SlideShare ist ein Scribd-Unternehmen logo
1 von 7
Downloaden Sie, um offline zu lesen
NEWS                                 www.gmv.com
                                                              Nº 48 MAY/MAYO 2011




                                                               HOW TO COMBAT
                                                          ATM FRAUD
                                                 CÓMO COMBATIR EL FRAUDE EN LOS
                                                         CAJEROS AUTOMÁTICOS

P. 13
EGNOS, DECLARED FIT FOR
USE IN CIVIL AVIATION
EGNOS, DECLARADO APTO PARA SU
USO EN AVIACIÓN CIVIL

P. 17
GMV WINS IMPORTANT GMES
CONTRACTS
GMV ADJUDICATARIA DE
IMPORTANTES CONTRATOS PARA
GMES

P. 29
GMV IMPROVES THE SECURITY
OF THE JUNTA DE CASTILLA Y
LEÓN
GMV MEJORA LA SEGURIDAD DE LA
JUNTA DE CASTILLA Y LEÓN

P. 33
GREGORIO MARAÑÓN
HOSPITAL ACQUIRES
RADIANCE
EL HOSPITAL GREGORIO MARAÑÓN
ADQUIERE RADIANCE

P. 35
FLEET-MANAGEMENT SYSTEM
FOR BUDAPEST
SAE PARA BUDAPEST




                       INTERVIEW / ENTREVISTA




                                 SANTIAGO
                                 MORAL RUBIO
                                  CHIEF INFORMATION SECURITY OFFICER OF GRUPO BBVA
                                  DIRECTOR DE SEGURIDAD DE LA INFORMACIÓN DEL GRUPO BBVA
Nº 48                                                      LETTER OF THE
                                      2011                 PRESIDENT
                            MAY
                           MAYO

                                                           CARTA DE LA PRESIDENTE
CONTENTS
CONTENIDOS                                                 The twitch of a single finger may have untold
                                                           consequences. When we are connected to internet
                                                           we are plugged into a global network, interchanging
4 ARTICLE / ARTÍCULO                                       information all the time, sometimes without really being
HOW TO COMBAT ATM FRAUD                                    aware of it. The upside is that we can tap into a practically
CÓMO COMBATIR EL FRAUDE EN LOS CAJEROS                     unlimited store of information for various purposes such
AUTOMÁTICOS                                                as communicating our ideas, online shopping, banking
By/por: Raquel Fernández                                   transactions or handling diverse devices from anywhere in
                                                           the world. The downside is that the information we feed
8 INTERVIEW / ENTREVISTA                                   into the net for these purposes is globally accessible. And
SANTIAGO MORAL RUBIO                                       if you reveal your secrets to the wind you shouldn’t blame
Chief Information Security Officer of Grupo BBVA           the wind for revealing them to the trees.
Director de Seguridad de la Información del Grupo BBVA     Confidential information sent by internet or stored on
                                                           internet-connected fixed and mobile devices is exposed to many threats, ranging
13 GMV NEWS / ACTUALIDAD DE GMV                            from the theft of personal data or access to our bank accounts to the hijacking of
13 AERONAUTICS / AERONÁUTICA                               our systems. A recent example is the use of Amazon’s cloud computing services to
17 SPACE / ESPACIO                                         steal data from millions of Sony customers. Protection of our confidential information
26 DEFENSE & SECURITY /                                    from the winds of internet calls for measures of common sense, access control
   DEFENSA Y SEGURIDAD                                     and encryption. In terms of the last two types of measures GMV has a wealth of
28 INFORMATION SECURITY /                                  experience in providing information-security-management services and obtaining the
   SEGURIDAD DE LA INFORMACIÓN                             corresponding certificates; it has also developed a whole range of groundbreaking
31 HEALTHCARE / SANIDAD                                    inhouse products: vulnerability management solutions such as gestvul and termes,
34 TRANSPORTATION / TRANSPORTE                             encryption and authentication solutions such as arkano and codelogin, or checker, the
40 PUBLIC ADMINISTRATION AND                               first security product custom-built specifically for ATMs. All these tools help to create
   LARGE CORPORATIONS /                                    protected environments within the universe of possibilities called internet.
   AAPP Y GRAN EMPRESA
43 CORPORATE INFORMATION /                                 El movimiento de un solo dedo puede engendrar peligros insospechados. Cuando
   INFORMACIÓN CORPORATIVA                                 estamos conectados a internet, interactuamos con una red global intercambiando
                                                           información, a veces sin ser muy conscientes de ello. La gran ventaja es que podemos
                                                           acceder a una cantidad de información prácticamente ilimitada y comunicarnos, hacer
Published / Edita                                          compras, manejar cuentas bancarias o dispositivos diversos en todo el mundo desde
GMV                                                        cualquier sitio. El gran inconveniente es que para ello introducimos información en
Editorship-Coordination / Dirección-Coordinación           internet, que a su vez es accesible globalmente. Y quien revela sus secretos al viento,
Miguel A. Martínez, Marta del Pozo, Marta Jimeno
                                                           no debe culpar al viento por contárselos a los árboles.
Area Heads / Responsables de área
Miguel A. Martínez, Pedro Schoch, Theresa W. Beech,        La información confidencial enviada por internet o contenida en dispositivos fijos y
Ángeles García, Olga Ramírez, Almudena Sánchez,            móviles conectados a internet está expuesta a múltiples amenazas, desde el robo de
José Luis Sousa Freitas                                    datos personales o el acceso a nuestras cuentas hasta la toma de control de nuestros
Writing / Redacción                                        sistemas. Un ejemplo reciente es el robo de datos de millones de usuarios de Sony
Antonio Abascal, Luis Javier Álvarez, Francisco Javier
                                                           haciendo uso de servicios nube de Amazon. Para proteger nuestra información
Atapuerca, , Beatriz Bonet, Rui Carlos Alves, Jesús
Cegarra, Mariano J. Benito, Begoña Cordovés, Angeles       confidencial de los vientos de internet es necesario aplicar medidas de sentido común,
Garcia, Carlos Gonzalez, José Carlos González, Raquel      de control de accesos y de cifrado. Para las dos últimas clases de medidas GMV
Fernández, Teresa Ferreira, Carlos Illana, Marta Jimeno,   dispone de una larga y amplia experiencia en la proporción de servicios y la obtención
José Miguel Lozano, Javier Miller, Joan Antonio            de certificaciones relacionados con la gestión de la seguridad de la información,
Malonda, Ángel Martínez, Ignacio Martínez, David
                                                           además de una serie de innovadores productos propios: soluciones para gestión de
Merino, Daniel Montero, Antonio Pérez, Rubén Pérez,
Marta del Pozo, Enrique Rivero, Antonio Manuel Safara      vulnerabilidades como gestvul y termes, soluciones de cifrado y autenticación como
Araujo, Álvaro Mozo, Almudena Sánchez, José Luis           arkano y codelogin, o checker, el primer producto de seguridad específico para cajeros
Sousa Freitas, Juan Tejo, Manuel Toledo, Marta Vilar,      automáticos. Son herramientas capaces de crear entornos protegidos dentro del
Nestor Zarraoa                                             universo de posibilidades que ofrece internet.
Art, design and layout / Arte, diseño y maquetación
Francisco Huertas, Paloma Casero

                                                           Cordial Greetings,
                                                           Un cordial saludo,
              MORE INFORMATION
              MÁS INFORMACIÓN
              marketing@gmv.com
               +34 91 807 21 00
                                                                                                                      GMV NEWS nº48 May 2011 I p. 3
© GMV, 2011
INTERVIEW / ENTREVISTA




                                                  IT engineer, holder of the CISA and
                                                  CISM certificates, he began working for
                                                  the banking group Grupo BBVA in May
                                                  2000 as head of systems security of the
                                                  online bank uno-e Bank. Months later,
                                                  in March 2001, he took on responsibility
                                                  for logical security in BBVA before taking
                                                  over the post of Corporate Information
                                                  Security Manager of Grupo BBVA until his
                                                  appointment as CISO in 2009.


                                                  Ingeniero Técnico Informático, poseedor
                                                  de las certificaciones CISA y CISM,
                                                  inició su andadura profesional en el
                                                  grupo BBVA en mayo de 2000 como
                                                  responsable de Seguridad de Sistemas
                                                  de uno-e Bank. Meses después, en
                                                  marzo de 2001, se responsabilizó de la
                                                  seguridad lógica de BBVA, para pasar
                                                  posteriormente a ocupar la Dirección de
                                                  Seguridad Lógica Corporativa del Grupo
                                                  BBVA hasta su nombramiento en 2009
                                                  como CISO.


