347
Núm. 347 • OCTUBRE 2019 • 10,50 euros
// cuadernosdeseguridad.com
Ciberseguridad Una responsabilidad de todos
CUADERNOS DE SEGURIDAD | OCTUBRE 2019
Edita Peldaño
Seguridad en Museos y Patrimonio
Actualidad: innovación en equipos y sistemas, jornadas...
DESCUBRE EL NUEVO SECURITY FORUM EN EL PRÓXIMO NÚMERO CCIB - BARCELONA | 2 - 3 JUNIO 2020
Editorial
CONCIENCIACIÓN
Ciberseguridad, un compromiso de todos El mundo se encuentra inmerso en un entorno tecnológico que ya se percibe como algo natural. Un cambio digital provisto de útiles herramientas que han facilitado una transformación que permite a los ciudadanos acceder e intercambiar información con una mayor facilidad e inmediatez. La digitalización ha llegado para quedarse, impulsada por las nuevas tecnologías, y afecta a todos los ámbitos de la sociedad: en la gobernanza de los Estados, en las empresas y, por supuesto, en la seguridad de compañías y ciudadanos. Lo cierto es que el impacto de las nuevas herramientas no se ha quedado solo ahí. Saber aprovechar el enorme potencial que ofrecen las nuevas tecnologías es uno de los grandes retos a los que nos enfrentamos, pero también lo es saber hacer frente a las nuevas y futuras amenazas emergentes y vulnerabilidades que existen en el ciberespacio. La Estrategia Nacional de Ciberseguridad 2019 aprobada recientemente recoge los avances en el terreno de la transformación digital, la nueva concepción del ciberespacio y proporciona las directrices para responder a las amenazas y desafíos a la ciberseguridad, ahora y de cara al futuro. Así lo asegura María del Mar López, jefa de la Unidad de Ciberseguridad y Desinformación del Departamento de Seguridad Nacional (DSN), en un artículo publicado en páginas posteriores, donde además hace hincapié en que se trata de un documento «maduro, abierto y con un amplio consenso político y social», y en el que se observa al ciudadano como «eje central de la ciberseguridad y corresponsable en la misma». Y es que también para Alberto Hernández, director general del Instituto Nacional de Ciberseguridad (INCIBE), en una entrevista para Cuadernos de Seguridad, «la construcción de la ciberseguridad necesita del apoyo y colaboración de los agentes públicos y privados y, en definitiva, de la sociedad en general. La ciberseguridad es un asunto de todos, y no solo competencia de las Administraciones Públicas». Desde el Centro Criptológico Nacional (CCN) aseguran que la «consecución de un entorno seguro y fiable pasa por el conocimiento y la comprensión de los desafíos a los que nos enfrentamos y las amenazas emergentes que existen en el ciberespacio. Ciudadanos, empresas, fabricantes y proveedores de servicios, así como los responsables públicos y las Administraciones deben implicarse para evolucionar desde la concienciación al compromiso, en el entendimiento de que todos somos corresponsables de la ciberseguridad nacional». A medida que evoluciona el entorno de las amenazas cibernéticas, en un mundo cada vez más conectado, también deben desarrollarse mecanismos de prevención y protección frente a vulnerabilidades y riesgos. Por eso desde estas mismas páginas, y con un tema en portada sobre «Ciberseguridad Corporativa» reiteramos una vez más, que conocer las amenazas, gestionar los riesgos y articular una adecuada capacidad de prevención, defensa, detección, análisis e investigación debe ser una prioridad para todos los agentes de la sociedad: administraciones públicas, empresas y ciudadanos. Y no debemos olvidar también la importancia promover y difundir la concienciación y cultura de ciberseguridad. Porque la ciberseguridad es una responsabilidad compartida. Octubre 2019 / Cuadernos de Seguridad / 3
Sumario
3 EDITORIAL
Además, estamos de enhorabuena, ya que contamos desde hace unos meses con una nueva Estrategia Nacional de Ciberseguridad, que fija las directrices generales dentro del ámbito de la ciberseguridad para alcanzar los objetivos previstos en la Estrategia de Seguridad Nacional de 2017.
— Ciberseguridad, un compromiso de todos.
8 EN PORTADA CIBERSEGURIDAD CORPORATIVA
347
Núm. 347 • OCTUBRE 2019 • 10,50 euros
// cuadernosdeseguridad.com
Ciberseguridad Una responsabilidad de todos
Edita Peldaño
Seguridad en Museos y Patrimonio CUADERNOS DE SEGURIDAD | OCTUBRE 2019
En un mundo totalmente globalizado, donde la información traspasa fronteras, la ciberseguridad se ha convertido en un elemento fundamental para las empresas. Y es que el amplio volumen de pérdidas, tanto económicas como de imagen, que puede suponer para las compañías un ciberataque, hace necesario implantar políticas de prevención y protección. La ciberseguridad es el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno.
ENTREVISTAS: — Alberto Hernández. Director General del Instituto Nacional de Ciberseguridad. INCIBE.
Actualidad: innovación en equipos y sistemas, jornadas...
ARTÍCULOS: — Una estrategia nacional para un mundo global, por María del Mar López. — Concienciación en ciberseguridad, una responsabilidad compartida, por Centro Criptológico Nacional. — Seguridad Cibernética, una responsabilidad de todos, por Pablo Campos. — Estado del arte regulatorio para la Ciberseguridad Industrial, por Manuel Carpio. — Ciudades inteligentes que olvidan la seguridad, por Roberto Vilela. — El futuro ya no es lo que era, por José María Blanco. — Formación en ciberseguridad: elementos clave para los mantenedores y propietarios de edificios, por Mirel Sehic. — CTI, aportando valor a las organizaciones: departamentos de Cyber Threat Intelligence, por Eva Moya. — Ciberseguridad Industrial: el coste de no tomar las medidas adecuadas, por Secure & IT. — ¿Somos verdaderamente conscientes del riesgo?, por José María Ochoa.
Avda. del Manzanares, 196 • 28026 MADRID www.peldano.com
www.cuadernosdeseguridad.com
Nº 347 • OCTUBRE 2019 Director Área de Seguridad: Iván Rubio Sánchez. Redactora jefe de Seguridad: Gemma G. Juanes. Redacción: Laura Sala, Marta Santamarina. Publicidad: publi-seguridad@peldano.com Emilio Sánchez.
Imagen y Diseño: Juan Luis Cachadiña. Producción y Maquetación: Débora Martín, Verónica Gil, Cristina Corchuelo, Lydia Villalba. La opinión de los artículos publicados no es compartida necesariamente por la revista, y la responsabilidad de los mismos recae, exclusivamente, sobre sus autores. Cualquier forma de reproducción, distribución, comunicación pública o transformación de esta obra solo puede ser realizada con la autorización de sus titulares, salvo excepción prevista por la ley, y en el caso de hacer referencia a dicha fuente, deberá a tal fin ser mencionada CUADERNOS DE SEGURIDAD editada por Peldaño, en reconocimiento de los derechos regulados en la Ley de Propiedad Intelectual vigente, que como editor de la presente publicación impresa le asisten. Los archivos no deben modificarse de ninguna manera. Diríjase a CEDRO (Centro Español de Derechos Reprográficos) si necesita fotocopiar o escanear algún fragmento de esta obra (www.conlicencia.com / 917 021 970 / 932 720 445).
Presidente: Ignacio Rojas. Gerente: Daniel R. Villarraso. Director de Desarrollo de Negocio: Julio Ros. Directora de Contenidos: Julia Benavides. Director de Producción: Daniel R. del Castillo.
Director de TI: Raúl Alonso. Directora de Administración: Anabel Lobato. Jefe del Dpto. de Producción: Miguel Fariñas. Director del Dpto. de Diseño: Eneko Rojas.
Distribución y suscripciones:
Printed in Spain
Mar Sánchez y Laura López. Horario: de 9,00 a 14,00 y de 15,00 a 18,00 horas) Viernes: de 8,00 a 15,00 (suscripciones@peldano.com)
Depósito Legal: M-7303-1988
Redacción, administración y publicidad Avda. Manzanares, 196 - 28026 Madrid Tel.: 91 476 80 00 - Fax: 91 476 60 57 Correo-e: cuadernosdeseguridad@peldano.com
ISNN: 1698-4269 Precio: 10,50 €. Precio suscripción (un año, 11 núms.) 98 €, (dos años, 22 núms.) 174 € (España).
EDICIONES PELDAÑO, S. A., TAMBIÉN EDITA: Instalsec, Panorama Camping (profesional), Mab Hostelero, TecnoHotel, Anuario Mab Oro, www.cuadernosdeseguridad.com
De conformidad con lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE, y de conformidad con la legislación nacional aplicable en materia de protección de datos, le recordamos que sus datos están incorporados en la base de datos de Ediciones Peldaño, S.A., como Responsable de Tratamiento de los mismos, y que serán tratados en observancia de las obligaciones y medidas de seguridad requeridas, con la finalidad de gestionar los envíos en formato papel y/o digital de la revista, de información sobre novedades y productos relacionados con el sector, así como poder trasladarle, a través nuestro o de otras entidades, publicidad y ofertas que pudieran ser de su interés, de conformidad con el consentimiento prestado al solicitar su suscripción expresa y voluntaria a la misma, cuya renovación podrá ser requerida por Ediciones Peldaño en cumplimiento del citado Reglamento. Le informamos que podrá revocar dicho consentimiento, en cualquier momento y en ejercicio legítimo de los derechos de acceso, rectificación, cancelación, oposición, portabilidad y olvido, dirigiéndose a Ediciones Peldaño, S.A., Avda. Manzanares, 196. 28026 Madrid, o al correo electrónico distribucion@peldano.com.
4 / Cuadernos de Seguridad / Octubre 2019
Sumario — Afrontando los retos en seguridad que plantea el Internet de las Cosas, por Josep Albors. — El «misterioso» rol del CISO, por Gonzalo Asensio. — La Ciberseguridad en 2019: un largo camino por recorrer en las empresas españolas, por Miguel Olías de Lima.
50 SEGURIDAD
ARTÍCULOS: — El mundo asociativo en Seguridad Privada, por Eduard Zamora. — Pautas para elegir un control de presencia, por Daniel Hurtado. — La protección jurídica del vigilante de seguridad, por Abel P. Rico. — 20 años, vida útil de una puerta cortafuegos, por José Vicente Andreu.
80 C.S. ESTUVO ALLÍ
EN MUSEOS
ENTREVISTAS: — Alberto Santos Muñoz. Director de Servicios Generales. Museu d´Art Contemporani de Barcelona. — Luis Barrios Rincón. Jefe de Área de Seguridad. Museo Nacional Centro de Arte Reina Sofía. Madrid. — Miguel Ángel Molina. Director de Seguridad. Museo Nacional Thyssen-Bornemisza. Madrid.
ARTÍCULOS: — Generar sinergias interdepartamentales, por Jesús Alcantarilla.
66 SEGURIDAD ENTREVISTAS: — Encarna Ortiz Asensio. Vocal de la Junta Directiva de la Federación Empresarial Española de Seguridad.
ARTÍCULOS: — VIII Foro de la Ciberseguridad de ISMS Forum: La normativa en ciberseguridad, en el punto de mira. — Deloitte inaugura su nuevo centro de ciberseguridad para EMEA.
83 EQUIPOS
Y SISTEMAS
— Hikvision lanza las nuevas cámaras térmicas duales dirigidas a PYMEs y residencial. — Johnson Controls anuncia soporte cloud para su sistema de control de accesos C Cure 9000. — Risco Group: Detector de cortina de exterior DT AM inalámbrico. — ProdexTec: Micro- Ray, primera columna de rayos microondas para la protección perimetral. — Hanwha Techwin: Cámaras domos Wisenet súper compactas para aplicaciones en Retail. — Honeywell: Suite de integración de edificios y soluciones cibernéticas. — Dallmeier: Nueva serie de cámaras 5000 con H.265 HEVC y clasificación de objetos soportada por IA. — dormakaba: Accesos flexibles y seguros a través del smartphone.
— Techco Security: Las Smart Cities se olvidan de la ciberseguridasd. — Revisión de la norma UNE 100166, ventilación en aparcamientos. — AECOC urge a una reforma del Código Penal para combatir los hurtos de profesionales. — Alejandro Ramón, nombrado country manager de Sabelco Iberia. — Madrid Destino, pionera en planes de autoprotección en sus espacios culturales. — Securitas Direct: 1 de cada 5 españoles opina que la seguridad en los colegios ha aumentado en los últimos años. — Hanwha Techwin, socio tecnológico Platino de Milestone. — Kaspersky: los errores humanos causan la mitad de los incidentes de ciberseguridad. — Hikvision: resultados financieros del primer semestre de 2019. — Etc.
ÍNDICE DE ANUNCIANTES ALHAMBRA EIDOS
57
DEISTER ELECTRONIC
25
FERRIMAX 15 FF VIDEOSISTEMAS- GEUTEBRÜCK
11
HIKVISION 4ªcub MNEMO 41 OPTEX 31 PECKET
3ª cub
PELCO 13 PLATAFORMA DE NEGOCIO
2ªcub
REALSEC 43 SAIMA SEGURIDAD
7
SICUR 79
88 ACTUALIDAD
TECHCO SECURITY
— Todd Hooper, nuevo director general de Alto España.
XCCELO 65
19
VISIOTECH 53
Octubre 2019 / Cuadernos de Seguridad / 5
Próximo número
NOVIEMBRE 2019 - Nº 348
EN PORTADA SEGURIDAD EN INFRAESTRUCTURAS CRÍTICAS
¿Cómo ha afectado la nueva Directiva NIS y la Estrategia Nacional de Ciberseguridad a las IC?
Phoniamai/shutterstock
Alberto Masnovo/ Shutterstock
Hace más de 8 años que entró en vigor la Ley 8/2011,de 28 de abril, por la que se establecían las medidas para la protección de las infraestructuras críticas, y que tiene por objeto establecer las estrategias y estructuras adecuadas, que permitan dirigir y coordinar las actuaciones de los distintos órganos de las Administraciones Públicas en materia de protección de infraestructuras críticas, previa identificación y designación de las mismas, para mejorar la prevención, preparación y respuesta de nuestro Estado, frente a atentados terroristas u otras amenazas que afecten a las mismas. Durante todos estos años se han ido aprobando los Planes Estratégicos Sectoriales -electricidad, gas, petróleo, nuclear, financiero, etc.- a la espera de que este otoño quede aprobado para el sector de la Investigación, y ya para 2020 el de la Administración. ¿Cómo se ha ido implantando esta normativa en los sectores estratégicos?
VIDEOGRABACIÓN DIGITAL Los sistemas de videograbación digital han ido potenciando su aplicación y utilidad en el mundo de la seguridad y se han ido convirtiendo en uno de los elementos principales y fundamentales de cualquier instalación que se proyecte. Las tecnologías, además, de igual manera han hecho acto de presencia en este tipo de sistemas y equipos, y se han caracterizado por un continuo y permanente avance, lo que ha hecho posible que amplíen sus funciones y utilidades. En efecto, actualmente, el mercado de la seguridad está demandando cada vez más la instalación de sistemas de videograbación digital. Y es que podemos decir que tecnológicamente hablando se ha evolucionado mucho, y el camino y trayectoria de esta evolución se ha ido orientando a mejorar la tecnología en el ámbito de la captación de datos, y en la mejora de las funciones de los diferentes equipos de videograbación digital, eficaces, fiables y aplicables a cualquier tipo de escenario.
Como en cada número de nuestra revista CUADERNOS DE SEGURIDAD incluiremos las secciones habituales fijas: Actualidad, Cuadernos de Seguridad estuvo allí, Seguridad...
6 / Cuadernos de Seguridad / Octubre 2019
En portada
Entrevista
Ciberseguridad Corporativa
ALBERTO HERNÁNDEZ. DIRECTOR GENERAL DEL INSTITUTO NACIONAL DE CIBERSEGURIDAD. INCIBE
«Desde INCIBE trabajamos de forma proactiva y preventiva para potenciar la cultura de ciberseguridad» del país, tanto en el ámbito público como privado. —Recientemente se ha aprobado la Estrategia de Ciberseguridad Nacional, que revisa la del año 2013, ¿qué aporta esta nueva normativa al ámbito de la ciberseguridad? —La nueva Estrategia Nacional de Ciberseguridad supone una actualización de la Estrategia que se aprobó en el año 2013, e incorpora aspectos que no recogía de forma tan detallada en la anterior. Es el caso del Foro Nacional de Ciberseguridad, en el que tanto agentes públicos como privados esta-
C
rán presentes para identificar iniciatiON un amplio abanico de
con un mayor nivel de acceso para los
vas en el ámbito de la ciberseguridad.
actividades, ¿tiene previsto
ciudadanos y las empresas, que les per-
Se trata de un hecho muy importante
poner en marcha más pro-
mitan aumentar su protección; y, por
ya que para la construcción de la ci-
yectos e iniciativas el Instituto Na-
otro lado, continuar como centro refe-
berseguridad en nuestro país necesita-
cional de Ciberseguridad, INCIBE?
rente a nivel internacional que mejore
mos del apoyo y la colaboración de los
—En el marco de nuestro Plan Estra-
la colaboración con otros organismos,
agentes privados y, en definitiva, de la
tégico hemos desarrollado hasta la fe-
así como que facilite la internacionaliza-
sociedad en general. La ciberseguridad
cha unos objetivos acordes con nuestra
ción de las empresas españolas.
es un asunto de todos, y no solamente
posición como centro referente a nivel
Me gustaría destacar uno de los últi-
competencia de las Administraciones
nacional e internacional en cibersegu-
mos proyectos que hemos llevado a
Públicas.
ridad. Por ello, los próximos proyectos
cabo y que próximamente replicare-
e iniciativas que abordaremos siguen
mos en otros mercados, como es la
—La transformación de nuestra
esos mismo objetivos: por un lado, se-
iniciativa realizada junto con el ICEX
sociedad digital, un hecho nece-
guir siendo una institución de referen-
en Colombia, gracias a la cual dos
sario para el progreso, la innova-
cia a nivel nacional, que proporcione
compañías españolas mantuvieron
ción y el desarrollo, ha ocasiona-
servicios públicos cada vez mejores y
reuniones bilaterales con empresas
do grandes esfuerzos durante los
8 / Cuadernos de Seguridad / Octubre 2019
Entrevista
Ciberseguridad Corporativa
En portada
últimos años por parte de administraciones, empresas… para potenciar la cultura de ciberseguridad, pero ¿queda aún mucho por hacer? —Por supuesto, todavía queda mucho por hacer. Desde la crisis de Wanacry prácticamente la totalidad de los ciudadanos de nuestro país tiene conciencia de que los problemas de ciberseguridad son reales, tangibles y les pueden afectar, por lo que es un hecho que les preocupa. Una vez superado el nivel de concienciación, hay que conseguir que los ciudadanos, empresarios, profesionales,… interioricen la importancia y manera
rizados una serie de hábitos que les ha-
objetivo de conseguir un entorno más
de protegerse. En definitiva, tenemos
gan protegerse.
seguro, un nivel de protección más alto y, por consiguiente, reducir los problemas
que seguir trabajando para que los ciudadanos entiendan cuáles son los
—Los ciudadanos y las empresas
problemas de ciberseguridad y cómo
deben incorporar a sus comporta-
deben protegerse.
mientos cotidianos y a sus estruc-
—¿De qué manera se está ayu-
de seguridad que tenemos hoy en día.
turas de seguridad un elemento
dando actualmente a ciudadanos
—En muchos foros también se ha-
como es la ciberseguridad, ¿cómo
y empresas desde INCIBE a po-
bla de falta de concienciación so-
podemos ayudar a que esto se ha-
tenciar esa cultura de cibersegu-
bre ciberseguridad en ciudada-
ga realidad?
ridad?
nos, trabajadores, dirigentes…,
—Hay dos estrategias que deben abor-
—Desde INCIBE trabajamos de forma
¿hablamos de una batalla perdi-
darse de forma paralela. La primera de
proactiva y preventiva para potenciar
da?
ellas es que tanto los fabricantes como
la cultura de ciberseguridad. Por un
—Yo creo que no es una batalla per-
los desarrolladores de tecnología de-
lado, estamos impartiendo charlas de
dida; se trata de una batalla en la que
ben pensar en la ciberseguridad desde
concienciación en colegios, institutos,
estamos inmersos actualmente, porque cada vez somos más tecnológicos. La transformación digital es una realidad a día de hoy. La tecnología no solo está presente en el ámbito profesional y empresarial, sino también en la
«La construcción de la ciberseguridad necesita del apoyo y la colaboración de la sociedad en general»
vida cotidiana de los ciudadanos; todos tenemos al menos un dispositivo
el principio del diseño, de tal forma
asociaciones empresariales, empresas
móvil, probablemente una televisión
que en el futuro podamos disponer de
públicas y privadas, con el fin de acer-
inteligente, conexión a internet..., y
tecnologías más seguras y que, por lo
car la ciberseguridad a estos colectivos.
tenemos que utilizar esos dispositivos
tanto, mejorarán el nivel de protección
Y también a través de los medios de
de forma segura.
de los usuarios. Y en segundo lugar, es
comunicación, que cada vez se hacen
Creemos y esperamos que será cues-
preciso trabajar en mejorar la estrategia
más eco de la ciberseguridad y nos per-
tión de tiempo el que los ciudadanos,
de ciberseguridad, es decir, mejorar la
miten llegar a los ciudadanos a través
al igual que se abrochan el cinturón de
cultura de ciberseguridad entre los pro-
de campañas de comunicación institu-
seguridad en el coche y respetan las
pios usuarios.
cional sobre concienciación en ciber-
normas de circulación, cuando utilicen
Como he mencionado ambas estrategias
seguridad tanto en televisión, radio,
las tecnologías también tengan interio-
deben desarrollarse en paralelo, con el
medios digitales como prensa. Octubre 2019 / Cuadernos de Seguridad / 9
En portada
Entrevista
Ciberseguridad Corporativa
Además contamos con un número de
¿A qué es debido esta carencia?
realmente es en este ámbito donde
atención telefónica gratuito 900 116
—Las grandes compañías de nuestro
tenemos que hacer un muy intenso
117, disponible de lunes a domingo
país son en general un referente en
trabajo en los próximos años.
de 9 de la mañana a 9 de la noche en
ciberseguridad, ya que en los últimos
el que cualquier ciudadano -menores,
años vienen realizando numerosas in-
—Las empresas demandan cada
adolescentes, padres, educadores…-
versiones en recursos para conseguir
día más profesionales especiali-
que tenga un problema, consulta o
tener una nivel de seguridad elevado.
zados en ciberseguridad. ¿Cuál
duda de ciberseguridad será atendido.
Donde hemos podido comprobar que
es la causa de que exista un défi-
Además si se trata de un menor será
existe un problema importante es en
cit de perfiles?
atendido por psicólogos y pedagogos.
la pequeña y mediana empresa, que
—Actualmente es cierto que se está
supone más del 90 por ciento de las
produciendo un descenso en el núme-
—¿Cree que existe una falta de in-
industria de nuestro país. Estas empre-
ro de estudiantes que eligen carreras
versión por parte de las compa-
sas tienen poca conciencia de ciberse-
técnicas: ingenierías, telecomunicacio-
ñías en temas de ciberseguridad?
guridad y realizan pocas inversiones;
nes, etc., pero además de este factor es fundamental la especialización. Hoy en día necesitamos que, además de contar con personal estudiando carreras o formación profesional en aspectos tecnológicos, desarrollen también un interés por la ciberseguridad. Para solventar este problema, que no solo esta afectando a España sino a nivel mundial, desde INCIBE trabajamos en un conjunto de acciones relacionadas con la promoción del interés por la ciberseguridad en los adolescentes, para que una vez concluida su formación universitaria, puedan acceder también a la formación especializada. ● Texto: Olivia Pérez/ Gemma G. Juanes. Fotos: INCIBE
10 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa
MARÍA DEL MAR LÓPEZ. JEFA DE LA UNIDAD DE CIBERSEGURIDAD Y DESINFORMACIÓN DEL DEPARTAMENTO DE SEGURIDAD NACIONAL DE LA PRESIDENCIA DEL GOBIERNO. DSN
Una estrategia nacional para un mundo global La Estrategia Nacional de Ciberseguridad 2019 es un documento «maduro, abierto y con un amplio consenso político y social»
L
A Estrategia Nacional de Ciberse-
técnico, a considerar otros componen-
para comenzar su elaboración en julio
guridad 2019, aprobada en la re-
tes que impactan en el desarrollo de la
de 2018. El mandato era claro y dirigi-
unión del Consejo de Seguridad
ciberseguridad. Así, los aspectos eco-
do al órgano de apoyo que lo asiste en
Nacional de 12 abril, recoge los avan-
nómicos, los industriales, los sociales
esta materia, el Consejo Nacional de Ci-
ces en el terreno de la transformación
los regulatorios y políticos juegan un
berseguridad. El Departamento de Se-
digital, la nueva concepción del cibe-
papel de relevancia. Por otro lado, la
guridad Nacional asumió la coordina-
respacio, tal y como hoy lo conocemos,
Estrategia da respuesta a la demanda
ción de su elaboración, consiguiendo
y proporciona las directrices para res-
del refuerzo de la materia en el entor-
una amplia participación y consenso.
ponder a las amenazas y desafíos a la ci-
no europeo, poniendo como ejemplo
berseguridad, ahora y de cara al futuro.
el mandato establecido por la Direc-
En cuanto a las diferencias con la de
tiva NIS.
Corresponsabilidad y creación de sinergias
2013, la evolución ha sido muy signifi-
Tan importante es el contenido, co-
cativa. Iniciamos el viaje en 2014 con
mo el camino recorrido en su elabo-
En el proceso, ha participado un Co-
la creación del Consejo Nacional de
ración. Por una parte, el Consejo de
mité Técnico integrado por represen-
Ciberseguridad; se han superado mu-
Seguridad Nacional, liderado por el
tantes de la Administración, cuya la-
chos retos y desafíos y aprendido valio-
Presidente del Gobierno y como Co-
bor se concentró en la elaboración de
sas lecciones, por lo que se ha avanza-
misión Delegada del Gobierno para la
una primera aproximación a la respues-
do, de un documento de carácter más
Seguridad Nacional, adoptó el acuerdo
ta que se esperaba en este nuevo contexto. De este modo, aprovechando la
Sergey Nivens/Shutterstock
experiencia, madurez y sinergias generadas durante estos años, se desarrolló un primer borrador. La corresponsabilidad, la integración y la creación de sinergias son algunos de los ejes de la Ley de Seguridad Nacional 36/2015, de la Estrategia de Seguridad Nacional 2017 y, por supuesto, de la de Ciberseguridad 2019. En este sentido, la colaboración y la cooperación han sido un imperativo. Por tanto, el borrador fue presentado a un Comité de expertos independien-
12 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa tes, más de 40, y a la Conferencia Sec-
ESB OProfessional/Shutterstock
torial para asuntos de Seguridad Nacional, formada por las Comunidades Autónomas y Ciudades con Estatuto de autonomía, constituida en diciembre de 2018. Por otro lado, la Comisión Mixta Congreso - Senado para la Seguridad Nacional, en su ponencia sobre ciberseguridad, elaboró un documento de cierre sobre aquellos aspectos relevantes en la materia para España. Las aportaciones y conclusiones recogidas en estos marcos se incorporaron y forman parte de las nuevas directrices bajo un elemento esencial: una estrategia nacional para un mundo global.
Estrategia más colaborativa, inclusiva e integrada político y social. Así, ahora contamos
En cuanto a su contenido, se obser-
Por tanto, se ha avanzado en la fi-
con una estrategia menos técnica, más
va al ciudadano como eje central de la
losofía y en el enfoque a nivel nacional
dirigida a ser entendida; más colabora-
ciberseguridad y corresponsable en la
para contar con un documento madu-
tiva, menos personalista y más inclusi-
misma. Nos encontramos en un mo-
ro, abierto y con un amplio consenso
va e integrada.
mento donde la tecnología y la conecti-
En portada
Ciberseguridad Corporativa En cuanto a la primera, la Comisión no es nueva pero es la primera vez que se hace pública su existencia. Se creó por iniciativa del Consejo Nacional de Ciberseguridad en 2017 y entre sus funciones caben destacar las dirigidas a detectar y valorar las amenazas y los desafíos en el ciberespacio; facilitar el proceso de toma de decisiones del Consejo Nacional de Ciberseguridad y asegurar una respuesta coordinada. Con el foro, se persigue potenciar la participación de la sociedad civil y
Gorodenkoff/Shutterstock
mejorar la eficiencia en la colaboración y cooperación. Un verdadero espacio
vidad avanzan y, en este marco, hemos
ción y 65 medidas para seguir avan-
de colaboración público-privado en el
de ser capaces de dar respuesta tanto
zando en la materia. Compartir in-
que tenemos que trabajar todos: la so-
a las oportunidades, como a los desa-
formación e inteligencia; entender la
ciedad civil, expertos independientes,
fíos que se nos presentan. El Internet
importancia de la ciberseguridad co-
sector privado, la academia, asociacio-
de las cosas, la inteligencia artificial, la
mo una ventaja competitiva y no co-
nes, organismos sin ánimo de lucro, en-
tecnología blockchain y el 5G son rea-
mo un gasto u obligación; fomentar la
tre otros, con el objetivo de potenciar y
lidades presentes y claves para el desa-
cultura de ciberseguridad a todos los
crear sinergias dirigidas a contribuir a la
rrollo de la economía digital y la inno-
niveles; potenciar la formación de pro-
promoción de un ciberespacio seguro
vación, pero también son un reto para
fesionales a través de los estudios de la
y fiable de manera continua.
la seguridad digital.
demanda del mercado; apoyar la inver-
Recoge la necesidad de ser un instrumento vivo y actualizable a fin de
«En cuanto a su contenido, se observa al ciudadano como eje central de la ciberseguridad y corresponsable en la misma»
adecuarse en cada momento a un escenario tan cambiante y que evoluciona día a día. Las amenazas y desafíos que conocemos hoy, mañana serán otras. Además, se ha incorporado la necesidad de evaluar y medir el grado de ejecución de las 65 medidas establecidas y el alcance de los objetivos. Si bien es
Se expone la complejidad del cibe-
sión en I+D+i y el desarrollo de una in-
algo que ya se venía haciendo en los In-
respacio, donde los ciberataques cre-
dustria española de ciberseguridad o
formes Anuales de Seguridad Nacional
cen día a día, tanto en número como
contribuir en el contexto internacional
que elabora y coordina el Departamen-
en complejidad y sofisticación, y don-
son algunas de ellas. Es el Consejo Na-
to de Seguridad Nacional con las apor-
de su uso ilícito está siendo aprovecha-
cional de Ciberseguridad el encargado
taciones de los Ministerios, debemos ser
do tanto por parte de actores estatales
de coordinar la implementación de di-
más explícitos y ampliar el marco de in-
y no estatales. Presenta las principales
chas medidas a través de un Plan Nacio-
formación sobre el que se construye.
amenazas y desafíos, entre ellas el es-
nal donde se asignen responsabilida-
Por último y más importante, expo-
pionaje y las operaciones híbridas; las
des y recursos para su materialización.
ne la urgencia de dotarse de recursos
actividades en la red vinculadas a even-
Otros de los avances recogidos es el
económicos, humanos y materiales pa-
tos reivindicativos por parte de grupos
funcionamiento de la ciberseguridad en
ra afrontar su ejecución. No es que en
hacktivistas o el cibercrimen, así como
el Sistema de Seguridad Nacional, des-
la actualidad no se dediquen recursos,
las brechas de seguridad de datos per-
tacando dos figuras novedosas: la Co-
sino que es necesario invertir más, ba-
sonales e información, etc.
misión Permanente de Ciberseguridad
jo principios de construcción de siner-
y el Foro Nacional de Ciberseguridad.
gias y eficiencia. ●
Plantea 5 objetivos, 7 líneas de ac14 / Cuadernos de Seguridad / Octubre 2019
Your values, always saved
Security Smart Locker
Guarda tus pertenencias y carga tu móvil en un punto seguro
Cajas Fuertes Certificadas EN 1143-1 Custodia de la recaudación diaria y de objetos de valor
Puertas y Cámaras Acorazadas EN 1143-1 Protección de las obras de arte en un lugar de alta seguridad
Control de accesos
Gestión y control de accesos en zonas públicas y restringidas
En portada
Ciberseguridad Corporativa
CENTRO CRIPTOLÓGICO NACIONAL. CCN.
Concienciación en ciberseguridad, una responsabilidad compartida
L
A consecución de un entorno se-
humano, según el Instituto Ponemon1.
las personas, independientemente de su
guro y fiable pasa por el conoci-
Errores, intencionados o no, que pro-
puesto y responsabilidad.
miento y la comprensión de los
vocan una brecha de seguridad en los
En muchas ocasiones, los atacantes
desafíos a los que nos enfrentamos y las
sistemas y redes de cualquier organiza-
ven en ellas la puerta abierta de un mu-
amenazas emergentes que existen en
ción y cuyo coste, según este mismo in-
ro infranqueable compuesto de hard-
el ciberespacio. Ciudadanos, empresas,
forme, ha alcanzado en lo que llevamos
ware y software de seguridad del que
fabricantes y proveedores de servicios,
de año los 3.92 millones de dólares, un
extraer información sensible o confi-
así como los responsables públicos y las
1,5 por ciento más que en el mismo pe-
dencial, que luego puede usarse pa-
Administraciones deben implicarse pa-
ríodo del año anterior.
ra un ataque posterior más sofistica-
ra evolucionar desde la concienciación
Fraudes online y phishing, estafas
do. Una puerta que no solo se abre en
al compromiso, en el entendimiento de
electrónicas, robos y captura de datos,
el ámbito laboral, sino que permane-
que todos somos corresponsables de la
ingeniería social, así como suplantacio-
ce despejada en el ámbito privado, las
ciberseguridad nacional.
nes de identidad, son las formas preferi-
24 horas del día. El incremento de la
Uno de cada cuatro incidentes de
das de los atacantes para acceder a una
superficie de exposición (especialmen-
seguridad es consecuencia de un error
organización de la forma más directa:
te dispositivos móviles, IoT2 y entornos cloud), la conectividad universal, así como la acelerada adopción por toda la
Elementos a considerar en la Política de seguridad de la organización.
sociedad de las tecnologías emergentes provocan, tal y como señala la Estrategia Nacional de Ciberseguridad3 , aprobada el 30 de abril de este año, un incremento considerable de los riesgos. Unos riesgos que se ven amplificados por la prevalencia de criterios comerciales frente a los de seguridad en el diseño de los productos hardware y software, así como de los sistemas y de los servicios, algo que dificulta los procesos de certificación y puede comprometer la cadena de suministro.
Responsabilidad compartida Por ello no sería justo cargar toda la responsabilidad en la persona. En realidad, la concienciación compete tanto al usuario final como al personal directivo de la organización, a los fabricantes y proveedores de ser16 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa vicios que desarrollan los productos
junto con el desarrollo de normativas
ticas en ciberseguridad. Así lo reco-
(como ya se ha señalado anteriormen-
internas (conocidas por todo el perso-
ge la Estrategia Nacional que fija su
te), a los responsables públicos y a las
nal), que recojan las obligaciones a las
Objetivo IV en la cultura y compro-
Administraciones. Un enfoque multidisciplinar que abarque todos los aspectos, más allá de los puramente técnicos. Las medidas de protección que deben tomar los ciudadanos, haciendo un uso responsable de la tecnología,
«La concienciación compete tanto al usuario final como al personal directivo de la organización, a los fabricantes, a las Administraciones...»
tienen que estar complementadas con medidas de defensa activa que, en el caso de las organizaciones se plasme
que están sujetos los usuarios en lo que
miso con la ciberseguridad y poten-
en una Política de Seguridad que abar-
respecta al tratamiento y seguridad de
ciación de las capacidades humanas
que, como mínimo, tres aspectos: aná-
la información.
y tecnológicas. Para ello «debe mejo-
lisis de riesgos, salvaguardas correspondientes y concienciación de usuarios4.
Cultura de la ciberseguridad
Una Política en la que la dirección
rar la ciberseguridad colectiva difundiendo la cultura de la ciberseguridad con la ayuda de organismos públicos
esté completamente involucrada y que
Pero la concienciación también ata-
y privados y medios de comunicación,
debe dejar claro no sólo cómo prote-
ñe al sector público y a las Adminis-
potenciando mecanismos de informa-
ger los sistemas sino también por qué
traciones. Suya es la responsabilidad
ción y asistencia a los ciudadanos y fo-
es importante su protección y cómo los
última de promover e impulsar las me-
mentando espacios de encuentro en-
usuarios se convierten en la primera ba-
didas más eficientes y, además, deben
tre la sociedad civil, administraciones
rrera de seguridad para ellos. Todo ello,
servir como modelo de buenas prác-
y empresas».
Síguenos en twitter
@cuadernosdeseg
En portada
Ciberseguridad Corporativa
Para responder a este objetivo, el
iniciativas y planes de alfabetización di-
cultura de la ciberseguridad desarro-
documento recoge en su Línea de Ac-
gital en ciberseguridad, así como a ac-
lla y colabora en todo tipo de acciones
ción número siete (7) una serie de me-
ciones encaminadas al incremento de
de sensibilización, formación y divulga-
didas a seguir, entre las que destacan
la corresponsabilidad en este ámbito,
ción de información y buenas prácticas.
el incremento de las campañas de con-
entre otras.
Así, a su oferta formativa, más enca-
cienciación, la promoción de la cultura
En este mismo sentido, el Centro
minada al personal técnico, suma diver-
de la ciberseguridad y del espíritu crí-
Criptológico Nacional, desde sus orí-
sos servicios encaminados a la sensibi-
tico en favor de una información veraz
genes, ha tenido entre sus principales
lización de todo tipo de usuarios (con
y de calidad, que contribuya a la iden-
objetivos fomentar el conocimiento y el
y sin conocimiento previo) para que,
tificación de las noticias falsas y la des-
uso seguro de las Tecnologías de la In-
en su día a día, adopten procedimien-
información, el fomento de la concien-
formación y la Comunicación tanto en
tos adecuados y buenas prácticas que
ciación y formación en ciberseguridad
el Sector Público, como en la ciudada-
protejan la información que manejan
en centros de enseñanza o el impulso a
nía en general. En esta apuesta por una
en cualquier dispositivo y en todo tipo
Recomendaciones en Ciberseguridad.
de aplicaciones o servicios como mejor manera para reducir la superficie de exposición y los riesgos asociados al uso de las TIC5.. ●
Referencias 1.- 14th annual Cost of a Data Breach report from the Ponemon Institute and IBM (https://www.ibm. com/security/data-breach). 2.- Internet of Things o Internet de las Cosas referido a redes de objetos físicos, artefactos, vehículos, edificios, electrodomésticos, atuendos, implantes, etc. que llevan en su seno componentes electrónicos, software, sensores con conectividad en red que les permite recolectar información para lograr una contextualización de la situación mediante técnicas de Big Data imposible de realizar por otros medios. 3.- https://www.ccn-cert.cni.es/ sobre-nosotros/estrategia-ciberseguridad-nacional-2013.html 4.- CCN-CERT BP/01 Principios y recomendaciones básicas en Ciberseguridad. https://www.ccn-cert.cni. es/informes/informes-de-buenaspracticas-bp/2473-ccn-cert-bp01-principios-y-recomendacionesbasicas-en-ciberseguridad/file.html 5.- El CCN publica periódicamente sus «Ciberconsejos» con el fin de fomentar la cultura de ciberseguridad a través de infografías, vídeos e informes de Buenas Prácticas. https:// www.ccn.cni.es/index.php/es/menuformacion-es/ciberconsejos.
18 / Cuadernos de Seguridad / Octubre 2019
Nº2979 Inscripción Registro D.S.E. Nº2979
www.techcosecurity.com
La tecnología existe, Techco Security la convierte en servicio
900 77 77 80 www.techcosecurity.com
istro
D.S.E.
Pon un HACKER en tu empresa
La tecnología existe, Techco Security la convierte en servicio
En portada
Ciberseguridad Corporativa
PABLO CAMPOS.DIRECTOR TÉCNICO. HIKVISION IBERIA
Seguridad Cibernética, una responsabilidad de todos
E
L mundo de la seguridad ha cam-
evolucionar de únicos y aislados a abier-
ción, como es el caso del criptogusano
biado completamente en los úl-
tos y conectados. Esto, que en princi-
WannaCry. Se trata de un tipo de ran-
timos años. Hemos vivido una
pio puede parecer algo muy positivo,
somware que atacaba a ordenadores
migración del aislamiento de la infor-
que sin duda lo es, también conlleva
con el sistema operativo Microsoft Win-
mación al «todo conectado». En el pa-
una serie de retos en materia de segu-
dows, encriptando los datos del dispo-
sado, estábamos acostumbrados a te-
ridad, sobre todo cuando a la vez se in-
sitivo y exigiendo el pago de un resca-
ner distintos sistemas independientes y
tenta mantener la sencillez de los dis-
te mediante la criptomoneda Bitcoin.
a que la forma más segura de trabajar
positivos de cara a los usuarios.
Se calcula que este ataque afectó a más
con ellos fuera manteniéndolos aislados. Esto hacía que los sistemas fueran robus-
Amenazas
tos y seguros, pues no existía comunica-
de 300.000 ordenadores en 150 países, produciendo daños entre cientos y miles de millones de dólares. El ataque fue
ción hacia otros, pero a la vez, impedía
En un mundo conectado como en
obtener las ventajas que la comunica-
el que vivimos las amenazas son múlti-
ción entre varios equipos permite.
ples, ya que cualquier conexión a Inter-
Pero no solo es el caso de los orde-
Anteriormente era habitual reco-
net comporta una serie de riesgos. Los
nadores o sistemas que habitualmen-
mendar dejar un equipo tal y como ve-
dispositivos de red desprotegidos están
te asociamos con la red, en la actuali-
nía de fábrica para evitar problemas,
abiertos a los ciberataques, los cuales
dad son muchos los dispositivos que
pero esto hoy en día no es así. Todos
podemos dividirlos principalmente en
tienen conexión y de diferentes tipos,
los equipos se van mejorando y actua-
cuatro tipos (Imagen 1).
como por ejemplo electrodomésticos,
especialmente crítico en importantes empresas a nivel mundial.
lizando y estos cambios nos obligan a
Encontrar ejemplos de ataques ca-
sistemas de audio, etc. Incluso los co-
afrontar nuevos retos de seguridad que
da vez es más habitual, y de hecho, al-
ches están conectados continuamen-
anteriormente no existían.
gunos de ellos han sido muy conocidos
te, creándose situaciones que hace
y publicados en medios de comunica-
unos años nos parecerían ciencia fic-
Los sistemas de información deben
ción y que ya hoy en día se han proImagen 1.
ducido, como por ejemplo el ataque en remoto al acceso de un coche, pudiendo realizar acciones en él mientras se está conduciendo.
Entorno IoT / CCTV En cuanto a los equipos de la gama CCTV que operan bajo un entorno IoT, habitualmente nos encontra20 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa mos con dispositivos con credenciales predeterminadas o débiles, equipos que no se mantienen o se mantienen de forma deficiente después de la compra o instalación inicial, sin unos estándares de seguridad tenidos en cuenta a la hora de diseñar el producto, etc. Encuestas recientes muestran cómo tan solo el 28% de los fabricantes de CTTV en un entorno IoT, consideraban que la Ciberseguridad es algo muy importante. Antes de nada, hay que poner en perspectiva el peligro real del que estamos hablando. Para ello podemos acudir a una de las mayores bases de datos que existen en cuanto a ciberataques que es el CVE (https://cve.mitre.org/). En esta base de datos, podemos ver el
pueden consultar las buenas prácticas,
ción para su uso tanto en cámaras IP co-
número de vulnerabilidades de múlti-
así como la resolución de dudas ante
mo en equipos de grabación. Esta cer-
ples dispositivos, no solo del ámbito de
cualquier problema que pudiera surgir.
tificación es una de las más complejas
CCTV, sino de cualquier otro. Si realiza-
Hikvision utiliza en el desarrollo
que otorga el Instituto Nacional de Es-
mos una búsqueda por «Cámara» de la
de productos software específicos. Si-
tándares y Tecnología (NIST) del Go-
lista de vulnerabilidades, solo encontra-
guiendo las buenas prácticas conta-
bierno de los Estados Unidos.
remos 217 coincidencias y si buscamos
mos siempre, en distintos ámbitos de
Para finalizar, es importante recalcar
por «DVR» tan solo encontraremos 25
actuación, con los mejores fabricantes
que la seguridad cibernética no es res-
coincidencias. Esta lista está compuesta
del mercado. En el caso de pruebas de
ponsabilidad exclusiva de los fabricantes
por varios miles de reportes, por lo que
seguridad de protocolos colaboramos
de un producto. Todos los que partici-
la cantidad de ataques reportados en
con Defensics Codenomicon y Peach
pan en el ciclo de vida de un proyec-
el ámbito del CCTV, es realmente baja.
Fuzzer, y en software antivirus, con Sy-
to, incluyendo usuarios, integradores de
mantec y Avira entre otros.
sistema, operarios, diseñadores de sis-
Perspectiva Hikvision
Además, a nivel de corporativo
temas, proveedores de servicio y agen-
también se han seguido estrictas cua-
cias gubernamentales, tienen la respon-
Como empresa de referencia en el
lificaciones y certificaciones de seguri-
sabilidad de utilizar las mejores prácticas
mercado, Hikvision realiza todos los es-
dad como la ISO/IEC 9001 o la ISO/IEC
en seguridad cibernética. Como se suele
fuerzos a su alcance para ofrecer a sus
27001 en sistemas de seguridad. Re-
decir, una cadena es tan fuerte como el
clientes los mejores productos y solu-
cientemente nuestra compañía ha re-
eslabón más débil de la misma. ●
ciones de seguridad, y al mismo tiem-
cibido también la certificación de nivel
po, trata de informar y educar a socios
1 FIPS 140-2 de su módulo de encripta-
Fotos: Hikvision
y usuarios finales en materia de seguridad cibernética. En enero de 2018, nuestra compañía publicó un documento técnico para dar un paso más en su andadura hacia la seguridad cibernética. Y mucho antes, como compromiso ante la seguridad de los equipos y las personas, puso en marcha en 2014 la web de Centro de Seguridad, donde todos los usuarios Octubre 2019 / Cuadernos de Seguridad / 21
En portada
Ciberseguridad Corporativa
MANUEL CARPIO. CONSULTOR SENIOR DE CIBERSEGURIDAD. INERCO SECURITY
Estado del arte regulatorio para la Ciberseguridad Industrial
E
N su Art. 19, la Directiva NIS [1]
fabricantes de software o hardware de
dejaba al albur de los Estados
Redes y Sistemas.
pea de Ciberseguridad con mandato permanente, y le ha encargado la de-
Miembro la normalización de las
Esta clamorosa distorsión regula-
finición de un marco europeo de cer-
prácticas de gestión de seguridad de
toria ha empezado a restañarse con
tificación y estandarización de ciber-
redes y sistemas de información, pro-
la entrada en vigor, el pasado 27 de
seguridad para productos y servicios,
moviendo la aplicación de estándares y
Junio, del Reglamento 2019/881 del
con carácter voluntario. Se pretende
el debate de dichos estándares entre los
Parlamento europeo y del Conse-
así que ENISA contribuya a reducir la
organismos europeos de normalización
jo (EU Cybersecurity Act) [2], en vir-
fragmentación del Mercado Único Di-
y el Grupo de Cooperación. De forma
tud del cual la Comisión ha propues-
gital para los procesos, servicios y pro-
inexplicable, la Directiva para la Segu-
to convertir ENISA (Agencia Europea
ductos de TIC (Tecnologías de la Infor-
ridad de Redes y Sistemas no establecía
para la Seguridad de las Redes y de
mación y Comunicaciones).
ninguna prescripción para las empresas
la Información) en una Agencia Euro-
Este marco europeo de certificación servirá para confirmar que los produc-
Chainarong06/Shutterstock
tos, servicios y procesos de TIC que hayan sido evaluados con arreglo a dichos esquemas, cumplen los requisitos de seguridad que oportunamente se especifiquen. La Comisión publicará un programa de trabajo evolutivo que definirá las prioridades estratégicas para los futuros esquemas de certificación de Ciberseguridad, e incluirá además una lista de productos, servicios y procesos de TIC, o de categorías de los mismos, que pudieran beneficiarse de su inclusión en el ámbito de aplicación de dichos esquemas. Un mes más tarde, la Secretaría de Estado para el Avance Digital publicaba el borrador del Real Decreto [3] que desarrolla las previsiones del Real Decreto-ley 12/2018 [4] sobre las medidas necesarias para el cumplimiento de
22 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa las obligaciones de seguridad por par-
Figura 1.
te de los operadores de servicios esenciales. Una de las novedades consiste en la obligación del responsable de Seguridad de la Información del operador (normalmente el CISO – Chief Information Security Officer de la organización), cuyas funciones también se desarrollan en este borrador de Real decreto, de suscribir una «declaración de aplicabilidad». La «declaración de aplicabilidad» ha de ser un documento que compendie el conjunto de controles organizativos, operacionales y técnicos que la empresa declara estar aplicando en sus redes y sistemas. Dicho documento tomará como referencia diversas fuentes: la política de seguridad de la empresa, la le-
Fases y tareas de la metodología CBOT de INERCO.
gislación general y sectorial correspon-
de los Sistemas Automatizados de Con-
mación entre zonas). Sobre la base de
diente, el análisis de riesgos integral, así
trol Industrial (IACS) al nuevo marco re-
la evaluación de riesgos detallada pa-
como el catálogo de controles del ENS
gulatorio español y europeo, median-
ra cada zona y conducto, se podrá de-
(Esquema Nacional de Seguridad) [5]
te la aplicación de nuestra metodología
terminar posteriormente el objetivo de
o el Esquema Nacional de Cibersegu-
para la implantación o, en su caso, la re-
Nivel de Seguridad Suficiente (SL-T) pa-
ridad Industrial [6]. Además, sin per-
visión del sistema de gestión de segu-
ra cada una.
juicio de lo anterior, pueden incluirse
ridad integral de los entornos OT (Tec-
controles emanados de otros estánda-
nología de las Operaciones).
res internacionales.
Esta metodología proporciona una
• IEC 62443-2-4 que establece requisitos organizativos y operativos para los proveedores y para el propieta-
Por lo tanto, el Real Decreto no obli-
guía para el cumplimiento de lo dis-
ga a cumplir con una lista cerrada de
puesto en el Real Decreto, en base a
• IEC 62443-3-3 donde se listan los
controles específicos, pero sí establece
la aplicación de la serie de normas IEC
requisitos técnicos para los IACS, y que
como requisitos un conjunto de princi-
62443 [7] de la industria. Las normas
serán seleccionados de acuerdo al nivel
pios y de procesos de gestión que han
IEC 62443 son un conjunto de docu-
SL-T de cada zona. Estos niveles de segu-
de verse reflejados en la política de la
mentos, algunos finalizados y otros en
ridad estarán alineados con los niveles a
empresa: seguridad integral, gestión de
revisión, organizados por niveles según
los que se refiere la EU Cybersecurity Act.
riesgos, prevención, respuesta y recupe-
su alcance y objetivos. Nuestra meto-
Como puede observarse en la Figu-
ración, líneas de defensa, reevaluación
dología se basa fundamentalmente en
ra 1, la metodología del servicio CBOT
periódica y segregación de tareas.
los siguientes:
de INERCO consta de cuatro fases:
rio del sistema.
Sin embargo, nada se dice en este
• IEC-62443-2-1, que describe la
1. Una toma de contacto preliminar
Real Decreto acerca de la armonización
implementación, gestión y operación
con definición de los requerimientos del
con los esquemas europeos de certifi-
de un sistema de gestión de IACS ba-
cliente, del alcance del sistema bajo es-
cación, aunque es de esperar que exis-
sado en ISO/IEC-27001 [8] e ISO/IEC
tudio, y presentación detallada de la me-
ta un perfecto encaje con estos, una
27002 [9].
todología y del equipo de proyecto.
vez vean la luz.
El servicio CBOT de INERCO.
• IEC 62443-3-2 que establece los
2. En la Fase de planificación se co-
requisitos para la evaluación de ries-
mienza con el chequeo del estado ge-
gos que llevan a la identificación y seg-
neral de la seguridad integral del IACS,
mentan el IACS en zonas (subredes y
comparándolo con una «declaración
El servicio CBOT (CyBersecurity for
subsistemas con distintos requisitos de
de aplicabilidad» específica para el en-
OT) de INERCO facilita la adecuación
seguridad) y conductos (flujos de infor-
torno operacional que se trate. Esta Octubre 2019 / Cuadernos de Seguridad / 23
En portada
Ciberseguridad Corporativa dad normativa, descubrimiento pasi-
Figura 2.
vo, descubrimiento activo y pruebas de intrusión. 3. Fase de desarrollo e implementación. En esta fase se utiliza el resultado de la fase anterior para crear requisitos de seguridad detallados. Los requisitos se utilizan a su vez para diseñar e implementar contramedidas, que pueden ser tecnología, políticas corporativas o prácticas organizativas (capacitación, rendición de cuentas, etc.). Como colofón, se elaborará la Declaración de Aplicabilidad del IACS, y al mismo tiempo, todo quedará listo para una eventual certificación voluntaria del sistema de gestión, y/o del propio IACS según Ejemplo de resultados de la dimensión ciberseguridad según metodología CBOT .
el EU Cybersecurity Act.
«declaración de aplicabilidad» se ge-
organizan los activos por zonas y se
tinua. Se prepara a la organización pa-
nera a partir, por un lado, de los objeti-
definen los conductos de comunica-
ra supervisar activamente el IACS, res-
vos de control que deben cumplirse se-
ciones entre las zonas, se definen las
ponder a incidentes, realizar tareas de
gún lo establecido en el Real Decreto y,
vulnerabilidades, se calculan los ries-
mantenimiento (copias de seguridad,
por otro, en base al conjunto de normas
gos y se priorizan en función del ries-
parches, etc.) y administrar los cam-
IEC 62443, fundamentalmente las dos
go relativo.
bios, cumpliendo con la política y los
4. Fase de operación y mejora con-
últimas de las mencionadas anterior-
En cuanto a la evaluación de vul-
principios establecidos en el Real De-
mente. En la Figura 2, se puede apre-
nerabilidades, y por lo delicado de
creto. Durante esta fase se implemen-
ciar un ejemplo de la representación de
las operaciones de los IACS en ex-
tan también los cambios necesarios re-
los resultados que se obtendrían en la
plotación, nuestra metodología con-
sultantes de las auditorías periódicas
dimensión de ciberseguridad.
templa las siguientes alternativas no
y del aprendizaje de los incidentes su-
excluyentes: revisión de la conformi-
fridos. ●
A continuación, se identifican y se
Referencias [1] Directiva (UE) 2016/1148 del Parlamento Europeo y del Consejo, de 6 de julio de 2016, relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. ELI: http:// data.europa.eu/eli/dir/2016/1148/oj [2] Regulation (EU) 2019/881 of the European Parliament and of the Council of 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification and repealing Regulation (EU) No 526/2013. ELI: http://data.europa.eu/eli/ reg/2019/881/oj
24 / Cuadernos de Seguridad / Octubre 2019
[3] Proyecto de Real Decreto por el que se desarrolla el Real Decreto-Ley 2/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información. ELI: https://avancedigital.gob.es/ es-es/Participacion/Documents/proyecto-rd-seguridad-redes/RD-NIS.pdf [4] Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información. ELI: https:// www.boe.es/eli/es/rdl/2018/09/07/12 [5] Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. ELI: https:// www.boe.es/eli/es/rd/2010/01/08/3/con
[6] Esquema Nacional de Seguridad Industrial (ENSI). ELI: https://www. incibe-cert.es/publicaciones/ensi [7] IEC 62443. Norma multiparte (8 partes). Pueden adquirirse en https:// webstore.iec.ch/ [8] ISO/IEC 27001:2013 Information technology- Security techniques- Information security management systemsrequirements. ELI: https://www.iso.org/ standard/54534.html [9] ISO/IEC 27002:2013 Information technology- Security techniques- Code of practice for information security controls. ELI: https://www.iso.org/standard/54533.html.
En portada
Ciberseguridad Corporativa
ROBERTO VILELA. DIRECTOR SERVICIOS REMOTOS (SOC) Y RETAIL. TECHCO SECURITY
Ciudades inteligentes que olvidan la seguridad
C
ADA día más de 160.000 perso-
La revolución tecnológica es la res-
nas de todo el mundo se tras-
ponsable de crear ciudades inteligentes
nuevos vectores de riesgo de ciberata-
ladan a una ciudad para vivir,
—a veces hasta casi futuristas— centra-
ques que pueden interrumpir servicios
infraestructuras físicas, dando lugar a
aunque pocas lo hacen a una Smart Ci-
das en el ciudadano, en la movilidad y
esenciales para millones de personas
ty. Las urbes más inteligentes y eficien-
en mejorar su calidad de vida. Estos in-
(como el suministro de agua, energía,
tes del planeta, lideradas por Singapur,
novadores avances tecnológicos con-
transporte, conexiones…), pudiendo
Londres, Nueva York, San Francisco y
llevan la convivencia de distintos tipos
generar situaciones de caos y, lo que
Chicago, destacan por su movilidad,
de sistemas e infraestructuras, algunas
es peor, de pánico.
salud, seguridad y productividad, se-
puramente digitales y otras físicas, pe-
gún el ranking Smart City Index. Estas
ro también el nacimiento de nuevos sis-
cinco metrópolis tienen en común su
temas híbridos, que integran aspectos
sobresaliente apuesta por las tecnolo-
físicos y cibernéticos.
Ciudades cibercomplejas Los nuevos recursos y servicios in-
gías de la información y la comunica-
Son estas nuevas infraestructuras
novadores que contemplan los ecosis-
ción, la innovación y el big data para
ciberfísicas las responsables de la au-
temas 4.0 nos deben hacer conscien-
gestionar de forma eficaz y sostenible
tomatización y el control de edificios,
tes que, como cualquier otro entorno
el transporte, la energía, los espacios
de la movilidad conectada y autóno-
tecnológico, las ciudades pueden su-
públicos o las comunicaciones.
ma (en los últimos tiempos ya no se
frir distintos tipos de ciberataques.
Pero las ciudades 4.0 también han
habla sólo de coches autónomos, si-
Cuanto más inteligente sea una me-
traído consigo nuevas necesidades en
no de aviones-drones no tripulados) o
trópoli, más dispositivos y sensores in-
materia de seguridad y ciberseguridad
de la planificación inteligente de servi-
corporarán, lo que aumenta su vul-
que, ni mucho menos, están teniendo
cios urbanos eficientes. Estas tecnolo-
nerabilidad y, con ello, el riesgo de
el mismo impulso y desarrollo, tanto
gías disruptivas propician la innovación
ataque. Además, los ciberdelincuen-
por parte de las administraciones pú-
y el desarrollo económico de las ciuda-
tes pueden aprovechar la compleji-
blicas como por las grandes compañías
des, pero no están, ni mucho menos,
dad de los sistemas para encontrar
tecnológicas.
exentas de riesgos.
más puertas de entrada, tomar el con-
Las nuevas urbes conectadas, sos-
Tradicionalmente, las vulnerabilida-
trol de los equipos, acceder a la infor-
tenibles y eficientes gracias a las nue-
des tecnológicas se concentraban en el
mación crítica y propagar su malware
vas tecnologías requieren un modelo
ámbito de las infraestructuras digita-
rápidamente a otros dispositivos co-
complejo de gestión de la seguridad
les, afectando a ordenadores y a equi-
nectados.
que precisa una visión global y trans-
pos conectados que se infectaban rá-
Este futuro nos lleva a la urgente ne-
versal de los riesgos, además de abar-
pidamente mediante virus o malware.
cesidad de no bajar la guardia y tomar
car, de manera integral, todos los ser-
Estos ataques han logrado dar el salto
conciencia de la necesidad de contar
vicios que este ecosistema 4.0 ofrece a
al mundo material gracias a la integra-
con soluciones de prevención y ciber-
sus ciudadanos.
ción de componentes digitales en las
seguridad eficaces para aprovechar las
26 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa posibilidades que nos ofrece la innova-
mejora de los servicios de la ciudad, es-
ción tecnológica y disfrutar de ellas con
pecialmente en relación con la sosteni-
total garantía y tranquilidad.
bilidad, el refuerzo de la seguridad y el
Ciberseguridad desde el primer minuto
Así pues, es esencial una estrecha
fomento del desarrollo económico. En
Todo apunta a que el modelo de co-
colaboración entre las fuerzas de segu-
Asia (principalmente en China y la In-
laboración entre el sector público y pri-
ridad y los responsables de la gestión y
dia) y en África, las iniciativas pasan por
vado es el marco apropiado para el im-
administración de las ciudades con el
fomentar la modernización y el desarro-
pulso y desarrollo en la construcción de
objetivo de identificar los tipos de ata-
llo, respondiendo al crecimiento de la
las Smart Cities en España.
ques que pueden sufrir, determinen las
población y a las migraciones.
En consecuencia, las compañías lí-
áreas más críticas que es imprescindi-
En España, desde hace tiempo se
deres en tecnología y seguridad, co-
ble proteger y desarrollen un perfil del
está realizando un esfuerzo importan-
mo Techco Security, tenemos ante no-
ciberdelincuente para conocer su mo-
te para ser un referente internacional
sotros el importante reto de poner en
dus operandi y las motivaciones eco-
en Smart Cities, creando una indus-
valor la necesidad de integrar la ciber-
nómicas, criminales o financieras que
tria potente a su alrededor. Para ello,
seguridad en el diseño de los ecosis-
le mueven.
el sector público — sobre todo a tra-
temas urbanos, estableciendo un plan
vés de Red.es, que gestiona una par-
que esté transversalmente presente en
te del Plan Nacional de Ciudades In-
todos los servicios y recursos de las ciu-
teligentes, con más de 200 millones
dades inteligentes.
Diseñar Smart Cities teniendo en cuenta la seguridad
de inversión— y privado están cola-
Por nuestra integridad y futuro, es
borando estrechamente en varios pro-
imprescindible que, desde el primer
Parte de los problemas de ciberse-
yectos de ciudades e islas inteligentes.
minuto, en la etapa de diseño y con-
guridad de las ciudades tienen su ori-
Sin embargo, la mayoría de las inicia-
cepción de las Smart Cities, la segu-
gen en una mala planificación y una
tivas de Smart City se centran en pro-
ridad sea un pilar estratégico que se
grave ausencia de previsión de los pa-
yectos de modernización o de trans-
fusione con los desarrollos tecnológi-
rámetros de prevención y seguridad.
formación digital, siendo la seguridad
cos y nuevas funcionalidades de mo-
La mayoría de las iniciativas de Smart
un elemento secundario y de soporte
vilidad, sostenibilidad y energía que el
Cities destacan por ignorar o conce-
al resto de servicios.
ciudadano disfruta. Las ciudades inte-
der una escasa importancia a la segu-
Ya el Plan Nacional de Ciudades In-
ligentes contemplan servicios e infraes-
ridad de las urbes, especialmente frente
teligentes de 2015 destacaba por no
tructuras que son demasiado atractivos
a otras características como la funcio-
mencionar la ciberseguridad en todo
para cibercriminales, hackers y ciberte-
nalidad o la interoperabilidad, que go-
el texto, incluyendo solo referencias a
rroristas. Se cometería un grave error si
zan de una mayor popularidad y copan
la seguridad en asuntos de accesibili-
se aceptan proyectos 4.0 que no con-
el interés de las grandes campañas de
dad, a la automatización y a la seguri-
templen protocolos eficaces de preven-
comunicación.
dad de edificios y viviendas.
ción y exhaustivos planes de ciberse-
Es importante que los responsables
Así pues, aún hay mucho por hacer.
guridad. ●
de diseñar una Smart City contemplen planes que incorporen estrategias de ciberseguridad y una efectiva hoja de ruta de contingencias en caso de robo de información o ataque. Hasta ahora, en los proyectos de ciudades inteligentes no ha habido consenso en el compendio de servicios que deben proporcionar al ciudadano, por lo que es muy complicado formular una política de seguridad común a todas las metrópolis. Tanto en Estados Unidos como en los países europeos, estos ecosistemas 4.0 se están centrando en la Octubre 2019 / Cuadernos de Seguridad / 27
En portada
Ciberseguridad Corporativa
JOSÉ MARÍA BLANCO. DIRECTOR DE INTELIGENCIA DE CIBERSEGURIDAD ESPAÑA. CIPHER
El futuro ya no es lo que era «La conciencia del peligro es ya la mitad de la seguridad y de la salvación», Ramón J. Sender
P
AUL Valery, poeta y ensayista
ta con las decisiones que se toman en
actual, un mundo digital en el que di-
francés, afirmó que «el futuro
cada momento, afectado además por
versos factores están llevando a que ca-
ya no es lo que era». Es díficil
el pasado. Ahí radica gran parte del va-
da vez sea más complicado distinguir
imaginar una frase, tan breve, que con
lor del pensamiento prospectivo, pues-
lo real de lo irreal, lo que supone una
tanta claridad ilustre tanto la velocidad
to que sólo con pensar en futuro se es-
clara oportunidad para los cibercrimi-
de cambio de nuestras sociedades co-
tán introduciendo elementos causales
nales. Campañas de desinformación,
mo la no linealidad del tiempo. El futu-
en su devenir.
desarrollo de la realidad virtual, aplica-
ro es una imagen estática que se recrea
Alvin Toffler, reconocido futurista
ciones de Inteligencia Artificial, nuevas
en un presente efímero, pero que mu-
por obras como «El Shock del futuro»,
amenazas a través de videos e imáge-
ya advertía en 1970 sobre uno de los
nes falsos (deep fakes) o la proliferación
mayores riesgos de las sociedades ve-
de bots son algunos ejemplos.
nideras: la dificultad para adaptarse y
La tecnología, sin duda, es el gran
gestionar la complejidad. Añadía que
«game changer» de nuestro tiempo,
«una de las definiciones de cordu-
entendiendo por tal término aque-
ra es la capacidad de distinguir
lla variable que es susceptible de cau-
lo real de lo irreal. Pronto ne-
sar mayores impactos, tanto positivos
cesitaremos una nueva defi-
como negativos. Internet y las nuevas
nición». En los últimos años
tecnologías nos aportan grandes bene-
se ha popularizado el térmi-
ficios para acceder a conocimiento, rea-
no VUCA (acrónimo en ingles
lizar gestiones, adquirir bienes y servi-
de las palabras volatilidad, in-
cios, comunicarnos o mejorar nuestra
certidumbre, complejidad y am-
calidad de vida. Pero también es utili-
bigüedad), un conjunto de ca-
zada con fines ilícitos y/o carentes de
racterísticas de nuestro mundo
ética: ataques a los sistemas democráticos, desinformación, polarización y radicalización, cibercrimen, acceso a datos personales y vulneración de la privacidad, espionaje, etc. Los impactos de las nuevas tecnologías, y la generación de riesgos que producen o potencian, no puede ser entendida al margen de la psicología, la
28 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa sociología o la antropología. Quizás es por este motivo por el cual Bruce Schneir señaló que «si crees que la tecnología puede solventar tus problemas de seguridad, entonces no entiendes los problemas y no entiendes de tecnología».
Elementos distópicos Ilustremos estos planteamientos con pequeños elementos distópicos que ya forman parte de nuestra vida actual o podrían hacerlo en el futuro. Es posible que nos despertemos cada día con
tadounidenses. Igualmente, conocere-
nos llevará a identificar a personas (o
la activación del sistema domótico de
mos que un grupo, patrocinado por de-
bots) que opinan como nosotros; la in-
nuestra vivienda, que Alexa nos recuer-
terminado país, ha dejado sin luz varias
mediatez y deseo de consumo inme-
de felicitar un cumpleaños, que se ac-
ciudades occidentales durante un par
diato, sea un bien, un servicio o incluso
tive la música favorita mientras prepa-
de horas. La reunión de la tarde con
un sentimiento como el amor (que nos
ramos el café, pulsando un botón en
nuestro jefe la haremos utilizando ava-
hacen, entre otras cosas, hacer click en
nuestro móvil mientras tratamos de no
tares. Muchos problemas de salud se
links sin evaluar); la velocidad (que nos
tropezar con el robot-aspirador. Podre-
solucionarán con biotecnología. Será
puede llevar a ser víctimas de un frau-
mos acudir a nuestro trabajo en un ve-
más eficiente contar con un ojo bióni-
de al CEO, basado tanto en la autoridad
hículo autónomo, mientras accedemos
co que operarse de la vista. Jugaremos
como en la inmediatez de la orden de
con nuestro equipo informático a la red
a videojuegos de realidad virtual, prac-
ejecución de una transferencia ordena-
empresarial y a la multitud de aplicacio-
ticando técnicas de combate en un su-
da por un supuesto jefe); la comodidad
nes en la nube, a la vez que realizamos
puesto enfrentamiento contra el ene-
sin límites, en un estilo Wall-e (para qué
gestiones personales, como la compra
migo de turno.
levantarnos a encender la luz o apa-
de un libro en Amazon con un único click, al disponer el proveedor de todos
Un mundo digital
nuestros datos de pago. Es posible que
gar la televisión); el snobismo (disponer de soluciones tecnológicas que tratan de solucionar problemas que no tene-
fichemos al llegar a la oficina con un sis-
En fin, un día intenso, de un mun-
mos o cubrir necesidades que no exis-
tema biométrico. A lo largo del día es
do digital, presente o muy cercano, en
ten); la materialización de una sociedad
bastante probable que utilicemos me-
el que multitud de aspectos sociales y
basada en la «imagen», que nos lleva-
dios personales, como un portátil, pa-
psicológicos están afectando directa o
rá a compartir cada instante en Insta-
ra temas laborales, y que, a la inversa,
indirectamente a nuestra seguridad:
gram, evitando disfrutar del momento,
utilicemos medios profesionales (mó-
la soledad, curiosamente una lacra de
del paisaje y de la compañía; las nuevas
vil, equipos, correo) para necesidades
nuestras sociedades, que nos pondrá
adicciones (al móvil, al like); el empode-
personales. Quien tenga afición, o ne-
en manos de máquinas (robots -para
ramiento individual, positivo, pero que
cesidad, de hacer deporte dispondrá de
compañía, para sexo-, hackeables y que
a la par produce efectos perniciosos (no
un reloj deportivo o sensores en el cal-
en todo caso acceden a gran cantidad
hace falta acudir a campos de entrena-
zado para consultar métricas de acti-
de información personal) o de redes so-
miento terroristas, se entrena con jue-
vidad. Una máquina de vending, ana-
ciales (en las que muchos incautos pen-
gos de realidad virtual). Situaciones, to-
lizando nuestros datos, e incluso con
sarán que tienen un millón de amigos);
das ellas, que facilitan o potencian el
reconocimiento facial, nos recomenda-
la dopamina, aprovechada por muchos
riesgo de ataques a la privacidad, su-
rá si debemos tomar un café, un té o
proveedores de servicios, y que se ba-
plantaciones de identidad, fugas de in-
un refresco. Viendo las noticias nos en-
sa en la satisfacción que nos genera un
formación, ataques reputacionales. A la
teraremos sobre el último atentado te-
like o un nuevo seguidor, que nos lleva-
vez, generan impactos sociales: deshu-
rrorista de Al Qaeda, utilizando drones
rá a exponer nuestra información per-
manización de la persona y humaniza-
en racimo para atacar universidades es-
sonal; el sentido de pertenencia, que
ción de las cosas, cambio en las relaOctubre 2019 / Cuadernos de Seguridad / 29
En portada
Ciberseguridad Corporativa
ciones y la comunicación, desigualdad
1. Consciencia. Utilizar la tecnolo-
tecnológica y brecha digital, relaciones
gía, pero poniendo siempre en una ba-
hombre-máquina, consideraciones éti-
lanza los beneficios y costes que gene-
6. Inteligencia. El profesional de
cas y legales, adicciones, nuevas violen-
ra, conociendo los riesgos y tratando
éxito será quien sepa manejar la infor-
cias y delitos. El Foro Económico Mun-
de eliminarlos o mitigarlos.
mación para adoptar las mejores deci-
gura, sin renunciar a los derechos y libertades.
dial, en su lista de 10 mayores riesgos
2. Nuevo humanismo. Volver a situar
globales en 2019, cita al menos 4 direc-
al ser humano en el centro del sistema.
tamente relacionados con la cibersegu-
La tecnología es el medio, pero no el fin.
7. Amar el caos. En nuestro mundo
ridad: ciberataques para robo de datos
3. Aproximación holística a la segu-
actual, la adaptabilidad al cambio ya no
o dinero, disrupción de operaciones e
ridad. La hibridación entre la seguridad
es condición para el éxito. Si el mundo
infraestructuras, desinformación y fake
física y la lógica es absoluta. No se pue-
es complejo, es preciso disponer de las
news, y robo de identidad.
de entender la seguridad desde depar-
herramientas necesarias para la toma
siones, utilizando tanto la creatividad como el pensamiento crítico.
de decisiones en contextos de máxima
«¿Cómo podemos sobrevivir a este mundo digital? Un regreso al pasado, una búsqueda de sencillez, es una forma de enfrentar la presente complejidad»
incertidumbre. 8. Espíritu hacker. Descentralización, mundo OPEN, pasión, desafío. 9. Antifragilidad. El éxito lo tendrá quienes sepan sacar ventajas del caos, quienes sean «antifrágiles» (Nicholas Taleb), y quienes sepan crear nuevas reglas de juego.
¿Cómo podemos sobrevivir a este mundo digital? Un regreso al pasado,
tamentos estancos o visiones parciales y/o sesgadas.
10. Serendipia. Frente a la frialdad de los algoritmos hay que poner en va-
una búsqueda de sencillez, es una for-
4. Seguridad en el diseño. Utilización
lor la serendipia: aquellas cosas positivas
ma de enfrentar la presente compleji-
de productos que siguen dichos princi-
que encontramos en la vida sin ser bus-
dad. Pero el coste es elevado: se des-
pios, sobre los que podamos asegurar
cadas. No todo puede/debe ser prede-
aprovechan las ventajas tecnológicas
actualizaciones y parches de seguridad.
cible. Esos segundos, en los que se to-
que nos proveen de bienestar y el in-
5. Tecnología, como gran valor
man decisiones que cambian nuestras
dividuo puede quedar descolgado de
para apoyar la seguridad. Inversión
vidas, son la esencia del ser humano. ●
una sociedad que no va a frenarse.
en tecnología que contribuya a ha-
Ofrecemos el siguiente decálogo:
cernos vivir de una manera más se-
30 / Cuadernos de Seguridad / Octubre 2019
Fotos: Cipher
SENSORES SENSORES DE DE INTRUSIÓN INTRUSIÓN SENSORES SENSORES SENSORES DE DE DE INTRUSIÓN INTRUSIÓN INTRUSIÓN SENSORES DE INTRUSIÓN QUE QUE SUPERAN SUPERAN CUALQUIER CUALQUIER DESAFÍO DESAFÍO QUE QUE QUE SUPERAN SUPERAN SUPERAN CUALQUIER CUALQUIER CUALQUIER DESAFÍO DESAFÍO DESAFÍO QUE SUPERAN CUALQUIER DESAFÍO Diseñados Diseñados para para ofrecer ofrecer la la máxima máxima fi fi abilidad abilidad Diseñados Diseñados Diseñados para para para ofrecer ofrecer ofrecer la la la máxima máxima máxima fi fi abilidad fi abilidad abilidad Diseñados para ofrecer la máxima fiabilidad
tiaca óp ótpic rbaórap b i i t t tiaca c c p p a i i ó ó FbiF rbairbaróa ron itciircoa odnd MpM a FiF F r icM ircoircorn odn odnadsas Fib MM aaa s s o I I c a a i R R o r r n M rresarsIaRsIRIRdasss s rearrre a a e e r r r B B r r r asLiL ID RiD AA RR BaBaarBraerL i i i D D D L L A A A R RR B R R i D L I I P P AR R R R PIPIPI PIR
Expertos Expertos enen tecnologías tecnologías dede detección detección Expertos Expertos Expertos enen tecnologías en tecnologías tecnologías dede detección de detección detección Expertos en tecnologías de detección
Cuando Cuando sese trata trata dede detección detección dede intrusiones, intrusiones, OPTEX OPTEX ofrece ofrece Cuando Cuando sese trata se trata trata dede detección de detección detección dede intrusiones, de intrusiones, intrusiones, OPTEX OPTEX OPTEX ofrece ofrece ofrece laCuando la solución solución adecuada. adecuada. Con Con más más de de 40 40 años años de de experiencia, experiencia, se trata de detección de intrusiones, OPTEX ofrece laCuando la solución la solución solución adecuada. adecuada. adecuada. Con Con Con más más más de de 40 de 40 años 40 años años de de experiencia, de experiencia, experiencia, contamos contamos con con una una gama gama completa completa dede sensores sensores para para todo todo la solución adecuada. Con más de 40 años depara experiencia, contamos contamos contamos con con con una una una gama gama gama completa completa completa de sensores de sensores sensores para para todo todo todo tipo tipo dede instalaciones instalaciones residenciales residenciales ode o comerciales. comerciales. Podemos Podemos contamos con una residenciales gama completa de sensoresPodemos para todo tipo tipo tipo de de instalaciones de instalaciones instalaciones residenciales residenciales o o comerciales. o comerciales. comerciales. Podemos Podemos proteger proteger elel perímetro, perímetro, elel acceso acceso yy elel exterior exterior ee interior interior tipo de el instalaciones residenciales oel comerciales. Podemos proteger proteger proteger el perímetro, el perímetro, perímetro, el el acceso el acceso acceso y y el y el exterior exterior exterior ee interior e interior del del edifi edifi cio. cio. Nuestros Nuestros sensores sensores están están diseñados diseñados yinterior y probados probados proteger el perímetro, el acceso y el exterior e interior del del del edifi edifi edifi cio. cio. cio. Nuestros Nuestros Nuestros sensores sensores sensores están están están diseñados diseñados diseñados yincluso y probados y probados probados para para aportar aportar seguridad seguridad enen cualquier cualquier situación, situación, incluso del edifi cio.seguridad Nuestros sensores están diseñados y probados para para para aportar aportar aportar seguridad seguridad en en cualquier en cualquier cualquier situación, situación, situación, incluso incluso incluso enen condiciones condiciones climáticas climáticas adversas. adversas. aportar seguridad en cualquier enpara en condiciones en condiciones condiciones climáticas climáticas climáticas adversas. adversas. adversas. situación, incluso en condiciones climáticas adversas. Para Paramás másinformación informaciónvisite visitenuestra nuestrapágina páginaweb: web:
Para Para Para más más más información información información visite visite visite nuestra nuestra nuestra página página página web: web: web: optex-europe.com/es optex-europe.com/es Para más información visite nuestra página web: optex-europe.com/es optex-europe.com/es optex-europe.com/es optex-europe.com/es
DETECCIÓN DETECCIÓN DEDE INTRUSIONES INTRUSIONES| DETECCIÓN | DETECCIÓN DEDE ACCESO ACCESO| DETECCIÓN | DETECCIÓN DEDE VEHÍCULOS VEHÍCULOS| CONTEO | CONTEO DEDE PERSONAS PERSONAS Y VEHÍCULOS Y VEHÍCULOS DETECCIÓN DETECCIÓN DETECCIÓN DEDE INTRUSIONES DE INTRUSIONES INTRUSIONES | DETECCIÓN | DETECCIÓN | DETECCIÓN DEDE ACCESO DE ACCESO ACCESO | DETECCIÓN | DETECCIÓN | DETECCIÓN DEDE VEHÍCULOS DE VEHÍCULOS VEHÍCULOS | CONTEO | CONTEO | CONTEO DEDE PERSONAS DE PERSONAS PERSONAS Y VEHÍCULOS Y VEHÍCULOS Y VEHÍCULOS DETECCIÓN DE INTRUSIONES | DETECCIÓN DE ACCESO | DETECCIÓN DE VEHÍCULOS | CONTEO DE PERSONAS Y VEHÍCULOS
En portada
Ciberseguridad Corporativa
MIREL SEHIC. DIRECTOR GLOBAL DE CIBERSEGURIDAD. HONEYWELL BUILDING SOLUTIONS.
Formación en ciberseguridad Elemento clave para los mantenedores y propietarios de edificios
L
OS mantenedores y los propieta-
más alto en ciberseguridad para los en-
múltiples sistemas gracias a la conec-
rios de los edificios tienen que es-
tornos TI y TO. Esto crea la necesidad de
tividad y la automatización de los dis-
tar preparados y entender cómo
desarrollar políticas y procedimientos de
positivos tecnológicos, lo que facili-
la digitalización y la habilitación de una
ciberseguridad para proteger los diferen-
ta el control de los diferentes sistemas
estrategia tecnológica pueden afectar
tes sistemas de los edificios.
dentro de un edificio, aunque también
a la ciberseguridad de los edificios que
Cuanto más alto es el grado de com-
amplía la posibilidad de recibir ataques
gestionan. Cada vez es más importante
plejidad de un sistema sus riesgos ciber-
cibernéticos, en particular desde cre-
concienciarse de las posibles vulnerabi-
néticos también lo son, y los sistemas
cientes puntos de entrada para activi-
lidades y riesgos de ciberseguridad aso-
no protegidos se convierten en objeti-
dades maliciosas. Algunas de las ame-
ciados a la implementación de nuevas
vos tentadores. Por esta razón los man-
nazas cibernéticas más comunes se
tecnologías, así como de la evolución
tenedores de los edificios deben tener a
encuentran en el área de acceso no au-
de la protección requerida a las instala-
su disposición protocolos de protección
torizado a los controles y los sistemas
ciones y a sus ocupantes ante estos ries-
y defensa frente a los posibles ciberata-
de seguridad. Estas amenazas pueden
gos cibernéticos aumentados.
ques para manejarlos de forma eficiente.
apagar las funciones de refrigeración
Los entornos de tecnología de la información (TI) y de tecnología de operaciones (TO) han evolucionado como
Entendiendo los riesgos cibernéticos
redes independientes con el fin de me-
o de administración de energía de un centro de datos, destruir equipos operativos y desconectar las aplicaciones básicas para el negocio. También otras
jorar las iniciativas empresariales y la
El Big Data y el IoT son sólo algunos
incluyen la capacidad de permitir que
innovación tecnológica en las compa-
ejemplos de los avances tecnológicos
un tercero obtenga acceso no autori-
ñías, pero en muchos casos han dejado
que han hecho evolucionar las indus-
zado a los sistemas de seguridad física
a un lado la ciberseguridad y la protec-
trias en la actualidad, estas tecnolo-
conectados a Internet.
ción de estos entornos. Aunque en la
gías han mejorado exponencialmente
actualidad la inversión y desarrollo de
la productividad y la eficacia de muchas
la ciberseguridad viene al alza, aún hay
áreas, entre ellas las infraestructuras in-
mucho camino por recorrer, teniendo
teligentes. El uso de las nuevas tecno-
en cuenta los riesgos que significa no
logías en los entornos TI y TO también
poseer protocolos de contención con-
requieren la implementación de proto-
A medida que crece la conciencia en
tra los ciberataques.
colos de ciberseguridad para la protec-
el panorama de las amenazas ciberné-
ción de las instalaciones y los usuarios
ticas, las empresas están enfocando su
de las mismas.
atención en la ciberseguridad. Si bien
Cada día se usan más dispositivos con conexión a internet en las operaciones de los edificios, lo que supone un riesgo 32 / Cuadernos de Seguridad / Octubre 2019
Hoy es posible la centralización de
Una concienciación cibernética en las organizaciones
la pérdida de datos personales pue-
En portada
Ciberseguridad Corporativa de tener consecuencias financieras, un ataque en un entorno TO puede tener consecuencias que van mucho más allá, incluidas las interrupciones prolongadas de los servicios críticos, daños al medio ambiente e incluso la seguridad de la vida humana. En España, la situación en términos de ciberseguridad es preocupante: en la primera mitad de 2018, España fue el objetivo del 80% de los ciberataques a dispositivos IoT a nivel mundial. Los hackers se aprovechan de las vulnerabilidades presentes en los dispositivos y las infraestructuras IoT para infectar e in-
trategia de ciberseguridad comienza
riesgos cibernéticos también puede
vadir sus sistemas, según F5 Labs. En la
con la capacitación y concienciación
ser increíblemente útil. Revisar el in-
mayoría de los casos estos dispositivos
de todos los empleados, asegurándo-
ventario de activos e identificar cuáles
están conectados a los entornos TO, lo
se también de que los administradores
se encuentran conectados a las redes
que genera un riesgo inminente para la
de los edificios sepan cuáles son los ac-
permite entender cuáles pueden ser las
ciberseguridad de los edificios. Duran-
tivos importantes que deben proteger,
redes más vulnerables frente a los cibe-
te 2018 en España se detectaron 38.000
cuáles son sus amenazas específicas y
rataques en el entorno TO. Estos ha-
incidentes de ciberseguridad, un creci-
cuáles son los pasos a seguir en caso de
llazgos pueden ayudar a crear una es-
miento del 43% en comparación con el
un ciberataque.
trategia de ciberseguridad específica y
año anterior. A pesar de que la mayo-
Desarrollar, revisar, actualizar y
ría de ataques fueron neutralizados, 102
mantener las políticas y procedimien-
A medida que los sistemas TO y TI
se consideraron como críticos, afirma el
tos de ciberseguridad es primordial. Te-
continúan convergiendo, es más im-
Centro Nacional de Inteligencia (CNI).
ner claras las directrices de la actua-
prescindible que nunca que las organi-
detallada.
Estos datos muestran un panorama lleno de adversarios altamente capacitados en buscar las debilidades de ciberseguridad en el entorno TO que se dirige a las redes, los sistemas de control y la infraestructura básica. Entender cómo un cibercriminal puede obtener ac-
«Es de vital importancia tener una estrategia de ciberseguridad en las organizaciones para estar preparados en caso de posibles ciberataques»
ceso a un determinado sistema, conocer cuáles son sus técnicas de ataque o entender su modus operandi, son pa-
lización de contraseñas, el manejo de
zaciones sean conscientes del riesgo en
sos importantes para reducir los riesgos
datos confidenciales y el uso de los dis-
sus entornos TO y mejoren su protoco-
y ayudar a las organizaciones a conocer
positivos extraíbles son sólo algunas de
lo de seguridad para reducir el riesgo ci-
cuáles son las ciberamenazas a las que se
las pautas que hay tener en cuenta den-
bernético. El panorama de la cibersegu-
ven expuestos desde sus propias redes.
tro de una estrategia de ciberseguri-
ridad está cambiando y evolucionando
dad. Es importante también hacer que
a la par que los avances tecnológicos.
los empleados conozcan claramente los
Los mantenedores de los edificios toman
pasos a la hora de manejar un inciden-
decisiones clave en momentos de cri-
Tener una estrategia cibernética
te cibernético, porque estar preparado
sis, y es importante que lo puedan ha-
Es de vital importancia tener una
frente a los ciberdelincuentes puede ser
cer con una base sólida de conocimiento
estrategia de ciberseguridad en las or-
la diferencia entre un pequeño contra-
y planificación en todos los ámbitos. ●
ganizaciones para estar preparados en
tiempo y un desastre total.
caso de posibles ciberataques. Una es-
Una evaluación exhaustiva de los
Fotos: Honeywell Building Solutions
Octubre 2019 / Cuadernos de Seguridad / 33
En portada
Ciberseguridad Corporativa
DAVID VARA CUESTA. SECURITY DELIVERY MANAGER. LOGICALIS SPAIN.
Ciberseguridad en Sistemas de Control Industrial y la Industria 4.0
L
A Ciberseguridad en Sistemas de
Entre los motivos por los que los SCI
mos acostumbrados a leer en medios
Control Industrial (SCI) persigue
son objetivos para los ciberdelincuen-
de comunicación ataques a los siste-
asegurar la operación, proteger
tes, destacan:
mas TIC, recientemente vemos cómo
la información, así como los sistemas y
- Gran dependencia de los fabricantes.
cada vez es más frecuente ataques a
dispositivos que gestionan/proporcio-
- Protocolos de comunicación pro-
los SCI, y en muchos casos compro-
nan dicha información (SCADA, PLC, RTU, etc.). Históricamente los sistemas SCI no estaban conectados a Internet, pero, desde hace algún tiempo, y debido a la transformación digital en la que las organizaciones se encuentran inmersas, los SCI, de una forma directa o indirecta, se encuentran conectados a Internet.
pietarios.
bar las consecuencias de estos (por
- Sistemas en tiempo real.
ejemplo: falta de energía en ciuda-
- Protección de comunicaciones in-
des, entre otros).
eficiente. - Necesidad de gran disponibilidad de los SCI. - Falta de personal con conocimientos de ciberseguridad. - Ciclos de vida elevados (>20 años).Si bien últimamente estába-
La necesidad de los negocios de hacer más eficiente los procesos y no perder el tren de la evolución tecnológica industrial, conlleva que dichos SCI se encuentren expuestos a un número mayor de vectores de ataque.
Normativa y mejores prácticas Para la mayoría de los sectores en los que los Sistemas TIC están presentes, existen normativas regulatorias con base común (por ejemplo, GDPR), así como marcos de referencia reconocidos, como es la serie ISO/IEC 27xxx. En los SCI aún no se ha llegado al mismo nivel de estandarización, ni de normativa ni de marco de referencia o mejores prácticas, en parte por la diversidad operacional (y funcional) de los SCI (CNPIC, ISA/IEC 62443, etc.). El paradigma de los SCI es que, desde hace ya mucho tiempo, la gran ma-
34 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa yoría de las organizaciones contemplan la dimensión Safety como parte implícita en sus procesos de diseño, fabricación, operación, mantenimiento, etc., mientras que la dimensión Security aún está lejos de correr la misma suerte. Hoy en día, explotar una vulnerabilidad de un sistema SCI puede convertirse en un ataque directo a la población; es decir, dichos ataques ya no sólo afectan a la reputación o valor de una organización, sino que pueden tener consecuencias fatales.
Un mundo hiperconectado: Convergencia TIC & SCI A pesar de las diferencias existentes entre los entornos TIC y SCI, se ha de aprovechar el camino ya recorrido con
tación de medidas de ciberseguridad
- Aplicando soluciones antima-
los sistemas TIC para impulsar la ciber-
desde el propio diseño de los SCI (Digi-
lware y de «parcheado virtual» para
seguridad en los entornos SCI.
tal Twin, Codificación segura, Gestión
proteger de forma eficiente los pro-
de identidades avanzadas, resiliencia
tocolos industriales, tanto a nivel de
de los SCI, etc.).
host/endpoint (incluso sobre siste-
Muchos de los principios que rigen la ciberseguridad de los Sistemas TIC se aplican a los SCI (Bastionado, análisis de riesgos formales, mínima funcionalidad, hacking ético, monitorización, etc.).
Transformación digital: Industria 4.0 y ciberseguridad
«Los SCI están llamados a formar parte vital y cubrir la demanda de productos y servicios de las denominadas Smart-Cities»
La sociedad actual está sufriendo un proceso de evolución sin precedentes,
Como consecuencia inmediata, pa-
y en gran medida es debido a la deno-
rece claro que la ciberseguridad en los
minada transformación digital y el im-
SCI pasa por certificar a los profesiona-
Viendo la evolución de la ciberse-
pulso de la Industria 4.0.
mas operativos «legacy») como a nivel de red.
les, certificar y/o acreditar dichos SCI,
guridad en los entornos TIC, apostar
No sólo las organizaciones están
equiparando -si es viable- la normati-
por la resiliencia en los SCI en un eco-
transformándose hacia un mundo más
va, legislación, capacitación, etc., de los
sistema como el actual se hace más
hiperconectado, sino que los propios
SCI con los sistemas TIC.
necesario que nunca. Una resiliencia
ciudadanos demandamos experiencias
Desde Logicalis, acompañamos y
que ha de partir de lo que está ocu-
más personalizadas, más acordes con
ayudamos a nuestros clientes a proteger
rriendo en los sistemas TIC con la apli-
nuestra forma de vida, en cualquiera
sus sistemas TIC y SCI mediante solucio-
cación de la Inteligencia Artificial por
de sus ámbitos.
nes de reconocido prestigio, tales como:
parte de las organizaciones, así como
Los SCI están llamados a formar
- Dispositivos «rugerizados» (Fi-
medir en tiempo real el riesgo ope-
parte vital y cubrir la demanda de pro-
rewalls, IDS/IPS, SIEMs, etc.) diseñados
racional, transferir riesgos y procesos
ductos y servicios de las denomina-
para operar con normalidad en entor-
a la nube, en sus diversas modalida-
das Smart-Cities. Esto exige la implan-
nos extremos.
des. ● Octubre 2019 / Cuadernos de Seguridad / 35
Ciberseguridad Corporativa
Ciberseguridad Corporativa
JOSÉ MARÍA OCHOA. ÁREA MANAGER DE ONESEQ (BY ALHAMBRA-EIDOS)
¿Somos verdaderamente conscientes del riesgo? No hay día en el que nos levantemos y no veamos una nueva noticia sobre ciberataques en cualquiera de sus variantes: phishing, ransomware, brechas de seguridad, robos de datos e identidad, adware, etc. Por la cantidad y la magnitud de los ataques podríamos pensar que todos estamos «sobradamente» concienciados y, por lo tanto, tomamos las medidas oportunas, tanto en lo personal como en lo profesional. ¿Es así? Definitivamente no.
destino y pensar «las posibilidades son mínimas, a mí no me va a tocar» o «mis datos no son tan atractivos como los de esa gran compañía»?
¿Merece la pena el riesgo? Los hackers cambian sus estrategias de un día para otro, y que veamos en las noticias robos de datos de grandes compañías, no significa que solo les
S
afecte a ellas, es más, el número de ataON muchas las cuestiones a las
permitir bajar la guardia ni un segundo.
ques hacia pymes está creciendo. Ade-
que no prestamos atención o
¿Acaso vamos a poder seguir hacia de-
más, por si no fuera poco, estas com-
descuidamos siempre o a veces.
lante tras un ciberataque? Seamos rea-
pañías son las que menos posibilidades
Cuando, en realidad, no nos podemos
listas, ¿conviene dejarlo en manos del
tienen de restablecer la actividad y volver a la completa normalidad, ya que los costes, en muchos casos son inasumibles. En cualquier caso, ¿te imaginas a tu empresa paralizada durante horas, días o semanas? Según el último informe realizado por Ponemos Institute este año, el coste medio anual que supone un robo de datos ya alcanza los 3,92 millones de dólares. Además, gran parte del coste viene derivado del daño reputacional. Lo cierto es que una brecha de seguridad puede derivar en una situación irreversible para cualquier pyme o incluso para una gran compañía. De hecho, solo en nuestro país, según datos de la Agencia Española de Protección de Datos (AEPD) de enero a julio se produjeron 646 notificaciones de brechas de seguridad. Así que, no
36 / Cuadernos de Seguridad / Octubre 2019
Ciberseguridad Corporativa
Ciberseguridad Corporativa solo estamos hablando de las sufridas por compañías conocidas por todos como Amazon, Facebook o Wetransfer, a nivel mundial. Por si todo esto no era suficiente, hubo un hito significativo que tuvo gran impacto en las compañías: las sanciones derivadas del reglamento GDPR. Las sanciones, junto a la obligación de comunicar el incidente (a las autoridades, implicados y terceros) cuando se produjera una brecha de seguridad, hicieron que muchos empresarios se pusieran las pilas.
Seguridad a todos los niveles Vale, digamos que el mensaje ha calado y las compañías han comenzado a poner en marcha planes seguros. ¿Pueden sus directivos estar tranquilos? Me temo que no. Partiendo de la base de que la seguridad 100% es inalcanzable, mucho menos cuando contamos con un gran número de potenciales ame-
«Solo en nuestro país, según datos de la AEPD, de enero a julio se produjeron 646 notificaciones de brechas de seguridad»
nazas, fuera de nuestra compañía, pero también en nuestra propia oficina. No me refiero solo a aquellos casos, más o menos aislados, de empleados
po que suele cometer las siguientes me-
humanos es que estos fallos de segu-
teduras de pata:
ridad son totalmente evitables y aca-
que buscan sacar su propio beneficio
- Usar los mismos dispositivos pa-
bando con ellos reducimos considera-
acabando o fastidiando la actividad de
ra ámbito personal y profesional y no
blemente las posibilidades de sufrir un
la empresa, que también los hay, sino de
tomar las medidas de seguridad nece-
incidente. Además, algo que le suele
empleados en general. Los usuarios son
sarias.
gustar mucho a las compañías es que
los eslabones más débiles de la cadena,
- Hacer uso de dispositivos externos
es bastante «barato», otra cuestión es
ya que simplemente por mero descono-
inseguros, el ejemplo claro son los USB.
que sea sencillo, ya que son todos los
cimiento pueden, por ejemplo, introdu-
- Dejar el puesto de trabajo y no blo-
componentes de la empresa los impli-
cir un ransomware en nuestra compañía que vulnere nuestra seguridad. Por eso, cuando preguntaba si so-
quear los equipos o dispositivos. - No actualizar los sistemas operativos.
cados. ¿Cuál es la respuesta? La formación continua. Desde OneseQ ofrecemos cursos y
mos conscientes, me refería a TODOS
- Llevar a cabo un uso inadecuado
sesiones de concienciación en ciberse-
y cada uno de los integrantes de las
de redes sociales y aplicaciones móvi-
guridad y buenos hábitos digitales, di-
compañías, no solo a aquellos encar-
les no seguras.
rigidas tanto a la alta dirección como a
gados de crear y llevar a cabo los pla-
- Obviar las copias de seguridad.
los empleados, con el objetivo de forta-
nes de seguridad.
- Hacer un mal uso de contraseñas.
lecer la seguridad de las infraestructu-
Principales fallos del usuario Más allá de aquellos que lo hagan a conciencia, encontramos al usuario ti-
- No informar a los superiores de
ras. ¿Y tú? ¿Quieres que el fallo de una
incidentes por miedo a una mala re-
sola persona repercuta en el futuro de
acción.
tu compañía? ●
- No seguir el sentido común. Lo peor, o lo mejor, de los fallos
Fotos: OneseQ
Octubre 2019 / Cuadernos de Seguridad / 37
En portada
Ciberseguridad Corporativa
EVA MOYA. CYBER THREAT INTELLIGENCE MANAGER. MNEMO
CTI, aportando valor a las organizaciones Departamentos de Cyber Threat Intelligence
E
L sector de la ciberseguridad vie-
las organizaciones pueden levantar de-
día, el manejo de buenas fuentes es una
ne aprovechando la información
fensas más eficaces y eficientes.
«commodity» dentro del sector.
Si además se realiza un profundo análisis criminológico sobre el compor-
hace tiempo. Pero como sucede con
tamiento de las mafias o grupos que
cualquier especialidad, debe evolucio-
explotan las ciberamenazas, se obtie-
Precisamente, este mix actual de
nar para aportar cada vez más valor a
ne todavía más información para deter-
información, expertos y tecnología ha
las organizaciones con las que trabaja.
minar cómo serán los futuros ataques.
derivado en la pseudo-denominación
Desde el principio, CTI se ha cen-
Por otro lado, la especialidad se
de CTI como la especialidad que traba-
trado en la monitorización de patrones
acompaña por un gran número de de-
ja el «contexto de la amenaza». Una eti-
criminales para una mayor compren-
sarrollos tecnológicos y fuentes espe-
queta, que si bien por un lado describe
sión de la ciberamenaza. Aparecen así
cíficas que permiten a los analistas dis-
parte de nuestros trabajos diarios; por
adaptaciones metodológicas, como el
poner de una visión muy clara de las
otro, limita mucho su naturaleza y ob-
Cyber Kill Chain y otras, que facilitan el
ciberamenazas que afectan a los sec-
jetivo real: mejorar las defensas y ele-
análisis de las técnicas, tácticas y proce-
tores sobre los que operan. Sin embar-
var la ciberseguridad hacia niveles de
dimientos (TTP) de los ataques. Se pre-
go, considerar que por tener la mejor
prevención proactiva.
supone que, comprendiendo en pro-
fuente ya se va a realizar la mejor In-
Si el sector considera que simple-
fundidad cómo se realizan los ataques,
teligencia es un grave error. Pues hoy
mente somos «contexto», nos confun-
Moon Light PhotoStudio/Shutterstock
generada por los departamen-
tos de Cyber Threat Intelligence desde
38 / Cuadernos de Seguridad / Octubre 2019
«Contexto de la amenaza»
En portada
Ciberseguridad Corporativa de con un servicio de información en el que la única labor del analista es suministrar información general sobre el comportamiento de las amenazas. A veces, incluso, se ha llegado a confundir inteligencia con «cibernoticias», similares a las que podemos leer en un momento determinado en nuestras fuentes de consulta. Realmente esta situación no es única. El resto de especialidades de Inteligencia en el sector privado también sufren de esta confusión, al centrar su utilidad en un enfoque meramente informativo y pasivo. Así nos encontra-
VS148/Shutterstock
mos con consumidores que realizan preguntas del tipo: «¿y ésto para qué
capa operativa como en la capa estra-
riesgos específicas de las organizacio-
me sirve», «¿qué puedo hacer con es-
tégica. Orientándose, además, no só-
nes con las que trabajamos. A la vez
to?», «¿qué me quieres decir?», etc.
lo hacia la propia ciberseguridad de la
que no perdemos de vista los marcos
organización, sino también a la protec-
regulatorios específicos. Así se crea un
ción de los procesos de negocio.
anclaje que impide comunicar amena-
En CTI Mnemo sabemos que sólo hay «Inteligencia» cuando ésta puede traducirse en una decisión, ya sea para explotar una oportunidad o para evitar amenazas futuras. Sustentados por el Ciclo de Inteligencia y otras metodologías, desarrollamos la disciplina hasta su máximo nivel de excelencia. Convertimos ese «contexto» en decisiones realmente útiles para la ciberdefensa, eliminando el ruido derivado de «in-
«El Cyber Threat Intelligence de hoy día debe trabajar por facilitar la toma de decisiones que impactan tanto en la capa operativa como en la capa estratégica»
formar por informar».
Naturaleza de Inteligencia
Para conseguirlo, CTI Mnemo se
zas que no son críticas ni prioritarias,
convierte en un engranaje más de
ni aportan ningún valor en la defensa
nuestra metodología Arkadia y de la
de la compañía; aunque sí se incorpo-
Cierto es que en la naturaleza de
capacidad de Defensa Adaptativa pro-
ran en nuestros repositorios de cono-
«Inteligencia» está informar, no decidir;
pia del resto de servicios de la compa-
cimiento.
sin embargo, nada impide ir de la ma-
ñía, interviniendo en todas las fases de
Otros magníficos anclajes son los
no de los múltiples profesionales que
la ciberamenaza: prevención, análisis y
manuales y las guías de buenas prác-
conforman la compañía, y que en un
lecciones aprendidas.
ticas. En esta línea, por ejemplo, dis-
momento dado ayudan al cliente a to-
Uno de los mayores riesgos de los
ponemos de una metodología espe-
mar la decisión que mejor le convie-
equipos de CTI cuando intervienen en
cífica para trabajar en conjunto con
ne. La organización se convierte así, en
todas las fases es perder foco. La moti-
los equipos Red Team, basada en las
una gran fuente de información para
vación personal que hay detrás de cada
recomendaciones europeas de TIBER-
CTI, a la vez que la organización tam-
analista por conocerlo todo sobre una
EU.
bién puede nutrirse de ella en un mo-
amenaza puede arrastrarle a conside-
En conclusión, el objetivo de CTI
mento dado.
rar que toda información es relevante
Mnemo es llevar la especialidad hacia
para comunicar al cliente.
una nueva era de valor para las compa-
El Cyber Threat Intelligence de hoy día debe trabajar por facilitar la toma
Para evitarlo, nuestro equipo se
de decisiones que impactan tanto en la
mantiene alineado con las matrices de
ñías, adaptada a la realidad tan dinámica de las ciberamenazas. ● Octubre 2019 / Cuadernos de Seguridad / 39
En portada
Ciberseguridad Corporativa
SECURE & IT
Ciberseguridad industrial: el coste de no tomar las medidas adecuadas
L
OS sistemas industriales y la tec-
de control industrial (Industrial Control
dispositivos de control industrial utili-
nología operativa (también cono-
System o ICS). Lo cierto es que esas vul-
zan tecnologías de la información (TI)
cida como OT, por sus siglas en
nerabilidades no son nuevas, siempre
genéricas: interfaces y protocolos es-
inglés) están cada vez más conectados
han estado ahí, pero se asumían porque
tándar; PCs o sistemas operativos co-
y esto supone un aumento exponencial
había poca probabilidad de que fue-
mo Windows o Linux. Con ellas, se he-
de las ciberamenazas en la industria.
ran explotadas. El motivo era sencillo:
redan también sus vulnerabilidades. Y,
Los equipos de automatización indus-
los sistemas estaban aislados. En lo que
no solo se heredan, se agravan, porque
trial han heredado las tecnologías de la
a seguridad se refiere, podemos decir
en estos entornos no es sencillo realizar
informática corporativa y, con ellas, sus
que en los ICS se ha primado la disponi-
paradas, ni siquiera para llevar a cabo
problemas en lo que a seguridad de la
bilidad y la funcionalidad (las tecnolo-
el mantenimiento, la actualización, el
información se refiere.
gías de la información tratan de priori-
parcheado o el aislamiento de los sis-
zar la confidencialidad de los datos por
temas de control.
La transformación del entorno industrial A lo largo de la historia, se han conocido multitud de vulnerabilidades,
encima de otros aspectos). Pero, no se
El hecho de que los entornos indus-
puede seguir en esa línea; el hecho de
triales estén conectados los hace más
no tomar las medidas adecuadas pue-
vulnerables y, por tanto, los convierte
de suponer un coste incalculable para
objetivo de los ciberdelincuentes. De
las industrias.
hecho, algunas encuestas revelan que
asociadas tanto al hardware como al
En lo que llamamos «Industria 4.0»
las pérdidas por ciberdelitos se han du-
software que componen los sistemas
esta tendencia cambia; cada vez más
plicado en los últimos dos años, y las ciberamenazas se sitúan en primer plano
Grafico 1 ¿En qué punto de la gráfica dirías que se encuentra tu industria?
de las preocupaciones del sector. A este ámbito afectan también el ciberespionaje (por motivos económicos o políticos, entre otros) o el ciberterrorismo.
Las amenazas en el mundo OT En general, proteger o securizar los sistemas industriales es más complejo. Hay una falta de convergencia entre las tecnologías; existe una falta de seguridad en las fases iniciales de diseño de los sistemas; tienen un ciclo de vida elevado; es difícil detener los sistemas para aislarlos, actualizarlos, parchear, etc.; entre los expertos en la operación sue40 / Cuadernos de Seguridad / Octubre 2019
Seguridad Evolutiva Defensa adaptativa y conectada
GESTIÓN ESTRATÉGICA DE VULNERABILIDADES
DEFENSA ADAPTATIVA
CSIRT FINANCIERO
INTELIGENCIA DE AMENAZAS
MONITORIZACIÓN Y GESTIÓN DE INCIDENTES
RED TEAM
PROTECCIÓN INTELIGENTE DEL DATO
MNEMO LABS
España
México
www.mnemo.com
Colombia info@mnemo.com
En portada
Ciberseguridad Corporativa ¿Dónde se encuentra tu industria? Los ciberdelincuentes han puesto sus miras en la industria, por eso, es importante que los responsables de las compañías tomen conciencia y apuesten por la ciberseguridad industrial como una inversión. El hecho de contar con una empresa especializada en esta materia aportará importantes beneficios a tu compañía: • Sistemas protegidos, configurados y gestionados. • Continuidad de procesos y de negocio. • Garantía de cumplimiento normativo. • Anticipación, mitigación de los potenciales riesgos.
industry-2630319_1920
• Implementación de nuevos métodos y procedimientos de Seguridad
le haber desconocimiento ante cibera-
prometiendo la calidad del producto,
Industrial.
menazas o ciberseguridad y, por todo
la capacidad de producción, la segu-
• Mejora de la imagen e incremento
ello, son de más fácil acceso. En defini-
ridad o las emisiones al medio am-
del prestigio ante terceros. Grafico 1.
tiva, las amenazas aumentan:
biente.
• Aumento de ataques de código ma-
• Parada de líneas y pérdida de pro-
licioso y ataques dirigidos.
ducción.
• Robos o usos indebidos de la infor-
• Incumplimiento legal.
mación confidencial (tanto internos
• Pérdida de reputación y, por tanto,
como externos).
de la confianza de los clientes.
• Pérdida de disponibilidad del sistema.
• Incalculables pérdidas económicas.
ciones públicas (entre ellas las de la Co-
• Alteración de los procesos, com-
• Etc.
munidad de Madrid o el Gobierno Vasco)
Impulso a la ciberseguridad industrial: subvenciones y descuentos Debes saber que algunas administra-
subvencionan proyectos de ciberseguriPreechar Bowonkitwanchai/shutterstock
dad en industria, llegando incluso a cubrir el 50% del gasto. Secure&IT puede ayudarte a analizar y gestionar estas subvenciones, pero, además, en su empeño por impulsar la ciberseguridad industrial, ofrece, durante 2019, un descuento del 15% sobre estos servicios. Contarás con el apoyo de una compañía especializada que te ayudará a conocer el estado de tu infraestructura, detectar riesgos, comprobar la eficacia de los controles que se aplican, elaborar e implantar un plan estratégico, llevar a cabo iniciativas para la concienciación y la formación de la plantilla en materia de ciberseguridad y, además, te acompañaremos en el proceso de mejora continua. ●
42 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa
MIGUEL OLÍAS DE LIMA. MANAGER DE RISK ADVISORY. DELOITTE
La Ciberseguridad en 2019 Un largo camino por recorrer en las empresas españolas
E
L 76,19% de las empresas ha teni-
El estudio pone de manifiesto que
do un incidente con consecuen-
existe una relación directa muy pro-
cias significativas en los últimos 6
nunciada entre la inversión en ciberse-
En cuanto a los sectores con más
meses, según se pone de manifiesto en
guridad y la minimización de los cibe-
incidencias, a la cabeza se encuentran
el reciente estudio «Las preocupaciones
rataques reportados. Por consiguiente,
el de Energía y Recursos (41,67% de
de los CISOs». Datos como este expli-
entender la ciberseguridad como par-
los ataques) y el de Consumo y Dis-
can el peso que está ganando la ciber-
te de la estrategia de negocio, en todo
tribución (16,67% de los ataques), lo
seguridad en las empresas españolas,
tipo de empresas, con independencia
cual sugiere que sería positivo implan-
así como la relevancia progresiva que
de su tipología, resultará clave para la
tar medidas mayores en estos ámbi-
el director de Ciberseguridad está al-
toma de medidas eficientes.
tos, otorgando más relevancia a la
de euros-, los ataques descienden gracias a la inversión en ciberseguridad.
canzando en las organizaciones, don-
Las grandes organizaciones son las
de su mensaje está calando en la alta
que más ciberataques sufren, al tratar-
dirección, cada vez más consciente de
se de un objetivo con mayor retorno.
No obstante, y ante esta situación,
la necesidad de estar protegido frente
Aun así, a partir de un número eleva-
1 de cada 3 CISOs considera poco o
a ciberamenazas.
do de ingresos -más de 5.000 millones
nada preparada a su empresa para ha-
ciberseguridad en la estrategia de negocio.
cer frente a un ciberataque; dato que Jijomathaidesigners/Shutterstock
llama la atención ante el creciente número de incidencias y del efecto cada vez mayor que estas pueden tener, tanto en la continuidad del negocio como en la propia reputación de la compañía. La inversión en ciberseguridad se ha vuelto cada vez más compleja de gestionar. El entorno tan cambiante en relación a las amenazas e innovaciones tecnológicas obliga a las compañías a redefinir la plantilla dedicada a esta actividad, así como apoyarse en los centros de operaciones y respuesta, en constante evolución. Actualmente, la mayor parte de la plantilla de ci-
44 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberseguridad Corporativa
Leom Wolfert/Shutterstock
berseguridad es externa a la empresa. Los sectores más regulados son los que tienen menos dependencia de personal crítico y los que han dedicado mayores esfuerzos a la protección de ciberincidentes, diversificando el riesgo de forma más efectiva. En este sentido, la optimización de recursos resulta clave a la hora de gestionar la inversión en ciberseguridad, por lo que tanto la definición de un modelo operativo eficiente como el cumplimiento de políticas se han vuelto imprescindibles para las organizaciones. Tal y como indica el estudio, en el 77% de los casos, existen políticas globales Corporativas de Ciberseguridad que han de ser cumplidas por todo el grupo, pero solo 1 de cada 5 empresas encuestadas dispone de un comité es-
dad un tema clave desde la alta direc-
tancia para aprovechar las buenas prác-
pecífico para dar respuesta a inciden-
ción, cuando otros sectores, como el de
ticas de mercado, aunque la mayoría
tes de ciberseguridad.
Energía y Recursos, lo valoran en me-
de las empresas siguen sin estar certi-
nor medida, en un 25%. En consecuen-
ficadas en la ISO 27001 y la ISO 22301,
Ciberseguridad y tecnología Las tendencias apuntan a que la evolución tecnológica debería demandar mayores revisiones de seguridad, entornos cloud y aplicaciones tecnoló-
«1 de cada 3 CISOs considera poco o nada preparada a su empresa para hacer frente a un ciberataque»
gicas. Sin embargo, el estudio revela que las revisiones siguen siendo insufi-
cia, esta percepción estratégica se refle-
lo cual las expone a tener un 72,22%
cientes, la tecnología blockchain sigue
ja en que el 86% del sector financiero
de incidentes, mientras que las que tie-
estando ausente en casi todos los de-
se siente preparado ante un ciberata-
nen la ISO 27001 quedan expuestas al
partamentos de Ciberseguridad de las
que, mientras que otros ámbitos expre-
13,89%.
empresas y solo el 30% de los secto-
san tener diferentes preocupaciones al
res está apostando por la IA para po-
respecto.
La inversión, imprescindible para la ciberseguridad
tenciar su ciberseguridad. A diferencia
Por otro lado, el Comité de Direc-
de otras tecnologías más disruptivas, la
ción, a pesar de ser un aspiracional pa-
IoT sí que está presente en la estrate-
ra muchos CISOs, sigue estando fuera
En conclusión, la adaptación y apli-
gia de ciberseguridad de las empresas.
de su alcance competencial en nume-
cación de las nuevas tecnologías con las
rosos casos.
que hacer frente a las nuevas amenazas,
La figura del CISO
Otra asignatura pendiente es la for-
mediante una inversión que optimice
mación en ciberseguridad para los em-
los recursos con los que responder a
El posicionamiento del CISO varía
pleados, que sigue sin implementarse
los ciberataques, además de mantener
dependiendo del sector. Su relevancia
en la mitad de las organizaciones en-
a las organizaciones preparadas para
está ligada a la implicación que tenga
cuestadas.
enfrentarse a estas amenazas, reducirá
en la estrategia general de negocio. El
Respecto a las certificaciones, fra-
la incidencia de las mismas. Esta es pre-
estudio demuestra cómo el 100% del
meworks y acciones de formación y
cisamente la línea de trabajo en la que
sector Banca considera la ciberseguri-
concienciación, se destaca su impor-
deberá centrarse la figura del CISO. ● Octubre 2019 / Cuadernos de Seguridad / 45
En portada
Ciberserguridad Corporativa
JOSEP ALBORS. RESPONSABLE DE CONCIENCIACIÓN E INVESTIGACIÓN. ESET ESPAÑA
Afrontando los retos en seguridad que plantea el Internet de las Cosas
U
NO de los temas más de moda
únicamente al uso doméstico o perso-
Sin embargo, la popularización de
en el mundo de la tecnología
nal. No es de extrañar esta vinculación,
estos dispositivos no ha venido apare-
en los últimos años es el deno-
ya que la mayoría de usuarios solo se fi-
jada con un nivel de seguridad adecua-
minado Internet de las Cosas, gracias
ja en aquellos dispositivos que se anun-
do. La mayoría de dispositivos de este
sobre todo a las posibilidades que pre-
cian en los medios de comunicación y
tipo presentan agujeros de seguridad
senta en numerosos ámbitos de la vida
para los que encuentran una aplicación
que, en algunos casos, son aprovecha-
privada y profesional: la conexión de
práctica en su día a día.
dos por los delincuentes como medio
millones de dispositivos a Internet ha
En este campo se incluyen desde
provocado que seamos más conscien-
dispositivos domóticos, como bombi-
En el campo doméstico y personal, las
tes de todo lo que nos rodea y que es-
llas inteligentes o cámaras de vigilan-
amenazas más comunes son las que se
temos acortando distancias de forma
cia, hasta electrodomésticos, como
dedican a tomar el control de estos dis-
digital en nuestro día a día. Sin embar-
smart TV. También encontramos dis-
positivos y utilizarlos principalmente pa-
go, esta conectividad también supone
positivos como las pulseras cuantifica-
ra realizar ataques de denegación de ser-
tener que afrontar nuevos retos, algo
doras o los smartwatches tan popula-
vicio o minar criptodivisas. También se
que, por desgracia no se está hacien-
res hoy en día, aunque debemos tener
han observado casos de robo de informa-
do de forma adecuada.
para cometer sus acciones maliciosas.
en cuenta que muchos de ellos necesi-
ción personal o incluso de secuestro de
Cuando pensamos en el Internet de
tan de un smartphone para poder co-
los dispositivos y la solicitud del pago de
las Cosas, muchas veces lo asociamos
nectarse y enviar o recibir información.
un rescate para poder volver a utilizarlos.
IoT en el ámbito empresarial y de las infraestructuras críticas Menos conocidos, aunque muy presentes, son los dispositivos IoT en el ámbito corporativo e incluso en el de las infraestructuras críticas. En las empresas no es ninguna novedad encontrar todo tipo de dispositivos conectados, incluso algunos muy similares (si no los mismos) que encontramos en el ámbito doméstico. El problema es que las redes a las que suelen estar conectadas estos dispositivos son mucho más críticas y permi46 / Cuadernos de Seguridad / Octubre 2019
En portada
Ciberserguridad Corporativa ten al acceso a información mucho más confidencial que la que suelen almacenar los usuarios en sus casas. Dicho de otro modo, un dispositivo IoT mal protegido o con vulnerabilidades en casa es peligroso, pero en una organización puede servir como puerta de entrada a un ataque que puede causar graves daños a la empresa o incluso a la sociedad. Los delincuentes son conscientes de esto y ya hace algún tiempo que han empezado a explotar vulnerabilidades de todo tipo en los dispositivos IoT que utilizan muchas empresas en todo el
considerablemente el éxito de los ata-
puestas de regulaciones son más una se-
mundo. Gracias a estos agujeros de se-
ques que se registran cada año.
rie de recomendaciones antes que una
guridad, los atacantes han conseguido poner en jaque a empresas de cualquier tamaño, grandes y pequeñas, median-
¿Es la legislación del IoT la solución?
te el robo de información, la utilización
serie de puntos a cumplir de forma obligatoria y esto sigue suponiendo un problema. De hecho, si no se exige un cumplimiento por parte de los fabricantes, lo
no autorizada de los dispositivos IoT vul-
Ante este panorama donde los fa-
más probable es que estos hagan lo mí-
nerables o el secuestro de los mismos.
bricantes se preocupan principalmen-
nimo posible a la hora de implantar nue-
Incluso se han visto casos de secuestros
te por añadir nuevas características que
vas medidas de seguridad en los dispo-
de edificios inteligentes por no estar de-
los distingan de la competencia y lanzar
sitivos IoT y el problema siga existiendo.
bidamente protegidos los sistemas que
las nuevas versiones de sus productos lo
Se tendría que analizar la estrategia
controlan aspectos tan críticos como la
antes posible, la seguridad supone un
que se debería seguir, ya sea mediante
climatización, las puertas de entrada y
escollo para muchos de ellos. Imple-
multas económicas para aquellas em-
salida o los sistemas de emergencia, por
mentar medidas de protección, revisar
presas que no cumplan con el mínimo
poner unos pocos ejemplos.
la existencia de vulnerabilidades y pro-
exigible o con incentivos, otorgando
En las infraestructuras críticas, por
bar los dispositivos a conciencia para
preferencia, en según qué licitaciones,
su propia naturaleza, estos problemas
que no se escape nada consume tiem-
a aquellos fabricantes que ofrezcan un
se pueden agravar y, aunque el nivel de
po y recursos, algo que pocas empre-
plus de seguridad a sus dispositivos.
adopción del IoT no llega al del resto
sas están dispuestas a asumir.
Conclusión
de las empresas, sí que ha crecido con-
Así las cosas, algunas voces sugieren
siderablemente en los últimos años. El
la puesta en marcha de legislaciones más
problema viene cuando sensores, inte-
rígidas que exijan unos mínimos de segu-
En cualquier caso, lo que no pode-
rruptores o controladores de diferente
ridad a todo dispositivo IoT que se pon-
mos hacer, ni empresas fabricantes ni
índole dependen de uno o varios dis-
ga a la venta. En algunos países ya se es-
los clientes de productos conectados,
positivos vulnerables con salida a Inter-
tán comenzando a proponer este tipo
es quedarnos de brazos cruzados, ya
net, algo muy apetecible de cara a rea-
de regulaciones, como por ejemplo en
que los ataques no solo se van a se-
lizar un ataque dirigido.
el estado de California o en Reino Unido.
guir produciendo, sino que van a in-
No obstante, no debemos caer en
Los puntos clave que contem-
crementarse en los próximos meses. Es
alarmismos innecesarios, ya que tan-
plan estas nuevas regulaciones inclu-
momento de hacer una profunda re-
to en España como en otros países de
yen desde medidas básicas, como evi-
flexión, analizar la situación actual y ac-
nuestro entorno existen reglamentos y
tar las contraseñas por defecto que no
tuar en consecuencia para evitar males
organizaciones que velan por la segu-
se pueden modificar, hasta otras más
mayores provocados por un deficiente
ridad de estas infraestructuras, donde
avanzadas, como las necesarias actua-
desarrollo e implementación del IoT en
los riesgos que presenta el IoT en estas
lizaciones por parte del fabricante pa-
cualquier área. ●
infraestructuras ya se encuentran con-
ra corregir posibles fallos de seguridad.
templados, reduciendo por lo tanto
Sin embargo, muchas de estas pro-
Fotos: ESET
Octubre 2019 / Cuadernos de Seguridad / 47
En portada
Ciberseguridad Corporativa
GONZALO ASENSIO. MIEMBRO DE LA JUNTA DIRECTIVA DE ISMS FORUM
El «misterioso» rol del CISO El Libro Blanco del CISO del ISMS Forum recoge responsabilidades, conocimientos, habilidades de negocio a asumir por esta figura profesional
L
A figura del CISO (de sus siglas en
mente generalizada bajo el nombre de
«rarito» que hace cosas que no se ven
inglés Chief Information Security
ciberseguridad) en las organizaciones
y que «nunca han pasado ni pasarán».
Officer) es cada vez más conocida
eran personas que estaban realizando
Una vez asentada la responsabilidad
tanto en profesionales del sector como
varias tareas, funciones y responsabili-
en una persona/as, lo siguiente fue bus-
fuera de nuestro círculo. Se trata de un
dades, por lo que nos encontrábamos
carle hueco en la organización y ahí es
rol que para algunos puede que sea de
que un único perfil era responsable de
donde empieza a evolucionar el rol del
nueva creación, pero lleva existiendo
sistemas, redes, seguridad informática
responsable de Seguridad.
bastantes años tanto fuera de nuestro
y control de accesos al CPD.
Al principio, se ubica en posiciones
país como dentro. En este último caso
Por supuesto, dependiendo de la
dentro del departamento de Comuni-
y, por evolución propia, merece la pe-
madurez y sensibilidad de cada em-
caciones y Redes (ya que antes lo que
na contextualizar cómo ha sido la ma-
presa, este rol podía cambiar, pero pa-
más se miraba era el perímetro). Con-
durez de este rol.
ra entonces la seguridad informática o
forme fue pasando el tiempo, vimos có-
Hace unos años, las primeras per-
seguridad lógica (como se llamaba co-
mo salió de allí y empezaron a tener su
sonas que empezaron a cuidar la segu-
múnmente) era algo colateral, es decir,
propio nombre de área (en la mayoría
ridad de la información (o ya común-
sin importancia. No se veía el valor que
de los casos dentro de Tecnología); en
aporta a cualquier organización.
este momento es cuando evoluciona,
48 / Cuadernos de Seguridad / Octubre 2019
Conforme el mundo digital ha ido
no sólo el rol y la posición, sino también
avanzando y, por lo tanto, las amena-
el nombre, para empezar a abarcar más
zas y riesgos han ido aumentando, se
cosas bajo el paraguas del denominado
ha podido comprobar cómo las organi-
departamento de Seguridad de la In-
zaciones (por desgracia a base de ejem-
formación, donde ya no solo compren-
plos reales de ataques de ciberdelin-
de cosas 100% tecnológicas, sino que
cuentes) han ido dando importancia a
también es responsable de los datos e
este rol y sus responsabilidades.
información en diferentes formatos.
Los primeros movimientos organi-
Bajo este paraguas el responsable
zativos (al menos en nuestro país) es-
de Seguridad de la Información empe-
tuvieron centrados en que una sola
zó a adquirir más importancia y mayor
persona llevara la responsabilidad de
responsabilidad, no sólo en el períme-
la seguridad informática o lógica (ha-
tro, sino también en las capas interme-
ciendo distinción con la seguridad físi-
dias hasta el backend y, por supuesto,
ca). Ya fue un gran paso por el que los
con un componente de riesgos tecno-
demás compañeros nos veían como el
lógicos muy importante donde las con-
En portada
Ciberseguridad Corporativa
Good Stock/Shutterstock
clusiones de dichos análisis impactaban de forma directa en el negocio. En este punto podemos decir que ya éramos CISOs, pero no sabíamos el nombre real ni las funciones, y nadie nos había explicado qué debemos hacer y qué habilidades tener y mejorar, etc.
Valor a aportar Por lo tanto, la conclusión a la que llegamos es que hemos ido (al menos en España) perfilando nuestro puesto y buscando nuestro hueco, luchando día a día porque vean el valor que aportamos al negocio al evitar riesgos que, como sabemos por otros casos, pueden dejar K.O. a la organización. Por este motivo y por aclarar a todo
tales como los que se exponen a con-
CIO, en otros casos es porque no se
tinuación:
sienten confortables en un área técni-
el mundo el «misterioso» rol del CISO,
• Como resultado de la encuesta,
ca (recordemos el dato anterior de que
sobre todo a las nuevas generaciones
hemos observado que el sector que
sólo el 55% tienen perfil técnico), el de-
que vienen con intención de trabajar
más CISOs tiene es el financiero. Da-
bate aquí es casi siempre recurrente y
en este apasionante mundo, en 2018
tos que, estamos seguros, están moti-
se habla de ello dentro del Libro Blan-
ISMS Forum lanzó una iniciativa llamada «El libro Blanco del CISO» en la que un conjunto de CISOs en España nos pusimos a trabajar para aclarar cualquier aspecto relacionado con este rol. En dicho documento se explica qué
«El 67% de los CISOs reportan al Director de Tecnología (CIO), aunque 6 de cada 10 preferirían que fuese al CEO»
tiene que saber esta figura a nivel de conocimientos, tareas y responsabilidades, certificaciones formativas, habili-
vados por la alta regulación que tiene
co del CISO, ya que no hay modelos ni
dades de negocio, en qué ubicación de
este sector y, desde el regulador euro-
reporting perfectos, todos tienen sus
la empresa puede estar (con sus venta-
peo, exige estos perfiles dentro de las
ventajas y desventajas y dependerá de
jas e inconvenientes de cada modelo),
entidades.
la organización pero, sobre todo, de las
qué regulación empieza a nombrar al CISO, etc.
• También hemos visto que el 55%
personas de cada posición para que el
de los CISOs tienen perfil técnico, pero
CISO pueda realizar de manera correc-
Sin duda, es un libro muy completo
el 45% restante no lo son. Es un dato
ta y eficiente su trabajo y aportar valor
donde se tocan todos los aspectos rela-
curioso, ya que un CISO debe tener un
al negocio.
cionados con la figura del CISO y que
conjunto de conocimientos globales.
Sin duda, para aquellos que no ha-
tuvo una gran acogida dentro y fue-
• Otro dato curioso de la encuesta
yan tenido ocasión de leer el libro, re-
ra del sector. Por ese motivo, este año
es que el 67% de los CISOs reportan
cordad que es gratuito y puede descar-
2019, la asociación ha lanzado la se-
al Director de Tecnología (CIO) pero,
garse desde la web de ISMS Forum. Sin
gunda edición del Libro Blanco del CI-
por otro lado, refleja que 6 de cada 10
duda, no va a dejar a nadie indiferen-
SO, donde, como gran novedad, se in-
preferirían reportar al Director Gene-
te, ya que por primera vez en la historia
cluye una encuesta realizada a un gran
ral (CEO). Claramente, en este punto,
hemos conseguido trabajar muchos CI-
número de CISOs, donde se detallan
se ve cómo muchos CISOs no cuentan
SOs en algo único y necesario, con una
preguntas y puntos muy interesantes,
con el suficiente apoyo por parte del
profundidad muy buena. ● Octubre 2019 / Cuadernos de Seguridad / 49
Monográfico
Entrevista
Seguridad en Museos y Patrimonio
ALBERTO SANTOS MUÑOZ. DIRECTOR DE SERVICIOS GENERALES. MUSEU D´ART CONTEMPORANI DE BARCELONA. MACBA
«Nuestros visitantes tienen que percibir el patrimonio cultural como un activo a preservar y proteger por todos»
«La seguridad total no existe, pero tenemos que trabajar para alcanzarla». Son palabras de Alberto Santos Muñoz, director de Servicios Generales del Museu D´Art Contemporani de Barcelona, quien analiza para Cuadernos de Seguridad la organización y gestión de la seguridad en una instalación cultural y artística como es el MACBA, además de puntualizar que «la inversión en sistemas de seguridad tiende a convertirse cada vez más en una parte esencial para una gestión eficiente».
P
ara empezar, ¿podría ofre-
—El Museu d’Art Contemporani de Bar-
na. El objetivo era gestionar el Museo y
cernos datos concretos del
celona nació en abril de 1988 con la
reunir un fondo de arte representativo
Museu d´Art Contemporani
creación del Consorcio, integrado por
de las principales tendencias del arte
de Barcelona (MACBA): número
la Generalitat de Catalunya, el Ayun-
contemporáneo. En 2007 el Ministerio
de trabajadores y visitantes, ex-
tamiento de Barcelona y la Fundación
de Cultura se incorpora en el Consorcio.
posiciones,...?
Museu d’Art Contemporani de Barcelo-
Somos una institución de alrededor de 100 trabajadores y con unos 340.000 visitantes anuales. Llevamos a cabo alrededor de 9 exposiciones al año. —A grandes rasgos, ¿cómo se organiza la seguridad de una instalación cultural y artística como es el MACBA? —Pues le diría que no tiene mucho secreto, pero mis colegas de profesión se enfadarían conmigo... (es broma). Una instalación cultural como el MACBA, desde luego que tiene sus elementos diferenciales respecto de otras instituciones, como es normal. Empezando por su localización en la ciudad y
50 / Cuadernos de Seguridad / Octubre 2019
Seguridad en Museos y Patrimonio
Entrevista
Monográfico
acabando por la tipología de actividad que desarrollamos. Por un lado, estamos en el corazón del Raval, que es uno de los barrios más densos de la ciudad de Barcelona que, desde los 90, ha ido incorporando equipamientos culturales y turísticos, convirtiéndolo en una zona de referencia para cultura, ocio y el turismo. Como seguro entenderá, esto ya es un factor muy importante a la hora de organizar la seguridad del museo. Una vez dentro, la organización se basa sobre todo en la planificación interna desglosada básicamente en dos líneas de actuación. El continente (el edificio como tal) y el contenido (la ac-
—De manera general, ¿con qué me-
hay duda que la inversión en sistemas
tividad propia y las colecciones ya sean
dios y medidas de seguridad cuen-
de seguridad tiende a convertirse cada
expuestas o almacenadas). A partir de
tan las instalaciones del Museo?
vez más en una parte esencial para una
esas dos líneas bien diferenciadas a ni-
—Como he dicho antes, disponemos
gestión eficiente. Tener indicadores de
vel de estructura de plan de seguridad,
de un Centro de Control de Seguridad,
circulación de visitantes, puntos de inte-
pero absolutamente relacionadas a ni-
donde se centraliza toda la gestión de
rés y densidad, monitorización de espa-
vel de organización interna, es como
los sistemas de seguridad de intrusión,
cios y piezas expuestas facilita la toma
planificamos y definimos nuestra idea
CCTV, incendio, control de accesos,
de decisiones en cuanto a la metodo-
de seguridad en el museo. —¿Cuál es la estructura e infraestructura actual del Área de Seguridad? —Como centro neurálgico de operaciones, disponemos del Centro de Control que está atendido 24 h/ día los 365
«Recursos, planificación y seguimiento son tres patas irrenunciables sobre las que debe asentarse la seguridad en los museos»
días del año. Es ahí donde se recogen todos los sistemas y desde donde se
etc. Todos son sistemas abiertos que
logía de trabajo. Conocer el mercado
ponen en marcha todos los procedi-
permiten adecuarse a las necesidades
tecnológico de sistemas y lo que ofrece
mientos operativos. A partir de ahí, te-
específicas de cada espacio. Hay que
siempre te da un plus para poder ofre-
nemos un equipo de coordinación que
pensar, que hacemos exposiciones con
cer soluciones a problemáticas concre-
dirige todo el despliegue en función de
tipología de obras muy variada y cada
tas. Igualmente, siempre he defendido
lo indicado en el plan de seguridad y
una con unos requerimientos de seguri-
que la tecnología está limitada en sus
de la actividad del museo. La coordi-
dad o riesgos asociados diferentes. Por
resultados sin el factor humano ya que
nación entre el despliegue y el Centro
ello es importante que los sistemas te
los sistemas tecnológicos nos pueden
de Control es lo que hace funcionar la
permitan ésta, digamos flexibilidad.
decir: ¿Qué? ¿Cómo? ¿Dónde? ¿Cuándo? ¿Quién? Incluso, ¿por qué?, pero
seguridad en el museo, por eso es fundamental trabajar en que el personal
—¿Qué papel juega la tecnología
tienen que ir acompañados de buenos
operador tenga la mejor formación po-
a la hora de garantizar y mejorar
procedimientos de actuación y reacción.
sible, para poder ejecutar e interpretar
la seguridad de los grandes cen-
correctamente toda la información que
tros museísticos como es el caso
—¿Cuáles considera que son las
recibe a través de sistemas electrónicos
del MACBA?
claves para una seguridad satis-
y los sistemas de comunicación esta-
—No hace mucho, me preguntaron
factoria en este tipo de instala-
blecidos.
por lo mismo y sigo pensando que no
ciones? Octubre 2019 / Cuadernos de Seguridad / 51
Monográfico
Entrevista
Seguridad en Museos y Patrimonio elemento de consumo, sino como un activo a preservar y proteger por todos. No me gusta hablar de generaciones perdidas, pero creo que los programas educativos de museos y centros culturales dirigidos a los más pequeños están haciendo un gran trabajo en este sentido. Los demás, tendremos que seguir siendo vigilados... —¿Cuáles son los pilares sobre los que debe asentarse hoy en día la seguridad en este tipo de instalaciones? —Recursos, planificación y seguimiento. Esas tres patas son irrenunciables. No hay seguridad sin recursos econó-
—En mi opinión, la satisfacción en
llando. Por lo tanto, si me pide claves,
micos para poder contratar un servicio
seguridad es muy relativa. Me expli-
le diría que la discreción, metodología
de seguridad con todas las garantías
co: Por supuesto que uno puede estar
y seguimiento.
de rendimiento e implicación. En este
satisfecho de cómo se está trabajan-
aspecto, las instituciones deben con-
do y de los resultados obtenidos, pe-
—¿Cree que existe en la sociedad
tinuar esforzándose por establecer
ro nuestra realidad nos dice, que el
actual la concienciación de la ne-
procedimientos de contratación justos
día que falla algo no cuenta lo hecho
cesidad de proteger y conservar
y adecuados a norma, que garanticen
hasta ese momento. Se ha producido
el patrimonio cultural?
un servicio de seguridad profesional,
un fallo y hay que volver a ponerse
—Dijo alguien con mucho criterio una
formado y de total garantía.
a trabajar para recuperar esa «satis-
vez, que debemos evitar que los mu-
facción». En ese aspecto, la seguridad
seos o centros de arte se conviertan en
—¿Qué reflexión haría, en cuanto
como servicio vive del momento y sólo
parques temáticos, donde peregrinar. Y
a aspectos de prevención y protec-
es visible cuando falla. Hablando de vi-
no puedo estar más de acuerdo.
ción, tras el incendio de la Cate-
sibilidad, incluso cuando no falla, pero
Nuestros visitantes tienen que perci-
dral de Notre Dame?
la seguridad es visible, puede estar fa-
bir el patrimonio cultural, no como un
—Visto desde fuera y sin todos los datos, es difícil poder hacer un juicio de valoración, pero ciertamente es una desgracia que debería haberse podido evitar. Se me hace difícil entender cómo existiendo tecnología de detección y extinción tan desarrollada como la que hay ahora mismo, un incendio de esa magnitud pueda producirse. En un caso como este, la prevención es fundamental y con algunas informaciones que se han podido saber fallaron varias cosas. La seguridad total no existe, pero tenemos que trabajar para alcanzarla. ● Texto: Gemma G. Juanes. Fotos: MACBA
52 / Cuadernos de Seguridad / Octubre 2019
Monográfico
Entrevista
Seguridad en Museos y Patrimonio
LUIS BARRIOS RINCÓN. JEFE DE ÁREA DE SEGURIDAD. MUSEO NACIONAL CENTRO DE ARTE REINA SOFÍA. MADRID
«El futuro de la tecnología nos deparará mejoras para el trabajo humano y fiabilidad para los sistemas» «Incidimos mucho en la seguridad global para dar respuesta a todos los posibles imprevistos y amenazas», asegura Luis Barrios Rincón, Jefe de Área de Seguridad del Museo Nacional Centro de Arte Reina Sofía de Madrid, quien en esta entrevista hace hincapié en la importancia de la conservación y defensa de nuestro patrimonio, además de destacar como pilares básicos de la seguridad de los museos «los trabajadores y personal de seguridad, la tecnología y organización».
—El Museo Reina Sofía cuenta con,
das las sedes del Palacio de Velázquez y
aproximadamente, unos 500 trabajado-
Palacio de Cristal del Parque del Retiro.
res; de ellos, una parte importante desa-
El Reina Sofía organiza a lo largo del
rrolla su labor en el área de Seguridad.
año una media de 14 exposiciones
En cuanto a la evolución de las visitas,
temporales, pero, además, el visitante
ara empezar, ¿podría ofre-
hemos comprobado que se está produ-
que se acerca al Museo puede disfrutar,
cernos datos concretos del
ciendo un incremento que se mantiene
además de éstas, de su colección per-
Museo: número de trabaja-
en los últimos años. En concreto, el pa-
manente, con el Guernica como núcleo
dores, número de visitas anuales,
sado año, 3.898.309 personas visitaron
central, así como de las numerosas ac-
exposiciones...?
los distintos espacios del Museo, inclui-
tividades que se desarrollan en él: ci-
P
clos de cine, conferencias, seminarios, performances, conciertos y otras más. —A grandes rasgos, ¿cómo está organizado el departamento de Seguridad del Museo Nacional Reina Sofía actualmente en cuanto a estructura e infraestructura? —Contamos con un conjunto de medios humanos, físicos y técnicos, conjugados con una serie de medidas organizativas. En cuanto a los primeros, el Museo cuenta con dos colectivos: uno encua54 / Cuadernos de Seguridad / Octubre 2019
Seguridad en Museos y Patrimonio
Entrevista
Monográfico
drado en lo que se denomina Seguridad Privada, que se encarga fundamentalmente del control de accesos, seguridad interior y Centro de Control, y otro, el Personal de Vigilancia de Sala, que tiene encomendada la función de velar por la integridad de las obras expuestas en los distintos espacios durante el horario de apertura al público del Museo. Junto a los medios físicos puestos al servicio de la seguridad, destacan los técnicos: sísmicos, magnéticos, volumétricos, barreras de rayos infrarrojos, CCTV, escáneres, etc. Por supuesto que el Museo dispone de medidas organizativas de carácter general y otras más específicas entre las que citaría los protocolos de actuación y comunicación con las Fuerzas y Cuerpos de Seguridad, Bomberos, etc. lecciones que componen un museo,
—A la hora de planificar las estrategias
—¿Cuáles son los pilares sobre los
preservando la integridad de las obras
a seguir para lograr el mayor nivel po-
que debe asentarse hoy en día la
y del propio edificio. La innovación tec-
sible de seguridad se tienen en cuenta
seguridad en este tipo de insta-
nológica nos está facilitando la tarea y
todos los riesgos presentes y futuros,
laciones?
lo seguirá haciendo en el futuro.
intentando prever el mayor número de hipotéticas circunstancias adversas,
—Realmente no hay mucha diferencia en los fundamentos de seguridad se-
—En un mundo globalizado, don-
aunque hay que decir que el riesgo
guidos en los museos respecto a otras
de somos objeto de ciberamena-
cero no existe. Incidimos mucho en la
instituciones, que se basa en los ele-
zas y ataques virtuales, ¿están los
seguridad global para dar respuesta a
mentos necesarios para la protección
museos expuestos a estos nuevos
todos los posibles imprevistos y amena-
de las personas y los bienes y servicios
tipos de riesgos y amenazas? ¿Es-
zas. Se trata de dotarnos del personal
de la entidad. Entre estos elementos
tán preparados los centros mu-
necesario y los medios técnicos impres-
son pilares básicos los trabajadores y
seísticos para hacer frente a es-
cindibles para afrontar cualquier nuevo
personal de seguridad, la tecnología
tos riesgos?
riesgo que se presente.
y la organización. La diferencia radica en los bienes que protegemos, que forman parte del Patrimonio Cultural de nuestro país, y en la adecuación de esos elementos a las instalaciones. —Con una visión de futuro, ¿cómo imagina el futuro de la seguridad en los museos donde los grandes avances tecnológicos serán los protagonistas? —El objetivo de la seguridad en los museos, tanto hoy como en el futuro es el mismo: satisfacer las necesidades de protección de las personas y las coOctubre 2019 / Cuadernos de Seguridad / 55
Monográfico
Entrevista
Seguridad en Museos y Patrimonio catedral de Notre Dame en París. El Museo Reina Sofía dispone de un Plan de Protección y Emergencias, en el que están implicados varios departamentos del museo, que pone en marcha un protocolo de salvamento de las obras en caso de incendio, robo o atentado y su prioridad. —Hoy en día para garantizar la seguridad en un museo es preciso contar con dos factores fundamentales: el factor humano y el tecnológico, ¿cómo deben articularse ambos para conseguir una
—¿Cree que ha habido en los úl-
—¿Qué reflexión haría, en cuan-
seguridad satisfactoria?
timos años un cambio cultural en
to a aspectos de prevención y pro-
—Como le indicaba antes, la incorpora-
el sector de los centros museísti-
tección, tras el lamentable incen-
ción de las nuevas tecnologías a la tarea
cos en lo relativo a la necesidad de
dio de la Catedral de Notre Dame?
diaria de los profesionales de la vigi-
protección y prevención?
—Es lamentable la pérdida de tesoros
lancia en los museos ya ha conseguido
—Creo que ha evolucionado bastan-
culturales que se producen en estos
hacer más fácil y segura su tarea. Si el
te en este terreno y, que fruto de la
casos. Después del terremoto de 2011
futuro de la tecnología nos ofrece un in-
enorme labor de divulgación que se
que sacudió a la localidad murciana de
cremento de seguridad y previsión en la
ha desarrollado en los últimos años ha-
Lorca, el Ministerio de Cultura creó el
detección de esos accidentes involunta-
ciendo hincapié en la importancia de
Plan Nacional de Emergencias y Ges-
rios, que desgraciadamente ocurren en
la conservación y defensa de nuestro
tión de Riesgos en Patrimonio Cultu-
los museos, habremos avanzado con-
patrimonio, el sector se ha tomado muy
ral con la finalidad de salvaguardar
siderablemente en el mantenimiento
en serio la implantación de planes es-
recintos culturales ante situaciones de
de nuestra cultura museística y en la
tratégicos de protección y prevención.
emergencia, como la sucedida en la
seguridad de nuestras colecciones. El futuro de la tecnología nos deparará mejoras para el trabajo humano y fiabilidad para los sistemas y como consecuencia reducción en los niveles de riesgo. —¿La formación y concienciación del personal de un museo debe formar parte de la estrategia de seguridad de estas instalaciones? —Por supuesto que sí. De hecho, los planes de emergencia y salvaguarda no son solo una guía para actuar ante catástrofes y accidentes, sino también para la formación del personal y la prevención. ● Texto: Gemma G. Juanes. Fotos: Museo nacional Centro de
56 / Cuadernos de Seguridad / Octubre 2019
Arte Reina sofía
LA CIBERSEGURIDAD QUE DA TRANQUILIDAD A TU NEGOCIO
by alhambraeidos
IDENTIFICA, PROTEGE, DETECTA, RESPONDE, RECUPERA
Proyectos
Servicios
Cloud
Formación
Pon a salvo los activos de tu compañía con una estrategia de protección e implementación eficiente.
Añade servicios gestionados a tu capa de sistemas de seguridad para elevarla al máximo rendimiento.
Los servicios de seguridad activa que necesita tu negocio, ahora accesibles desde la nube.
La formación más completa y exclusiva en ciberseguridad: CEHv10, CCISO, CHFI, CSCU.
www.oneseq.es OneseQ
OneseQ, área de ciberseguridad de:
Monográfico
Entrevista
Seguridad en Museos y Patrimonio
MIGUEL ÁNGEL MOLINA. DIRECTOR DE SEGURIDAD. MUSEO NACIONAL THYSSEN-BORNEMISZA. MADRID
«Es esencial invertir en la protección del patrimonio y en la cultura preventiva»
«Es necesario implantar programas de divulgación en la sociedad sobre la importancia de la conservación y defensa de nuestro patrimonio», asegura Miguel Ángel Molina, director de Seguridad del Museo Nacional Thyssen-Bornemisza, quien en esta entrevista, además de explicar los grandes retos a los que deberán hacer frente los museos, reflexiona sobre el incendio de la Catedral de Notre Dame en París. «La prevención y protección debe ser continua en el patrimonio», apunta.
P
ARA comenzar, ¿cuáles son
protejan las colecciones ante emergen-
en la seguridad en caso de evacuación.
los grandes retos, en cuanto
cias y que permitan su evacuación de
Porque no hay que olvidar que en caso
a seguridad se refiere, a los
un modo ordenado y rápido, sin que
de evacuación por una emergencia to-
que se enfrentan hoy en día los
sufran las obras más de lo mínimo im-
dos somos en mayor o menor medida
grandes centros museísticos?
prescindible.
personas con discapacidad, debido al
—Las nuevas formas de terrorismo,
Otra necesidad que tenemos que in-
pánico, asfixia, lesiones, ansiedad, hu-
puesto que están evolucionando cons-
corporar a nuestros Planes de Autopro-
mo, etc. Es un compromiso de todos.
tantemente y la actuación individual es
tección son las personas con cualquier
un problema al que nos enfrentamos,
tipo de discapacidad; debemos saber
—¿Considera necesario implantar
ya no es el clásico terrorismo que tenía
cómo hacer llegar nuestros mensajes
programas de divulgación en la
unos patrones e incluso unos manua-
de evacuación, en función de su ne-
sociedad sobre la importancia de
les operativos y que se ajustaran a sus
cesidad específica. Así como disponer
la conservación y defensa de nues-
objetivos planteados.
de los medios de evacuación necesarios
tro patrimonio?
Ahora los objetivos son múltiples e
para ellos o de confinamiento seguro,
—Por supuesto, porque lo que he ob-
indiscriminados, y entre ellos se en-
si fuese necesario. Puesto que afortu-
servado desde mi experiencia en PRO-
cuentran los museos al igual que otros
nadamente, el compromiso social ca-
TECTURI y en la Fundación FUEGO, es
espacios públicos.
da vez está más presente tanto desde
que cuando nuestra labor divulgativa y
También se ha puesto de manifiesto,
la administración pública como en la
preventiva sobre los riesgos y la nece-
tras el incendio del Museo Nacional de
empresa privada, consiguiendo certifi-
sidad de mejorar la protección del pa-
Río de Janeiro y de la Catedral de Notre
cados de accesibilidad universal y que
trimonio histórico-artístico, legado de
Dame, la necesidad imperiosa de dis-
repercuten muy positivamente en la eli-
nuestros antepasados y obligación de
poner de Planes de Salvaguarda, que
minación de barreras físicas y por tanto
todos de conservarlo e incluso mejorar-
58 / Cuadernos de Seguridad / Octubre 2019
Seguridad en Museos y Patrimonio
Entrevista
Monográfico
lo para las futuras generaciones, por la actualidad informativa se hace presente como en los ejemplos anteriormente citados, todos los medios se vuelcan en preguntar si esto podría pasar en España, y mis colegas y yo coincidimos en un rotundo sí, y de hecho ya pasó en la Catedral de León en 1966. Hay que invertir en la protección del patrimonio, y por supuesto, la educación y la cultura preventiva es esencial. Al igual que a base de educación se han alcanzado grandes objetivos sociales, tiene que suceder lo mismo con la educación en la protección del patrimonio. Pero no tiene que limitarse solo a la cobertura mediática de la noticia, tienen que ser programas que perduren en el tiempo, al igual que otros programas en este caso, de un gran centro
educativos y que permitas que esa con-
cen mejor su seguridad, mediante la
ciencia en la protección del patrimonio,
comunicación, respaldo, recogida de
museístico, como el Museo Nacio-
se traslade de generación en genera-
pruebas e imágenes, etc.
nal Thyssen-Bornemisza a medio
ción; al igual que contra la violencia
No hay que olvidar que esta tecnolo-
plazo?
de género, la ecología, la igualdad de
gía digital y con su punta de lanza que
—Evidentemente, tiene que ser un
género, y más hitos sociales.
es el análisis inteligente de vídeo (IVA),
perfil abierto a las nuevas tecnologías
ofrece además de seguridad más pres-
pero sin necesidad de ser un ingeniero,
—El Museo Nacional Thyssen-
taciones a otras áreas como promoción
lógicamente, pero sí mostrar inquietud
Bornemisza se sometió hace unos
y desarrollo estratégico del museo. Por
en estar actualizado al respecto.
años a una importante reforma
ejemplo, durante la exposición de la
Otro aspecto necesario es el protoco-
en su sistema de videovigilancia,
obra restaurada por un patrocinador
lo y la comunicación, porque aunque
¿qué valoración haría, en cuanto
de Santa Catalina de Alejandría de Ca-
tengo la suerte de tener unos colegas
a mejoras, ventajas,... de este pro-
ravaggio, pudimos gracias a las nuevas
maravillosos en las respectivas áreas,
yecto?.
cámaras digitales contabilizar todos los
si es verdad que cuando se colabora y
—Estamos muy satisfechos con la in-
visitantes a esa sala exclusivamente y
trabaja en equipo los resultados son
versión realizada, y los resultados están
facilitar el dato de 180.000 durante
maravillosos. Repitiendo los clientes
siendo muy positivos.
los meses que estuvo expuesta. Lógi-
en los eventos y fidelizando las inver-
Está permitiendo una mejor colabo-
camente ese dato es positivo para su
siones.
ración e integración con las FCSE, les
explotación por diferentes áreas de
Hay que tener una capacidad y apertu-
ofrecemos mayor calidad de grabación
promoción del museo.
ra a la coordinación y colaboración con
y una obtención de imágenes mucho
El control de aforos es otra prestación
los diferentes Servicios de Emergencia,
más rápida a requerimiento policial.
interesante de esta nueva tecnología.
museos e instituciones, y participar en
También la conectividad está siendo
Y evidentemente, el salto a la tecno-
todos los foros que permita tu agenda.
muy positiva, pudiendo estar informa-
logía digital es imprescindible y nece-
Ser transparentes y abiertos, ayudar a
do en cualquier momento de la situa-
sario, puesto que el stock de equipos
quien lo necesite, colaborar siempre.
ción actual en el museo.
analógicos está desapareciendo gra-
Tengo un lema que resume bastante
Otra ventaja que vamos a implantar y
dualmente.
bien mi motivación, y por el que a lo
mejorar es poder dotar a los vigilantes
largo de estos años he obtenido muy
de seguridad de dispositivos móviles
—¿Cuál considera que se será el
buenos resultados de mis colegas:
(tablets y smartphones), que garanti-
perfil del gestor de la Seguridad,
«ayuda y serás ayudado». Octubre 2019 / Cuadernos de Seguridad / 59
Monográfico
Entrevista
Seguridad en Museos y Patrimonio quiere un gran esfuerzo de trabajo en equipo y coordinación en una fase inicial, pero luego al igual que un «documento vivo» como es, es cuestión de ir actualizándolo y aplicar los ejercicios, ensayos y simulacros. Es sabido que debido a lo frágil del patrimonio, se teme a realizar simulacros conjuntos y en los que intervengan varios Servicios de Emergencias, pero de producirse una emergencia real será así, y tienen que estar entrenados y coordinados perfectamente. Desde los medios municipales, pasando por los autonómicos, estatales y hasta llegar a un nivel 3 de emergencia, con la colaboración incluso de la UME, puesto que está en una de sus misiones
«La colaboración entre las FCS, Servicios de Emergencia y museos ha experimentado una progresión muy satisfactoria»
la protección del patrimonio históricoartístico. Y ahora que cito a la Unidad Militar de Emergencias, quisiera aprovechar una cita del Tte. Gral. Alcañiz Jefe de la UME, y que resume muy bien la respuesta a su pregunta: «El peor enemigo de una
—¿Qué reflexión haría, en cuanto
pos de Bomberos como el de París, la
a aspectos de prevención y protec-
Catedral de Notre Dame no disponía
ción, tras el incendio de la Cate-
de un Plan de Salvaguarda conforme a
—Hoy en día para garantizar la
dral de Notre Dame?
las necesidades que requería semejante
seguridad en un museo es preci-
—Es evidente, tras analizar las noticias y
patrimonio.
so contar con dos factores funda-
los informes aportados, que a pesar de
La prevención y protección debe ser
mentales: el factor humano y el
disponer de uno de los mejores Cuer-
continua, un Plan de Salvaguarda re-
tecnológico, ¿cómo deben articu-
emergencia es la improvisación».
larse ambos para conseguir una seguridad satisfactoria? —Tiene que establecerse un equilibrio entre ambos; recuerdo que cuando empecé mi carrera en el Museo, el Director Gerente me pidió esa transformación digital y actualizar el departamento de Seguridad conforme a los tiempos y que fuera un referente si es preciso; pero buscando el equilibrio con el personal de seguridad y auxiliar de sala, de modo que se mejore sustancialmente la seguridad presente en el momento. Y así se hizo, sin prescindir del factor humano, hemos reforzado sus resultados gracias a la tecnología, permitiendo que sea 60 / Cuadernos de Seguridad / Octubre 2019
Seguridad en Museos y Patrimonio
Monográfico
Entrevista
proactiva y que alerte al vigilante antes de que se percate, y una vez que así es, la respuesta del personal sea la más rápida y eficaz. Hay que pensar en binomio siempre, el vigilante tiene que disponer de tecnologías que le faciliten su trabajo y que a su vez le den una seguridad también a su persona durante la realización del servicio. Reforzando estos puntos, las personas y los bienes a proteger ganarán sustancialmente. —¿Están preparados los museos para afrontar la evolución de las nuevas amenazas y vulnerabilidades? —En general sí, se están consiguiendo grandes logros en estos últimos años. La colaboración entre las FCS, Servicios de Emergencias y museos ha experimentado una progresión muy satisfactoria.
el que mediante una recreación de un
pezaron a desarrollar las diferentes
La creación por parte del Ministerio
escenario de crisis ante un supuesto
fases, recibió una gran aceptación
de Cultura y Deporte, a través de la
ataque terrorista simulado, el perso-
por parte del personal y además la
Dirección General de Bellas Artes, de
nal ha entrenado sobre cómo afrontar
idea ha sido requerida por otras áreas
la Mesa Técnica Interadministrativa
los diferentes escenarios que puedan
del museo que no son de Seguridad,
de Planes de Salvaguarda de Bienes
producirse. Previamente hubo una
puesto que al final si el personal es-
en Instituciones Culturales, en las que
fase teórica y de concienciación que
tá preparado ante una contingencia
están representadas las principales
permitió poner en práctica los cono-
en el museo, también lo estará si se
instituciones culturales públicas y los
cimientos adquiridos.
produce en cualquier otro espacio de
servicios de emergencias de ámbito
A pesar del escepticismo inicial debi-
pública concurrencia con su familia. Y
municipal, autonómico y estatal. Y de
do al desconocimiento del programa
eso es un valor añadido, ofrecer una
esta mesa saldrán las líneas de trabajo
de formación, una vez que se em-
formación que te pudiera resultar útil
y formación para la protección del pa-
en tu vida privada y poder salvar o
trimonio histórico-artístico mediante
proteger a tus seres queridos y/o ayu-
los correspondientes Planes de Salva-
dar al prójimo.
guarda.
Es muy positivo e ilusiona para seguir trabajando en esa línea, poder observar
—¿La formación y concienciación
cuando te cruzas con el personal que
del personal que forma parte de
ha realizado la formación y te pide que
un museo debe formar parte de
le tengamos en cuenta para la siguiente
la estrategia de seguridad de los
convocatoria y los que no estuvieron
museos?
por ser de otras áreas, quieren reali-
—Efectivamente, y en este punto tam-
zarlo. Además te van preguntando as-
bién hemos realizado un gran esfuerzo
pectos de seguridad que desconocían
este año puesto que se ha trabajado
y que quieren compartir y colaborar,
en la implantación y desarrollo de un
puesto que la seguridad al final es cosa
programa formativo específico para el
de todos y estamos a su servicio. ●
personal del departamento de Seguridad (vigilantes y auxiliares de sala), en
Texto y Fotos: Gemma G. Juanes.
Octubre 2019 / Cuadernos de Seguridad / 61
Monográfico
Seguridad en Museos y Patrimonio
JESÚS ALCANTARILLA. PRESIDENTE DE PROTECTURI. ASOCIACIÓN PARA LA PROTECCIÓN DEL PATRIMONIO CULTURAL
Generar sinergias interdepartamentales Una vía para afianzar una cultura de seguridad especializada en el patrimonio cultural «Pintar no es sólo copiar el objeto, es establecer armonía entre numerosas relaciones», Paul Cézanne
El Instituto Universitario de Investigación sobre Seguridad Interior, señala que en cuanto a la cultura de la seguridad: «Las amenazas y los riesgos a los que se enfrenta nuestro país han cambiado de forma drástica en las últimas décadas y sus orígenes son múltiples y heterogéneos, desde el terrorismo yihadista hasta las redes del crimen organizado, pasando por los ciberataques. Vivir en una sociedad moderna requiere de unas actitudes, aptitudes y conocimientos hasta ahora desconocidos. Es necesario promover una mayor cultura de seguridad e impulsar la educación de los profesionales de sectores muy diversos y, en general, de los ciudadanos en estas materias».
nio y museos, de octubre de 2018-, que son claves para el desarrollo profesional de nuestro sector, tanto individual como colectivo: • Entender que una institución cultural es un sistema integrado por profesionales de diferentes disciplinas, todas ellas necesarias para el funcionamiento adecuado a las demandas de los escenarios sociales. • Desarrollar instrumentos de análisis para detectar las necesidades de nuestra organización sumando parámetros específicos de entornos culturales.
S
• La transformación de la formación, I algo define las organizacio-
pe y protagonista, o lo que es lo mis-
no sólo como un sistema integrado por
nes culturales es ser espacios de
mo, no excluir a ninguno de los agentes
profesionales de diferentes disciplinas.
múltiples dinámicas que interac-
de la organización de una responsabili-
• La necesidad irrenunciable por ha-
túan permanentemente. Sus departa-
dad que es colectiva. Se trata de esca-
cer pedagogía de lo que supone la se-
mentos de Seguridad deben contar con
lar esa responsabilidad y diseñar unos
guridad, como factor estratégico, para
la complicidad y colaboración del res-
recursos adecuados para cada ámbito.
una institución cultural.
to de profesionales de la institución. La
La especialidad del área de Seguri-
principal estrategia de su acción se de-
dad en el patrimonio cultural debe ser
No obstante, considero que lo que
be articular en la transversalidad y en
integrada por la totalidad de la orga-
marcará la diferencia en la viabilidad de
la multidisciplinariedad. Uno de los re-
nización como un eje transversal e im-
la propuesta organizativa es la calidad
quisitos previos para el desarrollo de la
prescindible para su funcionamiento.
de las sinergias que se generen entre
cultura de la seguridad en el marco de
Para ello, considero oportuno recor-
los diferentes departamentos. Ese es un
la seguridad en la cultura, es disponer
dar algunos factores que comenté en
reto interdepartamental del que nadie
de una cultura organizacional enfoca-
el artículo «Cinco factores clave para
se debe sentir ajeno.
da en la triada prevención, protección
los profesionales de la seguridad en un
Protecturi (Asociación para la Pro-
y salvaguarda de personas y bienes. Al
entorno cultural» -que se publicó en el
tección del Patrimonio Cultural) des-
tiempo que es necesario hacer partíci-
monográfico de Seguridad en Patrimo-
de su fundación, se marcó como ob-
62 / Cuadernos de Seguridad / Octubre 2019
• El factor humano.
Seguridad en Museos y Patrimonio
Monográfico
jetivo, la prioridad de mediar entre los diferentes agentes involucrados en la protección del patrimonio cultural para generar espacios de diálogos. Hace meses, tuvimos información del incendio de Notre Dame. Cuando falla la prevención y se desata un fuego como el de París, los expertos lamentan la falta de la «cultura de la seguridad». Las negligencias o fallos humanos, junto con los fallos en las instalaciones eléctricas obsoletas, además de las incidencias ocurridas durante trabajos de mantenimientos y limpiezas aparecen como las causas principales en el origen de la mayoría de los siniestros. Un hecho incuestionable es que el riesgo cero no existe. Sin embargo, frente a emergencias como las de No-
Director de Seguridad
tre Dame, suelen ser factores endóge-
sus funciones, el director de Seguri-
nos relacionados con la calidad de la
dad debe ser un mediador tanto con los
cultura de la seguridad lo que acaba
agentes internos como con los agentes
La segunda mediación se da con las
determinando la magnitud de los he-
externos del centro. Una primera me-
organizaciones que proveen, de servi-
chos. Por ello es recomendable no dar
diación se realiza con las instituciones
cios y recursos humanos y técnicos, a
pábulo a la cantidad de expertos que
públicas, y con las Fuerzas y Cuerpos
la institución. El director de Seguridad
surgen, especialmente en las redes so-
de Seguridad. La globalización y la tec-
debe ayudar a los responsables orga-
ciales, y trabajar en el conocimiento for-
nología, entre otros factores, han he-
nizativos y técnicos de las mismas a
mativo y en la prevención, ya que los
cho emerger riesgos y amenazas que
que atiendan, e interioricen, los valo-
factores desencadenantes pueden ser
sólo pueden ser atendidos desde una
res añadidos intrínsecos de ofrecer sus
innumerables hechos, aparentemente
colaboración basada en la confianza,
servicios en una organización cultural.
insignificantes, que pueden provocar
la complementariedad y la confiden-
Esta realidad dinámica sólo será corres-
una tragedia.
cialidad.
pondida con un programa óptimo si el
Dadas las circunstancias socioeconómicas sociales globales y el impacto del desarrollo tecnológico, el binomio actitud-mentalidad se convierte en un factor determinante para proteger a las personas y a los bienes. Y para ello, quienes nos hacemos cargo de la dirección de la seguridad de una institución cultural debemos tener un conocimiento transversal de nuestra organización. Este quizás sea uno de los principios que definen, no sólo la calidad, sino la viabilidad de un programa de seguridad de cualquier institución cultural. Como he mencionado anteriormente, más allá de las responsabilidades técnicas y organizativas inherentes a Octubre 2019 / Cuadernos de Seguridad / 63
Monográfico
Seguridad en Museos y Patrimonio diferentes departamentos. Y esa es tarea de todos los departamentos, sin excepción. Para finalizar, una serie de apuntes que desde Protecturi proponemos a todos los profesionales. - Un principio irreductible: la seguridad al 100 % no existe. - Las amenazas son mutables, varían en función de los factores sociales, culturales, económicos, etc. - La seguridad debe ser concebida como una inversión acorde a la criticalidad de cada una de las instituciones culturales. - La seguridad de las instituciones culturales no es sólo responsabilidad de la seguridad, sino de todo el sistema. - La tecnología es accesible tanto
departamento de Seguridad transfor-
estándares que no se ajusten a la rea-
para los profesionales de la seguridad
ma su papel de cliente en un traductor
lidad de la organización puede inducir
como para las bandas organizadas es-
mediador de la realidad del museo.
a riesgos innecesarios.
pecializadas en substracción de obras
En definitiva, la dirección de la segu-
• Metodología: Es necesario aunar
ridad está vinculada a la institución con
un enfoque confluyente, la teoría y la
- El departamento de Seguridad de-
una premisa clara, ayudar a minimizar
práctica, para evitar desencuentros o
be ser un nodo de interacción en el que
las contingencias del daño.
disfunciones entre los diferentes agen-
confluyan expertos multidisciplinares.
En la planificación de la seguridad
tes implicados.
de arte.
- El trabajo de inteligencia es axial
de una institución cultural, es funda-
La seguridad patrimonial no es un
mental la siguiente triada conocida co-
producto, es un proceso sistémico y
mo la CCM. Conceptualización, Con-
dinámico. Quienes llevamos algunos
- La prevención, la protección y la
textualización y Metodología.
para el desarrollo de un modelo de seguridad integral.
años en el desarrollo de nuestra pro-
salvaguarda del patrimonio cultural de-
• Conceptualización. La seguridad
fesión podemos dar testimonio de có-
be pivotar en una «cultura de seguridad
del patrimonio cultural, como cual-
mo los cambios sociales han influido
enfocada a la seguridad en la cultura».
quier otro ámbito profesional, debe
sustancialmente en la percepción de la
- La contravigilancia activa es pri-
estar permanentemente actualizando
seguridad y en el desarrollo de nues-
mordial para minimizar las amenazas
sus marcos de referencias, con el fin
tra actividad. Pero por ello debemos
que se ciernen sobre las personas, los
de incorporar los diferentes avances
seguir con la mentalidad proactiva y
bienes y las infraestructuras de los cen-
«organizativos, técnicos, físicos, infor-
una actitud receptiva de las demandas
tros. Especialmente la vinculada a la in-
máticos y humanos», con el objetivo
-explícitas e implícitas- de los diversos
formación de las instalaciones, de sus
de proponer nuevas soluciones a los
escenarios donde desarrollamos nues-
activos y actividades.
diferentes riesgos.
tra actividad. Teniendo muy presente la
- La seguridad, entendida como
• Contextualización. El contexto de
complejidad de los horizontes futuros,
proceso, necesita de profesionales tan audaces como humildes.
la seguridad de una organización cul-
donde la incertidumbre es una certeza
tural viene determinado por tres facto-
que hay que saber administrar adecua-
res: su valor, el protector, las amenazas.
damente.
Para poder desarrollar las funciones de
Considero que lo que marcará la
prevención y protección y salvaguarda
diferencia en la viabilidad de la pro-
se debe atender al contexto de cada
puesta organizativa es la calidad de
organización, de lo contario, adoptar
las sinergias que se generen entre los
64 / Cuadernos de Seguridad / Octubre 2019
Para finalizar, quiero dar las gracias a Cuadernos de Seguridad por su implicación con el Patrimonio Histórico Cultural. ● Fotos: Protecturi
Innovación
Central. XCCELO GmbH Schwieberdinger Str. 44 71636 Ludwigsburg T +49 7141 3097362 www.xccelo.com
Integración
Experiencia
España y Portugal. XCCELO PAC-T&A Technology C/ Beethoven, 15, 4ª Planta 08021 Barcelona T. +34 93 521 11 12 www.xccelo.es
Seguridad
Seguridad Privada
EDUARD ZAMORA PERAL. DIRECTOR Y CONSULTOR DE SEGURIDAD. PRESIDENTE DE SECURITY FORUM*
El mundo asociativo en Seguridad Privada
Tratar sobre el asociacionismo en Seguridad Privada no es un tema fácil, sobre todo cuando eres presidente de una de las principales asociaciones de profesionales de seguridad en España, como es mi caso. Pero vamos a darle la vuelta a la situación y me permitiréis que busque lo positivo de tal circunstancia y que reflexione con el conocimiento que facilita justamente eso, que conozca directa y personalmente los pros y contras del mundo asociativo.
de que las más antiguas no hayan sabido mostrar su atractivo para el global del colectivo, que no hayan captado su interés, atendido a su idiosincrasia local, cuando la hubiese, ni sabido captar a las nuevas generaciones, ni evidenciar las ventajas de unas asociaciones fuertes, de amplio espectro territorial y potente representatividad, como los factores más importantes para poder incidir y ser tenidas en cuenta por las
D
administraciones, no sólo las que tieISPONEMOS en nuestro país de
las que recogen a los habilitados con
nen competencia en Seguridad Priva-
una inmensa amalgama asocia-
dicha acreditación profesional, expedi-
da, sino con las que regulan el resto de
tiva, tanto de empresas de se-
da por la Dirección General de Policía y
materias relacionadas con la seguridad,
guridad privada, como de profesiona-
que, probablemente, sean hoy, de lar-
en sentido amplio, puesto que nues-
les de dicho sector. Voy a centrarme en
go, las de mayor número existente, tan-
tra función en las empresas es mucho
estos últimos.
to a nivel nacional como autonómico.
más amplia que lo regulado por el orde-
Es problemático dilucidar sobre si
Todas y cada una de ellas podrían,
namiento específico de Seguridad Pri-
están todas las asociaciones que debe-
sin duda, darnos argumentos de peso
vada. Administraciones varias ante las
rían o hay exceso de ellas, tanto en refe-
para defender su existencia: soy la más
que, sin duda, se deben dilucidar las
rencia a si todos los profesionales esta-
representativa del territorio, la de ma-
muchas mejoras regulatorias que mate-
blecidos por las diversas normativas de
yor número de afiliados, la más eco-
rialicen las ventajas y concreciones que
seguridad tienen representación, que
nómica para el asociado, la de mayor
precisa la tarea de estos importantes
creo que sí, como si las asociaciones
actividad, la más antigua, la más inter-
profesionales, tanto para el colectivo de
que recogen a un mismo tipo de pro-
nacional, la más notoria, la mejor con-
nuestra sociedad como, más concreta-
fesionales son las correctas, que aquí
siderada por la administración, etc. Y
mente, para las empresas donde ejer-
ya discrepo de la bondad del exten-
seguramente tendrían parte de razón
cen su función.
so catálogo de las hoy existentes, so-
en cada argumento, aunque sea difícil
bre todo las referentes a directores de
desprenderse de la subjetividad propia
Seguridad.
de este tipo de afirmaciones.
Exceso de nuevas asociaciones
Por mi mayor conocimiento y expe-
En el fondo se evidencia el factor
riencia sobre ellas me referiré a las aso-
principal de la existencia de tanta aso-
Unas veces esta falta de capacidad
ciaciones de directores de Seguridad,
ciación, que no es más que el hecho
de las asociaciones principales ya co-
66 / Cuadernos de Seguridad / Octubre 2019
Seguridad
Seguridad Privada
ridad, ya sea obligatoria o facultativa. Acoger en las asociaciones a estas últimas figuras es de básica importancia para disponer de todos los profesionales, habilitados o no, que inciden, como directivos, en el desarrollo práctico y efectivo de los criterios y gestión de la seguridad en las empresas usuarias o prestatarias. Su presencia de pleno derecho en las asociaciones les aporta un valor añadido a estas.
Colegio profesional de directores de Seguridad mentada y en otras el «ego» que nos
do en ellas la representatividad de las
mueve en muchas ocasiones, han lle-
diversas figuras de similar función com-
Ha sido improductivo el camino ha-
vado a la dispersión de los profesiona-
petencial existentes. Me refiero a direc-
cia la creación de un colegio profesio-
les en un exceso de nuevas asociaciones
tores de Seguridad, jefes de Seguridad
nal, que quizás hubiese logrado focali-
que, a semejanza del modelo de parti-
y directivos de Seguridad.
zar esa fuerza colectiva y asociativa. Sin
dos políticos, llevan a que se pierdan es-
Para los dos primeros casos, el or-
ser la panacea, podría aunar el esfuer-
fuerzos por quedar fuera los minorita-
denamiento no ha ayudado mucho
zo de empoderamiento del colectivo
rios de la incidencia real en los órganos
al diferenciarlos en dos figuras profe-
profesional ante las diversas adminis-
decisorios. En lugar de intentar mejorar
sionales, cuando hubiera bastado con
traciones competentes en seguridad, y
o ampliar las funciones de las asociacio-
mantener una sola de las dos, el di-
ante las empresas que dispongan o se
nes existentes, cuando se han dado se-
rector de Seguridad, disponiendo que
planteen disponer de dicha figura en
rias divergencias con los equipos direc-
cuando desarrolle su función en empre-
su organigrama. El tema está en estu-
tivos de las mismas, que no olvidemos
sas de seguridad disponga de un mó-
dio desde hace años, pero no se ha da-
se someten a elecciones periódicas, se
dulo formativo complementario, que le
do el paso definitivo para materializar-
tiende a crear nuevas asociaciones, per-
permita conocer lo referente a la ges-
lo, como considero que sería preciso.
diendo de vista lo más práctico: poten-
tión de los equipos de vigilantes, armas
Asociaciones potentes, de amplio
ciar renovaciones y mejoras en las ya
y tiro, cuando proceda. Refuerza este
espectro y notoria fuerza representa-
existentes.
criterio el hecho de que al finalizar la
tiva ante los colectivos frente a quie-
Las nuevas surgen con décadas de
formación como director de Seguridad
nes corresponda defender las mejoras
desventaja respecto de aquellas, cosa
se te faculte, casi con el único requeri-
profesionales y competenciales preci-
que costará mucho superar, si se lo-
miento de peticionarlo, a disponer de
sas, junto a una colegiación, que do-
gra como parece evidente que no ha
habilitación de jefe de Seguridad. Hu-
te de mayor garantía el desarrollo de
ocurrido con la gran mayoría. Uno de
biera sido más práctico unificarlos en
la tarea profesional, serían las dos va-
los objetivos asociativos es lograr que
una sola figura profesional.
riables que posibilitarían el progreso de
las administraciones atiendan sus pro-
Mención especial merecen los «di-
la función y una mejor visualización y
puestas y, por lógica, sus órganos par-
rectivos» de seguridad, que desarro-
consideración del director de Seguri-
ticipativos limitan su consulta a las prin-
llan gestión directiva en el entorno de
dad ante el mundo empresarial y ad-
cipales, a las más representativas para
la seguridad de las empresas usuarias
ministrativo. ●
evitar el caos de tratar con tantas co-
y prestatarias. Sin ser director de Se-
mo existen en la actualidad.
guridad habilitado, con frecuencia su
Aunar profesiones similares
función es la de ser responsable o colateral del director de Seguridad que está declarado ante la administración
Debería darse un paso más en la uni-
como profesional habilitado al frente
ficación de las asociaciones, aglutinan-
del Departamento-Dirección de Segu-
*Eduard Zamora es también Abogado, Master en PRL y diplomado en Gestión y Derecho de la Seguridad, y Presidente de ADSI.
Octubre 2019 / Cuadernos de Seguridad / 67
Seguridad
Control de Accesos
DANIEL HURTADO. PRODUCT MANAGER DE CONTROL DE ACCESOS Y CONTROL DE PRESENCIA. VISIOTECH
Pautas para elegir un control de presencia
Las nuevas normativas europeas del control de horario de los trabajadores están cambiando para reducir el fraude y acabar con la precariedad laboral. Países como España e Italia ya han implantado normativas para contabilizar el tiempo de trabajo de los empleados y tiende a ser una normativa que afectará a muchos otros países de la zona Euro.
tema, los trabajadores podrán registrar su hora en papel, aunque parece un método desactualizado, es la solución en pequeños establecimientos de 1 o 2 trabajadores. Según la normativa española se deben guardar los registros mensuales de los últimos 4 años, por lo que estas empresas deberán archi-
L
var estos registros durante ese periodo. AS multas se aplicarán a nivel na-
tivas y los pros y los contras de cada
cional, es decir, cada país tendrá
uno de ellos.
Sistema tradicional informatizado: Muchas empresas pueden utilizar
sus sanciones. En España las san-
Existen diferentes formas de realizar
una hoja de Excel, simulando el siste-
ciones se dividen en tres categorías en
un control de presencia, dependiendo
ma tradicional en papel, pero infor-
función de la gravedad y el importe
del tipo de empresa, de la dificultad
matizado. Actualmente, existen ho-
económico de la sanción va de 60€ a
que tengan los horarios a realizar y un
jas de Excel compartidas que darían
187.515€, siendo el tramo de 625€ a
sinfín de requerimientos que tiene cada
la posibilidad de hacer un registro ho-
6250€ el más común.
compañía de forma particular. A conti-
rario eficaz también para empresas pe-
nuación, explicamos los tipos más tra-
queñas.
En este artículo te explicaremos los diferentes tipos de control de acceso válidos para cumplir la nuevas norma-
dicionales: Sistema tradicional: Con este sis-
El problema que se plantea en los sistemas tradicionales es la facilidad de manipulación de los registros y ho-
Colorlife/Shutterstock
ras trabajadas. Además, teniendo que guardar los registros de cada trabajador durante un largo periodo de tiempo, se hace inasumible que una empresa de más de 15 trabajadores pueda trabajar con estos sistemas. Emplear dispositivos electrónicos que ayuden a gestionar el control de presencia no es algo novedoso, se empezó a implantar en grandes fábricas a mediados del siglo pasado para controlar a los empleados. A continuación,
68 / Cuadernos de Seguridad / Octubre 2019
Seguridad
Control de Accesos
Cosmaa/shutterstock
podemos ver los métodos y tipos de control de presencia actuales: Máquina de fichajes: En algunas fábricas aún siguen en funcionamiento máquinas de grandes dimensiones, en el que se introduce una «ficha» simulando a una tarjeta para establecer los fichajes. Estos son elementos totalmente obsoletos que actualmente no se instalan. Dispositivo de tarjetas: Existen controles de presencia en el que se puede hacer el fichaje con una tarjeta de radiofrecuencia, estas pueden ser de diferentes tecnologías, como EM, Mifare, Desfire en frecuencias de 125KHz y 13.56MHz. Además, en el dispositivo se pueden seleccionar diferentes estados de registro como Entrada, Salida, Tiempo Extra o Des-
«Se empieza a ver con mayor frecuencia servicios cloud que ofrecen la solución de control de presencia»
canso. Lector biométrico: Los registros
este motivo, la biometría comienza a
los trabajadores y la facilidad de con-
pueden realizarse con tecnología bio-
ganar terreno, con precios más com-
figuración para los departamentos de
métrica, siendo la más habitual la huella
petitivos y dando seguridad al proce-
gestión.
dactilar, también se están extendiendo
so de registro.
En conclusión, cada empresa tiene
el reconocimiento facial, la palma de las
Los servicios en la nube aportan una
que elegir qué sistema o tipo de control
manos o el iris. Estos dispositivos tam-
mayor flexibilidad para el registro de
de presencia se adapta más a sus ne-
bién pueden contar con lectura de tar-
horas, y es muy eficaz para el control
cesidades, tanto de configuración del
jetas y suelen estar conectados por IP
horario de comerciales, transportistas
software, que cumpla las expectativas
o por USB para gestionar los usuarios,
o empresas con diferentes sedes. In-
de los diferentes horarios de la empre-
horarios y cálculos.
cluso empresas pequeñas lo están im-
sa, como el sistema de identificación
plantando por la facilidad de uso para
que se quiera establecer. ●
Sistemas en la nube: Se empiecios cloud que ofrecen la solución de control de presencia, esto permite a los trabajadores poder fichar desde un PC o un Smartphone, añadiendo geolocalización, fotografía de seguridad y siendo compatible con los sistemas de tarjetas y biométricos nombrados an-
Macrovector/Shutterstock
za a ver con mayor frecuencia servi-
teriormente. Dependiendo del tipo de instalación se puede seleccionar un sistema u otro, por lo que habrá que elegir el tipo de control de presencia que mejor se ajusta. El sistema de tarjetas es el más económico actualmente, pero es inseguro, ya que se puede prestar la tarjeta para favorecer el fraude. Por Octubre 2019 / Cuadernos de Seguridad / 69
Seguridad
Seguridad Privada
ABEL P. RICO. DIRECTOR Y JEFE DE SEGURIDAD PRIVADA. PROFESOR ACREDITADO POR EL MINISTERIO DEL INTERIOR
La protección jurídica del vigilante de seguridad Desde su publicación, incluso antes, se ha escrito mucho sobre la Ley 5/2014 de 4 de abril de Seguridad Privada. Uno de los elementos nucleares en cuestión que se ha analizado es cómo quedaría reflejada finalmente la protección jurídica de los Vigilantes de Seguridad circunscribiéndose, exclusivamente, a dicha Ley de Seguridad Privada, sin llegar a conclusiones más allá del contenido de la propia Ley.
E
La Seguridad Privada, a su vez, y para desempeñar su labor de protección de personas y bienes que le encomienda el Legislador, tiene su base reguladora, junto a otras, en la Ley 5/2014 de 4 de abril de Seguridad Privada y en el Real Decreto 2364/1994 (Reglamento de Seguridad Privada); recogiéndose en ambas normas la obligatoriedad de colaborar con las FyCS en esa fun-
STE artículo no versará sobre es-
Cuando se trabaja en un sector de-
ción de protección de la seguridad de
ta cuestión, sino sobre una apli-
dicado a la protección de personas y
personas y bienes. Ambos sectores (Se-
cación combinada de la Ley de
patrimonio desde la prevención, disua-
guridad Pública y Seguridad Privada),
Seguridad Privada junto a otras nor-
sión, reacción y/o represión de hechos
tienen que desarrollar su actividad con-
mas externas al sector que, sin embar-
ilícitos (delitos e infracciones), se traba-
forme a estas normativas propias pero
go, también conducen jurídicamente
ja sobre la combinación de diferentes
también en base a otras generadas por
las operativas de los servicios de segu-
normas para la realización de tales ac-
el mismo Legislador, como pueden ser
ridad privada para que, tanto desde el
tividades. La Seguridad Pública tiene
la Ley de Enjuiciamiento Criminal y el
sector como desde las Fiscalías, se pro-
como base reguladora, entre otras, la
Código Penal, ya que su actividad se
mueva correctamente dicha protección
Ley Orgánica 4/2015 de 30 de marzo
enmarca en la prevención y persecu-
jurídica a los/las Vigilantes de Seguri-
de Protección de la Seguridad Ciudada-
ción de actos ilícitos, los cuales, tienen
dad en las intervenciones que así lo re-
na y la Ley Orgánica 2/1986 de 13 mar-
su descripción y punibilidad, además
quieran.
zo de Fuerzas y Cuerpos de Seguridad.
de en otras normas, en el Código Penal. A ello se une el que, siguiendo el
Africa Studio/Shutterstock
proceso normativo creado a tal efecto, estos actos ilícitos serán denunciados y juzgados en base a la Ley de Enjuiciamiento Criminal o sancionados por la vía administrativa. Esta correlación de regulaciones y su aplicación integral es lo que, aparentemente, parecen estar obviando estamentos como la Fiscalía, sin dejar de mencionar la incuria de algunas empresas (no todas) a la hora de apoyar a sus vigilantes cuando tienen que enfrentar un proceso judicial que ellos mismos -los/las vigilantes- deben iniciar y promover haciendo uso de la Ley de Enjui-
70 / Cuadernos de Seguridad / Octubre 2019
Seguridad
Seguridad Privada
Zolnierek/Shutterstock
ciamiento Criminal para presentar las denuncias tras las intervenciones en las que actúan contra esos hechos ilícitos, precisamente llevando a cabo la labor, obligatoria e irrenunciable, de persecución de tales actos establecida en la normativa de Seguridad Privada. Para ello, la normativa de Seguridad Privada no establece, salvo contadas excepciones, protección jurídica hacia los operativos del sector, pero esto no es óbice para que se pueda aplicar la protección jurídica exógena contenida, por ejemplo, en el Código Penal para situaciones concretas que se viven en algunos servicios de Seguridad Privada. Es aquí cuando emerge un atisbo de «remolonería» para aplicar, des-
los mencionados apartados de dichos
pública. Pero ¿se termina la protección
de el estamento judicial, la protección
artículos del Código Penal como pro-
jurídica de los/las Vigilantes de Seguri-
jurídica adecuada a ciertos hechos que,
tección jurídica en el caso de que una
dad cuando las FyCS no están presen-
sin embargo, tienen una clara e indu-
intervención desemboque en acometi-
tes? ¿Dejan de tener esta protección ju-
bitada aplicación del artículo 554.2 del
miento, violencia, intimidación grave,
rídica en todos los demás servicios en
Código Penal.
resistencia o desobediencia grave ha-
los que no hay presencia policial? Al-
cia los Vigilantes de Seguridad actuan-
guien podría pensar que sí, que esta
tes. Otro patrón serían los servicios en
protección jurídica se termina cuando
Agentes de la autoridad
los que esta presencia policial sea pun-
no hay presencia policial; sobre todo si
A priori, sería correcto afirmar que
tual y momentánea, como la persona-
nos ceñimos al texto del artículo 31 de
los/las Vigilantes de Seguridad, como
ción de funcionarios policiales para la
la Ley 5/2014 de Seguridad Privada. Pe-
base jurídica inicial, no tienen la con-
recogida de un detenido custodiado
ro la realidad es otra bastante diferen-
sideración o carácter de agentes de la
por la seguridad privada de un centro
te. La Seguridad Privada, como expli-
autoridad, pero sería incorrecto afirmar
comercial, empresa o nave industrial.
qué al inicio, trabaja bajo el paraguas
que carezcan de protección jurídica si-
Esos operativos de seguridad privada
de un conjunto de normas en el que la
milar a la de éstos en según qué casos
intervinientes detentarán una protec-
normativa del sector es una más.
o situaciones. La propia Ley 5/2014 de
ción jurídica similar a la de los agentes
Entre éstas, como hemos visto, es-
Seguridad Privada establece, en su artí-
presentes durante la entrega del dete-
tá también el Código Penal. Hagamos
culo 31, la Protección jurídica de agente
nido ante actitudes de acometimien-
un alto en el artículo 24 de dicha nor-
de la autoridad para el personal de Se-
to, violencia, intimidación, resistencia
ma. Este artículo nos da un primer in-
guridad Privada, siendo siempre otor-
o desobediencia de ese detenido, por
dicio que nos llevará a otros servicios
gada con presencia policial. Dicho ar-
estar dicho equipo de seguridad priva-
y situaciones en los que el personal de
tículo 31 tiene, además, su fiel reflejo,
da en colaboración directa y bajo man-
Seguridad Privada no necesitará de la
como refuerzo jurídico redundante, en
do de los funcionarios policiales en ese
presencia policial para ser sujetos con
los artículos 554.3,b y 556.1 del Código
momento.
protección jurídica similar a la de los
Penal de 2015. Todo ello significa que:
Hasta aquí estaríamos hablando de
agentes de la autoridad ante agresio-
en todos los servicios que se desarro-
algo perfectamente claro y que no ofre-
nes, amenazas, resistencias o desobe-
llen con diseño de operativa mixta (Se-
ce demasiadas dudas a la hora de en-
diencias. El artículo 24.2 del Código
guridad Pública y Seguridad Privada)
contrar interpretación y encaje legal a
Penal establece: «2. Se considerará fun-
con presencia policial -puertos, aero-
la protección jurídica ante una agresión
cionario público todo el que por dispo-
puertos, eventos deportivos, espectá-
a un/a vigilante de seguridad en inter-
sición inmediata de la Ley o por elec-
culos públicos, etc.- serán de aplicación
venciones en las que participe la fuerza
ción o por nombramiento de autoridad Octubre 2019 / Cuadernos de Seguridad / 71
Seguridad
Seguridad Privada
Africa Studio/Shutterstock
hasta aquí, la siguiente reflexión es el centro de este artículo. ¿Qué pasa cuando algún componente del equipo de seguridad de uno de estos servicios sufre una agresión por parte de un ciudadano? Planteado así, podría decirse que nada o casi nada. Una vez denunciados, clarificados y juzgados los hechos, posiblemente, el denunciado/a por esa agresión sea condenado/a por un delito leve de lesiones o un delito de lesiones. Pero ¿qué pasa jurídicamente cuando la intervención del equipo de seguridad se lleva a cabo a requerimiento y en auxilio de un funcionario público para resolver o mediar en una situación de desobediencia, resistencia, competente participe en el ejercicio de
públicos tienen, exactamente, la mis-
amenazas o violencia (verbal y/o físi-
funciones públicas».
ma protección jurídica que la autori-
ca) hacia ese funcionario, si alguno de
Dicho esto, y siguiendo en el ám-
dad y sus agentes ante los atentados
esos Vigilantes de Seguridad es agre-
bito del Código Penal, debemos aten-
(violencias, resistencias, intimidaciones
dido durante los hechos? Alguien pue-
der a lo que establece su artículo 550.1:
o agresiones), aunque no reviste la mis-
de pensar que por una simple agresión
«Son reos de atentado los que agredie-
ma punibilidad -en el caso de atenta-
no debería ir más allá de la menciona-
ren o, con intimidación grave o violen-
do a la autoridad la pena es mayor que
da condena por un delito leve de lesiones o por un delito de lesiones, puesto
«¿La protección jurídica para los Vigilantes de Seguridad existe solo en los servicios o intervenciones en que participe junto a la Fuerza Pública?»
que el/la vigilante carece del carácter de agente de la autoridad; hay algunas Fiscalías que así lo tratan. Pues bien, desde mi punto de vista, jurídicamente no se estaría ejerciendo un tratamiento justo ni correcto para esos hechos. La Fiscalía, «de oficio», y una vez comprobados los hechos, debería calificar-
cia, opusieren resistencia grave a la au-
la pena de atentado a los agentes y a
los como «atentado» en base al artícu-
toridad, a sus 3 agentes o funcionarios
los funcionarios-. Pues bien, una vez sa-
lo 554.2 del Código Penal.
públicos, o los acometieren, cuando se
bemos que el Legislador ha dado es-
Tenemos que saber qué dice tex-
hallen en el ejercicio de las funciones
ta especial protección a autoridades y
tualmente el artículo 554.2 del Códi-
de sus cargos o con ocasión de ellas.
funcionarios públicos, debemos tener
go Penal para entender mi posiciona-
En todo caso, se considerarán ac-
presente cuántos servicios de Seguri-
miento al respecto de la calificación
tos de atentado los cometidos contra
dad Privada se desarrollan en el entor-
de los hechos como «atentado» por la
los funcionarios docentes o sanitarios
no del sector de la Función Pública de
gravedad de los mismos, ya que, ade-
que se hallen en el ejercicio de las fun-
las diferentes Administraciones; espa-
más de ajustarse dichos hechos jurídi-
ciones propias de su cargo, o con oca-
cios compartidos por la Seguridad Pri-
camente a la calificación, la capacidad
sión de ellas».
vada junto al personal de esa Función
y viabilidad jurisdiccional son reales y
Pública (funcionarios/as) y en los que
obligadas. El artículo 554.2 del Códi-
los equipos de seguridad privada com-
go Penal refiere: «Las mismas penas
parten, además, situaciones con esas
(las contenidas en los artículos 550 y
autoridades y funcionarios públicos.
551 -atentado-) se impondrán a quie-
Funcionarios públicos En el contenido de este apartado se hace evidente que los funcionarios 72 / Cuadernos de Seguridad / Octubre 2019
Después de todo lo desarrollado
nes acometan, empleen violencia o in-
Seguridad
Seguridad Privada timiden a las personas que acudan en auxilio de la autoridad, sus agentes o funcionarios». El Legislador ha dejado muy claro en este apartado que, cualquier «persona» -sin ningún tipo de discriminación-, acudiendo en su auxilio a la llamada o requerimiento de una autoridad, sus agentes o funcionarios, recibirá la misma protección jurídica que éstos ante acometimiento, violencia o intimidación. Protección jurídica similar a la expresada en el artículo 554.3,b del mismo Código Penal, pero con la salvedad de que no es necesaria la pre-
NDT/Shutterstock
sencia policial.
En auxilio de autoridades A tenor de esto, los equipos de seguridad implantados en dependencias
dad, pudiendo incluir, además, lesiones
artículo 554.2 a estos casos. No sólo
en las que existe la presencia de perso-
más y menos graves sufridas por algu-
por ser lo requerido jurídicamente, si-
nal de la Función Pública, deberían ser
no de los miembros del equipo.
no que, además, va en el interés pú-
arropados con esta protección jurídica
¿Es correcto que tras la denuncia de
blico, en el del colectivo funcionarial y
en todas las intervenciones en las que
los Vigilantes de Seguridad, la Fiscalía
en el del sector de la Seguridad Priva-
actúen en auxilio de autoridades o fun-
aplique una simple calificación de de-
da por ser los grupos que sufren tales
cionarios y se produzca una actitud tipi-
lito leve de lesiones o delito de lesio-
agresiones. Si la calificación, perfecta-
ficada como «atentado» (acometimien-
nes -ello dependerá siempre de la tipo-
mente aplicable a estos casos, fuese la
to, violencia o intimidación) por parte
logía y tratamiento de esas lesiones- a
correcta (asimilación con «atentado»),
del ciudadano/a implicado/a en tales
las acciones realizadas por el sujeto ac-
la punibilidad sería también la correcta,
hechos. Un ejemplo de alta conflictivi-
tivo (acompañante)? Parece evidente
y con ello el número de agresiones se
dad y muy claro, que encaja perfecta-
que esto podría ser así si no existiese
vería reducido de manera exponencial.
mente en esta calificación del artículo
el artículo 554.2 del Código Penal o si
Esto implicaría mayor bienestar social y
554.2 y que, además, desgraciadamen-
las Fiscalías se empeñan en eludir dicho
seguridad laboral para el personal que
te es una realidad demasiado frecuen-
artículo para no calificar el delito como
dejaría de sufrirlas. Además, esto su-
te, serían las urgencias o consultas de
atentado. Pero como digo, la realidad
pondría también que las empresas, las
un hospital público cuando el personal
es otra. Desde el momento de exhorto
mutuas y la Seguridad Social tendrían
sanitario se ve intimidado, amenazado,
de los funcionarios, y siguiendo la lite-
un menor índice de bajas laborales por
agredido y/o superado por el acompa-
ralidad del artículo 554.2, al equipo de
agresiones y sus secuelas (físicas y psi-
ñante de un paciente. El equipo de se-
seguridad se le debe conferir la protec-
cológicas) en ambos sectores (público y
guridad es alertado de la situación y
ción jurídica que establece dicho artí-
seguridad privada), ya que las agresio-
requerido por dichos funcionarios sa-
culo, independientemente de que, ade-
nes se reducirían al conocerse de ma-
nitarios para ser auxiliados, procedien-
más, a los hechos consumados por el
nera paulatina entre la opinión pública
do los/las Vigilantes de Seguridad a in-
sujeto activo (acompañante) le sea de
cuál es su punibilidad real que, en este
tervenir, tal y como se lo encomienda
aplicación la imputación de otras ca-
caso, por acudir en auxilio de funcio-
el Legislador en la normativa de Seguri-
lificaciones adicionales, como pueden
narios y una vez probados los hechos,
dad Privada. El episodio puede concluir
ser el delito de lesiones y/o el delito le-
se sancionaría con prisión de seis meses
en una reyerta con la detención del su-
ve de lesiones.
a tres años y la imputación de posibles
jeto por la violencia e intimidaciones
Las Fiscalías deberían aplicar sin di-
mostradas hacia el equipo de seguri-
lación ni cortapisas la calificación del
delitos complementarios, además de la probable multa económica. ● Octubre 2019 / Cuadernos de Seguridad / 73
Seguridad
Protección Contra Incendios
JOSÉ VICENTE ANDREU. COORDINADOR PUERTAS CORTAFUEGOS. TECNIFUEGO
20 años, vida útil de una puerta cortafuegos
El concepto de vida útil se denomina al tiempo medio en el que una puerta cortafuegos cumple con la función para la que fue diseñada, una función eminentemente de seguridad. Fijar la vida útil de una puerta viene justificada en la sensibilidad de los elementos usados, que a lo largo del tiempo sufren en sus mecanismos el envejecimiento de sus componentes, su manipulación y su degradación debido al propio uso y a las condiciones ambientales que sufren.
A
Ante las numerosas consultas que estamos recibiendo sobre la adaptabilidad normativa de las puertas cortafuegos instaladas antes del Código Técnico de la Edificación, la respuesta es que dicha normativa está obsoleta y que en su día pasaron unos ensayos y requisitos que hoy no pasarían en una inspección. El detalle que hace caduca la puerta de hace más de 20 años, fundamentalmente, es que la antigua norma de
DEMÁS hay un factor muy im-
tos de seguridad, el cumplimiento nor-
ensayo no exigía los requisitos actua-
portante que hay que tener en
mativo debe centrarse en los requisitos
les. Las puertas se ensayaban al fuego
cuenta: la actual normativa fi-
de mayor actualidad, que son los que
con la antigua norma española, no se
ja unos requisitos que no exigía hace
garantizan plenamente la seguridad de
ensayaba por ejemplo aspectos tan im-
años, y por tanto en materia de elemen-
las personas en caso de incendio.
portantes como la durabilidad del autocierre, tampoco se exigía control de fabricación de las muestras ensayadas por parte de un organismo notificado, no había regulación sobre las posibles modificaciones de la puerta realmente suministrada con respecto a la ensayada (dimensiones, herrajes y otras características). Todos estos factores, claves de la seguridad. La entrada en vigor del Código Técnico de la Edificación supuso la aplicación de la normativa europea, mucho más exigente, detallada y completa, que la antigua normativa española. De hecho, todos los productos en el ámbito de aplicación de la normativa europea tuvieron que ser rediseñados y
74 / Cuadernos de Seguridad / Octubre 2019
Seguridad
Protección Contra Incendios mejorados para poder cumplir la nue-
• Desinstalar dos puertas y enviarlas
va normativa, teniendo también que
a un laboratorio acreditado y recono-
superar nuevos ensayos al fuego y de
cido, para instalarlas (de la misma ma-
durabilidad del autocierre.
nera que están instaladas en el edificio)
Hoy por hoy no hay corresponden-
en un bastidor de ensayos, ya dotadas
cia posible entre la antigua clasificación
de los herrajes adecuados, y someter-
RFtt y la nueva EI2tt-C5. Una antigua
las al ensayo de resistencia al fuego se-
puerta cortafuegos RF60 no se puede
gún UNE-EN 1634-1. Si en el edificio hay
comparar con una nueva EI260-C5. Ni
puertas de dimensiones muy diferentes
siquiera una antigua RF90 puede satis-
serían necesarios varios ensayos por ti-
facer las prestaciones exigidas a una
po de puerta. Si hay puertas de una y
nueva EI230-C5.
de dos hojas, será necesario ensayarlas
En consecuencia, sería muy impro-
por separado. Si se requieren diferen-
«in situ», aunque es un ensayo de va-
bable que una antigua puerta cortafue-
tes niveles de clasificación (30, 60, 90 ó
rias semanas de duración.
gos con clasificación RFtt, sometida a
120 minutos), habrá que alcanzar el ma-
• Una vez superados los ensayos con
los ensayos acorde a la reglamentación
yor nivel de ellos, o realizar ensayos pa-
éxito, obtener del laboratorio los corres-
actual, alcanzara una clasificación EI2tt
ra cada nivel. El ensayo de resistencia al
pondientes informes de clasificación
con el mismo tiempo, y muy probable-
fuego no es posible realizarlo «in situ».
EI2tt-C5 según UNE-EN 13501-2, cuyos
mente tampoco alcanzaría la clasifica-
• Desinstalar una puerta de cada ti-
campos de aplicación incluyan todas las
ción de durabilidad exigida C5. A esto
po (una y dos hojas), la más grande y
hay que añadir que, en la actualidad,
pesada de entre todas ellas, y enviarla
Como puede comprobarse, actuali-
los herrajes de las puertas cortafuegos
también al laboratorio para, ya con los
zar una puerta para que cumpla con la
(cerraduras, bisagras, cierrapuertas,
herrajes adecuados, someterla al ensa-
normativa actual es dificultoso y costo-
dispositivos antipánico, coordinadores
yo de durabilidad del autocierre según
so, la recomendación de los especialis-
de cierre y electroimanes) deben dis-
UNE-EN 1191, en el que se ha de alcan-
tas de TECNIFUEGO es que se cambie
poner de Marcado CE, con los dígitos
zar la clasificación C5, correspondiente
de puerta una vez pasado su ciclo de
adecuados para la puerta en la que es-
a 200.000 ciclos, con resultado satisfac-
vida útil, al menos a los 20 años. Con-
tán instalados.
puertas instaladas en el edificio.
torio. Para evitar desinstalar las puertas
sulte con empresas especializadas, que
Por lo tanto, si se necesita actualizar
se puede tratar con el laboratorio sobre
son garantía de seguridad. ●
la clasificación de las antiguas puertas
la posibilidad de trasladar el equipo de
de un edificio para demostrar que cum-
ensayo al edificio y realizar este ensayo
Fotos: Tecnifuego
plen con lo exigido actualmente por el Código Técnico, nuestra recomendación es que se sustituyan por puertas nuevas con la clasificación EI2tt-C5 requerida, y que dispongan de informe de clasificación de menos de 10 años de antigüedad, en el que conste la descripción detallada de la puerta, sus componentes, y el modo de instalación permitido que coincida con el que se va ejecutar en la práctica. En cualquier caso, si se considerase conveniente proceder a la actualización de las antiguas puertas con arreglo a la reglamentación actual, habría que: • Comprobar que sus herrajes disponen del Marcado CE adecuado, o sustituirlos por otros que sí lo tengan. Octubre 2019 / Cuadernos de Seguridad / 75
Seguridad
Entrevista
Asociaciones
ENCARNA ORTIZ ASENSIO. VOCAL DE LA JUNTA DIRECTIVA DE LA FEDERACIÓN EMPRESARIAL ESPAÑOLA DE SEGURIDAD. FES
«Las empresas de seguridad estamos muy mentalizadas en la protección de datos» «No sé si es preciso que el legislador español asuma la elaboración de un nuevo modelo legal de Seguridad Privada, pero la realidad es que el reglamento que aplicamos está desfasado y debemos tener uno acorde a la Ley», explica Encarna Ortiz Asensio, vocal de la Junta Directiva de FES, en esta entrevista en la que repasa, entre otros aspectos, la situación actual de las Empresas de Seguridad ante temas como la protección de datos, la formación, los modelos de contratación actual de servicios de Seguridad Privada o las nuevas tecnologías.
A
dera que representa el marco re-
—Para las Empresas de Seguridad se
gulatorio adecuado para que las
trata de una fuente de negocio muy
Empresas de Seguridad puedan
interesante y debemos de tenerla en
adaptarse a las nuevas necesidades
cuenta para servicios que se pueden
de seguridad tecnológica plantea-
ofrecer a nuestros clientes.
NTE los nuevos retos plan-
das por sus clientes o bien entien-
teados para la Seguridad
de que es preciso que el legislador
—En los dos últimos años, ha ve-
Privada en España con las
español asuma la elaboración de
nido ocurriendo la desaparición
nuevas tecnologías y la transfor-
un nuevo modelo legal de Seguri-
de importantes empresas de se-
mación digital. ¿Cuál cree que
dad Privada?
guridad de vigilancia y protec-
debe ser la postura de FES como
—No sé si un nuevo modelo, pero la
ción de bienes, lo que ha desem-
patronal representante de las pe-
realidad es que está desfasado el regla-
bocado en una crisis frente a la
queñas y medianas empresas de
mento que aplicamos y debemos tener
opinión pública. ¿Entiende por
seguridad frente a dichos retos
uno acorde a la ley.
ello que es preciso un cambio de modelo de negocio y de gestión
tecnológicos? —Intentar dar soluciones a los asocia-
—Ante la gran importancia adqui-
en este tipo de actividad?¿Qué
dos de empresas serias y fiables en las
rida por los servicios de seguridad
requisitos, factores y condiciones
que poder confiar. El problema para
informática y de las comunicacio-
podrían beneficiar una mejora en
poner tu empresa al día es dar con
nes reclamados por los clientes,
la actividad de vigilancia?
profesionales que además de vender
¿cómo estima que las Empresas
—Los convenios privados de empresas
asesoren de verdad.
de Seguridad puedan integrar
han hecho mucho daño dando la posi-
este tipo de servicios en la ofer-
bilidad de pactar precios con los clien-
—Respecto a la normativa de Se-
ta de los servicios de Seguridad
tes inasumibles para las empresas que
guridad Privada vigente, ¿consi-
Privada prestados a sus clientes?
nos mantenemos en el convenio na-
76 / Cuadernos de Seguridad / Octubre 2019
Entrevista
Asociaciones
Seguridad
cional. Esta situación provoca que los márgenes para ser competitivo rocen la ridiculez, haciendo a muchas empresas vulnerables ante cualquier eventualidad. Desde ahí, tenemos un paso muy fino para situaciones de quiebra y suspensiones de pago. Se deteriora la imagen del sector, además de la falta de motivación para seguir adelante. La administración, que es uno de los clientes importantes para el sector, debería de tomar medidas más contundentes a la hora de contratar con empresas con los costes tan ajustados. —La protección de datos viene adquiriendo una gran importancia en la sociedad actual y
Andrey_Popov/Shutterstock
la Seguridad Privada no está al margen de ellos. Así el Delegado de Protección de Datos es un profesional que debe estar presente en las Empresas de Seguridad por obligación legal (LOPD).
«FES debe ser el apoyo al pequeño y mediano empresario de la Seguridad Privada para poder seguir adelante»
Sin embargo, ¿considera que las Empresas de Seguridad han asu-
¿Qué contenidos formativos en-
—En el modelo de contratación
mido esta nueva realidad nor-
tiende deberían ser impartidos?
actual de los servicios de Seguri-
mativa, así como las obligacio-
—El modelo actual no vela por los
dad Privada, parece observarse el
nes impuestas por la normativa
contenidos de la formación en los
mayor protagonismo de un tipo
de Protección de Datos y si no
reciclajes. Podríamos elaborar un
de oferta contractual en que el
lo han hecho cuáles han sido las
manual práctico de contenidos es-
contratista (cliente) valora co-
causas o motivos?
pecíficos donde se traten temas del
mo requisitos para seleccionar
—Creo que las Empresas de Seguri-
día a día, como elaborar un parte de
la Empresa prestadora que esté
dad estamos muy mentalizadas en la
incidencia, etc.
acreditada con certificaciones en
protección de datos; muchas estamos adecuadas pero tenemos las sensación
GORONDENKOFF/Shutterstock
de que nos machacan a requisitos continuamente. —La formación de los profesionales de la Seguridad Privada es esencial para que la calidad de los servicios prestados por las Empresas de Seguridad sea valorada por sus clientes, ¿considera que el modelo actual formativo es válido para garantizar que el personal de Seguridad Privada tenga la debida preparación?
Octubre 2019 / Cuadernos de Seguridad / 77
Seguridad
Entrevista
Asociaciones otorgar mayor credibilidad a las Empresas de Seguridad frente a sus clientes, sobre todo en los Programas de Cumplimiento Normativo ante la responsabilidad penal de las Empresas de Seguridad. La normativa de Seguridad Privada impone a las Empresas la
Imageflow/shutterstock
existencia de una Poliza de Responsabilidad Civil con unas cuantías determinadas, sin embargo no parece que el sector empresarial sea consciente de la importancia de contar con un Programa Específico de Reducción de
«La seguridad informática y las comunicaciones debemos tenerlas en cuenta para servicios que se pueden ofrecer a nuestros clientes»
Riesgos ante la siniestrabilidad sectorial vigente que supere las obligaciones legales. Dado que FES cuenta con un Programa Específico de Polizas de Seguros para sus asociados,¿cuáles son sus preferencias principales en la contratación de estas Polizas?
normas como la ISO 9001, 27001
acreditar parámetros de calidad, sea
—Nuestras preferencias son disponer
u otras. ¿Entiende que la exigen-
más o menos efectivo.
un agente que sea cercano y que de soluciones rápidas y directas.
cia de dichos requisitos constituye un elemento diferencial de
—En el mercado del Seguro el
mayor calidad en la prestación
análisis y aseguramiento de los
—En su ámbito territorial de ac-
de los Servicios de Seguridad Pri-
riesgos de la actividad empre-
tuación, cuál es la principal pro-
vada?
sarial, constituye uno de los
blemática que afecta a las Empre-
—Es el único baremo que se tiene para
factores clave que contribuye a
sas de Seguridad. ¿Qué cambios o medidas podría ayudar a resolver
Naypong Studio
la misma? —Uno de los problemas fundamentales es la lucha de precios, debido a empresas que crecen rápido para luego hacer estafas de muchos millones de euros. Otro sería la subrogación de plantilla inamovible en los servicios, ésta hace que determinados trabajadores con antigüedades importantes sean los verdaderos propietarios de los servicios. —¿Qué es y qué debe representar FES para los asociados presentes y futuros? —Un apoyo al mediano y pequeño empresario de la seguridad privada, para poder seguir adelante. ●
78 / Cuadernos de Seguridad / Octubre 2019
ORGANIZA
XXII Salรณn Internacional de la Seguridad 25-28 Febrero 2020. Madrid
La seguridad nos une
sicur.ifema.es | (+34) 902 22 15 15 | (+34) 91 722 30 00 | sicur@ifema.es
estuvo allí VIII FORO DE LA CIBERSEGURIDAD DE ISMS FORUM
La normativa en ciberseguridad, en el punto de mira El camino hacia la cooperación
Más de 320 profesionales del sector, así como máximos expertos, representantes institucionales y empresas tales como BSA The Software Alliance, ENISA y el Geneve Center for Security Policy (GCSP), se reunieron en el VIII Foro de la Ciberseguridad de ISMS Forum celebrado el pasado 19 de septiembre en Madrid, con el objetivo de analizar las principales novedades y tendencias en ciberseguridad del momento.
G
IANLUCA D’Antonio, presidente de ISMS Forum, y Daniel Largacha, director del Centro de Estudios en Ciberseguridad de ISMS Forum (Cyber Security Centre, CSC, en inglés) fueron los encargados de inaugurar el acto y dar paso a la ponencia que inició el encuentro, impartida por Isabelle Roccia, Senior Manager for Policy EMEA (BSA The Software Alliance). La experta habló del incremento de
80 / Cuadernos de Seguridad / Octubre 2019
las vulnerabilidades del software en los últimos años. Concretamente, de 2012 a 2017 han aumentado los ciberataques en un 77%. Para Roccia, las soluciones habituales no son capaces de detectar muchos de estos ataques, por lo que es necesario invertir más tiempo y recursos en crear herramientas y leyes que se focalicen en la ciberseguridad respetando el entorno de la privacidad, es decir, manteniendo un equilibrio en-
tre ellas. Según comenta, la Unión Europea (UE) ha centrado su acción en tres grandes aspectos: la Directiva NIS y el RGPD.
Security Orchestration, Automation and Response La primera mesa redonda del día contó con la participación de Carlos Muñoz, Security Advisor (McAfee); José Luis Laguna, Systems Engineer Manager (Fortinet); Samuel Bonete, Country Manager (Netskope); Alberto Cita, Director and Systems Engineer Spain & Portugal (Symantec); Julián Domínguez, Security Advisor (Varonis); David Fuertes, Senior Threat Researcher (Palo Alto); y como moderador Rafael Hernández, CISO de CEPSA y miembro de la Junta Directiva de ISMS Forum. Durante el debate, todos aportaron su visión sobre el Security Orchestration, Automation and Response (SOAR), llegando a la conclusión de que es responsabilidad de la empresa automatizar y orquestar los recursos eficientemente para prevenir los posibles ataques y tener un buen sistema de respuesta frente a situaciones inesperadas. Otra de las intervenciones destacadas del día fue la de Evangelos Ouzounis, Head of Unit, Secure Infraestructures and Services (ENISA). Desde 2008, con la Directiva 2008/114/EC, ENISA ha ido implementando diferentes medidas de crecimiento y actuación en su política con el objetivo de fomentar la ci-
estuvo allí berseguridad y sus infraestructuras. El experto centró su discurso en una de las más recientes, la Directiva NIS, que es la primera directiva de la UE relacionada con la seguridad de redes y sistemas de información. Gracias a esta normativa, se han podido empoderar figuras como la del CISO, y se encarga de identificar las empresas que cuentan con «infraestructuras críticas» a las que se les aplicarán medidas legales especiales para garantizar su seguridad. La NIS ayuda a la gestión del intercambio de información eficiente a través de un grupo de cooperación a partir del cual los diferentes Estados miembros se organizan y debaten las buenas prácticas que deben implantar en sus países, aunque no estén obligados a aplicarlas, entre otras cosas. La segunda mesa redonda, formada por Óscar Rodríguez, Sales Engineer (Proofpoint); José de la Cruz, Technical Director Iberia (Trend Micro); Víctor García, Iberia Territory Manager (Radware); Diogo Pata, Presales Manger (Cytomic); Stefano Lamonato, Southern Europe Pre Sales Manager (Crowdstrike); Alfonso Barajas, Global Alliances (OneTrust); y moderada por Jesús Mérida, CISO y miembro del Cyber Security Centre de ISMS Forum, trató sobre los Servicios IT y la ciber resiliencia. Los expertos coincidieron en que cada entidad o compañía debe ser capaz de prevenir, identificar y contener las amenazas contra datos o información de mucho valor ya que, como indicó a su vez José Manuel Canelada (Systems Engineer Manager Southern Europe, Infoblox) durante su ponencia Holistic Threat Intelligence for Digital Transformation, «el gran problema de la seguridad es que solo un pequeño porcentaje de los sucesos son analizados, en concreto, un 4%». Por otra parte, Avishag Daniely, director of Product Management (Guardicore), puso un ejemplo práctico durante su intervención bajo el título Learn how segmentation can be simplified in
multi and hybrid cloud environments – Real life cases, sobre la botnet «Smominru». Se trata de un malware que mina la moneda criptográfica Monero y roba credenciales propagándose a gran velocidad. En menos de un mes alcanzó a más de 5.000 empresas, de las cuales más de 450 eran españolas. «Los ataques podían haberse prevenido mediante la segmentación, ya que las redes eran demasiado planas», afirmó Daniely. La segmentación ayuda a blindar las diferentes áreas para que no exista una conexión cruzada o infección lateral que consiga infectar toda nuestra red.
Ciberinteligencia «La ciberinteligencia hace que sea muy fácil la ciberdelincuencia, si alguien nos quiere atacar lo puede hacer de manera inmediata, ya que nosotros damos nuestra información porque necesitamos utilizar diversos servicios, el problema viene cuando terceros utilizan esa información para su beneficio», explicó Pertti Jalasvirta, Associate Fellow, Geneve Center for Security Policy (GCSP). Según datos aportados por el experto, en 2019 el gasto global producido por la cibercriminalidad ha sido de 1,2 trillones de dólares, pero debido al exponencial aumento del negocio de
la cibercriminalidad, se estima que en 2024 pasarán a ser 5,2 trillones de dólares los que se gastarán en prevenir y solventar estos ataques. La mesa redonda que dio cierre al VIII Foro de la Ciberseguridad estuvo formada por Francisco Lázaro, CISO y DPO (Renfe) y miembro de la Junta Directiva de ISMS Forum; Elena Matilla, CISO (REE); José Ramón Monleón, CISO (Orange) y miembro de la Junta Directiva de ISMS Forum; y Fanny Y. Pérez, CISO (Liberbank), en la que se trató la ENS, la NIS y la gestión de riesgos de terceros. El debate se centró en la propuesta que ISMS Forum realizó en el marco de la consulta pública del «Proyecto de Real Decreto por el que se desarrolla el Real Decreto-Ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información», en la que se considera la extensión de la colaboración de CSIRTs Nacionales (públicos y privados) mediante la inclusión de las capacidades del CSIRT.ES, la involucración de los proveedores de servicios de la cadena de suministro con las obligaciones del operador en aquellos servicios afectados por el reglamento o, la supresión de los criterios geográficos para la determinación de la severidad de un incidente de seguridad. materia de ciberseguridad. ● Texto y Fotos: ISMS Forum
Octubre 2019 / Cuadernos de Seguridad / 81
estuvo allí LA COMPAÑÍA HA INVERTIDO 18 MILLONES DE EUROS
Deloitte inaugura su nuevo centro de ciberseguridad para EMEA La presidenta de la Comunidad de Madrid,Isabel Díaz Ayuso, que clausuró el acto, anunció la creación de un Departamento de Ciberseguridad en la CAM La ciberseguridad se ha erigido como una cuestión central en la gobernanza de las corporaciones. El aumento de los incidentes, cada vez más sofisticados, constituye una de las cuestiones más candentes sobre la mesa de los Consejos de Administración. Para dar respuesta a esta realidad, Deloitte ha puesto en marcha en Madrid un nuevo centro de ciberseguridad, el EMEA Cybersphere Center (ECC), que en España ofrece servicio 24X7 a toda la región de Europa, Oriente Medio y África (EMEA).
L
A compañía ha invertido 18 millones de euros en este centro de vanguardia único en España, caracterizado por su I+D+i, en el que se trabaja con todas las tecnologías líderes en el mercado para la protección y salvaguarda de los más de 250 clientes a los que, a lo largo de 26 países, Deloitte presta servicio. Este centro integra actualmente una plantilla de 574
82 / Cuadernos de Seguridad / Octubre 2019
profesionales, de 20 nacionalidades diferentes, que ofrecen su conocimiento multidisciplinar en diferentes áreas de trabajo, tanto en la consultoría como en las áreas más técnicas y de desarrollo. A esta capacidad tecnológica, se suma un equipo de desarrolladores y especialistas en seguridad, que aportan la capacidad de crear productos propios y cuadros de mando para un mayor con-
trol de los servicios y las necesidades de reporte y gestión del riesgo de los clientes. Ejemplo de ello es la herramienta GAST, para la gestión del desarrollo seguro de las aplicaciones, o DISP (Deloitte Intelligence Shared Platform), para el intercambio de inteligencia de los distintos centros a nivel mundial, de especialistas o para la integración de fuentes de terceros. Fernando Ruiz, presidente de Deloitte, destacó «la importancia de contar con la tecnología más avanzada para anticiparse a las necesidades del mercado para ofrecer las soluciones que mejor se adapten a cada uno de nuestros clientes». El acto fue clausurado por Isabel Díaz Ayuso, presidenta de la Comunidad de Madrid, Enrique López, consejero de Justicia, Interior y Víctimas del Terrorismo de la Comunidad de Madrid, y de Paloma Martín, consejera de Medio Ambiente, Ordenación del Territorio y Sostenibilidad de la Comunidad de Madrid. En su intervención, Díaz Ayuso anunció que el Gobierno regional va a crear esta legislatura un Departamento de Seguridad de la Información y Ciberseguridad. Trabajará en coordinación con Madrid Digital y el Centro Criptológico Nacional y se integrará, en la estructura de la Agencia de Seguridad y Emergencias Madrid 112 que, de esta manera, «se convertirá en nuestra primera línea de defensa frente a los ciberataques». ●
Equipos y sistemas
Hikvision lanza las nuevas cámaras térmicas duales dirigidas a PYMEs y residencial Hikvision, proveedor referente mundial de soluciones globales de seguridad, ha lanzado al mercado los nuevos modelos de cámaras IP térmicas duales con tecnología propia de Hikvision, avanzadas funcionalidades, y una excelente calidad de imagen. Los nuevos dispositivos, capaces de captar imágenes en total oscuridad (0 lux), utilizando energía térmica infrarroja, funcionan además ante prácticamente cualquier escenario con condiciones climáticas adversas como nieve, lluvia, niebla, humo, etc. Estos equipos cuentan con un nuevo sensor térmico de alta sensibilidad desarrollado por Hikvision, que está integrado en la GPU para una mayor optimización de los distintos algoritmos de deep learning que incorpora. Con tecnología BiSpectrum, permite la visualización de las imágenes térmicas y visibles en formato Picture in Picture o mediante la fusión de imágenes de doble espectro, pa-
ra crear una imagen híbrida única más detallada. Gracias a sus lentes de gran angular con ópticas de 2, 3 y 6 mm, y a los distintos modelos disponibles en formato minidomo y bullet, se convierten en cámaras especialmente versátiles, perfectas para la protección exterior, así como para interiores. Para una protección perimetral óptima, los equipos cuentan con algoritmos avanzados para una detección precisa y fiable, que detecta y discrimina personas y vehículos frente a animales, lluvia u otros objetos en movimiento, causa común de falsas alarmas. Igualmente, estos dispositivos disponen de funciones avanzadas para garantizar la mejor definición, nitidez y precisión de las imágenes, tales como el
control automático de la ganancia (AGC), la mejora digital de detalles (DDE), la reducción de ruido digital, o la calibración automática. Por características y funcionalidades, las nuevas cámaras térmicas dual Hikvision aportan gran valor ante múltiples escenarios y ámbitos de aplicación, como escuelas, museos, centros de datos o archivo, pequeñas empresas, conjuntos residenciales, etc. En palabras de Diego Di Giuseppe, Director General de Hikvision Iberia: «Hasta ahora, el alto valor de adquisición de la tecnología térmica suponía una barrera de entrada para las pequeñas empresas y el mercado residencial. Las nuevas cámaras duales compactas y de altas prestaciones que acabamos de lanzar, se convierten en una solución tremendamente rentable, que permitirá a cualquier pyme empezar a disfrutar de las ventajas que la tecnología térmica proporciona para alcanzar la máxima seguridad y protección».
Johnson Controls anuncia soporte cloud para su sistema de control de accesos C•CURE 9000 Johnson Controls Building Technologies & Solutions, ha anunciado que su plataforma de control de accesos y gestión de eventos, C•CURE 9000 de Tyco Software House, ya es compatible con IaaS (Infraestructura como Servicio). De esta manera, los clientes de C•CURE 9000 podrán aprovechar los beneficios de la computación en la nube con los mejores proveedores del mercado como Microsoft Azure, Amazon Web Services y Google Cloud Platform, consiguiendo reducir los costes de mantenimiento e infraestructura
del servidor al poder elegir entre más opciones. Aparte de modernizar las tecnologías de la Información y gestionar los costes, las organizaciones están empezando a acercarse a la nube desde un punto de vista más amplio: el de la eficiencia y crecimiento empresarial. A medida que las compañías identifican y migran las cargas de trabajo de las aplicaciones a la nube, las operaciones físicas de seguridad logran aumentar la disponibilidad de la aplicación C•CURE 9000 a través de la redundancia y la infraestructura de
recuperación ante desastres, que, a nivel geográfico, va mucho más allá de los límites de la instalación física.
Octubre 2019 / Cuadernos de Seguridad / 83
Equipos y sistemas
Risco Group: Detector de cortina de exterior DT AM inalámbrico RISCO Group ha anunciado el lanzamiento del detector de Cortina de Exterior DT AM inalámbrico, la última innovación de la compañía que complementa la oferta integral de soluciones de detección en exteriores de RISCO. El detector de Cortina exterior DT inalámbrico proporciona el mejor rendimiento de detección en su clase y permite que un sistema de seguridad detecte al intruso antes de que acceda a la propiedad, evitando que los intrusos obtengan acceso a las personas y a los objetos de valor. Combinando un sensor avanzado de microondas de Banda-K con un sensor PIR y un sensor de luz, el detector de Cortina de exterior DT maximiza el rendimiento de captura y minimiza las falsas alarmas. El detector de Cortina DT de exteriores inalámbrico dispone del mejor haz estrecho de su clase con un máx. de 1m de ancho y un rango de cobertura ajustable de hasta 12m, protegiendo eficazmente espacios estrechos junto a paredes, ventanas, puertas o
áreas abiertas. Alerta de los intrusos que atraviesen el haz pero no genera alarmas a los transeúntes que caminan junto a este, permitiendo el libre movimiento libre en ambos lados del haz. Como tal, la zona se puede armar durante 24 horas, incluso mientras la propiedad está ocupada o los transeúntes caminan fuera de la propiedad protegida. El detector de Cortina DT de exteriores inalámbrico es fácil de instalar, ya sea directamente en la pared o con el soporte de 90° incluido. Además, la sensibilidad PIR y de microondas se puede ajustar cómodamente desde el teclado o mediante el CS para un control efectivo del rango hasta 12 m. El detector de Cortina DT de exteriores inalámbrico es discreto y casi invisible en su apariencia. Robusto y hecho de un material resistente a los rayos UV evita la decoloración y la degradación. El detector también tiene una carcasa resistente a la intemperie IP65 y está protegido contra la entrada de polvo, lluvia, nieve y agua. Además, el de-
tector presenta una alerta activa de IR antienmascaramiento en intentos de dañar el detector. El detector de Cortina DT de exterior es compatible con los sistemas Agility, WiComm/WiComm Pro, LightSYS y ProSYS Plus.
ProdexTec: Micro-Ray, primera columna de rayos microondas para la protección perimetral Micro-Ray es la columna de rayos microondas ideal para proteger perímetros donde el espacio es limitado, ya que solo necesita 1 m de espacio libre. Además, a diferencia de las barreras infrarrojas (que son utilizadas normalmente para proteger sitios estrechos), es inmune a las condiciones climáticas como la temperatura, la niebla, o el resplandor solar. De la misma manera, no se ve afectada por los faros delanteros de los vehículos. Tampoco requiere un mantenimiento frecuente como la limpieza de la cubierta. Micro-Ray utiliza antenas especiales de 24Ghz que permiten un montaje de hasta 4 unidades (antenas) independientes en la misma columna sin interferencias.
84 / Cuadernos de Seguridad / Octubre 2019
Estas antenas crean haces muy estrechos, y la alarma se produce debido a su interrupción (como en las barreras infrarrojas) y no a través del análisis de las perturbaciones generadas por cualquier movimiento dentro del volumen, como en las barreras volumétricas de microondas clásicas. Cada módulo tiene una salida independiente con alarma, fallo y tamper que puede conectarse a cualquier panel de control de intrusión. La lógica digital difusa (Fuzzy Logic) aplicada a cada rayo hace posible la modulación de la señal del mismo y la obtención de la mejor combinación entre las detecciones adecuadas y las falsas alarmas.
Equipos y sistemas
Hanwha Techwin: Cámaras domos Wisenet súper compactas para aplicaciones en Retail Con solo 99 mm de diámetro, los nuevos minidomos Wisenet Q súper compactos de 2 y 5 megapíxeles, fabricados por Hanwha Techwin, cuentan con características diseñadas para garantizar que los usuarios finales saquen el máximo rendimiento a sus soluciones de videovigilancia. El reducido tamaño de los nuevos minidomos H.265, un 40% más pequeños que los modelos anteriores, proporciona beneficios prácticos reales a una amplia gama de usuarios finales y, en particular, a los comercios minoristas, que requieren la instalación de cámaras estéticamente atractivas en paredes y techos de espacios habitualmente reducidos. La analítica de conteo de personas sin coste de licencia - así como la detección de desenfoque, movimiento y manipulación, van incorporados en los cuatro nuevos modelos como opciones estándar. Además, el nuevo chipset de plataforma abierta también ofrece la oportunidad de que se ejecuten aplicaciones de terceros
en los propios minidomos. La funcionalidad de conteo de personas integrada en los nuevos minidomos Wisenet Q permite a los minoristas la oportunidad de supervisar la eficacia de la tienda, comparando los datos de entrada de personas con ventas reales. Los comercios minoristas también podrán aprovechar los datos capturados para medir el impacto de las promociones en línea y otras actividades de marketing analizando la cantidad de personas que acuden a sus tiendas. Al mismo tiempo, también pueden hacer un mejor uso de los recursos humanos para gestionar los picos y valles de flujo de clientes que pasan por las cajas. Además, los nuevos minidomos se han integrado con Retail Insight, una solución de inteligencia empresarial que se lanzará en breve y que los usuarios podrán adquirir por separado. Esta solución utiliza aplicaciones
de conteo de personas, gestión de colas y mapa de calor para proporcionar análisis estadísticos asequibles a través de una solución software centralizada de bajo coste. Accediendo desde cualquier lugar de la red, Retail Insight consolidará los datos capturados por hasta 500 cámaras y los presentará en un panel de control fácil de entender. De este modo, los gerentes de los comercios van a poder entender mejor el comportamiento de los clientes.
Honeywell: Suite de integración de edificios y soluciones cibernéticas Honeywell, especialista mundial en tecnología y servicios de edificios inteligentes, ha presentado la próxima generación de Enterprise Building Integration (EBI), Command y Control Suite (CCS) y Digital Video Manager (DVM), un conjunto de soluciones habilitadas por la plataforma Honeywell Forge for Buildings, que ayudan a impulsar la eficiencia y la supervisión de las instalaciones, coordinan funciones complejas y ofrecen ahorros en toda la empresa. Un componente clave para hacer que todo funcione es mantener seguras las instalaciones y
a los usuarios de los edificios. Junto con EBI, CCS y DVM, Honeywell está lanzando una cartera de soluciones de ciberseguridad mejoradas para ayudar a las empresas a protegerse contra el riesgo creciente de ataques inesperados contra la seguridad de los datos, sistemas de red e infraestructura de edificios. Estas tecnologías aprovechan la conectividad IoT, los sistemas interoperables, el intercambio de datos y los flujos de trabajo adaptativos para ayudar a transformar las entradas y la información en resultados procesables. Las mejoras clave inclu-
yen: EBI R600 – sistema de administración de edificios que ayuda a conectar, monitorear y administrar las funciones básicas del edificio, desde el confort hasta la seguridad; DVM R700 – sistema de vigilancia digital mejorado que ofrece una vista detallada de las operaciones y protección integrada en toda la empresa. · CCS R300 – aplicación de visualización de instalaciones con interfaz intuitiva que brinda datos de rendimiento a través de capacidades mejoradas de navegación y edición de mapas.
Octubre 2019 / Cuadernos de Seguridad / 85
Equipos y sistemas
Dallmeier: Nueva serie de cámaras 5000 con H.265 HEVC y clasificación de objetos soportada por IA A partir de ahora, las cámaras Dallmeier de un solo sensor de la serie 5000 disponen de una nueva tecnología de codificador. Las nuevas versiones de las cámaras domo, IR y ojo de pez soportan H.265 HEVC (High Efficiency Video Coding) y ofrecen una clasificación de objetos mejorada ya a nivel de cámara mediante soporte por IA. La cada vez mejor resolución de imágenes de vídeo exige, en consecuencia, mayores anchos de banda y grandes cantidades de espacio de almacenamiento. La nueva generación de codificadores H.265 en las cámaras Dallmeier permite una reducción de la tasa de datos de hasta un 50 % comparada con un flujo H.264 con la misma resolución y calidad de imagen. En combinación con los últimos sistemas de grabación Dallmeier, se puede obtener una reducción notable de la carga de red y almacenamiento.
Otra ventaja de las nuevas cámaras 5000 es la nueva generación del Video Content Analysis (VCA). Se emplean redes neuronales en la cámara que apoyan el VCA clásico y que, de este modo, proporcionan una clasificación de objetos considerablemente más potente ya en la cámara. Tras una breve fase de aprendizaje, el sistema permite finalmente una evaluación aún más ajus-
tada de las grabaciones y un uso más efectivo de funciones automáticas de análisis de vídeo como, por ejemplo, el seguimiento automático, sin pérdidas y múltiple. -Ya pueden pedirse los modelos de cámara DDF5250HDV-DN y DDF5450HDVDN (domo), DF5250HDV-DN/IR y DF5450HDV-DN/IR (tipo caja IR) así como SDF5450HD-DN (ojo de pez).
Optimus: XELLIP2, renovación de la gama de intercom audio&video IP/SIP de Castel La empresa de intercomunicación Castel presenta la renovación completa de las placas de acceso de su serie XELLIP de intercomunicación totalmente IP/SIP, compuesta por una amplia gama con todas las variantes posibles: de 1 a 10 pulsadores, con teclado, pantalla, audio/vídeo, lectores de tarjetas... Como características comunes destaca su panel de acero inoxidable 316 L antivandálico IK08 o IK09, la accesibilidad con leds o pictogramas, bucle de inducción y mensajes de audio explicativos, el grado de protección a la intemperie IP65, el puerto USB para una cámara externa o las dos tomas RJ45 con función de switch... Todos los equipos son compatibles con las centrales de control de la serie, que se completa con modelos especiales para prisiones, ascensores, refugios o puestos de socorro, modelos con vídeo bidi-
86 / Cuadernos de Seguridad / Octubre 2019
reccional... La serie XELLIP además puede combinarse con la serie CAPIP/PADIP del mismo fabricante, completando un sistema que permite cubrir cualquier necesidad, desde el simple punto de intercom conectado a la telefonía SIP a los sistemas más sofisticados, con múltiples equipos distribuidos en diferentes localizaciones geográficas, gestionados mediante una IPBX o un SIP Castel Server. Aspectos a destacar: • Dos entradas Ethernet con funciones de HUB. • Gran calidad de sonido, con muestreo a 16 kHz y hasta 10 W de potencia. • Calidad de vídeo HD, compatible H264 y ONVIF. • Sistema IP/SIP, con equipos IP65 e IK08/IK09, alimentación PoE y WiFi disponible como opción.
SI NO TIENES MÁS ESPACIO
App oficial
Toda la actualidad del sector en la palma de tu mano Síguenos también en
¡Descárgatela ya en tu móvil! Disponible para:
Equipos y sistemas
dormakaba: Accesos flexibles y seguros a través del smartphone El lanzamiento del sistema Mobile Access de dormakaba permite accesos flexibles y seguros a terceros a través de smartphones y sin comprometer la seguridad del usuario. Este sistema permite integrar puertas, con o sin conexión a la red, de forma sencilla y eficiente. Además, al tener integrada la más reciente tecnología a través de los smartphones facilita el correcto funcionamiento y la deseada comodidad en el acceso. Seguridad y comodidad de uso son sus dos pilares. En salas o instalaciones aisladas, Mobile Access permite al usuario asignar fácilmente derechos de acceso a sus colaboradores cuando se les requiere en sus instalaciones. Por ejemplo, si un instalador necesita un permiso de acceso para ingresar a alguna sala o instalación lejos de la oficina, puede solicitarlo fácilmente con su teléfono móvil o mediante la app y lo recibirá cómoda y directamente en su smartphone. Con el sistema Mobile Access el usua-
rio podrá estar seguro de que la transmisión de sus datos se produce únicamente mediante procesos seguros y fiables y todos los procedimientos están protegidos de forma especial. Algunas ventajas de Mobile Access: -Permite transmitir a la central la información sobre el estado y los registros de las puertas, aportando transparencia y permitiendo conocer el estado general en todo momento. -Gracias a la asignación con antelación de los derechos de acceso, podrá recibir visitas fuera de su horario de oficina habitual. -Ahorro de costes de personal (la recepción no tiene que estar ocupada las 24 horas del día). -En comparación con una tarjeta, por norma general la pérdida de un smartphone se advierte inmediatamente y puede ser desactivado al instante (ahorrando gastos asociados a la pérdida de identificaciones).
-Mantenimiento nocturno: Permite determinar exactamente cuándo y durante cuánto tiempo una empresa externa tiene acceso a sus instalaciones. acortar el período de tiempo muy fácilmente. -Etc.
Clarius amplía su gama de focos e iluminadores de infrarrojos y luz blanca Clarius es una marca perteneciente a GJD, especializada en iluminadores de luz blanca y focos de infrarrojos diseñados para funcionar conjuntamente con cámaras, presenta un catálogo completo de diferentes iluminadores LED, versátiles y especificados para distintas necesidades. Dentro de la gama de focos infrarrojos de larga duración LT con una longitud de onda de 850nm, se encuentra el iluminador de infrarrojos Clarius LT mediano de GJD, diseñado para proporcionar un rendimiento líder en su clase y una larga vida útil. Incorpora los LED de montaje superficial de núcleo doble más recientes, con salida óptima mejorada y fiabilidad excepcional para proporcionar imágenes nocturnas excelentes. Cada unidad se instala con circuitos de control integrados para controlar minuciosamente la salida LED, por lo que emite un alumbrado uniforme de hasta 45 metros y tiene una vi-
88 / Cuadernos de Seguridad / Octubre 2019
da útil prevista de más de 10 años. La gama se completa con el hermano pequeño, el iluminador de infrarrojos Clarius LT pequeño de GJD, con características similares pero con una distancia de hasta 20 metros.
Actualidad
Todd Hooper, nuevo director general de Alto España
A
LTO, compañía especializada en integrar y analizar información para luego generar acciones que permiten disminuir el riesgo operacional, acaba de nombrar a Todd Hooper como nuevo director general de la compañía en España. Hooper, con más de 15 años de experiencia en el retail, ha liderado grandes proyectos de transformación en grandes empresas como Correos, donde hasta ahora desempeñaba como director Adjunto de Operaciones, a cargo de 10.000 empleados y 2.400 oficinas, miembro del comité ejecutivo y responsable de la transformación comercial de las oficinas en España. Y anteriormente en Carrefour, donde fue director de varias tiendas y coordinó la reinvención de sus hipermercados en nuestro país. Canadiense de nacimiento, está graduado en Finanzas por la Ryerson University de Toronto y cuenta con un Máster en IESE Business School. Durante su carrera ha cultivado una perspectiva de negocio internacional tras haber trabajado y vivido en países como México, Italia y Kuwait, además de España.
Techco Security: Las Smart Cities se olvidan de la ciberseguridad Techco Security, compañía de referencia en el desarrollo de soluciones tecnológicas aplicadas a sistemas electrónicos de seguridad, protección contra incendios y ciberseguridad, ha advertido de la necesidad de integrar la seguridad y ciberseguridad en los planes de Smart Cities de los municipios españoles. Para la compañía, las nuevas urbes conectadas, sostenibles y eficientes gracias a las nuevas tecnologías, conllevan un modelo complejo de gestión de la seguridad que precisa una visión global y transversal de los riesgos, además de abarcar, de manera integral, todos los servicios que este ecosistema 4.0 ofrece a sus ciudadanos. Así, las iniciativas de ciudades que lideran las urbes más inteligentes y eficientes del planeta (como Singapur, Londres, Nueva York o Dubai), destacan por sus planes de movilidad, conectividad y desarrollo sostenible, si bien apenas se evalúan los sistemas de prevención y seguridad de este nuevo entorno tecnológico e hiperconectado. Estos ecosistemas urbanos se caracterizan por la convivencia de distintas infraestructuras, algunas puramente digitales y otras físicas, pero también nuevos sistemas híbridos que integran aspectos físicos y cibernéticos. Estos equipos ciberfísicos son los responsables de la auto-
«Mi nueva responsabilidad como director general se basará en mi experiencia liderando transformaciones de grandes empresas y en cómo la gestión e integración de la información pue-
matización y el control de edificios, de la movilidad conectada y autónoma o de la planificación inteligente de servicios urbanos tan esenciales como el suministro de agua, energía, teléfono, etc. Por ello, Techco advierte de la necesidad de contemplar planes de prevención y contingencia en caso de ciberataque que garanticen la seguridad de las personas y el suministro de servicios básicos en las Smart Cities. El equipo de Techco también ha confirmado que muchas de las vulnerabilidades de las ciudades inteligentes tienen su origen en una mala planificación y una grave ausencia de los parámetros de prevención y seguridad. Para Francisco Abad, CEO de Techco Security, «cuanto más inteligente es una metrópoli, más dispositivos y sensores incorpora, lo que aumenta su vulnerabilidad. Por nuestra integridad y futuro, es imprescindible que, desde el primer minuto, en la etapa de diseño y concepción de las Smart Cities, la seguridad sea un pilar estratégico».
den ayudar en la toma de decisiones y aportar beneficios importantes en nuestros clientes», explica Todd Hooper, nuevo director general de Alto España.
Octubre 2019 / Cuadernos de Seguridad / 89
Actualidad
Revisión de la norma UNE 100166, ventilación en aparcamientos
S
E ha publicado la revisión de la norma española UNE 100166 que actualiza los criterios de diseño de los sistemas de ventilación en aparcamientos en línea con los requisitos del Código Técnico de la Edificación. Está norma es el fruto de la colaboración de los comités técnicos de normalización CTN23 y CTN100 de UNE, habiéndose desarrollado con la participación de miembros de ambos comités técnicos. Esta revisión contempla el uso del sistema de ventilación del aparcamiento para satisfacer los requisitos de salubridad, extracción de humos en caso de incendio, y desclasificación del aparcamiento como local de riesgo de explosión, considerando además criterios para aumentar la eficiencia energética y la economía del sistema. La norma aporta las especificaciones necesarias para diseñar sistemas de ventilación en aparcamientos a través de las distintas tecnologías existentes: - Ventilación natural. - Ventilación natural asistida por ventilación por impulso. - Ventilación mecánica. - Ventilación mecánica asistida por ventilación por impulso.
90 / Cuadernos de Seguridad / Octubre 2019
AECOC urge a una reforma del Código Penal para combatir los hurtos de profesionales AECOC -la Asociación de Fabricantes y Distribuidores que agrupa a más de 30.000 compañías- quiere recalcar la urgencia de impulsar una reforma del Código Penal que permita aplicar condenas firmes para los hurtos leves a cargo de delincuentes profesionales y bandas organizadas. La organización comparte la preocupación de las instituciones públicas, otras organizaciones y la ciudadanía por el alarmante incremento de la actividad delictiva, especialmente la que corre a cargo de delincuentes reincidentes y bandas organizadas que han hecho del hurto su modo de vida. En ese sentido, AECOC desea recordar que, a raíz de la Sentencia 481/2017 del 28 de junio de la Sala Segunda del Tribunal Supremo, la multirreincidencia de delitos leves de hurto -aquellos en los que el valor de lo sustraído no supera los 400 euros- ya no se sanciona como un delito agravado-que podría conllevar pena de prisión-, sino simplemente con pena de multa. AECOC lleva reclamando desde entonces al Ministerio de Justicia una reforma urgente del Código Penal -modificando únicamente cuatro artículos- que permita tener en consideración las condenas firmes por hurtos leves, para poder así sancionar más severamente a los delincuentes profesionales y organizados. La Asociación considera imprescindible que el Código Penal aborde de manera decidida la multirreincidencia en el hurto leve, para convertirla en un delito agravado.
Por ello, y desde el máximo respeto a los principios de proporcionalidad, legalidad y seguridad jurídica, AECOC hace un llamamiento a los poderes públicos para que asuman la responsabilidad de hacer frente a una situación que deteriora la imagen internacional de nuestro país, perjudica la actividad comercial y pone en riesgo puestos de trabajo, inversiones e incluso la integridad física de empleados y ciudadanos. En AECOC llevamos más de dos décadas trabajando desde nuestro Comité de Prevención de la Pérdida en la búsqueda de soluciones para combatir los hurtos comerciales. Un problema que ocasiona a las empresas españolas pérdidas que rozan los 1.800 millones de euros anuales, que reduce la capacidad inversora de las compañías, su potencial de crecimiento y de generación de empleo. Por esta razón, tras aprobarse la reforma del Código Penal que permitía, a nuestro modo de ver, luchar más y mejor contra el hurto comercial, el sector acogió con verdadera sorpresa la decisión del Tribunal Supremo por la que se impide agravar la comisión reiterada de hurtos considerados leves. Si bien desde AECOC «somos absolutamente respetuosos con las decisiones judiciales consideramos que, en esta decisión, no se ha valorado adecuadamente la realidad del hurto cometido por profesionales contra personas físicas y comercios, por lo que reiteramos la urgencia de su revisión».
Actualidad
Alejandro Ramón, nombrado country manager de Sabelco Iberia
S
ABELCO, empresa distribuidora de soluciones globales de seguridad con más de 35 años de experiencia en el sector, presente desde sus inicios en Bélgica y Luxemburgo y con filial en Holanda desde 2012, se expande creando su filial en Barcelona para España y Portugal en 2019. Alejandro Ramón, ingeniero de telecomunicaciones, con MBA en ADE y Máster en Economía y Negocios del Asia Oriental, y con más de 25 años de experiencia en el sector, se incorpora a Sabelco Iberia como Country Manager España y Portugal. Sabelco Iberia ofrece una solución total – Sabelco 2.4 - donde los productos y sistemas de seguridad pueden ser gestionados y monitorizados desde un único entorno, siempre trabajando con marcas de alto nivel y calidad como DMP, Genetec, Panasonic, Davantis y Flir, principalmente. Siendo distribuidor de referenncia de Panasonic de Europa de los últimos años, además de sus demostraciones onsite del ecosistema Sabelco 2.4 gracias al S.W.A.T. y su Experience Center, acerca al mercado profesional soluciones de alto valor añadido y diferenciadoras.
Madrid Destino, pionera en planes de autoprotección en sus espacios culturales Madrid Destino, dependiente del Área de Cultura, Turismo y Deporte que dirige Andrea Levy, apuesta por las mejoras continuas y la innovación en formación y medidas preventivas de seguridad y emergencias en todos sus espacios culturales y de ocio, así como en los grandes eventos que gestiona. Durante el pasado mes de julio, más de 100 técnicos de los espacios culturales que prestan servicios en sus diferentes instalaciones recibieron formación teórica y práctica y realizado simulacros. Raúl Valera, director de Seguridad y Emergencias de Madrid Destino, destaca que gracias a estas tres medidas (formación teórica y práctica, realización de simulacros y utilización de material innovador) no solo se ha conseguido cumplir con la implantación real y efectiva de los Planes de Autoprotección, sino que Madrid Destino despunta en concienciación, formación preventiva y dotación de material innovador para garantizar la seguridad, tanto de sus trabajadores como de los asistentes a sus eventos culturales y de ocio. En cada centro se realizan simulacros específicos con diferentes situaciones de riesgo; actualizando previamente la formación a los trabajadores integrantes de la Organización de Emergencias de los diferentes Planes de Autoprotección, consistente en actuaciones a seguir en caso de confinamiento, evacuación y emergencia; uso de equipos de respiración autónoma y también en traslados y primeros auxilios. Todo esto son medidas preventivas, de concienciación y preparación, que son muy impor-
tantes para Madrid Destino, porque la solvencia y rapidez con la que se actúe ante diferentes riesgos y emergencias es fundamental. Este pasado verano, Madrid Destino instaló en sus diferentes instalaciones nuevos desfibriladores semiautomáticos con soporte gráfico, para reducir aún más los tiempos de respuesta ante posibles paradas cardiorrespiratorias. Además, estas sedes destacan por ser espacios hemocardioprotegidos, al estar dotadas con botiquines que incluyen material de control de hemorragias como hemostáticos, vendajes compresivos y torniquetes, para dar una respuesta eficaz y rápida respuesta ante posibles accidentess. Madrid Destino gestiona, grandes centros culturales y de ocio de la ciudad, entre los que se encuentran teatros (Teatro Español y Teatro Circo Price), espacios culturales (Fernán Gómez. Centro Cultural de la Villa, CentroCentro, Conde Duque, Matadero Madrid, Cineteca, Medialab Prado, Espacios Abierto. Quinta de los Molinos y Teatro de Títeres El Retiro), Caja Mágica y sedes del Recinto Ferial de la Casa de Campo, Faro de Moncloa y Casa de la Panadería, etc. Paco Manzano/Circo Price
Octubre 2019 / Cuadernos de Seguridad / 91
Actualidad
Securitas Direct: 1 de cada 5 españoles opina que la seguridad en los colegios ha aumentado en los últimos años Comienza el nuevo año escolar y los más pequeños vuelven al colegio. Según una encuesta realizada por el Instituto Sondea para Securitas Direct, casi uno de cada cinco españoles (19,57%) considera que la seguridad en los colegios españoles ha aumentado en los últimos años, mientras que 2 de cada 3 españoles opinan que la seguridad se mantiene estable en los últimos años (67,55%). Por último, un 12,88% considera que la seguridad en los centros ha disminuido. Una de las cuestiones que más se plantean los padres españoles al inicio de curso es si sus hijos ya tienen la edad adecuada para ir solos al colegio de forma segura. Según la encuesta, dos de cada tres españoles (64,50%) cree que la edad más segura se sitúa entre los 10 y los 13 años. Un total de 1.054 casos de acoso escolar fueron denunciados en 2017 en España, según datos recogidos del Cuerpo Nacional de Policía, Guardia Civil y cuerpos de Policía Local, lo que supone una variación de un 11,65% respecto al año 2016. Sobre estas cifras, y de acuerdo con los resultados del estudio del Instituto Sondea, más de la mitad de los españoles (54,08%) piensa que la cifra es similar a la que existía años atrás, pero la diferencia es que ahora tienen mayor repercusión. En cambio, para el 44,49% de los encuestados, ahora se suceden más casos de acoso escolar que antes. Según los últimos datos de Save the Children, uno de cada diez niños sufre acoso escolar. La prevención es clave para disminuir las cifras y erradicar el problema. En este
Hanwha Techwin, socio tecnológico Platino de Milestone
M
ILESTONE Systems ha concedido a Hanwha Techwin el estado de socio tecnológico platino. El programa de socios tecnológicos de Milestone, que formaliza un alto nivel de cooperación entre Milestone y los fabricantes de re-
92 / Cuadernos de Seguridad / Octubre 2019
sentido, más de la mitad de los españoles opina que los padres deberían educar a sus hijos para prevenir este tipo de casos (58,65%), 1 de cada 3 considera que se debería formar a los alumnos para hacer frente a este problema (37,36%) y abogan por elevar la penalización (31,86%). Por otro lado, los españoles opinan que los profesores deberían estar más atentos para poder denunciar cuanto antes (29,65%). Además, más de la mitad de los padres afirma que los principales responsables de los casos de bullying o acoso escolar en los colegios son los propios niños (57,82%), seguido de los que creen que son los progenitores (27,48%) o el colegio (14,70%). En cuanto al tipo de centros, 2 de cada 3 españoles piensan que la inseguridad se da en todos los centros educativos por igual (63,86%), aunque el 26,11% de los encuestados cree que los colegios públicos son más inseguros, seguido a gran distancia (21 puntos porcentuales) de los que detectan más problemas en centros privados (5,36%) o concertados (4,67%).
Monkey Business/Shutterstock
ferencia, como Hanwha Techwin, incluye muchos beneficios y requisitos bien definidos. El objetivo principal del programa, que tiene tres niveles, siendo «Platinum» el más alto, es garantizar que los clientes usuarios finales de ambas compañías saquen el máximo partido a sus sistemas de videovigilancia. «Estamos encantados de que Milestone nos reconozca de esta manera», dijo Uri Guterman, jefe de Producto y Marketing de Hanwha Techwin Europe. «La acreditación de socio Platinum refleja nuestra capacidad de cooperar con los
desarrolladores de software de gestión de vídeo (VMS), como Milestone, para ayudar a los integradores de sistemas a proveer de soluciones de videovigilancia integradas, fáciles de implementar y de gesionar, a los usuarios finales». «La capacidad del VMS de Milestone para integrar las cámaras Wisenet, tanto actuales como futuras, significa que pueden controlarse y supervisarse junto con dispositivos y sistemas producidos por otros fabricantes externos, así como integrarse con aplicaciones de analítica especializadas».
Actualidad
Kaspersky: los errores humanos causan la mitad de los incidentes de ciberseguridad
P
ESE a la automatización, el factor humano todavía es uno de los de mayor riesgo en los procesos industriales: de hecho, los errores de los empleados o sus acciones involuntarias estuvieron detrás del 52% de los incidentes que afectaron a las redes OT/ICS durante el año pasado. Según el nuevo informe de Kaspersky «State of Industrial Cybersecurity 2019», esta cuestión forma parte de un contexto más amplio y complicado, ya que la creciente complejidad de las infraestructuras industriales exige una protección y unas competencias más avanzadas. La digitalización y la adopción de los estándares de la industria 4.0 forman parte de los planes de muchas empresas industriales. Cuatro de cada cinco organizaciones (81%) consideran que la digitalización de redes operacionales es una tarea importante o muy importante para este año. Sin embargo, a pesar de todos los beneficios que conlleva la infraestructura conectada, existen riesgos asociados a la ciberseguridad. La buena noticia es que la ciberseguridad de los sistemas OT/ICS se está convirtiendo en una de las prioridades de las compañías industriales, tal y como ha confirmado la mayoría (87%) de los encuestados. Sin embargo, para alcanzar el nivel de protección necesario resulta clave invertir en medidas específicas y contar con profesionales altamente cualificados. A pesar de declararlo prioritario, solo algo más de la mitad de las empresas (57%) dispone del presupuesto asignado a la ciberseguridad industrial.
Hikvision: Resultados financieros del primer semestre de 2019 Hikvision, proveedor de referencia mundial de soluciones y productos innovadores de seguridad, ha reportado unos ingresos operativos totales de 23,92 mil millones de RMB para el primer semestre de 2019, lo que representa un crecimiento interanual del 14,60%. Los beneficios netos atribuibles a los accionistas de la compañía ascendieron a 4,22 mil millones de RMB, un crecimiento interanual del 1,67%. La compañía también reportó un sólido resultado financiero durante el segundo trimestre de 2019, con un crecimiento del 21,46% respecto al periodo anterior en los ingresos operativos totales y un crecimiento del 14,98% en los beneficios netos. La compañía mantuvo una fuerte inversión en I+D y aceleró el desarro-
llo de tecnologías punteras como el deep learning, big data y la tecnología inteligente IoT, lo que permitirá a Hikvision mantenerse a la vanguardia en materia de innovación en la industria de seguridad. Durante la primera mitad de 2019, la compañía fortaleció aún más sus operaciones en China y en el extranjero con una inversión continua en las oficinas comerciales locales, en marketing y en las operaciones de servicio al cliente. Hikvision se complació además en comprobar que sus nuevos negocios (EZVIZ, HikRobotics, Electrónica de Automoción, Almacenamiento inteligente) continúan expandiéndose y convirtiéndose gradualmente en una nueva fuente de desarrollo y crecimiento a largo plazo.
Además de las limitaciones presupuestarias, también se plantea la cuestión del personal cualificado. Las organizaciones requieren de expertos en ciberseguridad con las habilidades adecuadas para gestionar la protección de las redes industriales: y también se muestran preocupadas por el hecho de que sus operadores de redes de OT/ICS no sean plenamente conscientes de los comportamientos que puede generar brechas de ciberseguridad. Estos retos constituyen las dos principales preocupaciones relacionadas con la gestión de la ciberseguridad y explican en parte por qué los errores de los empleados causan la mitad de todos los incidentes de ICS, tales como las infecciones de malware, o los ataques dirigidos más graves.
Octubre 2019 / Cuadernos de Seguridad / 93
Directorio
MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD
ALARMA Y CONTROL
FUNDADA EN 1966
INSTALACIONES A SU MEDIDA
BIOSYS
(Sistemas de Tecnología Aplicada) Antoñita Jiménez, 25 ISO 9001 28019 Madrid Tel.: 91 565 54 20 - Fax: 91 565 53 23 seguridad@grupoaguero.com www.grupoaguero.com
C/ Cinca, 102-104 08030 BARCELONA Tel. 93 476 45 70 Fax. 93 476 45 71
DETECCIÓN DE EXPLOSIVOS
comercial@biosys.es - www.biosys.es PANTONE 294C
San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904
PYRONIX
MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com
C/Almazara, 9 28760 Tres Cantos Madrid Tel. 91 737 16 55 marketing@pyronix.com www.pyronix.com
Techco Security
C/ Barbadillo 7 28042 Madrid +34 91 312 77 77 www.techcosecurity.com tcs@techcosecurity.com
CONTROL DE ACCESOS ACTIVO
Avda. Roma, 97 08029 BARCELONA Tel.: 93 439 92 44 Delegación Zona Centro: Sebastián Elcano, 32 28012 Madrid Tel.: 902 92 93 84 www.rister.com
COTELSA Basauri, 10-12, Urb. La Florida Ctra. de La Coruña, Aravaca 28023 Madrid Tel.: 915 662 200 - Fax: 915 662 205 cotelsa@cotelsa.es www.cotelsa.es
TARGET TECNOLOGIA, S.A. Ctra. Fuencarral, 24 Edif. Europa I - Portal 1 Planta 3ª 28108 Alcobendas (Madrid) Tel.: 91 554 14 36 • Fax: 91 554 45 89 info@target-tecnologia.es www.target-tecnologia.es
GAROTECNIA, S.A. SISTEMAS DE SEGURIDAD
GAROTECNIA Valdelaguna, 4 local 3 28909 Getafe (Madrid) Tel.: 916 847 767 - Fax: 916 847 769 garotecnia@garotecnia.com www.garotecnia.com
Autorizada por la D.G.P. con el nº 2.276
TALLERES DE ESCORIAZA, S. A. U. Barrio de Ventas, 35 E-20305 Irún • SPAIN Tel.: +34 943 669 100 Fax: +34 943 633 221 tesalocks@tesa.es • www.tesa.es
DORLET S. A. U. Parque Tecnológico de Álava C/Albert Einstein, 34 01510 Miñano Mayor - ALAVA - Spain Tel. 945 29 87 90 • Fax. 945 29 81 33 e-mail: comercial@dorlet.com web: http://www.dorlet.com
¿No cree... ... que debería estar aquí? San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904 MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com
GRUPO SPEC Líderes en Gestión de Horarios y Accesos desde 1978 C/ Caballero, 81 08014 Barcelona Tel. 93 247 88 00 • Fax 93 247 88 11 spec@grupospec.com www.grupospec.com
94 / Cuadernos de Seguridad / Octubre 2019
SUPPORT SECURITY Polígono Industrial de Guarnizo - Parcela 48-C Naves “La Canaluca” 2 y 4 39611 GUARNIZO-CANTABRIA. ESPAÑA Tel.: 942 54 43 54 support@setelsa.net www.support-seguridad.es
El directorio es la zona más consultada de nuestra revista.
Módulo: 660€/año* Más información:
Tel.: 91 476 80 00 e-mail: publi-seguridad@epeldano.com * Tarifa vigente 2018
Directorio
MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD
SISTEMAS DE EVACUACIÓN
GRUPO AGUILERA FABRICANTES DE SOLUCIONES PCI DETECCIÓN Y EXTINCIÓN DE INCENDIOS SEDE CENTRAL C/ Julián Camarillo, 26 28037 MADRID Tel. 91 754 55 11 • Fax: 91 754 50 98 www.aguilera.es
PROTECCIÓN CONTRA INTRUSIÓN. ACTIVA
TELECOMUNICACIONES
Delegaciones en:
Galicia: Tel. 98 114 02 42 • Fax: 98 114 24 62 Cataluña: Tel. 93 381 08 04 • Fax: 93 381 07 58 Levante: Tel. 96 119 96 06 • Fax: 96 119 96 01 Andalucía: Tel. 95 465 65 88 • Fax: 95 465 71 71 Canarias: Tel. 928 24 45 80 • Fax: 928 24 65 72
Factoría de tratamiento de gases
OPTIMUS S.A.
Av. Alfonso Peña Boeuf, 6. P. I. Fin de Semana 28022 MADRID Tel. 91 312 16 56 • Fax: 91 329 58 20
Soluciones y sistemas:
C/ Barcelona 101 17003 Girona T (+34) 972 203 300
** DETECCIÓN ** Algorítmica • Analógica • Aspiración • Convencional • Monóxido • Oxyreduct® • Autónomos • Detección Lineal
info@optimus.es www.optimusaudio.com
** EXTINCIÓN ** Agua nebulizada • IG-55 • NOVECTM • SAFEGUARD • Hfc-227ea • Co2
PROTECCIÓN CONTRA INCENDIOS. ACTIVA
PEFIPRESA, S. A. U INSTALACIÓN Y MANTENIMIENTO DE SISTEMAS DE SEGURIDAD Y CONTRA INCENDIOS www.pefipresa.com Oficinas en: A Coruña, Algeciras, Barcelona, Bilbao, Madrid, Murcia, Santa Cruz de Tenerife, Sevilla, Valencia y Lisboa. Atención al cliente: 902 362 921 info.madrid@pefipresa.com
C/ de la Ciència nº30-32 08840 Viladecans (Barcelona) Delegación Centro: C/ La Granja nº30 Bajo 28108 Alcobendas (Madrid) Tel: +34 93 371 60 25 www.detnov.com info@detnov.com
PROTECCIÓN CONTRA INCENDIOS. PASIVA
San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904 MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com
RISCO Group Iberia San Rafael, 1 28108 Alcobendas (Madrid) Tel.: +34 914 902 133 Fax: +34 914 902 134 sales-es@riscogroup.com www.riscogroup.es
PROTECCIÓN CONTRA ROBO Y ATRACO. PASIVA
La solución de seguridad M2M definitiva para las comunicaciones de su CRA Condesa de Venadito 1, planta 11 28027 Madrid T. 902.095.196 • F. 902.095.196 comercial@alai.es • www.alaisecure.com
SOLUCIONES INTEGRALES DE TELECOMUNICACIONES Y SEGURIDAD C/ Diputación 118, Bjos. 08015 Barcelona expocom@expocomsa.es www.expocomsa.es Tel. : 93 451 23 77
VIGILANCIA POR TELEVISIÓN
San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904 MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com
DICTATOR ESPAÑOLA Mogoda, 20-24 • P. I. Can Salvatella 08210 Barberá del Vallés (Barcelona) Tel.: 937 191 314 • Fax: 937 182 509 www.dictator.es dictator@dictator.es
HIKVISION SPAIN C/ Almazara 9 28760- Tres Cantos (Madrid) Tel. 917 371 655 info.es@hikvision.com www.hikvision.com Octubre 2019 / Cuadernos de Seguridad / 95
Directorio
MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD
San Fructuoso 50-56 - 08004 Barcelona Tel.: 934 254 960 / Fax: 934 261 904
Hanwha Techwin Europe Ltd Avda. De Barajas, 24, Planta Baja, Oficina 1 28108 Alcobendas (Madrid)España(Spain) Tel.: +34 916 517 507
www.hanwha-security.eu hte.spain@hanwha.com
MADRID: Avda. Somosierra 22, Nave F, Planta 1 Inferior - 28703 S.S de los Reyes • Tel.: 917 544 804 CANARIAS: Ctra. del Norte 113 - 35013 Las Palmas de Gran Canaria • Tel.: 928 426 323 Fax: 928 417 077 PORTUGAL: Rua Fernando Namora 33, 2º-I 4425-651 Maia (Porto) • Tel.: (+351) 932 220 421 bydemes@bydemes.com www.bydemes.com
DALLMEIER ELECTRONIC ESPAÑA C/ Princesa 25 – 6.1 (Edificio Hexágono) Tel.: 91 590 22 87 Fax: 91 590 23 25 28008 • Madrid
F.F. VIDEOSISTEMAS & GEUTEBRÜCK Calle Vizcaya, 2 28231 Las Rozas (Madrid) Tel.: 91 710 48 04 ffvideo@ffvideosistemas.com www.ffvideosistemas.com
INTEGRACIÓN DE SISTEMAS
dallmeierspain@dallmeier.com www.dallmeier.com
C/ Viladomat 174 08015 Barcelona Tel.: 93 454 48 11 Fax: 93 453 62 10 acaes@acaes.net www.acaes.net
ASOCIACION ESPAÑOLA DE SOCIEDADES DE PROTECCION CONTRA INCENDIOS C/ Doctor Esquerdo, 55. 1º F. 28007 Madrid Tel.: 914 361 419 - Fax: 915 759 635 www.tecnifuego-aespi.org
DAHUA IBERIA, S.L. Av. Transición Española 24, 4ª Izq. 28108. Alcobendas. Madrid Tel: +34 917649862 sales.iberia@dahuatech.com www.dahuasecurity.com/es/
WD ESPAÑA 4 boulevard des Iles 92130 Issy les Moulineaux · Francia florence.perrin@wdc.com Tel.: 615 235 013 www.wdc.com
XCCELO PAC-T&A TECHNOLOGY C/ Beethoven 15, 4ª Planta 08021 Barcelona Tel.: +49 7141 3097360 info@xccelo.com xccelo.com/es
ASOCIACION ESPAÑOLA DE DIRECTORES DE SEGURIDAD (AEDS) Rey Francisco, 4 - 28008 Madrid Tel.: 916 611 477 - Fax: 916 624 285 aeds@directorseguridad.org www.directorseguridad.org
BOSCH SECURITY AND SAFETY SYSTEMS
Expertos en VIDEOVIGILANCIA LSB, S.L. C./ Enero, 11 28022 Madrid Tf: +34 913294835 info@lsb.es
Avda. Roma, 97 08029 BARCELONA Tel.: 93 439 92 44 • Fax: 93 419 76 73 Delegación Zona Centro: Sebastián Elcano, 32 28012 Madrid Tel.: 902 92 93 84
C/ Avenida de la Institución Libre de Enseñanza, 19 28037 Madrid • Tel.: 902 121 497 Delegación Este: C/Sancho de Ávila, 80 08902 L’Hospitalet de Llobregat (Barcelona) Tel.: 93 508 26 52 • Fax: 93 508 26 21 Delegación Norte: Tel.: 676 600 612
ASOCIACIONES
es.securitysystems@bosch.com www.boschsecurity.es
ADSI - Asociación de Directivos de Seguridad Integral Gran Via de Les Corts Catalanes, 373 - 385 4ª planta (local B2) Centro Comercial Arenas de Barcelona 08015 Barcelona info@adsi.pro • www.adsi.pro
Asociación Europea de Profesionales para el conocimiento y regulación de actividades de Seguridad Ciudadana
AXIS COMMUNICATIONS Vía de los Poblados 3, Edificio 3, Planta 1 – 28033 Madrid Tel.: +34 918 034 643 Fax: +34 918 035 452 www.axis.com
96 / Cuadernos de Seguridad / Octubre 2019
C/ Albarracín, 58, Local 10, Planta 1ª 28037 Madrid Tel 91 055 97 50 www.aecra.org
ASOCIACION ESPAÑOLA DE EMPRESAS DE SEGURIDAD Alcalá, 99 28009 Madrid Tel.: 915 765 225 Fax: 915 766 094
Directorio
MATERIALES, SISTEMAS Y SERVICIOS DE SEGURIDAD
ASOCIACIÓN PROFESIONAL DE COMPAÑÍAS PRIVADAS DE SERVICIOS DE SEGURIDAD
ASOCIACIÓN DE JEFES DE SEGURIDAD DE ESPAÑA
C/Princesa, 43 - 2ºIzq 28008 Madrid Tel.: 914 540 000 - Fax: 915 411 090 www.aproser.org
Avd. Merididana 358. 4ºA. 08027 Barcelona Tel. 93-3459682 Fax. 93-3453395 www.ajse.es presidente@ajse.es
ADISPO Asociación de Directores de Seguridad ADISPO Av. de la Peseta, 91 -3ºB- 28054 Madrid Tf: 657 612 694 adispo@adispo.es www.adispo.es
ASOCIACIÓN VASCA DE PROFESIONALES DE SEGURIDAD Parque tecnológico de Bizkaia Ibaizabal Kalea, 101 sae@sae-avps.com www.sae-avps.com
INSTALACIÓN Y MANTENIMIENTO
Techco Security
C/ Barbadillo 7 28042 Madrid +34 91 312 77 77 www.techcosecurity.com tcs@techcosecurity.com
VIGILANCIA Y CONTROL
SECURITAS SEGURIDAD ESPAÑA C/ Entrepeñas, 27 28051 Madrid Tel.: 912 776 000 email: info@securitas.es www.securitas.es
¿No cree... ... que debería estar aquí?
ASIS-ESPAÑA C/ Velázquez 53, 2º Izquierda 28001 Madrid Tel.: 911 310 619 Fax: 915 777 190
CENTRALES DE RECEPCIÓN Y CONTROL
Certificación:
ISO 9001
ASOCIACIÓN DE INVESTIGACIÓN PARA LA SEGURIDAD DE VIDAS Y BIENES CENTRO NACIONAL DE PREVENCIÓN DE DAÑOS Y PÉRDIDAS
Av. del General Perón, 27 28020 Madrid Tel.: 914 457 566 - Fax: 914 457 136
ALARMAS SPITZ S. A. Gran Vía, 493 - 08015 Barcelona Tel.: 934 517 500 - Fax: 934 511 443 Central Receptora de alarmas Tel.: 902 117 100 - Fax: 934 536 946 www.alarmasspitz.com
FUNDADA EN 1966
INSTALACIONES A SU MEDIDA
Antoñita Jiménez, 25 ISO 9001 28019 Madrid Tel.: 91 565 54 20 - Fax: 91 565 53 23 seguridad@grupoaguero.com www.grupoaguero.com
MATERIAL POLICIAL
El directorio es la zona más consultada de nuestra revista.
Módulo: 660€/año* Más información: Tel.: 91 476 80 00 e-mail: publi-seguridad@epeldano.com * Tarifa vigente 2018
TRANSPORTE Y GESTIÓN DE EFECTIVO
¿No cree... ... que debería estar aquí?
FEDERACIÓN ESPAÑOLA DE SEGURIDAD Embajadores, 81 28012 Madrid Tel.: 915 542 115 - Fax: 915 538 929 fes@fes.es C/C: comunicacion@fes.es
El directorio es la zona más consultada de nuestra revista.
Módulo: 660€/año* Más información:
Tel.: 91 476 80 00 e-mail: publi-seguridad@epeldano.com * Tarifa vigente 2018
SABORIT INTERNATIONAL Avda. Somosierra, 22 Nave 4D 28709 S. Sebastián de los Reyes (Madrid) Tel.: 913 831 920 Fax: 916 638 205 www.saborit.com
LOOMIS SPAIN S. A. C/ Ahumaos, 35-37 Poligono Industrial La Dehesa de Vicálvaro 28052 Madrid Tlf: 917438900 Fax: 914 685 241 www.loomis.com
Octubre 2019 / Cuadernos de Seguridad / 97
RELLENE SUS DATOS CON LETRAS MAYÚSCULAS (fotocopie este boletín y remítanoslo) DATOS PERSONALES
Suscríbase
Empresa: ............................................................... Cargo/Dpto.: ...................................................................... D./Dña.: ................................................................................................. CIF/NIF: ............................................... Dirección: .............................................................................................. C. P.: .................................................... Localidad: ................................................. Provincia: ............................................ País: .................................. Teléfono: ................................................... E-mail: ............................................................................................ Actividad empresarial: ...................................................................................................................................... FORMA DE PAGO
Adjunto cheque nominativo a nombre de Ediciones Peldaño, S. A. Con cargo a mi cuenta corriente o libreta de ahorros: IBAN: ........... Entidad: ............ Oficina: ........... DC: ........... Número de cuenta: ��������������������������������������������
Tarjeta de crédito (VISA y MasterCard): ............../............... /................ /...............
Fecha de cad.: ......... /.........
Firma:
Transferencia bancaria a Ediciones Peldaño, S. A., en La Caixa:
IBAN
ENTIDAD
OFICINA
D.C.
NÚMERO DE CUENTA
E S 8 0 2 1 0 0 3 9 7 6 2 1 0 2 0 0 1 0 7 8 9 7
TARIFAS (válidas durante 2019)
ESPAÑA 1 año: 98€
2 años: 174€ (IVA y Gastos de envío incluido)
EUROPA 1 año: 130€
2 años: 232€ (Gastos de envío incluido)
RESTO 1 año: 140€
2 años: 252€ (Gastos de envío incluido)
Deseo recibir Newsletters de información sectorial. MIS DATOS NO SERÁN CEDIDOS A TERCEROS. Deseo recibir comunicaciones de promociones y publicitarias. CLÁUSULA DE PROTECCIÓN DE DATOS. De conformidad con el nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (GDPR/RGPD) y la legislación de vigente aplicación le informamos que sus datos serán incorporados a un fichero titularidad del editor, EDICIONES PELDAÑO, S.A. como Responsable del Tratamiento y que serán tratados con la finalidad de gestionar los envíos en formato papel y/o digital de la revista, de información sobre novedades y productos relacionados con el sector, así como poder trasladarle a través nuestro, publicidad y ofertas que pudieran ser de su interés. EDICIONES PELDAÑO, S.A., en calidad de editor de los contenidos y como RESPONSABLE DEL TRATAMIENTO, le informa que los datos personales proporcionados por Ud. y demás información aportada mediante la cumplimentación del presente formulario, serán tratados debidamente y en cumplimiento de las obligaciones legales vigentes. Más información de nuestra política de datos en https://www.peldano.com/aviso-legal/ Condición 4. Siempre podrá ejercitar los derechos de acceso, rectificación, cancelación, oposición, portabilidad y olvido puede dirigirse a EDICIONES PELDAÑO, S.A., Avda. Manzanares, 196, 28026 Madrid, o bien al correo electrónico distribucion@peldano.com
ENVÍA EL CUPÓN DE SUSCRIPCIÓN A: Ediciones Peldaño, S. A. Avda. del Manzanares, 196 | 28026 MADRID Más información: 902 35 40 45
Si lo prefieres, llámanos o envíanos un email a suscripciones@peldano.com y nosotros nos encargamos de gestionarlo.
Entra en pecket.es y descubre cรณmo gestionar las visitas a tu empresa de forma inteligente
INTRUSION WITH VISION SOLUCIONES DE INTRUSIÓN SISTEMAS DE ALARMA SERIE AXIOM La familia de productos AXIOM supone un avance en cuanto a innovación, sencillez y elegancia en sistemas de alarma anti-intrusión. La serie incluye los paneles de control AXHub, y una amplia gama de periféricos que abarca desde sensores de movimiento a dispositivos como detectores de humo y gas, para garantizar la máxima seguridad y cuidado de las personas y su entorno. Además, AXHub ofrece videoverificación aportando una secuencia de pre-alarma y post-alarma de 7 segundos de duración, en caso de producirse un evento de alarma. Por todo ello, AXIOM supone la solución ideal para aplicaciones residenciales y pequeños comercios, principalmente.
Hikvision Iberia Calle de la Almazara, 9 28760 Tres Cantos, Madrid T +34 91 7371655 info.es@hikvision.com
www.hikvision.com/es