CyberSecurity News Magazine Nº1 (Junio 2019)

Page 33

33

Emiliano Astudillo, Director de Protection & Resilience de Allianz CsN: Hablemos de la estrategia de ciberseguridad de su compañía. Imaginemos que su compañía ve comprometidos los datos de sus clientes. ¿Qué mecanismos de seguridad se desplegarían? EA: Disponemos de mecanismos de

detección y respuesta para la evaluación, gestión y resolución de amenazas. Esto incluye procesos de comunicación a todos los interesados. Nuestro objetivo es ofrecer valor a nuestros clientes y proteger sus intereses. CsN: ¿Qué parte de esta estrategia de ciberseguridad externalizado a empresas proveedoras especializadas? EA: Trabajamos con una mezcla de

recursos internos (locales y globales) y externos que nos permite maximizar los beneficios de cada opción e incorporar el talento necesario en cada caso con la máxima flexibilidad. CsN: Siguiendo con la pregunta anterior, a la hora de seleccionar una empresa proveedora, un partner, ¿qué valora más, un buen producto o un buen servicio? EA: Un buen servicio porque engloba

todo.

CsN: ¿Qué esperaría de ese partner? EA: Compromiso con el proyecto de

Allianz, aspiración a la excelencia de forma permanente y ello requiere de “expertise” e inversión continua en formación.

CsN: El CISO por un lado podríamos decir que hace de intermediario y traductor entre la parte de negocio de la compañía y la parte técnica. ¿Consigue que ambas partes se entiendan? ¿Cuál es la apuesta de la dirección por la ciberseguridad? EA: Desde Allianz apostamos por seguir

fortaleciéndonos en materia de ciberse-

“Existen algunas iniciativas de colaboración entre CISOs, pero creo que harían falta más foros donde compartir experiencias, no sólo sectorialmente sino transversal y globamente” guridad, como una forma de desarrollo de nuestro negocio, protegiendo a nuestros clientes y nuestra reputación como su socio de confianza.

CsN: Sabemos que el flujo de comunicación en el sector de la ciberseguridad es muy importante para mejorar la protección global de todos. ¿Cree que queda mucho que hacer aún para obtener el flujo de comunicación deseado? ¿Se podría mejorar mucho más incluso el propio flujo de comunicación entre diferentes CISOs? EA: Existen algunas iniciativas de cola-

boración entre CISOs pero creo que harían falta más foros donde compartir experiencias, no sólo sectorialmente sino transversal y globalmente. Si realmente creemos que la seguridad es tan fuerte como su eslabón más débil, deberíamos trabajar para crear comunidades más globales con el propósito de elevar el nivel general de identificación, protección, detección, respuesta y recuperación. Estamos en un mundo cada vez más interrelacionado en el que el perímetro se diluye y las aproximaciones tradicionales basadas en el aislamiento de nuestras organizaciones ya no son suficientes. CsN: ¿Cree que la tecnología cloud y multcloud está ya lo suficientemente madura desde el punto de vista de la ciberseguridad? ¿Cómo

usa su compañía la tecnología cloud? EA: Algunos analistas señalan que el

futuro pasa por el cloud computing. Como toda tecnología, requiere de una aproximación específica, pero lleva el tiempo suficiente como para que se disponga de herramientas para mitigar los riesgos hasta un nivel razonable. En Allianz, es una más de las herramientas a disposición de la compañía para el desarrollo de nuevas iniciativas. CsN: Si hablamos de capacitación en Ciberseguridad, ¿cree que contamos con profesionales muy buenos en España? ¿Cree que se les valora correctamente? EA: Creo que hay buenos profesionales

en España, y la escasez de este tipo de profesionales en el mercado hace que su cotización haya subido incluso para aquellos perfiles con menor experiencia. CsN: ¿Qué habilidades busca un CISO para una persona de su departamento? EA: En nuestro caso, tenemos un

modelo en que separamos la parte de gobierno de la operación de ciberseguridad por lo que buscamos profesionales con background técnico y funcional, con capacidad para gestionar proyectos y capacidad relacional. Nuestra estrategia pasa por transformar la función de seguridad en una palanca para el negocio.

.

CyberSecuritynews | Junio 2019


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.