26/08/2026 06:10 PM
| Por Nota de Prensa

Asociación Bancaria reúne a más de 100 líderes de ciberseguridad para impulsar una visión estratégica del rol del CISO

La Asociación Bancaria desarrolla una iniciativa para promover la institucionalización del 25 de agosto como una fecha para visibilizar la trascendencia estratégica del CISO (Chief Information Security Officer).

Asociación Bancaria reúne a más de 100 líderes de ciberseguridad para impulsar una visión estratégica del rol del CISO

La Asociación Bancaria de Venezuela conmemoró este martes el Día del CISO (Chief Information Security Officer) o Director Responsable de la Seguridad de la Información en un encuentro con profesionales responsables de esta función en los distintos sectores económicos del país, bajo el lema «Donde la estrategia individual se convierte en seguridad colectiva», como parte de su iniciativa para promover la institucionalización del 25 de agosto como una fecha para visibilizar la trascendencia estratégica del CISO.

La actividad reunió a más de 100 CISOs y responsables de seguridad de la información, provenientes de sectores como banca y finanzas, telecomunicaciones, petróleo y gas, retail y tecnología, en un espacio concebido para compartir experiencias, conocimientos y buenas prácticas frente a un escenario en el que la transformación digital amplía las oportunidades para las organizaciones, pero también incrementa la complejidad de gestionar los riesgos.

La convocatoria cobra especial relevancia en el contexto venezolano. De acuerdo con datos recabados por la Asociación Bancaria de Venezuela, no más del 10% de las empresas del país cuenta actualmente con un CISO o Director de Seguridad de la Información, pese a la creciente exposición de las organizaciones a incidentes, filtraciones de información y nuevas modalidades de ataque. Esta realidad ha llevado a la Asociación a promover una mayor comprensión, desde la alta dirección, del papel que desempeña este profesional en la protección de los activos digitales y en la continuidad de las operaciones, como lo destacó el encargado de esta área en la Asociación, Oscar Salcedo.

 De una función tecnológica a una responsabilidad estratégica

Durante el encuentro, uno de los principales planteamientos estuvo relacionado con la necesidad de dejar de entender la ciberseguridad como una función destinada exclusivamente a controlar o restringir la operación. Por el contrario, el análisis adecuado de los riesgos debe permitir que las organizaciones continúen avanzando, incorporando la seguridad desde el diseño de sus proyectos y procesos.

Esta visión estuvo presente en el panel «CISOS LATAM bajo ataque: estrategias de ciberdefensa digital», moderado por Ney Paz, director ejecutivo y fundador de NetReady, y que contó con la participación de Eddy Fortoul, VPA de Ciberseguridad y Prevención de Fraudes del Banco General de Panamá; Leonardo Rojo, CISO de Simple; Juan Eloy Gómez, Líder TI&D de Repsol Venezuela y gerente IC Cardón IV; y Sebastián Angel, CISO de Farmatodo.

Los especialistas coincidieron en que el desafío no consiste en utilizar la seguridad como una barrera para el negocio, sino en aplicar el análisis de riesgos para habilitar nuevas iniciativas de manera segura. Bajo esta perspectiva, conceptos como Security by Design adquieren especial importancia: la seguridad debe incorporarse desde las primeras etapas de un proyecto y no como una revisión posterior que pueda retrasar su implementación.

La discusión también permitió abordar las diferencias y particularidades que enfrenta la función del CISO según el sector en el que se desempeña, evidenciando la necesidad de desarrollar estrategias que respondan a los riesgos específicos de cada organización sin perder de vista la interconexión existente entre los distintos actores del ecosistema digital.

Asociación Bancaria reúne a más de 100 líderes de ciberseguridad para impulsar una visión estratégica del rol del CISO

Ciberseguridad, compliance e inteligencia artificial: una visión integrada

La relación entre cumplimiento normativo, ingeniería y seguridad de la información fue otro de los ejes abordados durante la jornada. En su clase magistral «Diseño de estrategias de ciberseguridad desde el compliance para el CISO», Cristina Lloret, directora de Ingeniería de Software de Lobera, España, destacó que el cumplimiento estratégico en materia de ciberseguridad no debe limitarse a proteger individualmente a una organización.

Su planteamiento apuntó a que las empresas que desarrollan y aplican buenas prácticas de seguridad también pueden convertirse en replicadoras de esos estándares dentro de sus sectores y en las relaciones que mantienen con proveedores, aliados, clientes y demás grupos de interés, contribuyendo así a elevar progresivamente el nivel de protección de todo el ecosistema en el que participan.

La conversación también incorporó uno de los principales desafíos tecnológicos actuales: la inteligencia artificial. Desde la perspectiva de Juan Eloy Gómez, el avance de estas tecnologías requiere establecer mecanismos adecuados de gobierno de IA y control de riesgos que permitan aprovechar sus beneficios sin perder de vista las responsabilidades asociadas a su implementación.

En esta misma línea, Sebastián Angel, CISO de Farmatodo, destacó que la inteligencia artificial debe ser adoptada de acuerdo con las necesidades particulares de cada organización y de sus clientes finales. Su implementación debe contemplar la protección de todos los grupos de interés y los distintos puntos de interacción, tanto dentro como fuera de la empresa, de manera que la tecnología contribuya efectivamente al negocio sin generar nuevas exposiciones innecesarias.

La importancia de llevar la ciberseguridad a la alta dirección

Uno de los momentos de mayor interés durante el encuentro surgió a partir de una pregunta del público relacionada con el bajo involucramiento de los CEOs y las Juntas Directivas en los temas vinculados con la ciberseguridad.

Para Pedro Pacheco Rodríguez, presidente ejecutivo de la Asociación Bancaria de Venezuela, una de las razones del bajo involucramiento está asociada con la necesidad de actualizar la visión de las juntas directivas y de los equipos de alta dirección respecto al valor de los activos digitales en las organizaciones.

Pacheco Rodríguez señaló que existen tres elementos que la alta dirección no debería delegar: la estrategia, la cultura y el talento, y destacó que la ciberseguridad debe ser entendida como un asunto que involucra precisamente esos tres componentes, y no únicamente como una responsabilidad técnica.

La reflexión dio paso a la intervención de Yasmín Valdivieso, presidenta del Comité de Ciberseguridad de la Asociación Bancaria de Venezuela, quien puso énfasis en otro de los desafíos para la consolidación de esta función: la disponibilidad de talento especializado. En este sentido, destacó la necesidad de continuar promoviendo la formación y desarrollo de profesionales capaces de asumir responsabilidades de alto nivel en seguridad de la información.

Más que una fecha conmemorativa, la Asociación busca que el Día del CISO se convierta en un llamado a reconocer la seguridad de la información como parte de la estrategia empresarial, impulsando la formación de talento, el intercambio entre sectores y la incorporación de esta función en aquellas organizaciones que todavía no cuentan con un liderazgo especializado.

Lea más contenido interesante y actual: 

 

Banca y Negocios Somos uno de los principales portales de noticias en Venezuela para temas bancarios, económicos, financieros y de negocios, con más de 20 años en el mercado. Hemos sido y seguiremos siendo pioneros en la creación de contenidos, análisis inéditos e informes especiales. Nos hemos convertido en una fuente de referencia en el país y avanzamos paso a paso en América Latina.

Síguenos en nuestro Canal de WhatsApp, Telegram, Instagram, Twitter y Facebook

Comparte este artículo