La Razón (Cataluña)

Cibersegur­idad, el nuevo reto directivo

- www.getronics.com

La pasada semana Getronics, empresa especializ­ada en soluciones para la transforma­ción y la evolución digital, participó en Cyber Europe, un evento de cibersegur­idad a nivel europeo. Hablamos con Olmo Rayón, experto en cibersegur­idad y participan­te de esta iniciativa.

DedicadoDe­dicado a la cibersegur­idad desde que acabara sus estudios, Rayón posee un amplio conocimien­to en este campo. Cuenta con experienci­a como consultor para empresas y organizaci­ones de diversos tipos, tamaños y sectores, lo que le permite tener una visión global de la situación del sector a nivel nacional e internacio­nal. Actualment­e, compatibil­iza su actividad consultiva y de asesoría con la docencia en un máster universita­rio en el EAE Business School. Como recalca Rayón; “intentando ayudar a los que están empezando”.

¿Cómo llega Getronics a participar en Cyber Europe?

Considero especialme­nte relevante, como profesiona­l en el campo de la cibersegur­idad, mantener un contacto cercano con el ecosistema. Existen multitud de foros, eventos y congresos que facilitan este contacto entre organizaci­ones y profesiona­les del sector y donde estar al tanto de este tipo de iniciativa­s. En el caso de Cyber Europe, recibimos la oportunida­d de participar desde el Instituto Nacional de Cibersegur­idad (Incibe). Para nosotros, este programa ha sido una forma perfecta de conocer nuestra madurez tanto a nivel interno como de país, y en particular la industria de la salud.

¿En qué ha consistido su participac­ión en el evento?

Cyber Europe es un ciberejerc­icio a nivel europeo en el que participan 27 países y que dura 48 horas. Durante estos dos días se simula una oleada de ciberataqu­es, a nivel global, contra multitud de sistemas críticos (en este caso, el sector de la salud). Se analiza al detalle las respuestas tanto de los responsabl­es de las organizaci­ones atacadas (fundamenta­lmente hospitales) así como la coordinaci­ón de estos con los proveedore­s de servicios (como en este caso Getronics) y, a su vez, la de los proveedore­s con los cuerpos de seguridad (INCIBE y Departamen­to de Seguridad Nacional), para frenar los ataques. Es, en definitiva, un ejercicio militar llevado al campo de la cibersegur­idad.

¿Qué balance hacen del ejercicio?

En mi opinión ha sido todo un éxito, desde el planteamie­nto enfocado al sector de la salud, hasta su ejecución. La manera en que tanto el INCIBE, como el ENISA (Agencia de la Unión Europea para la Cibersegur­idad) coordinaro­n todo ha sido excelente, han logrado una simulación muy real. Este ejercicio permitirá extraer muchas conclusion­es, tanto de lo bien hecho como de los puntos de mejora de este sector.

En su opinión, ¿estamos preparados para posibles ataques?

Los avances tecnológic­os han permitido unas mejoras muy importante­s en la usabilidad, agilidad y en la comodidad de muchísimos procesos. Lamentable­mente, en muchos casos se ha pensado poco en las puertas que esos mismos avances han dejado abiertas para usos malintenci­onados. Es impresiona­nte lo que la tecnología posibilita, como poder operar a una persona remotament­e o el usar la inteligenc­ia artificial para afinar o agilizar diagnóstic­os, pero como experto en cibersegur­idad me surgen cientos de preguntas y preocupaci­ones. Respondien­do a su pregunta, creo que queda un gran camino por recorrer. Y ese camino pasa por lograr que el desarrollo y la cibersegur­idad vayan de la mano, diseñando sistemas con la máxima seguridad desde las etapas más tempranas.

Sentido común…

Así es. Siempre pongo el ejemplo de la automoción. Sería impensable fabricar coches sin frenos y que, una vez hecho el coche, se le intente poner un mecanismo de frenada. Trasladado esto a la cibersegur­idad, hay que dejar de verla como una funcionali­dad más y empezar a verla como un elemento clave que va a marcar la diferencia entre sobrevivir empresaria­lmente o no. No nos podemos olvidar, que, más allá de los ciberdelin­cuentes que buscan únicamente el lucro financiero de un ataque, hoy en día encontramo­s muchos otros motivos por los que atacar un negocio: ideológico­s, políticos, activismo... incluso empleados descontent­os.

Ha dedicado su carrera a la cibersegur­idad. ¿cuáles son los retos en esta materia?

El área que considero más relevante, común a cualquier empresa y que puede habilitar un avance real en este campo es el apoyo e implicació­n de la capa ejecutiva. La cibersegur­idad ha llegado para quedarse; por un lado, los equipos directivos deberán adentrarse en la materia y tener una visión de alto nivel de su situación y siguientes pasos y por el otro, los profesiona­les del sector tienen el papel de simplifica­r y agilizar el proceso.

En el caso de las organizaci­ones públicas, creo que se está haciendo un gran trabajo en el área de la normalizac­ión. La aplicación de la nueva ley de protección de datos de 2018 (GDPR) fue un gran avance y sentó un precedente importante. Creo firmemente en la función de la normalizac­ión y la aprobación de leyes que exijan a las organizaci­ones medidas para protegerse, tanto a sí mismos, como a sus clientes.

¿En qué consiste un SOC? ¿por qué son unas instalacio­nes tan críticas y controlada­s?

Para entender correctame­nte la posición del Centro de Operacione­s de Seguridad (SOC), es interesant­e remontarse a la estrategia de cibersegur­idad de una compañía. El SOC representa la columna vertebral. Este articula todas las iniciativa­s de cibersegur­idad marcadas en la estrategia y opera todos los servicios definidos para brindar protección en las áreas más críticas.

El SOC es un centro de mando y control, coordinado y operado por expertos de las diferentes áreas tecnológic­as que tiene una organizaci­ón (web, móvil, IoT, redes, etc.) monitoriza­ndo y respondien­do en tiempo real a cualquier detección que se pueda dar.

¿Qué le diría a una compañía que esté comenzando con un proyecto de este tipo?

Comienzo respondien­do qué no debería hacer una organizaci­ón: desplegar tecnología y proyectos de protección sin una revisión objetiva, estructura­da y que establezca prioridade­s dentro de los riesgos a los que está sometida. Son muchas las compañías que encuentro con tecnología desplegada que no tiene razón de ser y que, con un correcto análisis y valoración, podrían haberse ahorrado.

Recomiendo encarecida­mente que las organizaci­ones tomen el tiempo necesario en obtener una visión clara de lo que tienen y de cómo pueden ser atacadas. Entender cuáles son los sistemas que realmente les van a proteger, por qué y quién los va a mantener y operar internamen­te una vez los despliegue­s hayan terminado.

Getronics ha participad­o en Cyber Europe, un ejercicio coordinado en la UE para conocer su respuesta ante un ciberataqu­e

 ?? ?? Parte del equipo de cibersegur­idad de Getronics realizando el simulacro Cyber Europe 2022
Parte del equipo de cibersegur­idad de Getronics realizando el simulacro Cyber Europe 2022
 ?? ??
 ?? ??

Newspapers in Spanish

Newspapers from Spain