SANTIAGO
MORAL RUBIO
CHIEF INFORMATION SECURITY OFFICER OF GRUPO BBVA
DIRECTOR DE SEGURIDAD DE LA INFORMACIÓN DEL GRUPO BBVA
pág. 8 I GMV NEWS nº48 Mayo 2011
What is the value of security for a bank?        mechanisms of different platforms, i.e.,           And do you have any recommendations,
Security in grupo BBVA, as a purely trust-       how I can keep elements with different             especially for users?
based concept of financial business, is not      security levels within a uniform setting. For      The recommendation for all users of mobile
a measurable attribute: the business has         example, the sites where I swap photos             services is this: more important than how
to be secure; there’s no other option. As a      with my friends and where I store my               you do your business is who you do it
bank we don’t conceive security as a value       payslips both need to be on hand but with          with. In other words, doing business with
to be competitive in, because we believe         completely different levels of security.           BBVA is always going to be secure because
the whole financial sector has to be secure.     Some ideas currently on the boil are due           you’re doing it with BBVA regardless of the
We input value working from the                  to come into their own soon, such as the           medium used.
engineering point of view, making security       “Bring Your Own PC“ concept. Just as               We shouldn’t really be scared of any
services the basis for progress on two           you buy your own shoes or the suit you             medium in itself. BBVA is working to make
fronts: ensuring that the cost of the bank’s     wear to work, you also buy your own PC,            all possible channels and devices an access
whole operation is market competitive            where you store much of your productive            port to help clients relate with each other
and that we continue to make significant         capacity. The companies finance part of            and do business with the bank, not only the
headway in a theoretically globalized world.     the cost each year, giving rise to a different     clients but also the employees.
                                                 strategy: wherever you may be you always           We are a firm that prides itself on its
All too often we think of logical security       access the information through the same            technological level. The challenge is how to
as a purely technological concept,               medium and the same applications of                continue progressing on the technological
forgetting the human side. How does              your working environment. Security is a            front without lowering the security level.
Grupo BBVA approach this human factor,           fundamental fulcrum to make sure this all          We need to be good risk analysts from
both in terms of your own staff and the          works properly.                                    the security point of view. The main
clients of your services?                                                                           problem here is that we need to have a
The whole financial sector is working hard       Smartphones are now catching on                    very good idea of reality to adjust the risks
to make information systems much more            quickly, opening up a whole new world of           properly. Control overkill will hand over
natural and user friendly, the usability of      possibilities: greater functionality, more         the advantage to other firms that have
security. This is not usability in the classic   power to the online mobile channel,                analyzed and adjusted risks better than
sense of the term, because it should be          payment by cell phone, etc. From the               you. On the other hand, if you fall short on
easy to use by definition. What needs            security point of view, however, what              control you will run into problems that will
to be easy is the integration of security        additional challenges does this pose?              eventually muddy your image.

¿Cuál es el valor de la Seguridad para           fácil y natural, la usabilidad de la seguridad.    punto de vista de la seguridad, ¿qué
una entidad financiera?                          Usabilidad no en el sentido clásico del            retos adicionales supone esto? Y, sobre
La Seguridad en el grupo BBVA, como              concepto, de que sea fácil, que debe serlo         todo de cara a los usuarios, ¿alguna
concepto del negocio financiero, puramente       por definición. Lo que debe ser fácil es la        recomendación?
basado en confianza, no es un atributo que       integración de mecanismos de seguridad de          La recomendación para todos los usuarios
se pueda medir: tiene que ser seguro, no         distintas plataformas, es decir, cómo dentro       de servicios móviles es que lo importante
hay más opciones. Nosotros como entidad          de un entorno homogéneo mantengo                   es con quién hacen sus negocios, y no a
no pensamos en la seguridad como un              elementos con distinto nivel de seguridad.         través de qué, es decir, hacer negocios
valor en el que queramos competir, porque        Por ejemplo, el sitio donde comparto las           con el BBVA siempre va a ser una cosa
entendemos que todo el sector financiero         fotos con mis amigos y donde almaceno mis          segura, porque lo estás haciendo con BBVA
tiene que ser seguro.                            nóminas, necesito tener a mano ambos pero          independientemente del medio.
Aportamos valor trabajando desde el              con distinto nivel de seguridad.                   El medio no tiene que aportar miedo, BBVA
punto de vista de la ingeniería, haciendo        Actualmente hay unas corrientes muy                se está posicionando para que todos los
que la seguridad nos permita dos tipos de        interesantes que van a ser una realidad en         dispositivos y canales posibles sean puerta
avances: que el coste de la operación total      no mucho tiempo, por ejemplo la del “Bring         de acceso a que los clientes se relacionen y
de la entidad sea competitivo dentro del         Your Own PC“. Al igual que te compras los          hagan negocio con el banco y no solamente
mercado, por un lado, y que nos permita          zapatos, o el traje, para ir a trabajar, también   los clientes, sino los empleados.
plantear avances importantes dentro de           te compras el PC, donde se almacena                Vocacionalmente somos una empresa
un mundo tecnológicamente globalizado,           mucha de tu capacidad productiva. Las              con un importante nivel tecnológico, el
por otro.                                        organizaciones financian anualmente una            reto está en cómo hacerlo sin bajar el
                                                 parte del coste, pasando a una estrategia          nivel de seguridad. Lo que tenemos que
Cuando se piensa en Seguridad Lógica             distinta: da igual donde estés, siempre            ser es buenos analistas de riesgos, desde
se piensa en la vertiente puramente              accedes a través del mismo medio y a               el punto de vista de seguridad, y para
tecnológica, olvidando frecuentemente el         las mismas aplicaciones de tu entorno de           conseguir esto el principal problema es
factor humano, ¿Cómo enfoca el Grupo             trabajo, y la seguridad es una palanca             que hay que conocer muy bien la realidad
BBVA esta vertiente del factor humano,           fundamental para que esto funcione.                para ajustar muy bien los riesgos. Si te
tanto en personal interno como de cara a                                                            pasas poniendo más controles de los
clientes de vuestro servicio?                    Los Smartphones están proliferando,                que debes, te quedas fuera de mercado
Todo el sector financiero está haciendo          lo que supone un mundo lleno de                    porque otros competidores analizarán
un gran esfuerzo, buscando que lo que            posibilidades, mayor funcionalidad,                mejor el riesgo y si te quedas por debajo,
se puede hacer con los sistemas de               mayor potencia en el canal online                  tendrás problemas que al final impactarán
información se pueda hacer mucho más             móvil, pago por móvil… pero, bajo el               en tu imagen.

                                                                                                                 GMV NEWS nº48 May 2011 I p. 9
INTERVIEW / ENTREVISTA


Speaking of risk management, in recent         Speaking of alliances, and on the grounds            of global networks a more comfortable
years this is becoming almost a structural     of what we have already said about                   place to be and compete.
element of more and more organizations,        security not being wielded as a sales
especially banks. How does BBVA tackle         argument against the competition, how is             As regards the protection of critical
risk management from the logical-              collaboration arranged within the sector?            infrastructure, do you believe that we
security point of view in the overall risk     In the financial sector no one wins from             are progressing fast enough in terms of
management of the company?                     another stakeholder suffering a security             new actions, new strategies, or is the
In BBVA we have the CISO model, Chief          incident. In this field there is a fairly discrete   whole undertaking being affected by the
Information Security Officer, which is an      collaboration between the heads of                   worldwide downturn?
enlarged security model taking in the          security in the various banks; we all know           Serious-minded countries, like Spain,
whole, across-the-board responsibility for     each other, share forums; it’s not a very            have serious-minded companies and
technological and security risk management     big world. Where we do keep up a cordial             corporations: when I’m told what I need to
under the umbrella of the CISO. The risk       confrontation is making security cheaper to          have to form part of the country’s critical
management part of total IT governance is      operate, simpler and more effective within           infrastructure, I tell them it’s already in
taken on by the CISO.                          our respective organizations. In other words         place. Serious-minded companies already
In BBVA we believe that the security-          security can give us a competitive edge but          concern themselves about ensuring
related risk is the most volatile risk we      in terms of superior engineering rather than         suitable availability levels, to be able to
are faced with, that this level of security    a business function.                                 field any unusual request that might crop
needs to be maintained. In the end                                                                  up at any moment. But on general lines
we as information security account for         Which are today’s most characteristic                Spanish corporations have a very good
between 40 and 60% of the total IT             threats?                                             starting level for complying with any critical
risk to be managed, depending on the           As a society we are building up worldwide            infrastructure legislation.
area concerned. It is therefore by no          infrastructure that enables us to globalize          As regards the speed of progress, I think
means farfetched for a bank to create a        technologically, and where the risks we              the government is doing well, both as an
figure based on information security but       have to take on and manage are an                    organization and the public sector as a whole.
also geared towards the technological          unknown quantity. Citizens, companies and            The speed seems about right because these
management of the risk, as one of the          governments are all working towards the              new ideas have to be fed in carefully so that
pillars of good governance.                    same end of making this new playing field            people can get used to them.


