La ciberseguridad ya no se limita a antivirus, contraseñas o cortafuegos. Tampoco es únicamente una cuestión reservada a grandes compañías tecnológicas. El mensaje que abrió el bloque de seguridad del IV Spring Meeting de IR Soluciones fue precisamente ese: las amenazas han cambiado, las empresas trabajan de otra forma y el riesgo ya afecta directamente a la continuidad de cualquier negocio.
La ponencia, moderada por Alberto Hijazo, CIO de IR Soluciones y Fundador de Circular Universe, y centrada en las nuevas estrategias de protección empresarial, abordó cómo la expansión del teletrabajo, la nube y la inteligencia artificial han transformado por completo el escenario de seguridad digital. «Todo se está haciendo mucho más frecuente y automatizado», explicó Rodrigo Martínez, responsable de Sistemas y Ciberseguridad en IR Soluciones durante la sesión, en referencia a unos ataques que ya no dependen únicamente de acciones manuales, sino también de sistemas automatizados capaces de lanzar campañas masivas de ‘phishing’ o vulnerar accesos en cuestión de segundos.

FOTO: Fernando Díaz/ Riojapress.
Uno de los conceptos más repetidos durante la conferencia fue que la ciberseguridad ha dejado de ser únicamente «un problema de IT» para convertirse en un asunto directamente ligado a la productividad y supervivencia de las empresas. «Antes podías pensar en montar un ‘firewall’ y olvidarte, pero eso ya no funciona», señaló Rodrigo Martínez durante la intervención.
El cambio en los modelos de trabajo ha sido uno de los principales detonantes de esta nueva situación. Si antes la seguridad se concentraba en proteger físicamente la oficina y sus equipos, ahora los empleados acceden desde móviles, casas, redes externas o plataformas en la nube. «La oficina ya no está solo dentro del edificio», resumió Alberto Hijazo al explicar cómo las empresas deben proteger ahora identidades, accesos y usuarios más que simples infraestructuras físicas.
Durante la conferencia, Rodrigo Martínez incidió en el crecimiento de las obligaciones normativas impulsadas desde Europa. El desarrollo de estándares como la ISO 27001, el Esquema Nacional de Seguridad o la directiva europea NIS2 obligará a muchas organizaciones a profesionalizar sus sistemas de protección y control interno. No basta con implementar medidas para proteger la infraestructura: las organizaciones deben poder demostrarlo. En este sentido, desde IR Soluciones proporcionan un servicio integral de consultoría y auditoría, para ayudar a las empresas a adaptarse a los nuevos marcos normativos y a garantizar una estrategia de ciberseguridad alineada con las exigencias del mercado

FOTO: Fernando Díaz/ Riojapress.
Sin embargo, pese al crecimiento de las soluciones tecnológicas, los responsables de la ponencia insistieron en que el principal punto débil continúa siendo el humano. «El factor humano sigue siendo el vector de ataque más importante», advirtieron, recordando que un solo clic en un correo fraudulento puede comprometer sistemas completos. Por ello, una parte importante de las nuevas estrategias pasa ya no solo por instalar herramientas, sino por formar continuamente a los trabajadores y medir su capacidad de reacción ante ataques simulados.
La sesión mostró distintos sistemas orientados precisamente a ese objetivo: plataformas capaces de lanzar campañas controladas de ‘phishing’ para comprobar qué empleados detectan un engaño y cuáles necesitan refuerzo formativo. «Esto es como un equipo de fútbol: si no entrenas durante la semana, el fin de semana juegas mal», ejemplificaron Hijazo y Martínez durante la explicación.

FOTO: Fernando Díaz/ Riojapress.
Otro de los asuntos abordados fue la pérdida de control derivada del uso masivo de herramientas colaborativas en la nube. Compartir archivos, enlaces o carpetas sin restricciones suficientes puede provocar que muchas compañías no sepan realmente qué información tienen expuesta públicamente en internet. «Lo más peligroso es muchas veces lo que no ves», se apuntó durante una intervención centrada en la necesidad de ganar visibilidad sobre permisos, accesos y movimientos dentro de las plataformas corporativas.
El bloque concluyó con una idea que atravesó toda la jornada: la protección absoluta no existe. Por ello, además de prevenir ataques, las empresas deben prepararse para recuperarse rápidamente cuando un incidente termine produciéndose. Copias de seguridad, sistemas de recuperación y monitorización constante forman ya parte de una estrategia donde, según se recordó durante la conferencia, «si el negocio se para, desaparece el negocio».


