El BCSC acoge en Bilbao a especialistas en ciberseguridad de todo Europa en el 68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe

Más de 350 profesionales con diferentes perfiles de ciberseguridad como técnicos, analistas, responsables y roles de dirección de más de 40 nacionalidades diferentes y, procedentes de más de 200 empresas de todo Europa
-

El BCSC forma parte de diferentes iniciativas tanto público como privadas, a nivel local, estatal e internacional en el ámbito de la ciberseguridad, tanto desde una perspectiva de protección, como para dar visibilidad al potente ecosistema vasco. Fruto de una de estas iniciativas, más de 350 profesionales con diferentes perfiles de ciberseguridad como técnicos, analistas, responsables y roles de dirección de más de 40 nacionalidades diferentes y, procedentes de más de 200 empresas de todo Europa, se daban cita en el palacio Euskalduna de Bilbao durante las tres jornadas del ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’. En esta ocasión el BCSC ejerció como anfitrión del evento, lo que permitió compartir estrategias y buenas prácticas para la prevención, detección y respuesta eficaz frente a incidentes de ciberseguridad, y como consecuencia posicionar a Euskadi en el epicentro mundial de los equipos especializados en este ámbito, CSIRT o CERT por sus siglas en inglés.

El encuentro comenzó con una sesión a puerta cerrada, solo para los equipos que forman parte de TF-CSIRT, en la que se trataron aspectos relacionados con la actividad del foro, seguido de una serie de charlas técnicas. Tras la sesión, Silvio Oertli, en representación del Comité Directivo del TF-CSIRT dio la bienvenida a las personas asistentes y con ello comenzaron las ponencias técnicas de Albert Calvo y Nil Ortiz, Matthieu Bontrond y Thomas Fontvielle, Etienne Baudin y Frédéric Le Bastard y Mikolaj Dobski. En ellas, se trataron temas de actualidad como marcos normativos de gestión de riesgos, estándares de intercambio de información sobre amenazas, exposición de casos de éxito de iniciativas, buenas prácticas en el análisis de malware, análisis de malware, etc. A continuación, se celebraron las ‘Lightning Talks’, en las que hubo representación vasca de la mano de Donetz Errasti, integrante de P3-CERT de P3rseus.

Para terminar la jornada, tuvo lugar en el Museo Guggenheim Bilbao un evento social en el que las personas asistentes compartieron experiencias, identificaron sinergias y, en definitiva, hicieron networking. Destaca la apertura realizada por Josu Erkoreka, Vicelehendakari Primero y Consejero de Seguridad y la asistencia de Rodrigo Gartzia, Viceconsejero de Seguridad junto a Olatz Arabiourrutia, Directora de Informática y Telecomunicaciones.  En palabras de Josu Erkoreka: “Estamos muy agradecidos de que el País Vasco, y en especial Bilbao, haya sido elegida como anfitriona de este evento de relevancia internacional”. Así mismo, destacó el apoyo por parte del Gobierno Vasco a este tipo de iniciativas que contribuyen a elevar el nivel de protección y resiliencia de la ciudadanía y las empresas de Euskadi, así como para dar visibilidad al potente ecosistema vasco fruto, en gran medida, de la arraigada cultura de emprendimiento de la sociedad vasca y de las oportunidades derivadas del amplio ecosistema industrial.

Simposio Regional Europeo FIRST, segunda jornada

El Dr. Sherif Hashem, Presidente del Consejo de Administración de FIRST, dio comienzo una segunda jornada que se centró en los equipos CSIRT a través de charlas divulgativas de la mano de Jossef Harush Kadouri, Carlos Sanchez Santos, Feike Hacquebord, Christoffer Bech, Lasse Dessau, Nicklas Keijser, Eddy Willems, Righard Zwienenberg, Artsiom Holub, Daniel Lunghi, Jaromir Horejsi y John Kristoff. El ransomware, la gestión de ciberataques a las cadenas de suministro o la ciberguerra a raíz del conflicto entre Ucrania y Rusia fueron algunos de los temas en los que se centraron. Por su parte, Eddy Willems y Righard Zwienenberg, con su habitual estilo de presentación enérgico y animado, nos presentaron ejemplos reales de ciberincidentes, lo que salió mal y cómo podrían haberse evitado con el espectáculo ‘♬ You Ain’t Seen Nothing Yet ♫’.

Además de las charlas también tuvo lugar una reunión de la iniciativa estatal CSIRT.es donde se presentó una actualización del estado de las diferentes iniciativas en curso y se plantearon las que se prevé abordar desde el comité coordinador, con el apoyo de la secretaría técnica, a lo largo de 2023, haciendo especial hincapié en las relacionadas con compartición de información. También, se presentaron los nuevos equipos que se han incorporado al foro desde la última reunión y, por último, se analizaron casos recientes de incidentes de ciberseguridad relevantes a los que han tenido que hacer frente, compartiendo además estrategias y buenas prácticas para la gestión y respuesta eficaz frente a los mismos.

