿lo está consiguiendo? En esta última década, tras el boom del big data, el auge del analytics y el hype de la Inteligencia Artificial, son cada vez más las compañías que incluyen en su hoja de ruta y plan estratégico una mejor gestión y explotación del dato, contando para ello con un Chief Data Officer (CDO) como capitán de barco. Sin embargo, este rol todavía es un gran desconocido. Gartner, uno de los principales analistas que lo ha estudiado en estos últimos años, habla de una edad media de menos de ocho años en este puesto, ha formulado algunas tipologías o encuadres canónicos (CDO 1.0, 2.0, 3.0 y 4.0) y marcado ciertos patrones conceptuales del mismo, pero sigue habiendo un gran desconocimiento sobre dicha figura y todo lo que le rodea. Tan desconocido como joven y heterogéneo, se trata de un puesto en el que la figura y proyección personal siguen estando muy presentes, por lo que es difícil encontrar dos CDO con los mismos reportes, objetivos, background académico o experiencia centrada en datos en relación con su experiencia total, entre otras.   Por ello, desde EY y en colaboración con el Club Chief Data Officers Spain & Latam (Club CDO), asociación pionera y referente que cuenta con más de 400 CDO en sus filas, le han dado voz y cara a un rol tan relevante como desconocido y desdibujado en sus organizaciones. Además, con el ánimo de seguir contribuyendo a su análisis y complementar otros estudios y observatorios, realizaron un estudio que trate los temas que están en la mesa del CDO pero siguen quedando cautivos en conversaciones de café y pasillos, buscando reflejar la realidad de este rol y ponerlo en conocimiento de la sociedad, organizaciones y comunidad del dato. Con este Estudio se han podido podido identificar una serie de oportunidades a 3 niveles para el CDO: Nivel organizacional: en el que identificamos posibles oportunidades para organizaciones, tanto públicas como privadas, y Academia, relativas al máximo responsable del dato y la analítica. Nivel funcional: donde, dado el contexto actual y tras entender el camino recorrido y desafíos y retos pasados y presentes, afloran una serie de oportunidades para seguir profesionalizando la función. Nivel personal: son muchos los patrones y preocupaciones comunes que rodean hoy día al líder del Dato y la Analítica, así como más las similitudes y caminos que comparten, con este Estudio buscamos poder no sólo dar voz, sino también dar luz, a este líder a veces incomprendido pero llamado a transformar las organizaciones del mañana. Podrás acceder al informe completo aquí: https://www.ey.com/es_es/ey-insights/el-chief-data-officer-cdo-rol-desconocido-relevante

