La cuarta edición del Foro & Developers Challenge Navarra de Seguridad Digital ha reunido a más de 120 personas en Baluarte

8 de noviembre, 2024

La cuarta edición del Foro & Developers Challenge Navarra de Seguridad Digital ha reunido a más de 120 personas en Baluarte

El evento de referencia en la comunidad foral que cuenta con la presencia de grandes expertos en materia de ciberseguridad y una competición cuyo objetivo es resolver diferentes retos técnicos en el ámbito de la ciberseguridad.

La jornada, posible gracias al apoyo, entre otros, del Gobierno de Navarra, ha contado con la presencia del director general de Telecomunicaciones y Digitalización del Departamento de Universidad, Innovación y Transformación Digital. Tanto Josean Vizcay, como Eduardo Azanza, CEO de Veridas y secretario de ATANA han puesto en relieve en la apertura la necesidad de “crear un ecosistema para que la ciudadanía pueda protegerse ante los riesgos digitales” y han remarcado el talento tecnológico de nuestra comunidad foral y el esfuerzo que se realiza desde la administración, pero también desde empresas privadas, para apoyar la formación.

Juan Ramon Aramendia, coordinador de Navarra Cibersecurity Center, ha aprovechado su turno de palabra para redefinir el concepto de ciberseguridad, más allá de lo que se comprende cómo proteger las redes o sistemas informáticos de una empresa. Juan Ramon define la ciberseguridad como concienciación, cultura empresarial y capacidades, poniendo especial énfasis en la formación de toda la sociedad; empresas, menores, estudiantes… 

La legislación ha sido otro de los temas tratados en la jornada de hoy. Salvador Trujillo, CEO de Orbik, ha tratado el impacto de la Ley de Resiliencias Cibernética a través de una investigación que la propia empresa ha realizado a más de 80 entidades, entre ellas algunas de fabricación industrial de nuestra comunidad foral. Los datos revelan que las empresas son conscientes de los cambios que va a suponer la implantación de esta legislación, en cuanto a necesidades de inversión, de cambios estructurales… 

Otro de los invitados fijos de este evento es Jokin Glaria, consultor GGCC y AAPP Euskaltel. Comparando la ciberseguridad con una escena de Juego de Tronos, ha conseguido transmitir que un factor externo puede suponer una gran batalla a pesar de haber creado grandes murallas y tener empresas bien protegidas, de allí la importancia de tener una buena estrategia de combate que tenga en cuenta las amenazas, vulnerabilidad configuración, control de seguridad, gobernanza e identidades.

Veridas, patrocinador del evento, a través de Mikel Sanchez, su Global Solutions Engineering Director en Veridas ha hablado de la oportunidad que la IA supone a la hora de verificar la identidad de las personas. Desde el año 2021 los intentos de fraude han aumentado un 2137%  porque es más barato, es rápido y difícil de detectar, y todo gracias a la IA generativa. Por eso Veridas, utiliza esta IA también para tratar de detectar estos fraudes. Además ha hecho hincapié en la seguridad digital, pero también en el entorno físico ,ya que el fraude en la identidad presencial puede ser más poderoso y dañino. 

Gurutz Munduate, consultor de ciberseguridad de Tigloo, ha centrado su ponencia en la protección de la presencia y reputación digital con el objetivo de adelantarse a los ataques que puedan suceder. La empresa ofrece un servicio de acompañamiento identificando activos, analizando y clasificando, priorizando amenazas y aportando soluciones y seguimiento.

Néstor Santolaya Bea, de Auriga, ha comenzado su ponencia con una de las míticas preguntas de David Broncano, ¿cuánto dinero tienes en el banco? Los ataques de fraude suponen más de 5 millones de euros en pérdidas al año y desde Auriga desarrollan el método de protección Zero Trust, es decir, no confiar ni en la máquina ni en la persona que gestiona la máquina.

Retomando con la legislación, Meta Data Digital ha presentado un caso práctico de adecuación de la NIS2 en una organización. En este caso, Transportes AGR necesitaba comprender que implicaba esta normativa porque los ataques en el sector del transporte se habían incrementado un 25% en un solo año.  

Otro de los patrocinadores del evento, Laboral Kutxa, ha estado presente a través de su Alvaro Pérez, técnico de innovación y Open Business. Comparando la IA tradicional con la generativa, concluye que esta última, más que generar amenazas  amplifica las ya existentes. Sin embargo, también es necesario proteger la IA en sí misma, ya que el impacto de esta tecnología, ha incrementado el surgimiento de regulaciones.  

En 2022 el Centro Nacional de Energía Renovables sufre un ciberataque. Javier Suescun, su director TI y Ciberseguridad, ha relatado como una mañana el equipo de trabajo se encontró con que había perdido todo  y como todo el entorno digital había sido completamente afectado. La estrategia de respuesta de la entidad se basó en la respuesta inmediata con un equipo de 23 personas y en la recuperación de sistemas.  

Por último, las últimas ponencias han estado dedicadas a iniciativas emergentes de emprendimiento en ciberseguridad.  Desde CEIN, Guillermo Irure ha hablado sobre el reto de emprender en ciberseguridad. Desde el Centro Europeo de Empresas e Innovación de Navarra apoyan a personas emprendedoras y proyectos innovadores a nacer o crecer con estándares de desarrollo seguro. 

Zaindari, proyecto participante en la aceleradora de CEIN, es una herramienta de control parental en el uso de pantallas. “El 96% de las familias están preocupadas por las diferentes amenazas ( consumo de pornofrafia, apuestas en línea, sexting…) pero solo un 15% utilizan herramientas para combatirlas”. Por eso el nacimiento de este proyecto, para garantizar el bienestar digital de los menores de una manera integral. En la actualidad, están trabajando en el desarrollo de esta herramienta aplicada a la empresa y a la gestión de los recursos humanos. 

Mikel Izal, como docente de la UPNA, ha resaltado como el hacking tiene un gran valor educativo. En su experiencia como profesor ha detectado la dificultad de encontrar alumnos/as que de verdad estén interesados en la ciberseguridad, más allá de lo que el currículum exige. Por ello, han creado el cónclave de ciberseguridad de la UPNA, que se basa en competiciones CFT, en este caso con valor educativo.

Por último, de la mano de Vitori Hernandez, hemos conocido el papel y situación de la mujer en el sector de la ciberseguridad. Vitori es embajadora en Navarra de Women4Cyber, proyecto que aporta apoyo, recursos, visibilidad, conexiones… Siendo la única mujer ponente en el foro, ha querido finalizar su ponencia con un mensaje que transmite la necesidad de “romper estereotipos hacia una industria más diversa y accesible”.

Mientras los más de 120 inscritos disfrutaban de las ponencias, en una sala contigua 18 personas han participado en el 4º Challenge CTF de Ciberseguridad – VERIDAS, competición en la que se enfrentan a diferentes retos técnicos del ámbito de la ciberseguridad. Los tres primeros clasificados han sido Xabier Napal, Imanol Remon y Artem Pidlubnyy, recibiendo un premio en metálico de 1.000 €, 600 € y 300 €, respectivamente.

ATANA organiza esta jornada de la mano de IRIS Navarra, Polo de Innovación Digital, con el patrocinio de Veridas, Euskaltel y Laboral Kutxa y el apoyo institucional del Gobierno de Navarra a través del Navarra Cybersecurity Center. Los patrocinadores Veridas y Laboral Kutxa son los encargados de entregar los premios de la competición CTF.


Formamos parte de

Formamos parte

Proyectos y acciones financiadas por

Financiación

Up