”CISOs, dejad paso; llegan los CIROs, CAIOs y VGIAs!
Uf, qué entradita de nuevo curso vamos a tener. El alboroto por tanto frente abierto serÔ de aúpa. En fin, es lo que hay.
Por ello, quizĆ” proceda traer a colación la mĆ”xima del sabio griego cuyo enunciado sigue siendo rabiosamente vigente: ālo Ćŗnico constante es el cambioā. Eso parece aplicar a una de nuestras figuras favoritas, el CISO, quien en estos tiempos que se avecinan parece que la sentencia de HerĆ”clito se le va a ajustar como un guante, confirmando asĆ que el discurrir tranquilo de la profesión definitivamente es ya una quimera.
En este contexto, uno de los frentes que se avecinan es la decidida conjura por enterrar el acrónimo, quizĆ” considerado ya como muy manido y quemado, y poner en circulación otros nuevos que inyecten novedoso brĆo al insaciable futuro ciber, tan demandante de manĆ” fresco al que exprimir.

Luis G. FernƔndez
Editor
lfernandez@codasic.com
AsĆ, por ejemplo, en cuanto a desembarcos, se me vienen a la cabeza el del CAIO (Chief Artificial Intelligence Officer), muy en consonancia con otra novedosa figura, en este caso en actividad interna o externa, que serĆa el VGIA (Vigilante de la IA), cual policĆas (comisarios Ć©ticos en su sabuesa tarea de custodiar y cerciorarse que se cumplen los preceptos normativos y legales de tan sofisticadas capacidades asistenciales). A buen seguro ambos menesteres profesionales ācual aliens adheridosā, se adosarĆ”n colateralmente a los CISOmorfos, y por supuesto, a los DPO, quienes no podrĆ”n librarse de sumar a sus deberes para con la privacidad y los datos personales, el de la llevanza de la inteligencia artificial por el sendero de la virtud, aveniĆ©ndose bien con estas āmoelnasā encomiendas de hĆ”lito jurĆdico.
A este carajal de vocablos podrĆa unirse el desmesurado y aglutinador palabro anglosajón CLP&CO (Cyber Legal, Policy & Compliance Officer). No digo mĆ”s.
TambiĆ©n, la intrĆnseca madurez de la disciplina genuina del CISO, a la luz de la severa panoplia regulatoria continental que se avecina, posiblemente derive en el asentamiento de otro acrónimo, el de CIRO (Director de Riesgos de Información), tal vez mĆ”s en consonancia con la amplitud de miras y actitud āadultaā que ha de atribuĆrsele al responsable de seguridad de la información con ADN de negocio.
Por cierto, no cabe otra que también emerjan los CEOdc (CEO directamente concernido) y C-LEVELda (alta dirección directamente afectada), denominaciones con retranca de un servidor que piensa que a este colectivo las responsabilidades e infracciones, ahora, les tocarÔn muy de cerca y no podrÔn eludirlas.
Por otra parte, es coherente imaginar también que la brutal y multidimensional complejidad tecnológica de nuestro mundillo propicie instaurar en tropel especialidades con mando en plaza: CTCO (Chief Technology Cybersecurity Officer), mÔs genérico, y el ICSO (Industrial Cybersecurity Officer), mÔs sectorial.
Por otro lado, y ya en sentido negativo, no es descabellado imaginar que, a tenor de los estragos del desempeƱo, visto por no pocos como un calvario laboral, la figura del FOBO (Fear of Become Obsolete) y sus sĆndromes, asociados a nuestra disciplina y oficio, y como las estadĆsticas e informes corroboran de modo creciente, se disparen.
En fin, el repaso en esta tribuna al sopicaldo de acrónimos de nuevo cuƱo que estĆ”n por venir ācuajen o noā, denota el intenso latir de la profesión, su ligazón inexorable para el viable funcionar de la sociedad digital y, por tanto, su todavĆa esperanzador recorrido a futuro.
Por lo expuesto, cabe colegir que habrĆ” repliegue mediĆ”tico de los CISOs salvo aquellos, quizĆ” algo dispersos y desorientados āafortunadamente los menos, solo un escuĆ”lido porcentajeā, que precisen imperiosamente seguir lyderiando el ācandelabroā de los rankings vacuos de quienes exprimen su fulgor mediĆ”tico coyuntural.
Entretanto los CISO genuinos y centrados en su quehacer profesional se dedicarƔn a menesteres mƔs terrenales, tal que mantener a raya las cabriolas de una NIS2 que parece querer ofuscarse, zafƔndose cual anguila del redil regulatorio de quienes la desatienden por estos lares.
Como despedida, deseo hacerme eco de la cruda catalogación del āoficioā sintetizada este verano por Hazel DĆaz, Directora Global de Seguridad de la Información de Santander, en su tĆŖte a tĆŖte mediĆ”tico con una escritora de temas de ciberseguridad. Atinada y tajantemente cerró la sesión diciendo sin ambajes: āSer CISO es duroā. Puro realismo, sincero y certero. Ni mĆ”s. Ni tampoco menos.