En poco más de una década, la adopción del cloud ha pasado de ser una apuesta tecnológica a convertirse en un pilar estratégico para las empresas. Hoy, la nube es la base sobre la que se asientan procesos críticos, pero también un escenario de riesgos emergentes que han obligado a redefinir los protocolos de ciberseguridad.
La presión regulatoria (con normativas como NIS2 o DORA), la madurez de la virtualización y la irrupción de la inteligencia artificial han transformado por completo el mapa de riesgos y la gestión de la resiliencia digital.
Gestión de la nube y ciberseguridad
En este contexto, Madrid acogió la XV edición de la Spanish Cloud Security Alliance Summit, un congreso organizado por el capítulo español de Cloud Security Alliance (CSA), una iniciativa que forma parte de ISMS Forum. El encuentro, que alcanzó cifras récord de asistencia, abordó los retos de la seguridad cloud, la sostenibilidad, el impacto de la Directiva NIS2 y la automatización del compliance.

.
Uno de los hitos del evento fue la presentación de la XIII edición del Estudio de Ciberseguridad en la Nube, que confirma el papel del cloud como motor de eficiencia empresarial, pero también advierte de un cambio en el modelo de riesgos.
Según señaló Mariano J. Benito, coordinador del Comité Técnico Operativo de CSA España, las empresas han encontrado en la nube una herramienta para ganar eficiencia, lo que las obliga a diseñar protocolos claros de ciberseguridad. Aunque su uso está plenamente consolidado en España, “el 70% de las organizaciones utilizan la nube prácticamente tal y como la encontraron”.
“El 70% de las organizaciones utilizan la nube prácticamente tal y como la encontraron”. Mariano J. Benito
El análisis fue debatido en una mesa redonda en la que también intervinieron expertos como Trina de Miguel, directora de Riesgos Tecnológicos de Bankinter y miembro del Comité Técnico Operativo de CSA España; Javier Carbayo, socio de Deloyers Abogados; y Fran García, miembro del Comité Técnico Operativo de CSA España.
En el debate se advirtió de que los riesgos del modelo cloud difieren del tradicional: “En un modelo antiguo tenías un control directo de tu actividad; en la nube los riesgos no se gestionan igual. Sin embargo, los incidentes han crecido poco”.
El informe detecta además un fenómeno creciente: la cloud repatriation. Una de cada cuatro organizaciones ha retirado parcialmente servicios de la nube, motivadas por presiones regulatorias, costes o tensiones geopolíticas. En este contexto, las compañías demandan más seguridad, confidencialidad y disponibilidad, y muestran un interés creciente por proveedores locales que simplifiquen la gestión y refuercen la soberanía digital.
Green cloud: seguridad y sostenibilidad
Otro de los informes que se presentaron durante este evento fue la IV edición del Estudio de Ciberseguridad y Sostenibilidad, que subraya la necesidad de integrar criterios de seguridad, resiliencia digital y sostenibilidad en la gobernanza cloud.
Expertos como Josep Bardallo (CISO de Argal Alimentación) y Ramsés Gallego (miembro del Comité Técnico Operativo de CSA España) y José Manuel Queiro (CTO de GT Motive Spain) coincidieron en que seguridad y sostenibilidad son ya un binomio inseparable en la gestión cloud.
La virtualización reduce el impacto ambiental, pero amplía la superficie de exposición a ciberataques
De hecho, el informe plantea un marco de gobernanza que integre sostenibilidad, resiliencia digital y controles de seguridad, y alerta sobre la “paradoja de la eficiencia”: la virtualización reduce el impacto ambiental, pero amplía la superficie de exposición a ciberataques.
Más allá del aspecto técnico, green cloud propone repensar la arquitectura digital desde principios de sostenibilidad ambiental y responsabilidad social, acompañando a las organizaciones hacia un ecosistema digital más eficiente y responsable.
El reto de NIS2
La cumbre también dedicó espacio a analizar la evolución de la Directiva NIS2, actualmente en fase de tramitación, en una mesa moderada por David Andrés (Global Head of Cybersecurity Governance, Risks & Resilience de Naturgy).
Las intervenciones de Leandro Gobierno, jefe de área de la Oficina de Coordinación de Ciberseguridad (OCC) del Ministerio del Interior, y de Javier Augusto Gil-Ruiz, director de la División de Ciberseguridad para la Transformación Digital (SG Seguridad Digital, SETID-MTDFP), destacaron que la norma representa una oportunidad para reforzar la ciberseguridad empresarial, aunque también plantea nuevos retos de cooperación público-privada.

En esta sesión, ISMS Forum presentó el Diagnóstico NIS2, una herramienta gratuita para pymes que permite identificar si se encuentran entre las entidades obligadas a cumplir la nueva normativa.
En este mismo sentido, otro de los grandes temas de debate fue la automatización del compliance a través de una mesa en la que participaron Carlos A. Saiz (Vice Chairman de ISMS Forum; Director de Data Privacy Institute y Partner de Ecix Group), Marta Cañas (DPO de Iberia) y Henry Velásquez (DPO de Publicis Group). Los ponentes señalaron que la creciente presión regulatoria obliga a apoyarse en soluciones tecnológicas que faciliten un cumplimiento ágil y eficiente.
Según Saiz, tecnologías como la inteligencia artificial pueden aplicarse a tareas legales y de gestión documental, siempre que la selección de herramientas se realice bajo criterios estratégicos y con el respaldo de los CISO.
El cierre del evento llegó de la mano de Luis Buezo (Senior Director, Global Lead for Networking & Cybersecurity Services de Hewlett Packard Enterprise; presidente de CSA España y board member ISMS Forum). Como colofón, que destacó que el evento ha servido para repasar todas las áreas clave que involucran a la nube como elemento esencial para las empresas. “La nube evoluciona y genera retos que los CISO deben afrontar”.
































