SEGURIDAD Y DEFENSA: Manuel Sánchez Gómez-Merelo




Blog sobre convergencia y tecnología de Tendencias21

Secciones

La transformación digital debe ser ordenada y segura, garantizando la resiliencia de las infraestructuras críticas especialmente frente a ataques cibernéticos.

Para abordar los nuevos riesgos y amenazas globales en ciberseguridad, especialmente en el contexto de NIS2 y la protección de infraestructuras críticas y estratégicas, es crucial adoptar un enfoque de Seguridad Global (integral e integrada) que combine la implementación de herramientas y soluciones tecnológicas con una gestión estratégica de riesgos y una cultura de concienciación en materia de ciberseguridad.


En el mercado existe un gran número de herramientas y soluciones para la gestión de la Ciberseguridad. Pero para conocer cuál aplicar en cada momento, aparte de conocer sus fundamentos de aplicación y ventajas operativas, es necesario realizar antes los pasos previos para una adecuada planificación, que al menos debe incluir: una Evaluación de Activos, un Análisis de Riesgos y unas medidas organizativas como la Elaboración de Planes de Respuesta y la Formación y Concienciación de todo el personal.
 

  1. Evaluación de Activos
     

El análisis de riesgos y la evaluación de activos son pasos cruciales en la ciberseguridad para identificar y mitigar amenazas. Se trata de identificar qué es importante para la organización (activos), evaluar las vulnerabilidades y amenazas que los afectan, y priorizar los riesgos para enfocar los esfuerzos de seguridad en los más críticos.
 

El Esquema de trabajo para el Análisis de Riesgos y Evaluación de Activos es el siguiente:
 

  • Identificación de Activos Críticos. El primer paso es determinar qué recursos son vitales para la operación y el éxito de la organización. Esto debe incluir datos, sistemas, aplicaciones, infraestructura de red y otros elementos relevantes.
     
  • Análisis de Amenazas. Se deben analizar las posibles amenazas que podrían afectar a los activos, incluyendo internas y externas, ataques cibernéticos, errores humanos, etc.
     
  • Evaluación de Vulnerabilidades. Se deben identificar las debilidades en los activos identificados que podrían ser explotadas por amenazas.
     
  • Evaluación de Riesgos. Se deben evaluar los riesgos combinando la probabilidad de ocurrencia de una amenaza y el impacto potencial que tendría en los activos.
     
  • Priorización de Riesgos. Una vez evaluados los riesgos, se deben priorizar para determinar cuáles requieren atención inmediata y cuáles pueden ser tratados posteriormente.
     

Cómo preparar a las organizaciones ante los nuevos riesgos y amenazas a la Ciberseguridad, por Manuel Sánchez Gómez-Merelo
 

La evaluación y gestión de riesgos y activos es fundamental para: [...]


La Seguridad Global Corporativa está experimentando una evolución hacia nuevos paradigmas que buscan una protección más efectiva, considerando la complejidad y la interconexión de los desafíos actuales. Estos nuevos paradigmas deben integrar la Seguridad con el desarrollo y los Derechos Humanos, promoviendo la participación ciudadana y teniendo como enfoque principal el uso de tecnologías emergentes para la prevención, protección y respuesta ante amenazas.


Nuevos Paradigmas de Seguridad Corporativa
 

Los nuevos paradigmas de Seguridad Corporativa enfatizan un enfoque integral que va más allá de la protección física, abarcando aspectos como la Seguridad de la Información y la Ciberseguridad, la Seguridad Ambiental y la Seguridad Humana. Este enfoque holístico considera la seguridad como una estrategia integrada que protege tanto los activos físicos como los intangibles de una organización, incluyendo sus datos, sistemas, personal y entorno de actividad.
 

Seguridad Global Corporativa. 10 nuevos paradigmas y retos para avanzar, por Manuel Sánchez Gómez-Merelo
 

El enfoque global reconoce que las amenazas actuales son diversas y complejas, incluyendo ataques cibernéticos, amenazas a la reputación, riesgos ambientales y problemas de seguridad de las personas y activos.
 

Seguridad Global Corporativa
 

La Seguridad Global Corporativa está experimentando una transformación, donde la protección de los ciudadanos se considera un elemento central. La colaboración, la innovación tecnológica, la adaptación al cambio y la integración de la Seguridad Humana son esenciales para construir entornos más seguros y resilientes.
 

La Seguridad Corporativa, en este contexto, se refiere a las acciones y medidas que buscan proteger a las personas y organizaciones de diversas amenazas, tanto físicas como digitales, permitiendo un funcionamiento seguro y resiliente.
 

En este sentido, la transformación de la Seguridad Global Corporativa implica una mayor:
 

Sigue Leyendo


Editado por
MANUEL SANCHEZ GÓMEZ-MERELO
Eduardo Martínez de la Fe
MANUEL SANCHEZ GÓMEZ-MERELO, es consultor internacional de seguridad, arquitecto técnico y periodista. Completa esta formación con diversos cursos de postgrado en las áreas de seguridad pública y privada, defensa comunicaciones.

Dedicado por más de 30 años a la Consultoría e Ingeniería de Seguridad y Defensa por más de 20 países como asesor para asuntos aeroportuarios, puertos, cárceles hospitales, entidades bancarias, museos, transporte ferroviario, servicios de Correos y puertos.

Es socio fundador y presidente para Europa de la Federación Mundial de Seguridad (WSF), Director para Europa de la Secretaría Iberoamericana de Seguridad, Asesor gubernamental en materia de integración operativa de seguridad pública y privada en diversos países latinoamericanos.

Como experiencia académica es profesor de postgrado en ICADE (Universidad Pontificia Comillas de Madrid) desde 1986, codirector de postgrado en la Facultad de Psicología (Universidad Complutense de Madrid) y director del Curso de Seguridad en Infraestructuras Críticas del Instituto General Gutierrez Mellado de la UNED, así como conferenciante habitual y profesor en más de 20 países sobre Seguridad y Defensa.

Su representación institucional es principalmente como Miembro Experto de la Comisión Mixta de Seguridad del Ministerio del Interior, Director para Europa de la Federación Panamericana de Seguridad (FEPASEP), representante “ad honores” de la Federación de Empresas de Seguridad del MERCOSUR (FESESUR), asesor del BID (Banco Interamericano de Desarrollo) para asuntos de Seguridad Ciudadana y Observatorio de Delincuencia en Panamá, socio fundador y de honor del Observatorio de Seguridad Integral en Hospitales (OSICH), socio fundador y vicepresidente de la Asociación para la Protección de Infraestructuras Críticas (APIC)

Autor y director de la BIBLIOTECA DE SEGURIDAD, editorial de Manuales de Proyectos, Organización y Gestión de Seguridad

Actualmente es presidente y director del Grupo de Estudios Técnicos (GET), socio-senior partner de TEMI GROUP Consultoría Internacional y socio-director de CIRCULO de INTELIGENCIA consultora especializada.