9 Septiembre 2024

Entrevista de Paloma Beamonte a Idoia Maguregui: De Consejera a Consejera

Sin categoría

“Cualquier carrera directiva en sí misma es una muestra de resiliencia”. Paloma Beamonte, Consejera Independiente de Seguros Pelayo, Denarius Finance y miembro del Consejo Asesor de CIRSA, entrevista a Idoia Maguregui, Consejera Independiente de Inversis y Seresco. Paloma Beamonte: Idoia, cuéntanos un poco sobre tu trayectoria profesional y cómo llegaste a ser consejera independiente en Inversis y Seresco. Idoia Maguregui: Me estuve preparando previamente durante varios años, realicé una formación muy específica para consejeros, me leí varios libros sobre diferentes aspectos de los consejos, y me introduje en círculos donde relacionarme con personas que ya estaban en esta profesión. Además, participé en algunos consejos asesores que me sirvieron para prepararme y entender mediante la práctica, cómo son las dinámicas del consejo. Y que por otro lado resultaron ser muy interesantes y complementarios a mi vida profesional. En ambos casos, los procesos de selección fueron realizados por Head Hunters profesionales y especializados en búsqueda de consejeros, curiosamente en uno de los consejos me llamaron porque me había referenciado otra candidata que no podía entrar en el proceso. Quiero destacar de todo ello, la preparación teórica y práctica, el hecho de conocer el ambiente de los consejos a través del trato con consejeros y por último que tus contactos sepan que estás buscando una posición de consejos y como no tener un networking potente. Todo esto ayuda a posicionarte en ese mundo. En tu caso, ¿fue un proceso similar? ¿cómo fue tu transición de ejecutiva a consejera independiente? P.B.: En mi caso mi incorporación a cada consejo ha sido muy distinta. Siendo presidenta y CEO de Xerox España el presidente de Pelayo me invitó a incorporarme a su consejo de administración, fruto de lo que podemos llamar networking profesional. La experiencia de compaginar un puesto ejecutivo con el de consejera me enriqueció muchísimo y me enseñó a trazar la línea que debe separar ambas funciones. Cuando finalizó mi etapa ejecutiva decidí realizar, al igual que hiciste tú, un curso de gobierno corporativo para abordar un cambio tan importante en mi carrera profesional como lo es la dedicación exclusiva a consejos. La incorporación a Denarius Finance me surgió por recomendación de un amigo que había invertido en la empresa, lo cual me dio mucha seguridad de iba a ser un éxito. Él me recomendó al CEO cuando estaba en fase de constitución del consejo y está siendo muy enriquecedor compartir esta fase inicial de arranque de un nuevo proyecto. En el caso de CIRSA, accedí al consejo asesor a través de un Head Hunter, en un proceso muy minucioso de búsqueda de candidatos que aportaran valor a la compañía en su próxima salida a bolsa. En dicho proceso, si bien es cierto que mi experiencia como CEO me posicionó muy favorablemente, también valoraron mucho mi experiencia en recursos humanos, ya que las comisiones de retribuciones y nombramientos han ganado mucho protagonismo en los consejos de administración y este perfil, junto al de conocimientos de tecnología y de ESG, está siendo muy demandado en las búsquedas de nuevos consejeros. Idoia, de consejera a consejera, ¿qué valores personales consideras tú fundamentales para desempeñar esta posición tan demandante? I.M.: Efectivamente, son muchos los valores que hay que tener, cultivar y promover para  desempeñar esta labor con éxito. Por un lado, confidencialidad, integridad y objetividad para valorar la información que se recibe. Es imprescindible el respeto, ética y transparencia en las decisiones. Colaboración, trabajo en equipo y habilidades de comunicación, los consejos son órganos colegiados por lo que la labor del equipo es fundamental. Innovación, estar abierta a nuevas ideas y enfoques del negocio. Visión a largo plazo, tener en cuenta la sostenibilidad de la empresa en el largo plazo tanto en sus políticas económicas como sociales y ambientales. En resumen, todos aquellos valores personales que potencien el buen gobierno en el corto y largo plazo de la compañía. P.B.: La sostenibilidad y los criterios ESG están ganando cada vez más importancia en el mundo corporativo. ¿Cómo integras estos principios en tu trabajo diario? I.M.: Uno de los grandes retos de las compañías hoy en día, es incluir los criterios de sostenibilidad (ESG) en el modelo de negocio “core”, para ello en muchas ocasiones hay que abordar proyectos de gran calado que requieren abordar un cambio profundo dentro de la compañía, similares a una “transformación digital”. Cambios en requerimientos técnicos y culturales, cambios que afectan a los empleados en su día a día, cambios con los proveedores cuando no cumplen los nuevos requisitos, y un largo etcétera. Por lo tanto, en estos proyectos, hay que medir el esfuerzo que se requiere para su implantación, no solo económico sino también el cultural y de recursos humanos, ya que puede implicar cambios en los perfiles de los empleados  , estos aspectos son complejos y largos de resolver, por eso darle una forma de proyecto ayuda a la implantación gradual y consistente. Otro aspecto a considerar cuando se aborda el proyecto ESG es el aspecto reputacional. Desde el consejo, estos proyectos se deben de impulsar y comprobar su puesta en marcha, no hay una única receta para tener éxito y llevar a buen puerto estas transformaciones, pero fasear en proyectos, medir las inversiones y los retornos de resultados y tener un buen cuadro de mando que te indique cómo avanza la compañía    en la implantación de ESG son instrumentos imprescindibles. Implantar una comisión ESG compuesta por consejeros independientes, es una gran ayuda para impulsar estas implantaciones. P.B.: ¿Cuáles consideras que son los mayores desafíos y oportunidades para las empresas en términos de sostenibilidad? I.M.: Como decía, los proyectos de transformación y reinvención de partes del negocio y de su cadena de valor, no pueden ser gestionados solo con criterios puramente económicos.  Ahora, además de los criterios económicos que nunca hay que perderlos de vista, es el momento de dar una oportunidad a la innovación que ayudará a las empresas que apuesten por ello a liderar el mercado. Innovación, reputación y gestión del cambio con énfasis en la cultura de la compañía son las grandes oportunidades que tiene una empresa para abordar los proyectos ESG. P.B.: La inteligencia artificial está revolucionando muchos sectores. ¿Cuál es tu visión sobre el impacto de la IA en el ámbito empresarial? I.M.: La IA Generativa, que nos ha revolucionado en los últimos años, nos puede ayudar a mejorar la productividad significativamente y eso es una buena noticia. Cuando empezamos a usar herramientas de ofimática, hace ya algunas décadas, se consiguió dar un gran salto de productividad en el trabajo diario de las empresas, ahora con la IA Generativa, cambiando algunos hábitos en la forma de trabajar, podemos seguir mejorando nuestra productividad de manera exponencial. Las empresas tienen que descubrir donde la IA Generativa les aporta mayor productividad y modificar la forma de trabajar. Como todo cambio es necesario que se haga de forma homogénea para conseguir la eficiencia objetivo. De ahí que siempre insista en su implantación progresiva y ordenada. En cuanto a la inteligencia artificial de datos, la IA que lleva existiendo hace ya varias décadas, las empresas deben de ir incorporando ese conocimiento en la cadena de producción, acabo de leer en un artículo de AMETIC que alerta que el 77% de las empresas Chinas, el 55% de las empresas Norteamericanas y solo el 15% de las empresas Europeas utilizan la IA, lo que implica un verdadero reto para Europa. La empresa tiene que experimentar y aprender qué aportan estos nuevos modelos de IA, pero como nos dicen los datos, las empresas europeas tienen que avanzar significativamente en este campo para poder competir con el resto del mundo. P.B.: ¿Cómo crees que se puede equilibrar la implementación de IA con la ética y la  responsabilidad social? I.M.: Qué difícil dar una fórmula en este tema tan novedoso donde considero que todos estamos aprendiendo. Mi opinión pasa más porque la ética y la responsabilidad social deben de estar en la genética de la empresa, deben de existir antes de empezar a pensar en Inteligencia Artificial. Con esos principios definidos y claros dentro de la cultura de la compañía, estos, se deben de aplicar en todos los proyectos y transformaciones de la empresa y la IA es uno más. Ahora bien, lo que nos pasa, es que la IA nos trae retos que hasta ahora no conocíamos. Una vez más, para tratar estos temas, el consejo debe de tener formación e información suficiente en los riesgos que presenta la IA para poder ser coherente con sus principios éticos y de responsabilidad social. P.B.: La ciberseguridad es un tema crítico hoy en día. ¿Cómo abordas este desafío en los  consejos en los que participas? I.M.: Hace unos años la ciberseguridad no estaba en la agenda de muchos consejos, pero, hoy con la digitalización de las empresas, y la exposición al cibercrimen, todos los consejos consideran la ciberseguridad como un tema prioritario en    su agenda y como uno de los riesgos TOP en las empresas. Desde el consejo, entender dónde se ubica la función de Ciberseguridad en el organigrama, qué personas y perfiles lo componen, con qué compañías se contratan las funciones de ciberseguridad que estén externalizadas y cómo funcionan los procesos ciber en la organización en situación normal y en situación de crisis. Con este primer análisis, puedes entender la relevancia de la función, la inversión realizada y su efectividad. Seguidamente hay que ver los indicadores de Ciberseguridad, la madurez de la función dentro de la compañía y como compara con el mercado, con el sector etc... A partir de ahí ya tienes la primera información para actuar desde el consejo. Otro punto importante es estudiar los perfiles de los consejeros en cuanto a formación y experiencia en Ciberseguridad e incluir esta materia  dentro del Plan de formación de los  consejeros. P.B.: La resiliencia es clave para la supervivencia y el éxito de cualquier organización. ¿Cómo defines la resiliencia en el contexto empresarial? I.M.: Según Chatgpt, la resiliencia empresarial se refiere a “la capacidad de una organización  para adaptarse, recuperarse y seguir adelante frente a adversidades, cambios y crisis.” Creo que es una buena definición. En los últimos años hemos vivido en todos los sectores, en todas las compañías y en toda la sociedad, adversidades, cambios y crisis. Por eso, el término de resiliencia hoy forma parte de nuestro vocabulario. Si miramos hacia atrás, en el sector financiero, grandes bancos han dejado de existir, sin embargo, otros han demostrado una gran resiliencia y siguen en activo. Pero para que las compañías tengan resiliencia cuando llegan las crisis y puedan seguir adelante, hay que incorporar en la gestión de la compañía algunos hábitos que requieren foco y gestión durante mucho tiempo, como: Cuidar la adaptabilidad de los procesos para responder a cambios en el entorno. Fomentar un ambiente de confianza y colaboración entre los empleados y un Liderazgo sólido que inspiren y guíen a los empleados durante las crisis. Desarrollar Planes de contingencia y estrategias ante posibles crisis que permitan a la  empresa actuar rápidamente. Diversificar, no depender de un solo producto, mercado o cliente. Y por último la gran olvidada  en muchos casos y que es imprescindible en momentos de crisis que es la Innovación. Estar abierto a nuevas ideas y tecnologías para la mejora de procesos y productos. Una empresa resiliente no solo sobrevive a las dificultades, sino que también puede crecer y prosperar a partir de ellas. P.B.: ¿Puedes compartir algún ejemplo de una situación en la que hayas tenido que  demostrar resiliencia en tu carrera? I.M.: Cualquier carrera directiva en sí misma es una muestra de resiliencia. En mi caso, he tenido algunos puestos directivos en Banca en plena crisis financiera, cuando todo parecía desmoronarse y que nada tenía sentido, salir adelante creyendo en el proyecto, estar abierto a nuevas formas de hacer, saber que no hay trabajo perfecto, pero si trabajo duro y constante, y al “final del túnel” ver que todo aquello que hay de valor en la compañía has ayudado a crearlo, mantenerlo, conservarlo y potenciarlo, ese es el regalo final. Para ello, hay que creer en el proyecto, confiar en el equipo directivo con el que trabajas y por supuesto creer en tus propias capacidades y en tu decisión de sacar el proyecto adelante. P.B.: Más allá de tu rol profesional, ¿cuáles son tus hobbies e intereses personales? I.M.: Además de ser una amante del aire libre, me gusta hacer actividades al aire libre como pasear, ir al campo o navegar, viajar siempre me ha interesado, conocer otras culturas y aprender de ellas, creo que eso te abre la mente y aceptas que hay otras sociedades con valores muy diferentes a los nuestros. Pero lo que me ha gustado siempre es la música. Desde los 5 años llevo estudiando música, todavía sigo estudiando. Realicé los estudios de piano y órgano clásico en el conservatorio, he impartido clases de piano durante muchos años y ahora además canto en un coro en una serie de conciertos participativos. La música es parte de mi vida, de mi tiempo y de mi dedicación. La música para mi es energía, mantiene mi  mente despierta y mi espíritu contento. P.B.: Para finalizar, ¿qué consejo darías a quienes aspiran a adentrarse en el mundo de la consejería independiente? I.M.: Para las personas que quieren iniciar la carrera de consejera, lo que les diría es que pongan foco en la carrera directiva, sin una amplia y exitosa carrera directiva es muy       difícil acceder a los consejos como consejera independiente. Yo siempre he tenido planes y actividades a corto plazo y a largo plazo,   cuando piensas en acceder a un consejo como independiente, hay que pensar en que comienzas un proyecto a largo plazo que se puede ir abordando en los siguientes capítulos: Formación ¿Qué formación necesito en los próximos 3 años? Leer libros sobre consejos e ir a charlas y cursos especializados sobre el tema.Puesta en práctica en consejos asesores o “pro-bono”. Participar en temas diferentes que no tienen por qué ser profesionales. No solo te complementan como profesional, sino además abren tu círculo personal y profesional.Acceso a asociaciones que tengan charlas o actividades que te acerquen al mudo de los consejos.Buscar un mentor o mentora con experiencia en consejos de administración con quien puedas tener largas conversaciones sobre la vida en los consejos y te ayude a entender bien qué te espera y qué necesitas. Networking con otras consejeras y con otras personas que están en tu misma situación. Networking con CEOs, Presidentes de Consejos de administración, Consejeros de compañías que admires. Es importante que te conozcan porque son los que toman las decisiones sobre las personas que se incorporan a los consejos.Darte visibilidad en las redes hablando sobre temas de los que tengas un amplio expertise y quieres que te identifiquen con ello. Cuidar tu perfil en las redes sociales para que puedas ser identificado con un candidato a los consejos de administración. Parece una lista muy exhaustiva, pero creo que todo ello es necesario y acompañando estas actividades a la vida profesional a lo largo de    los años. Todo no se hace en un día, y especialmente la vida de un consejero se construye a lo largo de muchos años, se va moldeando siempre y nunca se acaba de terminar del todo. P.B.: Muchas gracias Paloma, ha sido una conversación realmente interesante, de Consejera a Consejera. Reportaje fotográfico realizado en Leclab Madrid.

