Espacio TiSEC. Este mes de junio, concretamente en las maƱanas de los dĆ­as 17 y 18, tendrĆ” lugar en Madrid la celebración de la vigesimosegunda edición de este evento especializado de la revista SIC en el que, bajo el tĆ­tulo ā€œEl deber de andar sobre seguroā€, se tratarĆ” el espinoso asunto de la gestión de riesgos en los negocios desde la perspectiva de las salvaguardas y los controles de seguridad digital, y de la contratación de pólizas de seguros que cubran algunos daƱos causados por ciberataques, obviamente a la luz del panorama actual en lo que respecta al avance de la transformación digital y de la experiencia en TIC y en aseguramiento desde la perspectiva de los C-level especialmente involucrados en el usuario final, la mediación de seguros y las compaƱƭas aseguradoras y reaseguradoras.

Desde que en un Espacio TiSEC de 2014 esta publicación iniciara el tratamiento de este asunto crucial (casi ininterrumpidamente una vez al aƱo desde entonces) el escenario de los riesgos ha cambiado notablemente, de tal suerte que la profundización en el uso de servicios de nubes, el avance de las IA, la identidad y la endiablada dinĆ”mica de la legislación de aplicación en las TIC y anexos, han variado notablemente el frente de responsabilidades societarias y de las altas direcciones en la toma permanente de medidas adecuadas y, a tenor ellas y de la creciente ā€œsuperficieā€ de exposición a amenazas, el sector asegurador ha ido variando pólizas, primas, coberturas y exclusiones.

No es este un asunto que los CISOs y sus proveedores de servicios puedan soslayar, porque no estÔ escrito que sus organizaciones estén libres de ser ciberatacadas; ni tampoco estÔ escrito que algunos de esos ciberataques no generen daños medibles económicamente. (En pÔginas interiores de este SIC podrÔ encontrar el lector un interesante especial a modo de aperitivo del mencionado Espacio TiSEC, que fue ademÔs el último trabajo que cofirmó nuestro fallecido compañero José Manuel Vera Ortiz).


SecurmĆ”tica 2026. ā€œNunca es suficiente Āæverdad?ā€. Con esta expresiva leyenda, SIC estĆ” preparando el programa de la que serĆ” la trigesimosexta edición de su Congreso global de Ciberseguridad, Seguridad de la Información y Privacidad, en la que se darĆ”n cita CISOs, quienes en solitario o junto a sus principales proveedores de servicios darĆ”n cuenta de iniciativas y proyectos de valor en sus organizaciones.

El congreso tendrĆ” lugar en Madrid durante las maƱanas de los dĆ­as 6, 7 y 8 de octubre, y en Ć©l –como desde hace ya muchos aƱos– se tratarĆ” de vislumbrar el estado del arte de la prĆ”ctica efectiva de la gestión de la ciberseguridad en las empresas y, al tiempo, ir despejando caminos de futuro para quienes en este sector tengan interĆ©s en ser mejores y, ademĆ”s, contribuir a hacer mejores a sus organizaciones.

SIC se reafirma en su apuesta por intentar brindar, en colaboración con usuarios y MSPs destacados, la mejor información posible sobre lo que se estÔ haciendo. Para hablar en abstracto de ciberseguridad, ciberresiliencia, IAs letales y herramientas mÔgicas ya estÔ repleto el esquizofrénico panorama sectorial español de acontecimientos en los que se junta, graciosamente, la ciberseguridad y la lucha contra el hambre.


Ciberseguridad sin presupuestos y sin NIS2. A fecha de cierre de esta edición, seguimos sin Presupuestos Generales del Estado y sin que el anteproyecto de ley por el que se iniciaría el proceso de transposición de la NIS2 a la legislación española haya pasado el filtro del Consejo de Ministros lo suficiente como para que el Gobierno de España lo mande a las Cortes Generales para su tramitación en base a nadie sabe qué fórmula.

No se puede uno adaptar a la lectura que de la NIS2 haga España por la sencilla razón de que España no ha hecho ninguna adaptación de la NIS2. Eso sí, el que quiera soñar con adaptarse a la NIS2, puede elegir entre la Directiva o entre alguna de las transposiciones de alguno de los muchos Estados miembros de la UE que tienen salvado el trÔmite.

Y, Āælos Prespuestos? Pues un Cisne Negro.

Con las cosas que estĆ”n pasando, no es de recibo encontrarse en la prensa con titulares del estilo de ā€œEl Gobierno suspende el contrato de ciberseguridad por falta de fondosā€ (El PaĆ­s, martes 2 de junio del presente). Y si se lee la información, todavĆ­a peor.

Desde luego si no hay euros para llevar a efecto, pongamos por caso, el plan criptogrÔfico post quantum, o para mejorar de modo efectivo la resiliencia digital patria (sin deslomar a nuestros servidores públicos diligentes), los chorizos gestores de malvadas IAs se van a poner las botas. Y sin desinformarnos.