Quedan pocos negocios en activo que no dependan de una u otra manera de la digitalización. Mantenerse aislado de algún tipo de red es prácticamente imposible.
Desde las simples comunicaciones con clientes o proveedores, a cualquier gestión con la Administración, muchas de las actividades de cualquier negocio son hoy en remoto y mediante algún tipo de app o conexión a internet. Por eso, como advierten todos los expertos en ciberseguridad solo hay dos tipos de empresas: las que han sufrido un ataque y las que lo van a sufrir. La pregunta, insisten, no es cómo sino cuándo. La buena noticia es que existen profesionales que se preparan día a día para prevenir y repeler ese predecible ataque, y herramientas cada vez más inteligentes al alcance de las organizaciones. En este artículo vamos a explicarle algunas de ellas y cómo deben prepararse empresas y administraciones para garantizar la continuidad de sus servicios.
En palabras de Laura Iglesias (CISO de Vodafone España) la Ciberseguridad debe estar presente en el modelo de negocio “desde la concepción, en el mismo corazón”. Y aunque el nivel de riesgo aumenta con el tamaño del objetivo elegido por los ciberdelincuentes, cualquier empresa puede ser víctima de algún tipo de virus, hackeo, robo de datos o extorsiones como los conocidos Ransomware. Existe la creencia de que con instalar un cortafuegos o un antivirus ya estamos protegidos, cuando la realidad es que la complejidad de los ataques y su variedad no para de crecer. No en vano, se trata de un negocio rentable y lucrativo para quienes navegan por el lado oscuro de la red. Se calcula que en 2022 alcanzó un valor global de cerca del 1,5% del PIB mundial, superando a otros negocios turbios como el tráfico de armas, la trata de seres humanos o las drogas.
Las puertas al campo digital
En España se registraron más de 340.000 delitos informáticos en 2022, un 28% más que el año anterior. Y en todo el mundo, se produjo un ataque de ransomware cada 11 segundos. Las previsiones son de que se produzcan cada 2 segundos en los próximos diez años. Una de las razones de este aumento exponencial del número de amenazas en ciberseguridad se encuentra en la mayor exposición que ofrecen las organizaciones, con una superficie a proteger también cada vez mayor. No solo todas las empresas cuentan ya con algún tipo de puerta de entrada o acceso para el intruso digital, es que la movilidad y deslocalización de los centros de trabajo han multiplicado esos puntos de acceso de las empresas entre empleados, clientes, proveedores y los servidores de la organización. Cada puesto de teletrabajo, que tantas ventajas aporta, es también un quebradero de cabeza para los responsables de seguridad que ya no solo deben monitorizar y controlar las redes privadas cerradas, sino infinidad de opciones para los trabajadores en remoto, que en algunos sectores ya alcanzan el 68%. Según datos presentados en el webinar sobre seguridad móvil de Vodafone Business, el 79% de los encuestados coinciden en que estos cambios recientes han afectado negativamente a la seguridad de su organización. Afortunadamente, los mismos expertos explicaron algunas de las estrategias más exitosas para mantenerse a salvo o, por lo menos, preparado para la defensa y resiliencia que minimice los daños. Aunque lo primero es aprender a identificar los riesgos, como veremos.
Aunque la tecnología de ciberdefensa sea imprescindible, hay que recordar que el aspecto más vulnerable de nuestra red está en las personas que la utilizan. Y no porque sean parte del enemigo, sino porque son el medio por el que se infiltran en nuestros sistemas por vía de la Ingeniería Social, y aprovechando su confianza. Es más fácil para un hacker burlar la seguridad del dispositivo de un empleado que el servidor central o la VPN. Y en muchas ocasiones lo hace con técnicas de baja tecnología, como el correo electrónico en lo que llamamos Phising (o Smishing si es por SMS):
El 18% de los clics que se han hecho sobre mails de phising provienen de algún dispositivo móvil, generalmente a través de un SMS fraudulento.
El 49% de los usuarios pensaba que las medidas de seguridad de su organización impedían que cualquier correo electrónico peligroso llegara a su bandeja de entrada.
El 43% pensaba que su proveedor de correo electrónico detendría cualquier email peligroso que llegara a su cuenta.
El 53% de las personas se encontraron con un enlace no seguro mientras utilizaban un dispositivo móvil en el tercer trimestre de 2021.
La eficacia de este tipo de ataques utilizando móviles se basa en las características del propio dispositivo: pantalla más pequeña, URL truncada, no se puede pasar el ratón por encima y otros aspectos de las interfaces de las apps de mail.
Otro de los peligros de la multiplicación de puntos de acceso de los empleados y usuarios a la red es lo que se conoce como Bring Your Own Devices, es decir, la posibilidad que ofrecen cada vez más organizaciones para que cada empleado utilice sus propios terminales para trabajar. El 60% de las empresas permiten a los empleados acceder al email corporativo desde sus teléfonos y otro 31% de los entrevistados está planeando permitirlo. Esa práctica es definida por algunos expertos como “Bring Your Own Dangers”, cambiando significativamente la palabra dispositivo por peligro para alertarnos.