Talleres para profesionales, tercera jornada

El tercer día de este encuentro estuvo dirigido a la formación práctica para profesionales. Un día en el que profesionales especialistas en la respuesta a incidentes tuvieron la oportunidad de asistir en grupos reducidos a los siguientes talleres, en sesiones de role-play, simulaciones y guía:

  • Curso para responsables de CSIRT. Dirigida a los actuales y futuros directivos y mandos intermedios de CSIRT y SOC con el objetivo de reflexionar y trabajar colectivamente sobre las cuestiones y preocupaciones diarias, incluyendo estructura, organización, métricas de seguimiento, iniciativas para poner en valor el trabajo, etc. Ponente: Vilius Benetis.
  • Formación SIM3. Miembros de equipos CSIRT con más experiencia o gerentes aprendieron cómo el modelo completo de madurez SIM3 puede ayudarles a evaluar la madurez de sus equipos y luego utilizarlo como herramienta de seguimiento como el equipo establece objetivos para aumentar su madurez, el rendimiento y la calidad.
    Ponente: Klaus-Peter Kossakowski.
  • Análisis de malware. Se detalló una metodología básica para el análisis y triaje inicial de malware. Además, también se presentaron herramientas y enfoques necesarios para el análisis de los tipos de archivos maliciosos más comunes y pudimos debatir sobre el uso adecuado de las técnicas de análisis estático y dinámico de malware.
    Ponentes: Marcin Fronczak, Miroslaw Maj y Piotr Kepski.
  • DNS: Prevención, detección, interrupción y defensa. Partiendo de un nivel básico pudimos aprender sobre cómo los adversarios abusan y aprovechan el Sistema de Nombres de Dominio y los servicios de registro de dominios para llevar a cabo diferentes tipos de ataques.
    Ponente: Carlos Álvarez del Pino y David Rufenacht.

 

Con estos talleres finalizaba un completísimo programa del que no podemos sino agradecer tanto a FIRST como a TF-CSIRT el habernos elegido como anfitriones para el ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ y poder acercar a Euskadi el conocimiento internacional de más alto nivel en ciberseguridad. Ha sido una gran oportunidad para abrir horizontes nuevos, conectar con otras empresas y profesionales europeos del sector, aprender de todas ellas y seguir colaborando. Esperemos que esta sea el primero de otros muchos encuentros futuros.

Noticias relacionadas

Euskadi refuerza su posicionamiento estratégico en el sector de las energías renovables en Japón

Euskadi refuerza su posicionamiento estratégico en el sector de las energías renovables en Japón

Tokio ha acogido una nueva edición de la feria Smart Energy Week, donde Basque Trade & Investment ha acompañado a empresas vascas para explorar oportunidades en eólica marina e hidrógeno.

La Korrika llega a Europa, América, Asia y Oceanía de la mano de la red exterior

La Korrika llega a Europa, América, Asia y Oceanía de la mano de la red exterior

Siete oficinas internacionales de BasqueTrade se suman esta semana a la iniciativa en favor del euskera.

 La pyme vasca Ironchip impulsará la protección de la identidad digital en toda la Península Ibérica   
18/03/2026 Ciberseguridad

 La pyme vasca Ironchip impulsará la protección de la identidad digital en toda la Península Ibérica  

 La empresa de Barakaldo tiene un producto de ciberseguridad a través de la localización que es único en el mundo

El Gobierno Vasco activa el escudo industrial con 1.047 millones de euros para hacer frente al impacto del conflicto de Oriente Medio

El Gobierno Vasco activa el escudo industrial con 1.047 millones de euros para hacer frente al impacto del conflicto de Oriente Medio

Las ayudas para la transformación y diversificación de las pymes se incrementan en un 51,4%, hasta los 277 millones de euros

La internacionalización se consolida como espacio de oportunidad para el liderazgo femenino en las pymes de Euskadi

La internacionalización se consolida como espacio de oportunidad para el liderazgo femenino en las pymes de Euskadi

Basque Trade & Investment presenta los resultados de un informe, elaborado en el marco del proyecto europeo WOMEX, que identifica la apertura exterior como un elemento estratégico para el equilibrio de género y la competitividad empresarial.

El Lehendakari convoca al Grupo para la Defensa Industrial ante la escalada bélica en Oriente Medio

El Lehendakari convoca al Grupo para la Defensa Industrial ante la escalada bélica en Oriente Medio

Tendrá lugar el miércoles día 11.Euskadi tiene una importante presencia empresarial en las zonas en conflicto; el Gobierno Vasco tiene detectadas 42 empresas vascas y 63 implantaciones industriales y comerciales. “Desde Euskadi no podemos controlar el tablero geopolítico mundial, pero sí podemos reaccionar con rapidez para proteger a nuestra industria”,...

Imanol Pradales: “Vamos a trabajar para conseguir que Euskadi sea declarada ‘área de aceleración industrial´»

Imanol Pradales: “Vamos a trabajar para conseguir que Euskadi sea declarada ‘área de aceleración industrial´»

El Lehendakari ha anunciado que trasladará esta cuestión a la agenda bilateral con el gobierno español durante su tercer viaje oficial a Bruselas, donde la Comisión Europea ha presentado el proyecto de Ley de Aceleración Industrial

La oportunidad de Tailandia en biosalud depende del modelo de implantación

La oportunidad de Tailandia en biosalud depende del modelo de implantación

Tailandia combina base manufacturera, marco regulatorio en consolidación y acceso preferente al entorno ASEAN. Para la empresa vasca de biosalud, la oportunidad no es solo comercial: es industrial y regional. Su viabilidad depende de definir con precisión el modelo de implantación.

El Lehendakari ensalza el esfuerzo de las empresas vascas por garantizar el prestigio del producto ‘Made In Euskadi’

El Lehendakari ensalza el esfuerzo de las empresas vascas por garantizar el prestigio del producto ‘Made In Euskadi’

Imanol Pradales llama a proteger la industria y a aprovechar el escenario de oportunidad de los vientos de la reindustrialización europea

Las empresas vascas analizan las nuevas oportunidades comerciales del Acuerdo UE-Mercosur

Las empresas vascas analizan las nuevas oportunidades comerciales del Acuerdo UE-Mercosur

Más de 90 profesionales han participado en una jornada técnica para conocer el impacto arancelario, regulatorio y los beneficios estratégicos que supondrá el tratado con Argentina, Brasil, Paraguay y Uruguay.

Ir al blog

Síguenos

Canales especializados y actualidad diaria en nuestras redes.