- NexTReT ofrece servicios en infraestructuras y cloud, desarrollo de aplicaciones, Big Data e Inteligencia Artificial y ciberseguridad. ¿Cuál de estos ámbitos está experimentando una mayor demanda por parte de sus clientes, y qué necesidades específicas intentan cubrir?
a. Ciberseguridad, Cloud, Inteligencia Artificial y automatización, son los tópicos más demandados por nuestros clientes.
b. Por la parte de Ciberseguridad buscamos acompañar a los clientes al entender sus carencias y acompañarles en un proceso de mejora continua. La seguridad no es finita y el proceso de madurez requiere tiempo y dinero. Empezando por una auditoría fundamental de seguridad, identificando la situación actual y dónde deberíamos estar, planteando un conjunto de proyectos técnicos y de organización (ENS por ejemplo), y componiendo una oficina de seguridad que esté con el cliente durante todo este proceso.
c. En cuanto al Cloud, podemos acompañar a los clientes desde la provisión de un cloud privado desde nuestras ubicaciones de CPD (3 en España) hasta acompañarlos y transformar sus aplicaciones “legacy” en entornos más ágiles en kubernetas en el cloud público.
d. En cuanto a la IA, ayudamos a las empresas a ver la aportación real de los diferentes productos de IA, como Microsoft COPILOT, a su organización y cómo puede ayudarles a ser más productivos en su día a día. Previo a este paso, muchas organizaciones prefieren trabajar con la automatización de procesos de negocio, que en muchas ocasiones están ligados también a la aplicabilidad de IA.
- Uno de los casos de éxito destacados de NexTReT es la adecuación del Ayuntamiento de Llinars del Vallès al Esquema Nacional de Seguridad (ENS). ¿Cuáles han sido los principales retos de este proyecto y qué beneficios ha aportado al ayuntamiento?
El Ayuntamiento de Llinars ha experimentado una mejora muy significativa, tangible y una gran evolución con la implantación de los controles y medidas de seguridad realizados e iniciados a partir del año 2010, liderados por su jefe de informática y con el acompañamiento de NexTReT, desde sus inicios hasta la actualidad.
Como retos importantes cabe destacar:
- La necesidad de que los trabajadores del Ayuntamiento se adaptaran a unos nuevos requisitos, más restrictivos, y que interiorizaran buenas prácticas en el uso de las tecnologías de la información.
- La incorporación y documentación de procedimientos, controles y medidas técnicas de seguridad, que en algunos casos supusieron la realización de cambios importantes tanto en la forma de trabajar, como en la infraestructura tecnológica.
- La necesidad de inversión por parte del Ayuntamiento e importante esfuerzo humano por parte del departamento informático.
- Con la entrada en vigor de la Directiva NIS2, muchas organizaciones se encuentran en proceso de adaptación a los nuevos requisitos de ciberseguridad. ¿Cómo aborda NexTReT este proceso de adaptación y cuáles son los principales obstáculos que han identificado en el sector público?
En el caso del Ayuntamiento de Llinars, esta necesidad de cumplimiento podrá ser abordada de forma natural y sin demasiadas complicaciones y con un esfuerzo asumible, ya que se encuentran en un avanzado estado de cumplimiento del ENS y por tanto cubren buena parte de lo que piden a la NIS2. Pero este no es el punto en el que se encuentran muchos Entes Locales, y por tanto necesitarán, ante todo, implicación y voluntad de los responsables políticos y después tendrán que afrontar todos los retos que ya hemos mencionado que el Ayuntamiento de Llinars tuvo que superar.
- La evolución tecnológica y el aumento de las ciberamenazas obligan a las administraciones públicas a reforzar la seguridad de sus sistemas y datos. ¿Cómo pueden las soluciones de cloud e inteligencia artificial ayudar a las administraciones a proteger la información sensible, garantizar la continuidad de los servicios públicos y cumplir con las normativas?
