Jornadas de Ciberseguridad – Fundación ESYS

La Fundación ESYS (Empresa Seguridad y Sociedad Digital) es fruto del compromiso social de distintas empresas implicadas en el fomento de la cultura de la seguridad en la sociedad española. El pasado 23 de mayo organizó el evento La Ley de ciberseguridad española: retos y desafíos para la empresa en la Fundación Telefónica en Madrid.

Líderes empresariales de compañías como Telefónica, Iberdrola, Mapfre, Prosegur, Enagás, Endesa o AON, así como expertos en ciberseguridad y representantes de la Administración, se reunieron con el objetivo de analizar el impacto de la nueva legislación en el tejido empresarial español.


Estas jornadas se celebraron con motivo de la elaboración del Proyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad, que está planteando el Gobierno, un momento decisivo para la gobernanza de la ciberseguridad en España. Por ello, la Fundación ESYS, que promueve la cultura de la ciberseguridad y la colaboración público-privada, impulsó este debate entre empresas y sector público.


El subdirector general de Seguridad Digital del Ministerio para la Transformación Digital y de la Función Pública, Andrés Ruiz, inauguró las jornadas manifestando que “los retos que presentan tecnologías disruptivas como la Inteligencia Artificial y la computación cuántica, que permiten a los ciberatacantes sofisticar los ataques de manera más elaborada y personalizada, nos obligan a actualizarnos con las nuevas tendencias en esta materia”. Ruiz también destacó la importancia clave de la futura ley de ciberseguridad española, “pues solo en 2024 se materializaron más de 200.000 ciber incidentes en España y cada tres días hubo un ciberataque considerado como crítico”.

Andrés Ruiz – subdirector general de Seguridad Digital del Ministerio para la Transformación Digital y de la Función Pública. Foto (C) Berta Delgado

Cabe recordar que el Gobierno ha aprobado recientemente un nuevo paquete de medidas en materia de ciberseguridad que refuerza el Plan Nacional vigente. Entre las actuaciones previstas se incluye: la mejora de los centros de operaciones de ciberseguridad 5G, tanto a nivel de la Administración General del Estado como en pequeños municipios, junto con el impulso de tecnologías como la Inteligencia Artificial avanzada, la criptografía postcuántica y los sistemas de auditoría automatizada. La nueva Ley de Ciberseguridad ampliará de forma sustancial el ámbito de aplicación, pasando de unas 200 entidades obligadas actualmente a más de 10.000, según Andrés Ruiz. Además, afectará a organizaciones de sectores estratégicos considerados esenciales para la vida social y económica del país, que deberán realizar evaluaciones individualizadas de riesgo y adoptar medidas concretas para proteger sus redes y sistemas de información.
Uno de los principales retos identificados durante las Jornadas organizadas por Fundación ESYS ha sido la necesidad de mejorar la coordinación entre organismos y agencias del ámbito de la ciberseguridad. Para ello, la nueva ley contempla la creación del Centro Nacional de Ciberseguridad, una herramienta clave para consolidar a España como un actor estratégico en el ecosistema europeo, garantizando una respuesta más eficaz y cohesionada frente a las amenazas digitales.

Viejos conocidos, nuevas amenazas

Carlos López Blanco, presidente de la Fundación Esys y Felix Roldán, exdirector del CNI – Foto (c) Berta Delgado


Félix Sanz Roldán, exdirector del CNI entre 2009 y 2019, y Carlos López Blanco, presidente de la Fundación ESYS, protagonizaron un diálogo bajo el título Viejos conocidos, nuevas amenazas, donde reflexionaron sobre la evolución de los riesgos geoestratégicos y cibernéticos que afrontan tanto las empresas como el país en su conjunto.

Carlos López Blanco – presidente de la Fundación ESYS. Foto (C) Berta Delgado
Felix Roldán – exdirector del CNI – Foto (c) Berta Delgado

Sanz Roldán subrayó que el actual escenario internacional se caracteriza por una creciente multipolaridad, donde la cooperación y el multilateralismo entre grandes potencias como Estados Unidos y China conviven con la aparición de nuevos actores y “reinos digitales” que trascienden las fronteras tradicionales. Además, destacaron la necesidad de que las empresas refuercen su resiliencia ante amenazas híbridas y ciberataques, y que el país haga valer su condición de aliado fiable en el marco de la OTAN, apostando por una estrategia nacional que combine la protección del ciberespacio con la defensa de los intereses geoestratégicos.

Jornada de ciberseguridad. Fundaci—n ESYS. Fundacion Telefonica. 20 de mayo de 2025. Foto Berta Delgado

Durante su intervención, Sanz Roldán destacó cómo “la ciberseguridad está absolutamente enraizada con la geopolítica”. Según ha explicado, los Estados son actores clave en este escenario, a menudo con intereses que van más allá de la mera competencia tecnológica “la geopolítica lo impregna todo, está jugando un papel que no debe tener y en el que los Estados, como actores geopolíticos, son los más interesados en que el mundo digital no funcione bien”.

Diálogo sobre cadenas de suministro

Diálogo sobre cadenas de suministro – De izquierda a derecha Vicente Moret (Fundación Esys), Alfredo Thomas (Telefónica), Rafael Ceres (Iberdrola) y Jacinto Muñoz (Mapfre) – Foto (C) Berta Delgado


Las cadenas de suministro ha sido otro de los temas principales de las Jornadas.
Alfredo Thomas Moretti, Dirección Global de Seguridad e Inteligencia de Telefónica; Rafael Ceres, Responsable Global de Riesgos de Ciberseguridad en terceros de Iberdrola, y Jacinto Muñoz, Director de Resiliencia y GRC de Seguridad de Mapfre, analizaron esta cuestión moderados por Vicente Moret, secretario del Patronato de la Fundación ESYS. Durante el diálogo han puesto de manifiesto la importancia de adoptar un enfoque holístico de la gestión de riesgos, y han coincidido en la importancia de que las obligaciones impuestas resulten razonadas y proporcionadas, evitando sobrecargar a las empresas y asegurando que las medidas no sitúen a las empresas españolas en desventaja competitiva. También subrayaron el papel fundamental de los esquemas de certificación europeos como criterio objetivo para garantizar la ciberseguridad en la cadena de suministro.

Foto (C) Berta Delgado

El presente y el debate sobre la normativa

De izquierda a derecha Maite Arcos (Fundación Esys), Rafael Bolívar (Enagas) y David Echarri (Prosegur) – Foto (C) Berta Delgado

A continuación, se abordó el impacto presente y futuro de la normativa en una mesa de debate entre David Echarri, responsable de Operaciones y Delivery de Prosegur, y Rafael Bolívar, Gerente de Ciberseguridad y Privacidad de Enagás, moderados por Maite Arcos, directora general de la Fundación ESYS.

Maite Arcos (Fundación ESYS) – Foto (C) Berta Delgado

Echarri y Bolívar analizaron cómo la evolución del marco regulatorio en ciberseguridad afecta tanto a la gestión operativa actual como a la planificación estratégica de las empresas. Además, destacaron la necesidad de anticipar los cambios normativos y de adaptar los procesos internos para cumplir con requisitos cada vez más exigentes, subrayando el papel clave de la colaboración público-privada y la importancia de la formación continua para afrontar los retos que plantea la normativa europea y nacional en materia de ciberseguridad. Ambos han coincidido en la falta de profesionales en ciberseguridad y hacking ético en un momento en el que España está en el Top 3 de los países más ciberatacados a nivel mundial.

Foto (C) Berta Delgado

La gobernanza de la ciberseguridad

Diálogo sobre gobernanza de la ciberseguridad – De izquierda a derecha Rosa Kariger (Ciberlideria), Justo López (Endesa), Patricia Sáez (AON) y Vicente Moret (Fundación Esys)


Otro de los temas de análisis fue la gobernanza de la ciberseguridad. Justo López, responsable de Seguridad de la Información de Endesa; Patricia Sáez, Cyber Consultant en AON, y Vicente Moret, Secretario del Patronato de la Fundación ESYS, dialogaron moderados por Rosa Kariger, presidenta del Consejo Asesor de Cyberlideria. Durante dicho debate se analizó cómo la nueva regulación europea y su transposición en España están transformando la gobernanza de la ciberseguridad tanto en el ámbito empresarial como público. Los ponentes coincidieron en la creciente exigencia de roles y responsabilidades claras, la necesidad de adaptar los modelos de gobernanza a las particularidades de cada sector -especialmente en sectores industriales frente a los financieros- y el papel clave que juega una buena gobernanza en la valoración y contratación de seguros de ciberseguridad.

Justo López (Endesa) – Foto (C) Berta Delgado
Patricia Sáez (AON) – Foto (C) Berta Delgado
Vicente Moret (Fundación Esys) – Foto (C) Berta Delgado
Rosa Kariger (Cyberlideria) – Foto (C) Berta Delgado

Además, debatieron sobre la separación entre seguridad física y digital, la adecuación del modelo español de responsabilidades para fomentar una cultura de ciberseguridad y la importancia de establecer unos mínimos asumibles para las pymes, destacando la necesidad de coordinación, recursos y ventanillas únicas para la notificación de incidentes, en línea con las recomendaciones de la Directiva NIS2.

Carlos López Blanco – Presidente de la Fundación ESYS – Foto (c) Berta Delgado


Estas Jornadas nos han servido para analizar de manera rigurosa y en profundidad el impacto que va a tener la futura ley de ciberseguridad en el conjunto de los sectores empresariales en España. El presente y el futuro nos van a exigir ser más diligentes y más conscientes de los riesgos y retos a los que nos enfrentamos, y también que habrá más normativa, por lo que es importantísimo que empresas e instituciones públicas dialoguen más y mejor para poner en común las preocupaciones y dilemas a
las que se enfrentan cada una de ellas, para encontrar el punto común desde el punto de vista del óptimo social en esta materia. En ese sentido, la Fundación ESYS se ofrece a seguir generando información y conocimiento experto y riguroso en materia de ciberseguridad, y a organizar espacios abiertos de diálogo y debate como el que hoy hemos celebrado en la sede de la Fundación Telefónica”
, concluyó Carlos López Blanco, presidente de la Fundación ESYS.

Fotos (C) Berta Delgado

Más información

Fundación Esys LinkedIn

Catregory

0 comments