viernes, mayo 22, 2026
DirectorTIC
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Centro de datos 2026
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
    • ESPECIALES
      • El auge de la tecnología “made in Spain” 2026
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: La IA transforma los procesos de negocio en el sector turístico (2026)
    • ENCUENTRO EJECUTIVO: VMware exit: las empresas buscan alternativas ante el nuevo modelo de licencias de VMware (2026)
    • ENCUENTRO EJECUTIVO: IA, zero trust y resiliencia: los retos del nuevo liderazgo tecnológico (2026)
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Centro de datos 2026
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
    • ESPECIALES
      • El auge de la tecnología “made in Spain” 2026
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: La IA transforma los procesos de negocio en el sector turístico (2026)
    • ENCUENTRO EJECUTIVO: VMware exit: las empresas buscan alternativas ante el nuevo modelo de licencias de VMware (2026)
    • ENCUENTRO EJECUTIVO: IA, zero trust y resiliencia: los retos del nuevo liderazgo tecnológico (2026)
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
No Result
View All Result
Inicio Destacado

“Es posible regular sin frenar la innovación”

Marc Martínez, socio responsable de Ciberseguridad de KPMG en España

Bárbara MadariagaPor: Bárbara Madariaga
22 mayo, 2026
“Es posible regular sin frenar la innovación”
Compartir en TwitterCompartir en Linkedin

La transformación digital ha convertido a la ciberseguridad en uno de los grandes ejes tanto para las empresas como para las Administraciones públicas. En un escenario marcado por la aceleración de la inteligencia artificial, el aumento de la dependencia tecnológica y la creciente sofisticación de los ataques, la resiliencia ya no se mide solo por la capacidad de prevenir incidentes, sino por la rapidez para detectarlos, contenerlos y garantizar la continuidad del negocio. Marc Martínez, socio responsable de Ciberseguridad de KPMG en España analiza los principales desafíos que afrontan las organizaciones españolas ante el nuevo escenario de ciber riesgo, desde la presión regulatoria europea hasta el impacto de la IA generativa en la seguridad, pasando por la concentración de proveedores tecnológicos y la necesidad de reforzar la gobernanza y la autonomía en la toma de decisiones críticas.

Si analizamos la madurez digital del tejido empresarial español, especialmente en grandes compañías y sector público, ¿existe realmente una brecha de resiliencia frente a nuestros socios europeos o pesa más la diversidad del entorno digital que las diferencias reales de preparación?

Sí, hay una brecha frente a algunos países del norte de Europa, pero no es homogénea. En grandes compañías y en parte del sector público se han dado pasos sólidos en gobierno, capacidades y respuesta. Donde se nota más la diferencia es en la complejidad: convivir con sistemas antiguos, nube, entornos industriales (OT) y muchos terceros amplía la superficie de ataque. Por eso, más que “tener más controles”, la resiliencia se mide por lo rápido que una organización detecta, contiene y recupera sin parar el negocio.

Cuando un incidente de seguridad llega a afectar la continuidad de una organización en España, ¿qué suele ser el detonante del fallo? ¿La obsolescencia tecnológica, la falta de cultura de gestión del riesgo en la alta dirección, la dependencia de proveedores críticos u otros factores?

Normalmente no falla una sola cosa, sino una cadena de eventos. Un acceso inicial “típico” (phishing, credenciales robadas o una vulnerabilidad) se agrava si no hay buena segmentación, si las copias de seguridad no se pueden restaurar o si la respuesta llega tarde. La tecnología obsoleta influye, pero suele pesar más la gobernanza del riesgo: decisiones que priorizan el corto plazo y no dimensionan el impacto operativo. Y cuando hay proveedores críticos, la falta de planes conjuntos de crisis puede convertir un incidente gestionable en una interrupción real.

“La resiliencia ya no se mide por prevenir ataques, sino por la capacidad de recuperarse rápido”

En los últimos 18 meses, la inteligencia artificial generativa ha cambiado el panorama de amenazas. ¿Qué está modificando más la forma en que operan los ataques? ¿la velocidad, la escala o la personalización?

El mayor cambio es que la IA acelera todo el “ciclo” del ataque. Además de escalar campañas, modelos avanzados como Claude Mythos permiten analizar grandes volúmenes de código y configuraciones para detectar muchas más vulnerabilidades en menos tiempo. Eso se traduce en exploits generados y ajustados mucho más rápido, e incluso en la identificación de nuevas cadenas de ataque (combinando fallos y pasos intermedios) que antes requerían semanas de trabajo humano especializado. En resumen: más velocidad, más alcance y más capacidad para encontrar caminos novedosos hacia el objetivo.

La IA está reduciendo de forma notable las barreras de entrada para actores con menos capacidades técnicas. ¿Están las organizaciones preparadas para un escenario en el que los incidentes complejos ya no proceden solo de grupos altamente especializados?

La preparación es desigual. Muchas organizaciones han reforzado su SOC y la respuesta a incidentes, pero no siempre han actualizado su modelo de amenazas para un escenario donde la IA “democratiza” capacidades. El punto clave es que un ataque sofisticado ya no implica necesariamente un actor muy experto: puede apoyarse en herramientas accesibles y bien orquestadas. Por eso, hoy son críticos los controles de identidad (MFA resistente a phishing), la gestión continua de exposición y la detección basada en comportamiento. Y, en paralelo, formar a equipos y usuarios para reconocer ataques de phising cada vez más convincentes.

La integración de modelos de razonamiento avanzado, como Claude Mythos Preview, en procesos críticos introduce un nuevo nivel de dependencia tecnológica. ¿En qué punto la eficiencia que aportan estos sistemas empieza a limitar la autonomía real de las organizaciones en la toma de decisiones?

Estos modelos empiezan a recortar autonomía cuando el modelo deja de ser un “asistente o copiloto” y se convierte, de facto, en el “piloto” del proceso. Si los equipos aceptan recomendaciones por defecto, se pierde criterio, capacidad de contraste y se consolidan dependencias difíciles de revertir. Esto suele ocurrir cuando hay presión de tiempo y se rediseñan flujos para encajar con la herramienta. Para evitarlo, conviene fijar qué decisiones deben seguir siendo humanas, exigir trazabilidad (por qué se aceptó una recomendación) y diseñar un plan de salida: alternativas, portabilidad y continuidad si el proveedor cambia condiciones.

“La IA será un doble filo: acelerará ataques, pero también permitirá defensas más predictivas si se gobierna con rigor”

Cuando estos modelos se integran en sistemas financieros, operativos o de infraestructura, ¿hasta qué punto es realmente posible auditar o entender sus decisiones en tiempo real? ¿Quién debería asumir la responsabilidad cuando su comportamiento no es completamente explicable para la propia organización?

En tiempo real se puede auditar “lo observable”: qué datos entraron, qué salida produjo el modelo, qué fuentes consultó y qué controles se aplicaron. Lo que no siempre es posible es explicar con total detalle el porqué interno de cada resultado, especialmente en modelos complejos. Por eso se combinan observabilidad, pruebas, validación continua y salvaguardas (guardrails) para acotar comportamientos. La responsabilidad última debe recaer en la organización que lo usa en su proceso crítico, apoyada por obligaciones claras del proveedor (seguridad, documentación, actualizaciones y SLAs). Y, como en otros sistemas críticos, con un marco de accountability: dueño del proceso, auditorías y gestión de incidentes específica para IA.

Si sectores como el financiero o las infraestructuras críticas dependen de un número reducido de proveedores globales para analizar o anticipar vulnerabilidades, ¿qué tipo de concentración de riesgo se está generando fuera del alcance de los marcos regulatorios nacionales o europeos?

El riesgo se vuelve más “sistémico”: si muchas entidades dependen de pocos proveedores, se crean puntos únicos de fallo que amplifican cualquier interrupción, vulnerabilidad o cambio contractual. Además, la falta de transparencia en modelos y cadenas de suministro dificulta evaluar la exposición real y encajarla en marcos regulatorios clásicos. Esto obliga a tratarlo como riesgo de infraestructura: diversificar, exigir resiliencia, probar continuidad y definir niveles mínimos de transparencia. También entran factores de soberanía tecnológica y geopolítica, que pueden afectar a la continuidad operativa incluso si el cumplimiento regulatorio está en regla.

Europa intenta equilibrar la protección del ciudadano con la necesidad de competir en la carrera global por la inteligencia artificial. ¿Es posible mantener el ritmo regulatorio sin perder capacidad de innovación frente a Estados Unidos y China? ¿Cómo ven, desde KPMG, la Ley de IA de la UE?

Es posible regular sin frenar la innovación si el enfoque es proporcional al riesgo y aporta certidumbre. La Ley de IA de la UE va en esa dirección al clasificar usos y elevar exigencias donde el impacto es mayor, aunque el reto será aplicarla con guías claras y sin cargas innecesarias para pymes y proyectos de I+D. Desde KPMG, lo vemos como una oportunidad para acelerar una adopción responsable y homogénea en el mercado europeo. Para competir con EE. UU. y China, además de regulación, Europa necesitará impulsar talento, inversión, acceso a infraestructura y colaboración público-privada.

“En tiempo real se puede auditar ‘lo observable’: qué datos entraron, qué salida produjo el modelo y qué controles se aplicaron”

En un escenario donde la inteligencia artificial participa en la gestión de infraestructuras críticas, ¿cómo debería definirse la responsabilidad en caso de un fallo grave?

La responsabilidad debe definirse por capas: quien desarrolla el sistema y sus salvaguardas, quien lo integra en el proceso y quien lo opera en el servicio crítico. En infraestructuras críticas, el operador debería mantener la responsabilidad última, pero con obligaciones explícitas para proveedor e integrador en seguridad, pruebas, actualización y transparencia. Es clave exigir evaluación previa de riesgos, escenarios de fallo, modo degradado y capacidad de desconexión segura cuando sea necesario. Y complementarlo con auditorías periódicas y mecanismos de reporte de incidentes, para aprender y reforzar controles con rapidez.

Si miramos a los próximos cinco años, ¿qué cree que cambiará más la forma en que las organizaciones entienden la ciberseguridad?

Veremos un cambio de “evitar todo” a “gestionar y recuperarse mejor”: asumir que habrá incidentes, contener rápido y restaurar servicios con impacto mínimo. La identidad y el enfoque Zero Trust serán el eje, junto con automatización defensiva y detección basada en comportamiento para anticipar anomalías. La ciberseguridad se integrará aún más en la estrategia de negocio, con métricas ligadas a continuidad y riesgo, no solo a cumplimiento. También crecerán las exigencias regulatorias y de cadena de suministro, elevando el listón a terceros. Y la IA será un doble filo: acelerará ataques, pero también permitirá defensas más predictivas si se gobierna con rigor.

 

Etiquetas: ciberseguridadKPMG

DESTACADOS

DESTACADO

Palo Alto Networks, la seguridad que nos guía
Noticias

Palo Alto Networks, la seguridad que nos guía

29 enero, 2026

¿Quiere descubrir cómo sortear los peligros y mantener su organización a salvo? Con Palo Alto Networks descubrirá, a través de...

Leer másDetails

DESTACADOS

No Content Available
HPE Storage Alletra MP: la inteligencia que se aplica al dato
Destacado

HPE Storage Alletra MP: la inteligencia que se aplica al dato

14 abril, 2026

El protagonismo que ha alcanzado el almacenamiento en todo tipo de organizaciones ha despegado con la llegada de la inteligencia...

Leer másDetails
No Content Available
LED - LG- Director TIC - Estadios - Instalaciones - Tai Editorial España
Reportajes

La tecnología LED de LG potencia la emoción del deporte en los grandes estadios

21 mayo, 2026

Tecnología y deporte se unen en las instalaciones deportivas gracias a las pantallas LED de LG. El proveedor, que encabeza...

Leer másDetails
El CIO jugará un papel importante en la empresa agéntica, de la mano de Salesforce
Noticias

El CIO jugará un papel importante en la empresa agéntica, de la mano de Salesforce

29 enero, 2026

Salesforce decidió hace un año sumergirse en el concepto de empresa agéntica con su plataforma Agentforce, una plataforma de agentes...

Leer másDetails
Ismael Pastor-Lessthan3-Directortic
Entorno TIC

La nube de AWS permite ahorros de entre el 30 y el 70 %

1 diciembre, 2025

La nube se ha convertido en un elemento clave para potenciar a compañías de todos los tamaños y Amazon Web...

Leer másDetails
¿Cómo conseguir una inmejorable experiencia de usuario en el sector del transporte y logística?
Talleres del CIO

¿Cómo conseguir una inmejorable experiencia de usuario en el sector del transporte y logística?

4 febrero, 2026

El sector del transporte y la logística se enfrenta a retos como el aumento de costes, la presión regulatoria, la...

Leer másDetails
Flexxible: crecer en España, competir en el mundo
Especiales

Flexxible: crecer en España, competir en el mundo

14 mayo, 2026

Nacida en Barcelona en 2008 y con presencia internacional en mercados como Reino Unido, Estados Unidos, India o Brasil, Flexxible...

Leer másDetails
¿Está preparado su puesto de trabajo para responder a las nuevas exigencias del negocio?
Sin categoría

¿Está preparado su puesto de trabajo para responder a las nuevas exigencias del negocio?

24 abril, 2026

...

Leer másDetails
Esteban-Rueda-Nunsys-Directortic
Sin categoría

Digitalización, IA y seguridad: las claves del nuevo digital workplace empresarial

20 mayo, 2026

El puesto de trabajo vive hoy la mayor transformación de las últimas dos décadas. Así lo asegura Esteban Rueda, gerente...

Leer másDetails

SOBRE NOSOTROS

DirectorTic es una publicación de T.a.i. Editorial con información de valor para la toma de decisiones del C-Level de mediana y gran empresa

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
View All Result
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Centro de datos 2026
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
    • ESPECIALES
      • El auge de la tecnología “made in Spain” 2026
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: La IA transforma los procesos de negocio en el sector turístico (2026)
    • ENCUENTRO EJECUTIVO: VMware exit: las empresas buscan alternativas ante el nuevo modelo de licencias de VMware (2026)
    • ENCUENTRO EJECUTIVO: IA, zero trust y resiliencia: los retos del nuevo liderazgo tecnológico (2026)
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
  • SUSCRIPCIONES

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar