Skip to main content

Cuadernos de Seguridad - 347

Page 1

347

Núm. 347 • OCTUBRE 2019 • 10,50 euros

// cuadernosdeseguridad.com

Ciberseguridad Una responsabilidad de todos

CUADERNOS DE SEGURIDAD | OCTUBRE 2019

Edita Peldaño

Seguridad en Museos y Patrimonio

Actualidad: innovación en equipos y sistemas, jornadas...


DESCUBRE EL NUEVO SECURITY FORUM EN EL PRÓXIMO NÚMERO CCIB - BARCELONA | 2 - 3 JUNIO 2020


Editorial

CONCIENCIACIÓN

Ciberseguridad, un compromiso de todos El mundo se encuentra inmerso en un entorno tecnológico que ya se percibe como algo natural. Un cambio digital provisto de útiles herramientas que han facilitado una transformación que permite a los ciudadanos acceder e intercambiar información con una mayor facilidad e inmediatez. La digitalización ha llegado para quedarse, impulsada por las nuevas tecnologías, y afecta a todos los ámbitos de la sociedad: en la gobernanza de los Estados, en las empresas y, por supuesto, en la seguridad de compañías y ciudadanos. Lo cierto es que el impacto de las nuevas herramientas no se ha quedado solo ahí. Saber aprovechar el enorme potencial que ofrecen las nuevas tecnologías es uno de los grandes retos a los que nos enfrentamos, pero también lo es saber hacer frente a las nuevas y futuras amenazas emergentes y vulnerabilidades que existen en el ciberespacio. La Estrategia Nacional de Ciberseguridad 2019 aprobada recientemente recoge los avances en el terreno de la transformación digital, la nueva concepción del ciberespacio y proporciona las directrices para responder a las amenazas y desafíos a la ciberseguridad, ahora y de cara al futuro. Así lo asegura María del Mar López, jefa de la Unidad de Ciberseguridad y Desinformación del Departamento de Seguridad Nacional (DSN), en un artículo publicado en páginas posteriores, donde además hace hincapié en que se trata de un documento «maduro, abierto y con un amplio consenso político y social», y en el que se observa al ciudadano como «eje central de la ciberseguridad y corresponsable en la misma». Y es que también para Alberto Hernández, director general del Instituto Nacional de Ciberseguridad (INCIBE), en una entrevista para Cuadernos de Seguridad, «la construcción de la ciberseguridad necesita del apoyo y colaboración de los agentes públicos y privados y, en definitiva, de la sociedad en general. La ciberseguridad es un asunto de todos, y no solo competencia de las Administraciones Públicas». Desde el Centro Criptológico Nacional (CCN) aseguran que la «consecución de un entorno seguro y fiable pasa por el conocimiento y la comprensión de los desafíos a los que nos enfrentamos y las amenazas emergentes que existen en el ciberespacio. Ciudadanos, empresas, fabricantes y proveedores de servicios, así como los responsables públicos y las Administraciones deben implicarse para evolucionar desde la concienciación al compromiso, en el entendimiento de que todos somos corresponsables de la ciberseguridad nacional». A medida que evoluciona el entorno de las amenazas cibernéticas, en un mundo cada vez más conectado, también deben desarrollarse mecanismos de prevención y protección frente a vulnerabilidades y riesgos. Por eso desde estas mismas páginas, y con un tema en portada sobre «Ciberseguridad Corporativa» reiteramos una vez más, que conocer las amenazas, gestionar los riesgos y articular una adecuada capacidad de prevención, defensa, detección, análisis e investigación debe ser una prioridad para todos los agentes de la sociedad: administraciones públicas, empresas y ciudadanos. Y no debemos olvidar también la importancia promover y difundir la concienciación y cultura de ciberseguridad. Porque la ciberseguridad es una responsabilidad compartida. Octubre 2019 / Cuadernos de Seguridad / 3


Sumario

3 EDITORIAL

Además, estamos de enhorabuena, ya que contamos desde hace unos meses con una nueva Estrategia Nacional de Ciberseguridad, que fija las directrices generales dentro del ámbito de la ciberseguridad para alcanzar los objetivos previstos en la Estrategia de Seguridad Nacional de 2017.

— Ciberseguridad, un compromiso de todos.

8 EN PORTADA CIBERSEGURIDAD CORPORATIVA

347

Núm. 347 • OCTUBRE 2019 • 10,50 euros

// cuadernosdeseguridad.com

Ciberseguridad Una responsabilidad de todos

Edita Peldaño

Seguridad en Museos y Patrimonio CUADERNOS DE SEGURIDAD | OCTUBRE 2019

En un mundo totalmente globalizado, donde la información traspasa fronteras, la ciberseguridad se ha convertido en un elemento fundamental para las empresas. Y es que el amplio volumen de pérdidas, tanto económicas como de imagen, que puede suponer para las compañías un ciberataque, hace necesario implantar políticas de prevención y protección. La ciberseguridad es el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno.

ENTREVISTAS: — Alberto Hernández. Director General del Instituto Nacional de Ciberseguridad. INCIBE.

Actualidad: innovación en equipos y sistemas, jornadas...

ARTÍCULOS: — Una estrategia nacional para un mundo global, por María del Mar López. — Concienciación en ciberseguridad, una responsabilidad compartida, por Centro Criptológico Nacional. — Seguridad Cibernética, una responsabilidad de todos, por Pablo Campos. — Estado del arte regulatorio para la Ciberseguridad Industrial, por Manuel Carpio. — Ciudades inteligentes que olvidan la seguridad, por Roberto Vilela. — El futuro ya no es lo que era, por José María Blanco. — Formación en ciberseguridad: elementos clave para los mantenedores y propietarios de edificios, por Mirel Sehic. — CTI, aportando valor a las organizaciones: departamentos de Cyber Threat Intelligence, por Eva Moya. — Ciberseguridad Industrial: el coste de no tomar las medidas adecuadas, por Secure & IT. — ¿Somos verdaderamente conscientes del riesgo?, por José María Ochoa.

Avda. del Manzanares, 196 • 28026 MADRID www.peldano.com

www.cuadernosdeseguridad.com

Nº 347 • OCTUBRE 2019 Director Área de Seguridad: Iván Rubio Sánchez. Redactora jefe de Seguridad: Gemma G. Juanes. Redacción: Laura Sala, Marta Santamarina. Publicidad: publi-seguridad@peldano.com Emilio Sánchez.

Imagen y Diseño: Juan Luis Cachadiña. Producción y Maquetación: Débora Martín, Verónica Gil, Cristina Corchuelo, Lydia Villalba. La opinión de los artículos publicados no es compartida necesariamente por la revista, y la responsabilidad de los mismos recae, exclusivamente, sobre sus autores. Cualquier forma de reproducción, distribución, comunicación pública o transformación de esta obra solo puede ser realizada con la autorización de sus titulares, salvo excepción prevista por la ley, y en el caso de hacer referencia a dicha fuente, deberá a tal fin ser mencionada CUADERNOS DE SEGURIDAD editada por Peldaño, en reconocimiento de los derechos regulados en la Ley de Propiedad Intelectual vigente, que como editor de la presente publicación impresa le asisten. Los archivos no deben modificarse de ninguna manera. Diríjase a CEDRO (Centro Español de Derechos Reprográficos) si necesita fotocopiar o escanear algún fragmento de esta obra (www.conlicencia.com / 917 021 970 / 932 720 445).

Presidente: Ignacio Rojas. Gerente: Daniel R. Villarraso. Director de Desarrollo de Negocio: Julio Ros. Directora de Contenidos: Julia Benavides. Director de Producción: Daniel R. del Castillo.

Director de TI: Raúl Alonso. Directora de Administración: Anabel Lobato. Jefe del Dpto. de Producción: Miguel Fariñas. Director del Dpto. de Diseño: Eneko Rojas.

Distribución y suscripciones:

Printed in Spain

Mar Sánchez y Laura López. Horario: de 9,00 a 14,00 y de 15,00 a 18,00 horas) Viernes: de 8,00 a 15,00 (suscripciones@peldano.com)

Depósito Legal: M-7303-1988

Redacción, administración y publicidad Avda. Manzanares, 196 - 28026 Madrid Tel.: 91 476 80 00 - Fax: 91 476 60 57 Correo-e: cuadernosdeseguridad@peldano.com

ISNN: 1698-4269 Precio: 10,50 €. Precio suscripción (un año, 11 núms.) 98 €, (dos años, 22 núms.) 174 € (España).

EDICIONES PELDAÑO, S. A., TAMBIÉN EDITA: Instalsec, Panorama Camping (profesional), Mab Hostelero, TecnoHotel, Anuario Mab Oro, www.cuadernosdeseguridad.com

De conformidad con lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE, y de conformidad con la legislación nacional aplicable en materia de protección de datos, le recordamos que sus datos están incorporados en la base de datos de Ediciones Peldaño, S.A., como Responsable de Tratamiento de los mismos, y que serán tratados en observancia de las obligaciones y medidas de seguridad requeridas, con la finalidad de gestionar los envíos en formato papel y/o digital de la revista, de información sobre novedades y productos relacionados con el sector, así como poder trasladarle, a través nuestro o de otras entidades, publicidad y ofertas que pudieran ser de su interés, de conformidad con el consentimiento prestado al solicitar su suscripción expresa y voluntaria a la misma, cuya renovación podrá ser requerida por Ediciones Peldaño en cumplimiento del citado Reglamento. Le informamos que podrá revocar dicho consentimiento, en cualquier momento y en ejercicio legítimo de los derechos de acceso, rectificación, cancelación, oposición, portabilidad y olvido, dirigiéndose a Ediciones Peldaño, S.A., Avda. Manzanares, 196. 28026 Madrid, o al correo electrónico distribucion@peldano.com.

4 / Cuadernos de Seguridad / Octubre 2019


Sumario — Afrontando los retos en seguridad que plantea el Internet de las Cosas, por Josep Albors. — El «misterioso» rol del CISO, por Gonzalo Asensio. — La Ciberseguridad en 2019: un largo camino por recorrer en las empresas españolas, por Miguel Olías de Lima.

50 SEGURIDAD

ARTÍCULOS: — El mundo asociativo en Seguridad Privada, por Eduard Zamora. — Pautas para elegir un control de presencia, por Daniel Hurtado. — La protección jurídica del vigilante de seguridad, por Abel P. Rico. — 20 años, vida útil de una puerta cortafuegos, por José Vicente Andreu.

80 C.S. ESTUVO ALLÍ

EN MUSEOS

ENTREVISTAS: — Alberto Santos Muñoz. Director de Servicios Generales. Museu d´Art Contemporani de Barcelona. — Luis Barrios Rincón. Jefe de Área de Seguridad. Museo Nacional Centro de Arte Reina Sofía. Madrid. — Miguel Ángel Molina. Director de Seguridad. Museo Nacional Thyssen-Bornemisza. Madrid.

ARTÍCULOS: — Generar sinergias interdepartamentales, por Jesús Alcantarilla.

66 SEGURIDAD ENTREVISTAS: — Encarna Ortiz Asensio. Vocal de la Junta Directiva de la Federación Empresarial Española de Seguridad.

ARTÍCULOS: — VIII Foro de la Ciberseguridad de ISMS Forum: La normativa en ciberseguridad, en el punto de mira. — Deloitte inaugura su nuevo centro de ciberseguridad para EMEA.

83 EQUIPOS

Y SISTEMAS

— Hikvision lanza las nuevas cámaras térmicas duales dirigidas a PYMEs y residencial. — Johnson Controls anuncia soporte cloud para su sistema de control de accesos C Cure 9000. — Risco Group: Detector de cortina de exterior DT AM inalámbrico. — ProdexTec: Micro- Ray, primera columna de rayos microondas para la protección perimetral. — Hanwha Techwin: Cámaras domos Wisenet súper compactas para aplicaciones en Retail. — Honeywell: Suite de integración de edificios y soluciones cibernéticas. — Dallmeier: Nueva serie de cámaras 5000 con H.265 HEVC y clasificación de objetos soportada por IA. — dormakaba: Accesos flexibles y seguros a través del smartphone.

— Techco Security: Las Smart Cities se olvidan de la ciberseguridasd. — Revisión de la norma UNE 100166, ventilación en aparcamientos. — AECOC urge a una reforma del Código Penal para combatir los hurtos de profesionales. — Alejandro Ramón, nombrado country manager de Sabelco Iberia. — Madrid Destino, pionera en planes de autoprotección en sus espacios culturales. — Securitas Direct: 1 de cada 5 españoles opina que la seguridad en los colegios ha aumentado en los últimos años. — Hanwha Techwin, socio tecnológico Platino de Milestone. — Kaspersky: los errores humanos causan la mitad de los incidentes de ciberseguridad. — Hikvision: resultados financieros del primer semestre de 2019. — Etc.

ÍNDICE DE ANUNCIANTES ALHAMBRA EIDOS

57

DEISTER ELECTRONIC

25

FERRIMAX 15 FF VIDEOSISTEMAS- GEUTEBRÜCK

11

HIKVISION 4ªcub MNEMO 41 OPTEX 31 PECKET

3ª cub

PELCO 13 PLATAFORMA DE NEGOCIO

2ªcub

REALSEC 43 SAIMA SEGURIDAD

7

SICUR 79

88 ACTUALIDAD

TECHCO SECURITY

— Todd Hooper, nuevo director general de Alto España.

XCCELO 65

19

VISIOTECH 53

Octubre 2019 / Cuadernos de Seguridad / 5


Próximo número

NOVIEMBRE 2019 - Nº 348

EN PORTADA SEGURIDAD EN INFRAESTRUCTURAS CRÍTICAS

¿Cómo ha afectado la nueva Directiva NIS y la Estrategia Nacional de Ciberseguridad a las IC?

Phoniamai/shutterstock

Alberto Masnovo/ Shutterstock

Hace más de 8 años que entró en vigor la Ley 8/2011,de 28 de abril, por la que se establecían las medidas para la protección de las infraestructuras críticas, y que tiene por objeto establecer las estrategias y estructuras adecuadas, que permitan dirigir y coordinar las actuaciones de los distintos órganos de las Administraciones Públicas en materia de protección de infraestructuras críticas, previa identificación y designación de las mismas, para mejorar la prevención, preparación y respuesta de nuestro Estado, frente a atentados terroristas u otras amenazas que afecten a las mismas. Durante todos estos años se han ido aprobando los Planes Estratégicos Sectoriales -electricidad, gas, petróleo, nuclear, financiero, etc.- a la espera de que este otoño quede aprobado para el sector de la Investigación, y ya para 2020 el de la Administración. ¿Cómo se ha ido implantando esta normativa en los sectores estratégicos?

VIDEOGRABACIÓN DIGITAL Los sistemas de videograbación digital han ido potenciando su aplicación y utilidad en el mundo de la seguridad y se han ido convirtiendo en uno de los elementos principales y fundamentales de cualquier instalación que se proyecte. Las tecnologías, además, de igual manera han hecho acto de presencia en este tipo de sistemas y equipos, y se han caracterizado por un continuo y permanente avance, lo que ha hecho posible que amplíen sus funciones y utilidades. En efecto, actualmente, el mercado de la seguridad está demandando cada vez más la instalación de sistemas de videograbación digital. Y es que podemos decir que tecnológicamente hablando se ha evolucionado mucho, y el camino y trayectoria de esta evolución se ha ido orientando a mejorar la tecnología en el ámbito de la captación de datos, y en la mejora de las funciones de los diferentes equipos de videograbación digital, eficaces, fiables y aplicables a cualquier tipo de escenario.

Como en cada número de nuestra revista CUADERNOS DE SEGURIDAD incluiremos las secciones habituales fijas: Actualidad, Cuadernos de Seguridad estuvo allí, Seguridad...

6 / Cuadernos de Seguridad / Octubre 2019


En portada

Entrevista

Ciberseguridad Corporativa

ALBERTO HERNÁNDEZ. DIRECTOR GENERAL DEL INSTITUTO NACIONAL DE CIBERSEGURIDAD. INCIBE

«Desde INCIBE trabajamos de forma proactiva y preventiva para potenciar la cultura de ciberseguridad» del país, tanto en el ámbito público como privado. —Recientemente se ha aprobado la Estrategia de Ciberseguridad Nacional, que revisa la del año 2013, ¿qué aporta esta nueva normativa al ámbito de la ciberseguridad? —La nueva Estrategia Nacional de Ciberseguridad supone una actualización de la Estrategia que se aprobó en el año 2013, e incorpora aspectos que no recogía de forma tan detallada en la anterior. Es el caso del Foro Nacional de Ciberseguridad, en el que tanto agentes públicos como privados esta-

C

rán presentes para identificar iniciatiON un amplio abanico de

con un mayor nivel de acceso para los

vas en el ámbito de la ciberseguridad.

actividades, ¿tiene previsto

ciudadanos y las empresas, que les per-

Se trata de un hecho muy importante

poner en marcha más pro-

mitan aumentar su protección; y, por

ya que para la construcción de la ci-

yectos e iniciativas el Instituto Na-

otro lado, continuar como centro refe-

berseguridad en nuestro país necesita-

cional de Ciberseguridad, INCIBE?

rente a nivel internacional que mejore

mos del apoyo y la colaboración de los

—En el marco de nuestro Plan Estra-

la colaboración con otros organismos,

agentes privados y, en definitiva, de la

tégico hemos desarrollado hasta la fe-

así como que facilite la internacionaliza-

sociedad en general. La ciberseguridad

cha unos objetivos acordes con nuestra

ción de las empresas españolas.

es un asunto de todos, y no solamente

posición como centro referente a nivel

Me gustaría destacar uno de los últi-

competencia de las Administraciones

nacional e internacional en cibersegu-

mos proyectos que hemos llevado a

Públicas.

ridad. Por ello, los próximos proyectos

cabo y que próximamente replicare-

e iniciativas que abordaremos siguen

mos en otros mercados, como es la

—La transformación de nuestra

esos mismo objetivos: por un lado, se-

iniciativa realizada junto con el ICEX

sociedad digital, un hecho nece-

guir siendo una institución de referen-

en Colombia, gracias a la cual dos

sario para el progreso, la innova-

cia a nivel nacional, que proporcione

compañías españolas mantuvieron

ción y el desarrollo, ha ocasiona-

servicios públicos cada vez mejores y

reuniones bilaterales con empresas

do grandes esfuerzos durante los

8 / Cuadernos de Seguridad / Octubre 2019


Entrevista

Ciberseguridad Corporativa

En portada

últimos años por parte de administraciones, empresas… para potenciar la cultura de ciberseguridad, pero ¿queda aún mucho por hacer? —Por supuesto, todavía queda mucho por hacer. Desde la crisis de Wanacry prácticamente la totalidad de los ciudadanos de nuestro país tiene conciencia de que los problemas de ciberseguridad son reales, tangibles y les pueden afectar, por lo que es un hecho que les preocupa. Una vez superado el nivel de concienciación, hay que conseguir que los ciudadanos, empresarios, profesionales,… interioricen la importancia y manera

rizados una serie de hábitos que les ha-

objetivo de conseguir un entorno más

de protegerse. En definitiva, tenemos

gan protegerse.

seguro, un nivel de protección más alto y, por consiguiente, reducir los problemas

que seguir trabajando para que los ciudadanos entiendan cuáles son los

—Los ciudadanos y las empresas

problemas de ciberseguridad y cómo

deben incorporar a sus comporta-

deben protegerse.

mientos cotidianos y a sus estruc-

—¿De qué manera se está ayu-

de seguridad que tenemos hoy en día.

turas de seguridad un elemento

dando actualmente a ciudadanos

—En muchos foros también se ha-

como es la ciberseguridad, ¿cómo

y empresas desde INCIBE a po-

bla de falta de concienciación so-

podemos ayudar a que esto se ha-

tenciar esa cultura de cibersegu-

bre ciberseguridad en ciudada-

ga realidad?

ridad?

nos, trabajadores, dirigentes…,

—Hay dos estrategias que deben abor-

—Desde INCIBE trabajamos de forma

¿hablamos de una batalla perdi-

darse de forma paralela. La primera de

proactiva y preventiva para potenciar

da?

ellas es que tanto los fabricantes como

la cultura de ciberseguridad. Por un

—Yo creo que no es una batalla per-

los desarrolladores de tecnología de-

lado, estamos impartiendo charlas de

dida; se trata de una batalla en la que

ben pensar en la ciberseguridad desde

concienciación en colegios, institutos,

estamos inmersos actualmente, porque cada vez somos más tecnológicos. La transformación digital es una realidad a día de hoy. La tecnología no solo está presente en el ámbito profesional y empresarial, sino también en la

«La construcción de la ciberseguridad necesita del apoyo y la colaboración de la sociedad en general»

vida cotidiana de los ciudadanos; todos tenemos al menos un dispositivo

el principio del diseño, de tal forma

asociaciones empresariales, empresas

móvil, probablemente una televisión

que en el futuro podamos disponer de

públicas y privadas, con el fin de acer-

inteligente, conexión a internet..., y

tecnologías más seguras y que, por lo

car la ciberseguridad a estos colectivos.

tenemos que utilizar esos dispositivos

tanto, mejorarán el nivel de protección

Y también a través de los medios de

de forma segura.

de los usuarios. Y en segundo lugar, es

comunicación, que cada vez se hacen

Creemos y esperamos que será cues-

preciso trabajar en mejorar la estrategia

más eco de la ciberseguridad y nos per-

tión de tiempo el que los ciudadanos,

de ciberseguridad, es decir, mejorar la

miten llegar a los ciudadanos a través

al igual que se abrochan el cinturón de

cultura de ciberseguridad entre los pro-

de campañas de comunicación institu-

seguridad en el coche y respetan las

pios usuarios.

cional sobre concienciación en ciber-

normas de circulación, cuando utilicen

Como he mencionado ambas estrategias

seguridad tanto en televisión, radio,

las tecnologías también tengan interio-

deben desarrollarse en paralelo, con el

medios digitales como prensa. Octubre 2019 / Cuadernos de Seguridad / 9


En portada

Entrevista

Ciberseguridad Corporativa

Además contamos con un número de

¿A qué es debido esta carencia?

realmente es en este ámbito donde

atención telefónica gratuito 900 116

—Las grandes compañías de nuestro

tenemos que hacer un muy intenso

117, disponible de lunes a domingo

país son en general un referente en

trabajo en los próximos años.

de 9 de la mañana a 9 de la noche en

ciberseguridad, ya que en los últimos

el que cualquier ciudadano -menores,

años vienen realizando numerosas in-

—Las empresas demandan cada

adolescentes, padres, educadores…-

versiones en recursos para conseguir

día más profesionales especiali-

que tenga un problema, consulta o

tener una nivel de seguridad elevado.

zados en ciberseguridad. ¿Cuál

duda de ciberseguridad será atendido.

Donde hemos podido comprobar que

es la causa de que exista un défi-

Además si se trata de un menor será

existe un problema importante es en

cit de perfiles?

atendido por psicólogos y pedagogos.

la pequeña y mediana empresa, que

—Actualmente es cierto que se está

supone más del 90 por ciento de las

produciendo un descenso en el núme-

—¿Cree que existe una falta de in-

industria de nuestro país. Estas empre-

ro de estudiantes que eligen carreras

versión por parte de las compa-

sas tienen poca conciencia de ciberse-

técnicas: ingenierías, telecomunicacio-

ñías en temas de ciberseguridad?

guridad y realizan pocas inversiones;

nes, etc., pero además de este factor es fundamental la especialización. Hoy en día necesitamos que, además de contar con personal estudiando carreras o formación profesional en aspectos tecnológicos, desarrollen también un interés por la ciberseguridad. Para solventar este problema, que no solo esta afectando a España sino a nivel mundial, desde INCIBE trabajamos en un conjunto de acciones relacionadas con la promoción del interés por la ciberseguridad en los adolescentes, para que una vez concluida su formación universitaria, puedan acceder también a la formación especializada. ● Texto: Olivia Pérez/ Gemma G. Juanes. Fotos: INCIBE

10 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa

MARÍA DEL MAR LÓPEZ. JEFA DE LA UNIDAD DE CIBERSEGURIDAD Y DESINFORMACIÓN DEL DEPARTAMENTO DE SEGURIDAD NACIONAL DE LA PRESIDENCIA DEL GOBIERNO. DSN

Una estrategia nacional para un mundo global La Estrategia Nacional de Ciberseguridad 2019 es un documento «maduro, abierto y con un amplio consenso político y social»

L

A Estrategia Nacional de Ciberse-

técnico, a considerar otros componen-

para comenzar su elaboración en julio

guridad 2019, aprobada en la re-

tes que impactan en el desarrollo de la

de 2018. El mandato era claro y dirigi-

unión del Consejo de Seguridad

ciberseguridad. Así, los aspectos eco-

do al órgano de apoyo que lo asiste en

Nacional de 12 abril, recoge los avan-

nómicos, los industriales, los sociales

esta materia, el Consejo Nacional de Ci-

ces en el terreno de la transformación

los regulatorios y políticos juegan un

berseguridad. El Departamento de Se-

digital, la nueva concepción del cibe-

papel de relevancia. Por otro lado, la

guridad Nacional asumió la coordina-

respacio, tal y como hoy lo conocemos,

Estrategia da respuesta a la demanda

ción de su elaboración, consiguiendo

y proporciona las directrices para res-

del refuerzo de la materia en el entor-

una amplia participación y consenso.

ponder a las amenazas y desafíos a la ci-

no europeo, poniendo como ejemplo

berseguridad, ahora y de cara al futuro.

el mandato establecido por la Direc-

En cuanto a las diferencias con la de

tiva NIS.

Corresponsabilidad y creación de sinergias

2013, la evolución ha sido muy signifi-

Tan importante es el contenido, co-

cativa. Iniciamos el viaje en 2014 con

mo el camino recorrido en su elabo-

En el proceso, ha participado un Co-

la creación del Consejo Nacional de

ración. Por una parte, el Consejo de

mité Técnico integrado por represen-

Ciberseguridad; se han superado mu-

Seguridad Nacional, liderado por el

tantes de la Administración, cuya la-

chos retos y desafíos y aprendido valio-

Presidente del Gobierno y como Co-

bor se concentró en la elaboración de

sas lecciones, por lo que se ha avanza-

misión Delegada del Gobierno para la

una primera aproximación a la respues-

do, de un documento de carácter más

Seguridad Nacional, adoptó el acuerdo

ta que se esperaba en este nuevo contexto. De este modo, aprovechando la

Sergey Nivens/Shutterstock

experiencia, madurez y sinergias generadas durante estos años, se desarrolló un primer borrador. La corresponsabilidad, la integración y la creación de sinergias son algunos de los ejes de la Ley de Seguridad Nacional 36/2015, de la Estrategia de Seguridad Nacional 2017 y, por supuesto, de la de Ciberseguridad 2019. En este sentido, la colaboración y la cooperación han sido un imperativo. Por tanto, el borrador fue presentado a un Comité de expertos independien-

12 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa tes, más de 40, y a la Conferencia Sec-

ESB OProfessional/Shutterstock

torial para asuntos de Seguridad Nacional, formada por las Comunidades Autónomas y Ciudades con Estatuto de autonomía, constituida en diciembre de 2018. Por otro lado, la Comisión Mixta Congreso - Senado para la Seguridad Nacional, en su ponencia sobre ciberseguridad, elaboró un documento de cierre sobre aquellos aspectos relevantes en la materia para España. Las aportaciones y conclusiones recogidas en estos marcos se incorporaron y forman parte de las nuevas directrices bajo un elemento esencial: una estrategia nacional para un mundo global.

Estrategia más colaborativa, inclusiva e integrada político y social. Así, ahora contamos

En cuanto a su contenido, se obser-

Por tanto, se ha avanzado en la fi-

con una estrategia menos técnica, más

va al ciudadano como eje central de la

losofía y en el enfoque a nivel nacional

dirigida a ser entendida; más colabora-

ciberseguridad y corresponsable en la

para contar con un documento madu-

tiva, menos personalista y más inclusi-

misma. Nos encontramos en un mo-

ro, abierto y con un amplio consenso

va e integrada.

mento donde la tecnología y la conecti-


En portada

Ciberseguridad Corporativa En cuanto a la primera, la Comisión no es nueva pero es la primera vez que se hace pública su existencia. Se creó por iniciativa del Consejo Nacional de Ciberseguridad en 2017 y entre sus funciones caben destacar las dirigidas a detectar y valorar las amenazas y los desafíos en el ciberespacio; facilitar el proceso de toma de decisiones del Consejo Nacional de Ciberseguridad y asegurar una respuesta coordinada. Con el foro, se persigue potenciar la participación de la sociedad civil y

Gorodenkoff/Shutterstock

mejorar la eficiencia en la colaboración y cooperación. Un verdadero espacio

vidad avanzan y, en este marco, hemos

ción y 65 medidas para seguir avan-

de colaboración público-privado en el

de ser capaces de dar respuesta tanto

zando en la materia. Compartir in-

que tenemos que trabajar todos: la so-

a las oportunidades, como a los desa-

formación e inteligencia; entender la

ciedad civil, expertos independientes,

fíos que se nos presentan. El Internet

importancia de la ciberseguridad co-

sector privado, la academia, asociacio-

de las cosas, la inteligencia artificial, la

mo una ventaja competitiva y no co-

nes, organismos sin ánimo de lucro, en-

tecnología blockchain y el 5G son rea-

mo un gasto u obligación; fomentar la

tre otros, con el objetivo de potenciar y

lidades presentes y claves para el desa-

cultura de ciberseguridad a todos los

crear sinergias dirigidas a contribuir a la

rrollo de la economía digital y la inno-

niveles; potenciar la formación de pro-

promoción de un ciberespacio seguro

vación, pero también son un reto para

fesionales a través de los estudios de la

y fiable de manera continua.

la seguridad digital.

demanda del mercado; apoyar la inver-

Recoge la necesidad de ser un instrumento vivo y actualizable a fin de

«En cuanto a su contenido, se observa al ciudadano como eje central de la ciberseguridad y corresponsable en la misma»

adecuarse en cada momento a un escenario tan cambiante y que evoluciona día a día. Las amenazas y desafíos que conocemos hoy, mañana serán otras. Además, se ha incorporado la necesidad de evaluar y medir el grado de ejecución de las 65 medidas establecidas y el alcance de los objetivos. Si bien es

Se expone la complejidad del cibe-

sión en I+D+i y el desarrollo de una in-

algo que ya se venía haciendo en los In-

respacio, donde los ciberataques cre-

dustria española de ciberseguridad o

formes Anuales de Seguridad Nacional

cen día a día, tanto en número como

contribuir en el contexto internacional

que elabora y coordina el Departamen-

en complejidad y sofisticación, y don-

son algunas de ellas. Es el Consejo Na-

to de Seguridad Nacional con las apor-

de su uso ilícito está siendo aprovecha-

cional de Ciberseguridad el encargado

taciones de los Ministerios, debemos ser

do tanto por parte de actores estatales

de coordinar la implementación de di-

más explícitos y ampliar el marco de in-

y no estatales. Presenta las principales

chas medidas a través de un Plan Nacio-

formación sobre el que se construye.

amenazas y desafíos, entre ellas el es-

nal donde se asignen responsabilida-

Por último y más importante, expo-

pionaje y las operaciones híbridas; las

des y recursos para su materialización.

ne la urgencia de dotarse de recursos

actividades en la red vinculadas a even-

Otros de los avances recogidos es el

económicos, humanos y materiales pa-

tos reivindicativos por parte de grupos

funcionamiento de la ciberseguridad en

ra afrontar su ejecución. No es que en

hacktivistas o el cibercrimen, así como

el Sistema de Seguridad Nacional, des-

la actualidad no se dediquen recursos,

las brechas de seguridad de datos per-

tacando dos figuras novedosas: la Co-

sino que es necesario invertir más, ba-

sonales e información, etc.

misión Permanente de Ciberseguridad

jo principios de construcción de siner-

y el Foro Nacional de Ciberseguridad.

gias y eficiencia. ●

Plantea 5 objetivos, 7 líneas de ac14 / Cuadernos de Seguridad / Octubre 2019


Your values, always saved

Security Smart Locker

Guarda tus pertenencias y carga tu móvil en un punto seguro

Cajas Fuertes Certificadas EN 1143-1 Custodia de la recaudación diaria y de objetos de valor

Puertas y Cámaras Acorazadas EN 1143-1 Protección de las obras de arte en un lugar de alta seguridad

Control de accesos

Gestión y control de accesos en zonas públicas y restringidas


En portada

Ciberseguridad Corporativa

CENTRO CRIPTOLÓGICO NACIONAL. CCN.

Concienciación en ciberseguridad, una responsabilidad compartida

L

A consecución de un entorno se-

humano, según el Instituto Ponemon1.

las personas, independientemente de su

guro y fiable pasa por el conoci-

Errores, intencionados o no, que pro-

puesto y responsabilidad.

miento y la comprensión de los

vocan una brecha de seguridad en los

En muchas ocasiones, los atacantes

desafíos a los que nos enfrentamos y las

sistemas y redes de cualquier organiza-

ven en ellas la puerta abierta de un mu-

amenazas emergentes que existen en

ción y cuyo coste, según este mismo in-

ro infranqueable compuesto de hard-

el ciberespacio. Ciudadanos, empresas,

forme, ha alcanzado en lo que llevamos

ware y software de seguridad del que

fabricantes y proveedores de servicios,

de año los 3.92 millones de dólares, un

extraer información sensible o confi-

así como los responsables públicos y las

1,5 por ciento más que en el mismo pe-

dencial, que luego puede usarse pa-

Administraciones deben implicarse pa-

ríodo del año anterior.

ra un ataque posterior más sofistica-

ra evolucionar desde la concienciación

Fraudes online y phishing, estafas

do. Una puerta que no solo se abre en

al compromiso, en el entendimiento de

electrónicas, robos y captura de datos,

el ámbito laboral, sino que permane-

que todos somos corresponsables de la

ingeniería social, así como suplantacio-

ce despejada en el ámbito privado, las

ciberseguridad nacional.

nes de identidad, son las formas preferi-

24 horas del día. El incremento de la

Uno de cada cuatro incidentes de

das de los atacantes para acceder a una

superficie de exposición (especialmen-

seguridad es consecuencia de un error

organización de la forma más directa:

te dispositivos móviles, IoT2 y entornos cloud), la conectividad universal, así como la acelerada adopción por toda la

Elementos a considerar en la Política de seguridad de la organización.

sociedad de las tecnologías emergentes provocan, tal y como señala la Estrategia Nacional de Ciberseguridad3 , aprobada el 30 de abril de este año, un incremento considerable de los riesgos. Unos riesgos que se ven amplificados por la prevalencia de criterios comerciales frente a los de seguridad en el diseño de los productos hardware y software, así como de los sistemas y de los servicios, algo que dificulta los procesos de certificación y puede comprometer la cadena de suministro.

