La Unidad de Seguridad de la Información, nació a mediados del año pasado con el objetivo de dar soporte a la entrada de Eulen Seguridad en el mercado de la Seguridad de la Información y a su apuesta por el paradigma de la “Convergencia de la Seguridad”.
1. encuentro con . . .
Ricardo
Cañizares
seguridad y políticas industriales
Sales
Director
de la Unidad de Seguridad
de la Información de
Eulen Seguridad
Es difícil entrevistar a las valenciano de nacimiento y acreditadas certificaciones en
personas que uno ha tenido gallego vocacional, es una Sistemas de la Información
cerca durante mucho tiempo. persona de un gran ímpetu (CISA; CISM y CGEIT) y una
Ricardo y yo hemos personal que no se rinde gran experiencia profesional
compartido muchos momentos fácilmente, por muy grandes en el campo de las Tecnologías
de trabajo intenso durante la que sean los retos. de la Información.
Época I de esta revista, Con esa actitud sólo cabe A pesar de su formación y
haciendo lo posible e imposible esperar y desear que, experiencia, no es pequeño el
para que la publicación fuera cualquiera que sea la posición desafío de dirigir la Unidad de
una referencia entre los altos que ocupe, los éxitos le Seguridad de la Información de
cargos de las AA PP. Mucho le lleguen. una multinacional española
debemos a sus esfuerzos y por Ricardo Cañizares tiene como es Eulen Seguridad, y
ello le estaremos siempre muy formación militar, es oficial por estamos ansiosos de
entrevista realizada por agradecidos. Escuela Militar Naval, y plantearle nuestras preguntas
Antonio Ferrer
Ahora estamos en distinto técnica, es Ingeniero Técnico y oír sus respuestas.
lado de la mesa y ante todo en Informática de Gestión por
fotografía
Jesús Carretero quiero declarar que este la UNED. Cuenta con las más
2.
3. ¿ Cuál es el objetivo de la Unidad
de Seguridad de la Información
y qué servicios ofrece a sus
clientes
La Unidad de Seguridad de la Infor-
mación, nació a mediados del año pasa-
Nos habla de Implantación de Sistemas de
Gestión, ¿qué es lo que aportan los Sistemas
de Gestión a la Seguridad?
Como he dicho antes, la seguridad es
un proceso de negocio más de las orga-
nizaciones, pero se trata de un proceso
do con el objetivo de dar soporte a la que en caso de no ser gestionado ade-
entrada de Eulen Seguridad en el merca- cuadamente puede llegar a comprometer
do de la Seguridad de la Información y a la continuidad de las operaciones de la
su apuesta por el paradigma de la “Con- organización. El camino es dar un paso
vergencia de la Seguridad”. más en el proceso de madurez de la
seguridad, con la implantación de un sis-
Consideramos que tanto la Seguridad tema de gestión que permita la mejora
de la Información, como la Seguridad continua de los procesos de seguridad, y
Corporativa, deben ser gestionadas proporcione una adecuada protección de
como un proceso más de la organiza- los activos y procesos de negocio de la
ción, soportado por recursos humanos y organización, para garantizar la continui-
materiales. dad de las operaciones bajo cualquier
circunstancia.
El catálogo de servicios que presta la Estamos convencidos de que los sis-
Unidad es muy amplio, entre otros ofre- temas de gestión de seguridad aportan
cemos servicios de: numerosos beneficios a las organizacio-
nes que toman la decisión de implantar-
– Consultoría de Seguridad los. El principal es la integración de la
seguridad en todos los procesos de
– Implantación de Sistemas de negocio.
Gestión
Por ello, estamos ofreciendo servi-
– Cumplimiento normativo cios de implantación de sistemas de ges-
tión basados en las siguientes normas:
– Implantación de soluciones tecno-
lógicas. – ISO 27001, Seguridad de la Infor-
mación
El objetivo de la Unidad es cubrir
todas las necesidades de Seguridad de – ISO 28000, Seguridad de la Ccade-
la Información de nuestros clientes, ayu- na de Ssuministro
dándoles a gestionar sus riesgos y a pro-
teger uno de sus activos más valiosos, la – BS 25999, Continuidad del Negocio
información. – BS 25777, Continuidad de TI.
noviembre 2009 90
4. encuentro con . . .
Eulen Seguridad, es una empresa com-
prometida con la innovación, ¿qué aporta la
Unidad de Seguridad de la Información a
este proceso de innovación continua de sus
servicios?
La creación de la Unidad de Seguri-
dad de la Información es fruto del espíri-
tu de innovación que inspira la oferta de
servicios de Eulen Seguridad, por ello la
Unidad está comprometida desde el pri-
mer momento con la innovación, y uno
de sus objetivos es desarrollar nuevos
servicios que permitan aumentar las efi-
ciencia y eficacia de los procesos de se-
guridad de las organizaciones.
Le voy a comentar brevemente dos
de los nuevos servicios que tenemos en
fase de desarrollo y que pronto se incor-
porarán a nuestra oferta de servicios.
El primero de ellos es el Centro de
Control de Seguridad Corporativa, un
centro desde el que se gestionarán de
forma conjunta e integrada todos los
91 noviembre 2009
5. En el momento actual lo que
verdaderamente importa a las
organizaciones es proteger sus activos y
gestionar sus riesgos, para poder garantizar
la continuidad de sus operaciones.
noviembre 2009 92
6. encuentro con . . .
riesgos de seguridad de una organiza- nal técnico, que en el caso de personal
ción, independientemente de cual sea el de seguridad es mayor. Esta situación
origen o la naturaleza de la amenaza; es supone un verdadero problema para
un paso más en el desarrollo del paradig- muchas organizaciones, que se enfren-
ma de la Convergencia de la Seguridad. tan a grandes dificultades para garantizar
la seguridad de sus sistemas, y que
El segundo proyecto, trata sobre la necesitan el apoyo y colaboración de
utilización de la simulación como herra- empresas especializadas.
mienta de análisis de riesgos. Durante la
realización de un análisis de riesgos, uno Por ello creo que ha llegado el
de los temas más complejos al que nos momento de ofrecer soluciones de segu-
enfrentamos es la estimación del valor ridad según el modelo “Seguridad como
del impacto, que depende de múltiples Servicio”, que ayuden a nuestros clientes
factores: del tipo de amenaza, del activo a gestionar de forma eficaz y eficiente
afectado, de la profundidad inicial, de la sus procesos de seguridad y obtener un
velocidad de propagación, del tiempo de adecuado retorno de la inversión. Esto es
detección, del tiempo de reacción, de las algo que no sólo está ofreciendo Eulen
medidas de protección, de las funciones Seguridad, si no que lo está haciendo la
de negocio afectadas, etc. mayoría del mercado.
La simulación es válida para estimar
las consecuencias de cualquier incidente
de seguridad, que afecte tanto a la inte- Eulen Seguridad ofrece servicios a prácti-
gridad física de las personas como a los camente todos los sectores del mercado, ¿hay
activos de una organización. alguno al que desde la Unidad de Seguridad de
Cuando hablamos de simulación, la Información le estén prestando una aten-
estamos hablando del proceso de dise- ción especial?
ñar un modelo de un sistema real y reali- El mercado objetivo de la Unidad es
zar sobre él una serie de pruebas, con la amplio, pretendemos prestar servicios a
finalidad de comprender su comporta- empresas u organizaciones de cualquier
miento o evaluar el funcionamiento del sector, pero es cierto que en este trimes-
mismo, dentro de los límites impuestos tre le estamos dedicando una especial
por una serie de criterios predefinidos. atención al sector del transporte y la
logística. Se trata de un sector en el que
se está haciendo una fuerte apuesta por
La Seguridad como Servicio, es un con- la aplicación de soluciones basadas en la
cepto del que cada vez se oye hablar más, mejora de los procesos y la aplicación de
¿cuál es su opinión al respecto? las TIC para incrementar su competitivi-
Creo que este modelo está calando dad y productividad.
en el mercado y que cada vez va a tener
más éxito. En el momento actual en que Prueba de ello es que en diciembre
cada vez se depende más de las Tecno- del 2008, FUNDETEC y la Junta de Cas-
logías de la Información y las Comunica- tilla y León, elaboraron el Libro Blanco de
ciones, en el que el número de las ame- las TIC en el Sector Transporte y Logísti-
nazas a las que se está expuesto aumen- ca, con el objeto de definir el grado de
ta continuamente, y los sistemas se ha- implantación y las necesidades de solu-
cen cada vez más complejos y vulnera- ciones TIC en las empresas del Sector.
bles, lo que verdaderamente les importa
a las organizaciones es proteger sus acti- Pero hay un aspecto que no se pue-
vos y gestionar sus riesgos, para poder de dejar de tener en cuenta en este pro-
garantizar la continuidad de sus opera- ceso de implantación de soluciones tec-
ciones. nológicas, se trata de la Seguridad de la
Información y las Comunicaciones. Y ahí
Nos encontramos ante un escenario donde creemos que debemos estar nos-
en el que la gestión de la seguridad es otros, sin olvidar que la Seguridad de la
cada vez más compleja, con sistemas Cadena de Suministro, en su concepto
más sofisticados y con mayores costes, más amplio es uno de los servicios que
todo ello unido a una escasez de perso- presta Eulen Seguridad.
93 noviembre 2009