Marco Antonio Lozano, coordinador de ciberseguridad para empresas en el Instituto Nacional de Ciberseguridad (Incibe), participó la pasada semana en HackHotel 2017, I Congreso Nacional de Ciberseguridad Hotelera, organizado por Ashotel. Participó en la mesa coloquio «El turismo, la línea de flotación económica mundial».
Aprovechó para presentar los itinerarios de Incibe, una herramienta lanzada por esta institución para formar en ciberseguridad.“No es posible defenderse de lo que no se conoce; por eso en el Incibe estamos siempre preparándonos para dar respuesta a aquellos nuevos riesgos que se puedan presentar”, explicó.
En itinerarios.incibe.es aparecen diez itinerarios interactivos de formación en ciberseguridad específicos para otros tantos sectores empresariales. Se trata de una iniciativa dirigida principalmente a formar a empresarios de pymes y autónomos interesados en mejorar la ciberseguridad en su empresa.
Todas las empresas, con independencia de su tamaño, manejan mucha información privada e incluso confidencial y deben utilizarla, clasificarla y almacenarla de forma segura, además de aprender a gestionar los posibles riesgos y saber anticiparse a ellos. En este sentido, Marco Antonio Lozano insiste en que “la ciberseguridad es un valor añadido para las empresas y un factor clave para generar confianza en clientes y proveedores” y apuntan que “todos debemos estar comprometidos y trabajar de forma responsable para ser ciberseguros”.
Ingeniero de software y diplomado en Tecnologías de la Informática por la Universidad SEK, Marco Antonio Lozano es experto en Seguridad de la Información del Incibe. Con apenas 8 años y un MSX en sus manos, sus ganas de saber sobre las tecnologías lo llevaron directamente hasta Internet, allá por 1996, pero asegura que no fue hasta que se tropezó con el sistema operativo Linux cuando realmente comenzó su interés por la seguridad informática.
Hoy coordina y gestiona los servicios de ciberseguridad vinculados al ámbito de las empresas en el Instituto Nacional de Ciberseguridad (Incibe).
¿Cuáles son hoy los frentes más importantes en los que trabaja el Incibe?
Sin duda, nuestro papel fundamental es la concienciación que desempeñamos y el acercamiento de la ciberseguridad a los ciudadanos y a las empresas. A través de nuestro CERT (Equipo de Respuesta ante Emergencias Informáticas, del inglés Computer Emergency Response Team), trabajamos en detectar qué es lo que pasa en España en relación con los incidentes de ciberseguridad que ocurren diariamente. Hemos pasado de gestionar 18.000 incidentes en 2014 a 50.000 en 2015 y 115.000 en 2016. En el primer semestre del año gestionamos cerca de 70.000 incidentes. Nuestra labor también se basa en el apoyo a las Fuerzas y Cuerpos de Seguridad del Estado en la lucha contra el ciberdelito y el cibercrimen y el apoyo al desarrollo industrial de España.
Según el último estudio sobre cibercriminalidad en España, en nuestro país se registraron el año pasado más de 66.500 ciberdelitos, de los cuales la gran mayoría (45.800) correspondieron a la tipología de fraude informático. En término generales, ¿estamos preparados para hacer frente a esta ciberdelincuencia?
Desde el Incibe contamos con mecanismos y profesionales excelentemente capacitados para dar respuesta a prácticamente cualquier ciberdelito que se encuentre dentro de nuestro ámbito de actuación. No obstante, hay que considerar que no es posible defenderse de lo que no se conoce y, conscientes de esta realidad, en el Incibe estamos siempre preparados para hacer frente a los riesgos que se puedan presentar en materia de ciberseguridad, intentando dar respuesta de la manera más ágil posible.
Generar confianza
Sin duda, el turismo es una industria muy potente a nivel nacional. Desde su punto de vista, ¿cuáles son los principales ejes en los que hacer mayor hincapié para mejorar la ciberseguridad en nuestro sector?
No cabe duda de que el sector turístico a nivel nacional es uno de los pilares básicos que dan sustento a nuestra economía. Por ello, hemos de tratar de mejorar cualquier aspecto que nos beneficie en este sentido y uno de ellos es sin duda la ciberseguridad. Personalmente, considero que al tratarse de un sector cuya dependencia tecnológica se podría considerar como media/baja, dependiendo del tipo de negocio, comenzaría por tratar de concienciar a todos aquellos actores que están involucrados de alguna manera en los procesos. Dicho de un modo más sencillo, a los usuarios. ¿Por qué? Pues principalmente porque serán ellos los que harán uso de las TIC, gestionando los servicios que facilitarán la operativa diaria y han de conocer a qué amenazas están expuestos. No hemos de olvidarnos de que hay que asegurarse de que estamos cumpliendo el reglamento normativo en el ámbito tecnológico y, por supuesto, de mantener seguros aquellos servicios que se ofrecen a huéspedes, clientes etc. Es evidente que la ciberseguridad genera confianza y ésta, a su vez, negocio.
¿Cómo ve al sector privado frente a las instituciones públicas en esta materia?
La respuesta a esta cuestión puede ser un poco ambigua, ya que hay empresas del sector privado que se dedican a la ciberseguridad con un perfil medio/bajo en cuanto a su preparación, instituciones públicas que se encuentran en un nivel alto y viceversa. Realmente va a depender mucho del contexto en el que se desarrolle la actividad. Pero afortunadamente para nosotros, contamos con empresas e instituciones que realizan un gran trabajo en este campo.
Imágenes cedidas: Shutterstock.com