La Ciberseguridad es un viaje, no un destino


En un mundo donde la información viaja a través de redes digitales, la ciberseguridad se ha convertido en una necesidad imperante que requiere un enfoque profesional y metódico. No es un destino al que llegamos una vez y luego nos relajamos; más bien, es un viaje constante, una travesía que demanda vigilancia profesional, adaptabilidad y una estrategia sólida basada en las mejores prácticas y estándares de la industria. A continuación, exploraremos cómo abordar este viaje, para garantizar la seguridad de nuestros activos digitales.

1. El Plan Director de Ciberseguridad: Nuestra Brújula

Imagina que estamos navegando en un barco por el océano. Sin un mapa o una brújula, nos perderíamos fácilmente. Lo mismo ocurre con la ciberseguridad. Necesitamos un plan director de ciberseguridad, una hoja de ruta que nos guíe en nuestro viaje. Este plan debe estar vivo, adaptándose a las cambiantes amenazas y tecnologías. Algunos elementos clave de nuestro mapa incluyen:

  • Evaluación de riesgos: Identificar y priorizar los riesgos para nuestra organización.
  • Políticas y procedimientos: Establecer directrices claras para todos los empleados.
  • Infraestructura tecnológica: Implementar soluciones de seguridad, como firewalls, cifrado y sistemas de detección de intrusiones.
  • Educación y concienciación: Capacitar a los usuarios para que sean conscientes de las amenazas y sepan cómo protegerse.

2. Gestión del Riesgo: El Timón de Nuestro Barco

En nuestro viaje, debemos centrarnos en el riesgo, ya que es el núcleo de una estrategia de ciberseguridad efectiva. Son varios los ejes de actuación en la gestión del riesgo:

  • Prevención: Anticiparnos a las amenazas y tomar medidas proactivas para evitar que los incidentes ocurran. Incluye la implementación de medidas como
    • Auditorías de seguridad
    • Hardening de sistemas
    • Control de acceso
  • Detección: Estar alerta para identificar cualquier actividad sospechosa. La capacidad de detectar rápidamente un incidente es crucial. Esto se logra mediante:
    • Sistemas de detección de intrusiones (IDS)
    • Análisis de comportamiento
    • Auditorías continuas
  • Protección: Implementar medidas para evitar que las amenazas tengan éxito. Incluye:
    • Firewalls y antivirus
    • Cifrado de datos
    • Respaldo y recuperación
  • Respuesta: Tener un plan para actuar rápidamente en caso de incidente. Esto incluye:
    • Equipos de Respuesta a Incidentes (CERT/CSIRT)
    • Planes de contingencia
    • Comunicaciones de crisis
  • Gestión y cumplimiento: Cumplir con las regulaciones y estándares aplicables. Esto implica:
    • Políticas de seguridad
    • Formación en cumplimiento
    • Revisiones de cumplimiento

Como bien señaló Bruce Schneier, un experto en seguridad informática: “Los amateurs hackean sistemas, los profesionales hackean personas”. Esta reflexión nos lleva a reconocer que la ciberseguridad trasciende la mera técnica; es una cuestión de comportamiento humano y conciencia organizativa.

4. Una Responsabilidad Compartida

La ciberseguridad no es solo tarea del departamento de TI. Todos, desde el usuario de base hasta el director general, deben estar involucrados. Además, debemos colaborar con otras áreas de la empresa, como Jurídico, Recursos Humanos, Producción, Marketing, etc. La seguridad digital es un esfuerzo colectivo, que exige compromiso desde la dirección, colaboración entre departamentos, roles y responsabilidades claras, comunicación efectiva, formación continua e integración en la cultura corporativa.

5. Mirando Hacia el Futuro: Navegando en Aguas Cambiantes

El paisaje de la ciberseguridad está en constante evolución, y mantenerse al día con las tendencias emergentes y las regulaciones es crucial para la protección a largo plazo. Debemos estar preparados para los desafíos futuros. La Directiva NIS2 está en camino, y trae consigo requisitos más estrictos y un alcance ampliado. Las organizaciones deben estar preparadas para implementar las medidas necesarias para cumplir con esta nueva regulación. Además, debemos seguir los estándares y normas para garantizar buenas prácticas y un buen gobierno de la ciberseguridad.

El incremento en la frecuencia y sofisticación de los ciberataques requiere una vigilancia constante y una estrategia proactiva, y nos recuerda que nuestro viaje nunca termina. La seguridad digital es una inversión continua en la protección de nuestros activos más valiosos. En este contexto, la Inteligencia Artificial emerge como un aliado fundamental, actuando como un miembro más de nuestro equipo de ciberseguridad. Con su capacidad para analizar grandes volúmenes de datos y reconocer patrones complejos, la IA nos ayuda a identificar amenazas potenciales con rapidez y precisión, permitiéndonos responder de manera más efectiva a los incidentes de seguridad.

En este viaje sin fin, recordemos que cada paso cuenta. La ciberseguridad no es solo una tarea técnica, sino una responsabilidad compartida que compete a todos. El papel de los ingenieros en informática es fundamental, actuando como líderes y pioneros en la vanguardia de la seguridad digital. La IA se suma a este esfuerzo, proporcionando herramientas avanzadas que mejoran nuestra capacidad para proteger la infraestructura digital. Sigamos navegando con concienciación, colaboración y adaptabilidad, protegiendo nuestros activos digitales en este gran océano de información.

¡Que nuestra brújula siempre apunte hacia la seguridad!

Jose Luis Vega Pardo
Responsable de Infraestructura y Seguridad CAPSA FOOD. Colegiado COIIPA.

EL TSJA falla a favor de los Ingenieros Informáticos de Asturias, en una demanda contra los Ingenieros de Telecomunicaciones


Los ingenieros informáticos han recibido el respaldo de la administración para el ejercicio de su profesión dentro del catálogo de puestos de trabajo del Principado de Asturias.

El Consejo de Gobierno del Principado de Asturias aprobó el 13 de marzo de 2019 una serie de modificaciones parciales de la relación y el catálogo de puestos de trabajo del personal de la Administración del Principado de Asturias, sus organismos y entes públicos en las que se recogen cinco puestos para los que se requiere de forma exclusiva la titulación de Ingeniero Informático: Coordinador/a Informática, Jefe/a de Proyectos Informáticos y Responsable de Proyectos.

El Colegio Oficial de Ingenieros de Telecomunicaciones recurrió ese acuerdo interponiendo una demanda contra la Consejería de Hacienda y Sector Público y los Colegios Oficiales de Ingenieros e Ingenieros Técnicos en Informática. En ella explican que se sienten excluidos al entender que sus profesionales pueden ejercer en esos puestos de acuerdo con la capacidad y el conjunto de estudios de sus titulaciones sin necesidad de que sean más específicas y que no entienden un proyecto de transformación en el ámbito de las TIC en Asturias sin su participación.

El Tribunal Superior de Justicia de Asturias ha fallado en contra por entender que no existe ningún veto a la profesión de ingeniero de telecomunicaciones por tanto en cuanto, dos de las plazas de Jefe/a de Proyectos Informáticos son para titulados en telecomunicaciones y que existen en la misma consejería otros puestos de acuerdo a sus competencias.

Así mismo, explican que no se ha modificado la organización ni estructura de la Dirección General de Informática y Telecomunicaciones y ya se venía exigiendo la titulación de Ingeniería Informática para puestos de esta naturaleza.

Los Colegios Oficiales de Ingenieros en Informática (COIIPA) e Ingenieros Técnicos en Informática del Principado de Asturias (CITIPA) han valorado esta sentencia de forma muy positiva al considerarla un paso muy importante en el reconocimiento y protección de sus profesionales.

Si quieres leer el artículo de La Nueva España pincha aquí

La informática como clave del futuro


José García Fanjul, decano del COIIPA, participa en el especial «Reconstruir Asturias» del diario El Comercio para analizar el futuro de la comunidad en clave digital. Entre las palabras del decano, destacan su propuesta de apostar por la formación como elemento fundamental en el proceso de digitalización de la sociedad.

Si quieres leer el artículo completo te lo dejamos aquí.

Premio del COIIPA “Alan Turing” al mejor trabajo Fin de Estudios


El COIIPA ofrece un premio al mejor trabajo fin de estudios presentado en titulaciones de ingeniería informática en la Escuela Politécnica de Ingeniería de Gijón: máster en ingeniería informática y titulación de ingeniero en informática.

Bases del premio

  1. Pueden presentarse al premio personas que hayan defendido su trabajo fin de estudios en el ámbito de la ingeniería informática en la Escuela Politécnica de Ingeniería de Gijón desde el 1 de septiembre de 2016.
  2. Las personas que deseen participar deben:
    • Enviar un mensaje a la cuenta de correo secretaria.adm[at]coiipa.org
    • Aportando los siguientes datos:
      • Nombre y Apellidos.
      • Título del TFE.
      • Fecha de defensa del TFE.
      • Nota recibida en el TFE.
      • Dirección de correo electrónico.
      • Teléfono móvil (para confirmar el premio y la asistencia al acto).
    • Asimismo debe enviarse el proyecto completo en pdf, dividiéndolo en partes si es necesario de forma que no superen 10 Mb adjuntos en cada correo.
  3. El plazo de presentación finaliza el próximo 8 de abril a las 21h.
  4. Una comisión mixta Colegio/EPI GIJÓN evaluará los proyectos presentados, pudiendo mencionar un máximo de tres finalistas y seleccionando entre ellos un proyecto ganador.
  5. El resultado se comunicará en un acto que se celebrará en el Aula Magna de la EPI GIJÓN el día 11 de abril de 2019.
  6. En el mismo acto se entregará el premio, y un diploma a cada finalista.
  7. Es imprescindible que los finalistas estén presentes en el acto para recoger el premio o bien un representante (un familiar o un amigo, único por cada finalista). Una vez publicados los finalistas, se les requerirá que confirmen la asistencia. De no confirmarse, se considerará que se renuncia al premio.
  8. Cuantía económica del premio: 300 €.
  9. Los fallos de los jurados son inapelables.

Cartel Premio Alan Turing 2019

La Ingeniería Informática en Asturias: retos, oportunidades y riesgos


Por encima de cualquier otro, el paro sigue siendo uno de los principales problemas de los españoles y los asturianos. Con cifras de paro juvenil que han estado por encima del 40% durante años, la situación es especialmente grave para los jóvenes. Entre las profesiones con más salidas laborales todos los estudios apuntan a que las relacionadas con la ingeniería informática son privilegiadas en este sentido, con índices de empleabilidad que, por ejemplo para los ingenieros en informática, se estiman en el 96%. Diferentes actores del sector TIC hemos advertido repetidamente acerca de la gran demanda de profesionales de la ingeniería informática derivada de la creciente transformación digital en todos los sectores productivos. Esta es una situación que actualmente se da tanto en Asturias como en el resto de España, con diferentes grados de intensidad, y que incluso puede considerarse global. No es una situación nueva, sino que hace años que se conoce esta tendencia y, de hecho, el Consejo Europeo advirtió ya en 2013 de que en los siguientes años podría llegar a haber hasta 900.000 vacantes en las empresas europeas que podrían no cubrirse por la falta de personal con la formación adecuada en tecnologías de la información.

La situación es paradójica: por un lado las cifras de paro son altísimas en Asturias y en España, por otro se advierte que en el sector de la ingeniería informática existen oportunidades de empleo que podrían no llegar a cubrirse. ¿Cómo se puede explicar?

Desde el punto de vista de los profesionales podemos apuntar varias explicaciones a esta situación. En primer lugar las condiciones laborales para los profesionales de la ingeniería informática son, en general, mejores en el extranjero que en España. Todos conocemos por tanto a compañeros que han emigrado y, en muchos casos, para esos profesionales resulta difícil volver a puestos en los que se ofrezcan condiciones laborales similares a las que ya tienen. Por otro lado a nivel nacional hay localizaciones, como Madrid o Barcelona, en las que se concentra un número elevado de empresas. En el último informe del Ministerio de Energía, Turismo y Agenda Digital sobre el sector TIC y de los contenidos se recogía que el 33% de las empresas se concentran en la Comunidad de Madrid, acumulándose allí el 72% de la cifra de negocio nacional del sector. Esas cifras se traducen normalmente, para los profesionales, en ofertas de trabajo con mejores condiciones y proyectos más atractivos.

Una segunda explicación que podemos avanzar sobre la falta de vocaciones está relacionada con el bajo conocimiento que, en general, existe en la sociedad sobre la disciplina de la informática. En otras comunidades autónomas y otros países, entre otras medidas, se ha incorporado el pensamiento computacional y las competencias digitales a la formación reglada y se realizan planes de formación para trabajadores en activo. Además en España la ingeniería informática es aún, hoy en día, una profesión cuya regulación no está equiparada con el resto de las ingenierías.

Dar la vuelta a esta situación no se hace de la noche a la mañana, requerirá tiempo y visión a largo plazo. Por parte de los profesionales y las empresas es necesario plantearse el reto de innovar para ofrecer productos y soluciones informáticas diferenciadas. Si desde Asturias se ofrecen los mismos servicios y productos que se pueden conseguir globalmente en muy diferentes países, no podremos aumentar la cifra de negocios ni mejorar las condiciones laborales. Si se incrementa la demanda de profesionales a nivel mundial y los profesionales asturianos no encuentran oportunidades interesantes aquí, emigrarán a donde sí las haya.

En cuanto a las administraciones públicas, creemos que se necesita incluir a la ingeniería informática en la agenda e incorporar profesionales a los procesos de toma de decisión directamente o, al menos, en calidad de asesores. Se requieren medidas para elevar el conocimiento en la sociedad respecto a la disciplina informática, incrementar las competencias digitales desde fases iniciales de la educación y plantear medidas que fomenten el retorno de los profesionales asturianos en el extranjero. Por todos los motivos previamente expuestos se debería fomentar que los jóvenes actuales quieran ser ingenieros en informática en el futuro y dedicar un especial esfuerzo a promover vocaciones entre las mujeres que ahora mismo son sólo, aproximadamente, un 15% de todos los profesionales.

En definitiva, en el contexto actual la ingeniería informática es un sector en plena expansión a nivel mundial y esa situación puede suponer una oportunidad que Asturias podría aprovechar para crear empleo y riqueza. Lograr aprovechar esa oportunidad será, sin duda, fruto del esfuerzo de muchos actores. Desde luego desde el Colegio Oficial que represento tendemos la mano para, dentro de nuestras posibilidades, hacer todos los esfuerzos posibles para conseguirlo.

 

Artículo publicado el domingo 12 de febrero de 2017 en La Nueva España firmado por D. José García Fanjul, Decano del Colegio Oficial de Ingenieros en Informática del Principado de Asturias.

Artículo LNE

Compra o regala una insignia de la profesión


Como se acercan fechas en que todos empezaremos a pensar en comprar regalos para nuestros allegados, hemos hecho un pequeño pedido de insignias de la profesión que ofrecemos a nuestros colegiados a precio de coste: 20 euros.

Si queréis comprar una, poneros por favor en contacto con nuestra secretaria para reservarlas y pasar a recogerlas (tenéis aquí los datos de contacto). Por favor tened en cuenta que a priori hemos hecho un pedido pequeño hasta que veamos si hay muchas o pocas personas interesadas en la insignia. De momento las insignias que tenemos se asignarán por orden de reserva y los interesados tendrán que pasar a recogerlas por la sede en el horario que acuerden con nuestra secretaria.

En caso de que en los próximos días recibiéramos muchas solicitudes de insignias, nos plantearíamos la posibilidad de hacer un pedido mayor e incluso dar la opción de enviarlas por correo. En cualquier caso, esa posibilidad se concretaría después de las fiestas.

Las insignias, de tamaño pin y en plata, vienen en una caja como podéis ver en las fotos que os dejamos a continuación.

Pin insignia COIIPA 3

Pin insignia COIIPA 2

Pin insignia COIIPA 1

 

Hora del Código 2016


La semana de 5 al 11 de diciembre se celebra a nivel mundial la Hora del Código (Hour of Code #HourOfCode). El objetivo del evento es que los profesionales de la informática dediquen una hora a introducir las Ciencias de la Computación y la programación de ordenadores a diferentes colectivos.

Como hemos expresado numerosas veces, los Colegios Oficiales de Ingenieros Técnicos e Ingenieros en Informática del Principado de Asturias creemos que resulta fundamental que las futuras generaciones vayan conociendo cuanto antes la disciplina informática, cómo funciona un ordenador y en qué consiste programar.  Entendemos que los conocimientos sobre informática en general, el pensamiento computacional y las competencias digitales serán cruciales para asegurar un futuro esperanzador para nuestros jóvenes.

Por todas esas razones decidimos apoyar esta iniciativa e invitar a nuestros colegiados a organizar horas del código en centros educativos asturianos. Los colegiados, tras concertar con los centros el momento apropiado para realizar la actividad, darán una pequeña charla a los futuros “ingenieros en informática” usando tutoriales muy sencillos y atractivos que seguro encantarán a los niños y niñas.

El año pasado nuestros colegiados voluntarios impartieron decenas de horas del código llegando a más de 1.200 niños y niñas en diferentes localidades de Asturias. Creemos que todo el mundo debería aprender los fundamentos de la informática así que ¡empecemos con la primera hora!

Convocatoria de Asamblea General Extraordinaria del Colegio Oficial de Ingenieros en Informática del Principado de Asturias


 

Tal y como se informó el pasado día 1 de junio  mediante correo electrónico a todos los colegiados, el próximo 17 de junio a las 17:30 se celebrará la asamblea extraordinaria del Colegio Oficial de Ingenieros en Informática del Principado de Asturias para aprobar la reforma de sus estatutos.

Datos de la asamblea

Lugar: Aula Taller 3 del Centro Municipal Villa Magdalena. Avenida de Galicia, s/n. Oviedo.
Día: 17 de junio de 2016.
Hora: 17:30 (convocatoria única).

Orden del día

1)      Aprobación o denegación de la reforma de los Estatutos del COIIPA.

Puesto que los Estatutos seguidamente deben ser aprobados de forma definitiva por el Consejo de Colegios de Ingenieros en Informática (CCII) y asimismo por parte del Organismo competente del Gobierno del Principado de Asturias, en la Asamblea se solicitará que se delegue en la Junta de Gobierno la introducción de cambios menores en la redacción para hacer posible la aprobación de los Estatutos por parte de ambos órganos.

Documentación

Se envió junto al e-mail de convocatoria la documentación asociada a esta convocatoria.
A efectos de agilizar la aprobación el día de la asamblea, se sugiere que los colegiados evalúen previamente si están de acuerdo o no con las enmiendas que se enviaron.

Convocatoria de Asamblea General Ordinaria del Colegio Oficial de Ingenieros en Informática del Principado de Asturias


Tal y como se informó el pasado día 5 mediante correo electrónico a todos los colegiados, el próximo 21 de marzo a las 18:30 se celebrará la asamblea ordinaria del Colegio Oficial de Ingenieros en Informática del Principado de Asturias.

Datos de la asamblea

Lugar: Aula 6/7 del Centro Municipal Gijón Sur. Calle Ramón Areces, 7. Gijón.
Día: 21 de marzo de 2016.
Hora: 18:30 (convocatoria única).

Orden del día

  1. Lectura y aprobación, si procede, del acta de la asamblea general anterior (25/03/2015).
  2. Informe del Decano del Colegio, tanto de su gestión como de la Junta de Gobierno, y reseña de los acontecimientos más importantes que hayan tenido lugar durante el año anterior relacionados con el colegio.
  3. Aprobación de la cuenta general de gastos e ingresos de 2015.
  4. Aprobación de la relación de honorarios, cuotas y dietas.
  5. Aprobación de los presupuestos económicos del 2016.
  6. Aprobación de la memoria de actividades del 2015.
  7. Aprobación del plan de actividades para el 2016.
  8. Ruegos y preguntas

Documentación

Los colegiados recibirán la documentación por correo electrónico y pueden también consultarla en la web privada del Colegio.