CyberMadrid, el Clúster de Ciberseguridad de Madrid, celebró el pasado 29 de septiembre, el II Congreso de Ciberseguridad para Pymes, una jornada que reunió en el Centro de Innovación DIGITALIZA MADRID a representantes institucionales, expertos en ciberseguridad y empresas del sector para analizar los principales riesgos digitales a los que se enfrentan las pequeñas y medianas empresas y, sobre todo, darles a conocer soluciones prácticas y asumibles para mejorar su protección.
El encuentro que contó con el apoyo institucional de Ayuntamiento de Madrid y Comunidad de Madrid y la colaboración de Cámara de Comercio de Madrid, Madrid Network y CEIM, partió de una premisa compartida a lo largo de toda la jornada: la ciberseguridad ya no puede considerarse únicamente una cuestión tecnológica, sino un elemento esencial para garantizar la continuidad, competitividad y viabilidad de las empresas.
La inauguración corrió a cargo de Agustín Muñoz-Grandes, presidente de CyberMadrid, dando paso a una agenda en la que se abordaron cuestiones como el factor humano, la cadena de suministro, la Inteligencia Artificial, los SOC gestionados, la figura del Virtual CISO, la exposición externa, la inteligencia de amenazas, la gestión de accesos y las medidas de seguridad que pueden adoptar las pymes incluso cuando disponen de presupuestos limitados.
El apoyo de las administraciones a las pymes
Durante la apertura institucional, Alfonso Alcalá, subdirector general de Operaciones de la Agencia de Ciberseguridad de la Comunidad de Madrid, destacó el apoyo que la Agencia presta a las pequeñas y medianas empresas para mejorar sus capacidades frente a las amenazas digitales.
Alcalá puso además a disposición de las empresas el Centro Demostrador de Ciberseguridad, concebido como un espacio para acercar la ciberseguridad a las organizaciones y facilitar que puedan conocer, probar y comprender soluciones que les ayuden a elevar su nivel de protección.
Por su parte, Mabel González, responsable de Cultura Ciber del Centro de Ciberseguridad del Ayuntamiento de Madrid (CCMAD), centró su intervención en la necesidad de impulsar la formación y la colaboración público-privada, así como en la importancia de compartir conocimiento y experiencias para aprender a enfrentarse mejor a las amenazas.
Subrayó que “la ciberseguridad es una responsabilidad compartida”, poniendo de relieve que la protección de las organizaciones requiere la implicación conjunta de empresas, trabajadores, administraciones y profesionales especializados.
Soluciones de ciberseguridad al alcance de las pymes
Uno de los principales mensajes del Congreso fue que una pyme no necesita necesariamente disponer de una gran estructura o presupuesto para avanzar de forma significativa en su nivel de ciberseguridad.
A lo largo de las diferentes sesiones se presentaron alternativas adaptadas a la realidad de estas organizaciones, como los Virtual CISO, los SOC gestionados o externalizados, las evaluaciones de seguridad, la monitorización de la superficie de ataque o la contratación de servicios especializados que permiten acceder a capacidades avanzadas sin necesidad de desarrollar grandes equipos internos.
La jornada contó con ponencias de José Luis Aristegui, director de Akuda Ciberseguridad; Gonzalo Jiménez, Regional Business Lead and Strategic Alliances de Advens Iberia; Elías Liarte, CEO de ELE4E; Antonio Ramos, Executive Manager de LEET Security; Maite de Andrés, analista de Marketing Estratégico de CISO.es; Iván Portillo, especialista en Ciberdefensa y Estrategia de Ciberseguridad de Vodafone Empresas; y Francis Rosado y Fernando Cubo, de CONSIST.
Asimismo, dos mesas redondas permitieron trasladar el debate al terreno de la experiencia práctica. La primera, centrada en cómo protegen las pymes sus activos críticos, contó con la participación de Adolfo Ranero, Virtual CISO, y Lino Prahov, CISO de MrHouston, moderados por Mar Sánchez, delegada de Diversidad y Mujer de CyberMadrid.
La segunda analizó el factor humano, los proveedores y la cadena de suministro como puntos especialmente sensibles de la seguridad empresarial, con la participación de Thilina Manana, director de Operaciones y Seguridad de Hard2bit Cybersecurity; Nicolás Ballesteros González, Account Executive de Formalize; y Bernardino Cortijo, CEO de Dacor Intelligence, bajo la moderación de Víctor Villagrá, subdirector de la ETSIT-UPM.
Las personas, primera línea de defensa
Entre las principales conclusiones del Congreso destacó la necesidad de situar a las personas como primera línea de defensa frente a los ciberataques.
La concienciación y la formación de los empleados deben dejar de plantearse como acciones aisladas o puntuales. Los expertos coincidieron en la necesidad de establecer una formación continua, adaptada a la evolución de las amenazas y acompañada de ejercicios prácticos que permitan a los trabajadores reconocer situaciones de riesgo y saber cómo actuar.
La Inteligencia Artificial ocupó también un lugar destacado. Su incorporación cada vez mayor al entorno empresarial ofrece nuevas oportunidades, pero introduce al mismo tiempo riesgos que las organizaciones deben gestionar. Entre las recomendaciones planteadas durante el Congreso se encuentra la necesidad de que las empresas establezcan políticas claras de uso de herramientas de IA, determinando qué información puede introducirse en ellas, para qué usos están autorizadas y qué medidas deben adoptarse para proteger los datos corporativos y sensibles.
Junto a ello, se puso de manifiesto la importancia de conocer la propia exposición digital, evaluar los riesgos asociados a proveedores y terceros, proteger adecuadamente las identidades y los accesos y disponer de mecanismos de detección y respuesta que permitan actuar con rapidez ante un incidente.
“Puede estar en juego su propia viabilidad”
La clausura del Congreso corrió a cargo de Miguel Garrido de la Cierva, presidente de CEIM Confederación Empresarial de Madrid-CEOE, quien destacó la importancia de acercar la ciberseguridad a las pequeñas y medianas empresas desde un enfoque práctico y preventivo.
“Jornadas como esta contribuyen de manera importante a acercar soluciones, compartir experiencias y a generar una mayor cultura de la prevención y de la anticipación, porque si una pyme no está preparada y sufre un ataque puede estar en juego su propia viabilidad”, señaló Garrido.
El II Congreso de Ciberseguridad para Pymes concluyó así con un mensaje común: invertir en seguridad es mucho menos costoso que recuperarse de un ciberataque y la ciberseguridad debe integrarse en la gestión cotidiana de cualquier empresa, independientemente de su tamaño. La prevención, la formación permanente, la preparación ante incidentes, unas reglas claras ante nuevas tecnologías como la IA y el acceso a servicios especializados adaptados a cada presupuesto permiten a las pymes elevar significativamente su nivel de protección.
Con esta segunda edición, CyberMadrid refuerza su compromiso de acercar el conocimiento, las capacidades y las soluciones de ciberseguridad a las pequeñas y medianas empresas, favoreciendo al mismo tiempo la colaboración entre administraciones públicas, tejido empresarial y profesionales del sector para avanzar hacia un ecosistema empresarial madrileño más seguro y resiliente.
