78
Primer cuatrimestre 2016
entrevista
Ciberseguridad
ducir los tiempos de implantación y tam-
bién los riesgos y sanciones no deseados
que pueden afectar directamente al ne-
gocio. Pero lo esencial es pensar que, ac-
tualmente, la estrategia de las empresas
requiere un modelo de ciberseguridad
apoyado desde la alta dirección y que,
al margen de implantar los procesos, es
muy importante trabajar con expertos y
confiar en firmas que aporten la capaci-
dad de trabajar en la interpretación de
las evidencias en tiempo real. El objetivo
es prevenir.
-El año pasado, S21sec participó en
el Congreso Nacional de Seguridad
Bancaria organizado por la Asociación
de Bancos Comerciales de la Repú-
blica Dominicana en Punta Cana. ¿Qué
puede aportar la empresa a las entida-
des financieras de la región?
Desde nuestros inicios en España, el sec-
tor que más ha invertido en ciberseguri-
dad ha sido el financiero. Una de las vir-
tudes que aportamos desde S21sec es
que no contemplamos la seguridad sólo
como un elemento tecnológico; ade-
más, aplicamos nuestra experiencia a
mejorar el servicio de los clientes. So-
mos una empresa de referencia en la in-
terpretación y prevención del fraude, en
entender los modelos de ataque, en to-
mar medidas adecuadas y en investigar
los movimientos y las tipologías de los
ciberataques.
Colaboramos con organizaciones in-
ternacionales, empresas líderes en ciber-
seguridad y organismos públicos como
Europol e Interpol para compartir visio-
nes y experiencias en el ámbito de la
tecnología y el comportamiento de los
ciberataques. Disponemos de productos
y servicios que la banca europea, y otros
sectores, consideran parte esencial de su
infraestructura de ciberdefensa. Ayuda-
mos a poner en marcha modelos de ma-
durez, el cumplimiento del PCI DSS o de
distintos estándares actuando las 24 ho-
ras del día. Somos un equipo de acción
que, apoyándonos en los aspectos le-
gales y regulatorios, monitorizamos su
cumplimiento en tiempo real.
En el Congreso Nacional de Seguridad
Bancaria presentamos nuestra tecnolo-
el que sufre más ciberataques junto a
México o Brasil.
Entre las iniciativas que se han llevado
a cabo en Latinoamérica, hay una muy
interesante impulsada por la Organiza-
ción de los Estados Americanos (OEA)
en la que España, a través del Instituto
Nacional de Ciberseguridad (INCIBE), el
Centro Nacional para la Protección de
las Infraestructuras Críticas (CNPIC) y las
empresas más avanzadas, desea tener
un papel esencial por experiencia y lide-
razgo. De hecho, muchos países se inte-
resan por las normas españolas de pro-
tección de datos personales o de infraes-
tructuras críticas.
En lo referente a los modelos de ges-
tión de riesgo y
compliance
, en EEUU
son cada vez más exigentes y están lle-
gando a Latinoamérica por la exposi-
ción internacional de muchas de sus em-
presas. Por ejemplo, el PCI DSS –estándar
de seguridad de datos para la indus-
tria de tarjeta de pago–, que depende
de Visa, Mastercard y American Express,
afecta directamente a los negocios de
todo el mundo, lo que ha exigido acele-
rar su adaptación por parte de las com-
pañías de medios de pago y comercio
electrónico.
Hay una diferencia respecto a nuestra
experiencia y, por eso, empresas como
S21sec son un excelente
partner
para re-
tamos a la espera de cerrar otros en Co-
lombia, Perú o República Dominicana.
Dependiendo de la evolución de la com-
pañía y de los diferentes mercados, valo-
raremos abrir nuevas sedes.
-¿Qué otras acciones contempla la hoja
de ruta de la empresa en la región a
corto y medio plazo?
Como comentaba anteriormente, nues-
tra estrategia es múltiple. Deseamos cre-
cer y consolidarnos en México mediante
la incorporación de talento, formación
de nuevos profesionales y adquisición
de algunas compañías que aporten mer-
cado y valor añadido. Queremos que
tengan capacidades globales de llevar el
offering
de S21sec a sus grandes clientes.
Además, tenemos una hoja de ruta
que empezamos en 2015 para crear una
red de
partners
especializados que sean
capaces de vender, implantar y sopor-
tar los productos y servicios desarrolla-
dos y
paquetizados
en nuestro centro
de I+D+i. Me refiero a la solución de
end
point
Lookwise LDM, al sistema de ges-
tión de seguridad Lookwise LEM, a los
servicios avanzados ACSS –cibersegu-
ridad e inteligencia, prevención de
ma-
lware
y fraude, análisis forense remoto,
alertas, etc.– y a los SOC. En el caso de
estos últimos, a los dos de Europa –uno
en España y otro en Portugal– se sumará
próximamente el que estamos desarro-
llando en México.
-Si bien es cierto que la ciberseguridad
se ha convertido en un asunto global,
¿cómo se encuentra Latinoamérica en
dicha materia en comparación con Eu-
ropa o EEUU?
En estos 16 años, la evolución de la ci-
berseguridad en Latinoamérica ha sido
muy similar a la que hemos vivido en Eu-
ropa, en general, y en España, en particu-
lar. Los ataques y el
malware
son diferen-
tes en función de las regiones y, en este
sentido, la latinoamericana sufre mo-
delos que si bien conceptualmente son
iguales, a nivel de código presentan va-
riantes. En el caso de EEUU, es un país
pionero en el desarrollo de tecnologías,
empresas, modelos, marco regulatorio,
etc., pero, estadísticamente, también es