Actualidad

Entrevista: “La ciberseguridad es uno de los cuatro pilares de la privacidad: CISOS y DPD deben trabajar conjuntamente para mejorarla”

En vísperas del Dia Europeo de la Protección de Datos, Mar España, directora de la AEPD, recibe a ISMS Forum para conversar de los aspectos que están de actualidad en materia de privacidad. En esta conversación explica la apuesta de la mediación para resolver las reclamaciones complicadas y hace un llamamiento a las empresas a que hagan consultas a la AEPD cuando hagan una evaluación de impacto. “Solo hemos tenido este último año una veintena de consultas”.

Empresas y organizaciones conmemoran el Día Europeo de la Protección de Datos analizando los retos que se avecinan

La visión de un auditor experto en privacidad, como es la de Miguel Angel Ballesteros, junto a la de un abogado especializado en estos temas como es Carlos Saiz, vicepresidente de ISMS Forum y presidente de ENATIC, junto a la de Henry Velásquez, responsable para Sur de Europa y Latinoamérica de la privacidad de Publicis Groupe confluyen en definir la importancia de la privacidad en las organizaciones desde un cambio radical, provocado por la llegada del RGPD y de la LODPGDD española que ahora tiene en la proactividad el eje de cualquier estrategia de privacidad. El 28 de enero se celebra el Día Europeo de la Protección de Datos, fecha que coincide con el día en que, en el año 1981, se firmó el Convenio 108 del Consejo de Europa para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal. Este día está dedicado a concienciar y sensibilizar sobre la importancia que tiene el tratamiento de datos personales.

¿Cuáles son las cuestiones clave que preocupan a los CISOS de nuestro país en 2023?

Como ha venido sucediendo en los últimos años, ISMS Forum, siguiendo las pautas de la agencia de seguridad europea, ENISA, ha publicado los Cyber Security and Data Protection Challenges 2023, fruto de las opiniones de más de un centenar de CISOS vinculados a esta asociación empresarial. Gracias a estas opiniones se han definido los quince elementos que preocupan a estos profesionales en su actividad diaria.

La falta de ciberseguridad, el nuevo concepto que acuña el Informe de Riesgos 2023 de World Economic Forum

Según el documento, los ciberataques se han convertido en uno de los principales riesgos a los que se enfrentará el mundo en la próxima década. En ese listado de los diez más destacados, la ciberdelincuencia e inseguridad cibernética ocupan el octavo lugar.

Los Expertos Opinan – Nuevo módulo de credenciales expuestas

Desde un punto de vista externo, lo primero que Pentera comprueba es que activos están expuestos de una manera automática, identificando aquellos que están publicados intencionadamente como un página web y también aquellos que por error estamos publicando como un servicio RDP o SSH de un servidor interno.

Los Expertos Opinan – Los datos no se pierden solos, los pierden las personas, y es hora de cambiar la forma de protegerlos

El cambio global hacia modelos de trabajo híbridos ha abierto una caja de pandora de potenciales ciberamenazas. En los últimos dos años y medio las opciones de trabajo remoto han aumentado, lo que a su vez ha incrementado la superficie de ataque potencial de una organización. Con un mayor uso de cloud y plataformas colaborativas, las personas son ahora más que nunca el mayor objetivo de ataque, además de particularmente más vulnerables, al trabajar fuera de la burbuja de seguridad de sus oficinas corporativas.

Los Expertos Opinan – La seguridad como garantía en la transformación móvil empresarial

En un mundo cada vez más hiperconectado, la necesidad de proteger los dispositivos móviles empresariales es cada vez mayor. Las plataformas de gestión son un aliado esencial y los fabricantes debemos tener un fuerte compromiso con la innovación para asegurar la transformación móvil de las empresas españolas.

Los Expertos Opinan – Entender la diferencia entre EDR, SIEM, SOAR y XDR

El sector de la ciberseguridad está plagado de jerga, abreviaturas y acrónimos. Ante la creciente proliferación de vectores de ataque sofisticados, que afectan desde los endpoints hasta las redes y la nube, muchas empresas están adoptando un nuevo enfoque para contrarrestar las amenazas avanzadas: la detección y respuesta extendida, lo que ha dado lugar a un nuevo acrónimo, XDR. XDR ha cobrado fuerza este año entre los líderes del sector y la comunidad de analistas, pero sigue siendo un concepto en evolución y, como tal, todavía genera cierta confusión.

Te presentamos nuestra agenda de eventos 2023

Estos son los congresos que no te puedes perder este año. ¡Apunta las fechas y que no se te pasen!

Global Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.