Atrás María Penilla: El nuevo marco regulatorio de ciberseguridad debe entenderse como una oportunidad para fortalecer la preparación y la respuesta ante incidentes

María Penilla: “El nuevo marco regulatorio de ciberseguridad debe entenderse como una oportunidad para fortalecer la preparación y la respuesta ante incidentes”
La directora general de ZIUR ha participado en Bilbao en la IV edición del Foro Regional de ISMS Euskadi para analizar el impacto de la normativa europea en las empresas y las oportunidades que abre para el tejido industrial vasco
ZIUR ha participado en el “IV Foro Regional de Ciberseguridad de ISMS Euskadi”, organizado por ISMS Forum y su capítulo regional en Euskadi. La directora general de ZIUR, María Penilla, ha intervenido en una mesa de conversación junto a Joseba Enjuto, director de Auditoría y Gobierno del Riesgo de Cyberzaintza, y Alberto Bernáldez, CISO de Semantic Systems y miembro del Board de ISMS Forum Euskadi, donde ha abordado el nuevo escenario regulatorio en materia de ciberseguridad y las iniciativas de apoyo dirigidas a las empresas.
Durante el encuentro, Penilla ha compartido la visión de ZIUR sobre la nueva normativa europea Cyber Resilience Act (CRA), cuya aplicación completa está prevista para diciembre de 2027, y ha explicado algunos de los principales retos que deberán afrontar las organizaciones en su adaptación. Asimismo, ha subrayado que esta regulación representa también una oportunidad para reforzar la competitividad y la resiliencia de las empresas vascas.
“Es importante no afrontar el nuevo marco regulatorio únicamente desde la óptica del cumplimiento normativo; debemos verlo como una oportunidad para fortalecer la preparación, clarificar responsabilidades y mejorar la capacidad de respuesta ante incidentes”, ha señalado Penilla. Tanto Joseba Enjuto como Alberto Bernáldez han coincidido en destacar que la regulación puede convertirse en un elemento de valor y diferenciación para las organizaciones.
La directora general de ZIUR también ha profundizado en cómo afecta la CRA a los productos industriales conectados, especialmente en aspectos relacionados con el uso de componentes Open Source, la gestión de vulnerabilidades o la responsabilidad en casos en los que desaparece el fabricante. Además, ha compartido recomendaciones vinculadas a los procesos de certificación y ha presentado el Programa de Aceleración ZIUR, impulsado por la Diputación Foral de Gipuzkoa, que ofrece servicios de acompañamiento para facilitar la adaptación del tejido industrial a esta normativa europea.
Otro de los temas abordados durante la jornada ha sido la soberanía digital. En este ámbito, Penilla ha explicado las diferencias existentes entre los entornos IT y OT en materia de soberanía digital y las nuevas oportunidades que este contexto puede generar para las empresas vascas. Asimismo, ha advertido de los riesgos asociados a la dependencia tecnológica tanto en Euskadi como en Europa, y ha repasado las iniciativas que se están impulsando desde las instituciones públicas para reforzar las capacidades tecnológicas y de ciberseguridad del territorio.
La jornada ha contado también con la participación de representantes del Board Regional de ISMS Forum Euskadi, instituciones colaboradoras y empresas como Netskope, Palo Alto Networks, GDEvens Cybersecurity, Cipher, Fortinet, IndraMind, Kymatio, S2 Grupo y Stormshield, que han ofrecido distintas ponencias y mesas redondas centradas en los nuevos desafíos en ciberseguridad, la gestión del riesgo asociada a la inteligencia artificial, las normativas europeas, la cadena de suministro y el liderazgo en ciberseguridad.