Web Analytics
Suscríbete
Suscríbete

​“Existe una relación directa entre ciberseguridad y competitividad industrial"

Entrevistamos a Jorge Sanz | profesor en el 'Máster FP en ciberseguridad' | (Centro Universitario U-tad) | Responsable de Ciberamenazas | PagoNxt, fintech perteneciente al Grupo Santander
AdobeStock 190701861
La tecnología, los procedimientos y las personas son los tres pilares fundamentales para aplicar la ciberseguridad en la empresa.
|

El objetivo básico de la ciberseguridad debe ser garantizar la operatividad de la empresa de la forma más segura posible, encontrando un equilibrio entre la gestión de inversiones en base a riesgos de negocio y los requerimientos regulatorios. Hablamos con Jorge Sanz, profesor de U-tad (Centro Universitario de Tecnología y Arte Digital) y responsable de Ciberamenazas de PagoNxt, del Grupo Santander.


Foto Jorge

Revista PQ.- ¿Cuáles son los tres pilares fundamentales para aplicar la ciberseguridad en la empresa?

Jorge Sanz.- Hay tres pilares fundamentales para aplicar la ciberseguridad en la empresa y conseguir el objetivo: tecnología, que ayuda a la automatización de la actividad, procedimientos,que facilitan el manejo de la tecnología, además de asegurar unas buenas prácticas, y personas, quienes practican la ciberseguridad muchas veces basándose en los otros dos pilares. 


“La práctica de la ciberseguridad es un maratón, no un sprint”

Los tres tienen la misma importancia, aunque la tecnología siempre es la referencia por lo que procedimientos y personas quedan en un segundo plano, lo que es un error importante y dificulta todo el proceso.


Revista PQ.- ¿Cómo ha evolucionado la ciberseguridad industrial en la última década?

J.S.- Ha sido una evolución fuerte. Y el reto era, y sigue siendo, importante. La interconexión de los sistemas OT a la red ha implicado una serie de cambios de mentalidad respecto a la seguridad que hace años no estaban presentes, como la segmentación de redes, el control de los dispositivos, conexiones no controladas con proveedores, reducción al mínimo de las cuentas de usuario genéricas... 


AdobeStock 278765810


Siempre ha habido una estanqueidad importante entre los mundos IT y OT, sobre todo cuando el foco estaba puesto en las diferencias entre ellos. Ahora la visión se está centrando más en los elementos comunes, se trata de adaptar la operativa teniendo en cuenta los matices que marcan diferencias para elevar el nivel de madurez y de seguridad. Las áreas de ingeniería y seguridad deben trabajar de la mano para alinear la actividad y la estrategia de forma conjunta.


Revista PQ.- ¿Cómo cree que lo hará en los próximos años?

J.S.- La práctica de la ciberseguridad es un maratón, no un sprint; se suma que es líquida, muy variable, con lo que hay que hacer constantes adaptaciones a las nuevas amenazas y tecnologías.


“Las áreas de ingeniería y seguridad deben trabajar de la mano para alinear la actividad y la estrategia de forma conjunta” 

En los próximos años habrá que seguir consolidando los equipos de ciberseguridad donde aún no lo estén, trabajando en esa adaptación para poder gestionar todos los riesgos a los que la empresa esté expuesta, para lo que será imprescindible que las áreas de negocio y ciberseguridad estén muy alineadas respecto a estrategias y presupuestos.


Revista PQ.- ¿Qué relación tiene la ciberseguridad con la competitividad industrial?

J.S.- Personalmente, creo que hay una relación directa. Cuanto más seguros sean nuestros procesos de negocio, no voy a decir que está garantizado que no habrá un incidente (eso no es posible), pero sí se estará mejor preparado para su contención (el impacto será más limitado), se reducirá el tiempo y el coste de la recuperación y se incrementará la confianza de todas las partes, tanto externas (clientes, proveedores...) como internas (otros departamentos, la dirección...).


AdobeStock 164586743


Revista PQ.- ¿Qué nivel de mentalización tienen las empresas españolas respecto a su importancia?

J.S.- No tengo datos para afirmar si es mucho o poco, pero en mí experiencia, sin duda, esa mentalización se va incrementando año a año. 


“Hay que hacer constantes adaptaciones a las nuevas amenazas y tecnologías”

El hecho de que la ciberseguridad esté ahora presente en medios de información generalistas, que sea tema de conversación fuera de los círculos tradicionales, ayuda a dar visibilidad y, como consecuencia, que se tenga más en cuenta dentro de las estrategias de las empresas.


Ciertas regulaciones, ya sean internacionales (IEC 62443), europeas (NISv2) o de mercado (TISAX), también hacen su papel.


Revista PQ.- ¿Qué país es actualmente referencia en este ámbito?

J.S.- No tengo datos para poder contestar a la pregunta, pero sí puedo afirmar, basándome en el número de eventos sobre seguridad que hay en España, la participación, tanto de ponentes como de asistentes, y en el nivel de las temáticas que se tratan, que tenemos talento de sobra para poder diseñar, gestionar e implementar las medidas de seguridad necesarias, tanto actuales como futuras.


Revista PQ.- ¿Qué consecuencias tiene un incidente en el entorno industrial a nivel de ciberseguridad?

J.S.- Dentro del sector industrial, la disponibilidad de los sistemas es crítica para poder continuar con los procesos productivos. El impacto es variable y se suele medir en dimensiones principales:


. Económica, incluyendo tanto el coste de la recuperación como el lucro cesante.

. Reputacional, influye mucho el tipo de ataque del que se haya sido objeto.

. Regulatorio, el ejemplo más claro es cuando hay filtración de datos personales por la RGPD.


AdobeStock 193545415


Revista PQ.- ¿Se pueden eliminar completamente los riesgos de un ciberataque?

J.S.- La respuesta corta es fácil: no. Se suele decir que en la gestión de riesgos hay 4 actividades fundamentales:


. Aceptación: el riesgo es inherente a la propia existencia del activo/servicio/proceso que se quiera ejecutar

. Mitigación: suele ser el siguiente paso después de la aceptación, que es ver cómo mitigar el riego, reducirlo al máximo.

. Eliminación: en ocasiones, el riesgo al que se expone la empresa no compensa respecto al beneficio de la medida/funcionalidad que se quiere implementar con lo que, al no hacerse, el riesgo desaparece.

. Traspaso: el ejemplo más claro de este son los seguros.


Revista PQ.- ¿Qué normativa existe al respecto?, ¿cree que es completa o en su opinión debería actualizarse?, ¿por qué?

J.S.- Hay normativa, algunas generalistas como la ISO 27001, que proporciona unas directrices genéricas sobre varios controles para asegurar la confidencialidad, integridad y disponibilidad de los sistemas/servicios/procesos de negocio. O la IEC62443, que se centra más en los ámbitos industriales para lograr una implementación segura de éstos, TISAX es una normativa específica del sector de la automoción, que entra muy en detalle en cómo implementar un control de seguridad, con parámetros medibles, para la evaluación final. 


“En España tenemos talento de sobra para poder diseñar, gestionar e implementar las medidas de seguridad necesarias, tanto actuales como futuras” 

Dependiendo del nivel de detalle que se desarrolle, será necesario que se actualice de forma periódica. Como se dijo anteriormente, el mundo de la ciberseguridad cambia deprisa y debe adaptarse a las nuevas tecnologías, amenazas y riesgos que van surgiendo por la evolución natural del negocio.


Revista PQ.- ¿Qué proyectos tienen actualmente entre manos?

J.S.- El área de la ciberseguridad tiene una demanda muy grande y hay muchos profesionales que están trabajando y buscan especializarse o actualizarse en las últimas novedades y tecnologías. Es por eso que desde U-tad para este curso académico hemos decidido lanzar en modalidad online el ‘Máster FP en ciberseguridad’, del cual soy profesor, para de esta forma, ofrecer una formación más flexible y satisfacer así esta necesidad del mercado laboral.


Comentarios

Gemu 1
Gemu 1
Gemü aguas tratamiento del agua hidrógeno verde

El siguiente artículo explora los desafíos técnicos en el tratamiento de agua para la electrólisis del hidrógeno. Analiza requisitos clave como la calidad del agua, el monitoreo continuo y el control de parámetros de operación. En dicho contexto, veremos cómo...

Aveq talento
Aveq talento
AVEQ-KIMIKA Jornadas Empleo Empresas

La atracción de talento ha dejado de ser un proceso pasivo para convertirse en una prioridad estratégica en el sector industrial vasco. Así se puso de manifiesto en la jornada organizada en Bilbao por Aveq-Kimika, en colaboración con la iniciativa de transformación ekinBarri...

TEchsolids coyuntura
TEchsolids coyuntura
Techsolids asociaciones encuestas

Techsolids ha publicado los resultados de su Encuesta de Coyuntura 2024 y Perspectivas 2025, especialmente relevante para dar a conocer la situación actual de un sector clave, ampliamente utilizado en múltiples industrias.

Enagas Hydrogen
Enagas Hydrogen
Enagás Jornadas hidrógeno verde

El consejero delegado de Enagás,Arturo Gonzalo, ha anunciado la firma del Grant Agreement para la recepción de 32,5 millones de euros de fondos europeos para los estudios e ingeniería  la red troncal española de hidrógeno.

 

ISA Repsol webinar
ISA Repsol webinar
ISA Repsol webinars instrumentación

El miércoles 18 de junio a las 18:00 horas, se llevará a cabo un webinar sobre 'Instrumentación y estrategias de control de un horno de procesos', un evento clave para ingenieros y profesionales interesados en la automatización industrial. 

Congreso cogeneracion
Congreso cogeneracion
Acogen Cogen España congresos cogeneración

Bajo el lema 'La cogeneración para un futuro industrial, eficiente, competitivo y descarbonizado', Acogen y Cogen España organizan el XXI Congreso Anual de Cogeneración, que en esta edición tendrá lugar el 14 de octubre en The Palace Hotel Madrid.

Bequinor asamblea
Bequinor asamblea
Bequinor asambleas

Normativas y avances técnicos en seguridad de procesos, sostenibilidad, hidrógeno, baterías de litio, transporte de mercancías peligrosas e inspección industrial fueron algunos de los asuntos tratados en la asamblea general y jornada de seguridad 2025 de Bequinor. 

Aimplas formacion
Aimplas formacion
Aimplas cursos plásticos

Aimplas ha lanzado su oferta formativa para el segundo semestre del año a través de su plataforma Plastics Academy, con una programación que responde a las necesidades actuales del sector y apuesta por la transferencia de conocimiento y el desarrollo del talento.

Expoquimia Equiplast expertos
Expoquimia Equiplast expertos
expoquimia Equiplast Ferias

Las ferias Expoquimia y Equiplast, que se celebrarán del 2 al 5 de junio de 2026 en Fira de Barcelona, han iniciado una nueva etapa como plataformas estratégicas de negocio, innovación y conocimiento sectorial. Para ello, la organización ha constituido...

VEga sensores 3
VEga sensores 3
Vega sensores industria química

En la industria química, la precisión y fiabilidad en la medición son esenciales para garantizar la seguridad y eficiencia de los procesos. Los sensores de última generación permiten operar en condiciones extremas, minimizando riesgos y optimizando la producción.

Revista PQ
NÚMERO 1278 // 2025

Empresas destacadas

Acepto recibir comunicaciones comerciales relacionadas con el sector.

REVISTA