|
|
|
La transformación digital debe ser ordenada y segura, garantizando la resiliencia de las infraestructuras críticas especialmente frente a ataques cibernéticos.
Para abordar los nuevos riesgos y amenazas globales en ciberseguridad, especialmente en el contexto de NIS2 y la protección de infraestructuras críticas y estratégicas, es crucial adoptar un enfoque de Seguridad Global (integral e integrada) que combine la implementación de herramientas y soluciones tecnológicas con una gestión estratégica de riesgos y una cultura de concienciación en materia de ciberseguridad.
En el mercado existe un gran número de herramientas y soluciones para la
gestión de la
Ciberseguridad. Pero para conocer cuál aplicar en cada momento, aparte de
conocer sus fundamentos de aplicación y ventajas operativas, es necesario
realizar antes los pasos previos para una adecuada planificación, que al menos
debe incluir: una Evaluación de Activos, un Análisis de Riesgos y unas medidas
organizativas como la Elaboración de Planes de Respuesta y la Formación y
Concienciación de todo el personal.
- Evaluación de Activos
El análisis de riesgos y la evaluación de activos son pasos cruciales en la
ciberseguridad para identificar y mitigar amenazas. Se trata de identificar qué
es importante para la organización (activos), evaluar las vulnerabilidades y
amenazas que los afectan, y priorizar los riesgos para enfocar los esfuerzos de
seguridad en los más críticos.
El Esquema de trabajo para el Análisis de Riesgos y Evaluación de Activos es
el siguiente:
- Identificación de Activos Críticos. El primer paso es
determinar qué recursos son vitales para la operación y el éxito de la
organización. Esto debe incluir datos, sistemas, aplicaciones, infraestructura
de red y otros elementos relevantes.
- Análisis de Amenazas. Se deben analizar las posibles
amenazas que podrían afectar a los activos, incluyendo internas y externas,
ataques cibernéticos, errores humanos, etc.
- Evaluación de Vulnerabilidades. Se deben identificar las
debilidades en los activos identificados que podrían ser explotadas por
amenazas.
- Evaluación de Riesgos. Se deben evaluar los riesgos
combinando la probabilidad de ocurrencia de una amenaza y el impacto potencial
que tendría en los activos.
- Priorización de Riesgos. Una vez evaluados los riesgos,
se deben priorizar para determinar cuáles requieren atención inmediata y
cuáles pueden ser tratados posteriormente.

La evaluación y gestión de riesgos y activos es fundamental para: [...]
La Seguridad Global Corporativa está experimentando una evolución hacia nuevos paradigmas que buscan una protección más efectiva, considerando la complejidad y la interconexión de los desafíos actuales. Estos nuevos paradigmas deben integrar la Seguridad con el desarrollo y los Derechos Humanos, promoviendo la participación ciudadana y teniendo como enfoque principal el uso de tecnologías emergentes para la prevención, protección y respuesta ante amenazas.
Nuevos Paradigmas de Seguridad Corporativa
Los nuevos paradigmas de Seguridad Corporativa enfatizan un enfoque integral
que va más allá de la protección física, abarcando aspectos como la Seguridad de
la Información y la Ciberseguridad, la Seguridad Ambiental y la Seguridad
Humana. Este enfoque holístico considera la seguridad como una estrategia
integrada que protege tanto los activos físicos como los intangibles de una
organización, incluyendo sus datos, sistemas, personal y entorno de actividad.

El enfoque global reconoce que las amenazas actuales son diversas y
complejas, incluyendo ataques cibernéticos, amenazas a la reputación, riesgos
ambientales y problemas de seguridad de las personas y activos.
Seguridad
Global Corporativa
La Seguridad Global Corporativa está experimentando una transformación, donde
la protección de los ciudadanos se considera un elemento central. La
colaboración, la innovación tecnológica, la adaptación al cambio y la
integración de la Seguridad Humana son esenciales para construir entornos más
seguros y resilientes.
La Seguridad Corporativa, en este contexto, se refiere a las acciones y
medidas que buscan proteger a las personas y organizaciones de diversas
amenazas, tanto físicas como digitales, permitiendo un funcionamiento seguro y
resiliente.
En este sentido, la transformación de la Seguridad Global Corporativa implica
una mayor:
Dedicado por más de 30 años a la Consultoría e Ingeniería de Seguridad y Defensa por más de 20 países como asesor para asuntos aeroportuarios, puertos, cárceles hospitales, entidades bancarias, museos, transporte ferroviario, servicios de Correos y puertos.
Es socio fundador y presidente para Europa de la Federación Mundial de Seguridad (WSF), Director para Europa de la Secretaría Iberoamericana de Seguridad, Asesor gubernamental en materia de integración operativa de seguridad pública y privada en diversos países latinoamericanos.
Como experiencia académica es profesor de postgrado en ICADE (Universidad Pontificia Comillas de Madrid) desde 1986, codirector de postgrado en la Facultad de Psicología (Universidad Complutense de Madrid) y director del Curso de Seguridad en Infraestructuras Críticas del Instituto General Gutierrez Mellado de la UNED, así como conferenciante habitual y profesor en más de 20 países sobre Seguridad y Defensa.
Su representación institucional es principalmente como Miembro Experto de la Comisión Mixta de Seguridad del Ministerio del Interior, Director para Europa de la Federación Panamericana de Seguridad (FEPASEP), representante “ad honores” de la Federación de Empresas de Seguridad del MERCOSUR (FESESUR), asesor del BID (Banco Interamericano de Desarrollo) para asuntos de Seguridad Ciudadana y Observatorio de Delincuencia en Panamá, socio fundador y de honor del Observatorio de Seguridad Integral en Hospitales (OSICH), socio fundador y vicepresidente de la Asociación para la Protección de Infraestructuras Críticas (APIC)
Autor y director de la BIBLIOTECA DE SEGURIDAD, editorial de Manuales de Proyectos, Organización y Gestión de Seguridad
Actualmente es presidente y director del Grupo de Estudios Técnicos (GET), socio-senior partner de TEMI GROUP Consultoría Internacional y socio-director de CIRCULO de INTELIGENCIA consultora especializada.
Tendencias 21 (Madrid). ISSN 2174-6850