Víctor Pascual, CEO de Cosmikal

Fotos: Nano Cañas

 

Llega a Cosmikal como CEO para liderar la estrategia de crecimiento y expansión de la compañía, tras más de veinte años de trayectoria internacional en tecnología y ciberseguridad. ¿Qué objetivos se marca en esta nueva etapa y qué necesita una empresa española de ciberseguridad para ganar escala en un mercado dominado por grandes actores globales?

Efectivamente, acabo de ser nombrado CEO de Cosmikal y asumo esta nueva etapa con mucha ilusión porque tenemos un gran potencial de crecimiento. Nuestro principal objetivo es posicionar Endurance como un referente global en ciberseguridad. Al ser un producto 100 % español desarrollado por Cosmikal, empresa líder en el sector, garantizamos la autonomía estratégica europea al tiempo que consolidamos de manera definitiva nuestra expansión internacional.

De hecho, vamos por muy buen camino porque hace pocas semanas hemos logrado un hito importantísimo para la industria de ciberseguridad española, y nuestro producto es la primera solución española, y la segunda europea, de control de accesos incluida en el catálogo técnico de la OTAN (NIAPC).

Continuando con tu pregunta, para ganar escala y competir con grandes actores globales, creo que una empresa española de ciberseguridad necesita:

• Sello de máxima certificación: superar evaluaciones rigurosas de seguridad nacional, como las del Centro Criptológico Nacional, e internacional para generar confianza en infraestructuras críticas, gobiernos y grandes corporaciones. Nosotros tenemos certificación Lince y NIAPC.

• Innovación orientada al dato (I+D+i): desarrollar herramientas especializadas que resuelvan necesidades muy específicas, como el control de accesos centralizado o la defensa de entornos, donde las grandes empresas suelen ser menos ágiles.

• Ecosistema de alianzas estratégicas: integrarse con grandes integradores IT y grupos corporativos para lograr capilaridad en el mercado y poder exportar el talento español con garantías.

Y Cosmikal reúne estas premisas.

Cosmikal nació en 2013 y forma parte de Grupo PITMA, con foco en el diseño, desarrollo e implementación de soluciones de ciberseguridad para empresas. ¿Cómo ha evolucionado la compañía desde una lógica más consultiva hacia un modelo basado en producto propio?

Para contestar a esta pregunta te voy a contar un poco los orígenes de la empresa. Cosmikal ha evolucionado dejando atrás la consultoría tradicional y el diseño de soluciones a medida para centrarse en la creación y venta de productos comerciales de ciberseguridad. Esta transformación estratégica se ha desarrollado a través de varias etapas clave:

En sus primeros años, la firma se dedicaba a diseñar e implementar proyectos de ciberseguridad adaptados a las necesidades específicas de cada cliente, ayudando a resolver problemas concretos de pymes y empresas del sector energético.

Para poder escalar el negocio, la empresa decidió empaquetar todo su conocimiento en herramientas propias de software con innovación desde el producto, con soluciones listas para usar, enfocadas en la protección de accesos y la gestión de identidades.

La entrada en el Grupo PITMA en el 2023 nos dio el respaldo financiero y el músculo comercial necesarios para acelerar el desarrollo del catálogo de software.

De este cambio nacieron nuestros productos estrella, Endurance y Ranger, para asegurar accesos seguros a infraestructuras críticas creando el concepto innovador de espacios de trabajo blindados.

Al convertirnos en una empresa de producto, pudimos someter nuestras soluciones a exámenes externos, lo que nos permitió lograr hitos como la certificación LINCE del Centro Criptológico Nacional (CCN) y la entrada en el catálogo de seguridad de la OTAN.

La compañía pone el foco en la protección de infraestructuras críticas y en la gestión segura de activos IT/OT. ¿Cuáles son hoy las principales vulnerabilidades de las empresas españolas en estos entornos y qué sectores están avanzando más rápido en ciberseguridad?

Las principales vulnerabilidades de las empresas españolas en infraestructuras críticas nacen de la unión de los sistemas de oficina (IT) con los de las fábricas y plantas de control (OT).

Hoy en día, los fallos de seguridad más graves en España se concentran en tres puntos:

• Sistemas industriales antiguos sin parches: muchas fábricas y plantas de control usan maquinaria o sistemas de software diseñados hace años. No se pueden actualizar fácilmente o no se pueden apagar para instalar parches de seguridad por miedo a parar la producción.

• Contraseñas débiles y falta de control de accesos: el uso de accesos remotos por parte de proveedores externos sin un control estricto de identidad facilita que los atacantes roben credenciales y entren directos a las redes industriales.

• Falta de separación entre redes (convergencia IT/OT): al conectar las redes de gestión de la empresa con las de control industrial para digitalizar procesos, un virus informático común que entra por un correo electrónico en la oficina puede terminar afectando y deteniendo la maquinaria de una fábrica.

Gracias a la normativa reciente, ciertos sectores en España, como banca, energía o transporte, están aumentando drásticamente sus presupuestos de ciberseguridad.

Endurance se presenta como uno de los productos clave de Cosmikal, al integrar escritorio virtual seguro, PAM, IAM, DLP y monitorización continua en una misma plataforma. ¿Qué problema resuelve frente a la fragmentación de herramientas que sufren muchas organizaciones?

Endurance soluciona la fragmentación tecnológica y la “fatiga de herramientas” al unificar PAM, IAM, DLP y escritorio virtual en una plataforma única, eliminando la complejidad de gestionar múltiples proveedores.

Esto elimina los huecos de seguridad entre herramientas distintas, reduce costes de licencias y simplifica la gestión a través de un punto de control único que garantiza el aislamiento total de los datos.

Cosmikal facilita el cumplimiento de estándares como ENS, NIS2 e ISO, y cuenta con certificación del CCN. ¿Hasta qué punto la regulación está impulsando la inversión empresarial en ciberseguridad y cómo puede convertirse en una ventaja competitiva?

Como te he comentado antes, la regulación se ha convertido en el verdadero motor de la inversión en ciberseguridad porque ha transformado una recomendación técnica en una obligación legal ineludible. Leyes recientes como NIS2 o el Esquema Nacional de Seguridad imponen multas económicas y hacen responsables directos a los jefes de las empresas si se produce un fallo de seguridad grave.

Además, estas normativas generan un efecto en cadena donde las grandes corporaciones exigen a todos sus proveedores medianos y pequeños estar igual de blindados para no poner en peligro su propia red.

El cumplimiento normativo funciona como un sello de máxima confianza que permite cerrar acuerdos comerciales más rápido, demostrando a los clientes internacionales que sus datos confidenciales están completamente a salvo con una tecnología que respeta la soberanía europea.

 

“La entrada en el Grupo PITMA en el
2023 nos dio el respaldo financiero y
el músculo comercial necesarios para
acelerar el desarrollo del catálogo de
software. De este cambio nacieron
nuestros productos estrella, Endurance
y Ranger, para asegurar accesos
seguros a infraestructuras críticas y
entornos de trabajo locales blindados”

 

La compañía aspira a crecer en pymes y grandes corporaciones con soluciones avanzadas pero fáciles de usar. ¿Cómo se puede democratizar la ciberseguridad sin rebajar el nivel de protección en un contexto de amenazas cada vez más sofisticadas?

Para proteger a pymes y grandes corporaciones por igual en un mundo con amenazas muy sofisticadas, se deben seguir varios pasos.

El primero es la unificación y la automatización de los sistemas de defensa. En lugar de obligar a una empresa a comprar y gestionar diez herramientas distintas, nosotros, con nuestra solución Endurance, ofrecemos una plataforma única que integra todo lo necesario. Las tareas de vigilancia más complejas se automatizan con inteligencia artificial, lo que permite que el software detecte y detenga los peligros a tiempo sin necesidad de que un humano esté vigilando la pantalla a todas horas.

El segundo factor clave es el diseño intuitivo de las herramientas, similar al de las aplicaciones que usamos en nuestro día a día.

Al crear pantallas sencillas y procesos visuales, los empleados de una oficina pueden usar funciones avanzadas, como el cifrado de datos o la gestión segura de contraseñas, de forma natural y sin cometer errores, que son la causa de la mayoría de los hackeos.

En un contexto de aumento de ciberamenazas y de mayor exigencia normativa, ¿cómo puede la innovación en ciberseguridad ayudar a construir empresas, administraciones e infraestructuras más resilientes, seguras y preparadas para el futuro?

La innovación en ciberseguridad construye resiliencia mediante cuatro acciones clave:

• Defensa activa y rápida: usa Inteligencia Artificial para frenar ataques avanzados en milisegundos.

• Protección del futuro: aplica criptografía postcuántica y el modelo de confianza cero para cuidar los datos frente a nuevas tecnologías.

• Simulación sin riesgo: prueba las redes con ataques virtuales masivos para corregir fallos antes de que ocurran.

• Cumplimiento automático: revisa la seguridad de forma continua para cumplir las leyes exigentes y vigilar a los proveedores.

En resumen, transforma la seguridad pasiva en una estrategia que anticipa riesgos, protege los datos y permite recuperarse rápido ante cualquier crisis.

Cosmikal ha sido reconocida por el CCN-CERT con el Premio CPSTIC en la categoría pyme, coincidiendo con la certificación LINCE de Endurance dentro del catálogo CPSTIC. ¿Qué valor tiene este tipo de reconocimiento para reforzar la confianza en la tecnología nacional y abrir nuevas oportunidades en administración pública, servicios esenciales e infraestructuras críticas?

Este reconocimiento demuestra de forma oficial que la tecnología española es tan segura y fiable como la de cualquier gigante internacional, eliminando el miedo a comprar software local.

El Premio CPSTIC y la certificación LINCE del Centro Criptológico Nacional (CCN) aportan un valor estratégico enorme en tres áreas clave:

– El primer gran beneficio es el sello de máxima confianza. Pasar el examen del CCN certifica que el producto ha sido revisado por los mejores expertos en seguridad del país. Esto quita las dudas a los directivos de las empresas, garantizando que el software español cumple con los estándares más exigentes del mundo y no tiene “puertas traseras” por donde robar información.

– El segundo impacto directo está en la administración pública. Para trabajar con el Gobierno o cualquier administración pública en España, es obligatorio usar productos que estén dentro del catálogo CPSTIC. Lograr este hito abre de golpe un mercado de contratación pública gigantesco, permitiendo a la empresa competir y ganar concursos frente a las multinacionales extranjeras.

– Por último, este sello es la llave de entrada a los servicios esenciales e infraestructuras críticas, como hospitales, centrales eléctricas o redes de transporte. Estos sectores tan sensibles solo pueden confiar en herramientas validadas por el Estado. Al conseguirlo, la tecnología nacional se posiciona como la opción preferida para garantizar la soberanía digital y proteger los servicios que hacen funcionar al país todos los días.

Y a este reconocimiento tenemos que sumar la incorporación de nuestra solución Endurance en el catálogo NIAPC de la OTAN como primera solución española en control de accesos. Lo que pone de manifiesto el doble check de seguridad que tiene nuestro producto.