El concepto de Ciberseguridad está escalando rápidamente posiciones en la lista de prioridades de las empresas, y existen dos factores fundamentales que están liderando este cambio. Por un lado, el crecimiento exponencial del cibercrimen, entendido como una industria altamente lucrativa y que supone una amenaza de alcance global para el conjunto del tejido empresarial. Por otro lado, la creciente presión regulatoria a nivel sectorial, nacional y europeo que obliga a tomar medidas que evidencien una actitud diligente frente a estas amenazas.
La manera en la que las organizaciones gestionan la Ciberseguridad depende en gran medida de su nivel de madurez, que determina la forma de enfocar el problema.
ENFOQUE TECNOLÓGICO
La Ciberseguridad se entiende como un problema de tecnología, la gestión se centra en la implantación de controles técnicos para la protección de las infraestructuras IT, y la responsabilidad se delega en las áreas técnicas.
ENFOQUE REGULATORIO
Se entiende como una obligación que hay que cumplir para evitar sanciones o limitaciones a la hora de desarrollar negocio, se centra en evidenciar la conformidad con los requisitos de la norma de turno (NIS2, CRA, ENS, GDPR…), y la responsabilidad queda en las áreas de cumplimiento.
ENFOQUE ESTRATÉGICO
La Ciberseguridad se entiende como un proceso de gestión integral de los riesgos orientada al negocio, se centra en priorizar los recursos para mitigar aquellos riesgos que supongan un mayor impacto, y la responsabilidad recae en la alta dirección.
Es fundamental que cada empresa entienda cuál es su nivel de madurez y defina una hoja de ruta con un plan personalizado de mejora. Del mismo modo, es vital establecer un entorno de confianza y colaboración donde los equipos directivos de las organizaciones puedan compartir sus inquietudes, experiencias y estrategias. Desde este entendimiento estratégico del concepto de Ciberseguridad que el Gobierno Foral, a través del Departamento de Universidad, Innovación y Transformación Digital, ha impulsado la creación del Navarra Cybersecurity Center como centro de referencia en Navarra.

Coordinador del Navarra Cybersecurity Center