Responsabilidad compartida Por ello no sería justo cargar toda la responsabilidad en la persona. En realidad, la concienciación compete tanto al usuario final como al personal directivo de la organización, a los fabricantes y proveedores de ser16 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa vicios que desarrollan los productos

junto con el desarrollo de normativas

ticas en ciberseguridad. Así lo reco-

(como ya se ha señalado anteriormen-

internas (conocidas por todo el perso-

ge la Estrategia Nacional que fija su

te), a los responsables públicos y a las

nal), que recojan las obligaciones a las

Objetivo IV en la cultura y compro-

Administraciones. Un enfoque multidisciplinar que abarque todos los aspectos, más allá de los puramente técnicos. Las medidas de protección que deben tomar los ciudadanos, haciendo un uso responsable de la tecnología,

«La concienciación compete tanto al usuario final como al personal directivo de la organización, a los fabricantes, a las Administraciones...»

tienen que estar complementadas con medidas de defensa activa que, en el caso de las organizaciones se plasme

que están sujetos los usuarios en lo que

miso con la ciberseguridad y poten-

en una Política de Seguridad que abar-

respecta al tratamiento y seguridad de

ciación de las capacidades humanas

que, como mínimo, tres aspectos: aná-

la información.

y tecnológicas. Para ello «debe mejo-

lisis de riesgos, salvaguardas correspondientes y concienciación de usuarios4.

Cultura de la ciberseguridad

Una Política en la que la dirección

rar la ciberseguridad colectiva difundiendo la cultura de la ciberseguridad con la ayuda de organismos públicos

esté completamente involucrada y que

Pero la concienciación también ata-

y privados y medios de comunicación,

debe dejar claro no sólo cómo prote-

ñe al sector público y a las Adminis-

potenciando mecanismos de informa-

ger los sistemas sino también por qué

traciones. Suya es la responsabilidad

ción y asistencia a los ciudadanos y fo-

es importante su protección y cómo los

última de promover e impulsar las me-

mentando espacios de encuentro en-

usuarios se convierten en la primera ba-

didas más eficientes y, además, deben

tre la sociedad civil, administraciones

rrera de seguridad para ellos. Todo ello,

servir como modelo de buenas prác-

y empresas».

Síguenos en twitter

@cuadernosdeseg


En portada

Ciberseguridad Corporativa

Para responder a este objetivo, el

iniciativas y planes de alfabetización di-

cultura de la ciberseguridad desarro-

documento recoge en su Línea de Ac-

gital en ciberseguridad, así como a ac-

lla y colabora en todo tipo de acciones

ción número siete (7) una serie de me-

ciones encaminadas al incremento de

de sensibilización, formación y divulga-

didas a seguir, entre las que destacan

la corresponsabilidad en este ámbito,

ción de información y buenas prácticas.

el incremento de las campañas de con-

entre otras.

Así, a su oferta formativa, más enca-

cienciación, la promoción de la cultura

En este mismo sentido, el Centro

minada al personal técnico, suma diver-

de la ciberseguridad y del espíritu crí-

Criptológico Nacional, desde sus orí-

sos servicios encaminados a la sensibi-

tico en favor de una información veraz

genes, ha tenido entre sus principales

lización de todo tipo de usuarios (con

y de calidad, que contribuya a la iden-

objetivos fomentar el conocimiento y el

y sin conocimiento previo) para que,

tificación de las noticias falsas y la des-

uso seguro de las Tecnologías de la In-

en su día a día, adopten procedimien-

información, el fomento de la concien-

formación y la Comunicación tanto en

tos adecuados y buenas prácticas que

ciación y formación en ciberseguridad

el Sector Público, como en la ciudada-

protejan la información que manejan

en centros de enseñanza o el impulso a

nía en general. En esta apuesta por una

en cualquier dispositivo y en todo tipo

Recomendaciones en Ciberseguridad.

de aplicaciones o servicios como mejor manera para reducir la superficie de exposición y los riesgos asociados al uso de las TIC5.. ●

Referencias 1.- 14th annual Cost of a Data Breach report from the Ponemon Institute and IBM (https://www.ibm. com/security/data-breach). 2.- Internet of Things o Internet de las Cosas referido a redes de objetos físicos, artefactos, vehículos, edificios, electrodomésticos, atuendos, implantes, etc. que llevan en su seno componentes electrónicos, software, sensores con conectividad en red que les permite recolectar información para lograr una contextualización de la situación mediante técnicas de Big Data imposible de realizar por otros medios. 3.- https://www.ccn-cert.cni.es/ sobre-nosotros/estrategia-ciberseguridad-nacional-2013.html 4.- CCN-CERT BP/01 Principios y recomendaciones básicas en Ciberseguridad. https://www.ccn-cert.cni. es/informes/informes-de-buenaspracticas-bp/2473-ccn-cert-bp01-principios-y-recomendacionesbasicas-en-ciberseguridad/file.html 5.- El CCN publica periódicamente sus «Ciberconsejos» con el fin de fomentar la cultura de ciberseguridad a través de infografías, vídeos e informes de Buenas Prácticas. https:// www.ccn.cni.es/index.php/es/menuformacion-es/ciberconsejos.

18 / Cuadernos de Seguridad / Octubre 2019


Nº2979 Inscripción Registro D.S.E. Nº2979

www.techcosecurity.com

La tecnología existe, Techco Security la convierte en servicio

900 77 77 80 www.techcosecurity.com

istro

D.S.E.

Pon un HACKER en tu empresa

La tecnología existe, Techco Security la convierte en servicio


En portada

Ciberseguridad Corporativa

PABLO CAMPOS.DIRECTOR TÉCNICO. HIKVISION IBERIA

Seguridad Cibernética, una responsabilidad de todos

E

L mundo de la seguridad ha cam-

evolucionar de únicos y aislados a abier-

ción, como es el caso del criptogusano

biado completamente en los úl-

tos y conectados. Esto, que en princi-

WannaCry. Se trata de un tipo de ran-

timos años. Hemos vivido una

pio puede parecer algo muy positivo,

somware que atacaba a ordenadores

migración del aislamiento de la infor-

que sin duda lo es, también conlleva

con el sistema operativo Microsoft Win-

mación al «todo conectado». En el pa-

una serie de retos en materia de segu-

dows, encriptando los datos del dispo-

sado, estábamos acostumbrados a te-

ridad, sobre todo cuando a la vez se in-

sitivo y exigiendo el pago de un resca-

ner distintos sistemas independientes y

tenta mantener la sencillez de los dis-

te mediante la criptomoneda Bitcoin.

a que la forma más segura de trabajar

positivos de cara a los usuarios.

Se calcula que este ataque afectó a más

con ellos fuera manteniéndolos aislados. Esto hacía que los sistemas fueran robus-

Amenazas

tos y seguros, pues no existía comunica-

de 300.000 ordenadores en 150 países, produciendo daños entre cientos y miles de millones de dólares. El ataque fue

ción hacia otros, pero a la vez, impedía

En un mundo conectado como en

obtener las ventajas que la comunica-

el que vivimos las amenazas son múlti-

ción entre varios equipos permite.

ples, ya que cualquier conexión a Inter-

Pero no solo es el caso de los orde-

Anteriormente era habitual reco-

net comporta una serie de riesgos. Los

nadores o sistemas que habitualmen-

mendar dejar un equipo tal y como ve-

dispositivos de red desprotegidos están

te asociamos con la red, en la actuali-

nía de fábrica para evitar problemas,

abiertos a los ciberataques, los cuales

dad son muchos los dispositivos que

pero esto hoy en día no es así. Todos

podemos dividirlos principalmente en

tienen conexión y de diferentes tipos,

los equipos se van mejorando y actua-

cuatro tipos (Imagen 1).

como por ejemplo electrodomésticos,

especialmente crítico en importantes empresas a nivel mundial.

lizando y estos cambios nos obligan a

Encontrar ejemplos de ataques ca-

sistemas de audio, etc. Incluso los co-

afrontar nuevos retos de seguridad que

da vez es más habitual, y de hecho, al-

ches están conectados continuamen-

anteriormente no existían.

gunos de ellos han sido muy conocidos

te, creándose situaciones que hace

y publicados en medios de comunica-

unos años nos parecerían ciencia fic-

Los sistemas de información deben

ción y que ya hoy en día se han proImagen 1.

ducido, como por ejemplo el ataque en remoto al acceso de un coche, pudiendo realizar acciones en él mientras se está conduciendo.

Entorno IoT / CCTV En cuanto a los equipos de la gama CCTV que operan bajo un entorno IoT, habitualmente nos encontra20 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa mos con dispositivos con credenciales predeterminadas o débiles, equipos que no se mantienen o se mantienen de forma deficiente después de la compra o instalación inicial, sin unos estándares de seguridad tenidos en cuenta a la hora de diseñar el producto, etc. Encuestas recientes muestran cómo tan solo el 28% de los fabricantes de CTTV en un entorno IoT, consideraban que la Ciberseguridad es algo muy importante. Antes de nada, hay que poner en perspectiva el peligro real del que estamos hablando. Para ello podemos acudir a una de las mayores bases de datos que existen en cuanto a ciberataques que es el CVE (https://cve.mitre.org/). En esta base de datos, podemos ver el

pueden consultar las buenas prácticas,

ción para su uso tanto en cámaras IP co-

número de vulnerabilidades de múlti-

así como la resolución de dudas ante

mo en equipos de grabación. Esta cer-

ples dispositivos, no solo del ámbito de

cualquier problema que pudiera surgir.

tificación es una de las más complejas

CCTV, sino de cualquier otro. Si realiza-

Hikvision utiliza en el desarrollo

que otorga el Instituto Nacional de Es-

mos una búsqueda por «Cámara» de la

de productos software específicos. Si-

tándares y Tecnología (NIST) del Go-

lista de vulnerabilidades, solo encontra-

guiendo las buenas prácticas conta-

bierno de los Estados Unidos.

remos 217 coincidencias y si buscamos

mos siempre, en distintos ámbitos de

Para finalizar, es importante recalcar

por «DVR» tan solo encontraremos 25

actuación, con los mejores fabricantes

que la seguridad cibernética no es res-

coincidencias. Esta lista está compuesta

del mercado. En el caso de pruebas de

ponsabilidad exclusiva de los fabricantes

por varios miles de reportes, por lo que

seguridad de protocolos colaboramos

de un producto. Todos los que partici-

la cantidad de ataques reportados en

con Defensics Codenomicon y Peach

pan en el ciclo de vida de un proyec-

el ámbito del CCTV, es realmente baja.

Fuzzer, y en software antivirus, con Sy-

to, incluyendo usuarios, integradores de

mantec y Avira entre otros.

sistema, operarios, diseñadores de sis-

Perspectiva Hikvision

Además, a nivel de corporativo

temas, proveedores de servicio y agen-

también se han seguido estrictas cua-

cias gubernamentales, tienen la respon-

Como empresa de referencia en el

lificaciones y certificaciones de seguri-

sabilidad de utilizar las mejores prácticas

mercado, Hikvision realiza todos los es-

dad como la ISO/IEC 9001 o la ISO/IEC

en seguridad cibernética. Como se suele

fuerzos a su alcance para ofrecer a sus

27001 en sistemas de seguridad. Re-

decir, una cadena es tan fuerte como el

clientes los mejores productos y solu-

cientemente nuestra compañía ha re-

eslabón más débil de la misma. ●

ciones de seguridad, y al mismo tiem-

cibido también la certificación de nivel

po, trata de informar y educar a socios

1 FIPS 140-2 de su módulo de encripta-

Fotos: Hikvision

y usuarios finales en materia de seguridad cibernética. En enero de 2018, nuestra compañía publicó un documento técnico para dar un paso más en su andadura hacia la seguridad cibernética. Y mucho antes, como compromiso ante la seguridad de los equipos y las personas, puso en marcha en 2014 la web de Centro de Seguridad, donde todos los usuarios Octubre 2019 / Cuadernos de Seguridad / 21


En portada

Ciberseguridad Corporativa

MANUEL CARPIO. CONSULTOR SENIOR DE CIBERSEGURIDAD. INERCO SECURITY

Estado del arte regulatorio para la Ciberseguridad Industrial

E

N su Art. 19, la Directiva NIS [1]

fabricantes de software o hardware de

dejaba al albur de los Estados

Redes y Sistemas.

pea de Ciberseguridad con mandato permanente, y le ha encargado la de-

Miembro la normalización de las

Esta clamorosa distorsión regula-

finición de un marco europeo de cer-

prácticas de gestión de seguridad de

toria ha empezado a restañarse con

tificación y estandarización de ciber-

redes y sistemas de información, pro-

la entrada en vigor, el pasado 27 de

seguridad para productos y servicios,

moviendo la aplicación de estándares y

Junio, del Reglamento 2019/881 del

con carácter voluntario. Se pretende

el debate de dichos estándares entre los

Parlamento europeo y del Conse-

así que ENISA contribuya a reducir la

organismos europeos de normalización

jo (EU Cybersecurity Act) [2], en vir-

fragmentación del Mercado Único Di-

y el Grupo de Cooperación. De forma

tud del cual la Comisión ha propues-

gital para los procesos, servicios y pro-

inexplicable, la Directiva para la Segu-

to convertir ENISA (Agencia Europea

ductos de TIC (Tecnologías de la Infor-

ridad de Redes y Sistemas no establecía

para la Seguridad de las Redes y de

mación y Comunicaciones).

ninguna prescripción para las empresas

la Información) en una Agencia Euro-

Este marco europeo de certificación servirá para confirmar que los produc-

Chainarong06/Shutterstock

tos, servicios y procesos de TIC que hayan sido evaluados con arreglo a dichos esquemas, cumplen los requisitos de seguridad que oportunamente se especifiquen. La Comisión publicará un programa de trabajo evolutivo que definirá las prioridades estratégicas para los futuros esquemas de certificación de Ciberseguridad, e incluirá además una lista de productos, servicios y procesos de TIC, o de categorías de los mismos, que pudieran beneficiarse de su inclusión en el ámbito de aplicación de dichos esquemas. Un mes más tarde, la Secretaría de Estado para el Avance Digital publicaba el borrador del Real Decreto [3] que desarrolla las previsiones del Real Decreto-ley 12/2018 [4] sobre las medidas necesarias para el cumplimiento de

22 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa las obligaciones de seguridad por par-

Figura 1.

te de los operadores de servicios esenciales. Una de las novedades consiste en la obligación del responsable de Seguridad de la Información del operador (normalmente el CISO – Chief Information Security Officer de la organización), cuyas funciones también se desarrollan en este borrador de Real decreto, de suscribir una «declaración de aplicabilidad». La «declaración de aplicabilidad» ha de ser un documento que compendie el conjunto de controles organizativos, operacionales y técnicos que la empresa declara estar aplicando en sus redes y sistemas. Dicho documento tomará como referencia diversas fuentes: la política de seguridad de la empresa, la le-

Fases y tareas de la metodología CBOT de INERCO.

gislación general y sectorial correspon-

de los Sistemas Automatizados de Con-

mación entre zonas). Sobre la base de

diente, el análisis de riesgos integral, así

trol Industrial (IACS) al nuevo marco re-

la evaluación de riesgos detallada pa-

como el catálogo de controles del ENS

gulatorio español y europeo, median-

ra cada zona y conducto, se podrá de-

(Esquema Nacional de Seguridad) [5]

te la aplicación de nuestra metodología

terminar posteriormente el objetivo de

o el Esquema Nacional de Cibersegu-

para la implantación o, en su caso, la re-

Nivel de Seguridad Suficiente (SL-T) pa-

ridad Industrial [6]. Además, sin per-

visión del sistema de gestión de segu-

ra cada una.

juicio de lo anterior, pueden incluirse

ridad integral de los entornos OT (Tec-

controles emanados de otros estánda-

nología de las Operaciones).

res internacionales.

Esta metodología proporciona una

• IEC 62443-2-4 que establece requisitos organizativos y operativos para los proveedores y para el propieta-

Por lo tanto, el Real Decreto no obli-

guía para el cumplimiento de lo dis-

ga a cumplir con una lista cerrada de

puesto en el Real Decreto, en base a

• IEC 62443-3-3 donde se listan los

controles específicos, pero sí establece

la aplicación de la serie de normas IEC

requisitos técnicos para los IACS, y que

como requisitos un conjunto de princi-

62443 [7] de la industria. Las normas

serán seleccionados de acuerdo al nivel

pios y de procesos de gestión que han

IEC 62443 son un conjunto de docu-

SL-T de cada zona. Estos niveles de segu-

de verse reflejados en la política de la

mentos, algunos finalizados y otros en

ridad estarán alineados con los niveles a

empresa: seguridad integral, gestión de

revisión, organizados por niveles según

los que se refiere la EU Cybersecurity Act.

riesgos, prevención, respuesta y recupe-

su alcance y objetivos. Nuestra meto-

Como puede observarse en la Figu-

ración, líneas de defensa, reevaluación

dología se basa fundamentalmente en

ra 1, la metodología del servicio CBOT

periódica y segregación de tareas.

los siguientes:

de INERCO consta de cuatro fases:

rio del sistema.

Sin embargo, nada se dice en este

• IEC-62443-2-1, que describe la

1. Una toma de contacto preliminar

Real Decreto acerca de la armonización

implementación, gestión y operación

con definición de los requerimientos del

con los esquemas europeos de certifi-

de un sistema de gestión de IACS ba-

cliente, del alcance del sistema bajo es-

cación, aunque es de esperar que exis-

sado en ISO/IEC-27001 [8] e ISO/IEC

tudio, y presentación detallada de la me-

ta un perfecto encaje con estos, una

27002 [9].

todología y del equipo de proyecto.

vez vean la luz.

El servicio CBOT de INERCO.

• IEC 62443-3-2 que establece los

2. En la Fase de planificación se co-

requisitos para la evaluación de ries-

mienza con el chequeo del estado ge-

gos que llevan a la identificación y seg-

neral de la seguridad integral del IACS,

mentan el IACS en zonas (subredes y

comparándolo con una «declaración

El servicio CBOT (CyBersecurity for

subsistemas con distintos requisitos de

de aplicabilidad» específica para el en-

OT) de INERCO facilita la adecuación

seguridad) y conductos (flujos de infor-

torno operacional que se trate. Esta Octubre 2019 / Cuadernos de Seguridad / 23


En portada

Ciberseguridad Corporativa dad normativa, descubrimiento pasi-

Figura 2.

vo, descubrimiento activo y pruebas de intrusión. 3. Fase de desarrollo e implementación. En esta fase se utiliza el resultado de la fase anterior para crear requisitos de seguridad detallados. Los requisitos se utilizan a su vez para diseñar e implementar contramedidas, que pueden ser tecnología, políticas corporativas o prácticas organizativas (capacitación, rendición de cuentas, etc.). Como colofón, se elaborará la Declaración de Aplicabilidad del IACS, y al mismo tiempo, todo quedará listo para una eventual certificación voluntaria del sistema de gestión, y/o del propio IACS según Ejemplo de resultados de la dimensión ciberseguridad según metodología CBOT .

el EU Cybersecurity Act.

«declaración de aplicabilidad» se ge-

organizan los activos por zonas y se

tinua. Se prepara a la organización pa-

nera a partir, por un lado, de los objeti-

definen los conductos de comunica-

ra supervisar activamente el IACS, res-

vos de control que deben cumplirse se-

ciones entre las zonas, se definen las

ponder a incidentes, realizar tareas de

gún lo establecido en el Real Decreto y,

vulnerabilidades, se calculan los ries-

mantenimiento (copias de seguridad,

por otro, en base al conjunto de normas

gos y se priorizan en función del ries-

parches, etc.) y administrar los cam-

IEC 62443, fundamentalmente las dos

go relativo.

bios, cumpliendo con la política y los

4. Fase de operación y mejora con-

últimas de las mencionadas anterior-

En cuanto a la evaluación de vul-

principios establecidos en el Real De-

mente. En la Figura 2, se puede apre-

nerabilidades, y por lo delicado de

creto. Durante esta fase se implemen-

ciar un ejemplo de la representación de

las operaciones de los IACS en ex-

tan también los cambios necesarios re-

los resultados que se obtendrían en la

plotación, nuestra metodología con-

sultantes de las auditorías periódicas

dimensión de ciberseguridad.

templa las siguientes alternativas no

y del aprendizaje de los incidentes su-

excluyentes: revisión de la conformi-

fridos. ●

A continuación, se identifican y se

Referencias [1] Directiva (UE) 2016/1148 del Parlamento Europeo y del Consejo, de 6 de julio de 2016, relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. ELI: http:// data.europa.eu/eli/dir/2016/1148/oj [2] Regulation (EU) 2019/881 of the European Parliament and of the Council of 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification and repealing Regulation (EU) No 526/2013. ELI: http://data.europa.eu/eli/ reg/2019/881/oj

24 / Cuadernos de Seguridad / Octubre 2019

[3] Proyecto de Real Decreto por el que se desarrolla el Real Decreto-Ley 2/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información. ELI: https://avancedigital.gob.es/ es-es/Participacion/Documents/proyecto-rd-seguridad-redes/RD-NIS.pdf [4] Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información. ELI: https:// www.boe.es/eli/es/rdl/2018/09/07/12 [5] Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. ELI: https:// www.boe.es/eli/es/rd/2010/01/08/3/con

[6] Esquema Nacional de Seguridad Industrial (ENSI). ELI: https://www. incibe-cert.es/publicaciones/ensi [7] IEC 62443. Norma multiparte (8 partes). Pueden adquirirse en https:// webstore.iec.ch/ [8] ISO/IEC 27001:2013 Information technology- Security techniques- Information security management systemsrequirements. ELI: https://www.iso.org/ standard/54534.html [9] ISO/IEC 27002:2013 Information technology- Security techniques- Code of practice for information security controls. ELI: https://www.iso.org/standard/54533.html.


En portada

Ciberseguridad Corporativa

ROBERTO VILELA. DIRECTOR SERVICIOS REMOTOS (SOC) Y RETAIL. TECHCO SECURITY

Ciudades inteligentes que olvidan la seguridad

C

ADA día más de 160.000 perso-

La revolución tecnológica es la res-

nas de todo el mundo se tras-

ponsable de crear ciudades inteligentes

nuevos vectores de riesgo de ciberata-

ladan a una ciudad para vivir,

—a veces hasta casi futuristas— centra-

ques que pueden interrumpir servicios

infraestructuras físicas, dando lugar a

aunque pocas lo hacen a una Smart Ci-

das en el ciudadano, en la movilidad y

esenciales para millones de personas

ty. Las urbes más inteligentes y eficien-

en mejorar su calidad de vida. Estos in-

(como el suministro de agua, energía,

tes del planeta, lideradas por Singapur,

novadores avances tecnológicos con-

transporte, conexiones…), pudiendo

Londres, Nueva York, San Francisco y

llevan la convivencia de distintos tipos

generar situaciones de caos y, lo que

Chicago, destacan por su movilidad,

de sistemas e infraestructuras, algunas

es peor, de pánico.

salud, seguridad y productividad, se-

puramente digitales y otras físicas, pe-

gún el ranking Smart City Index. Estas

ro también el nacimiento de nuevos sis-

cinco metrópolis tienen en común su

temas híbridos, que integran aspectos

sobresaliente apuesta por las tecnolo-

físicos y cibernéticos.

Ciudades cibercomplejas Los nuevos recursos y servicios in-

gías de la información y la comunica-

Son estas nuevas infraestructuras

novadores que contemplan los ecosis-

ción, la innovación y el big data para

ciberfísicas las responsables de la au-

temas 4.0 nos deben hacer conscien-

gestionar de forma eficaz y sostenible

tomatización y el control de edificios,

tes que, como cualquier otro entorno

el transporte, la energía, los espacios

de la movilidad conectada y autóno-

tecnológico, las ciudades pueden su-

públicos o las comunicaciones.

ma (en los últimos tiempos ya no se

frir distintos tipos de ciberataques.

Pero las ciudades 4.0 también han

habla sólo de coches autónomos, si-

Cuanto más inteligente sea una me-

traído consigo nuevas necesidades en

no de aviones-drones no tripulados) o

trópoli, más dispositivos y sensores in-

materia de seguridad y ciberseguridad

de la planificación inteligente de servi-

corporarán, lo que aumenta su vul-

que, ni mucho menos, están teniendo

cios urbanos eficientes. Estas tecnolo-

nerabilidad y, con ello, el riesgo de

el mismo impulso y desarrollo, tanto

gías disruptivas propician la innovación

ataque. Además, los ciberdelincuen-

por parte de las administraciones pú-

y el desarrollo económico de las ciuda-

tes pueden aprovechar la compleji-

blicas como por las grandes compañías

des, pero no están, ni mucho menos,

dad de los sistemas para encontrar

tecnológicas.

exentas de riesgos.

más puertas de entrada, tomar el con-

Las nuevas urbes conectadas, sos-

Tradicionalmente, las vulnerabilida-

trol de los equipos, acceder a la infor-

tenibles y eficientes gracias a las nue-

des tecnológicas se concentraban en el

mación crítica y propagar su malware

vas tecnologías requieren un modelo

ámbito de las infraestructuras digita-

rápidamente a otros dispositivos co-

complejo de gestión de la seguridad

les, afectando a ordenadores y a equi-

nectados.

que precisa una visión global y trans-

pos conectados que se infectaban rá-

Este futuro nos lleva a la urgente ne-

versal de los riesgos, además de abar-

pidamente mediante virus o malware.

cesidad de no bajar la guardia y tomar

car, de manera integral, todos los ser-

Estos ataques han logrado dar el salto

conciencia de la necesidad de contar

vicios que este ecosistema 4.0 ofrece a

al mundo material gracias a la integra-

con soluciones de prevención y ciber-

sus ciudadanos.

ción de componentes digitales en las

seguridad eficaces para aprovechar las

26 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa posibilidades que nos ofrece la innova-

mejora de los servicios de la ciudad, es-

ción tecnológica y disfrutar de ellas con

pecialmente en relación con la sosteni-

total garantía y tranquilidad.

bilidad, el refuerzo de la seguridad y el

Ciberseguridad desde el primer minuto

Así pues, es esencial una estrecha

fomento del desarrollo económico. En

Todo apunta a que el modelo de co-

colaboración entre las fuerzas de segu-

Asia (principalmente en China y la In-

laboración entre el sector público y pri-

ridad y los responsables de la gestión y

dia) y en África, las iniciativas pasan por

vado es el marco apropiado para el im-

administración de las ciudades con el

fomentar la modernización y el desarro-

pulso y desarrollo en la construcción de

objetivo de identificar los tipos de ata-

llo, respondiendo al crecimiento de la

las Smart Cities en España.

ques que pueden sufrir, determinen las

población y a las migraciones.

En consecuencia, las compañías lí-

áreas más críticas que es imprescindi-

En España, desde hace tiempo se

deres en tecnología y seguridad, co-

ble proteger y desarrollen un perfil del

está realizando un esfuerzo importan-

mo Techco Security, tenemos ante no-

ciberdelincuente para conocer su mo-

te para ser un referente internacional

sotros el importante reto de poner en

dus operandi y las motivaciones eco-

en Smart Cities, creando una indus-

valor la necesidad de integrar la ciber-

nómicas, criminales o financieras que

tria potente a su alrededor. Para ello,

seguridad en el diseño de los ecosis-

le mueven.

el sector público — sobre todo a tra-

temas urbanos, estableciendo un plan

vés de Red.es, que gestiona una par-

que esté transversalmente presente en

te del Plan Nacional de Ciudades In-

todos los servicios y recursos de las ciu-

teligentes, con más de 200 millones

dades inteligentes.

Diseñar Smart Cities teniendo en cuenta la seguridad

de inversión— y privado están cola-

Por nuestra integridad y futuro, es

borando estrechamente en varios pro-

imprescindible que, desde el primer

Parte de los problemas de ciberse-

yectos de ciudades e islas inteligentes.

minuto, en la etapa de diseño y con-

guridad de las ciudades tienen su ori-

Sin embargo, la mayoría de las inicia-

cepción de las Smart Cities, la segu-

gen en una mala planificación y una

tivas de Smart City se centran en pro-

ridad sea un pilar estratégico que se

grave ausencia de previsión de los pa-

yectos de modernización o de trans-

fusione con los desarrollos tecnológi-

rámetros de prevención y seguridad.

formación digital, siendo la seguridad

cos y nuevas funcionalidades de mo-

La mayoría de las iniciativas de Smart

un elemento secundario y de soporte

vilidad, sostenibilidad y energía que el

Cities destacan por ignorar o conce-

al resto de servicios.

ciudadano disfruta. Las ciudades inte-

der una escasa importancia a la segu-

Ya el Plan Nacional de Ciudades In-

ligentes contemplan servicios e infraes-

ridad de las urbes, especialmente frente

teligentes de 2015 destacaba por no

tructuras que son demasiado atractivos

a otras características como la funcio-

mencionar la ciberseguridad en todo

para cibercriminales, hackers y ciberte-

nalidad o la interoperabilidad, que go-

el texto, incluyendo solo referencias a

rroristas. Se cometería un grave error si

zan de una mayor popularidad y copan

la seguridad en asuntos de accesibili-

se aceptan proyectos 4.0 que no con-

el interés de las grandes campañas de

dad, a la automatización y a la seguri-

templen protocolos eficaces de preven-

comunicación.

dad de edificios y viviendas.

ción y exhaustivos planes de ciberse-

Es importante que los responsables

Así pues, aún hay mucho por hacer.

guridad. ●

de diseñar una Smart City contemplen planes que incorporen estrategias de ciberseguridad y una efectiva hoja de ruta de contingencias en caso de robo de información o ataque. Hasta ahora, en los proyectos de ciudades inteligentes no ha habido consenso en el compendio de servicios que deben proporcionar al ciudadano, por lo que es muy complicado formular una política de seguridad común a todas las metrópolis. Tanto en Estados Unidos como en los países europeos, estos ecosistemas 4.0 se están centrando en la Octubre 2019 / Cuadernos de Seguridad / 27


En portada

Ciberseguridad Corporativa

JOSÉ MARÍA BLANCO. DIRECTOR DE INTELIGENCIA DE CIBERSEGURIDAD ESPAÑA. CIPHER

El futuro ya no es lo que era «La conciencia del peligro es ya la mitad de la seguridad y de la salvación», Ramón J. Sender

P

AUL Valery, poeta y ensayista

ta con las decisiones que se toman en

actual, un mundo digital en el que di-

francés, afirmó que «el futuro

cada momento, afectado además por

versos factores están llevando a que ca-

ya no es lo que era». Es díficil

el pasado. Ahí radica gran parte del va-

da vez sea más complicado distinguir

imaginar una frase, tan breve, que con

lor del pensamiento prospectivo, pues-

lo real de lo irreal, lo que supone una

tanta claridad ilustre tanto la velocidad

to que sólo con pensar en futuro se es-

clara oportunidad para los cibercrimi-

de cambio de nuestras sociedades co-

tán introduciendo elementos causales

nales. Campañas de desinformación,

mo la no linealidad del tiempo. El futu-

en su devenir.

desarrollo de la realidad virtual, aplica-

ro es una imagen estática que se recrea

Alvin Toffler, reconocido futurista

ciones de Inteligencia Artificial, nuevas

en un presente efímero, pero que mu-

por obras como «El Shock del futuro»,

amenazas a través de videos e imáge-

ya advertía en 1970 sobre uno de los

nes falsos (deep fakes) o la proliferación

mayores riesgos de las sociedades ve-

de bots son algunos ejemplos.

nideras: la dificultad para adaptarse y

La tecnología, sin duda, es el gran

gestionar la complejidad. Añadía que

«game changer» de nuestro tiempo,

«una de las definiciones de cordu-

entendiendo por tal término aque-

ra es la capacidad de distinguir

lla variable que es susceptible de cau-

lo real de lo irreal. Pronto ne-

sar mayores impactos, tanto positivos

cesitaremos una nueva defi-

como negativos. Internet y las nuevas

nición». En los últimos años

tecnologías nos aportan grandes bene-

se ha popularizado el térmi-

ficios para acceder a conocimiento, rea-

no VUCA (acrónimo en ingles

lizar gestiones, adquirir bienes y servi-

de las palabras volatilidad, in-

cios, comunicarnos o mejorar nuestra

certidumbre, complejidad y am-

calidad de vida. Pero también es utili-

bigüedad), un conjunto de ca-

zada con fines ilícitos y/o carentes de

racterísticas de nuestro mundo

ética: ataques a los sistemas democráticos, desinformación, polarización y radicalización, cibercrimen, acceso a datos personales y vulneración de la privacidad, espionaje, etc. Los impactos de las nuevas tecnologías, y la generación de riesgos que producen o potencian, no puede ser entendida al margen de la psicología, la

28 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa sociología o la antropología. Quizás es por este motivo por el cual Bruce Schneir señaló que «si crees que la tecnología puede solventar tus problemas de seguridad, entonces no entiendes los problemas y no entiendes de tecnología».

Elementos distópicos Ilustremos estos planteamientos con pequeños elementos distópicos que ya forman parte de nuestra vida actual o podrían hacerlo en el futuro. Es posible que nos despertemos cada día con

tadounidenses. Igualmente, conocere-

nos llevará a identificar a personas (o

la activación del sistema domótico de

mos que un grupo, patrocinado por de-

bots) que opinan como nosotros; la in-

nuestra vivienda, que Alexa nos recuer-

terminado país, ha dejado sin luz varias

mediatez y deseo de consumo inme-

de felicitar un cumpleaños, que se ac-

ciudades occidentales durante un par

diato, sea un bien, un servicio o incluso

tive la música favorita mientras prepa-

de horas. La reunión de la tarde con

un sentimiento como el amor (que nos

ramos el café, pulsando un botón en

nuestro jefe la haremos utilizando ava-

hacen, entre otras cosas, hacer click en

nuestro móvil mientras tratamos de no

tares. Muchos problemas de salud se

links sin evaluar); la velocidad (que nos

tropezar con el robot-aspirador. Podre-

solucionarán con biotecnología. Será

puede llevar a ser víctimas de un frau-

mos acudir a nuestro trabajo en un ve-

más eficiente contar con un ojo bióni-

de al CEO, basado tanto en la autoridad

hículo autónomo, mientras accedemos

co que operarse de la vista. Jugaremos

como en la inmediatez de la orden de

con nuestro equipo informático a la red

a videojuegos de realidad virtual, prac-

ejecución de una transferencia ordena-

empresarial y a la multitud de aplicacio-

ticando técnicas de combate en un su-

da por un supuesto jefe); la comodidad

nes en la nube, a la vez que realizamos

puesto enfrentamiento contra el ene-

sin límites, en un estilo Wall-e (para qué

gestiones personales, como la compra

migo de turno.

levantarnos a encender la luz o apa-

de un libro en Amazon con un único click, al disponer el proveedor de todos

Un mundo digital

nuestros datos de pago. Es posible que

gar la televisión); el snobismo (disponer de soluciones tecnológicas que tratan de solucionar problemas que no tene-

fichemos al llegar a la oficina con un sis-

En fin, un día intenso, de un mun-

mos o cubrir necesidades que no exis-

tema biométrico. A lo largo del día es

do digital, presente o muy cercano, en

ten); la materialización de una sociedad

bastante probable que utilicemos me-

el que multitud de aspectos sociales y

basada en la «imagen», que nos lleva-

dios personales, como un portátil, pa-

psicológicos están afectando directa o

rá a compartir cada instante en Insta-

ra temas laborales, y que, a la inversa,

indirectamente a nuestra seguridad:

gram, evitando disfrutar del momento,

utilicemos medios profesionales (mó-

la soledad, curiosamente una lacra de

del paisaje y de la compañía; las nuevas

vil, equipos, correo) para necesidades

nuestras sociedades, que nos pondrá

adicciones (al móvil, al like); el empode-

personales. Quien tenga afición, o ne-

en manos de máquinas (robots -para

ramiento individual, positivo, pero que

cesidad, de hacer deporte dispondrá de

compañía, para sexo-, hackeables y que

a la par produce efectos perniciosos (no

un reloj deportivo o sensores en el cal-

en todo caso acceden a gran cantidad

hace falta acudir a campos de entrena-

zado para consultar métricas de acti-

de información personal) o de redes so-

miento terroristas, se entrena con jue-

vidad. Una máquina de vending, ana-

ciales (en las que muchos incautos pen-

gos de realidad virtual). Situaciones, to-

lizando nuestros datos, e incluso con

sarán que tienen un millón de amigos);

das ellas, que facilitan o potencian el

reconocimiento facial, nos recomenda-

la dopamina, aprovechada por muchos

riesgo de ataques a la privacidad, su-

rá si debemos tomar un café, un té o

proveedores de servicios, y que se ba-

plantaciones de identidad, fugas de in-

un refresco. Viendo las noticias nos en-

sa en la satisfacción que nos genera un

formación, ataques reputacionales. A la

teraremos sobre el último atentado te-

like o un nuevo seguidor, que nos lleva-

vez, generan impactos sociales: deshu-

rrorista de Al Qaeda, utilizando drones

rá a exponer nuestra información per-

manización de la persona y humaniza-

en racimo para atacar universidades es-

sonal; el sentido de pertenencia, que

ción de las cosas, cambio en las relaOctubre 2019 / Cuadernos de Seguridad / 29


En portada

Ciberseguridad Corporativa

ciones y la comunicación, desigualdad

1. Consciencia. Utilizar la tecnolo-

tecnológica y brecha digital, relaciones

gía, pero poniendo siempre en una ba-

hombre-máquina, consideraciones éti-

lanza los beneficios y costes que gene-

6. Inteligencia. El profesional de

cas y legales, adicciones, nuevas violen-

ra, conociendo los riesgos y tratando

éxito será quien sepa manejar la infor-

cias y delitos. El Foro Económico Mun-

de eliminarlos o mitigarlos.

mación para adoptar las mejores deci-

gura, sin renunciar a los derechos y libertades.

dial, en su lista de 10 mayores riesgos

2. Nuevo humanismo. Volver a situar

globales en 2019, cita al menos 4 direc-

al ser humano en el centro del sistema.

tamente relacionados con la cibersegu-

La tecnología es el medio, pero no el fin.

7. Amar el caos. En nuestro mundo

ridad: ciberataques para robo de datos

3. Aproximación holística a la segu-

actual, la adaptabilidad al cambio ya no

o dinero, disrupción de operaciones e

ridad. La hibridación entre la seguridad

es condición para el éxito. Si el mundo

infraestructuras, desinformación y fake

física y la lógica es absoluta. No se pue-

es complejo, es preciso disponer de las

news, y robo de identidad.

de entender la seguridad desde depar-

herramientas necesarias para la toma

siones, utilizando tanto la creatividad como el pensamiento crítico.

de decisiones en contextos de máxima

«¿Cómo podemos sobrevivir a este mundo digital? Un regreso al pasado, una búsqueda de sencillez, es una forma de enfrentar la presente complejidad»

incertidumbre. 8. Espíritu hacker. Descentralización, mundo OPEN, pasión, desafío. 9. Antifragilidad. El éxito lo tendrá quienes sepan sacar ventajas del caos, quienes sean «antifrágiles» (Nicholas Taleb), y quienes sepan crear nuevas reglas de juego.

¿Cómo podemos sobrevivir a este mundo digital? Un regreso al pasado,

tamentos estancos o visiones parciales y/o sesgadas.

10. Serendipia. Frente a la frialdad de los algoritmos hay que poner en va-

una búsqueda de sencillez, es una for-

4. Seguridad en el diseño. Utilización

lor la serendipia: aquellas cosas positivas

ma de enfrentar la presente compleji-

de productos que siguen dichos princi-

que encontramos en la vida sin ser bus-

dad. Pero el coste es elevado: se des-

pios, sobre los que podamos asegurar

cadas. No todo puede/debe ser prede-

aprovechan las ventajas tecnológicas

actualizaciones y parches de seguridad.

cible. Esos segundos, en los que se to-

que nos proveen de bienestar y el in-

5. Tecnología, como gran valor

man decisiones que cambian nuestras

dividuo puede quedar descolgado de

para apoyar la seguridad. Inversión

vidas, son la esencia del ser humano. ●

una sociedad que no va a frenarse.

en tecnología que contribuya a ha-

Ofrecemos el siguiente decálogo:

cernos vivir de una manera más se-

30 / Cuadernos de Seguridad / Octubre 2019

Fotos: Cipher


SENSORES SENSORES DE DE INTRUSIÓN INTRUSIÓN SENSORES SENSORES SENSORES DE DE DE INTRUSIÓN INTRUSIÓN INTRUSIÓN SENSORES DE INTRUSIÓN QUE QUE SUPERAN SUPERAN CUALQUIER CUALQUIER DESAFÍO DESAFÍO QUE QUE QUE SUPERAN SUPERAN SUPERAN CUALQUIER CUALQUIER CUALQUIER DESAFÍO DESAFÍO DESAFÍO QUE SUPERAN CUALQUIER DESAFÍO Diseñados Diseñados para para ofrecer ofrecer la la máxima máxima fi fi abilidad abilidad Diseñados Diseñados Diseñados para para para ofrecer ofrecer ofrecer la la la máxima máxima máxima fi fi abilidad fi abilidad abilidad Diseñados para ofrecer la máxima fiabilidad

tiaca óp ótpic rbaórap b i i t t tiaca c c p p a i i ó ó FbiF rbairbaróa ron itciircoa odnd MpM a FiF F r icM ircoircorn odn odnadsas Fib MM aaa s s o I I c a a i R R o r r n M rresarsIaRsIRIRdasss s rearrre a a e e r r r B B r r r asLiL ID RiD AA RR BaBaarBraerL i i i D D D L L A A A R RR B R R i D L I I P P AR R R R PIPIPI PIR

Expertos Expertos enen tecnologías tecnologías dede detección detección Expertos Expertos Expertos enen tecnologías en tecnologías tecnologías dede detección de detección detección Expertos en tecnologías de detección

Cuando Cuando sese trata trata dede detección detección dede intrusiones, intrusiones, OPTEX OPTEX ofrece ofrece Cuando Cuando sese trata se trata trata dede detección de detección detección dede intrusiones, de intrusiones, intrusiones, OPTEX OPTEX OPTEX ofrece ofrece ofrece laCuando la solución solución adecuada. adecuada. Con Con más más de de 40 40 años años de de experiencia, experiencia, se trata de detección de intrusiones, OPTEX ofrece laCuando la solución la solución solución adecuada. adecuada. adecuada. Con Con Con más más más de de 40 de 40 años 40 años años de de experiencia, de experiencia, experiencia, contamos contamos con con una una gama gama completa completa dede sensores sensores para para todo todo la solución adecuada. Con más de 40 años depara experiencia, contamos contamos contamos con con con una una una gama gama gama completa completa completa de sensores de sensores sensores para para todo todo todo tipo tipo dede instalaciones instalaciones residenciales residenciales ode o comerciales. comerciales. Podemos Podemos contamos con una residenciales gama completa de sensoresPodemos para todo tipo tipo tipo de de instalaciones de instalaciones instalaciones residenciales residenciales o o comerciales. o comerciales. comerciales. Podemos Podemos proteger proteger elel perímetro, perímetro, elel acceso acceso yy elel exterior exterior ee interior interior tipo de el instalaciones residenciales oel comerciales. Podemos proteger proteger proteger el perímetro, el perímetro, perímetro, el el acceso el acceso acceso y y el y el exterior exterior exterior ee interior e interior del del edifi edifi cio. cio. Nuestros Nuestros sensores sensores están están diseñados diseñados yinterior y probados probados proteger el perímetro, el acceso y el exterior e interior del del del edifi edifi edifi cio. cio. cio. Nuestros Nuestros Nuestros sensores sensores sensores están están están diseñados diseñados diseñados yincluso y probados y probados probados para para aportar aportar seguridad seguridad enen cualquier cualquier situación, situación, incluso del edifi cio.seguridad Nuestros sensores están diseñados y probados para para para aportar aportar aportar seguridad seguridad en en cualquier en cualquier cualquier situación, situación, situación, incluso incluso incluso enen condiciones condiciones climáticas climáticas adversas. adversas. aportar seguridad en cualquier enpara en condiciones en condiciones condiciones climáticas climáticas climáticas adversas. adversas. adversas. situación, incluso en condiciones climáticas adversas. Para Paramás másinformación informaciónvisite visitenuestra nuestrapágina páginaweb: web:

Para Para Para más más más información información información visite visite visite nuestra nuestra nuestra página página página web: web: web: optex-europe.com/es optex-europe.com/es Para más información visite nuestra página web: optex-europe.com/es optex-europe.com/es optex-europe.com/es optex-europe.com/es

DETECCIÓN DETECCIÓN DEDE INTRUSIONES INTRUSIONES| DETECCIÓN | DETECCIÓN DEDE ACCESO ACCESO| DETECCIÓN | DETECCIÓN DEDE VEHÍCULOS VEHÍCULOS| CONTEO | CONTEO DEDE PERSONAS PERSONAS Y VEHÍCULOS Y VEHÍCULOS DETECCIÓN DETECCIÓN DETECCIÓN DEDE INTRUSIONES DE INTRUSIONES INTRUSIONES | DETECCIÓN | DETECCIÓN | DETECCIÓN DEDE ACCESO DE ACCESO ACCESO | DETECCIÓN | DETECCIÓN | DETECCIÓN DEDE VEHÍCULOS DE VEHÍCULOS VEHÍCULOS | CONTEO | CONTEO | CONTEO DEDE PERSONAS DE PERSONAS PERSONAS Y VEHÍCULOS Y VEHÍCULOS Y VEHÍCULOS DETECCIÓN DE INTRUSIONES | DETECCIÓN DE ACCESO | DETECCIÓN DE VEHÍCULOS | CONTEO DE PERSONAS Y VEHÍCULOS


En portada

Ciberseguridad Corporativa

MIREL SEHIC. DIRECTOR GLOBAL DE CIBERSEGURIDAD. HONEYWELL BUILDING SOLUTIONS.

Formación en ciberseguridad Elemento clave para los mantenedores y propietarios de edificios

L

OS mantenedores y los propieta-

más alto en ciberseguridad para los en-

múltiples sistemas gracias a la conec-

rios de los edificios tienen que es-

tornos TI y TO. Esto crea la necesidad de

tividad y la automatización de los dis-

tar preparados y entender cómo

desarrollar políticas y procedimientos de

positivos tecnológicos, lo que facili-

la digitalización y la habilitación de una

ciberseguridad para proteger los diferen-

ta el control de los diferentes sistemas

estrategia tecnológica pueden afectar

tes sistemas de los edificios.

dentro de un edificio, aunque también

a la ciberseguridad de los edificios que

Cuanto más alto es el grado de com-

amplía la posibilidad de recibir ataques

gestionan. Cada vez es más importante

plejidad de un sistema sus riesgos ciber-

cibernéticos, en particular desde cre-

concienciarse de las posibles vulnerabi-

néticos también lo son, y los sistemas

cientes puntos de entrada para activi-

lidades y riesgos de ciberseguridad aso-

no protegidos se convierten en objeti-

dades maliciosas. Algunas de las ame-

ciados a la implementación de nuevas

vos tentadores. Por esta razón los man-

nazas cibernéticas más comunes se

tecnologías, así como de la evolución

tenedores de los edificios deben tener a

encuentran en el área de acceso no au-

de la protección requerida a las instala-

su disposición protocolos de protección

torizado a los controles y los sistemas

ciones y a sus ocupantes ante estos ries-

y defensa frente a los posibles ciberata-

de seguridad. Estas amenazas pueden

gos cibernéticos aumentados.

ques para manejarlos de forma eficiente.

apagar las funciones de refrigeración

Los entornos de tecnología de la información (TI) y de tecnología de operaciones (TO) han evolucionado como

Entendiendo los riesgos cibernéticos

redes independientes con el fin de me-

o de administración de energía de un centro de datos, destruir equipos operativos y desconectar las aplicaciones básicas para el negocio. También otras

jorar las iniciativas empresariales y la

El Big Data y el IoT son sólo algunos

incluyen la capacidad de permitir que

innovación tecnológica en las compa-

ejemplos de los avances tecnológicos

un tercero obtenga acceso no autori-

ñías, pero en muchos casos han dejado

que han hecho evolucionar las indus-

zado a los sistemas de seguridad física

a un lado la ciberseguridad y la protec-

trias en la actualidad, estas tecnolo-

conectados a Internet.

ción de estos entornos. Aunque en la

gías han mejorado exponencialmente

actualidad la inversión y desarrollo de

la productividad y la eficacia de muchas

la ciberseguridad viene al alza, aún hay

áreas, entre ellas las infraestructuras in-

mucho camino por recorrer, teniendo

teligentes. El uso de las nuevas tecno-

en cuenta los riesgos que significa no

logías en los entornos TI y TO también

poseer protocolos de contención con-

requieren la implementación de proto-

A medida que crece la conciencia en

tra los ciberataques.

colos de ciberseguridad para la protec-

el panorama de las amenazas ciberné-

ción de las instalaciones y los usuarios

ticas, las empresas están enfocando su

de las mismas.

atención en la ciberseguridad. Si bien

Cada día se usan más dispositivos con conexión a internet en las operaciones de los edificios, lo que supone un riesgo 32 / Cuadernos de Seguridad / Octubre 2019

Hoy es posible la centralización de

Una concienciación cibernética en las organizaciones

la pérdida de datos personales pue-


En portada

Ciberseguridad Corporativa de tener consecuencias financieras, un ataque en un entorno TO puede tener consecuencias que van mucho más allá, incluidas las interrupciones prolongadas de los servicios críticos, daños al medio ambiente e incluso la seguridad de la vida humana. En España, la situación en términos de ciberseguridad es preocupante: en la primera mitad de 2018, España fue el objetivo del 80% de los ciberataques a dispositivos IoT a nivel mundial. Los hackers se aprovechan de las vulnerabilidades presentes en los dispositivos y las infraestructuras IoT para infectar e in-

trategia de ciberseguridad comienza

riesgos cibernéticos también puede

vadir sus sistemas, según F5 Labs. En la

con la capacitación y concienciación

ser increíblemente útil. Revisar el in-

mayoría de los casos estos dispositivos

de todos los empleados, asegurándo-

ventario de activos e identificar cuáles

están conectados a los entornos TO, lo

se también de que los administradores

se encuentran conectados a las redes

que genera un riesgo inminente para la

de los edificios sepan cuáles son los ac-

permite entender cuáles pueden ser las

ciberseguridad de los edificios. Duran-

tivos importantes que deben proteger,

redes más vulnerables frente a los cibe-

te 2018 en España se detectaron 38.000

cuáles son sus amenazas específicas y

rataques en el entorno TO. Estos ha-

incidentes de ciberseguridad, un creci-

cuáles son los pasos a seguir en caso de

llazgos pueden ayudar a crear una es-

miento del 43% en comparación con el

un ciberataque.

trategia de ciberseguridad específica y

año anterior. A pesar de que la mayo-

Desarrollar, revisar, actualizar y

ría de ataques fueron neutralizados, 102

mantener las políticas y procedimien-

A medida que los sistemas TO y TI

se consideraron como críticos, afirma el

tos de ciberseguridad es primordial. Te-

continúan convergiendo, es más im-

Centro Nacional de Inteligencia (CNI).

ner claras las directrices de la actua-

prescindible que nunca que las organi-

detallada.

Estos datos muestran un panorama lleno de adversarios altamente capacitados en buscar las debilidades de ciberseguridad en el entorno TO que se dirige a las redes, los sistemas de control y la infraestructura básica. Entender cómo un cibercriminal puede obtener ac-

«Es de vital importancia tener una estrategia de ciberseguridad en las organizaciones para estar preparados en caso de posibles ciberataques»

ceso a un determinado sistema, conocer cuáles son sus técnicas de ataque o entender su modus operandi, son pa-

lización de contraseñas, el manejo de

zaciones sean conscientes del riesgo en

sos importantes para reducir los riesgos

datos confidenciales y el uso de los dis-

sus entornos TO y mejoren su protoco-

y ayudar a las organizaciones a conocer

positivos extraíbles son sólo algunas de

lo de seguridad para reducir el riesgo ci-

cuáles son las ciberamenazas a las que se

las pautas que hay tener en cuenta den-

bernético. El panorama de la cibersegu-

ven expuestos desde sus propias redes.

tro de una estrategia de ciberseguri-

ridad está cambiando y evolucionando

dad. Es importante también hacer que

a la par que los avances tecnológicos.

los empleados conozcan claramente los

Los mantenedores de los edificios toman

pasos a la hora de manejar un inciden-

decisiones clave en momentos de cri-

Tener una estrategia cibernética

te cibernético, porque estar preparado

sis, y es importante que lo puedan ha-

Es de vital importancia tener una

frente a los ciberdelincuentes puede ser

cer con una base sólida de conocimiento

estrategia de ciberseguridad en las or-

la diferencia entre un pequeño contra-

y planificación en todos los ámbitos. ●

ganizaciones para estar preparados en

tiempo y un desastre total.

caso de posibles ciberataques. Una es-

Una evaluación exhaustiva de los

Fotos: Honeywell Building Solutions

Octubre 2019 / Cuadernos de Seguridad / 33


En portada

Ciberseguridad Corporativa

DAVID VARA CUESTA. SECURITY DELIVERY MANAGER. LOGICALIS SPAIN.

Ciberseguridad en Sistemas de Control Industrial y la Industria 4.0

L

A Ciberseguridad en Sistemas de

Entre los motivos por los que los SCI

mos acostumbrados a leer en medios

Control Industrial (SCI) persigue

son objetivos para los ciberdelincuen-

de comunicación ataques a los siste-

asegurar la operación, proteger

tes, destacan:

mas TIC, recientemente vemos cómo

la información, así como los sistemas y

- Gran dependencia de los fabricantes.

cada vez es más frecuente ataques a

dispositivos que gestionan/proporcio-

- Protocolos de comunicación pro-

los SCI, y en muchos casos compro-

nan dicha información (SCADA, PLC, RTU, etc.). Históricamente los sistemas SCI no estaban conectados a Internet, pero, desde hace algún tiempo, y debido a la transformación digital en la que las organizaciones se encuentran inmersas, los SCI, de una forma directa o indirecta, se encuentran conectados a Internet.

pietarios.

bar las consecuencias de estos (por

- Sistemas en tiempo real.

ejemplo: falta de energía en ciuda-

- Protección de comunicaciones in-

des, entre otros).

eficiente. - Necesidad de gran disponibilidad de los SCI. - Falta de personal con conocimientos de ciberseguridad. - Ciclos de vida elevados (>20 años).Si bien últimamente estába-

La necesidad de los negocios de hacer más eficiente los procesos y no perder el tren de la evolución tecnológica industrial, conlleva que dichos SCI se encuentren expuestos a un número mayor de vectores de ataque.

Normativa y mejores prácticas Para la mayoría de los sectores en los que los Sistemas TIC están presentes, existen normativas regulatorias con base común (por ejemplo, GDPR), así como marcos de referencia reconocidos, como es la serie ISO/IEC 27xxx. En los SCI aún no se ha llegado al mismo nivel de estandarización, ni de normativa ni de marco de referencia o mejores prácticas, en parte por la diversidad operacional (y funcional) de los SCI (CNPIC, ISA/IEC 62443, etc.). El paradigma de los SCI es que, desde hace ya mucho tiempo, la gran ma-

34 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa yoría de las organizaciones contemplan la dimensión Safety como parte implícita en sus procesos de diseño, fabricación, operación, mantenimiento, etc., mientras que la dimensión Security aún está lejos de correr la misma suerte. Hoy en día, explotar una vulnerabilidad de un sistema SCI puede convertirse en un ataque directo a la población; es decir, dichos ataques ya no sólo afectan a la reputación o valor de una organización, sino que pueden tener consecuencias fatales.

Un mundo hiperconectado: Convergencia TIC & SCI A pesar de las diferencias existentes entre los entornos TIC y SCI, se ha de aprovechar el camino ya recorrido con

tación de medidas de ciberseguridad

- Aplicando soluciones antima-

los sistemas TIC para impulsar la ciber-

desde el propio diseño de los SCI (Digi-

lware y de «parcheado virtual» para

seguridad en los entornos SCI.

tal Twin, Codificación segura, Gestión

proteger de forma eficiente los pro-

de identidades avanzadas, resiliencia

tocolos industriales, tanto a nivel de

de los SCI, etc.).

host/endpoint (incluso sobre siste-

Muchos de los principios que rigen la ciberseguridad de los Sistemas TIC se aplican a los SCI (Bastionado, análisis de riesgos formales, mínima funcionalidad, hacking ético, monitorización, etc.).

Transformación digital: Industria 4.0 y ciberseguridad

«Los SCI están llamados a formar parte vital y cubrir la demanda de productos y servicios de las denominadas Smart-Cities»

La sociedad actual está sufriendo un proceso de evolución sin precedentes,

Como consecuencia inmediata, pa-

y en gran medida es debido a la deno-

rece claro que la ciberseguridad en los

minada transformación digital y el im-

SCI pasa por certificar a los profesiona-

Viendo la evolución de la ciberse-

pulso de la Industria 4.0.

mas operativos «legacy») como a nivel de red.

les, certificar y/o acreditar dichos SCI,

guridad en los entornos TIC, apostar

No sólo las organizaciones están

equiparando -si es viable- la normati-

por la resiliencia en los SCI en un eco-

transformándose hacia un mundo más

va, legislación, capacitación, etc., de los

sistema como el actual se hace más

hiperconectado, sino que los propios

SCI con los sistemas TIC.

necesario que nunca. Una resiliencia

ciudadanos demandamos experiencias

Desde Logicalis, acompañamos y

que ha de partir de lo que está ocu-

más personalizadas, más acordes con

ayudamos a nuestros clientes a proteger

rriendo en los sistemas TIC con la apli-

nuestra forma de vida, en cualquiera

sus sistemas TIC y SCI mediante solucio-

cación de la Inteligencia Artificial por

de sus ámbitos.

nes de reconocido prestigio, tales como:

parte de las organizaciones, así como

Los SCI están llamados a formar

- Dispositivos «rugerizados» (Fi-

medir en tiempo real el riesgo ope-

parte vital y cubrir la demanda de pro-

rewalls, IDS/IPS, SIEMs, etc.) diseñados

racional, transferir riesgos y procesos

ductos y servicios de las denomina-

para operar con normalidad en entor-

a la nube, en sus diversas modalida-

das Smart-Cities. Esto exige la implan-

nos extremos.

des. ● Octubre 2019 / Cuadernos de Seguridad / 35


Ciberseguridad Corporativa

Ciberseguridad Corporativa

JOSÉ MARÍA OCHOA. ÁREA MANAGER DE ONESEQ (BY ALHAMBRA-EIDOS)

¿Somos verdaderamente conscientes del riesgo? No hay día en el que nos levantemos y no veamos una nueva noticia sobre ciberataques en cualquiera de sus variantes: phishing, ransomware, brechas de seguridad, robos de datos e identidad, adware, etc. Por la cantidad y la magnitud de los ataques podríamos pensar que todos estamos «sobradamente» concienciados y, por lo tanto, tomamos las medidas oportunas, tanto en lo personal como en lo profesional. ¿Es así? Definitivamente no.

destino y pensar «las posibilidades son mínimas, a mí no me va a tocar» o «mis datos no son tan atractivos como los de esa gran compañía»?

¿Merece la pena el riesgo? Los hackers cambian sus estrategias de un día para otro, y que veamos en las noticias robos de datos de grandes compañías, no significa que solo les

S

afecte a ellas, es más, el número de ataON muchas las cuestiones a las

permitir bajar la guardia ni un segundo.

ques hacia pymes está creciendo. Ade-

que no prestamos atención o

¿Acaso vamos a poder seguir hacia de-

más, por si no fuera poco, estas com-

descuidamos siempre o a veces.

lante tras un ciberataque? Seamos rea-

pañías son las que menos posibilidades

Cuando, en realidad, no nos podemos

listas, ¿conviene dejarlo en manos del

tienen de restablecer la actividad y volver a la completa normalidad, ya que los costes, en muchos casos son inasumibles. En cualquier caso, ¿te imaginas a tu empresa paralizada durante horas, días o semanas? Según el último informe realizado por Ponemos Institute este año, el coste medio anual que supone un robo de datos ya alcanza los 3,92 millones de dólares. Además, gran parte del coste viene derivado del daño reputacional. Lo cierto es que una brecha de seguridad puede derivar en una situación irreversible para cualquier pyme o incluso para una gran compañía. De hecho, solo en nuestro país, según datos de la Agencia Española de Protección de Datos (AEPD) de enero a julio se produjeron 646 notificaciones de brechas de seguridad. Así que, no

36 / Cuadernos de Seguridad / Octubre 2019


Ciberseguridad Corporativa

Ciberseguridad Corporativa solo estamos hablando de las sufridas por compañías conocidas por todos como Amazon, Facebook o Wetransfer, a nivel mundial. Por si todo esto no era suficiente, hubo un hito significativo que tuvo gran impacto en las compañías: las sanciones derivadas del reglamento GDPR. Las sanciones, junto a la obligación de comunicar el incidente (a las autoridades, implicados y terceros) cuando se produjera una brecha de seguridad, hicieron que muchos empresarios se pusieran las pilas.

Seguridad a todos los niveles Vale, digamos que el mensaje ha calado y las compañías han comenzado a poner en marcha planes seguros. ¿Pueden sus directivos estar tranquilos? Me temo que no. Partiendo de la base de que la seguridad 100% es inalcanzable, mucho menos cuando contamos con un gran número de potenciales ame-

«Solo en nuestro país, según datos de la AEPD, de enero a julio se produjeron 646 notificaciones de brechas de seguridad»

nazas, fuera de nuestra compañía, pero también en nuestra propia oficina. No me refiero solo a aquellos casos, más o menos aislados, de empleados

po que suele cometer las siguientes me-

humanos es que estos fallos de segu-

teduras de pata:

ridad son totalmente evitables y aca-

que buscan sacar su propio beneficio

- Usar los mismos dispositivos pa-

bando con ellos reducimos considera-

acabando o fastidiando la actividad de

ra ámbito personal y profesional y no

blemente las posibilidades de sufrir un

la empresa, que también los hay, sino de

tomar las medidas de seguridad nece-

incidente. Además, algo que le suele

empleados en general. Los usuarios son

sarias.

gustar mucho a las compañías es que

los eslabones más débiles de la cadena,

- Hacer uso de dispositivos externos

es bastante «barato», otra cuestión es

ya que simplemente por mero descono-

inseguros, el ejemplo claro son los USB.

que sea sencillo, ya que son todos los

cimiento pueden, por ejemplo, introdu-

- Dejar el puesto de trabajo y no blo-

componentes de la empresa los impli-

cir un ransomware en nuestra compañía que vulnere nuestra seguridad. Por eso, cuando preguntaba si so-

quear los equipos o dispositivos. - No actualizar los sistemas operativos.

cados. ¿Cuál es la respuesta? La formación continua. Desde OneseQ ofrecemos cursos y

mos conscientes, me refería a TODOS

- Llevar a cabo un uso inadecuado

sesiones de concienciación en ciberse-

y cada uno de los integrantes de las

de redes sociales y aplicaciones móvi-

guridad y buenos hábitos digitales, di-

compañías, no solo a aquellos encar-

les no seguras.

rigidas tanto a la alta dirección como a

gados de crear y llevar a cabo los pla-

- Obviar las copias de seguridad.

los empleados, con el objetivo de forta-

nes de seguridad.

- Hacer un mal uso de contraseñas.

lecer la seguridad de las infraestructu-

Principales fallos del usuario Más allá de aquellos que lo hagan a conciencia, encontramos al usuario ti-

- No informar a los superiores de

ras. ¿Y tú? ¿Quieres que el fallo de una

incidentes por miedo a una mala re-

sola persona repercuta en el futuro de

acción.

tu compañía? ●

- No seguir el sentido común. Lo peor, o lo mejor, de los fallos

Fotos: OneseQ

Octubre 2019 / Cuadernos de Seguridad / 37


En portada

Ciberseguridad Corporativa

EVA MOYA. CYBER THREAT INTELLIGENCE MANAGER. MNEMO

CTI, aportando valor a las organizaciones Departamentos de Cyber Threat Intelligence

E

L sector de la ciberseguridad vie-

las organizaciones pueden levantar de-

día, el manejo de buenas fuentes es una

ne aprovechando la información

fensas más eficaces y eficientes.

«commodity» dentro del sector.

Si además se realiza un profundo análisis criminológico sobre el compor-

hace tiempo. Pero como sucede con

tamiento de las mafias o grupos que

cualquier especialidad, debe evolucio-

explotan las ciberamenazas, se obtie-

Precisamente, este mix actual de

nar para aportar cada vez más valor a

ne todavía más información para deter-

información, expertos y tecnología ha

las organizaciones con las que trabaja.

minar cómo serán los futuros ataques.

derivado en la pseudo-denominación

Desde el principio, CTI se ha cen-

Por otro lado, la especialidad se

de CTI como la especialidad que traba-

trado en la monitorización de patrones

acompaña por un gran número de de-

ja el «contexto de la amenaza». Una eti-

criminales para una mayor compren-

sarrollos tecnológicos y fuentes espe-

queta, que si bien por un lado describe

sión de la ciberamenaza. Aparecen así

cíficas que permiten a los analistas dis-

parte de nuestros trabajos diarios; por

adaptaciones metodológicas, como el

poner de una visión muy clara de las

otro, limita mucho su naturaleza y ob-

Cyber Kill Chain y otras, que facilitan el

ciberamenazas que afectan a los sec-

jetivo real: mejorar las defensas y ele-

análisis de las técnicas, tácticas y proce-

tores sobre los que operan. Sin embar-

var la ciberseguridad hacia niveles de

dimientos (TTP) de los ataques. Se pre-

go, considerar que por tener la mejor

prevención proactiva.

supone que, comprendiendo en pro-

fuente ya se va a realizar la mejor In-

Si el sector considera que simple-

fundidad cómo se realizan los ataques,

teligencia es un grave error. Pues hoy

mente somos «contexto», nos confun-

Moon Light PhotoStudio/Shutterstock

generada por los departamen-

tos de Cyber Threat Intelligence desde

38 / Cuadernos de Seguridad / Octubre 2019

«Contexto de la amenaza»


En portada

Ciberseguridad Corporativa de con un servicio de información en el que la única labor del analista es suministrar información general sobre el comportamiento de las amenazas. A veces, incluso, se ha llegado a confundir inteligencia con «cibernoticias», similares a las que podemos leer en un momento determinado en nuestras fuentes de consulta. Realmente esta situación no es única. El resto de especialidades de Inteligencia en el sector privado también sufren de esta confusión, al centrar su utilidad en un enfoque meramente informativo y pasivo. Así nos encontra-

VS148/Shutterstock

mos con consumidores que realizan preguntas del tipo: «¿y ésto para qué

capa operativa como en la capa estra-

riesgos específicas de las organizacio-

me sirve», «¿qué puedo hacer con es-

tégica. Orientándose, además, no só-

nes con las que trabajamos. A la vez

to?», «¿qué me quieres decir?», etc.

lo hacia la propia ciberseguridad de la

que no perdemos de vista los marcos

organización, sino también a la protec-

regulatorios específicos. Así se crea un

ción de los procesos de negocio.

anclaje que impide comunicar amena-

En CTI Mnemo sabemos que sólo hay «Inteligencia» cuando ésta puede traducirse en una decisión, ya sea para explotar una oportunidad o para evitar amenazas futuras. Sustentados por el Ciclo de Inteligencia y otras metodologías, desarrollamos la disciplina hasta su máximo nivel de excelencia. Convertimos ese «contexto» en decisiones realmente útiles para la ciberdefensa, eliminando el ruido derivado de «in-

«El Cyber Threat Intelligence de hoy día debe trabajar por facilitar la toma de decisiones que impactan tanto en la capa operativa como en la capa estratégica»

formar por informar».

Naturaleza de Inteligencia

Para conseguirlo, CTI Mnemo se

zas que no son críticas ni prioritarias,

convierte en un engranaje más de

ni aportan ningún valor en la defensa

nuestra metodología Arkadia y de la

de la compañía; aunque sí se incorpo-

Cierto es que en la naturaleza de

capacidad de Defensa Adaptativa pro-

ran en nuestros repositorios de cono-

«Inteligencia» está informar, no decidir;

pia del resto de servicios de la compa-

cimiento.

sin embargo, nada impide ir de la ma-

ñía, interviniendo en todas las fases de

Otros magníficos anclajes son los

no de los múltiples profesionales que

la ciberamenaza: prevención, análisis y

manuales y las guías de buenas prác-

conforman la compañía, y que en un

lecciones aprendidas.

ticas. En esta línea, por ejemplo, dis-

momento dado ayudan al cliente a to-

Uno de los mayores riesgos de los

ponemos de una metodología espe-

mar la decisión que mejor le convie-

equipos de CTI cuando intervienen en

cífica para trabajar en conjunto con

ne. La organización se convierte así, en

todas las fases es perder foco. La moti-

los equipos Red Team, basada en las

una gran fuente de información para

vación personal que hay detrás de cada

recomendaciones europeas de TIBER-

CTI, a la vez que la organización tam-

analista por conocerlo todo sobre una

EU.

bién puede nutrirse de ella en un mo-

amenaza puede arrastrarle a conside-

En conclusión, el objetivo de CTI

mento dado.

rar que toda información es relevante

Mnemo es llevar la especialidad hacia

para comunicar al cliente.

una nueva era de valor para las compa-

El Cyber Threat Intelligence de hoy día debe trabajar por facilitar la toma

Para evitarlo, nuestro equipo se

de decisiones que impactan tanto en la

mantiene alineado con las matrices de

ñías, adaptada a la realidad tan dinámica de las ciberamenazas. ● Octubre 2019 / Cuadernos de Seguridad / 39


En portada

Ciberseguridad Corporativa

SECURE & IT

Ciberseguridad industrial: el coste de no tomar las medidas adecuadas

L

OS sistemas industriales y la tec-

de control industrial (Industrial Control

dispositivos de control industrial utili-

nología operativa (también cono-

System o ICS). Lo cierto es que esas vul-

zan tecnologías de la información (TI)

cida como OT, por sus siglas en

nerabilidades no son nuevas, siempre

genéricas: interfaces y protocolos es-

inglés) están cada vez más conectados

han estado ahí, pero se asumían porque

tándar; PCs o sistemas operativos co-

y esto supone un aumento exponencial

había poca probabilidad de que fue-

mo Windows o Linux. Con ellas, se he-

de las ciberamenazas en la industria.

ran explotadas. El motivo era sencillo:

redan también sus vulnerabilidades. Y,

Los equipos de automatización indus-

los sistemas estaban aislados. En lo que

no solo se heredan, se agravan, porque

trial han heredado las tecnologías de la

a seguridad se refiere, podemos decir

en estos entornos no es sencillo realizar

informática corporativa y, con ellas, sus

que en los ICS se ha primado la disponi-

paradas, ni siquiera para llevar a cabo

problemas en lo que a seguridad de la

bilidad y la funcionalidad (las tecnolo-

el mantenimiento, la actualización, el

información se refiere.

gías de la información tratan de priori-

parcheado o el aislamiento de los sis-

zar la confidencialidad de los datos por

temas de control.

La transformación del entorno industrial A lo largo de la historia, se han conocido multitud de vulnerabilidades,

encima de otros aspectos). Pero, no se

El hecho de que los entornos indus-

puede seguir en esa línea; el hecho de

triales estén conectados los hace más

no tomar las medidas adecuadas pue-

vulnerables y, por tanto, los convierte

de suponer un coste incalculable para

objetivo de los ciberdelincuentes. De

las industrias.

hecho, algunas encuestas revelan que

asociadas tanto al hardware como al

En lo que llamamos «Industria 4.0»

las pérdidas por ciberdelitos se han du-

software que componen los sistemas

esta tendencia cambia; cada vez más

plicado en los últimos dos años, y las ciberamenazas se sitúan en primer plano

Grafico 1 ¿En qué punto de la gráfica dirías que se encuentra tu industria?

de las preocupaciones del sector. A este ámbito afectan también el ciberespionaje (por motivos económicos o políticos, entre otros) o el ciberterrorismo.

Las amenazas en el mundo OT En general, proteger o securizar los sistemas industriales es más complejo. Hay una falta de convergencia entre las tecnologías; existe una falta de seguridad en las fases iniciales de diseño de los sistemas; tienen un ciclo de vida elevado; es difícil detener los sistemas para aislarlos, actualizarlos, parchear, etc.; entre los expertos en la operación sue40 / Cuadernos de Seguridad / Octubre 2019


Seguridad Evolutiva Defensa adaptativa y conectada

GESTIÓN ESTRATÉGICA DE VULNERABILIDADES

DEFENSA ADAPTATIVA

CSIRT FINANCIERO

INTELIGENCIA DE AMENAZAS

MONITORIZACIÓN Y GESTIÓN DE INCIDENTES

RED TEAM

PROTECCIÓN INTELIGENTE DEL DATO

MNEMO LABS

España

México

www.mnemo.com

Colombia info@mnemo.com


En portada

Ciberseguridad Corporativa ¿Dónde se encuentra tu industria? Los ciberdelincuentes han puesto sus miras en la industria, por eso, es importante que los responsables de las compañías tomen conciencia y apuesten por la ciberseguridad industrial como una inversión. El hecho de contar con una empresa especializada en esta materia aportará importantes beneficios a tu compañía: • Sistemas protegidos, configurados y gestionados. • Continuidad de procesos y de negocio. • Garantía de cumplimiento normativo. • Anticipación, mitigación de los potenciales riesgos.

industry-2630319_1920

• Implementación de nuevos métodos y procedimientos de Seguridad

le haber desconocimiento ante cibera-

prometiendo la calidad del producto,

Industrial.

menazas o ciberseguridad y, por todo

la capacidad de producción, la segu-

• Mejora de la imagen e incremento

ello, son de más fácil acceso. En defini-

ridad o las emisiones al medio am-

del prestigio ante terceros. Grafico 1.

tiva, las amenazas aumentan:

biente.

• Aumento de ataques de código ma-

• Parada de líneas y pérdida de pro-

licioso y ataques dirigidos.

ducción.

• Robos o usos indebidos de la infor-

• Incumplimiento legal.

mación confidencial (tanto internos

• Pérdida de reputación y, por tanto,

como externos).

de la confianza de los clientes.

• Pérdida de disponibilidad del sistema.

• Incalculables pérdidas económicas.

ciones públicas (entre ellas las de la Co-

• Alteración de los procesos, com-

• Etc.

munidad de Madrid o el Gobierno Vasco)

Impulso a la ciberseguridad industrial: subvenciones y descuentos Debes saber que algunas administra-

subvencionan proyectos de ciberseguriPreechar Bowonkitwanchai/shutterstock

dad en industria, llegando incluso a cubrir el 50% del gasto. Secure&IT puede ayudarte a analizar y gestionar estas subvenciones, pero, además, en su empeño por impulsar la ciberseguridad industrial, ofrece, durante 2019, un descuento del 15% sobre estos servicios. Contarás con el apoyo de una compañía especializada que te ayudará a conocer el estado de tu infraestructura, detectar riesgos, comprobar la eficacia de los controles que se aplican, elaborar e implantar un plan estratégico, llevar a cabo iniciativas para la concienciación y la formación de la plantilla en materia de ciberseguridad y, además, te acompañaremos en el proceso de mejora continua. ●

42 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa

MIGUEL OLÍAS DE LIMA. MANAGER DE RISK ADVISORY. DELOITTE

La Ciberseguridad en 2019 Un largo camino por recorrer en las empresas españolas

E

L 76,19% de las empresas ha teni-

El estudio pone de manifiesto que

do un incidente con consecuen-

existe una relación directa muy pro-

cias significativas en los últimos 6

nunciada entre la inversión en ciberse-

En cuanto a los sectores con más

meses, según se pone de manifiesto en

guridad y la minimización de los cibe-

incidencias, a la cabeza se encuentran

el reciente estudio «Las preocupaciones

rataques reportados. Por consiguiente,

el de Energía y Recursos (41,67% de

de los CISOs». Datos como este expli-

entender la ciberseguridad como par-

los ataques) y el de Consumo y Dis-

can el peso que está ganando la ciber-

te de la estrategia de negocio, en todo

tribución (16,67% de los ataques), lo

seguridad en las empresas españolas,

tipo de empresas, con independencia

cual sugiere que sería positivo implan-

así como la relevancia progresiva que

de su tipología, resultará clave para la

tar medidas mayores en estos ámbi-

el director de Ciberseguridad está al-

toma de medidas eficientes.

tos, otorgando más relevancia a la

de euros-, los ataques descienden gracias a la inversión en ciberseguridad.

canzando en las organizaciones, don-

Las grandes organizaciones son las

de su mensaje está calando en la alta

que más ciberataques sufren, al tratar-

dirección, cada vez más consciente de

se de un objetivo con mayor retorno.

No obstante, y ante esta situación,

la necesidad de estar protegido frente

Aun así, a partir de un número eleva-

1 de cada 3 CISOs considera poco o

a ciberamenazas.

do de ingresos -más de 5.000 millones

nada preparada a su empresa para ha-

ciberseguridad en la estrategia de negocio.

cer frente a un ciberataque; dato que Jijomathaidesigners/Shutterstock

llama la atención ante el creciente número de incidencias y del efecto cada vez mayor que estas pueden tener, tanto en la continuidad del negocio como en la propia reputación de la compañía. La inversión en ciberseguridad se ha vuelto cada vez más compleja de gestionar. El entorno tan cambiante en relación a las amenazas e innovaciones tecnológicas obliga a las compañías a redefinir la plantilla dedicada a esta actividad, así como apoyarse en los centros de operaciones y respuesta, en constante evolución. Actualmente, la mayor parte de la plantilla de ci-

44 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberseguridad Corporativa

Leom Wolfert/Shutterstock

berseguridad es externa a la empresa. Los sectores más regulados son los que tienen menos dependencia de personal crítico y los que han dedicado mayores esfuerzos a la protección de ciberincidentes, diversificando el riesgo de forma más efectiva. En este sentido, la optimización de recursos resulta clave a la hora de gestionar la inversión en ciberseguridad, por lo que tanto la definición de un modelo operativo eficiente como el cumplimiento de políticas se han vuelto imprescindibles para las organizaciones. Tal y como indica el estudio, en el 77% de los casos, existen políticas globales Corporativas de Ciberseguridad que han de ser cumplidas por todo el grupo, pero solo 1 de cada 5 empresas encuestadas dispone de un comité es-

dad un tema clave desde la alta direc-

tancia para aprovechar las buenas prác-

pecífico para dar respuesta a inciden-

ción, cuando otros sectores, como el de

ticas de mercado, aunque la mayoría

tes de ciberseguridad.

Energía y Recursos, lo valoran en me-

de las empresas siguen sin estar certi-

nor medida, en un 25%. En consecuen-

ficadas en la ISO 27001 y la ISO 22301,

Ciberseguridad y tecnología Las tendencias apuntan a que la evolución tecnológica debería demandar mayores revisiones de seguridad, entornos cloud y aplicaciones tecnoló-

«1 de cada 3 CISOs considera poco o nada preparada a su empresa para hacer frente a un ciberataque»

gicas. Sin embargo, el estudio revela que las revisiones siguen siendo insufi-

cia, esta percepción estratégica se refle-

lo cual las expone a tener un 72,22%

cientes, la tecnología blockchain sigue

ja en que el 86% del sector financiero

de incidentes, mientras que las que tie-

estando ausente en casi todos los de-

se siente preparado ante un ciberata-

nen la ISO 27001 quedan expuestas al

partamentos de Ciberseguridad de las

que, mientras que otros ámbitos expre-

13,89%.

empresas y solo el 30% de los secto-

san tener diferentes preocupaciones al

res está apostando por la IA para po-

respecto.

La inversión, imprescindible para la ciberseguridad

tenciar su ciberseguridad. A diferencia

Por otro lado, el Comité de Direc-

de otras tecnologías más disruptivas, la

ción, a pesar de ser un aspiracional pa-

IoT sí que está presente en la estrate-

ra muchos CISOs, sigue estando fuera

En conclusión, la adaptación y apli-

gia de ciberseguridad de las empresas.

de su alcance competencial en nume-

cación de las nuevas tecnologías con las

rosos casos.

que hacer frente a las nuevas amenazas,

La figura del CISO

Otra asignatura pendiente es la for-

mediante una inversión que optimice

mación en ciberseguridad para los em-

los recursos con los que responder a

El posicionamiento del CISO varía

pleados, que sigue sin implementarse

los ciberataques, además de mantener

dependiendo del sector. Su relevancia

en la mitad de las organizaciones en-

a las organizaciones preparadas para

está ligada a la implicación que tenga

cuestadas.

enfrentarse a estas amenazas, reducirá

en la estrategia general de negocio. El

Respecto a las certificaciones, fra-

la incidencia de las mismas. Esta es pre-

estudio demuestra cómo el 100% del

meworks y acciones de formación y

cisamente la línea de trabajo en la que

sector Banca considera la ciberseguri-

concienciación, se destaca su impor-

deberá centrarse la figura del CISO. ● Octubre 2019 / Cuadernos de Seguridad / 45


En portada

Ciberserguridad Corporativa

JOSEP ALBORS. RESPONSABLE DE CONCIENCIACIÓN E INVESTIGACIÓN. ESET ESPAÑA

Afrontando los retos en seguridad que plantea el Internet de las Cosas

U

NO de los temas más de moda

únicamente al uso doméstico o perso-

Sin embargo, la popularización de

en el mundo de la tecnología

nal. No es de extrañar esta vinculación,

estos dispositivos no ha venido apare-

en los últimos años es el deno-

ya que la mayoría de usuarios solo se fi-

jada con un nivel de seguridad adecua-

minado Internet de las Cosas, gracias

ja en aquellos dispositivos que se anun-

do. La mayoría de dispositivos de este

sobre todo a las posibilidades que pre-

cian en los medios de comunicación y

tipo presentan agujeros de seguridad

senta en numerosos ámbitos de la vida

para los que encuentran una aplicación

que, en algunos casos, son aprovecha-

privada y profesional: la conexión de

práctica en su día a día.

dos por los delincuentes como medio

millones de dispositivos a Internet ha

En este campo se incluyen desde

provocado que seamos más conscien-

dispositivos domóticos, como bombi-

En el campo doméstico y personal, las

tes de todo lo que nos rodea y que es-

llas inteligentes o cámaras de vigilan-

amenazas más comunes son las que se

temos acortando distancias de forma

cia, hasta electrodomésticos, como

dedican a tomar el control de estos dis-

digital en nuestro día a día. Sin embar-

smart TV. También encontramos dis-

positivos y utilizarlos principalmente pa-

go, esta conectividad también supone

positivos como las pulseras cuantifica-

ra realizar ataques de denegación de ser-

tener que afrontar nuevos retos, algo

doras o los smartwatches tan popula-

vicio o minar criptodivisas. También se

que, por desgracia no se está hacien-

res hoy en día, aunque debemos tener

han observado casos de robo de informa-

do de forma adecuada.

para cometer sus acciones maliciosas.

en cuenta que muchos de ellos necesi-

ción personal o incluso de secuestro de

Cuando pensamos en el Internet de

tan de un smartphone para poder co-

los dispositivos y la solicitud del pago de

las Cosas, muchas veces lo asociamos

nectarse y enviar o recibir información.

un rescate para poder volver a utilizarlos.

IoT en el ámbito empresarial y de las infraestructuras críticas Menos conocidos, aunque muy presentes, son los dispositivos IoT en el ámbito corporativo e incluso en el de las infraestructuras críticas. En las empresas no es ninguna novedad encontrar todo tipo de dispositivos conectados, incluso algunos muy similares (si no los mismos) que encontramos en el ámbito doméstico. El problema es que las redes a las que suelen estar conectadas estos dispositivos son mucho más críticas y permi46 / Cuadernos de Seguridad / Octubre 2019


En portada

Ciberserguridad Corporativa ten al acceso a información mucho más confidencial que la que suelen almacenar los usuarios en sus casas. Dicho de otro modo, un dispositivo IoT mal protegido o con vulnerabilidades en casa es peligroso, pero en una organización puede servir como puerta de entrada a un ataque que puede causar graves daños a la empresa o incluso a la sociedad. Los delincuentes son conscientes de esto y ya hace algún tiempo que han empezado a explotar vulnerabilidades de todo tipo en los dispositivos IoT que utilizan muchas empresas en todo el

considerablemente el éxito de los ata-

puestas de regulaciones son más una se-

mundo. Gracias a estos agujeros de se-

ques que se registran cada año.

rie de recomendaciones antes que una

guridad, los atacantes han conseguido poner en jaque a empresas de cualquier tamaño, grandes y pequeñas, median-

¿Es la legislación del IoT la solución?

te el robo de información, la utilización

serie de puntos a cumplir de forma obligatoria y esto sigue suponiendo un problema. De hecho, si no se exige un cumplimiento por parte de los fabricantes, lo

no autorizada de los dispositivos IoT vul-

Ante este panorama donde los fa-

más probable es que estos hagan lo mí-

nerables o el secuestro de los mismos.

bricantes se preocupan principalmen-

nimo posible a la hora de implantar nue-

Incluso se han visto casos de secuestros

te por añadir nuevas características que

vas medidas de seguridad en los dispo-

de edificios inteligentes por no estar de-

los distingan de la competencia y lanzar

sitivos IoT y el problema siga existiendo.

bidamente protegidos los sistemas que

las nuevas versiones de sus productos lo

Se tendría que analizar la estrategia

controlan aspectos tan críticos como la

antes posible, la seguridad supone un

que se debería seguir, ya sea mediante

climatización, las puertas de entrada y

escollo para muchos de ellos. Imple-

multas económicas para aquellas em-

salida o los sistemas de emergencia, por

mentar medidas de protección, revisar

presas que no cumplan con el mínimo

poner unos pocos ejemplos.

la existencia de vulnerabilidades y pro-

exigible o con incentivos, otorgando

En las infraestructuras críticas, por

bar los dispositivos a conciencia para

preferencia, en según qué licitaciones,

su propia naturaleza, estos problemas

que no se escape nada consume tiem-

a aquellos fabricantes que ofrezcan un

se pueden agravar y, aunque el nivel de

po y recursos, algo que pocas empre-

plus de seguridad a sus dispositivos.

adopción del IoT no llega al del resto

sas están dispuestas a asumir.

Conclusión

de las empresas, sí que ha crecido con-

Así las cosas, algunas voces sugieren

siderablemente en los últimos años. El

la puesta en marcha de legislaciones más

problema viene cuando sensores, inte-

rígidas que exijan unos mínimos de segu-

En cualquier caso, lo que no pode-

rruptores o controladores de diferente

ridad a todo dispositivo IoT que se pon-

mos hacer, ni empresas fabricantes ni

índole dependen de uno o varios dis-

ga a la venta. En algunos países ya se es-

los clientes de productos conectados,

positivos vulnerables con salida a Inter-

tán comenzando a proponer este tipo

es quedarnos de brazos cruzados, ya

net, algo muy apetecible de cara a rea-

de regulaciones, como por ejemplo en

que los ataques no solo se van a se-

lizar un ataque dirigido.

el estado de California o en Reino Unido.

guir produciendo, sino que van a in-

No obstante, no debemos caer en

Los puntos clave que contem-

crementarse en los próximos meses. Es

alarmismos innecesarios, ya que tan-

plan estas nuevas regulaciones inclu-

momento de hacer una profunda re-

to en España como en otros países de

yen desde medidas básicas, como evi-

flexión, analizar la situación actual y ac-

nuestro entorno existen reglamentos y

tar las contraseñas por defecto que no

tuar en consecuencia para evitar males

organizaciones que velan por la segu-

se pueden modificar, hasta otras más

mayores provocados por un deficiente

ridad de estas infraestructuras, donde

avanzadas, como las necesarias actua-

desarrollo e implementación del IoT en

los riesgos que presenta el IoT en estas

lizaciones por parte del fabricante pa-

cualquier área. ●

infraestructuras ya se encuentran con-

ra corregir posibles fallos de seguridad.

templados, reduciendo por lo tanto

Sin embargo, muchas de estas pro-

Fotos: ESET

Octubre 2019 / Cuadernos de Seguridad / 47


En portada

Ciberseguridad Corporativa

GONZALO ASENSIO. MIEMBRO DE LA JUNTA DIRECTIVA DE ISMS FORUM

El «misterioso» rol del CISO El Libro Blanco del CISO del ISMS Forum recoge responsabilidades, conocimientos, habilidades de negocio a asumir por esta figura profesional

L

A figura del CISO (de sus siglas en

mente generalizada bajo el nombre de

«rarito» que hace cosas que no se ven

inglés Chief Information Security

ciberseguridad) en las organizaciones

y que «nunca han pasado ni pasarán».

Officer) es cada vez más conocida

eran personas que estaban realizando

Una vez asentada la responsabilidad

tanto en profesionales del sector como

varias tareas, funciones y responsabili-

en una persona/as, lo siguiente fue bus-

fuera de nuestro círculo. Se trata de un

dades, por lo que nos encontrábamos

carle hueco en la organización y ahí es

rol que para algunos puede que sea de

que un único perfil era responsable de

donde empieza a evolucionar el rol del

nueva creación, pero lleva existiendo

sistemas, redes, seguridad informática

responsable de Seguridad.

bastantes años tanto fuera de nuestro

y control de accesos al CPD.

Al principio, se ubica en posiciones

país como dentro. En este último caso

Por supuesto, dependiendo de la

dentro del departamento de Comuni-

y, por evolución propia, merece la pe-

madurez y sensibilidad de cada em-

caciones y Redes (ya que antes lo que

na contextualizar cómo ha sido la ma-

presa, este rol podía cambiar, pero pa-

más se miraba era el perímetro). Con-

durez de este rol.

ra entonces la seguridad informática o

forme fue pasando el tiempo, vimos có-

Hace unos años, las primeras per-

seguridad lógica (como se llamaba co-

mo salió de allí y empezaron a tener su

sonas que empezaron a cuidar la segu-

múnmente) era algo colateral, es decir,

propio nombre de área (en la mayoría

ridad de la información (o ya común-

sin importancia. No se veía el valor que

de los casos dentro de Tecnología); en

aporta a cualquier organización.

este momento es cuando evoluciona,

48 / Cuadernos de Seguridad / Octubre 2019

Conforme el mundo digital ha ido

no sólo el rol y la posición, sino también

avanzando y, por lo tanto, las amena-

el nombre, para empezar a abarcar más

zas y riesgos han ido aumentando, se

cosas bajo el paraguas del denominado

ha podido comprobar cómo las organi-

departamento de Seguridad de la In-

zaciones (por desgracia a base de ejem-

formación, donde ya no solo compren-

plos reales de ataques de ciberdelin-

de cosas 100% tecnológicas, sino que

cuentes) han ido dando importancia a

también es responsable de los datos e

este rol y sus responsabilidades.

información en diferentes formatos.

Los primeros movimientos organi-

Bajo este paraguas el responsable

zativos (al menos en nuestro país) es-

de Seguridad de la Información empe-

tuvieron centrados en que una sola

zó a adquirir más importancia y mayor

persona llevara la responsabilidad de

responsabilidad, no sólo en el períme-

la seguridad informática o lógica (ha-

tro, sino también en las capas interme-

ciendo distinción con la seguridad físi-

dias hasta el backend y, por supuesto,

ca). Ya fue un gran paso por el que los

con un componente de riesgos tecno-

demás compañeros nos veían como el

lógicos muy importante donde las con-


En portada

Ciberseguridad Corporativa

Good Stock/Shutterstock

clusiones de dichos análisis impactaban de forma directa en el negocio. En este punto podemos decir que ya éramos CISOs, pero no sabíamos el nombre real ni las funciones, y nadie nos había explicado qué debemos hacer y qué habilidades tener y mejorar, etc.

Valor a aportar Por lo tanto, la conclusión a la que llegamos es que hemos ido (al menos en España) perfilando nuestro puesto y buscando nuestro hueco, luchando día a día porque vean el valor que aportamos al negocio al evitar riesgos que, como sabemos por otros casos, pueden dejar K.O. a la organización. Por este motivo y por aclarar a todo

tales como los que se exponen a con-

CIO, en otros casos es porque no se

tinuación:

sienten confortables en un área técni-

el mundo el «misterioso» rol del CISO,

• Como resultado de la encuesta,

ca (recordemos el dato anterior de que

sobre todo a las nuevas generaciones

hemos observado que el sector que

sólo el 55% tienen perfil técnico), el de-

que vienen con intención de trabajar

más CISOs tiene es el financiero. Da-

bate aquí es casi siempre recurrente y

en este apasionante mundo, en 2018

tos que, estamos seguros, están moti-

se habla de ello dentro del Libro Blan-

ISMS Forum lanzó una iniciativa llamada «El libro Blanco del CISO» en la que un conjunto de CISOs en España nos pusimos a trabajar para aclarar cualquier aspecto relacionado con este rol. En dicho documento se explica qué

«El 67% de los CISOs reportan al Director de Tecnología (CIO), aunque 6 de cada 10 preferirían que fuese al CEO»

tiene que saber esta figura a nivel de conocimientos, tareas y responsabilidades, certificaciones formativas, habili-

vados por la alta regulación que tiene

co del CISO, ya que no hay modelos ni

dades de negocio, en qué ubicación de

este sector y, desde el regulador euro-

reporting perfectos, todos tienen sus

la empresa puede estar (con sus venta-

peo, exige estos perfiles dentro de las

ventajas y desventajas y dependerá de

jas e inconvenientes de cada modelo),

entidades.

la organización pero, sobre todo, de las

qué regulación empieza a nombrar al CISO, etc.

• También hemos visto que el 55%

personas de cada posición para que el

de los CISOs tienen perfil técnico, pero

CISO pueda realizar de manera correc-

Sin duda, es un libro muy completo

el 45% restante no lo son. Es un dato

ta y eficiente su trabajo y aportar valor

donde se tocan todos los aspectos rela-

curioso, ya que un CISO debe tener un

al negocio.

cionados con la figura del CISO y que

conjunto de conocimientos globales.

Sin duda, para aquellos que no ha-

tuvo una gran acogida dentro y fue-

• Otro dato curioso de la encuesta

yan tenido ocasión de leer el libro, re-

ra del sector. Por ese motivo, este año

es que el 67% de los CISOs reportan

cordad que es gratuito y puede descar-

2019, la asociación ha lanzado la se-

al Director de Tecnología (CIO) pero,

garse desde la web de ISMS Forum. Sin

gunda edición del Libro Blanco del CI-

por otro lado, refleja que 6 de cada 10

duda, no va a dejar a nadie indiferen-

SO, donde, como gran novedad, se in-

preferirían reportar al Director Gene-

te, ya que por primera vez en la historia

cluye una encuesta realizada a un gran

ral (CEO). Claramente, en este punto,

hemos conseguido trabajar muchos CI-

número de CISOs, donde se detallan

se ve cómo muchos CISOs no cuentan

SOs en algo único y necesario, con una

preguntas y puntos muy interesantes,

con el suficiente apoyo por parte del

profundidad muy buena. ● Octubre 2019 / Cuadernos de Seguridad / 49


Monográfico

Entrevista

Seguridad en Museos y Patrimonio

ALBERTO SANTOS MUÑOZ. DIRECTOR DE SERVICIOS GENERALES. MUSEU D´ART CONTEMPORANI DE BARCELONA. MACBA

«Nuestros visitantes tienen que percibir el patrimonio cultural como un activo a preservar y proteger por todos»

«La seguridad total no existe, pero tenemos que trabajar para alcanzarla». Son palabras de Alberto Santos Muñoz, director de Servicios Generales del Museu D´Art Contemporani de Barcelona, quien analiza para Cuadernos de Seguridad la organización y gestión de la seguridad en una instalación cultural y artística como es el MACBA, además de puntualizar que «la inversión en sistemas de seguridad tiende a convertirse cada vez más en una parte esencial para una gestión eficiente».

P

ara empezar, ¿podría ofre-

—El Museu d’Art Contemporani de Bar-

na. El objetivo era gestionar el Museo y

cernos datos concretos del

celona nació en abril de 1988 con la

reunir un fondo de arte representativo

Museu d´Art Contemporani

creación del Consorcio, integrado por

de las principales tendencias del arte

de Barcelona (MACBA): número

la Generalitat de Catalunya, el Ayun-

contemporáneo. En 2007 el Ministerio

de trabajadores y visitantes, ex-

tamiento de Barcelona y la Fundación

de Cultura se incorpora en el Consorcio.

posiciones,...?

Museu d’Art Contemporani de Barcelo-

Somos una institución de alrededor de 100 trabajadores y con unos 340.000 visitantes anuales. Llevamos a cabo alrededor de 9 exposiciones al año. —A grandes rasgos, ¿cómo se organiza la seguridad de una instalación cultural y artística como es el MACBA? —Pues le diría que no tiene mucho secreto, pero mis colegas de profesión se enfadarían conmigo... (es broma). Una instalación cultural como el MACBA, desde luego que tiene sus elementos diferenciales respecto de otras instituciones, como es normal. Empezando por su localización en la ciudad y

50 / Cuadernos de Seguridad / Octubre 2019


Seguridad en Museos y Patrimonio

Entrevista

Monográfico

acabando por la tipología de actividad que desarrollamos. Por un lado, estamos en el corazón del Raval, que es uno de los barrios más densos de la ciudad de Barcelona que, desde los 90, ha ido incorporando equipamientos culturales y turísticos, convirtiéndolo en una zona de referencia para cultura, ocio y el turismo. Como seguro entenderá, esto ya es un factor muy importante a la hora de organizar la seguridad del museo. Una vez dentro, la organización se basa sobre todo en la planificación interna desglosada básicamente en dos líneas de actuación. El continente (el edificio como tal) y el contenido (la ac-

—De manera general, ¿con qué me-

hay duda que la inversión en sistemas

tividad propia y las colecciones ya sean

dios y medidas de seguridad cuen-

de seguridad tiende a convertirse cada

expuestas o almacenadas). A partir de

tan las instalaciones del Museo?

vez más en una parte esencial para una

esas dos líneas bien diferenciadas a ni-

—Como he dicho antes, disponemos

gestión eficiente. Tener indicadores de

vel de estructura de plan de seguridad,

de un Centro de Control de Seguridad,

circulación de visitantes, puntos de inte-

pero absolutamente relacionadas a ni-

donde se centraliza toda la gestión de

rés y densidad, monitorización de espa-

vel de organización interna, es como

los sistemas de seguridad de intrusión,

cios y piezas expuestas facilita la toma

planificamos y definimos nuestra idea

CCTV, incendio, control de accesos,

de decisiones en cuanto a la metodo-

de seguridad en el museo. —¿Cuál es la estructura e infraestructura actual del Área de Seguridad? —Como centro neurálgico de operaciones, disponemos del Centro de Control que está atendido 24 h/ día los 365

«Recursos, planificación y seguimiento son tres patas irrenunciables sobre las que debe asentarse la seguridad en los museos»

días del año. Es ahí donde se recogen todos los sistemas y desde donde se

etc. Todos son sistemas abiertos que

logía de trabajo. Conocer el mercado

ponen en marcha todos los procedi-

permiten adecuarse a las necesidades

tecnológico de sistemas y lo que ofrece

mientos operativos. A partir de ahí, te-

específicas de cada espacio. Hay que

siempre te da un plus para poder ofre-

nemos un equipo de coordinación que

pensar, que hacemos exposiciones con

cer soluciones a problemáticas concre-

dirige todo el despliegue en función de

tipología de obras muy variada y cada

tas. Igualmente, siempre he defendido

lo indicado en el plan de seguridad y

una con unos requerimientos de seguri-

que la tecnología está limitada en sus

de la actividad del museo. La coordi-

dad o riesgos asociados diferentes. Por

resultados sin el factor humano ya que

nación entre el despliegue y el Centro

ello es importante que los sistemas te

los sistemas tecnológicos nos pueden

de Control es lo que hace funcionar la

permitan ésta, digamos flexibilidad.

decir: ¿Qué? ¿Cómo? ¿Dónde? ¿Cuándo? ¿Quién? Incluso, ¿por qué?, pero

seguridad en el museo, por eso es fundamental trabajar en que el personal

—¿Qué papel juega la tecnología

tienen que ir acompañados de buenos

operador tenga la mejor formación po-

a la hora de garantizar y mejorar

procedimientos de actuación y reacción.

sible, para poder ejecutar e interpretar

la seguridad de los grandes cen-

correctamente toda la información que

tros museísticos como es el caso

—¿Cuáles considera que son las

recibe a través de sistemas electrónicos

del MACBA?

claves para una seguridad satis-

y los sistemas de comunicación esta-

—No hace mucho, me preguntaron

factoria en este tipo de instala-

blecidos.

por lo mismo y sigo pensando que no

ciones? Octubre 2019 / Cuadernos de Seguridad / 51


Monográfico

Entrevista

Seguridad en Museos y Patrimonio elemento de consumo, sino como un activo a preservar y proteger por todos. No me gusta hablar de generaciones perdidas, pero creo que los programas educativos de museos y centros culturales dirigidos a los más pequeños están haciendo un gran trabajo en este sentido. Los demás, tendremos que seguir siendo vigilados... —¿Cuáles son los pilares sobre los que debe asentarse hoy en día la seguridad en este tipo de instalaciones? —Recursos, planificación y seguimiento. Esas tres patas son irrenunciables. No hay seguridad sin recursos econó-

—En mi opinión, la satisfacción en

llando. Por lo tanto, si me pide claves,

micos para poder contratar un servicio

seguridad es muy relativa. Me expli-

le diría que la discreción, metodología

de seguridad con todas las garantías

co: Por supuesto que uno puede estar

y seguimiento.

de rendimiento e implicación. En este

satisfecho de cómo se está trabajan-

aspecto, las instituciones deben con-

do y de los resultados obtenidos, pe-

—¿Cree que existe en la sociedad

tinuar esforzándose por establecer

ro nuestra realidad nos dice, que el

actual la concienciación de la ne-

procedimientos de contratación justos

día que falla algo no cuenta lo hecho

cesidad de proteger y conservar

y adecuados a norma, que garanticen

hasta ese momento. Se ha producido

el patrimonio cultural?

un servicio de seguridad profesional,

un fallo y hay que volver a ponerse

—Dijo alguien con mucho criterio una

formado y de total garantía.

a trabajar para recuperar esa «satis-

vez, que debemos evitar que los mu-

facción». En ese aspecto, la seguridad

seos o centros de arte se conviertan en

—¿Qué reflexión haría, en cuanto

como servicio vive del momento y sólo

parques temáticos, donde peregrinar. Y

a aspectos de prevención y protec-

es visible cuando falla. Hablando de vi-

no puedo estar más de acuerdo.

ción, tras el incendio de la Cate-

sibilidad, incluso cuando no falla, pero

Nuestros visitantes tienen que perci-

dral de Notre Dame?

la seguridad es visible, puede estar fa-

bir el patrimonio cultural, no como un

—Visto desde fuera y sin todos los datos, es difícil poder hacer un juicio de valoración, pero ciertamente es una desgracia que debería haberse podido evitar. Se me hace difícil entender cómo existiendo tecnología de detección y extinción tan desarrollada como la que hay ahora mismo, un incendio de esa magnitud pueda producirse. En un caso como este, la prevención es fundamental y con algunas informaciones que se han podido saber fallaron varias cosas. La seguridad total no existe, pero tenemos que trabajar para alcanzarla. ● Texto: Gemma G. Juanes. Fotos: MACBA

52 / Cuadernos de Seguridad / Octubre 2019


Monográfico

Entrevista

Seguridad en Museos y Patrimonio

LUIS BARRIOS RINCÓN. JEFE DE ÁREA DE SEGURIDAD. MUSEO NACIONAL CENTRO DE ARTE REINA SOFÍA. MADRID

«El futuro de la tecnología nos deparará mejoras para el trabajo humano y fiabilidad para los sistemas» «Incidimos mucho en la seguridad global para dar respuesta a todos los posibles imprevistos y amenazas», asegura Luis Barrios Rincón, Jefe de Área de Seguridad del Museo Nacional Centro de Arte Reina Sofía de Madrid, quien en esta entrevista hace hincapié en la importancia de la conservación y defensa de nuestro patrimonio, además de destacar como pilares básicos de la seguridad de los museos «los trabajadores y personal de seguridad, la tecnología y organización».

