La Ciberseguridad en el V Congreso Contac Center. En el marco del V Congreso de Contact Center, el sector ha vivido uno de sus debates más profundos sobre la infraestructura que sostiene nuestra actividad. Bajo el título de la ponencia de Mª Jesús Almazor (Chief Revenue Officer de Telefónica Tech), entrevistada por José García Cruz (Presidente de la Asociación CEX), se exploró cómo la convergencia de Cloud, Big Data y Ciberseguridad está redefiniendo lo que significa ser un líder empresarial hoy en día.
A continuación, analizamos de forma pormenorizada los pilares de esta conversación que marca un antes y un después en la visión estratégica de nuestros servicios.
El Fin de la Individualidad: El Ecosistema es Único
Uno de los conceptos más potentes introducidos por Almazor es la desaparición de la empresa como entidad aislada. La digitalización y la migración a la comunidad han creado un ecosistema donde las fronteras han desaparecido.
«No podemos tratar el centro aparte como individual. Es un concepto que tenemos que asumir todos: el ecosistema es único», subrayó Almazor.
Esta visión obliga a un cambio de paradigma: ya no podemos tomar decisiones pensando solo en nuestra empresa. Si creemos que nuestra seguridad empieza y termina en nuestras paredes, estamos ignorando la realidad técnica del sistema. Las causas de desinformación y los ataques a infraestructuras críticas golpean al sistema de forma globalizado, convirtiéndose en la causa más común de desestabilización.
El Factor Pyme y la Cadena de Suministro dentro del V Congreso Contact Center
En España vivimos una situación extrema. José García Cruz puso sobre la mesa un tema vital: la seguridad de las pequeñas y medianas empresas dentro de nuestra operativa. Almazor fue tajante al respecto: «Somos tan fuertes como el proveedor más pequeño de nuestra cadena».
Existe una percepción peligrosa entre las pymes de ser «invisibles» ante los atacantes. Sin embargo, los datos cuentan una historia muy distinta:
- El 54% de los ciudadanos (y empresas) atacados pertenecen a la cadena de suministro a través de una pyme.
- El 70% de los ataques dirigidos tienen como objetivo final a una pyme.
- La proyección para 2025 es alarmante: se estima un ataque en la cadena de suministro cada 25 segundos.
El atacante no siempre busca a la gran corporación directamente; busca la puerta trasera más sencilla. Si trabajas con múltiples pymes y no monitorizas sus niveles de seguridad, tu probabilidad de sufrir un incidente es, matemáticamente, muy alta.
La «Carrera de Velocidad sin Meta»: Detección y Patrones
La ciberseguridad ya no es un muro estático, sino una competición constante de velocidad y aprendizaje entre el defensor y el atacante. En este escenario, la victoria no se mide por quién tiene el muro más alto, sino por quién anticipa mejor.
Mª Jesús Almazor explicó cómo Telefónica Tech trabaja en la detección de patrones. La seguridad moderna significa predecir.
- El valor del minuto: Detectar un patrón de ataque un minuto antes te da un minuto para reaccionar. Detectarlo dos horas antes puede salvar la compañía.
- Éxito del atacante: Los ataques son hoy «sí o sí». Están totalmente enfocados a obtener éxito y se dirigen específicamente contra aquellas empresas que no han invertido en conocimiento o preparación.
La Gobernanza del Dato: La asignatura pendiente
Un punto de consenso entre García Cruz y Almazor fue la importancia crítica del dato. José García Cruz señaló que, en muchos proyectos de análisis, se pierde más de la mitad del tiempo intentando mejorar y limpiar bases de datos deficientes antes de poder extraer valor real.
Para Almazor, la solución pasa por una gobernanza centralizada de la nube. No importa si una empresa utiliza una nube o un modelo multicloud; la gobernanza debe ser la misma para todas. Si las normas son independientes y fragmentadas, el riesgo de pérdida tecnológica y de información es inasumible. Una buena arquitectura de IT no es una decisión técnica cualquiera, es una decisión de supervivencia.
De la «Fricción» a la Estrategia de Dirección
Es común oír en las empresas que «los de informática son unos pesados» por las medidas de seguridad que imponen (doble factor de autenticación, restricciones de correo, etc.). Almazor reconoció que la seguridad genera fricción, pero es una fricción necesaria.
El consejo final para los líderes fue evitar la «parálisis por aprobación» y elevar la ciberseguridad al nivel que le corresponde:
- No es departamental, es estratégico: La ciberseguridad ha ganado la guerra a la gestión técnica. Debe estar presente en todos los planes estratégicos y en todos los comités de dirección.
- Simulacros de realidad: Almazor comparó la preparación digital con los simulacros de incendio. «Es vital que la gente sepa qué hacer cuando hay un incidente». No basta con saber que hay que «desenchufar el ordenador»; hay que tener planes claros de qué riesgos se asumen y cuáles no.
Diagnóstico del sector del Contact Center
La sesión concluyó con una reflexión sobre la responsabilidad de la alta dirección. Existen dos tipos de empresas: las que ya han tenido un incidente y las que lo van a tener. Para estas últimas, la preparación es la única herramienta.
Hacer un análisis de riesgos adecuado, contar con partners estratégicos que gestionen la tecnología de forma adaptada y, sobre todo, entender que la soberanía y la gobernanza del dato son los pilares de la confianza, son las tareas urgentes para cualquier líder que quiera llegar al 15 de noviembre de 2026 —o a cualquier fecha crítica— con la tranquilidad de estar preparado.

Comentarios recientes