Las soluciones Cloud por sí mismas no deberían aportar grandes beneficios a la seguridad, aunque es cierto que en muchas ocasiones pasar a soluciones Cloud implica pasar a depender de proveedores con un alto nivel de especialización, que disponen de sistemas avanzados de protección y que tienen implementados unos estrictos procedimientos para garantizar la seguridad y esto facilita a las administraciones públicas disponer. Por otro lado, la inteligencia artificial está aportando unos grandes beneficios en la protección, NexTReT dispone de diversas soluciones avanzadas de seguridad, que incorporan inteligencia artificial, y que son capaces de detectar ataques con los que emplean patrones desconocidos e incluso comportamientos anormales de los sistemas o usuarios, lo que permite identificar y detener ataques avanzados, incluso en sus inicios, hechos que antes de la incorporación de la inteligencia artificial, habrían sido muy costosos y por tanto inalcanzables por parte de la mayoría de administraciones públicas. Pero debemos tener en cuenta que hay otra cara de la moneda, también debemos tener en cuenta que las organizaciones de Ciberdelincuentes también están incorporando la inteligencia artificial, por tanto es necesario que empresas como especializadas, como NexTReT, conozcan perfectamente cómo los malos evolucionan, qué técnicas y tácticas utilizan y que estén a la última en tecnología defensiva.
- ¿Qué valor diferencial ofrece NexTReT respecto a otros proveedores de servicios TIC a la hora de garantizar la seguridad y calidad de los servicios a clientes como la Corporación Catalana de Medios Audiovisuales o Barcelona de Servicios Municipales?
Uno de los valores diferenciales de NexTReT es la alta capacidad de los técnicos que forman parte de la compañía. En el ADN de NexTReT está la búsqueda de la especialización tecnológica de nuestro equipo técnico con todos aquellos partners/fabricantes con los que hemos decidido trabajar. Esto hace también que podamos tener una proximidad muy fuerte con el fabricante y que por tanto, siempre estemos muy enterados de todo lo que pueda estar pasando a nivel de producto/solución.
Por otro lado, disponer de Datacenter propios, nos permite modular nuestra oferta a clientes con la máxima flexibilidad y personalización necesaria.
- ¿Cuáles son las tendencias actuales y futuras en ciberseguridad que cree que impactarán más las administraciones públicas en los próximos años? ¿Cómo se está preparando NexTReT para afrontarlo?
Las tendencias futuras y actuales que estamos percibiendo son:
• El continuo crecimiento del ransomware, phishing avanzado con suplantación de identidad, donde los Ciberdelincuentes ya están incorporando inteligencia artificial.
• Ataques dirigidos altamente sofisticados, por lo que hace falta disponer de medidas avanzadas de protección y detección.
• El aumento de la regulación y la aparición de nuevas normativas, exige a los organismos públicos realizar un esfuerzo extraordinario para adaptarse a los requisitos de protección de datos y Ciberseguridad.
• La escasez de talento especializado cualificado, junto con la alta demanda de profesionales en Ciberseguridad, añade un plus de dificultad a las administraciones para disponer de especialistas para conseguir una protección efectiva.
• La digitalización y el teletrabajo han incrementado el acceso remoto a infraestructuras tecnológicas, lo que ha incrementado la exposición a Ciberataques y posibles filtraciones de datos.
• Las campañas de desinformación y deepfakes seguirán incrementándose y afectando a la reputación de organismos e instituciones públicas.
• La adopción de IA, IoT y en definitiva la creciente dependencia tecnológica, introducirán nuevos vectores de ataque o posibles puntos de fugas de información que requerirán estrategias de protección específicos.
Desde NexTReT hacemos frente a todas estas nuevas casuísticas de la siguiente manera:
• Búsqueda constante de las últimas tecnologías, soluciones y productos de Ciberseguridad, a la vez que el equipo de profesionales está monitorizando y estudiando los grupos de Ciberdelincuentes para actualizarse en nuevas técnicas y tácticas utilizadas.
• Somos fabricantes de soluciones de Ciberseguridad, lo que ofrece un plus en lo que se refiere a nuestras capacidades técnicas y conocimiento (Spidernext).
• Estrecha relación con los fabricantes líderes en ciberseguridad y con equipo técnico especializado y certificado. Obteniendo las más altas certificaciones: SentinelOne: Partner Platinum, Wazuh: Gold Partner, Smartfense: Gold Partner, …
• Manteniendo una estrecha relación con el ecosistema de organismos relacionados con la Ciberseguridad del Estado, siendo partners de productos y soluciones del CCN-CERT, miembros de la red Nacional de SOC, estando suscritos a acuerdos marcos de Agencias de Ciberseguridad de España.
• Formación continua, obteniendo certificaciones técnicas reconocidas internacionalmente: CHE, OSCP, CISSP, Lead Auditor ISO 27001, …