Tiempo de lectura: 4 minutos
Carlos Ortas, gerente de Walqa y y Eduardo Peris, decano de CPIIAR, atienden a los medios tras inaugurar el congreso. ARAINTEL

NOTICIA | 17/12/2024

En el pasado, los aragoneses levantaron centenares de castillos con el fin de defender sus tierras y negocios. No obstante, en nuestra era digital, aquellos muros han perdido su capacidad para frenar a los actuales enemigos de una administración e industria que se asienta en la nube: los ciberciminales.

Por ese motivo, el futuro pasa por construir ya no centenares, si no miles de nuevas fortalezas en el ciberespacio aragonés que protejan nuestros datos y servicios: el futuro pasa por bastionar nuestras infraestructuras. Esa es la conclusión a la que han llegado los expertos en Seguridad de la Información, Manuel Calderón (Inetum), David López (Cibergob), Óscar Torrero (AST-CERT) y María Elvira García (Inycom–Nunsys) en la mesa redonda «Ciberseguridad aplicada a las instituciones y el sector público» llevada a cabo durante el II Congreso Aragonés de Tecnologías Emergentes.

Eduardo Peris, decano del Colegio de Informaticos de Aragón.

El objetivo para Torrero, director del Centro de Ciberseguridad de Aragón, es muy claro: desde su equipo pretenden «no ser uno de los mejores de España, si no de Europa» y aseguran que segirán apostando «por la cibervigilancia automatizada y el ciberrastreo en el sector público para hacer frente a los malos». Para Calderón, director de la Unidad de Negocio de Ciberseguridad e Identidad Digital en Inetum , dicha transformación digital debe pasar por «la dotación de estructuras y herramientas habilitadoras y la nivelación de los sueldos del sector público de la ciberseguridad con los del sector privado».

Mesa redonda. Imagen de Luis Cánovas Castillo

La gran apuesta por llevar la ciberseguridad a las pymes

Que se deben estructurar estrategias ciberresilientes para la Administración Pública y las grandes empresas es un hecho, pero no lo es tanto para las pymes y las micropymes aragonesas, que conforman el 99% del tejido industrial de nuestro territorio según el Gobierno de Aragón y también las más vulnerables. Para solventar este problema, si bien es cierto deben estar ahí las herramientas, también deben estar las normas.

García, directora de seguridad Nunsys-Inycom, advierte que «falta que se integren con más madurez las normativas de referencia como el NIS2 o DORA, especialmente en los entornos industriales» como reflejan los últimos datos del INE. Solo el 41,31% de las pymes españolas implementa MFA y aunque la mayoría forman en seguridad, solo una de cada dos impone obligatoriamente sus formaciones. La mitad no son monitoreadas adecuadamente y menos del 30% no cuenta con la documentación adecuada.

¿Qué es más difícil: bastionar una pyme o una gran empresa?

David López. ARAINTEL GALERY

Para López, fundador de MADAC, la implementación de medidas de ciberseguridad en organizaciones depende de dos factores clave: el tecnológico y el organizativo. Para él, es más sencillo bastionar una gran empresa grande porque tiene los recursos económicos aunque organizativamente el proceso sea más complejo y lento debido a que hay que coordinar y movilizar a los equipos. Aunque las pymes sean más ágiles y sea más fácil el despliegue, la falta de presupuesto y la imposibilidad de acceder a soluciones avanzadas puede ser mortal.

Por su parte, Elvira considera que son distintos los problemas que enfrentan una pyme y una gran empresa a la hora de ser securizada. Para ella el problema en las grandes empresas no es el despliegue, que considera rápido por sus estructuras ágiles y escalables, si no la sofisticación de sus sistemas y subsistemas. Por el contrario, considera que el reto en las pymes es establecer una estructura sólida de ciberseguridad cuando una misma persona a veces no tan especializada y carente de recursos desempeña múltiples roles. No hay una situación más compleja que otra pues depende de muchísimos factores.

Así que se podría decir que por el momento no existe una única respuesta, pero una cosa es clara: pyme o no, las empresas deben obligarse a cumplir con los estándares de seguridad si no quieren ser vulneradas y enfrentar multas millonarias en el futuro.

Asistentes de camino al salón de actos tras un breve descanso. ARAINTEL GALERY

El II Congreso de Tecnologias Emergéntes ha reunido 100 personas en su segunda edición. Tras su clausura, Ortas solo se ha animado a responder «esperemos» a la pregunta «¿habrá un tercer CTEA?».

Deja una respuesta


MÁS CONTENIDO


  • Inscripciones abiertas para participar en Locked Shields 2026, el wargame de la OTAN


  • Araintel cubre RootedCON 2026


  • RootedCON 2026 desvela los secretos de ‘Enigma’


  • RootedCON 2026 reúne en Madrid a todo el sector de la ciberseguridad y ‘hackea’ récords de participación


  • Nueva convocatoria unificada para la Policía Local en Aragón


  • Por qué apostar por la ciberseguridad en el sector público


  • El cibercrimen en Aragón creció en todas sus provincias en 2025, pero no en todas sus capitales


  • El cibercrimen en Aragón creció un 12,9% en 2025 y ya representa 1 de cada 4 ciberdelitos en la comunidad


  • INNOidea 2026: Abierto el plazo de participación


  • ¿Quieren LaLiga y el Gobierno espiarnos? #CryptograFREE


  • SICUR 2026 mostrará la oferta en seguridad de más de 670 empresas en su 25 edición


  • Semana de seminarios de ciberseguridad en UNIZAR: De evasión de malware hasta «matemáticas para la democracia»


  • Daniel Arp expondrá lecciones aprendidas sobre IA en investigación en ciberseguridad


Media Partners

ORO

PLATA

BRONCE

HEMOS COLABORADO CON