verticalImage1751559102220

El camino desde el departamento técnico a la alta dirección: la ciberseguridad entra en el centro de la estrategia empresarial

Contenido de marca

Contenido creado para una empresa, marca u organización que ha pagado su producción y publicación y que cuentan con su aprobación.

En un entorno digital cada vez más complejo y vulnerable, la última edición de Tech Insider puso el foco en uno de los temas clave para el presente y el futuro de cualquier organización: la ciberseguridad. 

Organizado por Business Insider España con la colaboración de Samsung y BBVA, el evento reunió a expertos del sector para debatir sobre los retos actuales, la evolución de las amenazas y el papel estratégico que debe ocupar la ciberseguridad dentro de las compañías.

El encuentro contó con la participación de Begoña García, responsable de Concienciación y Cultura de Ciberseguridad en BBVA; Carlos Aurelio Fernández, director de la Plataforma xMDR en Cipher by Prosegur; Josep Albors, responsable de Awareness & Research en ESET España; Carlos Gándara, director de Negocio B2B en Samsung España; y Francisco Lázaro, gerente del Área de Ciberseguridad y Privacidad (CISO y DPO) en Renfe; y fue moderado por Susana Pardo, directora de Marketing y Eventos Nacional del Grupo Henneo, e. Juntos, analizaron desde la concienciación interna hasta la protección del dato, pasando por el papel de la tecnología y la responsabilidad compartida entre empresas, instituciones y usuarios.

El arranque del debate dejó claro que la ciberseguridad ha dejado de ser un asunto técnico relegado a los equipos de IT para convertirse en una prioridad estratégica en todo tipo de organizaciones, desde grandes empresas hasta pymes, pasando por la administración pública. “La ciberseguridad ha pasado a ser una prioridad estratégica”, afirmó Begoña García al abrir el debate. En su intervención, subrayó cómo la gestión del riesgo digital se ha integrado en la agenda de negocio de las compañías, al mismo nivel que la sostenibilidad o la transformación digital.

Begoña García, responsable de concienciación y cultura de ciberseguridad en BBVA
Begoña García, responsable de concienciación y cultura de ciberseguridad en BBVA

Un mercado que evoluciona a toda velocidad

Una transformación que, como explicó Carlos Aurelio Fernández, ha sido forzada por la velocidad de cambio del propio mercado. “Hemos tenido que evolucionar según ha evolucionado el mercado”, señaló, haciendo referencia a cómo las nuevas amenazas obligan a rediseñar constantemente modelos de protección y respuesta. Más allá de las grandes corporaciones, el reto es también estructural para las pequeñas y medianas empresas. “Las pymes están delegando lo relacionado con la ciberseguridad a terceras empresas”, advirtió Josep Albors, quien planteó la necesidad de generar más cultura interna y no depender únicamente de proveedores externos para cuestiones tan críticas como la protección de datos o la continuidad operativa.

Carlos Aurelio Fernández, director de Plataforma xMDR en Cipher by Prosegur
Carlos Aurelio Fernández, director de Plataforma xMDR en Cipher by Prosegur

Desde el punto de vista tecnológico, Carlos Gándara defendió que la seguridad debe estar integrada desde el diseño. “En Samsung, la seguridad está en nuestro ADN”, afirmó, y añadió que esa preocupación ya no es exclusiva de los expertos: “La ciberseguridad cada vez está más presente entre las preocupaciones del ciudadano medio”. Como prueba, citó el estudio Privacy is Power, donde el 93% de los españoles declara sentirse preocupado por su privacidad digital.

En esa misma línea de concienciación generalizada, Francisco Lázaro recurrió a una metáfora reveladora: “La ciberseguridad es como una cadena: si un eslabón es débil, la cadena no tiene fuerza”. Su intervención puso el foco en la interdependencia entre actores y sistemas, y en la necesidad de entender la seguridad como un esfuerzo colectivo y continuo.

La regulación como palanca, y presión, para el cambio

El segundo bloque del debate se centró en uno de los elementos más determinantes para acelerar la adopción de prácticas de ciberseguridad: la regulación. Aunque no exenta de complejidades, todos los ponentes coincidieron en que las nuevas normativas están ayudando a situar la seguridad digital en el centro de las decisiones estratégicas, forzando a empresas e instituciones a asumir compromisos más claros.

“Cuando algo se pone blanco sobre negro, es más fácil de identificar”, apuntó Francisco Lázaro, en referencia a las normativas que establecen responsabilidades explícitas para los órganos de gobierno. “Cuando se dice que estos órganos son corresponsables y que puede haber consecuencias, incluidas sanciones económicas, todos empezamos a ser más conscientes”, añadió, destacando el impacto positivo de este marco en la cultura corporativa. Begoña García coincidió en que las exigencias regulatorias están empujando a una gestión más transversal y coordinada del riesgo digital. “Ayuda mucho a que se gestione de forma integral y a que toda la organización reme en la misma dirección”, explicó, subrayando que la regulación no solo impone, sino que también ordena y alinea.

Francisco Lázaro, Gerente de Área de Ciberseguridad y Privacidad (CISO Y DPO) de RENFE
Francisco Lázaro, Gerente de Área de Ciberseguridad y Privacidad (CISO Y DPO) de RENFE

Pero esa alineación no siempre es sencilla, especialmente cuando las obligaciones se extienden a toda la cadena de valor. “Se están revisando millones de contratos porque ya no es solo tu responsabilidad, también la de los proveedores”, advirtió Carlos Aurelio Fernández. Aunque reconoció el valor de esta ampliación de alcance, también alertó del coste añadido para las pequeñas empresas: “Van a tener que hacer un esfuerzo o no podrán contratar”.

Desde la perspectiva tecnológica, Carlos Gándara valoró el papel de la colaboración entre empresas y organismos públicos. “Llevamos colaborando con los reguladores más de 10 años”, explicó. Además, destacó que la regulación no sólo obliga, sino que refuerza los esfuerzos de concienciación: “Va a ayudar a que el mensaje llegue más lejos”. En una línea más crítica, Josep Albors recordó que la pedagogía tiene límites si no va acompañada de consecuencias. “Por mucho que hagamos divulgación, solo llegamos hasta cierto nivel”, señaló. Y advirtió que muchas organizaciones solo reaccionarán cuando las sanciones sean reales: “Cuando aprendamos a palos, por desgracia, veremos una aplicación más masiva de la ciberseguridad en las empresas, como ocurrió con el RGPD”.

Tecnología, talento y cultura: las claves para anticiparse a las amenazas

Detectar una amenaza a tiempo puede marcar la diferencia entre una brecha contenida y una crisis reputacional de gran escala. Los expertos presentes en Tech Insider coincidieron en que la detección temprana no es solo una cuestión de tecnología, sino de estrategia, equipos bien formados y cultura organizativa. Begoña García señaló que la anticipación empieza por dos pilares fundamentales: tecnología puntera y equipos capacitados. “Hay que estar a la vanguardia para detectar las necesidades que nuestro equipo tenga para poder hacer frente a las amenazas de última generación”, explicó, reivindicando un enfoque proactivo que no se limite solo a herramientas, sino que ponga atención también en las personas.

Carlos Gándara, director de negocio B2B de Samsung España
Carlos Gándara, director de negocio B2B de Samsung España

Desde Samsung, Carlos Gándara destacó la importancia de trabajar en red para mejorar la capacidad de respuesta. “Colaboramos con todos nuestros partners para detectar tecnologías y entrenamientos que permitan hacer frente a los riesgos”, afirmó, dejando claro que la detección es una responsabilidad compartida entre fabricantes, socios y clientes. Carlos Aurelio Fernández, por su parte, puso en valor el desarrollo local de capacidades. “Hemos desarrollado en España, lo cual me hace sentir muy orgulloso, una plataforma capaz de operar por encima de la tecnología que ya usan nuestros clientes”, señaló. Uno de los grandes retos, explicó, es gestionar los millones de alertas que se generan a diario, y ahí la inteligencia artificial juega un papel clave: “Ayudamos a filtrar ese ruido para que las compañías puedan actuar de forma eficaz”.

Precisamente ese “ruido” fue uno de los puntos clave en la intervención de Josep Albors. “La cantidad de eventos que vemos al día es abismal”, advirtió. Detrás de esa avalancha de señales está la dificultad de separar lo importante de lo irrelevante. Pero más allá de la capacidad técnica, Albors lanzó una advertencia sobre el equilibrio entre tecnología y personas: “Me preocupa que se esté dando demasiada importancia a la tecnología y se estén eliminando capas de tareas realizadas por personas que son clave para su formación. Si hoy no tenemos personas en los puestos más básicos, mañana nos faltará talento”.

Francisco Lázaro coincidió en que la madurez de las organizaciones determina cómo se aborda la detección. “Algunas se centran solo en los incidentes, otras trabajan desde la base del día a día”, señaló. A su juicio, el reto está en combinar la recogida de telemetría con un análisis riguroso que solo puede hacer el capital humano. “Tenemos que formar mientras automatizamos tareas básicas. Pero por encima de todo, la cultura es lo que permite cambiar los hábitos que generan vulnerabilidades”.

Cuando la ciberseguridad se integra en el negocio: Más allá de los principios y las estrategias, la ciberseguridad se construye en el día a día.

Los ponentes aprovecharon el cierre del evento para compartir ejemplos concretos de cómo sus organizaciones están integrando la seguridad digital, y física, como parte esencial de su operativa y de su propuesta de valor. Carlos Gándara explicó cómo Samsung ha hecho de la ciberseguridad una parte estructural de sus productos a través de su programa Knox, que lleva ya 16 años en funcionamiento. “Es una apuesta segura”, aseguró. Su enfoque parte de proporcionar a los especialistas la información y las herramientas necesarias para actuar. “Cada vez intentamos cubrir más campo dentro del ecosistema Samsung, para que todos los involucrados puedan integrar la seguridad con las máximas garantías”.

Josep Albors, responsable de Awareness & Research de ESET España
Josep Albors, responsable de Awareness & Research de ESET España

En el sector financiero, el reto es especialmente sensible. “Protegemos las finanzas de las personas, por eso es fundamental garantizar que todo lo que hacemos tenga la seguridad embebida”, señaló Begoña García, desde BBVA. Añadió que uno de los valores clave de la entidad es compartir conocimiento: “Nos encanta compartir lo que sabemos, y la ciberseguridad está presente en todo lo que hacemos”. Carlos Aurelio Fernández, de Cipher by Prosegur, ofreció un enfoque híbrido entre el mundo físico y el digital. “Somos una anomalía en el ecosistema: tenemos seguridad física y digital”, dijo. Desde el control de cámaras y efectivo, hasta servicios de ciberseguridad B2B, el grupo trabaja en ambos frentes: proteger lo tangible y lo virtual. “El componente tecnológico de la empresa es muy grande, y eso nos obliga a innovar en todas las capas”.

Desde el ámbito ferroviario, Francisco Lázaro planteó una paradoja compleja: la convivencia entre safety y la security en productos diseñados para durar décadas. “En nuestro mundo, la ciberseguridad se tiene que incorporar en productos con vidas de 20 o 30 años”, explicó. El reto, dijo, está en garantizar que un sistema certificado hace años siga siendo seguro en un entorno que cambia prácticamente en directo. “Es un desafío enorme para los fabricantes de material rodante e infraestructuras críticas”.

Ponentes y moderadora momentos antes del inicio de Tech Insider: La ciberseguridad como prioridad estratégica
Ponentes y moderadora momentos antes del inicio de Tech Insider: La ciberseguridad como prioridad estratégica

Por último, Josep Albors recordó que muchas brechas de seguridad pueden evitarse con medidas simples, especialmente en pequeñas empresas. “Si se cumplieran unas mínimas reglas básicas, podríamos evitar que los problemas siquiera comenzaran”, afirmó. Puso el foco en detener la cadena de infección desde el primer paso: “No hablamos de un código malicioso aislado, sino de múltiples elementos que trabajan en conjunto. Si paramos el primer eslabón, ganamos tiempo y resiliencia frente al resto”.

Puedes acceder al vídeo completo de la sesión a través de nuestro canal de YouTube.

Más información sobre: