Seguritecnia 485
Desayuno de trabajo Patrocinado por: esto, además, le añadimos los enormes requierimientos legales existentes, pue- de convertirse en algo ingobernable”, apuntó. Por eso, a continuación, el di- rectivo enumeró tres aspectos por los que, en su opinión, hay que digitalizar la automatización de procesos: “ahorro de tiempo, toma de decisiones para evitar errores humanos y retorno de la inver- sión cuantitativa y cualitativa”. El problema es que esto, a veces, pue- de chocar con la realidad, tal y como apuntó García, del Hospital Gregorio Ma- rañón: “En el caso de los hospitales tene- mos el inconveniente de que somos or- ganizaciones muy anárquicas, a las que nos cuesta imponer a los sanitarios cual- quier medida de seguridad. Si queremos activar recursos en casos de emergencia mediante automatización no tenemos el detalle exacto para llegar al último efecti- vo al que nos gustaría llegar”, apuntó. Y a ello tampoco ayuda, según el directivo, la diferenciación tan marcada que tienen en el hospital entre seguridad lógica y física y cómo la digitalización puede afectar a una y a otra área. Claro que eso no ocurre en el depar- tamento de Seguridad de REE, donde tie- nen un enfoque más integral, lo que les permite concentrarse en digitalizar ciertos procedimientos en el ámbito de la gestión de la seguridad. “Estamos automatizando muchos procesos como el Plan de Segu- ridad del Operador, la identificación del personal crítico o la implementación de sistemas que soportan procesos”. Y ad- virtió: “o todo esto se automatiza para tenerlo actualizado permanentemente o vamos al fracaso”. Por su parte, Ruiz, del CNPIC, estu- vo de acuerdo con estas afirmaciones confirmando que “la digitalización ha llegado para quedarse”, y apuntó la ne- cesidad de poner en marcha “una ven- tanilla única para facilitar la interlocu- ción con la Administración en procesos de seguridad”. Y en esa relación entre los operadores y la Administración, según Ruiz, también se debería avanzar en el ámbito de la certificación, que es un proyecto piloto que se está desarrollando, pero que, se- gún confirmó el directivo, “actualmente no es prioritario”. Sin embargo, cuando se desarrolle va a permitir establecer un sistema senci- llo y eficaz de presentación de docu- mentación y distintos planes de segu- ridad a organismos como el CNPIC. “Y a esto le debería acompañar también un sistema de auditoría e inspeccio- nes de operadores críticos y esenciales para comprobar que las medidas de se- guridad se llevan a cabo y también pro- fundizar en el sistema de certificación. Y en todo ello la digitalización sería muy importante”, añadió. El resto de participantes en el debate también compartieron ese deseo de di- gitalizar las notificaciones y planes que se han de comunicar a las Administra- ciones. Y es que, en opinión de Sevi- lla, de Cellnex Telecom, “los procesos manuales pueden retrasar la identifi- cación de amenazas en entornos de TI complejos y generar puntos vulnerables en la empresa”. Por eso, continuó, “al automatizar los procesos de seguridad, se podrá identificar, validar y remitir las amenazas con mayor rapidez y sin inter- vención manual”. Conclusión De esta forma se llegó al final del desa- yuno de trabajo. Y para terminar, Sanz, de RKL, animó a todas las empresas a digitalizar la automatización y, de esa forma, empoderar al sector de la segu- ridad. “Hemos de demostrar que somos capaces de hacer cosas innovadoras y que aporten valor”. Precisamente, recordó la existencia de una nueva ley de modernización de las Adminitraciones Públicas con 14.000 millones de euros de ayudas para digitalizar estas instituciones en colaboraciones público-privadas. “Aho- ra solo hay que tener ganas para em- pezar a avanzar en la digitalización”, concluyó el directivo. José María Sanz CEO de RKL “Tenemos que buscar cómo automatizar los procesos de forma digital, algo imprescindible si tenemos en cuenta la inmensa cantidad de datos que manejamos cada día” José Luis Fernández Técnico Superior de Sistemas y Tecnologías de la Información del Hospital Clínico de Madrid “No podemos abordar la seguridad a fondo para controlar y automatizar todo lo que nos gustaría por un tema de recursos” / Abril 2021 29
Made with FlippingBook
RkJQdWJsaXNoZXIy ODM4MTc1