Para enfrentarse a tal magnitud de riesgos y su complejidad, los expertos recomiendan soluciones MTD (Mobile Threat Defense) que consisten en:
1. Protección ante todo tipo de amenazas. El sistema tiene que estar vivo, permanentemente actualizado e incorporando nuevas características.
2. Tiene que cubrir el entorno personal y profesional. Son dos mundos unidos en el que se utilizan contraseñas indistintamente, se accede a servidores o se instalan aplicaciones.
3. Capacidad preventiva y de respuesta. No solo evitar que pasen cosas sino que minimicen los daños que pueda producir y sea capaz de recuperar datos o funcionalidades.
4. Facilitar el trabajo conjunto de los equipos de IT y Seguridad. Paneles de control sencillo, interacción con otros paneles, CRM, etc.
5. Garantía certificada. Las herramientas de ciberseguridad más fiables son las que han sido certificadas por instituciones como CCN, CERT o ENS.
6. Garantía de Privacidad y Experiencia de Usuario. La seguridad de las organizaciones no debe entrar en conflicto con la privacidad de los usuarios ni dificultar su trabajo.
Nuestro objetivo es construir una sociedad centrada en el progreso socioeconómico. Creemos que la tecnología y la conectividad pueden ayudar a mejorar la vida de millones de personas y empresas. Tenemos el compromiso de hacerlo reduciendo nuestro impacto ambiental y construyendo una sociedad digital inclusiva que respeta nuestro planeta.
El Punto de Información Único (PIU) está llamado a convertirse en una de las principales herramientas para conectar mejor las infraestructuras, acelerar los proyectos y facilitar el despliegue de redes de alta capacidad que serán clave para la economía digital de los próximos años. La iniciativa responde a un nuevo marco regulatorio europeo que busca facilitar y hacer más eficiente el despliegue de estas redes.
Nuestro país ha desplegado una de las infraestructuras de conectividad más avanzadas de Europa. La extensión de la fibra óptica y el rápido crecimiento de las redes 5G han situado a España en una posición privilegiada. Ahora, el reto de la conectividad ya no consiste únicamente en construir más redes, sino en desplegarlas de forma más rápida, eficiente y sostenible. Para lograrlo será esencial el Punto de Información Único PIU, una plataforma digital destinada a centralizar información sobre infraestructuras físicas, obras civiles, permisos y procedimientos administrativos relacionados con el despliegue de redes de comunicaciones electrónicas.
Su objetivo es sencillo, aunque su impacto puede ser complejo: que antes de abrir una zanja para desplegar una nueva red, sea posible saber qué infraestructuras ya existen y si pueden utilizarse. Vamos a profundizar un poco en cómo puede condicionar el desarrollo de las infraestructuras críticas en los próximos años.
El Black Friday 2026 volverá a poner a prueba la capacidad logística de muchas pymes españolas. El fuerte incremento de pedidos en un corto periodo de tiempo puede saturar las rutas de reparto, aumentar los costes operativos y convertir cualquier incidencia en un problema para cumplir los plazos de entrega.
Prepararse con antelación permite dimensionar mejor los recursos, anticipar posibles cuellos de botella y escalar la gestión de flotas durante el Black Friday sin aumentar innecesariamente la estructura fija de costes. La tecnología y la conectividad IoT pueden desempeñar un papel importante para ganar visibilidad y capacidad de reacción durante los momentos de mayor demanda.
En 2027, la digitalización de los negocios será un factor clave para mantener la competitividad de las pequeñas y medianas empresas. La evolución de la inteligencia artificial, la automatización y las nuevas exigencias en materia de datos están acelerando un cambio que obliga a revisar procesos, herramientas y modelos de trabajo.
Pero avanzar no consiste únicamente en incorporar nuevas tecnologías. También implica saber identificar qué soluciones responden realmente a las necesidades de cada negocio y encontrar referencias, conocimiento y acompañamiento que ayuden a convertir la innovación en mejoras concretas.
Este verano he vivido dos experiencias en Estados Unidos que me han hecho reflexionar sobre algo mucho más profundo que la tecnología. Me han hecho pensar sobre cómo las decisiones regulatorias y los modelos de inversión acaban determinando el progreso de los países.
Ambas ocurrieron en dos eventos multitudinarios: la final de la Copa del Mundo de fútbol en Nueva Jersey y un concierto de Karol G en Las Vegas.
Cualquiera que haya asistido a un gran evento en España conoce la situación. Decenas de miles de personas intentando utilizar el móvil al mismo tiempo: los mensajes tardan en salir, las aplicaciones dejan de responder. A veces incluso realizar una simple llamada de voz se convierte en una misión imposible.
Sin embargo, en Estados Unidos la experiencia fue radicalmente distinta.
Pude navegar con normalidad, realizar videollamadas con España, compartir vídeos en tiempo real y hacer streaming en directo desde mi asiento. Todo ello rodeado por decenas de miles de personas haciendo exactamente lo mismo.
La diferencia no era el terminal. Tampoco las aplicaciones. La diferencia estaba en la red.