9 Septiembre 2024

Entrevista a Nera González: «Hay que resolver problemas, hay que enfrentarse a ello»

Rincón del CISO

Eduvigis Ortiz, Presidenta y Fundadora de Women 4 Cyber Spain, entrevista a Nera González, Responsable de Innovación, Inteligencia Artificial y Desarrollo de Productos en Prosegur, en AVOS Tech. EDUVIGIS ORTIZ: Hola a todos, soy Eduvigis Ortíz, Presidenta y Fundadora de Women 4 Cyber Spain y hoy tengo el privilegio de entrevistar a una gran amiga y líder digital en España como es Nera González, Responsable de Innovación, Inteligencia Artificial y Desarrollo de Productos en Prosegur, en AVOS Tech, además de ser la embajadora regional de Technovation. Encantada de que estés aquí, Nera.  NERA GONZÁLEZ: Muchísimas gracias, encantada. E.O.: Bueno, Nera, para comenzar esta entrevista de CyberLideria MGZN, me gustaría que nos contaras un poquito sobre ti. ¿Quién es Nera y qué te apasiona?  N.G.: Nera, que además es un nombre que no es muy común, es Directora de Desarrollo de Producto, Inteligencia Artificial e Innovación en AVOS Tech, una compañía de Prosegur. Me gusta muchísimo el tema de la tecnología y trabajar con nuevas herramientas que puedan ir surgiendo. Ahora mismo, por ejemplo, en el tema de la inteligencia artificial, estoy desarrollando muchas cosas, pero anteriormente he trabajado en electrónica, robótica, y programación, y todo lo que tiene que ver con el mundo de las ingenierías me apasiona. También me gusta trabajar en temas de educación, es algo que me llena mucho y me permite aportar lo que voy recibiendo cuando estudio, cuando trabajo y cuando veo cosas nuevas,  me permite devolverlo a la sociedad. Además, lidero el proyecto de Technovision Girls, en el que enseñamos a niñas entre 8 y 18 años a desenvolverse con herramientas y tecnología para resolver problemas sociales a través del emprendimiento. E.O.: Qué maravilla Nera, esto es una de las cosas que tenemos en común y donde nos hemos encontrado, porque desde Women 4 Cyber hemos firmado un acuerdo de colaboración para apoyar esta misión de incorporar todo el talento disponible al mundo de la tecnología, de la ciberseguridad, de la inteligencia artificial, donde necesitamos ese talento diverso y esas miradas. Hablando de talento, ¿qué métodos utilizas para identificar y nutrir ese talento que vemos que hay y que necesitas incorporar en tu día a día en la organización? N.G.: Lo más importante es escuchar, ver y fijarse bien, dando espacio a la gente para que pueda desarrollarse. Muchas veces si hablamos de liderazgos más fuertes, lo que nos estamos encontrando es con que la gente se ve más reprimida y no tiene autonomía para desarrollar sus propias ideas. Darles un confort, una seguridad mínima como en la pirámide de Maslow, es lo que permite que de repente nos encontremos con ganas, con capacidad y con ilusión para innovar y para pensar en cosas nuevas. Y yo creo que no se trata tanto de forzar ese re-skilling, sino de animar y de ilusionar. Siempre estoy animando a que hagamos dinámicas de design thinking y concursos de ideación, eso es algo que la gente valora mucho. Muchas veces es muy positivo, incluso más que las retribuciones económicas. Al final, si toda esa parte que decíamos ya está cubierta, el hecho de poder expresar tus ideas y que además se te tenga en cuenta es lo que hace que la gente crezca. Y es muy parecido también en Technovation, donde las auténticas protagonistas son las chicas, que son las que desarrollan su proyecto junto con sus mentores, muchos de ellos que vienen de Women 4 Cyber. Con estos mentores las chicas desarrollan todo su potencial porque se sienten capaces de hacerlo y es así, explorando cómo se va ganando y se va haciendo ese up-skilling que necesita la sociedad. E.O.: Así es, Nera, es importante capacitar, darle ese regalo a nuestros jóvenes, educar a nuestros hijos y ser también un agente de cambio en la sociedad, porque muchas veces eso es lo único que necesitamos. Necesitamos saber que somos capaces, saber que tenemos un entorno donde podemos desarrollarnos, donde nuestras ideas son valiosas, donde podemos ponerlas en marcha. Esto algunas veces a las organizaciones se les olvida un poco y es importante que perfiles como el tuyo están ahí para recordarlo y para hacer que seamos mejores. Cuando usas todo el talento de las personas, todas las soluciones y toda la rentabilidad y todo lo que necesitamos para servir a nuestros clientes desde las empresas, es otra cosa. Yo siempre digo que la felicidad es muy rentable y la gente no lo toma en cuenta como un indicador, pero es importante.  N.G.: Tal cual, yo creo que la felicidad es muy rentable, una compañía en la que se fomente la innovación es desde luego diferencial, tanto para la gente que está dentro trabajando y que puede desarrollarse, como hacia afuera, genera una sensación de “compañía comprometida” que al final también anima a confiar en ella desde la sociedad y eso siempre hace que vaya a ir mejor. E.O.: Eso es así, eso enlaza con la siguiente pregunta que te tengo Nera, porque creo que es importante que todos trabajemos por lograr ese impacto positivo en la sociedad de desarrollo de talento, de ser esos agentes de cambio en una sociedad cada día más tecnológica, con más conexiones y en la que todo lo hacemos digitalmente, pues es necesario que también todas las personas, no solamente las empresas, sean competentes digitalmente. Además, parte del trabajo de Technovation, no solamente con las niñas, sino también con las familias, con los mentores y mentoras que participan, se hace como un ecosistema, ¿no? Cuéntanos un poquito cómo funciona eso.  N.G.: Sí, al final es un programa en el que tanto las chicas que participan como sus familias y sus mentores se ven muy beneficiados. Es un mentoring en el que recibes mucho más de lo que das. Al final muchas veces incluso es un mentoring inverso, ¿no? Las chicas son una caja llena de ideas. Yo lidero equipos muy grandes y nunca me siento tan retada como cuando estoy trabajando con las chicas, con un equipo que piensa completamente diferente y que sale de la caja, para ellos todo es posible y realmente están ahí para hacerte crecer con ella. A mí me llena muchísimo como mentora trabajar en este proyecto, porque creo que al final se aprende mucho. Hay muchos materiales para poder también avanzar e ir creciendo cada día. Y bueno, yo creo que esto hace que cada vez haya más talento adaptado a lo que nos requiere la sociedad a día de hoy, que es la digitalización. Esto no se trata de que en un mundo digital los humanos desaparezcan, sino que en un mundo digital los humanos usen la tecnología para que esté a su lado. Por ejemplo, en Technovation yo siempre digo: “esto no se trata de sacar más ingenieros ni más ingenieras, se trata de que rompamos esa barrera entre lo tecnológico y no lo tecnológico”. Si tú quieres ser médico pero vas a usar la tecnología en tu desarrollo profesional, vas a ser un mejor médico. O si quieres ser abogado y tienes todos los modelos de lenguaje natural y de inteligencia artificial a tu lado, vas a ser un mejor abogado. Entonces, para mí es muy importante, romper con esa idea de que “yo no soy técnico, no me lo cuentes”. Se puede decir: “A lo mejor no soy tan técnico como tú, pero por favor, cuéntamelo, quiero aprender, quiero entenderte, quiero trabajar juntos”. Para mí la importancia de esto es crear perfiles multidisciplinares que se atrevan con todo, que puedan resolver problemas, que lideren iniciativas. Eso es lo que realmente busco en Technovation y también en mi día a día cuando trabajo con la gente con la que estoy y con la que deseo que vayan progresando en su carrera profesional. Nunca me da miedo que alguien que esté en mi equipo sea más inteligente o que vaya a aportar más ideas. Para mí es gratificante y es un regalo, es maravilloso contar con los mejores equipos y creo que en eso consiste ese momento o esa mejora de la digitalización de las compañías y de la sociedad.  