La adopción del cloud se ha convertido en uno de los ejes estratégicos de la transformación digital de las organizaciones. Sin embargo, este avance también ha abierto la puerta a nuevos riesgos de ciberseguridad y a un escenario en el que la gobernanza de la nube y la inteligencia artificial (IA) resultan imprescindibles para garantizar la resiliencia.
Con este telón de fondo, el XV Cloud Security Alliance Summit, organizado por CSA España bajo el paraguas de ISMS Forum y celebrado el 18 de septiembre en Kinépolis Madrid, ofreció en su programa una mesa redonda dedicada a los retos de cloud, ciberseguridad e IA. Moderada por Sergio Padilla, CDO del Banco de España y board member de ISMS Forum, contó con la participación de Alejandro Aliaga, Strategic SOC Advisor & Chief Technology Officer de Eset; Jesús Alonso, miembro de ISMS Forum; Nacho Franzoni, Solutions Engineering Manager Iberia de Netskope; David Corral, director Global de la Unidad de Infraestructuras y Operaciones de Repsol; y Rocío Benavente, Senior Solutions Architect de Wiz Iberia.
Cloud, ciberseguridad e IA
En la sesión, Corral explicó el recorrido de Repsol hacia la nube, con tres etapas clave: la adopción de tecnologías SAS y nuevos modelos de autenticación entre 2012 y 2015, la transformación de la plataforma ofimática y, desde 2017, la migración de cargas a Azure y AWS bajo un modelo de confianza cero y con seguridad por diseño.
Por su parte, Benavente destacó la importancia de la visibilidad y el contexto en las soluciones de seguridad, mientras que Aliaga advirtió que, tras culminar la transición al cloud, llega el reto de gobernarlo en un contexto geopolítico complejo. Respecto a la IA, los expertos coincidieron en que es un aliado clave para detectar amenazas, aunque plantea riesgos como falsos positivos o fugas de información.
En este punto, Alonso subrayó que uno de los principales vectores de riesgo son los ataques a proveedores cloud, una vía para robar información sensible y comprometer a las organizaciones clientes. Recordó que ya existen herramientas que permiten proteger lo que se sube a la nube, incluidos los prompts de IA, y defendió la necesidad de reforzar la seguridad desde la propia cadena de suministro digital.
«Los atacantes harán un mayor uso de IA, pero no todo puede delegarse en ella», recalcó Aliaga, quien insistió en la necesidad de introducirla bajo criterios de gobernanza desde el inicio. A lo que Franzoni añadió que «la calidad del dato va a ser clave en esa seguridad por diseño».

Un encuentro con cifras récord
Más de 500 profesionales de la ciberseguridad participaron en esta cita que alcanzó cifras récord de asistencia. Además, la jornada presentó la XIII edición del Estudio sobre Ciberseguridad en la Nube, que confirma a la nube como motor de eficiencia empresarial, aunque advierte del fenómeno de la cloud repatriation: una de cada cuatro organizaciones ha retirado parcialmente servicios cloud por cuestiones regulatorias, costes o tensiones geopolíticas.
Por otro lado, la IV edición del Estudio de Ciberseguridad y Sostenibilidad reunió a expertos como Josep Bardallo, CISO de Argal Alimentación; Ramsés Gallego, miembro del Comité Técnico Operativo de CSA España; y José Manuel Queiro, CTO de GT Motive Spain, quienes coincidieron en que seguridad y sostenibilidad son ya un binomio inseparable en la gestión cloud.
El informe plantea un marco de gobernanza que integre sostenibilidad, resiliencia digital y controles de seguridad, y alerta sobre la «paradoja de la eficiencia»: la virtualización reduce el impacto ambiental, pero amplía la superficie de exposición a ciberataques.
NIS2 y nuevas obligaciones regulatorias
Otro de los paneles analizó la evolución de la Directiva NIS2, actualmente en fase de tramitación, en una mesa moderada por David Andrés, Global Head of Cybersecurity Governance, Risks & Resilience de Naturgy. Las intervenciones de Leandro Gobierno, jefe de área de la Oficina de Coordinación de Ciberseguridad del Ministerio del Interior; y de Javier Augusto Gil-Ruiz, director de la División de Ciberseguridad para la Transformación Digital (SG Seguridad Digital, SETID-MTDFP), destacaron que la norma representa una oportunidad para reforzar la ciberseguridad empresarial, aunque también plantea nuevos retos de cooperación público-privada.
En esta sesión, ISMS Forum presentó el Diagnóstico NIS2, una herramienta gratuita para pymes que permite identificar si se encuentran entre las entidades obligadas a cumplir la nueva normativa.
‘Compliance’ y automatización: la tecnología como aliada
La automatización del compliance fue el eje de otra mesa de debate en la que participaron Carlos A. Saiz, Vice Chairman de ISMS Forum, director de Data Privacy Institute y partner de Ecix Group; Marta Cañas, DPO de Iberia; y Henry Velásquez, DPO de Publicis Group. Los ponentes señalaron que la creciente presión regulatoria obliga a apoyarse en soluciones tecnológicas que faciliten un cumplimiento ágil y eficiente.
Según Saiz, tecnologías como la inteligencia artificial pueden aplicarse a tareas legales y de gestión documental, siempre que la selección de herramientas se realice bajo criterios estratégicos y con el respaldo de los CISO.

En la clausura, Luis Buezo, Senior Director, Global Lead for Networking & Cybersecurity Services de Hewlett Packard Enterprise; presidente de CSA España y board member de ISMS Forum, resaltó que «la nube evoluciona y genera retos que los CISO deben afrontar», mientras que Daniel García, Managing Director de ISMS Forum, subrayó el valor de los estudios presentados, con conclusiones «pioneras en un entorno regulatorio marcado por NIS2 y DORA».
Archivado en:





