Tip@s de inter�sEl director general de la multinacional israel� de ciberseguridad, cree que estamos en la mayor revoluci�n de la era del Homo Sapiens. Para bien y para malFimeekActualizado Domingo,

agosto

02:42Bajo la ic�nica pir�mide de Louvre, en Par�s, Check Point ha reunido a cientos de ejecutivos, socios y clientes. Es un evento importante. La multinacional de ciberseguridad quiere posicionarse ante lo que viene y alertar a su ecosistema de que esta no es una crisis m�s. Estamos ante la gran transformaci�n tecnol�gica de la era del Homo Sapiens, en palabras de Nadav Zafrir (1970, Kiryat Anavim, Israel), quien asumi� la direcci�n general de Check Point en diciembre de 2024. Este antiguo comandante de la unidad de �lite 8200 de las Fuerzas de Defensa de Israel y una de las voces con mayor experiencia internacional en inteligencia y seguridad digital atiende a Actualidad Econ�mica apenas una hora antes de dirigirse a los presentes. Y lo hace con un mensaje claro: la ciberseguridad es hoy una cuesti�n estrat�gica para cualquier empresa. Para evitar un ataque, evidentemente, pero tambi�n para decidir hasta d�nde puede llevarse la adopci�n de esta tecnolog�a sin poner en riesgo el negocio.Asumi� las riendas de Check Point para cambiar cosas, �cu�l es la transformaci�n que quiere impulsar?Todo tiene que empezar por acompasar la transformaci�n que est� viviendo el mundo. Todo el mundo est� fascinado y, al mismo tiempo, asustado por la inteligencia artificial, y con raz�n. Probablemente sea la mayor revoluci�n tecnol�gica desde que el Homo sapiens empez� a dominar la Tierra.�Asustados con raz�n?S�. Nos cuesta imaginar ad�nde nos llevar� porque nuestra capacidad de imaginaci�n tiene l�mites. Adem�s, est� ocurriendo a una velocidad extraordinaria, m�s r�pido que cualquier revoluci�n tecnol�gica que haya visto. Y no estamos simplemente ante una nueva herramienta.�Ante qu� dir�a que estamos?En muchos sentidos, ante una nueva entidad. Tendemos a personificar a los agentes de IA, pero no van a ser como los seres humanos. Har�n algunas tareas humanas, s�, pero de otra forma, y cambiar�n la manera en que esas tareas se realizan. Quiz� dentro de un a�o alg�n agente se salga de control y nadie se sorprender� demasiado.Y ustedes quieren estar ah� para controlar esos da�os, �no?Nuestros clientes est�n transformando su negocio, sus redes y su forma de trabajar. Quiero ser su mano derecha para que esa transformaci�n sea segura.�C�mo se acompa�a en esa transformaci�n?Tenemos que estar presentes cuando las empresas empiecen a utilizar asistentes de IA, cuando desplieguen aplicaciones cada vez m�s aut�nomas y cuando deleguen en agentes inteligentes tareas que hoy realizan personas. Nuestra responsabilidad ser� garantizar que todo ese proceso sea seguro.�Hasta qu� punto se la juegan las empresas?Est�n entre la espada y la pared. Si no innovan perder�n relevancia. Pero si transforman su negocio sin protegerlo, correr�n el riesgo de quedarse obsoletas.A�n no me ha dicho hacia d�nde quiere llevar Check Point...Queremos convertirnos en el socio de confianza capaz de acompa�ar a nuestros clientes en esa transformaci�n y ayudarles a encontrar el equilibrio entre velocidad, eficiencia, innovaci�n y seguridad.�La IA da m�s ventaja a los atacantes que a los defensores? �o es al rev�s?En realidad ocurre ambas cosas. Desde la perspectiva del atacante estamos asistiendo a una democratizaci�n y una industrializaci�n de capacidades que antes eran muy escasas.�Democratizaci�n? �A qu� se refiere?Que modelos como Chat 5.5 o Mythos ponen al alcance de cualquiera capacidades que antes s�lo ten�an unas pocas organizaciones muy sofisticadas.D�me un ejemplo, por favor.Detectar vulnerabilidades en un c�digo. Antes hac�a falta much�simo conocimiento. Ahora estos modelos parecen extraordinariamente buenos encontrando fallos y convirti�ndolos en armas. Eso significa que, donde antes hab�a una docena de atacantes realmente sofisticados, ahora puede haber cientos o miles.�Y la industriazalizaci�n a la que alude es por que la IA les permite escala?Justo. Ya no necesitan concentrarse �nicamente en campa�as muy espec�ficas. Pueden hacerlo continuamente. Desde esa perspectiva, s�, la IA est� dando ventaja a los atacantes.�No da tambi�n armas a la defensa?S�. Nuestra misi�n es precisamente utilizar esas mismas capacidades para la defensa. Tenemos que automatizar la seguridad, simplificarla y cambiar el paradigma tradicional, en el que la seguridad era esencialmente reactiva. Debe estar automatizada al m�ximo posible. Tenemos que sacar al ser humano del circuito siempre que podamos y actuar a velocidad de m�quina.�Sacar al ser humano del circuito?Si vamos a enfrentarnos a ataques mucho m�s sofisticados y frecuentes, necesitaremos ser capaces de protegernos frente a ellos con esa misma rapidez.Al final, �todo se reduce a qui�n aprende antes?Exactamente. La ciberseguridad siempre ha sido una competici�n por aprender m�s r�pido. Tradicionalmente los atacantes han tenido ventaja porque tienen menos burocracia y el coste de equivocarse es mucho menor. Si fallan, vuelven a intentarlo.No pinta usted un escenario muy tranquilizador, pero tambi�n le va de parte...Si me pregunta c�mo veo los pr�ximos a�os, creo que ser�n complicados. Pero tambi�n creo que acabaremos transformando radicalmente la defensa.Europa est� invirtiendo para avanzar en soberan�a digital e independencia tecnol�gica. �Ve posible no depender de proveedores estadounidenses o chinos?Hay que distinguir entre independencia y soberan�a. Incluso las naciones m�s poderosas dependen unas de otras. Basta con observar las cadenas de suministro. Por eso no creo que Europa pueda alcanzar una independencia absoluta.�Pero s� la soberan�a de sus datos?Eso s� es distinto. Tiene que ver con d�nde alojas los datos, d�nde los procesas o d�nde realizas la computaci�n. Ah� hablamos de inversi�n y regulaci�n, no de capacidades tecnol�gicas. Creo que es un objetivo alcanzable.�Al 100%?No. La soberan�a absoluta me parece muy dif�cil. Pero si identificas los activos realmente cr�ticos y priorizas su protecci�n, resulta mucho m�s factible.Procede del mundo de la inteligencia y la seguridad nacional. �C�mo ha cambiado la naturaleza de las ciberamenazas desde el comienzo de su carrera?Radicalmente. Empec� cuando internet daba sus primeros pasos. Despu�s llegaron la movilidad, el cloud y ahora la IA. El gran cambio es que hoy la humanidad depende completamente de su infraestructura digital. Electricidad, transporte, energ�a, comercio o servicios p�blicos funcionan gracias a ella. Proteger esos sistemas se ha convertido en el centro mismo de la seguridad.�Y qu� a�ade la IA?Que ya no hablamos s�lo de eficiencia. Estamos cambiando la forma en que funcionar� el mundo. Hoy convivimos con nuevas entidades inteligentes y todav�a pensamos �nicamente en qu� empleos sustituir�n. Creo que ir� mucho m�s all�.�D�nde ve los mayores riesgos?En establecer l�mites a esos agentes, entender c�mo funcionan y garantizar que podamos controlarlos. Eso ser� m�s importante que nunca.Los ciberataques financiados por Estados son ya una herramienta habitual de la tensi�n geopol�tica. �Le preocupa el panorama actual?Estamos viviendo un enorme cambio geopol�tico. El orden internacional surgido tras la Segunda Guerra Mundial lleva a�os transform�ndose y todav�a no existe un nuevo equilibrio. Al mismo tiempo, el mundo se ha digitalizado por completo y ahora incorpora la IA. Es l�gico que los Estados utilicen estas capacidades para defender sus intereses y reforzar su soberan�a. Los objetivos no han cambiado demasiado; solo las herramientas.�Ve oportunidades en este �mbito?Puedo imaginar un mundo en el que algunos conflictos se resuelvan de otra manera. Cuando utilizas bombas para conseguir un objetivo, reconstruir es enormemente complicado. Los sistemas digitales, en cambio, se recuperan mucho m�s deprisa. Lo que hace especialmente delicado el momento actual es que la mayor revoluci�n tecnol�gica de nuestra historia coincida con un periodo de enorme inestabilidad geopol�tica. Eso eleva much�simo el nivel de riesgo.Gr�gory FavreFimeekCiertas empresas ven la ciberseguridad como un coste. �Qu� debe cambiar?Lo primero es preguntarse cu�l ser� la relevancia de tu negocio dentro de cinco a�os. Cada industria afronta un futuro distinto. No es lo mismo dirigir una agencia de publicidad que una energ�tica.�Y despu�s?Medir. La eficiencia tiene que poder medirse. Es muy f�cil decir que escribimos un 50% m�s de c�digo o que celebramos muchas m�s reuniones gracias a la IA. La pregunta es cu�l es el resultado. Si no puedes medirlo, nunca sabr�s el retorno de la inversi�n.�Se habla demasiado de tecnolog�a y poco de negocio?Exactamente. Debemos dejar de centrarnos en aquello en lo que invertimos y empezar a centrarnos en los resultados. Todo el mundo habla de sustituir personas por agentes en un centro de atenci�n al cliente. Pero hay que preguntarse qu� pretende conseguir ese centro de atenci�n, cu�l es su coste, cu�l es el nivel de satisfacci�n de los clientes y cu�l es la combinaci�n adecuada entre personas y agentes inteligentes. Es el tipo de preguntas que me hago en Check Point. De lo contrario, todo se queda en una moda.Plantea una reflexi�n sobre el talento.S�. Si traducir, editar o incluso programar dejan de ser capacidades escasas porque la IA puede hacerlo m�s r�pido y mejor, entonces tenemos que preguntarnos qu� esperamos realmente de las personas. �Creatividad? �Criterio? �Valores �ticos?�Y c�mo deber�an prepararse las organizaciones?Definiendo ese nuevo perfil y formando a sus equipos para llegar hasta �l. Y no hablo s�lo de empresas. Si diriges una escuela, una agencia de publicidad, un supermercado o una compa��a energ�tica tienes que hacerte exactamente las mismas preguntas. Todos debemos pensar cu�l ser� nuestra relevancia dentro de unos a�os antes de decidir c�mo utilizar estas herramientas.Espa�a est� acelerando su transformaci�n digital. �C�mo valora su preparaci�n ante las ciberamenazas de la pr�xima d�cada?Espa�a afronta retos muy parecidos a los de cualquier otro pa�s desarrollado. Y el primero es el de la seguridad nacional y las infraestructuras cr�ticas: energ�a, procesos electorales o servicios esenciales.�Qu� debe priorizar un regulador?Yo me centrar�a mucho m�s en los resultados que en los procedimientos. No sabemos cu�les ser�n los procedimientos adecuados en cinco a�os, pero s� sabemos qu� resultados queremos evitar. En lugar de decir a las empresas qu� tecnolog�a utilizar o d�nde alojar sus datos, definir�a claramente qu� escenarios son inaceptables y dejar�a que los expertos decidieran c�mo alcanzarlos. Las cosas cambian demasiado deprisa.Espa�a vivi� el a�o pasado un gran apag�n el�ctrico. �Le preocupa?Mucho. Y demuestra precisamente por qu� ning�n Estado puede construir toda su resiliencia actuando de forma aislada. Dependemos unos de otros. Eso crea vulnerabilidades.Pero tambi�n fortalezas.Exactamente. Si cada pa�s tuviera que construir por s� solo toda su capacidad de respaldo, el coste ser�a enorme. La UE tiene una gran oportunidad porque sus redes de energ�a, electricidad o transporte ya est�n profundamente interconectadas. Esa interdependencia crea riesgos, pero tambi�n resiliencia.Su sector se est� consolidando muy deprisa. �El futuro pertenece a unas pocas plataformas o seguir� habiendo espacio para las startups?A ambas. Creo que la consolidaci�n es inevitable y por eso estamos construyendo una plataforma abierta que integre la red, los usuarios y la IA. La mayor�a de las organizaciones tender�n hacia plataformas unificadas, pero eso no significa que deban depender de un �nico proveedor.�Por qu� insiste tanto en que sea una plataforma abierta?Porque las grandes empresas tienen historia. Han comprado otras compa��as, utilizan soluciones distintas y no quieren quedar atrapadas con un solo fabricante. Nuestro objetivo es que puedan integrar inteligencia procedente de muchos proveedores y tener una visi�n �nica para reaccionar mucho m�s r�pido.