E.O.: Así es, Nera, la verdad es que es impresionante el trabajo que hacéis. Cuéntame cómo ha sido el Technovation este año, ya que ha sido espectacular y además los equipos han llegado bastante lejos, ¿no?  N.G.: Estamos contentísimas. Este año han participado a nivel mundial más de 30.000 chicas, tan solo en España hemos tenido unas 2.000 chicas, de las cuales el 85% han terminado el programa. Es un programa de 40 horas para desarrollar una aplicación, un proyecto de inteligencia de primera persona. En la final regional, que además lo contamos aquí, tuvimos 220 equipos que todos presentaron su pitch, 850 niñas con más de 200 jueces evaluando en directo estos pitch en la Universidad de Carlos III. Tres equipos de estos han pasado a la final internacional que se celebrará en Estados Unidos, donde solo 15 equipos pasan. Es la primera vez que un país lleva tantos equipos, así que estamos súper orgullosos de nuestras chicas, que desde luego son todas unas campeonas.  E.O.: ¡Qué inspirador, Nera! La verdad es que así hacemos el camino, así creamos el talento que queremos. Siempre hablamos de esos perfiles. Tienes que tener muchas competencias que son transversales, muchas competencias de las que hablamos, para poder tener luego esa especialización que tienes poder sacar beneficio y trabajar con el resto de los equipos. N.G.: Es muy importante, lo que yo aprendí en la universidad o en el colegio a día de hoy no lo uso más de un 20%. Todo lo que uso hoy es nuevo, son desarrollos e ideas nuevas. Nadie ha aprendido de ello estudiándolo en la universidad a día de hoy. Todos esos programas educativos van mucho más despacio de lo que está evolucionando últimamente la tecnología. Entonces hay que mantenerse siempre actualizado y hay que aprender a aprender, hay que resolver problemas, hay que enfrentarse a ellos. Para mí esa es la clave. E.O.: Exacto, esa es la clave, que siempre vamos a aprender. Yo siempre digo que el trabajo se aprende trabajando. Lo importante es que todos estos programas en la universidad y en los cursos formativos, lo que nos dan es un paraguas. Tenemos una cajita de herramientas que vamos sacando según lo necesitamos para enfrentarnos a los proyectos y para solucionar temas, pero hay muchísimos casos en los que la adopción de la tecnología es lo importante. Tanto en tu trabajo día a día en ProSegur, como a la hora de trabajar con las niñas, ¿cómo ves esa adopción?  N.G.: Es complicado, estos cambios suponen un reto para la sociedad. La gente que está más acostumbrada a aprender y es más dinámica en esta parte, rápidamente lo coge, ya que es muy sencillo de utilizar, las interfaces son super user friendly. Lo que me preocupa es que dejemos a gente por el camino, gente menos preparada para adaptarse a estos cambios. Creo que aquí tenemos un reto como sociedad: el no dejar a nadie atrás. Cuando pensamos en las chicas de Technovation, siempre pensamos en niñas con una educación y demás, pero también vamos a colectivos que son más desfavorecidos y ahí a lo mejor hay casos de inmigración en los que no conocen bien el idioma. Entonces, llegar allí e implantar este proyecto es bastante complejo, con lo cual yo creo que siempre tenemos que reflexionar que no nos estemos dejando a nadie por detrás.  E.O.: Es que tenemos grandes retos con la era digital, también con la consolidación del poder de las grandes tecnológicas. Esto también es algo que tenemos que plantearnos como humanidad, dejar esas brechas también a la tecnología, porque al final si ejerces la abogacía y tienes conocimientos para aplicar la inteligencia artificial generativa para que te ayude a hacer muchas cosas, serás mejor profesional, pero si no has tenido la oportunidad de tener acceso a esa tecnología vas a estar un paso más atrás. Entonces, como bien mencionas, es un reto importante llevar todo sin ir cerrando esas brechas que vamos encontrando por el camino, como la brecha digital o la brecha de género. N.G.: Sí, pero hay que llegar, porque muchas veces el programa de tecnología es gratuito y,  sin embargo, no se llega a conocer, no se animan y no se interesan por ello, y en eso sí que tenemos que reflexionar como sociedad.  E.O.: Entonces vamos a aprovechar esta plataforma. Cuéntanos cómo se puede participar, cómo podemos ser parte de esta transformación. N.G.: Pues, a partir de septiembre podéis conectar con nosotros a través de la web www.innovision.org, empezaremos en octubre a hacer el llamamiento para cualquiera que quiera apuntarse como mentor o quiera traer participantes, desde luego no os arrepentiréis de ello.  E.O.: Así es, desde Women 4 Cyber estaremos ahí apoyando, llevando las noticias y el mensaje para que más personas lo conozcan.  Nos gustaría antes de terminar esta entrevista que nos contaras un poco acerca de tu vida personal, aparte de todo esto que sé que te consume muchísimo tiempo de Technovation, ¿qué haces en tu tiempo libre y cómo desconectas un poco para también recargarte? N.G.: Pues, la verdad es que me queda poco tiempo libre, pero me gusta mucho aprender, leer, viajar, descubrir sitios nuevos, ir a la montaña, hacer paseítos con la familia, y también me gusta hacer puzzles, que yo creo que es algo que ya no está muy de moda, pero me encantan los puzzles y los legos.  E.O.: Oye, pues, así se ve que también desatas esa creatividad y vas buscando, nuevas formas. Eres exploradora, yo soy también de esa línea. Me encanta conocer sitios nuevos, conocer culturas nuevas y leer, que te lleva a otros sitios también.  Es muy interesante, yo creo que a los niños también les deberíamos dar ese regalo, que se despeguen un poco de las pantallas y se pongan a descubrir. Bueno, Nera, qué maravilla haber estado compartiendo este ratito contigo y que nos cuentes un poco más sobre Technovation y sobre tu trabajo. Así que muchísimas gracias por estar aquí. Muchísimas gracias también al equipo de CyberLideria MGZN por estar ahí y a nuestros oyentes por escucharnos siempre. Nos vemos en la próxima. Hasta pronto.  N.G.: Hasta pronto.

9 Septiembre 2024

Entrevista a Mayte Valverde: «El que haya jóvenes que vean a referentes femeninos es un gran paso»

Sin categoría

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Mayte Valverde, Talent HR Global Manager en el Banco Santander, Presidenta de Women in Banking Spain y cofundadora de Santander Women Network, y directora académica del Máster de HR, Tech and Culture in the Valley. SONIA PULGARÍN: Hola a todos, soy Sonia Pulgarín, directora de CyberLideria MGZN, y hoy tengo el privilegio de entrevistar a Maite Valverde Elices, Talent HR Global Manager en Banco Santander, Presidenta de Women in Banking Spain y cofundadora de Santander Women Network, y directora académica del Máster de HR, Tech and Culture in the Valley. MAYTE VALVERDE: Muchas gracias Sonia por invitarme y bueno, estoy encantada de estar aquí. ¡Qué lujo!, esto sí que es un honor.  S.P.: Para nosotros también, créeme. En primer lugar me gustaría que nos explicaras cómo es el día a día en tu vida, teniendo en cuenta los roles que desempeñas como Global Manager de Talento, presidenta de Women in Banking y Santander Women Network. M.V.: Seguro que es un día parecido al tuyo también, de mucha actividad. Esto es maravilloso, el poder tener la oportunidad de estar en diferentes proyectos. Es verdad que tienes que organizarte de una manera un poquito más rigurosa, teniendo en cuenta todo lo que tienes que hacer, pero bueno, es lo que intento dar prioridad al urgente cada día. A toda la parte de Women in Banking y de Santander Women Network le dedico bastantes horas en el fin de semana, a prepararlo, a conectar, y luego es verdad que tenemos algunos eventos y eso hace que por las tardes, al final llegues un poquito más tarde a casa, pero es maravilloso. Para mí es clave el que cada día sea diferente y el tener la oportunidad de poder estar en estos proyectos tan increíbles y aprendiendo muchísimo. Ese es mi día. S.P.: Lo cierto es que no hay nada como disfrutar con el trabajo. Porque sí, nos lleva muchas horas, pero si te lo pasas bien y lo disfrutas, fantástico. Te quería preguntar también, teniendo en cuenta tu rol como como directora académica de un máster sobre el mundo de PIPO, ¿cuál crees que es el impacto de la inteligencia artificial en la gestión del talento?  M.V.: Yo creo que como en el resto de los ámbitos, la inteligencia artificial viene a revolucionar todo lo que hacemos. En el mundo del talento, por supuesto, va a haber oportunidad de automatizar también muchas cosas, pero para mí lo más importante es que nos va a permitir personalizar de una manera increíble cómo nos acercamos a nuestros compañeros y compañeras. Nos permitirá descubrir cómo podemos ayudarles a seguir desarrollándose y de una manera única, sobre todo en aquellos puntos en los que vamos a poder recomendarles proyectos, vacantes, formación y mentores a partir de sus intereses y sus skills. Hasta ahora, eso no lo podríamos llevar a cabo si no fuera por la inteligencia artificial. Sería muy difícil, y hasta ahora no se ha podido hacer más que quizás con el top management o con el top talent. Sin embargo, ahora la posibilidad de democratizar el acceso a los programas de desarrollo a todo el mundo a través de la inteligencia artificial para mí es increíble. Luego otro tema es sobre todo la posibilidad de eliminar sesgos. Todos tenemos sesgos a la hora de contratar, buscamos a gente más parecida a nosotros y nosotras. La inteligencia artificial nos va a mostrar siempre cuál es el mejor talento al que podemos acceder, y eso también me parece clave. Es algo que nos va a ayudar a impulsar más la diversidad y la inclusión dentro de nuestras compañías.  S.P.: Fantástico, y como presidenta de Women in Banking quería preguntarte, ¿Qué desafíos específicos enfrentan las mujeres en la banca y cómo los abordas? M.V.: El sector bancario, al igual que otros sectores en España, desde luego tiene retos de diversidad de género, especialmente alrededor de la dificultad de subir en la jerarquía, sobre todo a aquellos puestos donde se toman las decisiones. Yo creo que ese es el principal reto que tenemos y es el desafío más grande ahora mismo. Por eso nace Women in Banking, para ofrecer una oportunidad a las mujeres, para mostrar referentes y para poner en valor la importancia de que las mujeres también estén en esos puestos de decisión, porque todo va a ser diferente. El tener un sector más igualitario va a ayudar a nuestros clientes y va a tener un impacto social y económico. Por eso Women in Banking nace con ese propósito. Esto lo abordamos a través de diferentes iniciativas que hemos puesto en marcha desde el primer minuto. La primera iniciativa ha sido crear eventos en los que hemos tocado temas punteros en el mundo de la banca, como la ciberseguridad, por ejemplo.  La diferencia con el pasado es que en estos eventos, hay expertos y expertas. Creo que algo clave en Women in Banking es ese interés por colaborar entre hombres y mujeres en nuestro sector. Yo creo que eso tiene gran importancia. En el pasado solamente iban hombres. Los medios te decían que no encontraban mujeres que fueran expertas en todo esto, por lo que nosotras estamos dando esa visibilidad. Además, también estamos creando un directorio con mujeres expertas en los diferentes ámbitos que hay en el mundo de la banca para que cuando nos digan los medios que no encuentran mujeres, ofrecerles este listado maravilloso de mujeres de diferentes ámbitos y diferentes bancos, de esta manera ya no hay excusa. Luego, otra de las iniciativas que acabamos de lanzar ahora mismo y de la cual estamos súper orgullosas, es crear el primer informe de mujeres y de su situación en banca en España. Anteriormente no existía ningún informe. Y también hemos creado un grupo liderado por una compañera de BBVA, experta en datos, y que hemos presentado hace un mes, donde muestra que somos mayoría en la banca. Las mujeres somos un 53%, por lo tanto no tiene sentido que no estemos también ahí arriba. Y por último una iniciativa que acabamos de lanzar hace muy poquito que me encanta y es que estamos siendo mentoras de jóvenes que están acabando un máster en el mundo de finanzas. En este caso hemos empezado con la Universidad Complutense, pero seguiremos con otras universidades mentorizando a estos jóvenes, hombres y mujeres. Creemos que la clave es que los hombres también tengan mentoras mujeres, porque hasta ahora la visión que se tiene del mundo de la banca, quizás es el típico de ese hombre trajeado con el puro ya que siempre se ven hombres ahí. El que haya jóvenes que vean a referentes femeninos es un gran paso, es un granito de arena que estamos impulsando. Por otro lado, también es un gran referente para las mujeres, para atraerlas al mundo de la banca, y para que no crean que eso es un mundo solo de hombres. Esto es algo que nos emociona contar, porque estamos muy contentas del resultado. S.P.: Sin duda, la verdad es que sois muchas mujeres con un nivel profesional increíble, no hay más que verlo. ¿Qué te inspiró a cofundar la red de mujeres de Santander?  M.V.: Mucho también tiene que ver con experiencias personales. Yo decía: “esto ya no le puede pasar a más mujeres”, entonces vi que había que impulsar. El hecho de empezar a conocer a compañeras que tenían la misma ilusión, y sobre todo ver a otras redes dentro de Santander, como la red en Estados Unidos y en UK, que ya habían avanzado y que estaban haciendo muchas cosas, nos animó a hacerlo aquí en España. Pero sobre todo, lo más importante que nos ha inspirado es el crear espacios seguros para conectar, para compartir conocimientos y experiencias, que podamos tener ese espacio donde ser nosotras mismas. Sobre todo, el ayudar a otras compañeras, y también a mí misma, a llegar a ese punto de autoconfianza que nos falta mucho a veces para avanzar y para creer que podemos hacerlo, porque eso es clave. Y en definitiva, también es importante impulsar el networking, que es algo que nos cuesta a las mujeres hacer. Hay una frase de Salma Hayek, que me encanta y que escuché hace poquito en una entrevista, que dice que las redes de mujeres se han creado para cambiar las reglas. Así que eso también es lo que me ha inspirado a cofundar Santander Women Network y Women in Banking, el poder cambiar las reglas.  S.P.: Fantástico. ¿Podrías contarnos cómo las organizaciones pueden fomentar y mantener la resiliencia en tiempos de crisis y cambios rápidos?  M.V.: En estos días tengo la suerte de estar pudiendo hablar con compañeros y compañeras de otras empresas de diferentes sectores, hablando de cómo están impulsando ellos el desarrollo de las personas en sus compañías. Y es increíble, hay algo clave en todas ellas, y es la importancia de formar a los managers como coaches. Esto va a ayudar a que sea mucho más fácil cualquier cambio que tengas que hacer en la compañía. El hecho de que los managers sean realmente coaches, personas que van a ayudar a seguir creciendo y a desarrollarse. Eso va a ayudar a que los propios managers animen a su equipo a moverse a otros sitios. Porque claramente lo que estamos viendo es que las palancas para el desarrollo han de ir cambiando, de estar en diferentes ámbitos y de perder el miedo al cambio. Porque a día de hoy una de las habilidades más importantes es la adaptabilidad. Tú lo estás comentando ahora, el dinamismo y los cambios continuos hacen que sea súper importante que formemos a nuestros equipos para todo lo que pueda pasar. Y la mejor manera es que los managers sean generosos, y que sean personas cuyo objetivo número uno sea que las personas crezcan a su lado. Eso va a permitir que tengamos empresas mucho más líquidas, que ante un problema podamos mover a la gente y se puedan buscar soluciones a ese problema de manera conjunta. Esto para mí es clave. Además en torno a estrategias, yo creo que es muy importante el que sigamos permitiendo que las personas se desarrollen en aquellas habilidades que el Foro Económico Mundial nos dice que son las más importantes para el futuro del trabajo. Estas habilidades son sobre todo la adaptabilidad y la colaboración, que son habilidades muy humanas. Y luego además la inteligencia artificial hoy por hoy no sabe colaborar, no sabe ser adaptable. Tenemos que ser más humanos que nunca. En el tema de la colaboración puede parecer como naif, pero no es así. Es un tema súper importante con un impacto económico increíble. Por ejemplo, en el mundo de la ciberseguridad, ahora realmente de esta manera es como están aprendiendo las empresas a solucionar los últimos hackeos: yendo a foros juntos, con gente diferente de diferentes ámbitos y de diferentes empresas. Yo lo sé por Santander, mis compañeros me lo cuentan, que salen fuera a foros a hablar de cómo les han hackeado y qué soluciones han puesto. Y así escuchas además al resto. Para ir a esos foros necesitamos a personas empáticas, que sepan colaborar, que sepan crear ese momento de confianza, para que todos compartamos cómo nos están hackeando. S.P.: Y perder el miedo, porque al principio acuérdate que te hackeaban y eras como “el apestado”. Ahora realmente lo que interesa es compartir qué han hecho, cómo he reaccionado, compartirlo todo para ayudar al resto de empresas. Es súper interesante acudir a este tipo de foros para compartir experiencias y conseguir salir de estas crisis que tenemos todos. Sabemos perfectamente que nos atacan todos los días, a todos. Seas tanto empresa como usuario, atacan a todo el mundo. Con lo cual es muy interesante. M.V.: Es clave lo que estáis haciendo vosotras, es increíble esa colaboración. Hoy por hoy, eso no lo hacemos con inteligencia artificial, lo hacemos con personas y con confianza. S.P.: Efectivamente. Por último, Maite, ¿cómo consigues desconectar y relajarte? ¿Cuáles son tus hobbies? ¿Lo que más te gusta hacer?  M.V.: Relajarme lo tengo difícil, reconozco que me cuesta muchísimo. A veces intento hacer Mindfulness, pero se me va la cabeza para otro lado. Además intento hacer deporte, como yoga de vez en cuando. Algo que me gusta mucho es que en el fin de semana me voy a un bosque con una amiga, un bosque que tenemos al lado de casa, y nos vamos a pasear. Es un baño de bosque, baño de amistad, porque nos contamos cómo han ido tanto las alegrías de la semana como aquellos retos que hemos tenido y es un baño de ejercicio. Eso es algo que me relaja muchísimo, me encanta. Y también a veces me gusta sentarme a ver alguna serie en inglés, para seguir aprendiendo. Me ayuda mucho también a desconectar, porque si no mi cabeza está siempre pensando, y estas cositas me ayudan. Y por supuesto, estar con mis hijos, con mi familia y con mi marido, las cenas y algún momento en el fin de semana son mi cable a tierra. S.P.: Fantástico. Pues Maite, muchísimas gracias por tomarte el tiempo para estar aquí hoy y contarnos cosas tan importantes y tan interesantes. Gracias también al equipo de CyberLideria MGZN y a todos los lectores de esta revista digital. Gracias.

