La ciberseguridad se ha convertido en un gran reto para las empresas, ya que las consecuencias de los tan comunes ataques informáticos se relacionan con la pérdida de información y datos, y puede provocar hasta el cierre de una compañía.
La ciberseguridad en las empresas se define como el conjunto de procedimientos y herramientas especializadas enfocadas en la protección de la información obtenida y procesada en ordenadores, servidores, móviles y sistemas electrónicos por la compañía.
La Asociación de Directivos de Seguridad Integral ha entrevistado a César Grasa, el director de Seguridad y del Área de Gestión Global de Riesgo de Caja de Ingenieros, para que explique la importancia de la seguridad en las empresas y la evolución del sector. A continuación, os dejamos toda la entrevista.
Entrevista a César Grasa
¿En qué campos de la seguridad se centra tu día a día y qué función desempeñas?
Nuestro Departamento de Seguridad tiene un ámbito de actuación integral, con competencias en seguridad tanto en materia de seguridad de la información como en materia patrimonial o laboral. Mi función es la de responsable del departamento.
¿Cuál fue tu puerta de acceso al mundo de la seguridad?
Fue una oportunidad de desarrollo profesional en Caja de Ingenieros ante las necesidades cada vez más profesionalizadas de seguridad.
¿Principales logros en tu carrera profesional referidos a la seguridad?
No se puede hablar de logros individuales cuando la seguridad es el resultado de un trabajo de equipo, del equipo de Seguridad y del resto de equipo de profesionales que ayudan a desplegar la seguridad en sus actividades. La certificación en la ISO/IEC 27001 del Grupo Caja de Ingenieros sería un ejemplo del resultado de este trabajo colectivo.
¿Principales retos o proyectos que destacarías dentro de tu empresa?
Nuestra entidad, como toda la sociedad actual, se enfrenta a los retos que supone una vida cada vez más dependiente de la tecnología y cada día más digital. Seguir el ritmo de las necesidades de nuestros socios y acompañarlos como su entidad financiera de referencia es el proyecto principal al que nos dedicamos.
¿Desde cuándo eres socio de ADSI, ventajas de estar afiliado a una asociación profesional relacionada con la seguridad y qué crees que debe aportar a sus miembros?
Desde el año 2009. Las asociaciones profesionales nos ayudan a mantenernos al día de lo que pasa en nuestra profesión y a conocer experiencias de otros compañeros que nos pueden enriquecer e incluso inspirar. El orgullo de pertenencia a una profesión y el soporte para la evolución profesional de sus miembros creo que deben ser los objetivos de una asociación profesional.
¿Cómo crees que ha evolucionado la seguridad desde tus inicios hasta ahora?
Hemos vivido un claro vuelco en el foco de la seguridad, manteniendo la importancia de la protección en el mundo físico, pero incrementando la relevancia de la ciberseguridad de la información a medida que han ido propagándose nuevas tecnologías (biometría, business intelligence, inteligencia artificial, reconocimiento facial…) y nuevos modelos de negocio (el universo cloud) y generando una dependencia cada vez más acuciada de los sistemas de información y de redes como Internet.
En un mundo cada vez más digitalizado, ¿cómo afectan las nuevas tecnologías al director o directivo de Seguridad y cómo puede aprovecharlas?
Las nuevas tecnologías requeridas por la actividad de la empresa son inevitables y, desde mi punto de vista, la función que ha de desempeñar Seguridad, adaptada a las necesidades de cada empresa, tiene que ser la de acompañamiento, identificando los riesgos y proponiendo cómo afrontarlos. En determinados casos, las nuevas tecnologías también pueden ser una palanca para incrementar la seguridad (en funciones propias o aprovechando cambios en otros ámbitos), y el equipo tiene que ser capaz de entenderlas y de identificar cómo pueden ayudar a resolver las necesidades de la empresa.
Se habla mucho de ciberseguridad, ataques a bases de datos, secuestros de información… ¿Estamos suficientemente preparados para protegernos?
Es difícil dar una respuesta cerrada. Los ciberincidentes que se publican nos pueden llevar a pensar que no, pero hay muchas empresas que están haciendo bien su trabajo y que han adquirido una seguridad razonable.
El problema viene de la complejidad (en crecimiento exponencial), de la impunidad (por las dificultades en persecuciones policiales transfronterizas) y del hecho de que el crimen se retroalimenta (cuantos más ingresos, más capacidad). Como todo proceso de cambio, la actual revolución digital requerirá un peaje y aún es pronto para determinar si será sostenible o no.
¿Y para el fenómeno del terrorismo?
Lamentablemente, este es un fenómeno que no desaparece y que personalmente me cuesta entender. Por suerte hemos asistido, en los últimos años, a una creciente profesionalización y evolución de los cuerpos policiales y a una mejora de su coordinación con la seguridad privada. Es el camino para estar en una mejor situación ante este peligro.
Se avanza mucho y rápidamente en la gestión de emergencias a raíz de los últimos acontecimientos. ¿El director de Seguridad debe implicarse más en este campo?
Creo que está claramente implicado, formando parte de sus funciones. No se puede entender la seguridad obviando a las personas.
¿Cómo ves la profesión de director de Seguridad a medio/largo plazo, qué cambiarías de la misma y cómo crees que evolucionará?
Es una profesión cada vez más compleja, en la que se requieren conocimientos y aptitudes multidisciplinares. Los profesionales de la seguridad creo que tienen un futuro cargado de retos y de trabajo, lo que no es una perspectiva negativa para su desarrollo profesional.
¿Te parecen suficientes los programas formativos para ejercer como director de Seguridad? ¿Qué materias o aspectos crees que deberían potenciarse?
La formación es imprescindible en todos los ámbitos. El problema creo que siempre está en la diferencia entre el plano teórico y el práctico. Todo lo que se haga para reducir la distancia entre ambos redundará en profesionales más capaces y más preparados para aportar a las empresas que los contraten.
¿Cómo podría incrementarse la colaboración entre directores de Seguridad de ámbitos/sectores/empresas diferentes de nuestro país?
Con iniciativas que permitan poner en común problemas, experiencias o dudas de forma fácil. Compartir conocimiento enriquece y ayudaría a impulsar la seguridad en nuestro país.
En un mundo cada vez más globalizado, ¿algún país a destacar en gestión de la seguridad y cómo mejorarías el intercambio de experiencias y conocimiento entre países?
No puedo valorar otros países porque no los conozco lo suficiente; creo que España ha ido avanzando en estos años, aunque eso no quiere decir que no haya retos todavía por superar.
¿Cómo ha afectado la COVID-19 a tu responsabilidad profesional?
Ha sido una etapa complicada por la afectación del confinamiento a la continuidad del negocio, el incremento en fraudes y ciberataques, los miedos que se han despertado entre las personas ante una enfermedad desconocida… En nuestro caso creo que ha servido para recoger los frutos de los esfuerzos que había realizado la entidad en la última década tanto a nivel tecnológico como de continuidad de negocio, organizativo o de seguridad.
Invertir en ciberseguridad y reforzar la infraestructura de seguridad debería ser fundamental para las empresas, y es por este motivo que en Caja de Ingenieros tenemos un fuerte compromiso con la ciberseguridad con el objetivo de proteger a nuestros socios y recompensar la confianza que han depositado en nosotros. Es por ello que contamos con la certificación en el cumplimiento del estándar ISO 27001 (Sistema de Gestión de Seguridad de la Información), para garantizar la protección adecuada a la información que gestionamos.