Hablando de gestión de riesgos, en los         Hablando de alianzas y de lo que veíamos             Sobre el tema de la protección de las
últimos años se está convirtiendo casi         antes de que la seguridad no sea un                  infraestructuras críticas, ¿cree que vamos
en un elemento estructural de cada vez         argumento de ventas como tal respecto                progresando a la velocidad adecuada,
más organizaciones y particularmente en        a la competencia, ¿Cómo se gestiona la               estamos trabajando ya en acciones,
las entidades financieras, ¿Cómo encaja        colaboración dentro del sector?                      nuevas estrategias, o todo esto se está
el BBVA la gestión de riesgos desde el         En el sector financiero nadie gana porque            viendo afectado por la crisis?
punto de vista de la Seguridad Lógica en       otro tenga un incidente de seguridad, en             En los países serios, nos encontramos
la gestión global de riesgos de la entidad?    ese campo hay una colaboración bastante              entidades y corporaciones serias; por
En BBVA, tenemos el modelo CISO, Chief         discreta entre los responsables de seguridad         ejemplo el caso de España: cuando
Information Security Officer, que es un        de las distintas entidades, nos conocemos,           me exigen qué es lo que debo tener
modelo de seguridad ampliado, donde            compartimos foros, no es un mundo                    para ser una infraestructura crítica del
toda la responsabilidad en materia de          demasiado grande. Donde mantenemos                   país ya lo tengo. Las empresas serias ya
gestión tecnológica del riesgo, es decir, la   una cordial confrontación es en ver como             se preocupan de tener los niveles de
seguridad y lo que no es seguridad, cae        cada uno consigue hacer que la seguridad             disponibilidad adecuados, puede que
bajo el paraguas del CISO. La parte de         dentro de nuestras organizaciones sea más            en algún momento haya alguna petición
gestión de riesgos de todo el gobierno IT      barata de operar, más eficiente, más simple;         un poquito más especial, pero en líneas
la asume el CISO.                              es decir, que vaya aportando a un mejor              generales las corporaciones españolas
En BBVA hemos entendido que el                 posicionamiento en la competitividad, pero           tienen un nivel de partida muy bueno
riesgo más volátil que tenemos siempre         una competitividad como ingeniería, no               para cumplir cualquier regulación de
está asociado a la seguridad, a que se         como función del negocio.                            infraestructuras críticas.
mantenga ese nivel de seguridad, y que                                                              Sobre la velocidad de adecuación, yo creo
nosotros al final como Seguridad de la         ¿Cuáles son las amenazas más                         que las Administraciones lo están haciendo
Información, somos, dependiendo del            características del momento?                         bien, como organización y como sector en
área que toques, entre el 40 y el 60%          Como sociedad nos estamos transformando              general, creo que va a un ritmo adecuado,
de todo el riesgo total que hay que            en unas infraestructuras mundiales que nos           al que se puede ir, son ideas que tienen
gestionar en materia de TI. De esta            permiten globalizarnos tecnológicamente,             que ir aterrizando un poco.
manera, no parece descabellado que             y donde los riesgos que debemos asumir
en una entidad financiera se cree una          y gestionar no los conocemos. Tanto los              Seguridad integral, uno de los grandes
figura apalancada en la seguridad de la        ciudadanos, como las empresas y los                  titulares de la última época, ¿cuál es su
información, pero que se mueva hacia           gobiernos, estamos trabajando en que                 opinión?
la parte de gestión tecnológica del            este nuevo campo de juego que son las                En el sector financiero los departamentos
riesgo, como uno de los pilares del buen       redes globales y sus plataformas sea un sitio        de seguridad debemos trabajar
gobierno.                                      cómodo para estar y para compartir.                  completamente de la mano porque

pág. 10 I GMV NEWS nº48 Mayo 2011
Integral security, one of the buzz words           us to unite processes and technologies         other business applications with a different
of recent times. What’s your take on it?           and fend off technological dispersion in       security level.
We security departments in the financial           terms of the management of identities. But     In this second case we are open to all the
sector have to pull together because we            at department management level we are          new features of this globalized world that
are dealing with a continuum of security           different because the things they manage       help us cut costs and improve processes.
problems. The problem might first rear             and the things we manage ourselves,            But in everything to do with our regulated
its head in the physical world and then            although overlapping at times, are radically   core business we do want to have the
pass on to the virtual world and vice versa        different. We have organized ourselves         maximum guarantees and control, not
but it’s the same problem and calls for            in such a way as to benefit from both          only for our clients but also our regulating
the same action so we need to work in              integration and non integration.               authorities.
a very coordinated way. But the level of           One of today’s paradigms is cloud
specialization called for in the corporate         computing. In a nutshell, what is your         BBVA has gone for security innovation in
security department and the information            opinion of cloud computing and security?       a big way. Which standout themes would
security department are different.                 As a bank we are heavily regulated in          you mention?
The whole technology of corporate security         terms of our financial business with its       As a bank we have a specific innovation
is run by information security. This enables       given security level but we also have many     plan. Together with the university




tenemos un continuo en los problemas de            una superficie común son radicalmente          en todo aquello que tenga que ver con
seguridad que tenemos que gestionar. Un            distintas. Nos hemos organizado de tal         nuestro negocio regulado queremos
problema de seguridad puede empezar en             forma que tenemos el beneficio de la           tener las máximas garantías y control, no
el mundo físico y pasar al virtual y del virtual   integración, y tenemos el beneficio de la      solamente por nuestros clientes sino para
pasar al físico, y ser el mismo problema y         no integración.                                las entidades que nos regulan.
ser la misma acción, por lo cual hay que
trabajar de forma muy coordinada. Pero             Uno de los paradigmas actuales es el           El BBVA está haciendo una apuesta muy
el nivel de especialización que requiere el        cloud computing. En pocas palabras             importante por la innovación, en lo que
departamento de seguridad corporativa              ¿Cuál es su opinión sobre cloud                se refiere a seguridad ¿qué temas podría
y el departamento de seguridad de la               computing y seguridad?                         destacar?
información son distintos.                         Nosotros como banco somos una                  Cómo entidad financiera tenemos un plan
Toda la tecnología de seguridad                    entidad muy regulada en todo aquello           de innovación específico, hemos creado
corporativa la lleva seguridad de la               que es nuestro negocio financiero con          junto con la Universidad Rey Juan Carlos
información. Esto nos permite que                  su determinado nivel de seguridad, pero        un Centro de Investigación para la gestión
haya unicidad de procesos, unicidad                además tenemos muchas otras aplicaciones       tecnológica de los riesgos, donde estamos
de tecnologías, que no haya dispersión             empresariales que tienen otro nivel de         trabajando en varias líneas.
tecnológica en cuanto a la gestión de              seguridad diferente.                           La primera es la búsqueda de nuevos
las identidades. Pero a nivel de gestión           En este segundo caso estamos abiertos          algoritmos que nos permitan la búsqueda
de departamentos somos distintos,                  a todo lo que aparezca en este mundo           de anómalos, es decir, encontrar datos
porque las cosas que ellos gestionan y             globalizado que nos permita la reducción       raros dentro de volúmenes ingentes de
las que gestionamos nosotros, teniendo             de costes y la mejora de procesos. Pero        datos, como pueden ser ataques por

                                                                                                             GMV NEWS nº48 May 2011 I p. 11
INTERVIEW / ENTREVISTA


Universidad Rey Juan Carlos we have set           based recognition of persons.                 keep you on your toes.
up a research center for technological risk       The third line of research is specific risk   The downside is that its tremendously
management, where we are working along            analysis methodologies, deciding up to        demanding in terms of time, not only
several lines.                                    which point risks should be assumed.          because of the hours you have to put
The first is the search for new algorithms        Another very promising strand is the          but also the untimeliness with which the
allowing us to track down anomalies, i.e.,        analysis of purposive behavior based on       problems always crop up.
ferret out strange data within huge volumes       games theories, applying the results to the   And lastly there’s the matter of permanent
of data, such as internet attacks, credit card    behavior of organised criminal groups.        education. Information security
hacking, etc. Companies like GMV help us                                                        professionals are the top experts in all the
to continually increase our effectiveness,        As a security professional who has            new technologies that keep appearing.
trying to keep one step ahead of new              reached the top of the tree, what career      One of the keys to education and training
banking events.                                   tips could you give us.                       is surrounding yourselves with people more
Another line of research involves natural         There’s no one secret other than working      intelligent than you so that you have always
person identification mechanisms,                 hard, staying enthusiastic and continually    got someone to learn from.
steering information systems towards an           learning. In the IT world, information
increasingly natural relationship with clients.   security is a thrilling challenge. And it’s   BBVA and GMV have been collaborating
We are therefore working on aspects like          made even more interesting by the fact that   together for almost ten years now. How do
biometrics, trying to facilitate behavior-        you’ve always got an adversary out there to   you see this experience from your side?
                                                                                                With GMV we have achieved what I call
                                                                                                “co-evolutive innovation”, meaning two
                                                                                                firms that evolve together with no need for
                                                                                                a written pact. A trust-based relationship
                                                                                                is built up from knowledge and continual
                                                                                                improvement. When we in BBVA have
                                                                                                a need that we not sure how to meet,
                                                                                                we throw you out a working idea and an
                                                                                                excellent result always come back. You as a
                                                                                                company achieve interesting products and
                                                                                                I as a manager find a company I can rely on
                                                                                                to improve my capacity.

                                                                                                en cualquier momento, no cuando a ti te
                                                                                                apetecería.
                                                                                                Y, por último, el tema de la formación
                                                                                                permanente. Los profesionales de
                                                                                                seguridad de la información son de los
                                                                                                mayores expertos en todas las nuevas
                                                                                                tecnologías que van apareciendo. Una
                                                                                                de las claves en el tema de la formación
                                                                                                es conseguir rodearte de gente más
                                                                                                inteligente que tú, porque así tendrás
                                                                                                la suerte de siempre tener de donde
                                                                                                aprender.
internet, ataques en tarjetas…, y empresas        aplicándolo al comportamiento de los
como GMV nos permiten de forma                    grupos de delincuencia organizada.            Son casi 10 años los que BBVA y GMV
conjunta mejorar la efectividad en esta                                                         llevan colaborando juntos, ¿querría hacer
línea, intentando anticiparnos a lo que           Desde la perspectiva de un Directivo que      un balance de su experiencia en estos
pueda suceder en el banco.                        ha llegado muy lejos en el campo de la        años?
Otra línea son los mecanismos naturales           Seguridad, un consejo bajo el punto de        Con GMV se ha producido lo que
de identificación de personas, hacer que          vista de carrera profesional.                 denomino “innovación co-evolutiva”, que
los sistemas de información faciliten una         Aquí no hay más consejo que trabajar duro,    consiste en la evolución de dos empresas
relación cada vez más natural con los             ser apasionado y no parar de formarte.        que se ayudan sin necesidad de que exista
clientes, para esto estamos trabajando en         Dentro de las disciplinas de las TI, este     un pacto. Se establece una relación en
temas de biometría, intentando facilitar          mundo de la Seguridad de la Información       base al conocimiento y a la mejora continua
el reconocimiento de las personas por su          es tremendamente apasionante. En              basado en la confianza. Cuando en el BBVA
comportamiento.                                   ésta además tienes un punto de interés        tenemos una necesidad que no sabemos
La tercera línea son metodologías                 añadido, y es que tienes un adversario,       muy bien cómo cubrir se os lanza una idea
específicas de análisis de riesgos, hasta         lo cual provoca que intelectualmente sea      en la que os ponéis a trabajar, obtiendo
dónde asumir o no riesgos. Hay una línea          tremendamente atractivo.                      resultados muy buenos. Vosotros como
de investigación muy interesante que es           En contra tiene que es un trabajo que exige   empresa conseguís productos interesantes
el análisis del comportamiento intencional        mucha dedicación, no solamente por las        y yo consigo tener empresas que mejoran
basándonos en teorías de juego, y                 horas, sino porque los incidentes ocurren     mi capacidad.

pág. 12 I GMV NEWS nº48 Mayo 2011

Weitere ähnliche Inhalte

Was ist angesagt?

Yo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez Núñez
Yo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez NúñezYo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez Núñez
Yo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez NúñezPablo Capurro
 
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentesCiberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentesLuis Joyanes
 
Panorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaPanorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaThe Cocktail Analysis
 
Jornada ciberseguridad base CiberTECCH es
Jornada ciberseguridad base CiberTECCH esJornada ciberseguridad base CiberTECCH es
Jornada ciberseguridad base CiberTECCH esJordi Garcia Castillon
 
Seguridad en internet
Seguridad en internetSeguridad en internet
Seguridad en internetLili Garcia
 
ciberseguridadcontable
ciberseguridadcontableciberseguridadcontable
ciberseguridadcontableyersi55
 
Un manifiesto por la ciber-resiliencia
Un manifiesto por la ciber-resilienciaUn manifiesto por la ciber-resiliencia
Un manifiesto por la ciber-resilienciaSymantec
 
APROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEB
APROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEBAPROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEB
APROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEBRafael Alcón Díaz [LION]
 
Trabajo tendencias informáticas en seguridad y antivirus
Trabajo tendencias informáticas en seguridad y antivirusTrabajo tendencias informáticas en seguridad y antivirus
Trabajo tendencias informáticas en seguridad y antivirusJhoanny Osuna
 
Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...
Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...
Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...JhoanAntoniCruzCasti
 
01dw Ps Is10
01dw Ps Is1001dw Ps Is10
01dw Ps Is10comprodi
 
Revista Mundo Contact Enero 2013
Revista Mundo Contact Enero 2013Revista Mundo Contact Enero 2013
Revista Mundo Contact Enero 2013Mundo Contact
 
Charla: Control parental, La Ciberseguridad de los Padres,
Charla: Control parental, La Ciberseguridad de los Padres,  Charla: Control parental, La Ciberseguridad de los Padres,
Charla: Control parental, La Ciberseguridad de los Padres, Ramon E. Zorrilla
 

Was ist angesagt? (16)

Noticias TIC junio 2011
Noticias TIC junio 2011Noticias TIC junio 2011
Noticias TIC junio 2011
 
Yo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez Núñez
Yo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez NúñezYo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez Núñez
Yo, tu, él, nosotros, vosotros y ellos...y el mobile - Diego Martínez Núñez
 
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentesCiberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
 
Panorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaPanorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en España
 
Jornada ciberseguridad base CiberTECCH es
Jornada ciberseguridad base CiberTECCH esJornada ciberseguridad base CiberTECCH es
Jornada ciberseguridad base CiberTECCH es
 
Seguridad en internet
Seguridad en internetSeguridad en internet
Seguridad en internet
 
ciberseguridadcontable
ciberseguridadcontableciberseguridadcontable
ciberseguridadcontable
 
Un manifiesto por la ciber-resiliencia
Un manifiesto por la ciber-resilienciaUn manifiesto por la ciber-resiliencia
Un manifiesto por la ciber-resiliencia
 
APROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEB
APROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEBAPROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEB
APROPITY MyQuote-Cyber, UNA SOLUCIÓN DIGITAL WEB
 
CIBERSEGURIDAD
CIBERSEGURIDADCIBERSEGURIDAD
CIBERSEGURIDAD
 
Trabajo tendencias informáticas en seguridad y antivirus
Trabajo tendencias informáticas en seguridad y antivirusTrabajo tendencias informáticas en seguridad y antivirus
Trabajo tendencias informáticas en seguridad y antivirus
 
Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...
Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...
Examen grupo 01 Ensayo "Seguridad informática en las empresas bancarias del p...
 
Delitos informaticos
Delitos informaticosDelitos informaticos
Delitos informaticos
 
01dw Ps Is10
01dw Ps Is1001dw Ps Is10
01dw Ps Is10
 
Revista Mundo Contact Enero 2013
Revista Mundo Contact Enero 2013Revista Mundo Contact Enero 2013
Revista Mundo Contact Enero 2013
 
Charla: Control parental, La Ciberseguridad de los Padres,
Charla: Control parental, La Ciberseguridad de los Padres,  Charla: Control parental, La Ciberseguridad de los Padres,
Charla: Control parental, La Ciberseguridad de los Padres,
 

Andere mochten auch

Algunos significados de la escuela para los adolescentes
Algunos significados de la escuela para los adolescentesAlgunos significados de la escuela para los adolescentes
Algunos significados de la escuela para los adolescentesEstrella04
 
TVI Pacific Corporate Presentation
TVI Pacific Corporate Presentation TVI Pacific Corporate Presentation
TVI Pacific Corporate Presentation TVI_Pacific
 
AFAS Open 2014 - Presentatie Profit algemeen en fiscaal
AFAS Open 2014 - Presentatie Profit algemeen en fiscaalAFAS Open 2014 - Presentatie Profit algemeen en fiscaal
AFAS Open 2014 - Presentatie Profit algemeen en fiscaalAFAS Software
 
Energías renovables en Mendoza- prof. Ivana Carina Rodriguez
Energías renovables en Mendoza- prof. Ivana Carina RodriguezEnergías renovables en Mendoza- prof. Ivana Carina Rodriguez
Energías renovables en Mendoza- prof. Ivana Carina RodriguezIvana Carina Rodriguez
 
Light lecture outline
Light lecture outlineLight lecture outline
Light lecture outlineRodtips
 
Communicative approach by Fernanda Torres
Communicative approach by Fernanda TorresCommunicative approach by Fernanda Torres
Communicative approach by Fernanda TorresFERTC2010
 
Al Mulk Verse 24 (for kids)
Al Mulk Verse 24 (for kids)Al Mulk Verse 24 (for kids)
Al Mulk Verse 24 (for kids)Momina Mateen
 
7 factores críticos del éxito empresarial
7 factores críticos del éxito empresarial7 factores críticos del éxito empresarial
7 factores críticos del éxito empresarialValecita Soriano Nava
 
Electrodinamica clásica
Electrodinamica clásicaElectrodinamica clásica
Electrodinamica clásicaJorge Sanchez
 
The habsburg dynasty
The habsburg dynastyThe habsburg dynasty
The habsburg dynastyMencar Car
 
Dynamical network biomarkers in migraine
Dynamical network biomarkers in migraineDynamical network biomarkers in migraine
Dynamical network biomarkers in migraineMPI Dresden / HU Berlin
 
Practicas Procesador Textos. Bloque1
Practicas Procesador Textos. Bloque1Practicas Procesador Textos. Bloque1
Practicas Procesador Textos. Bloque1Guadalinfo Rus
 

Andere mochten auch (20)

Algunos significados de la escuela para los adolescentes
Algunos significados de la escuela para los adolescentesAlgunos significados de la escuela para los adolescentes
Algunos significados de la escuela para los adolescentes
 
Cancer de próstata y testículo
Cancer de próstata y testículoCancer de próstata y testículo
Cancer de próstata y testículo
 
Compras coletivas
Compras coletivasCompras coletivas
Compras coletivas
 
TVI Pacific Corporate Presentation
TVI Pacific Corporate Presentation TVI Pacific Corporate Presentation
TVI Pacific Corporate Presentation
 
Mps cemp-final
Mps cemp-finalMps cemp-final
Mps cemp-final
 
AFAS Open 2014 - Presentatie Profit algemeen en fiscaal
AFAS Open 2014 - Presentatie Profit algemeen en fiscaalAFAS Open 2014 - Presentatie Profit algemeen en fiscaal
AFAS Open 2014 - Presentatie Profit algemeen en fiscaal
 
Print on demand: stampa e distribuzione
Print on demand: stampa e distribuzionePrint on demand: stampa e distribuzione
Print on demand: stampa e distribuzione
 
Energías renovables en Mendoza- prof. Ivana Carina Rodriguez
Energías renovables en Mendoza- prof. Ivana Carina RodriguezEnergías renovables en Mendoza- prof. Ivana Carina Rodriguez
Energías renovables en Mendoza- prof. Ivana Carina Rodriguez
 
Light lecture outline
Light lecture outlineLight lecture outline
Light lecture outline
 
Agile reloaded @ Chile Agil
Agile reloaded @ Chile AgilAgile reloaded @ Chile Agil
Agile reloaded @ Chile Agil
 
Dakar
DakarDakar
Dakar
 
Communicative approach by Fernanda Torres
Communicative approach by Fernanda TorresCommunicative approach by Fernanda Torres
Communicative approach by Fernanda Torres
 
Al Mulk Verse 24 (for kids)
Al Mulk Verse 24 (for kids)Al Mulk Verse 24 (for kids)
Al Mulk Verse 24 (for kids)
 
VMware Horizon View 6.x
VMware Horizon View 6.xVMware Horizon View 6.x
VMware Horizon View 6.x
 
7 factores críticos del éxito empresarial
7 factores críticos del éxito empresarial7 factores críticos del éxito empresarial
7 factores críticos del éxito empresarial
 
Zermatt Summit Presentation 2013
Zermatt Summit Presentation 2013Zermatt Summit Presentation 2013
Zermatt Summit Presentation 2013
 
Electrodinamica clásica
Electrodinamica clásicaElectrodinamica clásica
Electrodinamica clásica
 
The habsburg dynasty
The habsburg dynastyThe habsburg dynasty
The habsburg dynasty
 
Dynamical network biomarkers in migraine
Dynamical network biomarkers in migraineDynamical network biomarkers in migraine
Dynamical network biomarkers in migraine
 
Practicas Procesador Textos. Bloque1
Practicas Procesador Textos. Bloque1Practicas Procesador Textos. Bloque1
Practicas Procesador Textos. Bloque1
 

Ähnlich wie Santiago Moral Rubio, Director de Seguridad de la Innovación del Grupo BBVA, en la revista GMV news

Manual ciberseguridad es
Manual ciberseguridad esManual ciberseguridad es
Manual ciberseguridad esluchoporsercura
 
La seguridad digital y que medidas toma el estado para los hackers
La seguridad digital y que medidas toma el estado para los hackersLa seguridad digital y que medidas toma el estado para los hackers
La seguridad digital y que medidas toma el estado para los hackersRicardo Silva
 
Seguridad no es un problema de datos
Seguridad no es un problema de datosSeguridad no es un problema de datos
Seguridad no es un problema de datosadmontrujillo
 
Articulos Seguridad Informática
Articulos Seguridad InformáticaArticulos Seguridad Informática
Articulos Seguridad InformáticaDionaYsabel
 
Ensayo seguridad informatica en el perú
Ensayo seguridad informatica en el perúEnsayo seguridad informatica en el perú
Ensayo seguridad informatica en el perúFranz Alba
 
Ejemplo de indice
Ejemplo de indiceEjemplo de indice
Ejemplo de indicejohanleon15
 
Ejemplo de indice
Ejemplo de indiceEjemplo de indice
Ejemplo de indicejhos_00
 
Colegio Pomasqui
Colegio PomasquiColegio Pomasqui
Colegio Pomasquimaricela022
 
Tecnologia para comercio electronico diapositivas
Tecnologia para comercio electronico diapositivasTecnologia para comercio electronico diapositivas
Tecnologia para comercio electronico diapositivasVladimir Simon
 
Whitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridad
Whitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridadWhitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridad
Whitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridadArsys
 

Ähnlich wie Santiago Moral Rubio, Director de Seguridad de la Innovación del Grupo BBVA, en la revista GMV news (20)

Manual ciberseguridad es
Manual ciberseguridad esManual ciberseguridad es
Manual ciberseguridad es
 
La seguridad digital y que medidas toma el estado para los hackers
La seguridad digital y que medidas toma el estado para los hackersLa seguridad digital y que medidas toma el estado para los hackers
La seguridad digital y que medidas toma el estado para los hackers
 
Seguridad no es un problema de datos
Seguridad no es un problema de datosSeguridad no es un problema de datos
Seguridad no es un problema de datos
 
Ciberguía-para-pymes.pdf
Ciberguía-para-pymes.pdfCiberguía-para-pymes.pdf
Ciberguía-para-pymes.pdf
 
Articulos Seguridad Informática
Articulos Seguridad InformáticaArticulos Seguridad Informática
Articulos Seguridad Informática
 
Ensayo seguridad informatica en el perú
Ensayo seguridad informatica en el perúEnsayo seguridad informatica en el perú
Ensayo seguridad informatica en el perú
 
Presentac..
Presentac..Presentac..
Presentac..
 
Cloud & cyberdefense
Cloud & cyberdefenseCloud & cyberdefense
Cloud & cyberdefense
 
Ejemplo de indice
Ejemplo de indiceEjemplo de indice
Ejemplo de indice
 
Ejemplo de indice
Ejemplo de indiceEjemplo de indice
Ejemplo de indice
 
Ejemplo de indice
Ejemplo de indiceEjemplo de indice
Ejemplo de indice
 
Colegio Pomasqui
Colegio PomasquiColegio Pomasqui
Colegio Pomasqui
 
Tecnologia para comercio electronico diapositivas
Tecnologia para comercio electronico diapositivasTecnologia para comercio electronico diapositivas
Tecnologia para comercio electronico diapositivas
 
Autenticacion multifactor
Autenticacion multifactorAutenticacion multifactor
Autenticacion multifactor
 
Diapositivas
DiapositivasDiapositivas
Diapositivas
 
Diapositivas
DiapositivasDiapositivas
Diapositivas
 
¿Están seguros nuestros datos?
¿Están seguros nuestros datos?¿Están seguros nuestros datos?
¿Están seguros nuestros datos?
 
Presentac B
Presentac BPresentac B
Presentac B
 
Presentac B
Presentac BPresentac B
Presentac B
 
Whitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridad
Whitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridadWhitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridad
Whitepaper – Inteligencia Artificial, el futuro inmediato de la ciberseguridad
 

Mehr von BBVAtech

CIO Negocio
CIO NegocioCIO Negocio
CIO NegocioBBVAtech
 
Calidad software
Calidad softwareCalidad software
Calidad softwareBBVAtech
 
El gran valor de las TIC en el sector financiero
El gran valor de las TIC en el sector financieroEl gran valor de las TIC en el sector financiero
El gran valor de las TIC en el sector financieroBBVAtech
 
Curso sobre lucha tecnológica contra el fraude organizado
Curso sobre lucha tecnológica contra el fraude organizadoCurso sobre lucha tecnológica contra el fraude organizado
Curso sobre lucha tecnológica contra el fraude organizadoBBVAtech
 
Evento sobre casos éxito pymes redes sociales.
Evento sobre casos éxito pymes redes sociales.Evento sobre casos éxito pymes redes sociales.
Evento sobre casos éxito pymes redes sociales.BBVAtech
 
CIO FORUM 2011
CIO FORUM 2011CIO FORUM 2011
CIO FORUM 2011BBVAtech
 
Seguridad Lógica y Cibercrimen
Seguridad Lógica y CibercrimenSeguridad Lógica y Cibercrimen
Seguridad Lógica y CibercrimenBBVAtech
 
Observatorio ComputerWorld IDG nº 1
Observatorio ComputerWorld IDG nº 1Observatorio ComputerWorld IDG nº 1
Observatorio ComputerWorld IDG nº 1BBVAtech
 
Jornada sobre la LOPD
Jornada sobre la LOPDJornada sobre la LOPD
Jornada sobre la LOPDBBVAtech
 
Tertulia revista computing - La era post-PC y el cloud computing
Tertulia revista computing - La era post-PC y el cloud computingTertulia revista computing - La era post-PC y el cloud computing
Tertulia revista computing - La era post-PC y el cloud computingBBVAtech
 
BBVA remodela su CPD
BBVA remodela su CPD BBVA remodela su CPD
BBVA remodela su CPD BBVAtech
 
SOMOS TyO (nº 6. junio 2010) revista digital
SOMOS TyO (nº 6. junio 2010) revista digital SOMOS TyO (nº 6. junio 2010) revista digital
SOMOS TyO (nº 6. junio 2010) revista digital BBVAtech
 
SOMOS TyO (nº 4. noviembre 2009) revista digital
SOMOS TyO (nº 4. noviembre 2009) revista digitalSOMOS TyO (nº 4. noviembre 2009) revista digital
SOMOS TyO (nº 4. noviembre 2009) revista digitalBBVAtech
 
SOMOS TyO (nº 3. junio-julio 2009) revista digital
SOMOS TyO (nº 3. junio-julio 2009) revista digitalSOMOS TyO (nº 3. junio-julio 2009) revista digital
SOMOS TyO (nº 3. junio-julio 2009) revista digitalBBVAtech
 

Mehr von BBVAtech (14)

CIO Negocio
CIO NegocioCIO Negocio
CIO Negocio
 
Calidad software
Calidad softwareCalidad software
Calidad software
 
El gran valor de las TIC en el sector financiero
El gran valor de las TIC en el sector financieroEl gran valor de las TIC en el sector financiero
El gran valor de las TIC en el sector financiero
 
Curso sobre lucha tecnológica contra el fraude organizado
Curso sobre lucha tecnológica contra el fraude organizadoCurso sobre lucha tecnológica contra el fraude organizado
Curso sobre lucha tecnológica contra el fraude organizado
 
Evento sobre casos éxito pymes redes sociales.
Evento sobre casos éxito pymes redes sociales.Evento sobre casos éxito pymes redes sociales.
Evento sobre casos éxito pymes redes sociales.
 
CIO FORUM 2011
CIO FORUM 2011CIO FORUM 2011
CIO FORUM 2011
 
Seguridad Lógica y Cibercrimen
Seguridad Lógica y CibercrimenSeguridad Lógica y Cibercrimen
Seguridad Lógica y Cibercrimen
 
Observatorio ComputerWorld IDG nº 1
Observatorio ComputerWorld IDG nº 1Observatorio ComputerWorld IDG nº 1
Observatorio ComputerWorld IDG nº 1
 
Jornada sobre la LOPD
Jornada sobre la LOPDJornada sobre la LOPD
Jornada sobre la LOPD
 
Tertulia revista computing - La era post-PC y el cloud computing
Tertulia revista computing - La era post-PC y el cloud computingTertulia revista computing - La era post-PC y el cloud computing
Tertulia revista computing - La era post-PC y el cloud computing
 
BBVA remodela su CPD
BBVA remodela su CPD BBVA remodela su CPD
BBVA remodela su CPD
 
SOMOS TyO (nº 6. junio 2010) revista digital
SOMOS TyO (nº 6. junio 2010) revista digital SOMOS TyO (nº 6. junio 2010) revista digital
SOMOS TyO (nº 6. junio 2010) revista digital
 
SOMOS TyO (nº 4. noviembre 2009) revista digital
SOMOS TyO (nº 4. noviembre 2009) revista digitalSOMOS TyO (nº 4. noviembre 2009) revista digital
SOMOS TyO (nº 4. noviembre 2009) revista digital
 
SOMOS TyO (nº 3. junio-julio 2009) revista digital
SOMOS TyO (nº 3. junio-julio 2009) revista digitalSOMOS TyO (nº 3. junio-julio 2009) revista digital
SOMOS TyO (nº 3. junio-julio 2009) revista digital
 

Kürzlich hochgeladen

Viguetas Pretensadas en concreto armado
Viguetas Pretensadas  en concreto armadoViguetas Pretensadas  en concreto armado
Viguetas Pretensadas en concreto armadob7fwtwtfxf
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
La tecnología y su impacto en la sociedad
La tecnología y su impacto en la sociedadLa tecnología y su impacto en la sociedad
La tecnología y su impacto en la sociedadEduardoSantiagoSegov
 
La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfcristianrb0324
 
Slideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan GerenciaSlideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan Gerenciacubillannoly
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024u20211198540
 
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptxLINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptxkimontey
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointValerioIvanDePazLoja
 
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxPLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxhasbleidit
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1ivanapaterninar
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfKarinaCambero3
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)JuanStevenTrujilloCh
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdfBetianaJuarez1
 

Kürzlich hochgeladen (20)

Viguetas Pretensadas en concreto armado
Viguetas Pretensadas  en concreto armadoViguetas Pretensadas  en concreto armado
Viguetas Pretensadas en concreto armado
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
El camino a convertirse en Microsoft MVP
El camino a convertirse en Microsoft MVPEl camino a convertirse en Microsoft MVP
El camino a convertirse en Microsoft MVP
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
La tecnología y su impacto en la sociedad
La tecnología y su impacto en la sociedadLa tecnología y su impacto en la sociedad
La tecnología y su impacto en la sociedad
 
La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdf
 
Slideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan GerenciaSlideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan Gerencia
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
 
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptxLINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power Point
 
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxPLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdf
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
 

Santiago Moral Rubio, Director de Seguridad de la Innovación del Grupo BBVA, en la revista GMV news

  • 1. NEWS www.gmv.com Nº 48 MAY/MAYO 2011 HOW TO COMBAT ATM FRAUD CÓMO COMBATIR EL FRAUDE EN LOS CAJEROS AUTOMÁTICOS P. 13 EGNOS, DECLARED FIT FOR USE IN CIVIL AVIATION EGNOS, DECLARADO APTO PARA SU USO EN AVIACIÓN CIVIL P. 17 GMV WINS IMPORTANT GMES CONTRACTS GMV ADJUDICATARIA DE IMPORTANTES CONTRATOS PARA GMES P. 29 GMV IMPROVES THE SECURITY OF THE JUNTA DE CASTILLA Y LEÓN GMV MEJORA LA SEGURIDAD DE LA JUNTA DE CASTILLA Y LEÓN P. 33 GREGORIO MARAÑÓN HOSPITAL ACQUIRES RADIANCE EL HOSPITAL GREGORIO MARAÑÓN ADQUIERE RADIANCE P. 35 FLEET-MANAGEMENT SYSTEM FOR BUDAPEST SAE PARA BUDAPEST INTERVIEW / ENTREVISTA SANTIAGO MORAL RUBIO CHIEF INFORMATION SECURITY OFFICER OF GRUPO BBVA DIRECTOR DE SEGURIDAD DE LA INFORMACIÓN DEL GRUPO BBVA
  • 2. Nº 48 LETTER OF THE 2011 PRESIDENT MAY MAYO CARTA DE LA PRESIDENTE CONTENTS CONTENIDOS The twitch of a single finger may have untold consequences. When we are connected to internet we are plugged into a global network, interchanging 4 ARTICLE / ARTÍCULO information all the time, sometimes without really being HOW TO COMBAT ATM FRAUD aware of it. The upside is that we can tap into a practically CÓMO COMBATIR EL FRAUDE EN LOS CAJEROS unlimited store of information for various purposes such AUTOMÁTICOS as communicating our ideas, online shopping, banking By/por: Raquel Fernández transactions or handling diverse devices from anywhere in the world. The downside is that the information we feed 8 INTERVIEW / ENTREVISTA into the net for these purposes is globally accessible. And SANTIAGO MORAL RUBIO if you reveal your secrets to the wind you shouldn’t blame Chief Information Security Officer of Grupo BBVA the wind for revealing them to the trees. Director de Seguridad de la Información del Grupo BBVA Confidential information sent by internet or stored on internet-connected fixed and mobile devices is exposed to many threats, ranging 13 GMV NEWS / ACTUALIDAD DE GMV from the theft of personal data or access to our bank accounts to the hijacking of 13 AERONAUTICS / AERONÁUTICA our systems. A recent example is the use of Amazon’s cloud computing services to 17 SPACE / ESPACIO steal data from millions of Sony customers. Protection of our confidential information 26 DEFENSE & SECURITY / from the winds of internet calls for measures of common sense, access control DEFENSA Y SEGURIDAD and encryption. In terms of the last two types of measures GMV has a wealth of 28 INFORMATION SECURITY / experience in providing information-security-management services and obtaining the SEGURIDAD DE LA INFORMACIÓN corresponding certificates; it has also developed a whole range of groundbreaking 31 HEALTHCARE / SANIDAD inhouse products: vulnerability management solutions such as gestvul and termes, 34 TRANSPORTATION / TRANSPORTE encryption and authentication solutions such as arkano and codelogin, or checker, the 40 PUBLIC ADMINISTRATION AND first security product custom-built specifically for ATMs. All these tools help to create LARGE CORPORATIONS / protected environments within the universe of possibilities called internet. AAPP Y GRAN EMPRESA 43 CORPORATE INFORMATION / El movimiento de un solo dedo puede engendrar peligros insospechados. Cuando INFORMACIÓN CORPORATIVA estamos conectados a internet, interactuamos con una red global intercambiando información, a veces sin ser muy conscientes de ello. La gran ventaja es que podemos acceder a una cantidad de información prácticamente ilimitada y comunicarnos, hacer Published / Edita compras, manejar cuentas bancarias o dispositivos diversos en todo el mundo desde GMV cualquier sitio. El gran inconveniente es que para ello introducimos información en Editorship-Coordination / Dirección-Coordinación internet, que a su vez es accesible globalmente. Y quien revela sus secretos al viento, Miguel A. Martínez, Marta del Pozo, Marta Jimeno no debe culpar al viento por contárselos a los árboles. Area Heads / Responsables de área Miguel A. Martínez, Pedro Schoch, Theresa W. Beech, La información confidencial enviada por internet o contenida en dispositivos fijos y Ángeles García, Olga Ramírez, Almudena Sánchez, móviles conectados a internet está expuesta a múltiples amenazas, desde el robo de José Luis Sousa Freitas datos personales o el acceso a nuestras cuentas hasta la toma de control de nuestros Writing / Redacción sistemas. Un ejemplo reciente es el robo de datos de millones de usuarios de Sony Antonio Abascal, Luis Javier Álvarez, Francisco Javier haciendo uso de servicios nube de Amazon. Para proteger nuestra información Atapuerca, , Beatriz Bonet, Rui Carlos Alves, Jesús Cegarra, Mariano J. Benito, Begoña Cordovés, Angeles confidencial de los vientos de internet es necesario aplicar medidas de sentido común, Garcia, Carlos Gonzalez, José Carlos González, Raquel de control de accesos y de cifrado. Para las dos últimas clases de medidas GMV Fernández, Teresa Ferreira, Carlos Illana, Marta Jimeno, dispone de una larga y amplia experiencia en la proporción de servicios y la obtención José Miguel Lozano, Javier Miller, Joan Antonio de certificaciones relacionados con la gestión de la seguridad de la información, Malonda, Ángel Martínez, Ignacio Martínez, David además de una serie de innovadores productos propios: soluciones para gestión de Merino, Daniel Montero, Antonio Pérez, Rubén Pérez, Marta del Pozo, Enrique Rivero, Antonio Manuel Safara vulnerabilidades como gestvul y termes, soluciones de cifrado y autenticación como Araujo, Álvaro Mozo, Almudena Sánchez, José Luis arkano y codelogin, o checker, el primer producto de seguridad específico para cajeros Sousa Freitas, Juan Tejo, Manuel Toledo, Marta Vilar, automáticos. Son herramientas capaces de crear entornos protegidos dentro del Nestor Zarraoa universo de posibilidades que ofrece internet. Art, design and layout / Arte, diseño y maquetación Francisco Huertas, Paloma Casero Cordial Greetings, Un cordial saludo, MORE INFORMATION MÁS INFORMACIÓN marketing@gmv.com +34 91 807 21 00 GMV NEWS nº48 May 2011 I p. 3 © GMV, 2011
  • 3. INTERVIEW / ENTREVISTA IT engineer, holder of the CISA and CISM certificates, he began working for the banking group Grupo BBVA in May 2000 as head of systems security of the online bank uno-e Bank. Months later, in March 2001, he took on responsibility for logical security in BBVA before taking over the post of Corporate Information Security Manager of Grupo BBVA until his appointment as CISO in 2009. Ingeniero Técnico Informático, poseedor de las certificaciones CISA y CISM, inició su andadura profesional en el grupo BBVA en mayo de 2000 como responsable de Seguridad de Sistemas de uno-e Bank. Meses después, en marzo de 2001, se responsabilizó de la seguridad lógica de BBVA, para pasar posteriormente a ocupar la Dirección de Seguridad Lógica Corporativa del Grupo BBVA hasta su nombramiento en 2009 como CISO. SANTIAGO MORAL RUBIO CHIEF INFORMATION SECURITY OFFICER OF GRUPO BBVA DIRECTOR DE SEGURIDAD DE LA INFORMACIÓN DEL GRUPO BBVA pág. 8 I GMV NEWS nº48 Mayo 2011
  • 4. What is the value of security for a bank? mechanisms of different platforms, i.e., And do you have any recommendations, Security in grupo BBVA, as a purely trust- how I can keep elements with different especially for users? based concept of financial business, is not security levels within a uniform setting. For The recommendation for all users of mobile a measurable attribute: the business has example, the sites where I swap photos services is this: more important than how to be secure; there’s no other option. As a with my friends and where I store my you do your business is who you do it bank we don’t conceive security as a value payslips both need to be on hand but with with. In other words, doing business with to be competitive in, because we believe completely different levels of security. BBVA is always going to be secure because the whole financial sector has to be secure. Some ideas currently on the boil are due you’re doing it with BBVA regardless of the We input value working from the to come into their own soon, such as the medium used. engineering point of view, making security “Bring Your Own PC“ concept. Just as We shouldn’t really be scared of any services the basis for progress on two you buy your own shoes or the suit you medium in itself. BBVA is working to make fronts: ensuring that the cost of the bank’s wear to work, you also buy your own PC, all possible channels and devices an access whole operation is market competitive where you store much of your productive port to help clients relate with each other and that we continue to make significant capacity. The companies finance part of and do business with the bank, not only the headway in a theoretically globalized world. the cost each year, giving rise to a different clients but also the employees. strategy: wherever you may be you always We are a firm that prides itself on its All too often we think of logical security access the information through the same technological level. The challenge is how to as a purely technological concept, medium and the same applications of continue progressing on the technological forgetting the human side. How does your working environment. Security is a front without lowering the security level. Grupo BBVA approach this human factor, fundamental fulcrum to make sure this all We need to be good risk analysts from both in terms of your own staff and the works properly. the security point of view. The main clients of your services? problem here is that we need to have a The whole financial sector is working hard Smartphones are now catching on very good idea of reality to adjust the risks to make information systems much more quickly, opening up a whole new world of properly. Control overkill will hand over natural and user friendly, the usability of possibilities: greater functionality, more the advantage to other firms that have security. This is not usability in the classic power to the online mobile channel, analyzed and adjusted risks better than sense of the term, because it should be payment by cell phone, etc. From the you. On the other hand, if you fall short on easy to use by definition. What needs security point of view, however, what control you will run into problems that will to be easy is the integration of security additional challenges does this pose? eventually muddy your image. ¿Cuál es el valor de la Seguridad para fácil y natural, la usabilidad de la seguridad. punto de vista de la seguridad, ¿qué una entidad financiera? Usabilidad no en el sentido clásico del retos adicionales supone esto? Y, sobre La Seguridad en el grupo BBVA, como concepto, de que sea fácil, que debe serlo todo de cara a los usuarios, ¿alguna concepto del negocio financiero, puramente por definición. Lo que debe ser fácil es la recomendación? basado en confianza, no es un atributo que integración de mecanismos de seguridad de La recomendación para todos los usuarios se pueda medir: tiene que ser seguro, no distintas plataformas, es decir, cómo dentro de servicios móviles es que lo importante hay más opciones. Nosotros como entidad de un entorno homogéneo mantengo es con quién hacen sus negocios, y no a no pensamos en la seguridad como un elementos con distinto nivel de seguridad. través de qué, es decir, hacer negocios valor en el que queramos competir, porque Por ejemplo, el sitio donde comparto las con el BBVA siempre va a ser una cosa entendemos que todo el sector financiero fotos con mis amigos y donde almaceno mis segura, porque lo estás haciendo con BBVA tiene que ser seguro. nóminas, necesito tener a mano ambos pero independientemente del medio. Aportamos valor trabajando desde el con distinto nivel de seguridad. El medio no tiene que aportar miedo, BBVA punto de vista de la ingeniería, haciendo Actualmente hay unas corrientes muy se está posicionando para que todos los que la seguridad nos permita dos tipos de interesantes que van a ser una realidad en dispositivos y canales posibles sean puerta avances: que el coste de la operación total no mucho tiempo, por ejemplo la del “Bring de acceso a que los clientes se relacionen y de la entidad sea competitivo dentro del Your Own PC“. Al igual que te compras los hagan negocio con el banco y no solamente mercado, por un lado, y que nos permita zapatos, o el traje, para ir a trabajar, también los clientes, sino los empleados. plantear avances importantes dentro de te compras el PC, donde se almacena Vocacionalmente somos una empresa un mundo tecnológicamente globalizado, mucha de tu capacidad productiva. Las con un importante nivel tecnológico, el por otro. organizaciones financian anualmente una reto está en cómo hacerlo sin bajar el parte del coste, pasando a una estrategia nivel de seguridad. Lo que tenemos que Cuando se piensa en Seguridad Lógica distinta: da igual donde estés, siempre ser es buenos analistas de riesgos, desde se piensa en la vertiente puramente accedes a través del mismo medio y a el punto de vista de seguridad, y para tecnológica, olvidando frecuentemente el las mismas aplicaciones de tu entorno de conseguir esto el principal problema es factor humano, ¿Cómo enfoca el Grupo trabajo, y la seguridad es una palanca que hay que conocer muy bien la realidad BBVA esta vertiente del factor humano, fundamental para que esto funcione. para ajustar muy bien los riesgos. Si te tanto en personal interno como de cara a pasas poniendo más controles de los clientes de vuestro servicio? Los Smartphones están proliferando, que debes, te quedas fuera de mercado Todo el sector financiero está haciendo lo que supone un mundo lleno de porque otros competidores analizarán un gran esfuerzo, buscando que lo que posibilidades, mayor funcionalidad, mejor el riesgo y si te quedas por debajo, se puede hacer con los sistemas de mayor potencia en el canal online tendrás problemas que al final impactarán información se pueda hacer mucho más móvil, pago por móvil… pero, bajo el en tu imagen. GMV NEWS nº48 May 2011 I p. 9
  • 5. INTERVIEW / ENTREVISTA Speaking of risk management, in recent Speaking of alliances, and on the grounds of global networks a more comfortable years this is becoming almost a structural of what we have already said about place to be and compete. element of more and more organizations, security not being wielded as a sales especially banks. How does BBVA tackle argument against the competition, how is As regards the protection of critical risk management from the logical- collaboration arranged within the sector? infrastructure, do you believe that we security point of view in the overall risk In the financial sector no one wins from are progressing fast enough in terms of management of the company? another stakeholder suffering a security new actions, new strategies, or is the In BBVA we have the CISO model, Chief incident. In this field there is a fairly discrete whole undertaking being affected by the Information Security Officer, which is an collaboration between the heads of worldwide downturn? enlarged security model taking in the security in the various banks; we all know Serious-minded countries, like Spain, whole, across-the-board responsibility for each other, share forums; it’s not a very have serious-minded companies and technological and security risk management big world. Where we do keep up a cordial corporations: when I’m told what I need to under the umbrella of the CISO. The risk confrontation is making security cheaper to have to form part of the country’s critical management part of total IT governance is operate, simpler and more effective within infrastructure, I tell them it’s already in taken on by the CISO. our respective organizations. In other words place. Serious-minded companies already In BBVA we believe that the security- security can give us a competitive edge but concern themselves about ensuring related risk is the most volatile risk we in terms of superior engineering rather than suitable availability levels, to be able to are faced with, that this level of security a business function. field any unusual request that might crop needs to be maintained. In the end up at any moment. But on general lines we as information security account for Which are today’s most characteristic Spanish corporations have a very good between 40 and 60% of the total IT threats? starting level for complying with any critical risk to be managed, depending on the As a society we are building up worldwide infrastructure legislation. area concerned. It is therefore by no infrastructure that enables us to globalize As regards the speed of progress, I think means farfetched for a bank to create a technologically, and where the risks we the government is doing well, both as an figure based on information security but have to take on and manage are an organization and the public sector as a whole. also geared towards the technological unknown quantity. Citizens, companies and The speed seems about right because these management of the risk, as one of the governments are all working towards the new ideas have to be fed in carefully so that pillars of good governance. same end of making this new playing field people can get used to them. Hablando de gestión de riesgos, en los Hablando de alianzas y de lo que veíamos Sobre el tema de la protección de las últimos años se está convirtiendo casi antes de que la seguridad no sea un infraestructuras críticas, ¿cree que vamos en un elemento estructural de cada vez argumento de ventas como tal respecto progresando a la velocidad adecuada, más organizaciones y particularmente en a la competencia, ¿Cómo se gestiona la estamos trabajando ya en acciones, las entidades financieras, ¿Cómo encaja colaboración dentro del sector? nuevas estrategias, o todo esto se está el BBVA la gestión de riesgos desde el En el sector financiero nadie gana porque viendo afectado por la crisis? punto de vista de la Seguridad Lógica en otro tenga un incidente de seguridad, en En los países serios, nos encontramos la gestión global de riesgos de la entidad? ese campo hay una colaboración bastante entidades y corporaciones serias; por En BBVA, tenemos el modelo CISO, Chief discreta entre los responsables de seguridad ejemplo el caso de España: cuando Information Security Officer, que es un de las distintas entidades, nos conocemos, me exigen qué es lo que debo tener modelo de seguridad ampliado, donde compartimos foros, no es un mundo para ser una infraestructura crítica del toda la responsabilidad en materia de demasiado grande. Donde mantenemos país ya lo tengo. Las empresas serias ya gestión tecnológica del riesgo, es decir, la una cordial confrontación es en ver como se preocupan de tener los niveles de seguridad y lo que no es seguridad, cae cada uno consigue hacer que la seguridad disponibilidad adecuados, puede que bajo el paraguas del CISO. La parte de dentro de nuestras organizaciones sea más en algún momento haya alguna petición gestión de riesgos de todo el gobierno IT barata de operar, más eficiente, más simple; un poquito más especial, pero en líneas la asume el CISO. es decir, que vaya aportando a un mejor generales las corporaciones españolas En BBVA hemos entendido que el posicionamiento en la competitividad, pero tienen un nivel de partida muy bueno riesgo más volátil que tenemos siempre una competitividad como ingeniería, no para cumplir cualquier regulación de está asociado a la seguridad, a que se como función del negocio. infraestructuras críticas. mantenga ese nivel de seguridad, y que Sobre la velocidad de adecuación, yo creo nosotros al final como Seguridad de la ¿Cuáles son las amenazas más que las Administraciones lo están haciendo Información, somos, dependiendo del características del momento? bien, como organización y como sector en área que toques, entre el 40 y el 60% Como sociedad nos estamos transformando general, creo que va a un ritmo adecuado, de todo el riesgo total que hay que en unas infraestructuras mundiales que nos al que se puede ir, son ideas que tienen gestionar en materia de TI. De esta permiten globalizarnos tecnológicamente, que ir aterrizando un poco. manera, no parece descabellado que y donde los riesgos que debemos asumir en una entidad financiera se cree una y gestionar no los conocemos. Tanto los Seguridad integral, uno de los grandes figura apalancada en la seguridad de la ciudadanos, como las empresas y los titulares de la última época, ¿cuál es su información, pero que se mueva hacia gobiernos, estamos trabajando en que opinión? la parte de gestión tecnológica del este nuevo campo de juego que son las En el sector financiero los departamentos riesgo, como uno de los pilares del buen redes globales y sus plataformas sea un sitio de seguridad debemos trabajar gobierno. cómodo para estar y para compartir. completamente de la mano porque pág. 10 I GMV NEWS nº48 Mayo 2011
  • 6. Integral security, one of the buzz words us to unite processes and technologies other business applications with a different of recent times. What’s your take on it? and fend off technological dispersion in security level. We security departments in the financial terms of the management of identities. But In this second case we are open to all the sector have to pull together because we at department management level we are new features of this globalized world that are dealing with a continuum of security different because the things they manage help us cut costs and improve processes. problems. The problem might first rear and the things we manage ourselves, But in everything to do with our regulated its head in the physical world and then although overlapping at times, are radically core business we do want to have the pass on to the virtual world and vice versa different. We have organized ourselves maximum guarantees and control, not but it’s the same problem and calls for in such a way as to benefit from both only for our clients but also our regulating the same action so we need to work in integration and non integration. authorities. a very coordinated way. But the level of One of today’s paradigms is cloud specialization called for in the corporate computing. In a nutshell, what is your BBVA has gone for security innovation in security department and the information opinion of cloud computing and security? a big way. Which standout themes would security department are different. As a bank we are heavily regulated in you mention? The whole technology of corporate security terms of our financial business with its As a bank we have a specific innovation is run by information security. This enables given security level but we also have many plan. Together with the university tenemos un continuo en los problemas de una superficie común son radicalmente en todo aquello que tenga que ver con seguridad que tenemos que gestionar. Un distintas. Nos hemos organizado de tal nuestro negocio regulado queremos problema de seguridad puede empezar en forma que tenemos el beneficio de la tener las máximas garantías y control, no el mundo físico y pasar al virtual y del virtual integración, y tenemos el beneficio de la solamente por nuestros clientes sino para pasar al físico, y ser el mismo problema y no integración. las entidades que nos regulan. ser la misma acción, por lo cual hay que trabajar de forma muy coordinada. Pero Uno de los paradigmas actuales es el El BBVA está haciendo una apuesta muy el nivel de especialización que requiere el cloud computing. En pocas palabras importante por la innovación, en lo que departamento de seguridad corporativa ¿Cuál es su opinión sobre cloud se refiere a seguridad ¿qué temas podría y el departamento de seguridad de la computing y seguridad? destacar? información son distintos. Nosotros como banco somos una Cómo entidad financiera tenemos un plan Toda la tecnología de seguridad entidad muy regulada en todo aquello de innovación específico, hemos creado corporativa la lleva seguridad de la que es nuestro negocio financiero con junto con la Universidad Rey Juan Carlos información. Esto nos permite que su determinado nivel de seguridad, pero un Centro de Investigación para la gestión haya unicidad de procesos, unicidad además tenemos muchas otras aplicaciones tecnológica de los riesgos, donde estamos de tecnologías, que no haya dispersión empresariales que tienen otro nivel de trabajando en varias líneas. tecnológica en cuanto a la gestión de seguridad diferente. La primera es la búsqueda de nuevos las identidades. Pero a nivel de gestión En este segundo caso estamos abiertos algoritmos que nos permitan la búsqueda de departamentos somos distintos, a todo lo que aparezca en este mundo de anómalos, es decir, encontrar datos porque las cosas que ellos gestionan y globalizado que nos permita la reducción raros dentro de volúmenes ingentes de las que gestionamos nosotros, teniendo de costes y la mejora de procesos. Pero datos, como pueden ser ataques por GMV NEWS nº48 May 2011 I p. 11
  • 7. INTERVIEW / ENTREVISTA Universidad Rey Juan Carlos we have set based recognition of persons. keep you on your toes. up a research center for technological risk The third line of research is specific risk The downside is that its tremendously management, where we are working along analysis methodologies, deciding up to demanding in terms of time, not only several lines. which point risks should be assumed. because of the hours you have to put The first is the search for new algorithms Another very promising strand is the but also the untimeliness with which the allowing us to track down anomalies, i.e., analysis of purposive behavior based on problems always crop up. ferret out strange data within huge volumes games theories, applying the results to the And lastly there’s the matter of permanent of data, such as internet attacks, credit card behavior of organised criminal groups. education. Information security hacking, etc. Companies like GMV help us professionals are the top experts in all the to continually increase our effectiveness, As a security professional who has new technologies that keep appearing. trying to keep one step ahead of new reached the top of the tree, what career One of the keys to education and training banking events. tips could you give us. is surrounding yourselves with people more Another line of research involves natural There’s no one secret other than working intelligent than you so that you have always person identification mechanisms, hard, staying enthusiastic and continually got someone to learn from. steering information systems towards an learning. In the IT world, information increasingly natural relationship with clients. security is a thrilling challenge. And it’s BBVA and GMV have been collaborating We are therefore working on aspects like made even more interesting by the fact that together for almost ten years now. How do biometrics, trying to facilitate behavior- you’ve always got an adversary out there to you see this experience from your side? With GMV we have achieved what I call “co-evolutive innovation”, meaning two firms that evolve together with no need for a written pact. A trust-based relationship is built up from knowledge and continual improvement. When we in BBVA have a need that we not sure how to meet, we throw you out a working idea and an excellent result always come back. You as a company achieve interesting products and I as a manager find a company I can rely on to improve my capacity. en cualquier momento, no cuando a ti te apetecería. Y, por último, el tema de la formación permanente. Los profesionales de seguridad de la información son de los mayores expertos en todas las nuevas tecnologías que van apareciendo. Una de las claves en el tema de la formación es conseguir rodearte de gente más inteligente que tú, porque así tendrás la suerte de siempre tener de donde aprender. internet, ataques en tarjetas…, y empresas aplicándolo al comportamiento de los como GMV nos permiten de forma grupos de delincuencia organizada. Son casi 10 años los que BBVA y GMV conjunta mejorar la efectividad en esta llevan colaborando juntos, ¿querría hacer línea, intentando anticiparnos a lo que Desde la perspectiva de un Directivo que un balance de su experiencia en estos pueda suceder en el banco. ha llegado muy lejos en el campo de la años? Otra línea son los mecanismos naturales Seguridad, un consejo bajo el punto de Con GMV se ha producido lo que de identificación de personas, hacer que vista de carrera profesional. denomino “innovación co-evolutiva”, que los sistemas de información faciliten una Aquí no hay más consejo que trabajar duro, consiste en la evolución de dos empresas relación cada vez más natural con los ser apasionado y no parar de formarte. que se ayudan sin necesidad de que exista clientes, para esto estamos trabajando en Dentro de las disciplinas de las TI, este un pacto. Se establece una relación en temas de biometría, intentando facilitar mundo de la Seguridad de la Información base al conocimiento y a la mejora continua el reconocimiento de las personas por su es tremendamente apasionante. En basado en la confianza. Cuando en el BBVA comportamiento. ésta además tienes un punto de interés tenemos una necesidad que no sabemos La tercera línea son metodologías añadido, y es que tienes un adversario, muy bien cómo cubrir se os lanza una idea específicas de análisis de riesgos, hasta lo cual provoca que intelectualmente sea en la que os ponéis a trabajar, obtiendo dónde asumir o no riesgos. Hay una línea tremendamente atractivo. resultados muy buenos. Vosotros como de investigación muy interesante que es En contra tiene que es un trabajo que exige empresa conseguís productos interesantes el análisis del comportamiento intencional mucha dedicación, no solamente por las y yo consigo tener empresas que mejoran basándonos en teorías de juego, y horas, sino porque los incidentes ocurren mi capacidad. pág. 12 I GMV NEWS nº48 Mayo 2011