Durante años, Europa lideró el desarrollo de las telecomunicaciones. Fuimos referencia mundial en despliegues móviles y en innovación regulatoria. En la era del 2G, el 3G e incluso gran parte del ciclo del 4G, nuestras redes eran admiradas en todo el mundo. Pero algo cambió… Mientras Estados Unidos consolidaba un modelo basado en pocos operadores con gran capacidad inversora, Europa avanzó hacia una fragmentación creciente. Más operadores, más competencia y una presión constante sobre los precios que tiene en España a su ejemplo más evidente.
El resultado es que los consumidores europeos disfrutamos de algunas de las tarifas más económicas del mundo. Pero esa ventaja tiene un coste que rara vez aparece en el debate público: menores márgenes, menor rentabilidad y, en consecuencia, menor capacidad de inversión. Y en telecomunicaciones, cuando se deja de invertir, se deja de avanzar.
La pregunta es tan sencilla cómo incómoda:
¿Estamos sacrificando el futuro por pagar unos euros menos al mes?
Porque las redes de nueva generación no son un fin en sí mismas. Son la infraestructura sobre la que se construye la siguiente ola de innovación.
Y aquí aparece mi segunda experiencia.
Durante una estancia en San Francisco utilicé varias veces los taxis autónomos de Waymo. No hablo de una demostración tecnológica ni de un piloto experimental, hablo de casi mil vehículos sin conductor circulando por la ciudad, recogiendo pasajeros y operando con absoluta naturalidad como parte del día a día de miles de personas.
Lo sorprendente no fue que funcionaran. Lo sorprendente fue darme cuenta de que el futuro ya había llegado y en mi país estábamos muy lejos de él.
Mientras en muchos lugares de Europa seguimos debatiendo cuándo será posible el coche autónomo, en algunas ciudades estadounidenses ya es una realidad cotidiana.
Por supuesto, detrás de este avance hay inteligencia artificial, capacidades de computación y enormes volúmenes de datos pero también hay algo mucho menos visible: infraestructuras digitales de primer nivel.
La movilidad autónoma, las ciudades inteligentes, la industria conectada, la telemedicina avanzada o la automatización masiva requieren de redes ultrarrápidas con baja latencia y una cobertura prácticamente perfecta.
Y eso sólo es posible en un entorno de inversión constante por parte de los operadores y esa inversión sólo puede producirse de forma sostenida cuando existen modelos económicos que la permitan.
El entorno actual convierte esas inversiones simplemente en gastos.
Europa ha optado históricamente por un enfoque regulatorio basado en el garantismo, la protección del consumidor y el fomento de la competencia. Son objetivos legítimos y han generado enormes beneficios para los ciudadanos.
Sin embargo, también debemos preguntarnos si el equilibrio actual sigue siendo el adecuado para competir en un mundo donde Estados Unidos acelera y China invierte a una velocidad difícil de igualar.
Porque el verdadero debate ya no es únicamente quién ofrece la tarifa más barata. El verdadero debate es si tenemos el entorno para facilitar la construcción de las infraestructuras que permitirán desarrollar las empresas, los empleos y los servicios de la próxima década.
Las redes de telecomunicaciones ya no son sólo una herramienta de comunicación. Son la carretera por la que circula la economía digital.
Y cuando una región deja de liderar la construcción de carreteras, tarde o temprano también deja de liderar el tráfico.
Europa fue pionera y marcó el camino pero hoy corre el riesgo de conformarse con gestionar el presente mientras otros están construyendo el futuro.
Y la pregunta que debemos hacernos es tan simple como trascendental:
¿Queremos seguir siendo consumidores de la innovación o volver a ser quienes la hacen posible?
Otro día hablaremos de China y Japón. Porque, si la comparación con Estados Unidos ya resulta incómoda, la fotografía global puede ser todavía más preocupante para la vieja Europa. Sirva de adelanto de mi opinión este artículo de mi compañero Jesús Suso cuyas palabras hago mías:
En Internet no solo interactúan personas. De hecho, gran parte del tráfico lo generan bots automatizados, cuya presencia ya supera a la de los usuarios humanos. Con la irrupción de la Inteligencia Artificial, esta tendencia se está acelerando, lo que supone también un incremento de los ataques de bots impulsados por IA.
Más de cinco años después de que la pandemia impulsara el teletrabajo, el debate sobre la vuelta a la oficina sigue abierto. Sin embargo, el trabajo híbrido ha dejado de ser una solución provisional para convertirse en un modelo estable en muchas grandes empresas españolas. Mientras algunas organizaciones aumentan la presencialidad, otras mantienen fórmulas que combinan oficina y trabajo a distancia como parte de su estrategia para atraer y retener talento.
Pero esta evolución también plantea un importante desafío tecnológico. Cuando empleados, aplicaciones y datos se distribuyen entre sedes corporativas, hogares y entornos en la nube, las redes empresariales deben ser capaces de mantener el rendimiento, la seguridad y la visibilidad, independientemente del lugar desde el que se conecte cada usuario. Preparar la infraestructura para esta nueva realidad se convierte así en una prioridad para los equipos de IT.