Una iniciativa FEDER
La ciberseguridad ocupa un lugar cada vez más importante en la actividad de las empresas. En un entorno digital en constante evolución, conocer los riesgos, contar con las herramientas adecuadas y saber cómo afrontarlos se ha convertido en un aspecto clave para proteger los negocios y garantizar su continuidad.
Con motivo de CiberMatch, el evento en formato Speed Dating que organizamos desde la Oficina Acelera pyme de AECIM del 27 al 29 de octubre, ponemos el foco en la ciberseguridad y en la importancia de acercar este ámbito a pymes, personas autónomas y proyectos emprendedores.
En este contexto nace también “💜 Mujeres que impulsan la ciberseguridad”, una nueva serie de entrevistas con la que queremos dar visibilidad a mujeres profesionales que desarrollan su actividad en este ámbito y conocer, desde sus diferentes perspectivas y experiencias, su visión sobre el presente y el futuro de la ciberseguridad.
En esta ocasión hablamos con Virginia Vicente, Manager de CyberMadrid, para conocer su trayectoria y acercarnos a su visión sobre la ciberseguridad y los retos que plantea actualmente para las organizaciones.
¿Qué camino te llevó hasta el mundo de la ciberseguridad?
Mi primer contacto con el mundo de la ciberseguridad llegó hace ya muchos años, cuando trabajaba para el Ministerio de Energía, Turismo y Agenda Digital a través de Red.es y tuve la oportunidad de liderar el proyecto Chaval.es, una iniciativa pública orientada a fomentar entre niños y adolescentes un uso seguro y responsable de Internet y de las nuevas tecnologías.
Fue un proyecto muy centrado en la concienciación y la formación, no solo de los menores, sino también de padres y profesores. Ya entonces abordábamos cuestiones que hoy siguen estando plenamente vigentes en ciberseguridad: privacidad, identidad digital, redes sociales, ciberacoso, grooming, sexting o los distintos riesgos asociados a internet.
Aquella experiencia me permitió acercarme a la ciberseguridad desde una perspectiva que sigo considerando fundamental, las personas.
Chaval.es fue, además, uno de los antecedentes de las actuales iniciativas públicas de prevención, protección y concienciación de menores en Internet, una labor que evolucionó y tuvo continuidad a través de otros programas, como Internet Segura for Kids (IS4K) de INCIBE.
¿Cuál crees que es el principal reto de ciberseguridad al que se enfrentan actualmente las pymes?
Creo que el principal reto es que las pymes entiendan que la ciberseguridad tiene que establecerse como una cuestión fundamental, porque como decíamos en el II Congreso de Ciberseguridad para Pymes que organizamos desde CyberMadrid, es menos costoso invertir en ciberseguridad, que recuperarse de un ciberataque. Ya no es únicamente una cuestión tecnológica, sino una cuestión de continuidad y viabilidad empresarial. Muchas pequeñas y medianas empresas que son atacadas no logran sobrevivir.
Así que ser pequeño no conlleva correr menor riesgo.
Y ahora es posible protegerse sin disponer de una gran estructura ni de grandes presupuestos. Hoy existen soluciones adaptadas a su realidad, desde servicios especializados y SOC gestionados hasta figuras como el Virtual CISO, que permiten acceder a capacidades avanzadas sin necesidad de contar con grandes equipos internos.
Otra cosa importante es formar y concienciar a los trabajadores, pero no una vez puntualmente al año, sino que la formación y el entrenamiento tiene que ser continuo.
Por eso, desde CyberMadrid insistimos especialmente en la prevención y la anticipación.
Las pymes tampoco deben olvidar que deben prestar atención a sus proveedores y cadena de suministro porque los riesgos muchas veces vienen por parte de terceros.
En definitiva, el gran reto es conseguir que la ciberseguridad forme parte de la gestión cotidiana de cualquier pyme.
¿Qué está cambiando con la inteligencia artificial en la forma de atacar y defender a las organizaciones?
La Inteligencia Artificial ha hecho que los ciberataques sean más sofisticados y rápidos. La velocidad del atacante ya no es humana, es algorítmica. Y además como hemos visto, la IA está democratizando el cibercrimen.
Pero igual que la IA sirve para atacar, por suerte también nos sirve para defendernos.
Luego está la Shadow AI, el 97% de las empresas que sufrieron incidentes relacionados con IA carecían controles adecuados sobre su uso. Por eso es fundamental establecer políticas de IA en las empresas que digan qué herramientas pueden utilizarse y cómo.
¿Por qué es importante incorporar la ciberseguridad desde el momento en que una empresa adopta una nueva tecnología?
La seguridad por diseño significa incorporar la ciberseguridad desde el primer momento, desde la propia concepción de un sistema, una aplicación, un producto, un proyecto o un proceso. Es decir, no añadir la seguridad después, sino construir de forma segura desde cero.
Esto supone también un cambio importante en la forma de entender la ciberseguridad dentro de las organizaciones. Ya no puede ser una responsabilidad exclusiva del departamento de IT. La ciberseguridad es un riesgo empresarial y, como tal, debe formar parte de la estrategia y de la toma de decisiones del Consejo de Dirección.
Cuando la seguridad se integra desde el diseño, es más fácil anticiparse a los riesgos, reducir vulnerabilidades y evitar que posteriormente haya que corregir problemas que pueden resultar mucho más complejos y costosos.
¿Qué significa hoy para una empresa ser ciberresiliente?
Pues justamente eso, que sea proactiva y no reactiva, que se anticipe a los ataques, que vigile, monitorice, que mida su capacidad de seguir funcionando y recuperarse después de un ataque, que garantice la continuidad del negocio, que aprenda de los incidentes y que mejore su capacidad de reacción.
¿Qué es lo que más te inspira de tu trabajo y de formar parte del mundo de la ciberseguridad?
Lo que más me inspira de mi trabajo es el propósito y la vocación de servicio. La ciberseguridad tiene un impacto muy directo en las personas, en las empresas y en la sociedad. Saber que desde nuestro trabajo en el clúster podemos contribuir a que empresas y ciudadanos estén más protegidos es muy gratificante.
Como manager de CyberMadrid, hay además una parte que me apasiona especialmente que es la de crear comunidad, conectar a empresas, profesionales, instituciones, universidades y otros actores del ecosistema, generar espacios donde puedan compartir conocimiento y experiencias y conseguir que de esas conexiones surjan colaboraciones y proyectos reales.
Y destacaría también la interlocución público-privada. Poder actuar desde CyberMadrid como punto de encuentro entre ambos mundos, acercando necesidades, conocimiento y capacidades, es una de las partes más enriquecedoras.
Al final, lo que más me motiva es precisamente eso, ayudar, conectar y construir comunidad alrededor de un propósito común, que es avanzar hacia una sociedad más segura.
La conversación con Virginia Vicente nos acerca a una mirada profesional construida desde la experiencia y, sobre todo, desde una clara vocación de contribuir a un entorno digital más seguro. Su trayectoria refleja también el valor de conectar conocimiento, personas y organizaciones para afrontar los retos de la ciberseguridad.
Desde la Oficina Acelera pyme de AECIM seguimos dando visibilidad a mujeres referentes en el ámbito tecnológico y acercando a pymes, personas autónomas y proyectos emprendedores información, recursos y experiencias que les ayuden a avanzar en su transformación digital con mayor seguridad y confianza.
Esta entrevista forma parte de “Mujeres que impulsan la ciberseguridad”, una iniciativa vinculada a CiberMatch, con la que queremos poner en valor el talento femenino y acercar diferentes perspectivas sobre una cuestión cada vez más relevante para nuestro tejido empresarial.



