por citar algunos ejemplos, en una estrecha
relación con el Ministerio del Interior, con la
Organización de Estados Americanos o con
entidades privadas como Microsoft.
¿Considera que las empresas estén
preparadas para hacer frente a las ci-
beramenazas?
Partiendo del hecho de que no todas las
empresas tienen las mismas posibilidades,
tanto por el sector al que pertenecen como
por el volumen de las mismas, en todas ellas
la preocupación por la ciberseguridad y los
riesgos derivados de ella es alta. Desde las
pymes hasta las empresas participantes en
el IBEX35 son conscientes de que la ciber-
seguridad es una necesidad esencial para
afrontar las amenazas actuales y que debe
estar presente en el seno de la empresa.
Se ha comprobado, a través de las distin-
tas ediciones de los CyberEx, que las em-
presas participantes realizan importantes
inversiones en materia de ciberseguridad y
los resultados demuestran que los equipos
técnicos están muy capacitados para dar
respuesta a los problemas del día a día. El
grado de especialización de las grandes
empresas es elevado y la inquietud por estar
preparados para cualquier incidente es pal-
pable en todos los sectores. Los escenarios
de CyberEx son cada año más complejos y
las empresas conocen los riesgos y están
alineadas con la realidad.
En su opinión de experto en ciberse-
guridad, ¿por qué FCC y otras grandes
empresas españolas deben participar
en los Ciberejercicios?
La participación en ciberejercicios de segu-
ridad desarrolla y entrena una amplia diver-
sidad de capacidades en las entidades. El
simple hecho de probar los procedimientos
internos, mejorar el intercambio de informa-
ción entre departamentos, mantener el nivel
de alerta de los equipos técnicos y mejorar la
capacidad de recuperación ante un posible
desastre de son grandes retos por los que
cualquier entidad se preocupa.
Es importante que las empresas realicen este
tipo de simulacros para que ellas mismas se
conozcan internamente, saber con qué áreas
o departamentos deben ponerse en contacto
si se declarase un incidente, conocer tiempos
de respuesta, identificar puntos de mejora y
orientar sus procedimientos hacia la dirección
adecuada.
Tomar parte en estas iniciativas es también un
claro indicador de compromiso con la ciber-
seguridad que está cada día más demandado
por inversores, clientes y público en general.
¿Cómo será el 2016?
El año 2016 trae nuevos retos y mayor com-
plejidad para adaptarse a las amenazas y ne-
cesidades de las entidades. La edición de los
ciberejercicios nacionales para Operadores
Críticos y Estratégicos -CyberEx 2016- será
multisectorial, con nuevos escenarios y con
mayor participación que las ediciones ante-
riores.
Tras el éxito y la buena acogida de la primera
edición, también se llevará a cabo la segun-
da edición de International CyberEx en la
que participarán equipos representantes de
diferentes países con la intención de forta-
lecer las capacidades de respuesta ante in-
cidentes cibernéticos, así como una mejora
de la colaboración y cooperación ante este
tipo de incidentes.
A lo largo del año se pondrán en marcha una
serie de iniciativas que permitan evaluar el
estado de preparación de los participantes
frente a crisis de origen cibernético, facilitan-
do lecciones aprendidas y recomendacio-
nes para el futuro; aspectos de mejora frente
El pasado mes de noviembre finaliza-
ron los ciberejercicios denominados Ci-
berMS. Esta iniciativa, promovida por la
Asociación Española para el Fomento de
la Seguridad de la Información - ISMS
Forum Spain llega a su cuarta edición y
cuenta con el apoyo institucional del Insti-
tuto Nacional de Ciberseguridad (INCIBE)
y del Centro Nacional para la Protección
de las Infraestructuras Críticas (CNPIC).
El objetivo de estos ejercicios es concien-
ciar a las grandes empresas españolas y
a toda la sociedad acerca de la importan-
cia de la seguridad de la Información en
un mundo cada vez más interconectado
y dependiente del uso de las nuevas tec-
nologías.
Las pruebas, de índole técnica y organi-
zativa, han evidenciado las capacidades
de detección y respuesta de las grandes
compañías para hacer frente a las ame-
nazas del CiberEspacio. La fuga de in-
formación, el robo de datos, así como la
denegación de servicios son solo algunos
de los escenarios puestos a prueba en
los simulacros.
FCC, en su apuesta para la Seguridad
de la Información y de los Sistemas, ha
participado en todas las ediciones de los
ciberejercicios. Este año ha conseguido
una nota de 8 sobre 10, superior en 8 dé-
cimas a la nota media global de todos los
participantes. Considerando esta apues-
ta por la Ciberseguridad una responsabi-
lidad de todos, los esfuerzos de nuestro
grupo constituyen la mejor demostración
de nuestro compromiso.
Gianluca D’Antonio
Director de Seguridad de la Información
del Grupo FCC
Departamento de Seguridad de la
Información y Gestión de Riesgos
FCC saca un 8 en la última edición
de los ciberejercicios
un ataque cibernético, para el aumento de la
cooperación y la coordinación dentro de los
sectores involucrados, para la identificación
de interdependencias, para la mejora de la
concienciación y la formación, etc.