9 Septiembre 2024

Personaje del mes de julio, Patricia Benito, Directora General de Openbank: «Es importante ser curiosos, humildes y tratar a todo el mundo por igual»

Personaje del mes

David Moreno, director de Sistemas y Seguridad de la Información en TENDAM entrevista a Patricia Benito, Directora General de Openbank. David Moreno: Como directora general de Openbank, ¿cuál consideras que ha sido tu contribución más significativa para el crecimiento y desarrollo de la empresa? Patricia Benito: Cuando llegué a Openbank en 2017, lo primero que hicimos fue rediseñar el banco por completo y construir una nueva plataforma web y app que nos permitiera trasladar la parte más experiencial del retail (la oficina) al mundo online. Todo ello con el objetivo de facilitar a los clientes la contratación de productos y servicios financieros – desde una tarjeta, a una hipoteca o nuestro servicio de inversión automatizada Roboadvisor-, en cualquier momento y lugar, independientemente de su momento vital. Hoy, gracias a nuestros esfuerzos y al trabajo de un gran equipo, nos hemos convertido en un jugador clave en el panorama financiero europeo con una historia de expansión internacional que todavía está por contar. Todo este trabajo de búsqueda de excelencia financiera digital nos permite garantizar el acceso a la banca de una manera intuitiva, segura e inmediata y generar la máxima confianza en nuestros clientes. D.M.: ¿Qué influencia ha tenido tu trayectoria personal y profesional en la forma de liderar y tomar decisiones en Openbank? P.B.: Cuando comencé mi carrera profesional en consultoría, aprendí la importancia de tender puentes, fomentar la colaboración, tener mucha mano izquierda y rodearme de un equipo multidisciplinar, con ganas de aprender y con energía para afrontar tanto los momentos buenos como los no tan buenos. Cuando tienes a un equipo tan trasversal y diverso, puedes aprender mucho del negocio y adquirir una visión muy global de los proyectos. Además de esto, es importantísimo generar confianza y construir buenas relaciones con quienes te rodeas, independientemente del cargo, la edad o el estatus social, porque de todo el mundo se aprende y todo el mundo te enriquece de una manera u otra. Un consejo que siempre me ha dado mi padre, y que yo intento inculcarle no solo a mi hijo, sino también a mi equipo, es la importancia de ser curiosos, humildes y tratar a todo el mundo por igual, porque hoy estás arriba, pero no sabes en qué situación estarás mañana. Hay que estar dispuesto a aprender cosas nuevas, tal y como hice yo cuando pasé del mundo de la moda retail al mundo financiero, y ser ambicioso para poder llegar a tu meta D.M.: ¿Podrías compartir con nosotros algún momento desafiante al que te hayas enfrentado en tu carrera y cómo lo superaste? ¿Y otro que fuera especialmente formativo? P.B.: Desde que terminé la carrera de Ciencias Económicas y Empresariales a la UAB, cada trabajo y proyecto en el que me he embarcado ha supuesto un reto y una oportunidad en mi trayectoria profesional. Tras pasar por varios departamentos de consultoras como KPMG y Deloitte -auditoria, estrategia y operaciones, entre otras-, entré en Grupo Cortefiel (ahora Tendam), donde puse en marcha mi primer proyecto de transformación digital: una plataforma para vender las distintas marcas que aglutina el grupo en 25 países. Allí aprendí que el cliente es el rey y que cuando diseñas cualquier producto debes ponerte en su lugar. Seis años después me llamaron de Openbank porque querían trasladar esa experiencia de moda retail al mundo de la banca. A mí el mundo de las finanzas siempre me había causado cierta reticencia (siendo honestos, me espantaba…), sin embargo, cuando nos pusimos a desarrollar toda la plataforma web y app desde cero, descubrí un mundo apasionante y lleno de gente talentosa del que sigo aprendiendo cada día. D.M.: Fuera del entorno profesional, ¿qué hobbies o actividades realizas para relajarte y desconectar del trabajo? P.B.: Cuando necesito cargar pilas, lo que siempre funciona es rodearme de mi familia y amigos. El fin de semana aprovecho para pasar tiempo con mi hijo y salir a correr. Paso muchas horas en la oficina reunida, así que necesito moverme y respirar aire puro. Además, siempre que puedo aprovecho para apuntarme con amigas a las carreras que se organizan en Madrid y Barcelona. Lo pasamos genial y, para mí es la mejor forma de cuidarme tanto física como mentalmente. D.M.: ¿Cuál es tu mayor fuente de inspiración o motivación en la vida? P.B.: La verdad es que tengo mucha gente a mi alrededor que me inspira día a día, empezando por mi madre, quien estudió cuatro carreras trabajando y cuidando de la familia simultáneamente, y siguiendo con amigas como Irene Cano, Cruz Sánchez de Lara o Ana Botín, que no solo ocupan puestos de liderazgo, sino que son al mismo tiempo madres, hijas, parejas y cumplen de manera impecable no solo con su trabajo y entorno familiar, sino también con la sociedad. D.M.: Desde tu perspectiva única, ¿cuáles son los principales retos que enfrenta la digitalización en el sector empresarial y gubernamental en España? P.B.: Uno de los grandes retos a los que ya se están enfrentando las empresas es a la fusión entre el mundo físico y el virtual. Es algo que estamos viendo con la aplicación de tecnologías emergentes, como la IA generativa o el análisis de datos, la personalización o los modelos de propensión entre otros, y que continuará desarrollándose a futuro. Esto es una oportunidad para que las empresas sigamos invirtiendo en tecnología y apostemos por la captación del mejor talento posible con el fin de ofrecer una experiencia personal y única a los clientes.En lo que respecta al entorno financiero, que es en lo que nosotros somos expertos, creo que debemos unir fuerzas y luchar contra la brecha digital para garantizar que nadie se quede atrás. Y esto pasa por impulsar la educación financiera de nuestros clientes y la entrada de nuevas tecnologías que mejoren los servicios y productos que ofrecemos. D.M.: ¿Cómo contribuye Openbank, bajo tu liderazgo, a superar estos desafíos? P.B.: Openbank es un banco que cuenta con lo mejor de dos mundos: por un lado, el espíritu y la agilidad de una fintech y, por otro, la solidez de ser parte de Grupo Santander, uno de los principales grupos financieros del mundo. Quienes nos eligen es porque hacemos accesible algo tan esencial de nuestro día a día como es la banca, a través de una experiencia de usuario intuitiva (UX), en canales cuidadosamente diseñados con las últimas tecnologías y explicando de manera muy pedagógica todo lo que tenemos disponible. Desde que relanzamos la plataforma en 2017, hemos crecido en clientes, nos hemos posicionado como uno de los mejores bancos digitales líderes por volumen de depósitos en Europa, hemos lanzado nuevos productos de ahorro e inversión, y hemos conseguido posicionarnos como el banco con mejor NPS de España (Accenture, 2021 y 2023). Somos un referente en banca minorista en los distintos países europeos en los que operamos y contamos con una oferta muy competitiva de productos de ahorro que los clientes pueden contratar a través de una plataforma moderna y creada con un software de producción propia. Esto no solo nos hace únicos, sino que nos ha puesto en el mapa de empresas tecnológicas en las que los profesionales quieren trabajar. D.M.: ¿Qué diferencia a Openbank dentro del Grupo Santander? ¿Por qué crear un banco como éste dentro de otro banco? P.B.: Openbank es un banco 100% digital sin oficinas que supone una oferta complementaria a la que Santander tiene a lo largo del mundo. Al mismo tiempo, Openbank es un banco estrechamente vinculado con la tecnología y prueba de ello son herramientas como el Roboadvisor que lanzamos hace cinco años o nuestros modelos predictivos integrados en el bróker. Tanto Openbank como Santander son marcas independientes, con una identidad clara y una propuesta muy definida, que se adaptan a los distintos perfiles y mercados en los que operan. Actualmente coexisten y se complementan en países como España, Portugal o Alemania y, próximamente, operarán simultáneamente en Estados Unidos y México. D.M.: ¿Podrías compartir algún ejemplo de cómo Openbank ha utilizado la inteligencia artificial y el análisis de datos para mejorar la seguridad y la experiencia del cliente? P.B.: Desde nuestro relanzamiento, seguimos actualizando y mejorando nuestra plataforma para ofrecer a nuestros clientes una experiencia bancaria segura e innovadora. El ejemplo más reciente es la herramienta “Invierte con Inteligencia Artificial” de nuestro bróker, que analiza grandes volúmenes de datos del mercado y ofrece precios objetivos a futuro de más de 1.000 acciones de Europa y Estados Unidos.En cuanto al análisis de datos, destacaría el acceso a los préstamos hipotecarios. Para ello, utilizamos un avanzado sistema de análisis de riesgos que nos permite ofrecer un servicio personalizado, en el que la ponderación de riesgos se realiza a través de inteligencia artificial (machine learning). D.M.: En un mundo cada vez más digitalizado, ¿cómo crees que las empresas pueden desarrollar ciberresiliencia para adaptarse a unas amenazas cibernéticas en constante evolución? P.B.: Contar con una buena infraestructura de seguridad y un equipo de expertos capaz de prevenir, actuar y responder ante cualquier tipo de vulnerabilidad es la base de la resiliencia organizacional. En Openbank llevamos años captando este tipo de talento y formando a nuestros empleados para que, independientemente del área al que pertenezcan, sean capaces de ponderar los riesgos y evitarlos. D.M.: La resiliencia empresarial implica la capacidad de anticiparse y responder de manera efectiva a los cambios y desafíos del entorno empresarial. ¿Cuál crees que es la mejor manera de fomentar una cultura organizacional que promueva la agilidad y la adaptabilidad para mantenerse resiliente en un mercado tan evolutivo? P.B.: Lo principal es crear buenos equipos multidisciplinares y autónomos que tengan la capacidad de adaptarse a las distintas situaciones del día a día. Nosotros contamos con equipos muy diversos, capaces de abordar los desafíos que ofrece un entorno empresarial como este de la manera más efectiva posible. Esto se consigue con una visión de negocio global, una estructura de trabajo bien definida y con formación constante. Para asegurar el desarrollo profesional de los empleados es fundamental ofrecer programas de formación y aprendizaje para que los equipos estén siempre actualizados y preparados ante cualquier situación. Además, es importante promover dinámicas de trabajo colaborativas donde el empleado se sienta seguro a la hora de proponer nuevas ideas. Esto es crucial para mantener la resiliencia y la competitividad en un entorno tan cambiante. D.M.: ¿Cómo contribuyen en Openbank la innovación y la creatividad, desde un enfoque resiliente, a su capacidad para aprovechar nuevas oportunidades en momentos difíciles? P.B.: En Openbank trabajamos para mejorar nuestros productos y servicios de forma constante y anticipándonos a las necesidades cambiantes del mercado. Con un equipo de profesionales altamente cualificados para trabajar de manera coordinada y transversal, la adaptación a nuevos escenarios nos ayuda a estar en constante evolución. Igualmente, somos conscientes de que pueden presentarse situaciones desafiantes, pero la anticipación y la capacidad de respuesta que los equipos han ido adquiriendo con el paso del tiempo nos permite afrontar esas circunstancias y convertirlas en nuevas oportunidades. D.M.: ¿Qué nos puedes contar de la expansión internacional de Openbank? P.B.: Openbank lleva inmerso en su proceso de expansión internacional desde 2019, con el lanzamiento en Alemania como primer destino europeo. Le siguieron Portugal y Países Bajos en 2020 y, dos años más tarde, llegamos a Argentina como primer país americano y quinto del mundo. Tenemos muy claro que Openbank cuenta con una plataforma exportable a otros mercados y es en eso en lo que estamos trabajando. A lo largo de los próximos meses llegaremos a Estados Unidos y México y la hoja de ruta para el lanzamiento sigue su curso. Reportaje fotográfico realizado en las oficinas de Openbank, Santa Bárbara 2, Madrid

6 Septiembre 2024

Principales tendencias de ciberseguridad de Gartner para líderes

Rincón del CISO

GESTIÓN CONTINUA DE EXPOSICIÓN A AMENAZAS Las superficies de ataque organizacionales se han expandido enormemente en los últimos años. Este crecimiento ha sido impulsado notablemente por la adopción acelerada de SaaS, la expansión de cadenas de suministro digitales, el aumento de la presencia corporativa en redes sociales, el desarrollo de aplicaciones personalizadas, el trabajo remoto y la interacción con clientes a través de internet. EXTENDER EL VALOR DE LA SEGURIDAD DE LA GESTIÓN DE IDENTIDAD Y ACCESO El papel de la gestión de identidad y acceso en la ciberseguridad ha ido aumentando de manera constante. A partir de 2023, está siendo el segundo tema más popular de discusión entre los líderes de seguridad y gestión de riesgos que utilizan el servicio de consultas de clientes de Gartner. GESTIÓN DE RIESGO DE CIBERSEGURIDAD DE TERCEROS La inevitabilidad de que terceros experimenten incidentes de ciberseguridad está presionando a los líderes para que se enfoquen más en inversiones orientadas a la resiliencia y se alejen de las actividades de debida diligencia iniciales. DESACOPLAMIENTO DE APLICACIONES Y DATOS IMPULSADO POR PRIVACIDAD Las empresas multinacionales que han confiado en aplicaciones de inquilino único durante décadas enfrentan crecientes demandas de cumplimiento y riesgos de interrupción del negocio. Esto se debe al aumento del nacionalismo en la protección de la privacidad y los datos, así como a los requisitos de localización, lo que resulta en una fragmentación forzada de las arquitecturas de aplicaciones empresariales y las prácticas de localización de datos. IA GENERATIVA Los líderes pueden mejorar la reputación y el rendimiento de la función de seguridad utilizando inteligencia artificial generativa (GenAI) en colaboración proactiva con los interesados del negocio. Esto ayudará a sentar las bases para un uso ético, seguro y protegido de esta tecnología disruptiva. PROGRAMAS DE EDUCACIÓN EN EL ENTORNO DIGITALLos programas de comportamiento y cultura de seguridad encapsulan un enfoque empresarial para minimizar los incidentes de ciberseguridad asociados con el comportamiento de los empleados. Un mayor enfoque en los elementos humanos sigue mostrando promesas en la misión de minimizar el impacto del comportamiento inseguro de los empleados. MÉTRICAS DE SEGURIDAD CENTRADAS EN RESULTADOSLas métricas de ciberseguridad orientadas a resultados son métricas operativas con propiedades especiales que permiten a los interesados en ciberseguridad trazar una línea directa entre la inversión en ciberseguridad y los niveles de protección que genera esa inversión. EVOLUCIÓN DE MODELOS OPERATIVOS DE CIBERSEGURIDAD La adquisición, creación y entrega de tecnología continúa trasladándose de las funciones centrales de TI a las líneas de negocio. Esto rompe los modelos operativos tradicionales de ciberseguridad. Los líderes están adaptando sus modelos operativos para satisfacer las necesidades de su negocio. RECAPACITACIÓN EN SEGURIDAD Las habilidades que necesitan los equipos de ciberseguridad están cambiando drásticamente, sin embargo, los líderes en ciberseguridad continúan contratando para roles y habilidades tradicionales. Los líderes deben recapacitar a sus equipos mediante la reentrenamiento del talento existente y la contratación de nuevos talentos con perfiles actualizados.

3 Septiembre 2024

Los peligros del oversharing en redes sociales durante el verano

Rincón del CISO

Durante el verano, mucha gente suele entregarse por entero a las redes sociales. En realidad, es bastante lógico, si se piensa bien. Es en época estival cuando se tiene más tiempo libre y más se sale. Si las redes sociales existen, en gran medida, para compartir aquello especial que hacemos, es natural que se quiera publicar más cuando llegan las vacaciones, los viajes, los festivales… Pero es también en este momento del año cuando se producen principalmente los peligros del “oversharing”. ¿No te suena este término? Pues en realidad cada día más expertos lo utilizan para definir alguno de los riesgos que pueden traer consigo las redes, especialmente durante el verano. Te contamos en qué consiste y de qué forma es recomendable tenerlo presente.  ¿Qué es el oversharing y por qué preocupa? Básicamente, la palabra en inglés oversharing podría traducirse al castellano como “compartir en exceso”. Y su significado es precisamente ese: publicar en redes sociales más de lo que resulta recomendable. El hecho de que se asocie con el verano y las vacaciones, además, no es casualidad. Si no se toman precauciones, al final un viaje puede convertirse en un problema. Tal y como señala un artículo de la Universidad McHill, en Montreal, cada vez existen más ciberdelincuentes que monitorean las redes sociales para identificar posibles objetivos. Si tú mismo muestras detalles como fechas y ubicaciones, indicas claramente cuándo no estarás en casa, por lo que no solo puedes atraer a los ladrones, sino facilitarles el trabajo.  Otros riesgos de las redes sociales, según señalan los expertos Desgraciadamente, los problemas del oversharing no empiezan y terminan en la seguridad del domicilio. Numerosos estudios advierten que esta exposición excesiva en redes sociales también puede tener consecuencias mucho más profundas, a lo que suele llamarse un nivel psicológico.  Aunque en un principio es habitual sentirte bien al compartir algo que pueda considerarse íntimo con alguien, muchos usuarios aprenden con el tiempo que las redes sociales no son el lugar adecuado para ello. Y no suele ser agradable. El contexto, aseguran los expertos, resulta fundamental a la hora de hacer según qué tipo de confesiones.  No es lo mismo contarle un problema romántico a un amigo, que confesárselo a tu jefe, señalan los expertos, o hablar de ciertas cosas con la familia que con la pareja. Las redes sociales acostumbran a eliminar los filtros circunstanciales, y eso es algo que a la larga acostumbra a tener un impacto negativo, tanto en uno mismo como en la imagen que los demás tienen de ti. Aunque no puede decirse que el oversharing sea un problema exclusivo de las redes sociales (no se necesitan estas para hablar más de la cuenta, y a destiempo), si se han asociado definitivamente a ellas, y al verano. Como señalan los profesores Erin Carbone and George Lowenstein, mejor ser prudentes: no hay nada que ganar (más allá de alimentar el ego) y sí mucho que perder en todos los sentidos. 

16 Agosto 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad