“Si no compartimos información, no podemos prevenir los ataques”
«Mi carrera ha sido rara». Oliver Gower no exagera cuando define su carrera laboral con estas palabras hasta la fecha. Actualmente, Gower es parte de FTI Consulting, una empresa presente en 34 países con más de 8,000 profesionales, que se centra en acompañar a otras empresas en su proceso de transformación, como responsable de toda la oferta de servicios de ciberseguridad en España.
Sin embargo, antes de esta posición, ha pasado por otros tan diversos como el de Subdirector de ciberseguridad de la Agencia Nacional contra el Crimen del Reino Unido (NCCU) o el del jefe de la unidad nacional de delitos cibernéticos, donde fue encargado, en sus propias palabras, mostrar soluciones en respuesta a las amenazas cibernéticas más graves a las que se enfrentó dicha región. Además, fue elegido presidente del Grupo de Trabajo del delito cibernético de la Unión Europea, entre otros. El leitmotiv en todos ellos? Ciberseguridad.
En una entrevista con los españoles: el español, el experto explica que esta vasta experiencia le ha permitido observar de primera mano la evolución del sector de protección en línea en la última década. «Al principio, pocas personas tenían una comprensión real sobre qué era la ciberseguridad o los ataques cibernéticos», recuerda. «Poco a poco, todos los segmentos se dieron cuenta de que todo era digital».
Gower explica que, debido a que los delincuentes comenzaron a recurrir a herramientas tecnológicas, la ciberseguridad responsable asumió que tenían que responder de la misma manera y que esto podría ser muy útil para detenerlas en este nuevo escenario digital. Esto, señala, no sucedió de un momento a otro, pero tuvo que hacer un trabajo previo de análisis del ecosistema y comprender que Los métodos tradicionales para abordar los delitos en el campo físico no sirvieron en el plano virtual.
La persona responsable de toda la oferta de servicios de ciberseguridad en España de FTI Consulting señala que otro de los grandes cambios que ha podido observar en su carrera es una mayor colaboración entre países y ciberdelincuentes con el objetivo de anticipar posibles conflictos geopolíticos. En este sentido, señala que la guerra en Ucrania ha tenido un impacto muy marcado en el plano de ciberseguridad, causando una fragmentación del mercado.
“Con esta fragmentación, se podría pensar que vamos a sufrir menos ataques, pero no, sIgnatifica que hay más grupos lanzando más ataques con menos códigos éticos.«, Señala. En España, por ejemplo, señala que se han excedido 45,000 diarios.
Además, también señala que las herramientas a las que se usan, especialmente después de la proliferación de la inteligencia artificial, han cambiado la necesidad de conocimientos técnicos para realizar un ataque. «Cualquiera puede hacerlo, puede lanzar un ataque y aprovechar los datos robados«, Dice.
El papel de Europa
Preguntado específicamente sobre el papel de Europa en el ecosistema de ciberseguridad que sigue todas las leyes desarrolladas por la región para protegerse a las amenazas en el mundo digital, el experto tiene claro: «Para mí, es muy importante». Como explica, que el territorio comunitario es «la fábrica de regulaciones y regulaciones» en todo el mundo posiciona en un papel de liderazgo mundial, algo notable «especialmente en un mundo geopolítico y más inestable más inestable». «Es algo que el resto de los países deberían copiar literalmente».
Por un lado, Gower destaca documentos como NIS 2 o la ley de cibercríate para su enfoque basado en la prevención; Por otro lado, subraya la importancia de Dora para su concepción diseñada para reaccionar una vez que ocurre el ataque, adaptando los procesos y los recursos para minimizar su impacto y recuperar las operaciones lo antes posible.
Además, también señala que algunos de ellos Se centran en la cadena de suministro, uno de los grandes espacios olvidados En el campo de la ciberseguridad. «La mayoría de los incidentes que hemos visto en los últimos años comienzan aquí», dice. Según él, es la puerta de acceso a la que recurren a los ciberbellores para ingresar a las empresas que realmente les interesan, que generalmente están mucho más protegidas. «Dora obliga a ocuparse de estos procesos críticos», insiste.
Aun así, especifica que aún falta un amplio conocimiento de estos estándares. «Sobre todo, hay pequeñas y medianas empresas que están dentro del alcance de las leyes, pero no saben y aún no han implementado los requisitos necesarios», dice. «Las multas serán muy importantes para alcanzar el nivel necesario».
Colaborar como solución
Antes del nuevo escenario de ciberseguridad, Gower insiste en que es colaboración esencial entre los diferentes actores dar una respuesta holística a las amenazas. Aquí no solo incluye empresas o instituciones, sino también las fuerzas de seguridad del estado y los organismos y diferentes países en todo el mundo. «Debe colaborar y compartir información porque, de lo contrario, no puede abordar este mercado».
El experto enfatiza la importancia de hablar sobre los ataques que las empresas han sufrido, han tenido éxito o no, para compartir tácticas, consecuencias o el canal de entrada, ya que generalmente son comunes para todas las regiones. «Si no compartimos información, no podemos prevenir ataques».
La persona responsable de toda la oferta de servicios de ciberseguridad en España de FTI Consulting explica que «estamos entrando en un mundo muy peligroso», donde la dependencia tecnológica está aumentando, algo que se puede ver en la interconexión de los servicios. «Esto es sorprendente para nuestra vida diaria, pero crea una dependencia brutal y una oportunidad de acceso y destrucción para los delincuentes que no existían antes», dice. “Todo esto tendrá un impacto aún mayor en los años que vienen en el nivel real, Dado que lo digital y el físico están cada vez más unidos»
Puedes consultar la fuente de este artículo aquí