C I B E R S E G U R I D A D C O R P O R AT I VA · E N T R E V I S TA
DAV I D M O RE N O DE L C E RRO DIREC TOR DE SIS T EM A S Y SEGURIDA D DE L A INFORM ACIÓN. T ENDA M
«En Tendam la concienciación en ciberseguridad es clave, y los empleados nuestra primera línea de defensa» Texto y fotos: Gemma G. Juanes.
Asegurar la presencia de la seguridad de la información en todos los procesos de la compañía es, en palabras de David Moreno del Cerro, director de Sistemas y Seguridad de la Información de Tendam, uno de los grandes retos que debe asumir la figura del CISO. Y es que en esta entrevista con Cuadernos de Seguridad Moreno aborda los elementos clave de la estrategia de ciberseguridad de Tendam -uno de 66
N O V/ D I C 2 3
los principales grupos en Europa del sector de moda especializada que gestiona, entre otras, marcas como Women’secret, Springfield, Cortefiel o Pedro del Hierro-, la implantación de nuevas tecnologías en el ámbito del sector retail o la importancia de la concienciación entre los empleados de la compañía. —¿Cuáles son los pilares básicos sobre los que debe asentarse
CUADERNOS DE SEGURIDAD
la estrategia de ciberseguridad de una gran compañía como Tendam? —La disciplina de la ciberseguridad es muy compleja, ya que es transversal a todos los procesos de la compañía. De ahí que uno de los principales aspectos a considerar es el alineamiento con los objetivos de negocio y el soporte de la alta dirección, impulsando la definición de una política corporativa y dotando al área de los recursos necesarios. En segundo lugar, la concienciación del personal es clave y conseguir que los usuarios actúen como primera línea de defensa aumenta en gran medida las posibilidades de detección de amenazas. Y, por último, en mi opinión es importante tener un proceso claramente definido de análisis de riesgos en las áreas de negocio y priorizar los esfuerzos en mitigar aquellos que claramente tengan más probabilidad de ocurrencia y un mayor impacto. En definitiva, alinear el apetito de riesgo de la empresa con los recursos y medios que disponemos.