—El Museo Reina Sofía cuenta con,

das las sedes del Palacio de Velázquez y

aproximadamente, unos 500 trabajado-

Palacio de Cristal del Parque del Retiro.

res; de ellos, una parte importante desa-

El Reina Sofía organiza a lo largo del

rrolla su labor en el área de Seguridad.

año una media de 14 exposiciones

En cuanto a la evolución de las visitas,

temporales, pero, además, el visitante

ara empezar, ¿podría ofre-

hemos comprobado que se está produ-

que se acerca al Museo puede disfrutar,

cernos datos concretos del

ciendo un incremento que se mantiene

además de éstas, de su colección per-

Museo: número de trabaja-

en los últimos años. En concreto, el pa-

manente, con el Guernica como núcleo

dores, número de visitas anuales,

sado año, 3.898.309 personas visitaron

central, así como de las numerosas ac-

exposiciones...?

los distintos espacios del Museo, inclui-

tividades que se desarrollan en él: ci-

P

clos de cine, conferencias, seminarios, performances, conciertos y otras más. —A grandes rasgos, ¿cómo está organizado el departamento de Seguridad del Museo Nacional Reina Sofía actualmente en cuanto a estructura e infraestructura? —Contamos con un conjunto de medios humanos, físicos y técnicos, conjugados con una serie de medidas organizativas. En cuanto a los primeros, el Museo cuenta con dos colectivos: uno encua54 / Cuadernos de Seguridad / Octubre 2019


Seguridad en Museos y Patrimonio

Entrevista

Monográfico

drado en lo que se denomina Seguridad Privada, que se encarga fundamentalmente del control de accesos, seguridad interior y Centro de Control, y otro, el Personal de Vigilancia de Sala, que tiene encomendada la función de velar por la integridad de las obras expuestas en los distintos espacios durante el horario de apertura al público del Museo. Junto a los medios físicos puestos al servicio de la seguridad, destacan los técnicos: sísmicos, magnéticos, volumétricos, barreras de rayos infrarrojos, CCTV, escáneres, etc. Por supuesto que el Museo dispone de medidas organizativas de carácter general y otras más específicas entre las que citaría los protocolos de actuación y comunicación con las Fuerzas y Cuerpos de Seguridad, Bomberos, etc. lecciones que componen un museo,

—A la hora de planificar las estrategias

—¿Cuáles son los pilares sobre los

preservando la integridad de las obras

a seguir para lograr el mayor nivel po-

que debe asentarse hoy en día la

y del propio edificio. La innovación tec-

sible de seguridad se tienen en cuenta

seguridad en este tipo de insta-

nológica nos está facilitando la tarea y

todos los riesgos presentes y futuros,

laciones?

lo seguirá haciendo en el futuro.

intentando prever el mayor número de hipotéticas circunstancias adversas,

—Realmente no hay mucha diferencia en los fundamentos de seguridad se-

—En un mundo globalizado, don-

aunque hay que decir que el riesgo

guidos en los museos respecto a otras

de somos objeto de ciberamena-

cero no existe. Incidimos mucho en la

instituciones, que se basa en los ele-

zas y ataques virtuales, ¿están los

seguridad global para dar respuesta a

mentos necesarios para la protección

museos expuestos a estos nuevos

todos los posibles imprevistos y amena-

de las personas y los bienes y servicios

tipos de riesgos y amenazas? ¿Es-

zas. Se trata de dotarnos del personal

de la entidad. Entre estos elementos

tán preparados los centros mu-

necesario y los medios técnicos impres-

son pilares básicos los trabajadores y

seísticos para hacer frente a es-

cindibles para afrontar cualquier nuevo

personal de seguridad, la tecnología

tos riesgos?

riesgo que se presente.

y la organización. La diferencia radica en los bienes que protegemos, que forman parte del Patrimonio Cultural de nuestro país, y en la adecuación de esos elementos a las instalaciones. —Con una visión de futuro, ¿cómo imagina el futuro de la seguridad en los museos donde los grandes avances tecnológicos serán los protagonistas? —El objetivo de la seguridad en los museos, tanto hoy como en el futuro es el mismo: satisfacer las necesidades de protección de las personas y las coOctubre 2019 / Cuadernos de Seguridad / 55


Monográfico

Entrevista

Seguridad en Museos y Patrimonio catedral de Notre Dame en París. El Museo Reina Sofía dispone de un Plan de Protección y Emergencias, en el que están implicados varios departamentos del museo, que pone en marcha un protocolo de salvamento de las obras en caso de incendio, robo o atentado y su prioridad. —Hoy en día para garantizar la seguridad en un museo es preciso contar con dos factores fundamentales: el factor humano y el tecnológico, ¿cómo deben articularse ambos para conseguir una

—¿Cree que ha habido en los úl-

—¿Qué reflexión haría, en cuan-

seguridad satisfactoria?

timos años un cambio cultural en

to a aspectos de prevención y pro-

—Como le indicaba antes, la incorpora-

el sector de los centros museísti-

tección, tras el lamentable incen-

ción de las nuevas tecnologías a la tarea

cos en lo relativo a la necesidad de

dio de la Catedral de Notre Dame?

diaria de los profesionales de la vigi-

protección y prevención?

—Es lamentable la pérdida de tesoros

lancia en los museos ya ha conseguido

—Creo que ha evolucionado bastan-

culturales que se producen en estos

hacer más fácil y segura su tarea. Si el

te en este terreno y, que fruto de la

casos. Después del terremoto de 2011

futuro de la tecnología nos ofrece un in-

enorme labor de divulgación que se

que sacudió a la localidad murciana de

cremento de seguridad y previsión en la

ha desarrollado en los últimos años ha-

Lorca, el Ministerio de Cultura creó el

detección de esos accidentes involunta-

ciendo hincapié en la importancia de

Plan Nacional de Emergencias y Ges-

rios, que desgraciadamente ocurren en

la conservación y defensa de nuestro

tión de Riesgos en Patrimonio Cultu-

los museos, habremos avanzado con-

patrimonio, el sector se ha tomado muy

ral con la finalidad de salvaguardar

siderablemente en el mantenimiento

en serio la implantación de planes es-

recintos culturales ante situaciones de

de nuestra cultura museística y en la

tratégicos de protección y prevención.

emergencia, como la sucedida en la

seguridad de nuestras colecciones. El futuro de la tecnología nos deparará mejoras para el trabajo humano y fiabilidad para los sistemas y como consecuencia reducción en los niveles de riesgo. —¿La formación y concienciación del personal de un museo debe formar parte de la estrategia de seguridad de estas instalaciones? —Por supuesto que sí. De hecho, los planes de emergencia y salvaguarda no son solo una guía para actuar ante catástrofes y accidentes, sino también para la formación del personal y la prevención. ● Texto: Gemma G. Juanes. Fotos: Museo nacional Centro de

56 / Cuadernos de Seguridad / Octubre 2019

Arte Reina sofía


LA CIBERSEGURIDAD QUE DA TRANQUILIDAD A TU NEGOCIO

by alhambraeidos

IDENTIFICA, PROTEGE, DETECTA, RESPONDE, RECUPERA

Proyectos

Servicios

Cloud

Formación

Pon a salvo los activos de tu compañía con una estrategia de protección e implementación eficiente.

Añade servicios gestionados a tu capa de sistemas de seguridad para elevarla al máximo rendimiento.

Los servicios de seguridad activa que necesita tu negocio, ahora accesibles desde la nube.

La formación más completa y exclusiva en ciberseguridad: CEHv10, CCISO, CHFI, CSCU.

www.oneseq.es OneseQ

OneseQ, área de ciberseguridad de:


Monográfico

Entrevista

Seguridad en Museos y Patrimonio

MIGUEL ÁNGEL MOLINA. DIRECTOR DE SEGURIDAD. MUSEO NACIONAL THYSSEN-BORNEMISZA. MADRID

«Es esencial invertir en la protección del patrimonio y en la cultura preventiva»

«Es necesario implantar programas de divulgación en la sociedad sobre la importancia de la conservación y defensa de nuestro patrimonio», asegura Miguel Ángel Molina, director de Seguridad del Museo Nacional Thyssen-Bornemisza, quien en esta entrevista, además de explicar los grandes retos a los que deberán hacer frente los museos, reflexiona sobre el incendio de la Catedral de Notre Dame en París. «La prevención y protección debe ser continua en el patrimonio», apunta.

P

ARA comenzar, ¿cuáles son

protejan las colecciones ante emergen-

en la seguridad en caso de evacuación.

los grandes retos, en cuanto

cias y que permitan su evacuación de

Porque no hay que olvidar que en caso

a seguridad se refiere, a los

un modo ordenado y rápido, sin que

de evacuación por una emergencia to-

que se enfrentan hoy en día los

sufran las obras más de lo mínimo im-

dos somos en mayor o menor medida

grandes centros museísticos?

prescindible.

personas con discapacidad, debido al

—Las nuevas formas de terrorismo,

Otra necesidad que tenemos que in-

pánico, asfixia, lesiones, ansiedad, hu-

puesto que están evolucionando cons-

corporar a nuestros Planes de Autopro-

mo, etc. Es un compromiso de todos.

tantemente y la actuación individual es

tección son las personas con cualquier

un problema al que nos enfrentamos,

tipo de discapacidad; debemos saber

—¿Considera necesario implantar

ya no es el clásico terrorismo que tenía

cómo hacer llegar nuestros mensajes

programas de divulgación en la

unos patrones e incluso unos manua-

de evacuación, en función de su ne-

sociedad sobre la importancia de

les operativos y que se ajustaran a sus

cesidad específica. Así como disponer

la conservación y defensa de nues-

objetivos planteados.

de los medios de evacuación necesarios

tro patrimonio?

Ahora los objetivos son múltiples e

para ellos o de confinamiento seguro,

—Por supuesto, porque lo que he ob-

indiscriminados, y entre ellos se en-

si fuese necesario. Puesto que afortu-

servado desde mi experiencia en PRO-

cuentran los museos al igual que otros

nadamente, el compromiso social ca-

TECTURI y en la Fundación FUEGO, es

espacios públicos.

da vez está más presente tanto desde

que cuando nuestra labor divulgativa y

También se ha puesto de manifiesto,

la administración pública como en la

preventiva sobre los riesgos y la nece-

tras el incendio del Museo Nacional de

empresa privada, consiguiendo certifi-

sidad de mejorar la protección del pa-

Río de Janeiro y de la Catedral de Notre

cados de accesibilidad universal y que

trimonio histórico-artístico, legado de

Dame, la necesidad imperiosa de dis-

repercuten muy positivamente en la eli-

nuestros antepasados y obligación de

poner de Planes de Salvaguarda, que

minación de barreras físicas y por tanto

todos de conservarlo e incluso mejorar-

58 / Cuadernos de Seguridad / Octubre 2019


Seguridad en Museos y Patrimonio

Entrevista

Monográfico

lo para las futuras generaciones, por la actualidad informativa se hace presente como en los ejemplos anteriormente citados, todos los medios se vuelcan en preguntar si esto podría pasar en España, y mis colegas y yo coincidimos en un rotundo sí, y de hecho ya pasó en la Catedral de León en 1966. Hay que invertir en la protección del patrimonio, y por supuesto, la educación y la cultura preventiva es esencial. Al igual que a base de educación se han alcanzado grandes objetivos sociales, tiene que suceder lo mismo con la educación en la protección del patrimonio. Pero no tiene que limitarse solo a la cobertura mediática de la noticia, tienen que ser programas que perduren en el tiempo, al igual que otros programas en este caso, de un gran centro

educativos y que permitas que esa con-

cen mejor su seguridad, mediante la

ciencia en la protección del patrimonio,

comunicación, respaldo, recogida de

museístico, como el Museo Nacio-

se traslade de generación en genera-

pruebas e imágenes, etc.

nal Thyssen-Bornemisza a medio

ción; al igual que contra la violencia

No hay que olvidar que esta tecnolo-

plazo?

de género, la ecología, la igualdad de

gía digital y con su punta de lanza que

—Evidentemente, tiene que ser un

género, y más hitos sociales.

es el análisis inteligente de vídeo (IVA),

perfil abierto a las nuevas tecnologías

ofrece además de seguridad más pres-

pero sin necesidad de ser un ingeniero,

—El Museo Nacional Thyssen-

taciones a otras áreas como promoción

lógicamente, pero sí mostrar inquietud

Bornemisza se sometió hace unos

y desarrollo estratégico del museo. Por

en estar actualizado al respecto.

años a una importante reforma

ejemplo, durante la exposición de la

Otro aspecto necesario es el protoco-

en su sistema de videovigilancia,

obra restaurada por un patrocinador

lo y la comunicación, porque aunque

¿qué valoración haría, en cuanto

de Santa Catalina de Alejandría de Ca-

tengo la suerte de tener unos colegas

a mejoras, ventajas,... de este pro-

ravaggio, pudimos gracias a las nuevas

maravillosos en las respectivas áreas,

yecto?.

cámaras digitales contabilizar todos los

si es verdad que cuando se colabora y

—Estamos muy satisfechos con la in-

visitantes a esa sala exclusivamente y

trabaja en equipo los resultados son

versión realizada, y los resultados están

facilitar el dato de 180.000 durante

maravillosos. Repitiendo los clientes

siendo muy positivos.

los meses que estuvo expuesta. Lógi-

en los eventos y fidelizando las inver-

Está permitiendo una mejor colabo-

camente ese dato es positivo para su

siones.

ración e integración con las FCSE, les

explotación por diferentes áreas de

Hay que tener una capacidad y apertu-

ofrecemos mayor calidad de grabación

promoción del museo.

ra a la coordinación y colaboración con

y una obtención de imágenes mucho

El control de aforos es otra prestación

los diferentes Servicios de Emergencia,

más rápida a requerimiento policial.

interesante de esta nueva tecnología.

museos e instituciones, y participar en

También la conectividad está siendo

Y evidentemente, el salto a la tecno-

todos los foros que permita tu agenda.

muy positiva, pudiendo estar informa-

logía digital es imprescindible y nece-

Ser transparentes y abiertos, ayudar a

do en cualquier momento de la situa-

sario, puesto que el stock de equipos

quien lo necesite, colaborar siempre.

ción actual en el museo.

analógicos está desapareciendo gra-

Tengo un lema que resume bastante

Otra ventaja que vamos a implantar y

dualmente.

bien mi motivación, y por el que a lo

mejorar es poder dotar a los vigilantes

largo de estos años he obtenido muy

de seguridad de dispositivos móviles

—¿Cuál considera que se será el

buenos resultados de mis colegas:

(tablets y smartphones), que garanti-

perfil del gestor de la Seguridad,

«ayuda y serás ayudado». Octubre 2019 / Cuadernos de Seguridad / 59


Monográfico

Entrevista

Seguridad en Museos y Patrimonio quiere un gran esfuerzo de trabajo en equipo y coordinación en una fase inicial, pero luego al igual que un «documento vivo» como es, es cuestión de ir actualizándolo y aplicar los ejercicios, ensayos y simulacros. Es sabido que debido a lo frágil del patrimonio, se teme a realizar simulacros conjuntos y en los que intervengan varios Servicios de Emergencias, pero de producirse una emergencia real será así, y tienen que estar entrenados y coordinados perfectamente. Desde los medios municipales, pasando por los autonómicos, estatales y hasta llegar a un nivel 3 de emergencia, con la colaboración incluso de la UME, puesto que está en una de sus misiones

«La colaboración entre las FCS, Servicios de Emergencia y museos ha experimentado una progresión muy satisfactoria»

la protección del patrimonio históricoartístico. Y ahora que cito a la Unidad Militar de Emergencias, quisiera aprovechar una cita del Tte. Gral. Alcañiz Jefe de la UME, y que resume muy bien la respuesta a su pregunta: «El peor enemigo de una

—¿Qué reflexión haría, en cuanto

pos de Bomberos como el de París, la

a aspectos de prevención y protec-

Catedral de Notre Dame no disponía

ción, tras el incendio de la Cate-

de un Plan de Salvaguarda conforme a

—Hoy en día para garantizar la

dral de Notre Dame?

las necesidades que requería semejante

seguridad en un museo es preci-

—Es evidente, tras analizar las noticias y

patrimonio.

so contar con dos factores funda-

los informes aportados, que a pesar de

La prevención y protección debe ser

mentales: el factor humano y el

disponer de uno de los mejores Cuer-

continua, un Plan de Salvaguarda re-

tecnológico, ¿cómo deben articu-

emergencia es la improvisación».

larse ambos para conseguir una seguridad satisfactoria? —Tiene que establecerse un equilibrio entre ambos; recuerdo que cuando empecé mi carrera en el Museo, el Director Gerente me pidió esa transformación digital y actualizar el departamento de Seguridad conforme a los tiempos y que fuera un referente si es preciso; pero buscando el equilibrio con el personal de seguridad y auxiliar de sala, de modo que se mejore sustancialmente la seguridad presente en el momento. Y así se hizo, sin prescindir del factor humano, hemos reforzado sus resultados gracias a la tecnología, permitiendo que sea 60 / Cuadernos de Seguridad / Octubre 2019


Seguridad en Museos y Patrimonio

Monográfico

Entrevista

proactiva y que alerte al vigilante antes de que se percate, y una vez que así es, la respuesta del personal sea la más rápida y eficaz. Hay que pensar en binomio siempre, el vigilante tiene que disponer de tecnologías que le faciliten su trabajo y que a su vez le den una seguridad también a su persona durante la realización del servicio. Reforzando estos puntos, las personas y los bienes a proteger ganarán sustancialmente. —¿Están preparados los museos para afrontar la evolución de las nuevas amenazas y vulnerabilidades? —En general sí, se están consiguiendo grandes logros en estos últimos años. La colaboración entre las FCS, Servicios de Emergencias y museos ha experimentado una progresión muy satisfactoria.

el que mediante una recreación de un

pezaron a desarrollar las diferentes

La creación por parte del Ministerio

escenario de crisis ante un supuesto

fases, recibió una gran aceptación

de Cultura y Deporte, a través de la

ataque terrorista simulado, el perso-

por parte del personal y además la

Dirección General de Bellas Artes, de

nal ha entrenado sobre cómo afrontar

idea ha sido requerida por otras áreas

la Mesa Técnica Interadministrativa

los diferentes escenarios que puedan

del museo que no son de Seguridad,

de Planes de Salvaguarda de Bienes

producirse. Previamente hubo una

puesto que al final si el personal es-

en Instituciones Culturales, en las que

fase teórica y de concienciación que

tá preparado ante una contingencia

están representadas las principales

permitió poner en práctica los cono-

en el museo, también lo estará si se

instituciones culturales públicas y los

cimientos adquiridos.

produce en cualquier otro espacio de

servicios de emergencias de ámbito

A pesar del escepticismo inicial debi-

pública concurrencia con su familia. Y

municipal, autonómico y estatal. Y de

do al desconocimiento del programa

eso es un valor añadido, ofrecer una

esta mesa saldrán las líneas de trabajo

de formación, una vez que se em-

formación que te pudiera resultar útil

y formación para la protección del pa-

en tu vida privada y poder salvar o

trimonio histórico-artístico mediante

proteger a tus seres queridos y/o ayu-

los correspondientes Planes de Salva-

dar al prójimo.

guarda.

Es muy positivo e ilusiona para seguir trabajando en esa línea, poder observar

—¿La formación y concienciación

cuando te cruzas con el personal que

del personal que forma parte de

ha realizado la formación y te pide que

un museo debe formar parte de

le tengamos en cuenta para la siguiente

la estrategia de seguridad de los

convocatoria y los que no estuvieron

museos?

por ser de otras áreas, quieren reali-

—Efectivamente, y en este punto tam-

zarlo. Además te van preguntando as-

bién hemos realizado un gran esfuerzo

pectos de seguridad que desconocían

este año puesto que se ha trabajado

y que quieren compartir y colaborar,

en la implantación y desarrollo de un

puesto que la seguridad al final es cosa

programa formativo específico para el

de todos y estamos a su servicio. ●

personal del departamento de Seguridad (vigilantes y auxiliares de sala), en

Texto y Fotos: Gemma G. Juanes.

Octubre 2019 / Cuadernos de Seguridad / 61


Monográfico

Seguridad en Museos y Patrimonio

JESÚS ALCANTARILLA. PRESIDENTE DE PROTECTURI. ASOCIACIÓN PARA LA PROTECCIÓN DEL PATRIMONIO CULTURAL

Generar sinergias interdepartamentales Una vía para afianzar una cultura de seguridad especializada en el patrimonio cultural «Pintar no es sólo copiar el objeto, es establecer armonía entre numerosas relaciones», Paul Cézanne

El Instituto Universitario de Investigación sobre Seguridad Interior, señala que en cuanto a la cultura de la seguridad: «Las amenazas y los riesgos a los que se enfrenta nuestro país han cambiado de forma drástica en las últimas décadas y sus orígenes son múltiples y heterogéneos, desde el terrorismo yihadista hasta las redes del crimen organizado, pasando por los ciberataques. Vivir en una sociedad moderna requiere de unas actitudes, aptitudes y conocimientos hasta ahora desconocidos. Es necesario promover una mayor cultura de seguridad e impulsar la educación de los profesionales de sectores muy diversos y, en general, de los ciudadanos en estas materias».

nio y museos, de octubre de 2018-, que son claves para el desarrollo profesional de nuestro sector, tanto individual como colectivo: • Entender que una institución cultural es un sistema integrado por profesionales de diferentes disciplinas, todas ellas necesarias para el funcionamiento adecuado a las demandas de los escenarios sociales. • Desarrollar instrumentos de análisis para detectar las necesidades de nuestra organización sumando parámetros específicos de entornos culturales.

S

• La transformación de la formación, I algo define las organizacio-

pe y protagonista, o lo que es lo mis-

no sólo como un sistema integrado por

nes culturales es ser espacios de

mo, no excluir a ninguno de los agentes

profesionales de diferentes disciplinas.

múltiples dinámicas que interac-

de la organización de una responsabili-

• La necesidad irrenunciable por ha-

túan permanentemente. Sus departa-

dad que es colectiva. Se trata de esca-

cer pedagogía de lo que supone la se-

mentos de Seguridad deben contar con

lar esa responsabilidad y diseñar unos

guridad, como factor estratégico, para

la complicidad y colaboración del res-

recursos adecuados para cada ámbito.

una institución cultural.

to de profesionales de la institución. La

La especialidad del área de Seguri-

principal estrategia de su acción se de-

dad en el patrimonio cultural debe ser

No obstante, considero que lo que

be articular en la transversalidad y en

integrada por la totalidad de la orga-

marcará la diferencia en la viabilidad de

la multidisciplinariedad. Uno de los re-

nización como un eje transversal e im-

la propuesta organizativa es la calidad

quisitos previos para el desarrollo de la

prescindible para su funcionamiento.

de las sinergias que se generen entre

cultura de la seguridad en el marco de

Para ello, considero oportuno recor-

los diferentes departamentos. Ese es un

la seguridad en la cultura, es disponer

dar algunos factores que comenté en

reto interdepartamental del que nadie

de una cultura organizacional enfoca-

el artículo «Cinco factores clave para

se debe sentir ajeno.

da en la triada prevención, protección

los profesionales de la seguridad en un

Protecturi (Asociación para la Pro-

y salvaguarda de personas y bienes. Al

entorno cultural» -que se publicó en el

tección del Patrimonio Cultural) des-

tiempo que es necesario hacer partíci-

monográfico de Seguridad en Patrimo-

de su fundación, se marcó como ob-

62 / Cuadernos de Seguridad / Octubre 2019

• El factor humano.


Seguridad en Museos y Patrimonio

Monográfico

jetivo, la prioridad de mediar entre los diferentes agentes involucrados en la protección del patrimonio cultural para generar espacios de diálogos. Hace meses, tuvimos información del incendio de Notre Dame. Cuando falla la prevención y se desata un fuego como el de París, los expertos lamentan la falta de la «cultura de la seguridad». Las negligencias o fallos humanos, junto con los fallos en las instalaciones eléctricas obsoletas, además de las incidencias ocurridas durante trabajos de mantenimientos y limpiezas aparecen como las causas principales en el origen de la mayoría de los siniestros. Un hecho incuestionable es que el riesgo cero no existe. Sin embargo, frente a emergencias como las de No-

Director de Seguridad

tre Dame, suelen ser factores endóge-

sus funciones, el director de Seguri-

nos relacionados con la calidad de la

dad debe ser un mediador tanto con los

cultura de la seguridad lo que acaba

agentes internos como con los agentes

La segunda mediación se da con las

determinando la magnitud de los he-

externos del centro. Una primera me-

organizaciones que proveen, de servi-

chos. Por ello es recomendable no dar

diación se realiza con las instituciones

cios y recursos humanos y técnicos, a

pábulo a la cantidad de expertos que

públicas, y con las Fuerzas y Cuerpos

la institución. El director de Seguridad

surgen, especialmente en las redes so-

de Seguridad. La globalización y la tec-

debe ayudar a los responsables orga-

ciales, y trabajar en el conocimiento for-

nología, entre otros factores, han he-

nizativos y técnicos de las mismas a

mativo y en la prevención, ya que los

cho emerger riesgos y amenazas que

que atiendan, e interioricen, los valo-

factores desencadenantes pueden ser

sólo pueden ser atendidos desde una

res añadidos intrínsecos de ofrecer sus

innumerables hechos, aparentemente

colaboración basada en la confianza,

servicios en una organización cultural.

insignificantes, que pueden provocar

la complementariedad y la confiden-

Esta realidad dinámica sólo será corres-

una tragedia.

cialidad.

pondida con un programa óptimo si el

Dadas las circunstancias socioeconómicas sociales globales y el impacto del desarrollo tecnológico, el binomio actitud-mentalidad se convierte en un factor determinante para proteger a las personas y a los bienes. Y para ello, quienes nos hacemos cargo de la dirección de la seguridad de una institución cultural debemos tener un conocimiento transversal de nuestra organización. Este quizás sea uno de los principios que definen, no sólo la calidad, sino la viabilidad de un programa de seguridad de cualquier institución cultural. Como he mencionado anteriormente, más allá de las responsabilidades técnicas y organizativas inherentes a Octubre 2019 / Cuadernos de Seguridad / 63


Monográfico

Seguridad en Museos y Patrimonio diferentes departamentos. Y esa es tarea de todos los departamentos, sin excepción. Para finalizar, una serie de apuntes que desde Protecturi proponemos a todos los profesionales. - Un principio irreductible: la seguridad al 100 % no existe. - Las amenazas son mutables, varían en función de los factores sociales, culturales, económicos, etc. - La seguridad debe ser concebida como una inversión acorde a la criticalidad de cada una de las instituciones culturales. - La seguridad de las instituciones culturales no es sólo responsabilidad de la seguridad, sino de todo el sistema. - La tecnología es accesible tanto

departamento de Seguridad transfor-

estándares que no se ajusten a la rea-

para los profesionales de la seguridad

ma su papel de cliente en un traductor

lidad de la organización puede inducir

como para las bandas organizadas es-

mediador de la realidad del museo.

a riesgos innecesarios.

pecializadas en substracción de obras

En definitiva, la dirección de la segu-

• Metodología: Es necesario aunar

ridad está vinculada a la institución con

un enfoque confluyente, la teoría y la

- El departamento de Seguridad de-

una premisa clara, ayudar a minimizar

práctica, para evitar desencuentros o

be ser un nodo de interacción en el que

las contingencias del daño.

disfunciones entre los diferentes agen-

confluyan expertos multidisciplinares.

En la planificación de la seguridad

tes implicados.

de arte.

- El trabajo de inteligencia es axial

de una institución cultural, es funda-

La seguridad patrimonial no es un

mental la siguiente triada conocida co-

producto, es un proceso sistémico y

mo la CCM. Conceptualización, Con-

dinámico. Quienes llevamos algunos

- La prevención, la protección y la

textualización y Metodología.

para el desarrollo de un modelo de seguridad integral.

años en el desarrollo de nuestra pro-

salvaguarda del patrimonio cultural de-

• Conceptualización. La seguridad

fesión podemos dar testimonio de có-

be pivotar en una «cultura de seguridad

del patrimonio cultural, como cual-

mo los cambios sociales han influido

enfocada a la seguridad en la cultura».

quier otro ámbito profesional, debe

sustancialmente en la percepción de la

- La contravigilancia activa es pri-

estar permanentemente actualizando

seguridad y en el desarrollo de nues-

mordial para minimizar las amenazas

sus marcos de referencias, con el fin

tra actividad. Pero por ello debemos

que se ciernen sobre las personas, los

de incorporar los diferentes avances

seguir con la mentalidad proactiva y

bienes y las infraestructuras de los cen-

«organizativos, técnicos, físicos, infor-

una actitud receptiva de las demandas

tros. Especialmente la vinculada a la in-

máticos y humanos», con el objetivo

-explícitas e implícitas- de los diversos

formación de las instalaciones, de sus

de proponer nuevas soluciones a los

escenarios donde desarrollamos nues-

activos y actividades.

diferentes riesgos.

tra actividad. Teniendo muy presente la

- La seguridad, entendida como

• Contextualización. El contexto de

complejidad de los horizontes futuros,

proceso, necesita de profesionales tan audaces como humildes.

la seguridad de una organización cul-

donde la incertidumbre es una certeza

tural viene determinado por tres facto-

que hay que saber administrar adecua-

res: su valor, el protector, las amenazas.

damente.

Para poder desarrollar las funciones de

Considero que lo que marcará la

prevención y protección y salvaguarda

diferencia en la viabilidad de la pro-

se debe atender al contexto de cada

puesta organizativa es la calidad de

organización, de lo contario, adoptar

las sinergias que se generen entre los

64 / Cuadernos de Seguridad / Octubre 2019

Para finalizar, quiero dar las gracias a Cuadernos de Seguridad por su implicación con el Patrimonio Histórico Cultural. ● Fotos: Protecturi


Innovación

Central. XCCELO GmbH Schwieberdinger Str. 44 71636 Ludwigsburg T +49 7141 3097362 www.xccelo.com

Integración

Experiencia

España y Portugal. XCCELO PAC-T&A Technology C/ Beethoven, 15, 4ª Planta 08021 Barcelona T. +34 93 521 11 12 www.xccelo.es


Seguridad

Seguridad Privada

EDUARD ZAMORA PERAL. DIRECTOR Y CONSULTOR DE SEGURIDAD. PRESIDENTE DE SECURITY FORUM*

El mundo asociativo en Seguridad Privada

Tratar sobre el asociacionismo en Seguridad Privada no es un tema fácil, sobre todo cuando eres presidente de una de las principales asociaciones de profesionales de seguridad en España, como es mi caso. Pero vamos a darle la vuelta a la situación y me permitiréis que busque lo positivo de tal circunstancia y que reflexione con el conocimiento que facilita justamente eso, que conozca directa y personalmente los pros y contras del mundo asociativo.

de que las más antiguas no hayan sabido mostrar su atractivo para el global del colectivo, que no hayan captado su interés, atendido a su idiosincrasia local, cuando la hubiese, ni sabido captar a las nuevas generaciones, ni evidenciar las ventajas de unas asociaciones fuertes, de amplio espectro territorial y potente representatividad, como los factores más importantes para poder incidir y ser tenidas en cuenta por las

D

administraciones, no sólo las que tieISPONEMOS en nuestro país de

las que recogen a los habilitados con

nen competencia en Seguridad Priva-

una inmensa amalgama asocia-

dicha acreditación profesional, expedi-

da, sino con las que regulan el resto de

tiva, tanto de empresas de se-

da por la Dirección General de Policía y

materias relacionadas con la seguridad,

guridad privada, como de profesiona-

que, probablemente, sean hoy, de lar-

en sentido amplio, puesto que nues-

les de dicho sector. Voy a centrarme en

go, las de mayor número existente, tan-

tra función en las empresas es mucho

estos últimos.

to a nivel nacional como autonómico.

más amplia que lo regulado por el orde-

Es problemático dilucidar sobre si

Todas y cada una de ellas podrían,

namiento específico de Seguridad Pri-

están todas las asociaciones que debe-

sin duda, darnos argumentos de peso

vada. Administraciones varias ante las

rían o hay exceso de ellas, tanto en refe-

para defender su existencia: soy la más

que, sin duda, se deben dilucidar las

rencia a si todos los profesionales esta-

representativa del territorio, la de ma-

muchas mejoras regulatorias que mate-

blecidos por las diversas normativas de

yor número de afiliados, la más eco-

rialicen las ventajas y concreciones que

seguridad tienen representación, que

nómica para el asociado, la de mayor

precisa la tarea de estos importantes

creo que sí, como si las asociaciones

actividad, la más antigua, la más inter-

profesionales, tanto para el colectivo de

que recogen a un mismo tipo de pro-

nacional, la más notoria, la mejor con-

nuestra sociedad como, más concreta-

fesionales son las correctas, que aquí

siderada por la administración, etc. Y

mente, para las empresas donde ejer-

ya discrepo de la bondad del exten-

seguramente tendrían parte de razón

cen su función.

so catálogo de las hoy existentes, so-

en cada argumento, aunque sea difícil

bre todo las referentes a directores de

desprenderse de la subjetividad propia

Seguridad.

de este tipo de afirmaciones.

Exceso de nuevas asociaciones

Por mi mayor conocimiento y expe-

En el fondo se evidencia el factor

riencia sobre ellas me referiré a las aso-

principal de la existencia de tanta aso-

Unas veces esta falta de capacidad

ciaciones de directores de Seguridad,

ciación, que no es más que el hecho

de las asociaciones principales ya co-

66 / Cuadernos de Seguridad / Octubre 2019


Seguridad

Seguridad Privada

ridad, ya sea obligatoria o facultativa. Acoger en las asociaciones a estas últimas figuras es de básica importancia para disponer de todos los profesionales, habilitados o no, que inciden, como directivos, en el desarrollo práctico y efectivo de los criterios y gestión de la seguridad en las empresas usuarias o prestatarias. Su presencia de pleno derecho en las asociaciones les aporta un valor añadido a estas.

Colegio profesional de directores de Seguridad mentada y en otras el «ego» que nos

do en ellas la representatividad de las

mueve en muchas ocasiones, han lle-

diversas figuras de similar función com-

Ha sido improductivo el camino ha-

vado a la dispersión de los profesiona-

petencial existentes. Me refiero a direc-

cia la creación de un colegio profesio-

les en un exceso de nuevas asociaciones

tores de Seguridad, jefes de Seguridad

nal, que quizás hubiese logrado focali-

que, a semejanza del modelo de parti-

y directivos de Seguridad.

zar esa fuerza colectiva y asociativa. Sin

dos políticos, llevan a que se pierdan es-

Para los dos primeros casos, el or-

ser la panacea, podría aunar el esfuer-

fuerzos por quedar fuera los minorita-

denamiento no ha ayudado mucho

zo de empoderamiento del colectivo

rios de la incidencia real en los órganos

al diferenciarlos en dos figuras profe-

profesional ante las diversas adminis-

decisorios. En lugar de intentar mejorar

sionales, cuando hubiera bastado con

traciones competentes en seguridad, y

o ampliar las funciones de las asociacio-

mantener una sola de las dos, el di-

ante las empresas que dispongan o se

nes existentes, cuando se han dado se-

rector de Seguridad, disponiendo que

planteen disponer de dicha figura en

rias divergencias con los equipos direc-

cuando desarrolle su función en empre-

su organigrama. El tema está en estu-

tivos de las mismas, que no olvidemos

sas de seguridad disponga de un mó-

dio desde hace años, pero no se ha da-

se someten a elecciones periódicas, se

dulo formativo complementario, que le

do el paso definitivo para materializar-

tiende a crear nuevas asociaciones, per-

permita conocer lo referente a la ges-

lo, como considero que sería preciso.

diendo de vista lo más práctico: poten-

tión de los equipos de vigilantes, armas

Asociaciones potentes, de amplio

ciar renovaciones y mejoras en las ya

y tiro, cuando proceda. Refuerza este

espectro y notoria fuerza representa-

existentes.

criterio el hecho de que al finalizar la

tiva ante los colectivos frente a quie-

Las nuevas surgen con décadas de

formación como director de Seguridad

nes corresponda defender las mejoras

desventaja respecto de aquellas, cosa

se te faculte, casi con el único requeri-

profesionales y competenciales preci-

que costará mucho superar, si se lo-

miento de peticionarlo, a disponer de

sas, junto a una colegiación, que do-

gra como parece evidente que no ha

habilitación de jefe de Seguridad. Hu-

te de mayor garantía el desarrollo de

ocurrido con la gran mayoría. Uno de

biera sido más práctico unificarlos en

la tarea profesional, serían las dos va-

los objetivos asociativos es lograr que

una sola figura profesional.

riables que posibilitarían el progreso de

las administraciones atiendan sus pro-

Mención especial merecen los «di-

la función y una mejor visualización y

puestas y, por lógica, sus órganos par-

rectivos» de seguridad, que desarro-

consideración del director de Seguri-

ticipativos limitan su consulta a las prin-

llan gestión directiva en el entorno de

dad ante el mundo empresarial y ad-

cipales, a las más representativas para

la seguridad de las empresas usuarias

ministrativo. ●

evitar el caos de tratar con tantas co-

y prestatarias. Sin ser director de Se-

mo existen en la actualidad.

guridad habilitado, con frecuencia su

Aunar profesiones similares

función es la de ser responsable o colateral del director de Seguridad que está declarado ante la administración

Debería darse un paso más en la uni-

como profesional habilitado al frente

ficación de las asociaciones, aglutinan-

del Departamento-Dirección de Segu-

*Eduard Zamora es también Abogado, Master en PRL y diplomado en Gestión y Derecho de la Seguridad, y Presidente de ADSI.

Octubre 2019 / Cuadernos de Seguridad / 67


Seguridad

Control de Accesos

DANIEL HURTADO. PRODUCT MANAGER DE CONTROL DE ACCESOS Y CONTROL DE PRESENCIA. VISIOTECH

Pautas para elegir un control de presencia

Las nuevas normativas europeas del control de horario de los trabajadores están cambiando para reducir el fraude y acabar con la precariedad laboral. Países como España e Italia ya han implantado normativas para contabilizar el tiempo de trabajo de los empleados y tiende a ser una normativa que afectará a muchos otros países de la zona Euro.

tema, los trabajadores podrán registrar su hora en papel, aunque parece un método desactualizado, es la solución en pequeños establecimientos de 1 o 2 trabajadores. Según la normativa española se deben guardar los registros mensuales de los últimos 4 años, por lo que estas empresas deberán archi-

L

var estos registros durante ese periodo. AS multas se aplicarán a nivel na-

tivas y los pros y los contras de cada

cional, es decir, cada país tendrá

uno de ellos.

Sistema tradicional informatizado: Muchas empresas pueden utilizar

sus sanciones. En España las san-

Existen diferentes formas de realizar

una hoja de Excel, simulando el siste-

ciones se dividen en tres categorías en

un control de presencia, dependiendo

ma tradicional en papel, pero infor-

función de la gravedad y el importe

del tipo de empresa, de la dificultad

matizado. Actualmente, existen ho-

económico de la sanción va de 60€ a

que tengan los horarios a realizar y un

jas de Excel compartidas que darían

187.515€, siendo el tramo de 625€ a

sinfín de requerimientos que tiene cada

la posibilidad de hacer un registro ho-

6250€ el más común.

compañía de forma particular. A conti-

rario eficaz también para empresas pe-

nuación, explicamos los tipos más tra-

queñas.

En este artículo te explicaremos los diferentes tipos de control de acceso válidos para cumplir la nuevas norma-

dicionales: Sistema tradicional: Con este sis-

El problema que se plantea en los sistemas tradicionales es la facilidad de manipulación de los registros y ho-

Colorlife/Shutterstock

ras trabajadas. Además, teniendo que guardar los registros de cada trabajador durante un largo periodo de tiempo, se hace inasumible que una empresa de más de 15 trabajadores pueda trabajar con estos sistemas. Emplear dispositivos electrónicos que ayuden a gestionar el control de presencia no es algo novedoso, se empezó a implantar en grandes fábricas a mediados del siglo pasado para controlar a los empleados. A continuación,

68 / Cuadernos de Seguridad / Octubre 2019


Seguridad

Control de Accesos

Cosmaa/shutterstock

podemos ver los métodos y tipos de control de presencia actuales: Máquina de fichajes: En algunas fábricas aún siguen en funcionamiento máquinas de grandes dimensiones, en el que se introduce una «ficha» simulando a una tarjeta para establecer los fichajes. Estos son elementos totalmente obsoletos que actualmente no se instalan. Dispositivo de tarjetas: Existen controles de presencia en el que se puede hacer el fichaje con una tarjeta de radiofrecuencia, estas pueden ser de diferentes tecnologías, como EM, Mifare, Desfire en frecuencias de 125KHz y 13.56MHz. Además, en el dispositivo se pueden seleccionar diferentes estados de registro como Entrada, Salida, Tiempo Extra o Des-

«Se empieza a ver con mayor frecuencia servicios cloud que ofrecen la solución de control de presencia»

canso. Lector biométrico: Los registros

este motivo, la biometría comienza a

los trabajadores y la facilidad de con-

pueden realizarse con tecnología bio-

ganar terreno, con precios más com-

figuración para los departamentos de

métrica, siendo la más habitual la huella

petitivos y dando seguridad al proce-

gestión.

dactilar, también se están extendiendo

so de registro.

En conclusión, cada empresa tiene

el reconocimiento facial, la palma de las

Los servicios en la nube aportan una

que elegir qué sistema o tipo de control

manos o el iris. Estos dispositivos tam-

mayor flexibilidad para el registro de

de presencia se adapta más a sus ne-

bién pueden contar con lectura de tar-

horas, y es muy eficaz para el control

cesidades, tanto de configuración del

jetas y suelen estar conectados por IP

horario de comerciales, transportistas

software, que cumpla las expectativas

o por USB para gestionar los usuarios,

o empresas con diferentes sedes. In-

de los diferentes horarios de la empre-

horarios y cálculos.

cluso empresas pequeñas lo están im-

sa, como el sistema de identificación

plantando por la facilidad de uso para

que se quiera establecer. ●

Sistemas en la nube: Se empiecios cloud que ofrecen la solución de control de presencia, esto permite a los trabajadores poder fichar desde un PC o un Smartphone, añadiendo geolocalización, fotografía de seguridad y siendo compatible con los sistemas de tarjetas y biométricos nombrados an-

Macrovector/Shutterstock

za a ver con mayor frecuencia servi-

teriormente. Dependiendo del tipo de instalación se puede seleccionar un sistema u otro, por lo que habrá que elegir el tipo de control de presencia que mejor se ajusta. El sistema de tarjetas es el más económico actualmente, pero es inseguro, ya que se puede prestar la tarjeta para favorecer el fraude. Por Octubre 2019 / Cuadernos de Seguridad / 69


Seguridad

Seguridad Privada

ABEL P. RICO. DIRECTOR Y JEFE DE SEGURIDAD PRIVADA. PROFESOR ACREDITADO POR EL MINISTERIO DEL INTERIOR

La protección jurídica del vigilante de seguridad Desde su publicación, incluso antes, se ha escrito mucho sobre la Ley 5/2014 de 4 de abril de Seguridad Privada. Uno de los elementos nucleares en cuestión que se ha analizado es cómo quedaría reflejada finalmente la protección jurídica de los Vigilantes de Seguridad circunscribiéndose, exclusivamente, a dicha Ley de Seguridad Privada, sin llegar a conclusiones más allá del contenido de la propia Ley.

E

La Seguridad Privada, a su vez, y para desempeñar su labor de protección de personas y bienes que le encomienda el Legislador, tiene su base reguladora, junto a otras, en la Ley 5/2014 de 4 de abril de Seguridad Privada y en el Real Decreto 2364/1994 (Reglamento de Seguridad Privada); recogiéndose en ambas normas la obligatoriedad de colaborar con las FyCS en esa fun-

STE artículo no versará sobre es-

Cuando se trabaja en un sector de-

ción de protección de la seguridad de

ta cuestión, sino sobre una apli-

dicado a la protección de personas y

personas y bienes. Ambos sectores (Se-

cación combinada de la Ley de

patrimonio desde la prevención, disua-

guridad Pública y Seguridad Privada),

Seguridad Privada junto a otras nor-

sión, reacción y/o represión de hechos

tienen que desarrollar su actividad con-

mas externas al sector que, sin embar-

ilícitos (delitos e infracciones), se traba-

forme a estas normativas propias pero

go, también conducen jurídicamente

ja sobre la combinación de diferentes

también en base a otras generadas por

las operativas de los servicios de segu-

normas para la realización de tales ac-

el mismo Legislador, como pueden ser

ridad privada para que, tanto desde el

tividades. La Seguridad Pública tiene

la Ley de Enjuiciamiento Criminal y el

sector como desde las Fiscalías, se pro-

como base reguladora, entre otras, la

Código Penal, ya que su actividad se

mueva correctamente dicha protección

Ley Orgánica 4/2015 de 30 de marzo

enmarca en la prevención y persecu-

jurídica a los/las Vigilantes de Seguri-

de Protección de la Seguridad Ciudada-

ción de actos ilícitos, los cuales, tienen

dad en las intervenciones que así lo re-

na y la Ley Orgánica 2/1986 de 13 mar-

su descripción y punibilidad, además

quieran.

zo de Fuerzas y Cuerpos de Seguridad.

de en otras normas, en el Código Penal. A ello se une el que, siguiendo el

Africa Studio/Shutterstock

proceso normativo creado a tal efecto, estos actos ilícitos serán denunciados y juzgados en base a la Ley de Enjuiciamiento Criminal o sancionados por la vía administrativa. Esta correlación de regulaciones y su aplicación integral es lo que, aparentemente, parecen estar obviando estamentos como la Fiscalía, sin dejar de mencionar la incuria de algunas empresas (no todas) a la hora de apoyar a sus vigilantes cuando tienen que enfrentar un proceso judicial que ellos mismos -los/las vigilantes- deben iniciar y promover haciendo uso de la Ley de Enjui-

70 / Cuadernos de Seguridad / Octubre 2019


Seguridad

Seguridad Privada

Zolnierek/Shutterstock

ciamiento Criminal para presentar las denuncias tras las intervenciones en las que actúan contra esos hechos ilícitos, precisamente llevando a cabo la labor, obligatoria e irrenunciable, de persecución de tales actos establecida en la normativa de Seguridad Privada. Para ello, la normativa de Seguridad Privada no establece, salvo contadas excepciones, protección jurídica hacia los operativos del sector, pero esto no es óbice para que se pueda aplicar la protección jurídica exógena contenida, por ejemplo, en el Código Penal para situaciones concretas que se viven en algunos servicios de Seguridad Privada. Es aquí cuando emerge un atisbo de «remolonería» para aplicar, des-

los mencionados apartados de dichos

pública. Pero ¿se termina la protección

de el estamento judicial, la protección

artículos del Código Penal como pro-

jurídica de los/las Vigilantes de Seguri-

jurídica adecuada a ciertos hechos que,

tección jurídica en el caso de que una

dad cuando las FyCS no están presen-

sin embargo, tienen una clara e indu-

intervención desemboque en acometi-

tes? ¿Dejan de tener esta protección ju-

bitada aplicación del artículo 554.2 del

miento, violencia, intimidación grave,

rídica en todos los demás servicios en

Código Penal.

resistencia o desobediencia grave ha-

los que no hay presencia policial? Al-

cia los Vigilantes de Seguridad actuan-

guien podría pensar que sí, que esta

tes. Otro patrón serían los servicios en

protección jurídica se termina cuando

Agentes de la autoridad

los que esta presencia policial sea pun-

no hay presencia policial; sobre todo si

A priori, sería correcto afirmar que

tual y momentánea, como la persona-

nos ceñimos al texto del artículo 31 de

los/las Vigilantes de Seguridad, como

ción de funcionarios policiales para la

la Ley 5/2014 de Seguridad Privada. Pe-

base jurídica inicial, no tienen la con-

recogida de un detenido custodiado

ro la realidad es otra bastante diferen-

sideración o carácter de agentes de la

por la seguridad privada de un centro

te. La Seguridad Privada, como expli-

autoridad, pero sería incorrecto afirmar

comercial, empresa o nave industrial.

qué al inicio, trabaja bajo el paraguas

que carezcan de protección jurídica si-

Esos operativos de seguridad privada

de un conjunto de normas en el que la

milar a la de éstos en según qué casos

intervinientes detentarán una protec-

normativa del sector es una más.

o situaciones. La propia Ley 5/2014 de

ción jurídica similar a la de los agentes

Entre éstas, como hemos visto, es-

Seguridad Privada establece, en su artí-

presentes durante la entrega del dete-

tá también el Código Penal. Hagamos

culo 31, la Protección jurídica de agente

nido ante actitudes de acometimien-

un alto en el artículo 24 de dicha nor-

de la autoridad para el personal de Se-

to, violencia, intimidación, resistencia

ma. Este artículo nos da un primer in-

guridad Privada, siendo siempre otor-

o desobediencia de ese detenido, por

dicio que nos llevará a otros servicios

gada con presencia policial. Dicho ar-

estar dicho equipo de seguridad priva-

y situaciones en los que el personal de

tículo 31 tiene, además, su fiel reflejo,

da en colaboración directa y bajo man-

Seguridad Privada no necesitará de la

como refuerzo jurídico redundante, en

do de los funcionarios policiales en ese

presencia policial para ser sujetos con

los artículos 554.3,b y 556.1 del Código

momento.

protección jurídica similar a la de los

Penal de 2015. Todo ello significa que:

Hasta aquí estaríamos hablando de

agentes de la autoridad ante agresio-

en todos los servicios que se desarro-

algo perfectamente claro y que no ofre-

nes, amenazas, resistencias o desobe-

llen con diseño de operativa mixta (Se-

ce demasiadas dudas a la hora de en-

diencias. El artículo 24.2 del Código

guridad Pública y Seguridad Privada)

contrar interpretación y encaje legal a

Penal establece: «2. Se considerará fun-

con presencia policial -puertos, aero-

la protección jurídica ante una agresión

cionario público todo el que por dispo-

puertos, eventos deportivos, espectá-

a un/a vigilante de seguridad en inter-

sición inmediata de la Ley o por elec-

culos públicos, etc.- serán de aplicación

venciones en las que participe la fuerza

ción o por nombramiento de autoridad Octubre 2019 / Cuadernos de Seguridad / 71


Seguridad

Seguridad Privada

Africa Studio/Shutterstock

hasta aquí, la siguiente reflexión es el centro de este artículo. ¿Qué pasa cuando algún componente del equipo de seguridad de uno de estos servicios sufre una agresión por parte de un ciudadano? Planteado así, podría decirse que nada o casi nada. Una vez denunciados, clarificados y juzgados los hechos, posiblemente, el denunciado/a por esa agresión sea condenado/a por un delito leve de lesiones o un delito de lesiones. Pero ¿qué pasa jurídicamente cuando la intervención del equipo de seguridad se lleva a cabo a requerimiento y en auxilio de un funcionario público para resolver o mediar en una situación de desobediencia, resistencia, competente participe en el ejercicio de

públicos tienen, exactamente, la mis-

amenazas o violencia (verbal y/o físi-

funciones públicas».

ma protección jurídica que la autori-

ca) hacia ese funcionario, si alguno de

Dicho esto, y siguiendo en el ám-

dad y sus agentes ante los atentados

esos Vigilantes de Seguridad es agre-

bito del Código Penal, debemos aten-

(violencias, resistencias, intimidaciones

dido durante los hechos? Alguien pue-

der a lo que establece su artículo 550.1:

o agresiones), aunque no reviste la mis-

de pensar que por una simple agresión

«Son reos de atentado los que agredie-

ma punibilidad -en el caso de atenta-

no debería ir más allá de la menciona-

ren o, con intimidación grave o violen-

do a la autoridad la pena es mayor que

da condena por un delito leve de lesiones o por un delito de lesiones, puesto

«¿La protección jurídica para los Vigilantes de Seguridad existe solo en los servicios o intervenciones en que participe junto a la Fuerza Pública?»

que el/la vigilante carece del carácter de agente de la autoridad; hay algunas Fiscalías que así lo tratan. Pues bien, desde mi punto de vista, jurídicamente no se estaría ejerciendo un tratamiento justo ni correcto para esos hechos. La Fiscalía, «de oficio», y una vez comprobados los hechos, debería calificar-

cia, opusieren resistencia grave a la au-

la pena de atentado a los agentes y a

los como «atentado» en base al artícu-

toridad, a sus 3 agentes o funcionarios

los funcionarios-. Pues bien, una vez sa-

lo 554.2 del Código Penal.

públicos, o los acometieren, cuando se

bemos que el Legislador ha dado es-

Tenemos que saber qué dice tex-

hallen en el ejercicio de las funciones

ta especial protección a autoridades y

tualmente el artículo 554.2 del Códi-

de sus cargos o con ocasión de ellas.

funcionarios públicos, debemos tener

go Penal para entender mi posiciona-

En todo caso, se considerarán ac-

presente cuántos servicios de Seguri-

miento al respecto de la calificación

tos de atentado los cometidos contra

dad Privada se desarrollan en el entor-

de los hechos como «atentado» por la

los funcionarios docentes o sanitarios

no del sector de la Función Pública de

gravedad de los mismos, ya que, ade-

que se hallen en el ejercicio de las fun-

las diferentes Administraciones; espa-

más de ajustarse dichos hechos jurídi-

ciones propias de su cargo, o con oca-

cios compartidos por la Seguridad Pri-

camente a la calificación, la capacidad

sión de ellas».

vada junto al personal de esa Función

y viabilidad jurisdiccional son reales y

Pública (funcionarios/as) y en los que

obligadas. El artículo 554.2 del Códi-

los equipos de seguridad privada com-

go Penal refiere: «Las mismas penas

parten, además, situaciones con esas

(las contenidas en los artículos 550 y

autoridades y funcionarios públicos.

551 -atentado-) se impondrán a quie-

Funcionarios públicos En el contenido de este apartado se hace evidente que los funcionarios 72 / Cuadernos de Seguridad / Octubre 2019

Después de todo lo desarrollado

nes acometan, empleen violencia o in-


Seguridad

Seguridad Privada timiden a las personas que acudan en auxilio de la autoridad, sus agentes o funcionarios». El Legislador ha dejado muy claro en este apartado que, cualquier «persona» -sin ningún tipo de discriminación-, acudiendo en su auxilio a la llamada o requerimiento de una autoridad, sus agentes o funcionarios, recibirá la misma protección jurídica que éstos ante acometimiento, violencia o intimidación. Protección jurídica similar a la expresada en el artículo 554.3,b del mismo Código Penal, pero con la salvedad de que no es necesaria la pre-

NDT/Shutterstock

sencia policial.

En auxilio de autoridades A tenor de esto, los equipos de seguridad implantados en dependencias

dad, pudiendo incluir, además, lesiones

artículo 554.2 a estos casos. No sólo

en las que existe la presencia de perso-

más y menos graves sufridas por algu-

por ser lo requerido jurídicamente, si-

nal de la Función Pública, deberían ser

no de los miembros del equipo.

no que, además, va en el interés pú-

arropados con esta protección jurídica

¿Es correcto que tras la denuncia de

blico, en el del colectivo funcionarial y

en todas las intervenciones en las que

los Vigilantes de Seguridad, la Fiscalía

en el del sector de la Seguridad Priva-

actúen en auxilio de autoridades o fun-

aplique una simple calificación de de-

da por ser los grupos que sufren tales

cionarios y se produzca una actitud tipi-

lito leve de lesiones o delito de lesio-

agresiones. Si la calificación, perfecta-

ficada como «atentado» (acometimien-

nes -ello dependerá siempre de la tipo-

mente aplicable a estos casos, fuese la

to, violencia o intimidación) por parte

logía y tratamiento de esas lesiones- a

correcta (asimilación con «atentado»),

del ciudadano/a implicado/a en tales

las acciones realizadas por el sujeto ac-

la punibilidad sería también la correcta,

hechos. Un ejemplo de alta conflictivi-

tivo (acompañante)? Parece evidente

y con ello el número de agresiones se

dad y muy claro, que encaja perfecta-

que esto podría ser así si no existiese

vería reducido de manera exponencial.

mente en esta calificación del artículo

el artículo 554.2 del Código Penal o si

Esto implicaría mayor bienestar social y

554.2 y que, además, desgraciadamen-

las Fiscalías se empeñan en eludir dicho

seguridad laboral para el personal que

te es una realidad demasiado frecuen-

artículo para no calificar el delito como

dejaría de sufrirlas. Además, esto su-

te, serían las urgencias o consultas de

atentado. Pero como digo, la realidad

pondría también que las empresas, las

un hospital público cuando el personal

es otra. Desde el momento de exhorto

mutuas y la Seguridad Social tendrían

sanitario se ve intimidado, amenazado,

de los funcionarios, y siguiendo la lite-

un menor índice de bajas laborales por

agredido y/o superado por el acompa-

ralidad del artículo 554.2, al equipo de

agresiones y sus secuelas (físicas y psi-

ñante de un paciente. El equipo de se-

seguridad se le debe conferir la protec-

cológicas) en ambos sectores (público y

guridad es alertado de la situación y

ción jurídica que establece dicho artí-

seguridad privada), ya que las agresio-

requerido por dichos funcionarios sa-

culo, independientemente de que, ade-

nes se reducirían al conocerse de ma-

nitarios para ser auxiliados, procedien-

más, a los hechos consumados por el

nera paulatina entre la opinión pública

do los/las Vigilantes de Seguridad a in-

sujeto activo (acompañante) le sea de

cuál es su punibilidad real que, en este

tervenir, tal y como se lo encomienda

aplicación la imputación de otras ca-

caso, por acudir en auxilio de funcio-

el Legislador en la normativa de Seguri-

lificaciones adicionales, como pueden

narios y una vez probados los hechos,

dad Privada. El episodio puede concluir

ser el delito de lesiones y/o el delito le-

se sancionaría con prisión de seis meses

en una reyerta con la detención del su-

ve de lesiones.

a tres años y la imputación de posibles

jeto por la violencia e intimidaciones

Las Fiscalías deberían aplicar sin di-

mostradas hacia el equipo de seguri-

lación ni cortapisas la calificación del

delitos complementarios, además de la probable multa económica. ● Octubre 2019 / Cuadernos de Seguridad / 73


Seguridad

Protección Contra Incendios

JOSÉ VICENTE ANDREU. COORDINADOR PUERTAS CORTAFUEGOS. TECNIFUEGO

20 años, vida útil de una puerta cortafuegos

El concepto de vida útil se denomina al tiempo medio en el que una puerta cortafuegos cumple con la función para la que fue diseñada, una función eminentemente de seguridad. Fijar la vida útil de una puerta viene justificada en la sensibilidad de los elementos usados, que a lo largo del tiempo sufren en sus mecanismos el envejecimiento de sus componentes, su manipulación y su degradación debido al propio uso y a las condiciones ambientales que sufren.

A

Ante las numerosas consultas que estamos recibiendo sobre la adaptabilidad normativa de las puertas cortafuegos instaladas antes del Código Técnico de la Edificación, la respuesta es que dicha normativa está obsoleta y que en su día pasaron unos ensayos y requisitos que hoy no pasarían en una inspección. El detalle que hace caduca la puerta de hace más de 20 años, fundamentalmente, es que la antigua norma de

DEMÁS hay un factor muy im-

tos de seguridad, el cumplimiento nor-

ensayo no exigía los requisitos actua-

portante que hay que tener en

mativo debe centrarse en los requisitos

les. Las puertas se ensayaban al fuego

cuenta: la actual normativa fi-

de mayor actualidad, que son los que

con la antigua norma española, no se

ja unos requisitos que no exigía hace

garantizan plenamente la seguridad de

ensayaba por ejemplo aspectos tan im-

años, y por tanto en materia de elemen-

las personas en caso de incendio.

portantes como la durabilidad del autocierre, tampoco se exigía control de fabricación de las muestras ensayadas por parte de un organismo notificado, no había regulación sobre las posibles modificaciones de la puerta realmente suministrada con respecto a la ensayada (dimensiones, herrajes y otras características). Todos estos factores, claves de la seguridad. La entrada en vigor del Código Técnico de la Edificación supuso la aplicación de la normativa europea, mucho más exigente, detallada y completa, que la antigua normativa española. De hecho, todos los productos en el ámbito de aplicación de la normativa europea tuvieron que ser rediseñados y

74 / Cuadernos de Seguridad / Octubre 2019


Seguridad

Protección Contra Incendios mejorados para poder cumplir la nue-

• Desinstalar dos puertas y enviarlas

va normativa, teniendo también que

a un laboratorio acreditado y recono-

superar nuevos ensayos al fuego y de

cido, para instalarlas (de la misma ma-

durabilidad del autocierre.

nera que están instaladas en el edificio)

Hoy por hoy no hay corresponden-

en un bastidor de ensayos, ya dotadas

cia posible entre la antigua clasificación

de los herrajes adecuados, y someter-

RFtt y la nueva EI2tt-C5. Una antigua

las al ensayo de resistencia al fuego se-

puerta cortafuegos RF60 no se puede

gún UNE-EN 1634-1. Si en el edificio hay

comparar con una nueva EI260-C5. Ni

puertas de dimensiones muy diferentes

siquiera una antigua RF90 puede satis-

serían necesarios varios ensayos por ti-

facer las prestaciones exigidas a una

po de puerta. Si hay puertas de una y

nueva EI230-C5.

de dos hojas, será necesario ensayarlas

En consecuencia, sería muy impro-

por separado. Si se requieren diferen-

«in situ», aunque es un ensayo de va-

bable que una antigua puerta cortafue-

tes niveles de clasificación (30, 60, 90 ó

rias semanas de duración.

gos con clasificación RFtt, sometida a

120 minutos), habrá que alcanzar el ma-

• Una vez superados los ensayos con

los ensayos acorde a la reglamentación

yor nivel de ellos, o realizar ensayos pa-

éxito, obtener del laboratorio los corres-

actual, alcanzara una clasificación EI2tt

ra cada nivel. El ensayo de resistencia al

pondientes informes de clasificación

con el mismo tiempo, y muy probable-

fuego no es posible realizarlo «in situ».

EI2tt-C5 según UNE-EN 13501-2, cuyos

mente tampoco alcanzaría la clasifica-

• Desinstalar una puerta de cada ti-

campos de aplicación incluyan todas las

ción de durabilidad exigida C5. A esto

po (una y dos hojas), la más grande y

hay que añadir que, en la actualidad,

pesada de entre todas ellas, y enviarla

Como puede comprobarse, actuali-

los herrajes de las puertas cortafuegos

también al laboratorio para, ya con los

zar una puerta para que cumpla con la

(cerraduras, bisagras, cierrapuertas,

herrajes adecuados, someterla al ensa-

normativa actual es dificultoso y costo-

dispositivos antipánico, coordinadores

yo de durabilidad del autocierre según

so, la recomendación de los especialis-

de cierre y electroimanes) deben dis-

UNE-EN 1191, en el que se ha de alcan-

tas de TECNIFUEGO es que se cambie

poner de Marcado CE, con los dígitos

zar la clasificación C5, correspondiente

de puerta una vez pasado su ciclo de

adecuados para la puerta en la que es-

a 200.000 ciclos, con resultado satisfac-

vida útil, al menos a los 20 años. Con-

tán instalados.

puertas instaladas en el edificio.

torio. Para evitar desinstalar las puertas

sulte con empresas especializadas, que

Por lo tanto, si se necesita actualizar

se puede tratar con el laboratorio sobre

son garantía de seguridad. ●

la clasificación de las antiguas puertas

la posibilidad de trasladar el equipo de

de un edificio para demostrar que cum-

ensayo al edificio y realizar este ensayo

Fotos: Tecnifuego

plen con lo exigido actualmente por el Código Técnico, nuestra recomendación es que se sustituyan por puertas nuevas con la clasificación EI2tt-C5 requerida, y que dispongan de informe de clasificación de menos de 10 años de antigüedad, en el que conste la descripción detallada de la puerta, sus componentes, y el modo de instalación permitido que coincida con el que se va ejecutar en la práctica. En cualquier caso, si se considerase conveniente proceder a la actualización de las antiguas puertas con arreglo a la reglamentación actual, habría que: • Comprobar que sus herrajes disponen del Marcado CE adecuado, o sustituirlos por otros que sí lo tengan. Octubre 2019 / Cuadernos de Seguridad / 75


Seguridad

Entrevista

Asociaciones

ENCARNA ORTIZ ASENSIO. VOCAL DE LA JUNTA DIRECTIVA DE LA FEDERACIÓN EMPRESARIAL ESPAÑOLA DE SEGURIDAD. FES

«Las empresas de seguridad estamos muy mentalizadas en la protección de datos» «No sé si es preciso que el legislador español asuma la elaboración de un nuevo modelo legal de Seguridad Privada, pero la realidad es que el reglamento que aplicamos está desfasado y debemos tener uno acorde a la Ley», explica Encarna Ortiz Asensio, vocal de la Junta Directiva de FES, en esta entrevista en la que repasa, entre otros aspectos, la situación actual de las Empresas de Seguridad ante temas como la protección de datos, la formación, los modelos de contratación actual de servicios de Seguridad Privada o las nuevas tecnologías.

A

dera que representa el marco re-

—Para las Empresas de Seguridad se

gulatorio adecuado para que las

trata de una fuente de negocio muy

Empresas de Seguridad puedan

interesante y debemos de tenerla en

adaptarse a las nuevas necesidades

cuenta para servicios que se pueden

de seguridad tecnológica plantea-

ofrecer a nuestros clientes.

NTE los nuevos retos plan-

das por sus clientes o bien entien-

teados para la Seguridad

de que es preciso que el legislador

—En los dos últimos años, ha ve-

Privada en España con las

español asuma la elaboración de

nido ocurriendo la desaparición

nuevas tecnologías y la transfor-

un nuevo modelo legal de Seguri-

de importantes empresas de se-

mación digital. ¿Cuál cree que

dad Privada?

guridad de vigilancia y protec-

debe ser la postura de FES como

—No sé si un nuevo modelo, pero la

ción de bienes, lo que ha desem-

patronal representante de las pe-

realidad es que está desfasado el regla-

bocado en una crisis frente a la

queñas y medianas empresas de

mento que aplicamos y debemos tener

opinión pública. ¿Entiende por

seguridad frente a dichos retos

uno acorde a la ley.

ello que es preciso un cambio de modelo de negocio y de gestión

tecnológicos? —Intentar dar soluciones a los asocia-

—Ante la gran importancia adqui-

en este tipo de actividad?¿Qué

dos de empresas serias y fiables en las

rida por los servicios de seguridad

requisitos, factores y condiciones

que poder confiar. El problema para

informática y de las comunicacio-

podrían beneficiar una mejora en

poner tu empresa al día es dar con

nes reclamados por los clientes,

la actividad de vigilancia?

profesionales que además de vender

¿cómo estima que las Empresas

—Los convenios privados de empresas

asesoren de verdad.

de Seguridad puedan integrar

han hecho mucho daño dando la posi-

este tipo de servicios en la ofer-

bilidad de pactar precios con los clien-

—Respecto a la normativa de Se-

ta de los servicios de Seguridad

tes inasumibles para las empresas que

guridad Privada vigente, ¿consi-

Privada prestados a sus clientes?

nos mantenemos en el convenio na-

76 / Cuadernos de Seguridad / Octubre 2019


Entrevista

Asociaciones

Seguridad

cional. Esta situación provoca que los márgenes para ser competitivo rocen la ridiculez, haciendo a muchas empresas vulnerables ante cualquier eventualidad. Desde ahí, tenemos un paso muy fino para situaciones de quiebra y suspensiones de pago. Se deteriora la imagen del sector, además de la falta de motivación para seguir adelante. La administración, que es uno de los clientes importantes para el sector, debería de tomar medidas más contundentes a la hora de contratar con empresas con los costes tan ajustados. —La protección de datos viene adquiriendo una gran importancia en la sociedad actual y

Andrey_Popov/Shutterstock

la Seguridad Privada no está al margen de ellos. Así el Delegado de Protección de Datos es un profesional que debe estar presente en las Empresas de Seguridad por obligación legal (LOPD).

«FES debe ser el apoyo al pequeño y mediano empresario de la Seguridad Privada para poder seguir adelante»

Sin embargo, ¿considera que las Empresas de Seguridad han asu-

¿Qué contenidos formativos en-

—En el modelo de contratación

mido esta nueva realidad nor-

tiende deberían ser impartidos?

actual de los servicios de Seguri-

mativa, así como las obligacio-

—El modelo actual no vela por los

dad Privada, parece observarse el

nes impuestas por la normativa

contenidos de la formación en los

mayor protagonismo de un tipo

de Protección de Datos y si no

reciclajes. Podríamos elaborar un

de oferta contractual en que el

lo han hecho cuáles han sido las

manual práctico de contenidos es-

contratista (cliente) valora co-

causas o motivos?

pecíficos donde se traten temas del

mo requisitos para seleccionar

—Creo que las Empresas de Seguri-

día a día, como elaborar un parte de

la Empresa prestadora que esté

dad estamos muy mentalizadas en la

incidencia, etc.

acreditada con certificaciones en

protección de datos; muchas estamos adecuadas pero tenemos las sensación

GORONDENKOFF/Shutterstock

de que nos machacan a requisitos continuamente. —La formación de los profesionales de la Seguridad Privada es esencial para que la calidad de los servicios prestados por las Empresas de Seguridad sea valorada por sus clientes, ¿considera que el modelo actual formativo es válido para garantizar que el personal de Seguridad Privada tenga la debida preparación?

Octubre 2019 / Cuadernos de Seguridad / 77


Seguridad

Entrevista

Asociaciones otorgar mayor credibilidad a las Empresas de Seguridad frente a sus clientes, sobre todo en los Programas de Cumplimiento Normativo ante la responsabilidad penal de las Empresas de Seguridad. La normativa de Seguridad Privada impone a las Empresas la

Imageflow/shutterstock

existencia de una Poliza de Responsabilidad Civil con unas cuantías determinadas, sin embargo no parece que el sector empresarial sea consciente de la importancia de contar con un Programa Específico de Reducción de

«La seguridad informática y las comunicaciones debemos tenerlas en cuenta para servicios que se pueden ofrecer a nuestros clientes»

Riesgos ante la siniestrabilidad sectorial vigente que supere las obligaciones legales. Dado que FES cuenta con un Programa Específico de Polizas de Seguros para sus asociados,¿cuáles son sus preferencias principales en la contratación de estas Polizas?

normas como la ISO 9001, 27001

acreditar parámetros de calidad, sea

—Nuestras preferencias son disponer

u otras. ¿Entiende que la exigen-

más o menos efectivo.

un agente que sea cercano y que de soluciones rápidas y directas.

cia de dichos requisitos constituye un elemento diferencial de

—En el mercado del Seguro el

mayor calidad en la prestación

análisis y aseguramiento de los

—En su ámbito territorial de ac-

de los Servicios de Seguridad Pri-

riesgos de la actividad empre-

tuación, cuál es la principal pro-

vada?

sarial, constituye uno de los

blemática que afecta a las Empre-

—Es el único baremo que se tiene para

factores clave que contribuye a

sas de Seguridad. ¿Qué cambios o medidas podría ayudar a resolver

Naypong Studio

la misma? —Uno de los problemas fundamentales es la lucha de precios, debido a empresas que crecen rápido para luego hacer estafas de muchos millones de euros. Otro sería la subrogación de plantilla inamovible en los servicios, ésta hace que determinados trabajadores con antigüedades importantes sean los verdaderos propietarios de los servicios. —¿Qué es y qué debe representar FES para los asociados presentes y futuros? —Un apoyo al mediano y pequeño empresario de la seguridad privada, para poder seguir adelante. ●

78 / Cuadernos de Seguridad / Octubre 2019


ORGANIZA

XXII Salรณn Internacional de la Seguridad 25-28 Febrero 2020. Madrid

La seguridad nos une

sicur.ifema.es | (+34) 902 22 15 15 | (+34) 91 722 30 00 | sicur@ifema.es


estuvo allí VIII FORO DE LA CIBERSEGURIDAD DE ISMS FORUM

La normativa en ciberseguridad, en el punto de mira El camino hacia la cooperación

Más de 320 profesionales del sector, así como máximos expertos, representantes institucionales y empresas tales como BSA The Software Alliance, ENISA y el Geneve Center for Security Policy (GCSP), se reunieron en el VIII Foro de la Ciberseguridad de ISMS Forum celebrado el pasado 19 de septiembre en Madrid, con el objetivo de analizar las principales novedades y tendencias en ciberseguridad del momento.

G

IANLUCA D’Antonio, presidente de ISMS Forum, y Daniel Largacha, director del Centro de Estudios en Ciberseguridad de ISMS Forum (Cyber Security Centre, CSC, en inglés) fueron los encargados de inaugurar el acto y dar paso a la ponencia que inició el encuentro, impartida por Isabelle Roccia, Senior Manager for Policy EMEA (BSA The Software Alliance). La experta habló del incremento de

80 / Cuadernos de Seguridad / Octubre 2019

las vulnerabilidades del software en los últimos años. Concretamente, de 2012 a 2017 han aumentado los ciberataques en un 77%. Para Roccia, las soluciones habituales no son capaces de detectar muchos de estos ataques, por lo que es necesario invertir más tiempo y recursos en crear herramientas y leyes que se focalicen en la ciberseguridad respetando el entorno de la privacidad, es decir, manteniendo un equilibrio en-

tre ellas. Según comenta, la Unión Europea (UE) ha centrado su acción en tres grandes aspectos: la Directiva NIS y el RGPD.

Security Orchestration, Automation and Response La primera mesa redonda del día contó con la participación de Carlos Muñoz, Security Advisor (McAfee); José Luis Laguna, Systems Engineer Manager (Fortinet); Samuel Bonete, Country Manager (Netskope); Alberto Cita, Director and Systems Engineer Spain & Portugal (Symantec); Julián Domínguez, Security Advisor (Varonis); David Fuertes, Senior Threat Researcher (Palo Alto); y como moderador Rafael Hernández, CISO de CEPSA y miembro de la Junta Directiva de ISMS Forum. Durante el debate, todos aportaron su visión sobre el Security Orchestration, Automation and Response (SOAR), llegando a la conclusión de que es responsabilidad de la empresa automatizar y orquestar los recursos eficientemente para prevenir los posibles ataques y tener un buen sistema de respuesta frente a situaciones inesperadas. Otra de las intervenciones destacadas del día fue la de Evangelos Ouzounis, Head of Unit, Secure Infraestructures and Services (ENISA). Desde 2008, con la Directiva 2008/114/EC, ENISA ha ido implementando diferentes medidas de crecimiento y actuación en su política con el objetivo de fomentar la ci-


estuvo allí berseguridad y sus infraestructuras. El experto centró su discurso en una de las más recientes, la Directiva NIS, que es la primera directiva de la UE relacionada con la seguridad de redes y sistemas de información. Gracias a esta normativa, se han podido empoderar figuras como la del CISO, y se encarga de identificar las empresas que cuentan con «infraestructuras críticas» a las que se les aplicarán medidas legales especiales para garantizar su seguridad. La NIS ayuda a la gestión del intercambio de información eficiente a través de un grupo de cooperación a partir del cual los diferentes Estados miembros se organizan y debaten las buenas prácticas que deben implantar en sus países, aunque no estén obligados a aplicarlas, entre otras cosas. La segunda mesa redonda, formada por Óscar Rodríguez, Sales Engineer (Proofpoint); José de la Cruz, Technical Director Iberia (Trend Micro); Víctor García, Iberia Territory Manager (Radware); Diogo Pata, Presales Manger (Cytomic); Stefano Lamonato, Southern Europe Pre Sales Manager (Crowdstrike); Alfonso Barajas, Global Alliances (OneTrust); y moderada por Jesús Mérida, CISO y miembro del Cyber Security Centre de ISMS Forum, trató sobre los Servicios IT y la ciber resiliencia. Los expertos coincidieron en que cada entidad o compañía debe ser capaz de prevenir, identificar y contener las amenazas contra datos o información de mucho valor ya que, como indicó a su vez José Manuel Canelada (Systems Engineer Manager Southern Europe, Infoblox) durante su ponencia Holistic Threat Intelligence for Digital Transformation, «el gran problema de la seguridad es que solo un pequeño porcentaje de los sucesos son analizados, en concreto, un 4%». Por otra parte, Avishag Daniely, director of Product Management (Guardicore), puso un ejemplo práctico durante su intervención bajo el título Learn how segmentation can be simplified in

multi and hybrid cloud environments – Real life cases, sobre la botnet «Smominru». Se trata de un malware que mina la moneda criptográfica Monero y roba credenciales propagándose a gran velocidad. En menos de un mes alcanzó a más de 5.000 empresas, de las cuales más de 450 eran españolas. «Los ataques podían haberse prevenido mediante la segmentación, ya que las redes eran demasiado planas», afirmó Daniely. La segmentación ayuda a blindar las diferentes áreas para que no exista una conexión cruzada o infección lateral que consiga infectar toda nuestra red.

Ciberinteligencia «La ciberinteligencia hace que sea muy fácil la ciberdelincuencia, si alguien nos quiere atacar lo puede hacer de manera inmediata, ya que nosotros damos nuestra información porque necesitamos utilizar diversos servicios, el problema viene cuando terceros utilizan esa información para su beneficio», explicó Pertti Jalasvirta, Associate Fellow, Geneve Center for Security Policy (GCSP). Según datos aportados por el experto, en 2019 el gasto global producido por la cibercriminalidad ha sido de 1,2 trillones de dólares, pero debido al exponencial aumento del negocio de

la cibercriminalidad, se estima que en 2024 pasarán a ser 5,2 trillones de dólares los que se gastarán en prevenir y solventar estos ataques. La mesa redonda que dio cierre al VIII Foro de la Ciberseguridad estuvo formada por Francisco Lázaro, CISO y DPO (Renfe) y miembro de la Junta Directiva de ISMS Forum; Elena Matilla, CISO (REE); José Ramón Monleón, CISO (Orange) y miembro de la Junta Directiva de ISMS Forum; y Fanny Y. Pérez, CISO (Liberbank), en la que se trató la ENS, la NIS y la gestión de riesgos de terceros. El debate se centró en la propuesta que ISMS Forum realizó en el marco de la consulta pública del «Proyecto de Real Decreto por el que se desarrolla el Real Decreto-Ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información», en la que se considera la extensión de la colaboración de CSIRTs Nacionales (públicos y privados) mediante la inclusión de las capacidades del CSIRT.ES, la involucración de los proveedores de servicios de la cadena de suministro con las obligaciones del operador en aquellos servicios afectados por el reglamento o, la supresión de los criterios geográficos para la determinación de la severidad de un incidente de seguridad. materia de ciberseguridad. ● Texto y Fotos: ISMS Forum

Octubre 2019 / Cuadernos de Seguridad / 81


estuvo allí LA COMPAÑÍA HA INVERTIDO 18 MILLONES DE EUROS

Deloitte inaugura su nuevo centro de ciberseguridad para EMEA La presidenta de la Comunidad de Madrid,Isabel Díaz Ayuso, que clausuró el acto, anunció la creación de un Departamento de Ciberseguridad en la CAM La ciberseguridad se ha erigido como una cuestión central en la gobernanza de las corporaciones. El aumento de los incidentes, cada vez más sofisticados, constituye una de las cuestiones más candentes sobre la mesa de los Consejos de Administración. Para dar respuesta a esta realidad, Deloitte ha puesto en marcha en Madrid un nuevo centro de ciberseguridad, el EMEA Cybersphere Center (ECC), que en España ofrece servicio 24X7 a toda la región de Europa, Oriente Medio y África (EMEA).

L

A compañía ha invertido 18 millones de euros en este centro de vanguardia único en España, caracterizado por su I+D+i, en el que se trabaja con todas las tecnologías líderes en el mercado para la protección y salvaguarda de los más de 250 clientes a los que, a lo largo de 26 países, Deloitte presta servicio. Este centro integra actualmente una plantilla de 574

82 / Cuadernos de Seguridad / Octubre 2019

profesionales, de 20 nacionalidades diferentes, que ofrecen su conocimiento multidisciplinar en diferentes áreas de trabajo, tanto en la consultoría como en las áreas más técnicas y de desarrollo. A esta capacidad tecnológica, se suma un equipo de desarrolladores y especialistas en seguridad, que aportan la capacidad de crear productos propios y cuadros de mando para un mayor con-

trol de los servicios y las necesidades de reporte y gestión del riesgo de los clientes. Ejemplo de ello es la herramienta GAST, para la gestión del desarrollo seguro de las aplicaciones, o DISP (Deloitte Intelligence Shared Platform), para el intercambio de inteligencia de los distintos centros a nivel mundial, de especialistas o para la integración de fuentes de terceros. Fernando Ruiz, presidente de Deloitte, destacó «la importancia de contar con la tecnología más avanzada para anticiparse a las necesidades del mercado para ofrecer las soluciones que mejor se adapten a cada uno de nuestros clientes». El acto fue clausurado por Isabel Díaz Ayuso, presidenta de la Comunidad de Madrid, Enrique López, consejero de Justicia, Interior y Víctimas del Terrorismo de la Comunidad de Madrid, y de Paloma Martín, consejera de Medio Ambiente, Ordenación del Territorio y Sostenibilidad de la Comunidad de Madrid. En su intervención, Díaz Ayuso anunció que el Gobierno regional va a crear esta legislatura un Departamento de Seguridad de la Información y Ciberseguridad. Trabajará en coordinación con Madrid Digital y el Centro Criptológico Nacional y se integrará, en la estructura de la Agencia de Seguridad y Emergencias Madrid 112 que, de esta manera, «se convertirá en nuestra primera línea de defensa frente a los ciberataques». ●


Equipos y sistemas

Hikvision lanza las nuevas cámaras térmicas duales dirigidas a PYMEs y residencial Hikvision, proveedor referente mundial de soluciones globales de seguridad, ha lanzado al mercado los nuevos modelos de cámaras IP térmicas duales con tecnología propia de Hikvision, avanzadas funcionalidades, y una excelente calidad de imagen. Los nuevos dispositivos, capaces de captar imágenes en total oscuridad (0 lux), utilizando energía térmica infrarroja, funcionan además ante prácticamente cualquier escenario con condiciones climáticas adversas como nieve, lluvia, niebla, humo, etc. Estos equipos cuentan con un nuevo sensor térmico de alta sensibilidad desarrollado por Hikvision, que está integrado en la GPU para una mayor optimización de los distintos algoritmos de deep learning que incorpora. Con tecnología BiSpectrum, permite la visualización de las imágenes térmicas y visibles en formato Picture in Picture o mediante la fusión de imágenes de doble espectro, pa-

ra crear una imagen híbrida única más detallada. Gracias a sus lentes de gran angular con ópticas de 2, 3 y 6 mm, y a los distintos modelos disponibles en formato minidomo y bullet, se convierten en cámaras especialmente versátiles, perfectas para la protección exterior, así como para interiores. Para una protección perimetral óptima, los equipos cuentan con algoritmos avanzados para una detección precisa y fiable, que detecta y discrimina personas y vehículos frente a animales, lluvia u otros objetos en movimiento, causa común de falsas alarmas. Igualmente, estos dispositivos disponen de funciones avanzadas para garantizar la mejor definición, nitidez y precisión de las imágenes, tales como el

control automático de la ganancia (AGC), la mejora digital de detalles (DDE), la reducción de ruido digital, o la calibración automática. Por características y funcionalidades, las nuevas cámaras térmicas dual Hikvision aportan gran valor ante múltiples escenarios y ámbitos de aplicación, como escuelas, museos, centros de datos o archivo, pequeñas empresas, conjuntos residenciales, etc. En palabras de Diego Di Giuseppe, Director General de Hikvision Iberia: «Hasta ahora, el alto valor de adquisición de la tecnología térmica suponía una barrera de entrada para las pequeñas empresas y el mercado residencial. Las nuevas cámaras duales compactas y de altas prestaciones que acabamos de lanzar, se convierten en una solución tremendamente rentable, que permitirá a cualquier pyme empezar a disfrutar de las ventajas que la tecnología térmica proporciona para alcanzar la máxima seguridad y protección».

Johnson Controls anuncia soporte cloud para su sistema de control de accesos C•CURE 9000 Johnson Controls Building Technologies & Solutions, ha anunciado que su plataforma de control de accesos y gestión de eventos, C•CURE 9000 de Tyco Software House, ya es compatible con IaaS (Infraestructura como Servicio). De esta manera, los clientes de C•CURE 9000 podrán aprovechar los beneficios de la computación en la nube con los mejores proveedores del mercado como Microsoft Azure, Amazon Web Services y Google Cloud Platform, consiguiendo reducir los costes de mantenimiento e infraestructura

del servidor al poder elegir entre más opciones. Aparte de modernizar las tecnologías de la Información y gestionar los costes, las organizaciones están empezando a acercarse a la nube desde un punto de vista más amplio: el de la eficiencia y crecimiento empresarial. A medida que las compañías identifican y migran las cargas de trabajo de las aplicaciones a la nube, las operaciones físicas de seguridad logran aumentar la disponibilidad de la aplicación C•CURE 9000 a través de la redundancia y la infraestructura de

recuperación ante desastres, que, a nivel geográfico, va mucho más allá de los límites de la instalación física.

Octubre 2019 / Cuadernos de Seguridad / 83


Equipos y sistemas

Risco Group: Detector de cortina de exterior DT AM inalámbrico RISCO Group ha anunciado el lanzamiento del detector de Cortina de Exterior DT AM inalámbrico, la última innovación de la compañía que complementa la oferta integral de soluciones de detección en exteriores de RISCO. El detector de Cortina exterior DT inalámbrico proporciona el mejor rendimiento de detección en su clase y permite que un sistema de seguridad detecte al intruso antes de que acceda a la propiedad, evitando que los intrusos obtengan acceso a las personas y a los objetos de valor. Combinando un sensor avanzado de microondas de Banda-K con un sensor PIR y un sensor de luz, el detector de Cortina de exterior DT maximiza el rendimiento de captura y minimiza las falsas alarmas. El detector de Cortina DT de exteriores inalámbrico dispone del mejor haz estrecho de su clase con un máx. de 1m de ancho y un rango de cobertura ajustable de hasta 12m, protegiendo eficazmente espacios estrechos junto a paredes, ventanas, puertas o

áreas abiertas. Alerta de los intrusos que atraviesen el haz pero no genera alarmas a los transeúntes que caminan junto a este, permitiendo el libre movimiento libre en ambos lados del haz. Como tal, la zona se puede armar durante 24 horas, incluso mientras la propiedad está ocupada o los transeúntes caminan fuera de la propiedad protegida. El detector de Cortina DT de exteriores inalámbrico es fácil de instalar, ya sea directamente en la pared o con el soporte de 90° incluido. Además, la sensibilidad PIR y de microondas se puede ajustar cómodamente desde el teclado o mediante el CS para un control efectivo del rango hasta 12 m. El detector de Cortina DT de exteriores inalámbrico es discreto y casi invisible en su apariencia. Robusto y hecho de un material resistente a los rayos UV evita la decoloración y la degradación. El detector también tiene una carcasa resistente a la intemperie IP65 y está protegido contra la entrada de polvo, lluvia, nieve y agua. Además, el de-

tector presenta una alerta activa de IR antienmascaramiento en intentos de dañar el detector. El detector de Cortina DT de exterior es compatible con los sistemas Agility, WiComm/WiComm Pro, LightSYS y ProSYS Plus.

ProdexTec: Micro-Ray, primera columna de rayos microondas para la protección perimetral Micro-Ray es la columna de rayos microondas ideal para proteger perímetros donde el espacio es limitado, ya que solo necesita 1 m de espacio libre. Además, a diferencia de las barreras infrarrojas (que son utilizadas normalmente para proteger sitios estrechos), es inmune a las condiciones climáticas como la temperatura, la niebla, o el resplandor solar. De la misma manera, no se ve afectada por los faros delanteros de los vehículos. Tampoco requiere un mantenimiento frecuente como la limpieza de la cubierta. Micro-Ray utiliza antenas especiales de 24Ghz que permiten un montaje de hasta 4 unidades (antenas) independientes en la misma columna sin interferencias.

84 / Cuadernos de Seguridad / Octubre 2019

Estas antenas crean haces muy estrechos, y la alarma se produce debido a su interrupción (como en las barreras infrarrojas) y no a través del análisis de las perturbaciones generadas por cualquier movimiento dentro del volumen, como en las barreras volumétricas de microondas clásicas. Cada módulo tiene una salida independiente con alarma, fallo y tamper que puede conectarse a cualquier panel de control de intrusión. La lógica digital difusa (Fuzzy Logic) aplicada a cada rayo hace posible la modulación de la señal del mismo y la obtención de la mejor combinación entre las detecciones adecuadas y las falsas alarmas.


Equipos y sistemas

Hanwha Techwin: Cámaras domos Wisenet súper compactas para aplicaciones en Retail Con solo 99 mm de diámetro, los nuevos minidomos Wisenet Q súper compactos de 2 y 5 megapíxeles, fabricados por Hanwha Techwin, cuentan con características diseñadas para garantizar que los usuarios finales saquen el máximo rendimiento a sus soluciones de videovigilancia. El reducido tamaño de los nuevos minidomos H.265, un 40% más pequeños que los modelos anteriores, proporciona beneficios prácticos reales a una amplia gama de usuarios finales y, en particular, a los comercios minoristas, que requieren la instalación de cámaras estéticamente atractivas en paredes y techos de espacios habitualmente reducidos. La analítica de conteo de personas sin coste de licencia - así como la detección de desenfoque, movimiento y manipulación, van incorporados en los cuatro nuevos modelos como opciones estándar. Además, el nuevo chipset de plataforma abierta también ofrece la oportunidad de que se ejecuten aplicaciones de terceros

en los propios minidomos. La funcionalidad de conteo de personas integrada en los nuevos minidomos Wisenet Q permite a los minoristas la oportunidad de supervisar la eficacia de la tienda, comparando los datos de entrada de personas con ventas reales. Los comercios minoristas también podrán aprovechar los datos capturados para medir el impacto de las promociones en línea y otras actividades de marketing analizando la cantidad de personas que acuden a sus tiendas. Al mismo tiempo, también pueden hacer un mejor uso de los recursos humanos para gestionar los picos y valles de flujo de clientes que pasan por las cajas. Además, los nuevos minidomos se han integrado con Retail Insight, una solución de inteligencia empresarial que se lanzará en breve y que los usuarios podrán adquirir por separado. Esta solución utiliza aplicaciones

de conteo de personas, gestión de colas y mapa de calor para proporcionar análisis estadísticos asequibles a través de una solución software centralizada de bajo coste. Accediendo desde cualquier lugar de la red, Retail Insight consolidará los datos capturados por hasta 500 cámaras y los presentará en un panel de control fácil de entender. De este modo, los gerentes de los comercios van a poder entender mejor el comportamiento de los clientes.

Honeywell: Suite de integración de edificios y soluciones cibernéticas Honeywell, especialista mundial en tecnología y servicios de edificios inteligentes, ha presentado la próxima generación de Enterprise Building Integration (EBI), Command y Control Suite (CCS) y Digital Video Manager (DVM), un conjunto de soluciones habilitadas por la plataforma Honeywell Forge for Buildings, que ayudan a impulsar la eficiencia y la supervisión de las instalaciones, coordinan funciones complejas y ofrecen ahorros en toda la empresa. Un componente clave para hacer que todo funcione es mantener seguras las instalaciones y

a los usuarios de los edificios. Junto con EBI, CCS y DVM, Honeywell está lanzando una cartera de soluciones de ciberseguridad mejoradas para ayudar a las empresas a protegerse contra el riesgo creciente de ataques inesperados contra la seguridad de los datos, sistemas de red e infraestructura de edificios. Estas tecnologías aprovechan la conectividad IoT, los sistemas interoperables, el intercambio de datos y los flujos de trabajo adaptativos para ayudar a transformar las entradas y la información en resultados procesables. Las mejoras clave inclu-

yen: EBI R600 – sistema de administración de edificios que ayuda a conectar, monitorear y administrar las funciones básicas del edificio, desde el confort hasta la seguridad; DVM R700 – sistema de vigilancia digital mejorado que ofrece una vista detallada de las operaciones y protección integrada en toda la empresa. · CCS R300 – aplicación de visualización de instalaciones con interfaz intuitiva que brinda datos de rendimiento a través de capacidades mejoradas de navegación y edición de mapas.

Octubre 2019 / Cuadernos de Seguridad / 85


Equipos y sistemas

Dallmeier: Nueva serie de cámaras 5000 con H.265 HEVC y clasificación de objetos soportada por IA A partir de ahora, las cámaras Dallmeier de un solo sensor de la serie 5000 disponen de una nueva tecnología de codificador. Las nuevas versiones de las cámaras domo, IR y ojo de pez soportan H.265 HEVC (High Efficiency Video Coding) y ofrecen una clasificación de objetos mejorada ya a nivel de cámara mediante soporte por IA. La cada vez mejor resolución de imágenes de vídeo exige, en consecuencia, mayores anchos de banda y grandes cantidades de espacio de almacenamiento. La nueva generación de codificadores H.265 en las cámaras Dallmeier permite una reducción de la tasa de datos de hasta un 50 % comparada con un flujo H.264 con la misma resolución y calidad de imagen. En combinación con los últimos sistemas de grabación Dallmeier, se puede obtener una reducción notable de la carga de red y almacenamiento.

Otra ventaja de las nuevas cámaras 5000 es la nueva generación del Video Content Analysis (VCA). Se emplean redes neuronales en la cámara que apoyan el VCA clásico y que, de este modo, proporcionan una clasificación de objetos considerablemente más potente ya en la cámara. Tras una breve fase de aprendizaje, el sistema permite finalmente una evaluación aún más ajus-

tada de las grabaciones y un uso más efectivo de funciones automáticas de análisis de vídeo como, por ejemplo, el seguimiento automático, sin pérdidas y múltiple. -Ya pueden pedirse los modelos de cámara DDF5250HDV-DN y DDF5450HDVDN (domo), DF5250HDV-DN/IR y DF5450HDV-DN/IR (tipo caja IR) así como SDF5450HD-DN (ojo de pez).

Optimus: XELLIP2, renovación de la gama de intercom audio&video IP/SIP de Castel La empresa de intercomunicación Castel presenta la renovación completa de las placas de acceso de su serie XELLIP de intercomunicación totalmente IP/SIP, compuesta por una amplia gama con todas las variantes posibles: de 1 a 10 pulsadores, con teclado, pantalla, audio/vídeo, lectores de tarjetas... Como características comunes destaca su panel de acero inoxidable 316 L antivandálico IK08 o IK09, la accesibilidad con leds o pictogramas, bucle de inducción y mensajes de audio explicativos, el grado de protección a la intemperie IP65, el puerto USB para una cámara externa o las dos tomas RJ45 con función de switch... Todos los equipos son compatibles con las centrales de control de la serie, que se completa con modelos especiales para prisiones, ascensores, refugios o puestos de socorro, modelos con vídeo bidi-

86 / Cuadernos de Seguridad / Octubre 2019

reccional... La serie XELLIP además puede combinarse con la serie CAPIP/PADIP del mismo fabricante, completando un sistema que permite cubrir cualquier necesidad, desde el simple punto de intercom conectado a la telefonía SIP a los sistemas más sofisticados, con múltiples equipos distribuidos en diferentes localizaciones geográficas, gestionados mediante una IPBX o un SIP Castel Server. Aspectos a destacar: • Dos entradas Ethernet con funciones de HUB. • Gran calidad de sonido, con muestreo a 16 kHz y hasta 10 W de potencia. • Calidad de vídeo HD, compatible H264 y ONVIF. • Sistema IP/SIP, con equipos IP65 e IK08/IK09, alimentación PoE y WiFi disponible como opción.


SI NO TIENES MÁS ESPACIO

App oficial

Toda la actualidad del sector en la palma de tu mano Síguenos también en

¡Descárgatela ya en tu móvil! Disponible para:


Equipos y sistemas

dormakaba: Accesos flexibles y seguros a través del smartphone El lanzamiento del sistema Mobile Access de dormakaba permite accesos flexibles y seguros a terceros a través de smartphones y sin comprometer la seguridad del usuario. Este sistema permite integrar puertas, con o sin conexión a la red, de forma sencilla y eficiente. Además, al tener integrada la más reciente tecnología a través de los smartphones facilita el correcto funcionamiento y la deseada comodidad en el acceso. Seguridad y comodidad de uso son sus dos pilares. En salas o instalaciones aisladas, Mobile Access permite al usuario asignar fácilmente derechos de acceso a sus colaboradores cuando se les requiere en sus instalaciones. Por ejemplo, si un instalador necesita un permiso de acceso para ingresar a alguna sala o instalación lejos de la oficina, puede solicitarlo fácilmente con su teléfono móvil o mediante la app y lo recibirá cómoda y directamente en su smartphone. Con el sistema Mobile Access el usua-

rio podrá estar seguro de que la transmisión de sus datos se produce únicamente mediante procesos seguros y fiables y todos los procedimientos están protegidos de forma especial. Algunas ventajas de Mobile Access: -Permite transmitir a la central la información sobre el estado y los registros de las puertas, aportando transparencia y permitiendo conocer el estado general en todo momento. -Gracias a la asignación con antelación de los derechos de acceso, podrá recibir visitas fuera de su horario de oficina habitual. -Ahorro de costes de personal (la recepción no tiene que estar ocupada las 24 horas del día). -En comparación con una tarjeta, por norma general la pérdida de un smartphone se advierte inmediatamente y puede ser desactivado al instante (ahorrando gastos asociados a la pérdida de identificaciones).

-Mantenimiento nocturno: Permite determinar exactamente cuándo y durante cuánto tiempo una empresa externa tiene acceso a sus instalaciones. acortar el período de tiempo muy fácilmente. -Etc.

Clarius amplía su gama de focos e iluminadores de infrarrojos y luz blanca Clarius es una marca perteneciente a GJD, especializada en iluminadores de luz blanca y focos de infrarrojos diseñados para funcionar conjuntamente con cámaras, presenta un catálogo completo de diferentes iluminadores LED, versátiles y especificados para distintas necesidades. Dentro de la gama de focos infrarrojos de larga duración LT con una longitud de onda de 850nm, se encuentra el iluminador de infrarrojos Clarius LT mediano de GJD, diseñado para proporcionar un rendimiento líder en su clase y una larga vida útil. Incorpora los LED de montaje superficial de núcleo doble más recientes, con salida óptima mejorada y fiabilidad excepcional para proporcionar imágenes nocturnas excelentes. Cada unidad se instala con circuitos de control integrados para controlar minuciosamente la salida LED, por lo que emite un alumbrado uniforme de hasta 45 metros y tiene una vi-

88 / Cuadernos de Seguridad / Octubre 2019

da útil prevista de más de 10 años. La gama se completa con el hermano pequeño, el iluminador de infrarrojos Clarius LT pequeño de GJD, con características similares pero con una distancia de hasta 20 metros.


Actualidad

Todd Hooper, nuevo director general de Alto España

A

LTO, compañía especializada en integrar y analizar información para luego generar acciones que permiten disminuir el riesgo operacional, acaba de nombrar a Todd Hooper como nuevo director general de la compañía en España. Hooper, con más de 15 años de experiencia en el retail, ha liderado grandes proyectos de transformación en grandes empresas como Correos, donde hasta ahora desempeñaba como director Adjunto de Operaciones, a cargo de 10.000 empleados y 2.400 oficinas, miembro del comité ejecutivo y responsable de la transformación comercial de las oficinas en España. Y anteriormente en Carrefour, donde fue director de varias tiendas y coordinó la reinvención de sus hipermercados en nuestro país. Canadiense de nacimiento, está graduado en Finanzas por la Ryerson University de Toronto y cuenta con un Máster en IESE Business School. Durante su carrera ha cultivado una perspectiva de negocio internacional tras haber trabajado y vivido en países como México, Italia y Kuwait, además de España.

Techco Security: Las Smart Cities se olvidan de la ciberseguridad Techco Security, compañía de referencia en el desarrollo de soluciones tecnológicas aplicadas a sistemas electrónicos de seguridad, protección contra incendios y ciberseguridad, ha advertido de la necesidad de integrar la seguridad y ciberseguridad en los planes de Smart Cities de los municipios españoles. Para la compañía, las nuevas urbes conectadas, sostenibles y eficientes gracias a las nuevas tecnologías, conllevan un modelo complejo de gestión de la seguridad que precisa una visión global y transversal de los riesgos, además de abarcar, de manera integral, todos los servicios que este ecosistema 4.0 ofrece a sus ciudadanos. Así, las iniciativas de ciudades que lideran las urbes más inteligentes y eficientes del planeta (como Singapur, Londres, Nueva York o Dubai), destacan por sus planes de movilidad, conectividad y desarrollo sostenible, si bien apenas se evalúan los sistemas de prevención y seguridad de este nuevo entorno tecnológico e hiperconectado. Estos ecosistemas urbanos se caracterizan por la convivencia de distintas infraestructuras, algunas puramente digitales y otras físicas, pero también nuevos sistemas híbridos que integran aspectos físicos y cibernéticos. Estos equipos ciberfísicos son los responsables de la auto-

«Mi nueva responsabilidad como director general se basará en mi experiencia liderando transformaciones de grandes empresas y en cómo la gestión e integración de la información pue-

matización y el control de edificios, de la movilidad conectada y autónoma o de la planificación inteligente de servicios urbanos tan esenciales como el suministro de agua, energía, teléfono, etc. Por ello, Techco advierte de la necesidad de contemplar planes de prevención y contingencia en caso de ciberataque que garanticen la seguridad de las personas y el suministro de servicios básicos en las Smart Cities. El equipo de Techco también ha confirmado que muchas de las vulnerabilidades de las ciudades inteligentes tienen su origen en una mala planificación y una grave ausencia de los parámetros de prevención y seguridad. Para Francisco Abad, CEO de Techco Security, «cuanto más inteligente es una metrópoli, más dispositivos y sensores incorpora, lo que aumenta su vulnerabilidad. Por nuestra integridad y futuro, es imprescindible que, desde el primer minuto, en la etapa de diseño y concepción de las Smart Cities, la seguridad sea un pilar estratégico».

den ayudar en la toma de decisiones y aportar beneficios importantes en nuestros clientes», explica Todd Hooper, nuevo director general de Alto España.

Octubre 2019 / Cuadernos de Seguridad / 89


Actualidad

Revisión de la norma UNE 100166, ventilación en aparcamientos

S

E ha publicado la revisión de la norma española UNE 100166 que actualiza los criterios de diseño de los sistemas de ventilación en aparcamientos en línea con los requisitos del Código Técnico de la Edificación. Está norma es el fruto de la colaboración de los comités técnicos de normalización CTN23 y CTN100 de UNE, habiéndose desarrollado con la participación de miembros de ambos comités técnicos. Esta revisión contempla el uso del sistema de ventilación del aparcamiento para satisfacer los requisitos de salubridad, extracción de humos en caso de incendio, y desclasificación del aparcamiento como local de riesgo de explosión, considerando además criterios para aumentar la eficiencia energética y la economía del sistema. La norma aporta las especificaciones necesarias para diseñar sistemas de ventilación en aparcamientos a través de las distintas tecnologías existentes: - Ventilación natural. - Ventilación natural asistida por ventilación por impulso. - Ventilación mecánica. - Ventilación mecánica asistida por ventilación por impulso.

90 / Cuadernos de Seguridad / Octubre 2019

AECOC urge a una reforma del Código Penal para combatir los hurtos de profesionales AECOC -la Asociación de Fabricantes y Distribuidores que agrupa a más de 30.000 compañías- quiere recalcar la urgencia de impulsar una reforma del Código Penal que permita aplicar condenas firmes para los hurtos leves a cargo de delincuentes profesionales y bandas organizadas. La organización comparte la preocupación de las instituciones públicas, otras organizaciones y la ciudadanía por el alarmante incremento de la actividad delictiva, especialmente la que corre a cargo de delincuentes reincidentes y bandas organizadas que han hecho del hurto su modo de vida. En ese sentido, AECOC desea recordar que, a raíz de la Sentencia 481/2017 del 28 de junio de la Sala Segunda del Tribunal Supremo, la multirreincidencia de delitos leves de hurto -aquellos en los que el valor de lo sustraído no supera los 400 euros- ya no se sanciona como un delito agravado-que podría conllevar pena de prisión-, sino simplemente con pena de multa. AECOC lleva reclamando desde entonces al Ministerio de Justicia una reforma urgente del Código Penal -modificando únicamente cuatro artículos- que permita tener en consideración las condenas firmes por hurtos leves, para poder así sancionar más severamente a los delincuentes profesionales y organizados. La Asociación considera imprescindible que el Código Penal aborde de manera decidida la multirreincidencia en el hurto leve, para convertirla en un delito agravado.

Por ello, y desde el máximo respeto a los principios de proporcionalidad, legalidad y seguridad jurídica, AECOC hace un llamamiento a los poderes públicos para que asuman la responsabilidad de hacer frente a una situación que deteriora la imagen internacional de nuestro país, perjudica la actividad comercial y pone en riesgo puestos de trabajo, inversiones e incluso la integridad física de empleados y ciudadanos. En AECOC llevamos más de dos décadas trabajando desde nuestro Comité de Prevención de la Pérdida en la búsqueda de soluciones para combatir los hurtos comerciales. Un problema que ocasiona a las empresas españolas pérdidas que rozan los 1.800 millones de euros anuales, que reduce la capacidad inversora de las compañías, su potencial de crecimiento y de generación de empleo. Por esta razón, tras aprobarse la reforma del Código Penal que permitía, a nuestro modo de ver, luchar más y mejor contra el hurto comercial, el sector acogió con verdadera sorpresa la decisión del Tribunal Supremo por la que se impide agravar la comisión reiterada de hurtos considerados leves. Si bien desde AECOC «somos absolutamente respetuosos con las decisiones judiciales consideramos que, en esta decisión, no se ha valorado adecuadamente la realidad del hurto cometido por profesionales contra personas físicas y comercios, por lo que reiteramos la urgencia de su revisión».


Actualidad

Alejandro Ramón, nombrado country manager de Sabelco Iberia

S

ABELCO, empresa distribuidora de soluciones globales de seguridad con más de 35 años de experiencia en el sector, presente desde sus inicios en Bélgica y Luxemburgo y con filial en Holanda desde 2012, se expande creando su filial en Barcelona para España y Portugal en 2019. Alejandro Ramón, ingeniero de telecomunicaciones, con MBA en ADE y Máster en Economía y Negocios del Asia Oriental, y con más de 25 años de experiencia en el sector, se incorpora a Sabelco Iberia como Country Manager España y Portugal. Sabelco Iberia ofrece una solución total – Sabelco 2.4 - donde los productos y sistemas de seguridad pueden ser gestionados y monitorizados desde un único entorno, siempre trabajando con marcas de alto nivel y calidad como DMP, Genetec, Panasonic, Davantis y Flir, principalmente. Siendo distribuidor de referenncia de Panasonic de Europa de los últimos años, además de sus demostraciones onsite del ecosistema Sabelco 2.4 gracias al S.W.A.T. y su Experience Center, acerca al mercado profesional soluciones de alto valor añadido y diferenciadoras.

Madrid Destino, pionera en planes de autoprotección en sus espacios culturales Madrid Destino, dependiente del Área de Cultura, Turismo y Deporte que dirige Andrea Levy, apuesta por las mejoras continuas y la innovación en formación y medidas preventivas de seguridad y emergencias en todos sus espacios culturales y de ocio, así como en los grandes eventos que gestiona. Durante el pasado mes de julio, más de 100 técnicos de los espacios culturales que prestan servicios en sus diferentes instalaciones recibieron formación teórica y práctica y realizado simulacros. Raúl Valera, director de Seguridad y Emergencias de Madrid Destino, destaca que gracias a estas tres medidas (formación teórica y práctica, realización de simulacros y utilización de material innovador) no solo se ha conseguido cumplir con la implantación real y efectiva de los Planes de Autoprotección, sino que Madrid Destino despunta en concienciación, formación preventiva y dotación de material innovador para garantizar la seguridad, tanto de sus trabajadores como de los asistentes a sus eventos culturales y de ocio. En cada centro se realizan simulacros específicos con diferentes situaciones de riesgo; actualizando previamente la formación a los trabajadores integrantes de la Organización de Emergencias de los diferentes Planes de Autoprotección, consistente en actuaciones a seguir en caso de confinamiento, evacuación y emergencia; uso de equipos de respiración autónoma y también en traslados y primeros auxilios. Todo esto son medidas preventivas, de concienciación y preparación, que son muy impor-

tantes para Madrid Destino, porque la solvencia y rapidez con la que se actúe ante diferentes riesgos y emergencias es fundamental. Este pasado verano, Madrid Destino instaló en sus diferentes instalaciones nuevos desfibriladores semiautomáticos con soporte gráfico, para reducir aún más los tiempos de respuesta ante posibles paradas cardiorrespiratorias. Además, estas sedes destacan por ser espacios hemocardioprotegidos, al estar dotadas con botiquines que incluyen material de control de hemorragias como hemostáticos, vendajes compresivos y torniquetes, para dar una respuesta eficaz y rápida respuesta ante posibles accidentess. Madrid Destino gestiona, grandes centros culturales y de ocio de la ciudad, entre los que se encuentran teatros (Teatro Español y Teatro Circo Price), espacios culturales (Fernán Gómez. Centro Cultural de la Villa, CentroCentro, Conde Duque, Matadero Madrid, Cineteca, Medialab Prado, Espacios Abierto. Quinta de los Molinos y Teatro de Títeres El Retiro), Caja Mágica y sedes del Recinto Ferial de la Casa de Campo, Faro de Moncloa y Casa de la Panadería, etc. Paco Manzano/Circo Price

Octubre 2019 / Cuadernos de Seguridad / 91


Actualidad

Securitas Direct: 1 de cada 5 españoles opina que la seguridad en los colegios ha aumentado en los últimos años Comienza el nuevo año escolar y los más pequeños vuelven al colegio. Según una encuesta realizada por el Instituto Sondea para Securitas Direct, casi uno de cada cinco españoles (19,57%) considera que la seguridad en los colegios españoles ha aumentado en los últimos años, mientras que 2 de cada 3 españoles opinan que la seguridad se mantiene estable en los últimos años (67,55%). Por último, un 12,88% considera que la seguridad en los centros ha disminuido. Una de las cuestiones que más se plantean los padres españoles al inicio de curso es si sus hijos ya tienen la edad adecuada para ir solos al colegio de forma segura. Según la encuesta, dos de cada tres españoles (64,50%) cree que la edad más segura se sitúa entre los 10 y los 13 años. Un total de 1.054 casos de acoso escolar fueron denunciados en 2017 en España, según datos recogidos del Cuerpo Nacional de Policía, Guardia Civil y cuerpos de Policía Local, lo que supone una variación de un 11,65% respecto al año 2016. Sobre estas cifras, y de acuerdo con los resultados del estudio del Instituto Sondea, más de la mitad de los españoles (54,08%) piensa que la cifra es similar a la que existía años atrás, pero la diferencia es que ahora tienen mayor repercusión. En cambio, para el 44,49% de los encuestados, ahora se suceden más casos de acoso escolar que antes. Según los últimos datos de Save the Children, uno de cada diez niños sufre acoso escolar. La prevención es clave para disminuir las cifras y erradicar el problema. En este

Hanwha Techwin, socio tecnológico Platino de Milestone

M

ILESTONE Systems ha concedido a Hanwha Techwin el estado de socio tecnológico platino. El programa de socios tecnológicos de Milestone, que formaliza un alto nivel de cooperación entre Milestone y los fabricantes de re-

92 / Cuadernos de Seguridad / Octubre 2019

sentido, más de la mitad de los españoles opina que los padres deberían educar a sus hijos para prevenir este tipo de casos (58,65%), 1 de cada 3 considera que se debería formar a los alumnos para hacer frente a este problema (37,36%) y abogan por elevar la penalización (31,86%). Por otro lado, los españoles opinan que los profesores deberían estar más atentos para poder denunciar cuanto antes (29,65%). Además, más de la mitad de los padres afirma que los principales responsables de los casos de bullying o acoso escolar en los colegios son los propios niños (57,82%), seguido de los que creen que son los progenitores (27,48%) o el colegio (14,70%). En cuanto al tipo de centros, 2 de cada 3 españoles piensan que la inseguridad se da en todos los centros educativos por igual (63,86%), aunque el 26,11% de los encuestados cree que los colegios públicos son más inseguros, seguido a gran distancia (21 puntos porcentuales) de los que detectan más problemas en centros privados (5,36%) o concertados (4,67%).

Monkey Business/Shutterstock

ferencia, como Hanwha Techwin, incluye muchos beneficios y requisitos bien definidos. El objetivo principal del programa, que tiene tres niveles, siendo «Platinum» el más alto, es garantizar que los clientes usuarios finales de ambas compañías saquen el máximo partido a sus sistemas de videovigilancia. «Estamos encantados de que Milestone nos reconozca de esta manera», dijo Uri Guterman, jefe de Producto y Marketing de Hanwha Techwin Europe. «La acreditación de socio Platinum refleja nuestra capacidad de cooperar con los

desarrolladores de software de gestión de vídeo (VMS), como Milestone, para ayudar a los integradores de sistemas a proveer de soluciones de videovigilancia integradas, fáciles de implementar y de gesionar, a los usuarios finales». «La capacidad del VMS de Milestone para integrar las cámaras Wisenet, tanto actuales como futuras, significa que pueden controlarse y supervisarse junto con dispositivos y sistemas producidos por otros fabricantes externos, así como integrarse con aplicaciones de analítica especializadas».


Actualidad

Kaspersky: los errores humanos causan la mitad de los incidentes de ciberseguridad

P

ESE a la automatización, el factor humano todavía es uno de los de mayor riesgo en los procesos industriales: de hecho, los errores de los empleados o sus acciones involuntarias estuvieron detrás del 52% de los incidentes que afectaron a las redes OT/ICS durante el año pasado. Según el nuevo informe de Kaspersky «State of Industrial Cybersecurity 2019», esta cuestión forma parte de un contexto más amplio y complicado, ya que la creciente complejidad de las infraestructuras industriales exige una protección y unas competencias más avanzadas. La digitalización y la adopción de los estándares de la industria 4.0 forman parte de los planes de muchas empresas industriales. Cuatro de cada cinco organizaciones (81%) consideran que la digitalización de redes operacionales es una tarea importante o muy importante para este año. Sin embargo, a pesar de todos los beneficios que conlleva la infraestructura conectada, existen riesgos asociados a la ciberseguridad. La buena noticia es que la ciberseguridad de los sistemas OT/ICS se está convirtiendo en una de las prioridades de las compañías industriales, tal y como ha confirmado la mayoría (87%) de los encuestados. Sin embargo, para alcanzar el nivel de protección necesario resulta clave invertir en medidas específicas y contar con profesionales altamente cualificados. A pesar de declararlo prioritario, solo algo más de la mitad de las empresas (57%) dispone del presupuesto asignado a la ciberseguridad industrial.

Hikvision: Resultados financieros del primer semestre de 2019 Hikvision, proveedor de referencia mundial de soluciones y productos innovadores de seguridad, ha reportado unos ingresos operativos totales de 23,92 mil millones de RMB para el primer semestre de 2019, lo que representa un crecimiento interanual del 14,60%. Los beneficios netos atribuibles a los accionistas de la compañía ascendieron a 4,22 mil millones de RMB, un crecimiento interanual del 1,67%. La compañía también reportó un sólido resultado financiero durante el segundo trimestre de 2019, con un crecimiento del 21,46% respecto al periodo anterior en los ingresos operativos totales y un crecimiento del 14,98% en los beneficios netos. La compañía mantuvo una fuerte inversión en I+D y aceleró el desarro-

llo de tecnologías punteras como el deep learning, big data y la tecnología inteligente IoT, lo que permitirá a Hikvision mantenerse a la vanguardia en materia de innovación en la industria de seguridad. Durante la primera mitad de 2019, la compañía fortaleció aún más sus operaciones en China y en el extranjero con una inversión continua en las oficinas comerciales locales, en marketing y en las operaciones de servicio al cliente. Hikvision se complació además en comprobar que sus nuevos negocios (EZVIZ, HikRobotics, Electrónica de Automoción, Almacenamiento inteligente) continúan expandiéndose y convirtiéndose gradualmente en una nueva fuente de desarrollo y crecimiento a largo plazo.

Además de las limitaciones presupuestarias, también se plantea la cuestión del personal cualificado. Las organizaciones requieren de expertos en ciberseguridad con las habilidades adecuadas para gestionar la protección de las redes industriales: y también se muestran preocupadas por el hecho de que sus operadores de redes de OT/ICS no sean plenamente conscientes de los comportamientos que puede generar brechas de ciberseguridad. Estos retos constituyen las dos principales preocupaciones relacionadas con la gestión de la ciberseguridad y explican en parte por qué los errores de los empleados causan la mitad de todos los incidentes de ICS, tales como las infecciones de malware, o los ataques dirigidos más graves.

Octubre 2019 / Cuadernos de Seguridad / 93


Directorio

MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD

ALARMA Y CONTROL

FUNDADA EN 1966

INSTALACIONES A SU MEDIDA

BIOSYS

(Sistemas de Tecnología Aplicada) Antoñita Jiménez, 25 ISO 9001 28019 Madrid Tel.: 91 565 54 20 - Fax: 91 565 53 23 seguridad@grupoaguero.com www.grupoaguero.com

C/ Cinca, 102-104 08030 BARCELONA Tel. 93 476 45 70 Fax. 93 476 45 71

DETECCIÓN DE EXPLOSIVOS

comercial@biosys.es - www.biosys.es PANTONE 294C

San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904

PYRONIX

MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com

C/Almazara, 9 28760 Tres Cantos Madrid Tel. 91 737 16 55 marketing@pyronix.com www.pyronix.com

Techco Security

C/ Barbadillo 7 28042 Madrid +34 91 312 77 77 www.techcosecurity.com tcs@techcosecurity.com

CONTROL DE ACCESOS ACTIVO

Avda. Roma, 97 08029 BARCELONA Tel.: 93 439 92 44 Delegación Zona Centro: Sebastián Elcano, 32 28012 Madrid Tel.: 902 92 93 84 www.rister.com

COTELSA Basauri, 10-12, Urb. La Florida Ctra. de La Coruña, Aravaca 28023 Madrid Tel.: 915 662 200 - Fax: 915 662 205 cotelsa@cotelsa.es www.cotelsa.es

TARGET TECNOLOGIA, S.A. Ctra. Fuencarral, 24 Edif. Europa I - Portal 1 Planta 3ª 28108 Alcobendas (Madrid) Tel.: 91 554 14 36 • Fax: 91 554 45 89 info@target-tecnologia.es www.target-tecnologia.es

GAROTECNIA, S.A. SISTEMAS DE SEGURIDAD

GAROTECNIA Valdelaguna, 4 local 3 28909 Getafe (Madrid) Tel.: 916 847 767 - Fax: 916 847 769 garotecnia@garotecnia.com www.garotecnia.com

Autorizada por la D.G.P. con el nº 2.276

TALLERES DE ESCORIAZA, S. A. U. Barrio de Ventas, 35 E-20305 Irún • SPAIN Tel.: +34 943 669 100 Fax: +34 943 633 221 tesalocks@tesa.es • www.tesa.es

DORLET S. A. U. Parque Tecnológico de Álava C/Albert Einstein, 34 01510 Miñano Mayor - ALAVA - Spain Tel. 945 29 87 90 • Fax. 945 29 81 33 e-mail: comercial@dorlet.com web: http://www.dorlet.com

¿No cree... ... que debería estar aquí? San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904 MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com

GRUPO SPEC Líderes en Gestión de Horarios y Accesos desde 1978 C/ Caballero, 81 08014 Barcelona Tel. 93 247 88 00 • Fax 93 247 88 11 spec@grupospec.com www.grupospec.com

94 / Cuadernos de Seguridad / Octubre 2019

SUPPORT SECURITY Polígono Industrial de Guarnizo - Parcela 48-C Naves “La Canaluca” 2 y 4 39611 GUARNIZO-CANTABRIA. ESPAÑA Tel.: 942 54 43 54 support@setelsa.net www.support-seguridad.es

El directorio es la zona más consultada de nuestra revista.

Módulo: 660€/año* Más información:

Tel.: 91 476 80 00 e-mail: publi-seguridad@epeldano.com * Tarifa vigente 2018


Directorio

MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD

SISTEMAS DE EVACUACIÓN

GRUPO AGUILERA FABRICANTES DE SOLUCIONES PCI DETECCIÓN Y EXTINCIÓN DE INCENDIOS SEDE CENTRAL C/ Julián Camarillo, 26 28037 MADRID Tel. 91 754 55 11 • Fax: 91 754 50 98 www.aguilera.es

PROTECCIÓN CONTRA INTRUSIÓN. ACTIVA

TELECOMUNICACIONES

Delegaciones en:

Galicia: Tel. 98 114 02 42 • Fax: 98 114 24 62 Cataluña: Tel. 93 381 08 04 • Fax: 93 381 07 58 Levante: Tel. 96 119 96 06 • Fax: 96 119 96 01 Andalucía: Tel. 95 465 65 88 • Fax: 95 465 71 71 Canarias: Tel. 928 24 45 80 • Fax: 928 24 65 72

Factoría de tratamiento de gases

OPTIMUS S.A.

Av. Alfonso Peña Boeuf, 6. P. I. Fin de Semana 28022 MADRID Tel. 91 312 16 56 • Fax: 91 329 58 20

Soluciones y sistemas:

C/ Barcelona 101 17003 Girona T (+34) 972 203 300

** DETECCIÓN ** Algorítmica • Analógica • Aspiración • Convencional • Monóxido • Oxyreduct® • Autónomos • Detección Lineal

info@optimus.es www.optimusaudio.com

** EXTINCIÓN ** Agua nebulizada • IG-55 • NOVECTM • SAFEGUARD • Hfc-227ea • Co2

PROTECCIÓN CONTRA INCENDIOS. ACTIVA

PEFIPRESA, S. A. U INSTALACIÓN Y MANTENIMIENTO DE SISTEMAS DE SEGURIDAD Y CONTRA INCENDIOS www.pefipresa.com Oficinas en: A Coruña, Algeciras, Barcelona, Bilbao, Madrid, Murcia, Santa Cruz de Tenerife, Sevilla, Valencia y Lisboa. Atención al cliente: 902 362 921 info.madrid@pefipresa.com

C/ de la Ciència nº30-32 08840 Viladecans (Barcelona) Delegación Centro: C/ La Granja nº30 Bajo 28108 Alcobendas (Madrid) Tel: +34 93 371 60 25 www.detnov.com info@detnov.com

PROTECCIÓN CONTRA INCENDIOS. PASIVA

San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904 MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com

RISCO Group Iberia San Rafael, 1 28108 Alcobendas (Madrid) Tel.: +34 914 902 133 Fax: +34 914 902 134 sales-es@riscogroup.com www.riscogroup.es

PROTECCIÓN CONTRA ROBO Y ATRACO. PASIVA

La solución de seguridad M2M definitiva para las comunicaciones de su CRA Condesa de Venadito 1, planta 11 28027 Madrid T. 902.095.196 • F. 902.095.196 comercial@alai.es • www.alaisecure.com

SOLUCIONES INTEGRALES DE TELECOMUNICACIONES Y SEGURIDAD C/ Diputación 118, Bjos. 08015 Barcelona expocom@expocomsa.es www.expocomsa.es Tel. : 93 451 23 77

VIGILANCIA POR TELEVISIÓN

San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904 MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com

DICTATOR ESPAÑOLA Mogoda, 20-24 • P. I. Can Salvatella 08210 Barberá del Vallés (Barcelona) Tel.: 937 191 314 • Fax: 937 182 509 www.dictator.es dictator@dictator.es

HIKVISION SPAIN C/ Almazara 9 28760- Tres Cantos (Madrid) Tel. 917 371 655 info.es@hikvision.com www.hikvision.com Octubre 2019 / Cuadernos de Seguridad / 95


Directorio

MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD

San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904

Hanwha Techwin Europe Ltd Avda. De Barajas, 24, Planta Baja, Oficina 1 28108 Alcobendas (Madrid)España(Spain) Tel.: +34 916 517 507

www.hanwha-security.eu hte.spain@hanwha.com

MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com

DALLMEIER ELECTRONIC ESPAÑA C/ Princesa 25 – 6.1 (Edificio Hexágono) Tel.: 91 590 22 87 Fax: 91 590 23 25 28008 • Madrid

F.F. VIDEOSISTEMAS & GEUTEBRÜCK Calle Vizcaya, 2 28231 Las Rozas (Madrid) Tel.: 91 710 48 04 ffvideo@ffvideosistemas.com www.ffvideosistemas.com

INTEGRACIÓN DE SISTEMAS

dallmeierspain@dallmeier.com www.dallmeier.com

C/ Viladomat 174 08015 Barcelona Tel.: 93 454 48 11 Fax: 93 453 62 10 acaes@acaes.net www.acaes.net

ASOCIACION ESPAÑOLA DE SOCIEDADES DE PROTECCION CONTRA INCENDIOS C/ Doctor Esquerdo, 55. 1º F. 28007 Madrid Tel.: 914 361 419 - Fax: 915 759 635 www.tecnifuego-aespi.org

DAHUA IBERIA, S.L. Av. Transición Española 24, 4ª Izq. 28108. Alcobendas. Madrid Tel: +34 917649862 sales.iberia@dahuatech.com www.dahuasecurity.com/es/

WD ESPAÑA 4 boulevard des Iles 92130 Issy les Moulineaux · Francia florence.perrin@wdc.com Tel.: 615 235 013 www.wdc.com

XCCELO PAC-T&A TECHNOLOGY C/ Beethoven 15, 4ª Planta 08021 Barcelona Tel.: +49 7141 3097360 info@xccelo.com xccelo.com/es

ASOCIACION ESPAÑOLA DE DIRECTORES DE SEGURIDAD (AEDS) Rey Francisco, 4 - 28008 Madrid Tel.: 916 611 477 - Fax: 916 624 285 aeds@directorseguridad.org www.directorseguridad.org

BOSCH SECURITY AND SAFETY SYSTEMS

Expertos en VIDEOVIGILANCIA LSB, S.L. C./ Enero, 11 28022 Madrid Tf: +34 913294835 info@lsb.es

Avda. Roma, 97 08029 BARCELONA Tel.: 93 439 92 44 • Fax: 93 419 76 73 Delegación Zona Centro: Sebastián Elcano, 32 28012 Madrid Tel.: 902 92 93 84

C/ Avenida de la Institución Libre de Enseñanza, 19 28037 Madrid • Tel.: 902 121 497 Delegación Este: C/Sancho de Ávila, 80 08902 L’Hospitalet de Llobregat (Barcelona) Tel.: 93 508 26 52 • Fax: 93 508 26 21 Delegación Norte: Tel.: 676 600 612

ASOCIACIONES

es.securitysystems@bosch.com www.boschsecurity.es

ADSI - Asociación de Directivos de Seguridad Integral Gran Via de Les Corts Catalanes, 373 - 385 4ª planta (local B2) Centro Comercial Arenas de Barcelona 08015 Barcelona info@adsi.pro • www.adsi.pro

Asociación Europea de Profesionales para el conocimiento y regulación de actividades de Seguridad Ciudadana

AXIS COMMUNICATIONS Vía de los Poblados 3, Edificio 3, Planta 1 – 28033 Madrid Tel.: +34 918 034 643 Fax: +34 918 035 452 www.axis.com

96 / Cuadernos de Seguridad / Octubre 2019

C/ Albarracín, 58, Local 10, Planta 1ª 28037 Madrid Tel 91 055 97 50 www.aecra.org

ASOCIACION ESPAÑOLA DE EMPRESAS DE SEGURIDAD Alcalá, 99 28009 Madrid Tel.: 915 765 225 Fax: 915 766 094


Directorio

MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD

ASOCIACIÓN PROFESIONAL DE COMPAÑÍAS PRIVADAS DE SERVICIOS DE SEGURIDAD

ASOCIACIÓN DE JEFES DE SEGURIDAD DE ESPAÑA

C/Princesa, 43 - 2ºIzq 28008 Madrid Tel.: 914 540 000 - Fax: 915 411 090 www.aproser.org

Avd. Merididana 358. 4ºA. 08027 Barcelona Tel. 93-3459682 Fax. 93-3453395 www.ajse.es presidente@ajse.es

ADISPO Asociación de Directores de Seguridad ADISPO Av. de la Peseta, 91 -3ºB- 28054 Madrid Tf: 657 612 694 adispo@adispo.es www.adispo.es

ASOCIACIÓN VASCA DE PROFESIONALES DE SEGURIDAD Parque tecnológico de Bizkaia Ibaizabal Kalea, 101 sae@sae-avps.com www.sae-avps.com

INSTALACIÓN Y MANTENIMIENTO

Techco Security

C/ Barbadillo 7 28042 Madrid +34 91 312 77 77 www.techcosecurity.com tcs@techcosecurity.com

VIGILANCIA Y CONTROL

SECURITAS SEGURIDAD ESPAÑA C/ Entrepeñas, 27 28051 Madrid Tel.: 912 776 000 email: info@securitas.es www.securitas.es

¿No cree... ... que debería estar aquí?

ASIS-ESPAÑA C/ Velázquez 53, 2º Izquierda 28001 Madrid Tel.: 911 310 619 Fax: 915 777 190

CENTRALES DE RECEPCIÓN Y CONTROL

Certificación:

ISO 9001

ASOCIACIÓN DE INVESTIGACIÓN PARA LA SEGURIDAD DE VIDAS Y BIENES CENTRO NACIONAL DE PREVENCIÓN DE DAÑOS Y PÉRDIDAS

Av. del General Perón, 27 28020 Madrid Tel.: 914 457 566 - Fax: 914 457 136

ALARMAS SPITZ S. A. Gran Vía, 493 - 08015 Barcelona Tel.: 934 517 500 - Fax: 934 511 443 Central Receptora de alarmas Tel.: 902 117 100 - Fax: 934 536 946 www.alarmasspitz.com

FUNDADA EN 1966

INSTALACIONES A SU MEDIDA

Antoñita Jiménez, 25 ISO 9001 28019 Madrid Tel.: 91 565 54 20 - Fax: 91 565 53 23 seguridad@grupoaguero.com www.grupoaguero.com

MATERIAL POLICIAL

El directorio es la zona más consultada de nuestra revista.

Módulo: 660€/año* Más información: Tel.: 91 476 80 00 e-mail: publi-seguridad@epeldano.com * Tarifa vigente 2018

TRANSPORTE Y GESTIÓN DE EFECTIVO

¿No cree... ... que debería estar aquí?

FEDERACIÓN ESPAÑOLA DE SEGURIDAD Embajadores, 81 28012 Madrid Tel.: 915 542 115 - Fax: 915 538 929 fes@fes.es C/C: comunicacion@fes.es

El directorio es la zona más consultada de nuestra revista.

Módulo: 660€/año* Más información:

Tel.: 91 476 80 00 e-mail: publi-seguridad@epeldano.com * Tarifa vigente 2018

SABORIT INTERNATIONAL Avda. Somosierra, 22 Nave 4D 28709 S. Sebastián de los Reyes (Madrid) Tel.: 913 831 920 Fax: 916 638 205 www.saborit.com

LOOMIS SPAIN S. A. C/ Ahumaos, 35-37 Poligono Industrial La Dehesa de Vicálvaro 28052 Madrid Tlf: 917438900 Fax: 914 685 241 www.loomis.com

Octubre 2019 / Cuadernos de Seguridad / 97


RELLENE SUS DATOS CON LETRAS MAYÚSCULAS (fotocopie este boletín y remítanoslo) DATOS PERSONALES

Suscríbase

Empresa: ............................................................... Cargo/Dpto.: ...................................................................... D./Dña.: ................................................................................................. CIF/NIF: ............................................... Dirección: .............................................................................................. C. P.: .................................................... Localidad: ................................................. Provincia: ............................................ País: .................................. Teléfono: ................................................... E-mail: ............................................................................................ Actividad empresarial: ...................................................................................................................................... FORMA DE PAGO

Adjunto cheque nominativo a nombre de Ediciones Peldaño, S. A. Con cargo a mi cuenta corriente o libreta de ahorros: IBAN: ........... Entidad: ............ Oficina: ........... DC: ........... Número de cuenta: ��������������������������������������������

Tarjeta de crédito (VISA y MasterCard): ............../............... /................ /...............

Fecha de cad.: ......... /.........

Firma:

Transferencia bancaria a Ediciones Peldaño, S. A., en La Caixa:

IBAN

ENTIDAD

OFICINA

D.C.

NÚMERO DE CUENTA

E S 8 0 2 1 0 0 3 9 7 6 2 1 0 2 0 0 1 0 7 8 9 7

TARIFAS (válidas durante 2019)

ESPAÑA 1 año: 98€

2 años: 174€ (IVA y Gastos de envío incluido)

EUROPA 1 año: 130€

2 años: 232€ (Gastos de envío incluido)

RESTO 1 año: 140€

2 años: 252€ (Gastos de envío incluido)

Deseo recibir Newsletters de información sectorial. MIS DATOS NO SERÁN CEDIDOS A TERCEROS. Deseo recibir comunicaciones de promociones y publicitarias. CLÁUSULA DE PROTECCIÓN DE DATOS. De conformidad con el nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (GDPR/RGPD) y la legislación de vigente aplicación le informamos que sus datos serán incorporados a un fichero titularidad del editor, EDICIONES PELDAÑO, S.A. como Responsable del Tratamiento y que serán tratados con la finalidad de gestionar los envíos en formato papel y/o digital de la revista, de información sobre novedades y productos relacionados con el sector, así como poder trasladarle a través nuestro, publicidad y ofertas que pudieran ser de su interés. EDICIONES PELDAÑO, S.A., en calidad de editor de los contenidos y como RESPONSABLE DEL TRATAMIENTO, le informa que los datos personales proporcionados por Ud. y demás información aportada mediante la cumplimentación del presente formulario, serán tratados debidamente y en cumplimiento de las obligaciones legales vigentes. Más información de nuestra política de datos en https://www.peldano.com/aviso-legal/ Condición 4. Siempre podrá ejercitar los derechos de acceso, rectificación, cancelación, oposición, portabilidad y olvido puede dirigirse a EDICIONES PELDAÑO, S.A., Avda. Manzanares, 196, 28026 Madrid, o bien al correo electrónico distribucion@peldano.com

ENVÍA EL CUPÓN DE SUSCRIPCIÓN A: Ediciones Peldaño, S. A. Avda. del Manzanares, 196 | 28026 MADRID Más información: 902 35 40 45

Si lo prefieres, llámanos o envíanos un email a suscripciones@peldano.com y nosotros nos encargamos de gestionarlo.


Entra en pecket.es y descubre cรณmo gestionar las visitas a tu empresa de forma inteligente


INTRUSION WITH VISION SOLUCIONES DE INTRUSIÓN SISTEMAS DE ALARMA SERIE AXIOM La familia de productos AXIOM supone un avance en cuanto a innovación, sencillez y elegancia en sistemas de alarma anti-intrusión. La serie incluye los paneles de control AXHub, y una amplia gama de periféricos que abarca desde sensores de movimiento a dispositivos como detectores de humo y gas, para garantizar la máxima seguridad y cuidado de las personas y su entorno. Además, AXHub ofrece videoverificación aportando una secuencia de pre-alarma y post-alarma de 7 segundos de duración, en caso de producirse un evento de alarma. Por todo ello, AXIOM supone la solución ideal para aplicaciones residenciales y pequeños comercios, principalmente.

Hikvision Iberia Calle de la Almazara, 9 28760 Tres Cantos, Madrid T +34 91 7371655 info.es@hikvision.com

www.hikvision.com/es


Turn static files into dynamic content formats.

Create a flipbook