Actualidad Info Actualidad

400 expertos en ciberseguridad se dieron cita en el IV Foro Regional de Barcelona de ISMS Forum

La ciberseguridad se convierte en clave para las organizaciones debido al nuevo marco regulatorio

Lorena Agua27/03/2023

Los especialistas en el campo de la ciberseguridad coincidieron en que esta es una actividad estratégica para las empresas y que hay que estar a punto para su impulso. El evento de ISMS Forum abordó la gobernanza de la seguridad y de las nuevas amenazas que provienen de las tecnologías de la Inteligencia Artificial. Como es ya habitual en los eventos de ISMS Forum, el foro se dividió en dos secciones alternativas. En la primera de ellas, los expertos abordaron las estrategias de ciberseguridad actuales y en la segunda, se trataron las tendencias del sector.

La IV edición de ISMS Forum congregó a 400 expertos del sector ciberseguridad
La IV edición de ISMS Forum congregó a 400 expertos del sector ciberseguridad.

Uno de los campos que más interés suscitó fue el relacionado con la regulación jurídica de la ciberseguridad. En general, todos los expertos coincidieron en que la tecnología está avanzando a pasos agigantados con respecto la adecuación normativa. El debate ‘Cyber Security Compiance Framework’ suscitó gran interés, moderado por Carlos A. Saíz, vicepresidente de ISMS Forum, director del Data Privacy Institute y jefe de Privacidad, Riesgos y Cumplimiento de Ecix Group, contó con los expertos Olga Sánchez, GRC Security de CaixaBank, Josep Bardallo, director de TI, CISO & DPO del Grupo Recoletas, Patricia Chenlo, especialista en Cumplimiento y Manager en el Data Privacy de Repsol, y Xavier Vila, CISO de Validated ID.

Las empresas deben prepararse para un “tsunami” normativo

Las organizaciones tienen que estar preparadas para la problemática que se avecina debido a la regulación del nuevo cuño como la directiva NIS2, el reglamento Dora, Directiva de Servicios Digitales o Eidas, un marco normativo importante. Esta regulación va a obligar a las empresas a trabajar de forma conjunta y aglutinar las áreas de Compliance, Ciberseguridad y Protección de Datos. Si bien Olga Sánchez, GRC Security de CaixaBank, destacó que “la banca ya es un sector que se ha preparado para la digitalización y está acostumbrado a la normativa regulatoria de alto impacto. Estas normas surgen porque todo el mundo quiere ser digital”.

En el caso de las empresas multinacionales el esfuerzo y adecuación a la normativa es aún mayor, desde Repsol, Patricia Chenlo señaló deben adaptarse a este nuevo entorno normativo: “Trabajaremos en el mapa de riesgos y en una buena respuesta a incidentes. Si bien es cierto que muchas normativas son semejantes, si las áreas están coordinadas, el trabajo es más rápido y fácil en cuanto a la respuesta de incidentes en las infraestructuras críticas.”

De izquierda a derecha: Carlos A...
De izquierda a derecha: Carlos A. Saíz, vicepresidente de ISMS Forum, director del Data Privacy Institute y jefe de Privacidad, Riesgos y Cumplimiento de Ecix Group, Xavier Vila, CISO de Validated ID, Patricia Chenlo, especialista en Cumplimiento y Manager en el Data Privacy de Repsol, Olga Sánchez, GRC Security de CaixaBank y Josep Bardallo, director de TI, CISO & DPO del Grupo Recoletas.

Papel crucial de los CISO

Otro de los puntos que se trataron en el debate es que, gracias al NIS2, el papel de los CISO va a ser aún más estratégico que los Compliance Officer o DPO. Así, Xavier ViLa reconoció que “tendremos que adaptarnos a este nuevo escenario legal donde habrá una mayor colaboración entre todos los departamentos de las empresas. Pocas áreas estancadas van a haber”.

A la hora de afrontar las tareas de cumplimiento, sería adecuado que cada organización cuente con un mapa de riesgos y unos objetivos de negocio. Olga Sánchez apuntó que “para hacer un buen marco normativo hay que saber para quién trabajas, tanto en tus propias áreas, como en el caso de los clientes y proveedores. Las empresas tienen que pensar cómo pueden crear un marco rápido y ágil, diseñar un mapa que sea escalable y multipaís.” Por su parte, Patricia Chenlo coincidió en apuntar que ”el mayor problema a la hora de aplicar la normativa es la división de países. En el caso de Repsol tenemos infinitos proveedores, con los que compartes mucha información y ello lo convierte en un riesgo y potencial de ataque.”

Principales amenazas durante 2022

Ifigenia Lella, CyberSecurity Expert Operational Cooperation Unit en ENISA (Agencia de la Unión Europea para la Ciberseguridad) expuso en su conferencia ‘Threats Landscape’ las conclusiones más importantes de la décima edición del informe ‘ENISA Threat Lanscape’ y cuáles fueron las principales amenazas durante 2022. El Spyware, Phising, Adware, Ransomware, Supply, Chain Threat y Persistent malware, con una tendencia de esos ciberataques a incrementarse, fueron las ofensivas más destacables.

Ifigenia Lella, CyberSecurity Expert Operational Cooperation Unit en ENISA
Ifigenia Lella, CyberSecurity Expert Operational Cooperation Unit en ENISA.
Lella apuntó que el robo de información, el bloqueo de actividades, extorsión, pago de multas por incumplimiento de normas, pérdida de confianza y serio daño a la reputación son algunas de las consecuencias a las que se enfrentan las empresas, entidades gubernamentales y organizaciones, como resultado de los ciberataques. El denominador común de estos ataques es la monetización, la geopolítica y el espionaje, juntamente con la disrupción y los motivos ideológicos. Por todo ello, la experta recordó la importancia que las organizaciones cuenten con una estrategia integral de ciberseguridad basándose en tres recomendaciones: la gestión de riesgos, monitoreo de ciberseguridad especializado y selección de un calificado aliado estratégico. Además, es importante que las empresas cuenten con soluciones centralizadas como el firewall y el control de contenido, administrando los accesos internos, externos y web.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos