Los desafíos del CISO del 2030

El día lunes recien pasado Juan Anabalón, Presidente de ISSA Chile tuvo la oportunidad de participar en el Seminario de Ciberseguridad organizado por ISSA Chile e INACAP, presentando la conferencia titulada “Los desafíos del CISO del 2030”. En ella abordamos los retos actuales que enfrentan los responsables de seguridad de la información y los posibles caminos que se abrirán en la próxima década.

Aunque el futuro es incierto, la especulación fundamentada nos permite orientar la reflexión y preparar estrategias para avanzar en el proceso de hacer más seguros nuestros sistemas de información.

Tendencias que marcarán el camino

Las tendencias actuales nos muestran que los CISO deberán enfocarse en áreas críticas como:

  • Tecnologías móviles
  • Webservices
  • Cloud Computing
  • Advanced Persistent Threats (APT)
  • Redes sociales y el riesgo del social engineering
  • SCADA e infraestructuras críticas
  • Internet of Things (IoT)
  • Procesos de forensia digital

Si bien muchos de estos temas ya forman parte de la agenda de seguridad, el avance del IoT nos obligará a gestionar riesgos que hasta ahora no eran relevantes para las empresas, ampliando el espectro de vulnerabilidades y responsabilidades del CISO.

Desarrollo seguro: un imperativo

Otro aspecto clave es la necesidad de profundizar en el desarrollo seguro. La seguridad debe incorporarse desde la creación de los productos, impactando toda la cadena de valor. En este sentido, la intervención de Gustavo Nieves fue especialmente ilustrativa: en su conferencia interactiva sobre auditoría de sitios web, demostró cómo, al revisar el proceso de negocio, es posible identificar debilidades críticas en los sistemas.

Mirando hacia adelante

El rol del CISO del 2030 será mucho más estratégico, con responsabilidades que van más allá de la protección técnica. La gestión de riesgos, la integración de seguridad en el desarrollo, y la capacidad de anticipar tendencias tecnológicas serán factores decisivos para garantizar la resiliencia organizacional.

El seminario reafirmó la importancia de generar espacios de discusión y aprendizaje colaborativo, donde profesionales de distintas áreas puedan compartir experiencias y visiones sobre el futuro de la ciberseguridad.

Conferencia ISSA Chile: Aspectos legales del Cloud Computing

Foto de KATRIN  BOLOVTSOVA: https://www.pexels.com/es-es/foto/ordenador-portatil-oro-dorado-escama-6077797/

Recientemente, ISSA Chile organizó una conferencia dedicada a los aspectos legales del Cloud Computing, presentada por el destacado abogado Andrés Pumarino, especialista en derecho y tecnología. Su exposición abordó los principales desafíos que enfrentan las organizaciones al incorporar la nube en sus procesos, destacando tanto las oportunidades de optimización como las implicancias jurídicas que deben ser consideradas por ejecutivos y asesores legales.

En el marco de la transformación digital que enfrentan las empresas del siglo XXI, el cloud computing se presenta como una herramienta que permite optimizar servicios, reducir costos y aumentar la productividad. Sin embargo, junto con sus beneficios, surgen interrogantes jurídicas que deben ser consideradas por directivos, asesores legales y responsables de TI.

Durante la conferencia se destacó que el modelo de la nube sustituye el esquema clásico de inversión en activos tecnológicos por un sistema de pago por uso, lo que resulta atractivo para las áreas financieras. La virtualización se consolida como el pilar de esta tendencia, transformando al hipervisor en el “sistema operativo del siglo XXI” y habilitando la comunicación entre nubes privadas mediante estándares como SOA, web services y REST.

Los expertos señalaron que el crecimiento proyectado para esta tecnología en los próximos cinco años será seis veces superior al de las TI tradicionales, con un ritmo cercano al 26%. Entre sus características más relevantes se mencionaron:

  • Deslocalización de servidores
  • Escalabilidad de recursos
  • Pago proporcional al consumo
  • Reducción de riesgos en nuevos proyectos

Desde la perspectiva legal, se analizaron los desafíos vinculados a la protección de datos personales, la responsabilidad contractual en servicios externalizados, y la jurisdicción aplicable en entornos donde los servidores pueden estar ubicados en distintos países.

El modelo de prestación de servicios de la nube, especialmente en su modalidad de Infraestructura como Servicio (IaaS), plantea la necesidad de revisar cuidadosamente las cláusulas de servicio, garantizar la seguridad de la información y asegurar el cumplimiento normativo vigente.

Con esta conferencia, ISSA Chile reafirma su compromiso de generar espacios de reflexión y actualización para profesionales de la seguridad de la información, abogados y ejecutivos, contribuyendo al desarrollo de una visión integral sobre los impactos tecnológicos y legales del cloud computing.