Lo nuevo listado oculto
Menu

En el mercado de aplicaciones críticas, la confianza es la piedra angular.

Esto significa que los productos no solo deben ser fiables, sino también totalmente seguros.

 

Barco ha asumido un compromiso claro con la seguridad, que se traduce en una organización integral de seguridad que garantiza que sigan siendo una empresa de confianza, capaz de ofrecer soluciones seguras al mercado. En este artículo, se describen los diferentes aspectos de la seguridad en Barco.

 

Las empresas son cada vez más conscientes y están más preocupadas por la ciberseguridad, y con razón. El coste de las interrupciones es enorme, lo que convierte la inversión en seguridad en una verdadera necesidad. Según un informe de BlackBerry, solo en el tercer trimestre de 2024 (de junio a septiembre) se registraron nada menos que 600.000 ataques contra infraestructuras críticas, de los cuales el 45% tuvo como objetivo el sector financiero.

Como empresa, Barco lleva la seguridad en su ADN. Llevan más de 30 años activos en el mercado de salas de control, habiendo desplegado numerosas instalaciones críticas en los sectores gubernamental, energético y de seguridad. Además, participan en el mercado sanitario, donde los requisitos de seguridad son altos y están fuertemente regulados.Barco seguridad 1 HILa organización de seguridad de la empresa opera en tres líneas de defensa: la primera línea está compuesta por todos los empleados en sus funciones operativas diarias; la segunda línea corresponde a la Security Office, liderada por David Martens, jefe de seguridad de producto, que se centra tanto en la seguridad corporativa como en la estrategia de seguridad de producto; y la tercera línea de defensa está a cargo de la auditoría de ciberseguridad.

 

Todos los empleados: la seguridad en su ADN

Cada empleado desempeña un papel vital como primera línea de defensa, incorporando la seguridad en todos los aspectos de su trabajo diario. Desde el desarrollo hasta el despliegue, implementan, mantienen y perfeccionan activamente las medidas que protegen su infraestructura, productos y datos. Esta vigilancia colectiva ayuda a prevenir filtraciones accidentales, transferencias no autorizadas y amenazas cibernéticas, garantizando la resiliencia en la organización.

Para fomentar una mentalidad de seguridad en la empresa, se realizan formaciones periódicas y campañas anti-phishing para los empleados. En los equipos de I+D, van más allá con entrenamientos específicos que aseguran que los ingenieros diseñen y construyan productos seguros desde la base.

Dentro de los departamentos de I+D, perfiles especializados como Product Security Engineers y Security Architects guían y apoyan las prácticas de desarrollo seguro. También se aplica el modelo Security Champion en los equipos, garantizando que la seguridad se tenga en cuenta en cada etapa del ciclo de vida del producto, desde el concepto hasta el despliegue.

Este enfoque por capas permite que cada equipo contribuya a un ecosistema seguro y resistente.

 

Security Office: estrategia para la confianza y el cumplimiento

El Security Office, la segunda línea de defensa, lidera el programa de ciberseguridad de la compañía, centrado tanto en la seguridad corporativa como en la de producto. Barco garantiza el cumplimiento de las normativas y estándares de ciberseguridad, implementando un ISMS certificado ISO 27001:2022 para mejorar continuamente su postura de seguridad.Barco seguridad 3 HIEn el corazón de la filosofía de innovación de Barco se encuentra un compromiso inquebrantable con la seguridad, que David Martens, jefe de seguridad de producto, ha defendido durante su gestión. Cada día, los clientes de la compañía reconocen que una seguridad sólida es fundamental para las soluciones digitales modernas.

El panorama digital plantea retos fascinantes para el equipo de Barco: proteger la propiedad intelectual incorporada en sus tecnologías, evitar que los productos se conviertan en puertas de acceso a las redes de los clientes, y salvaguardar los datos personales y de pacientes que procesan sus sistemas.

 

Hoja de ruta de seguridad de producto

La hoja de ruta de seguridad de producto de Barco funciona como una brújula que guía un plan ambicioso en cuatro ámbitos clave:

  • Seguridad desde el inicio (shift-left), integrando las medidas de protección en las primeras fases del desarrollo.
  • Adaptación a las regulaciones complejas y en constante evolución que afectan a la industria.
  • Certificaciones rigurosas que validan los compromisos de seguridad de la compañía.
  • Cultura de transparencia para impulsar la mejora continua en toda la cartera de productos.

 

Certificación y estandarización

La certificación y la estandarización son esenciales para maximizar los niveles de seguridad y cumplir con las distintas legislaciones. Aunque las normativas varían según la región y el sector, existe un importante grado de solapamiento y buenas prácticas comunes que facilitan su cumplimiento. Aun así, más allá de las mejores prácticas, se requiere un enfoque especializado para obtener certificaciones y garantizar el cumplimiento de los estándares.Barco seguridad 4 HIEl objetivo de Barco es generar confianza a través de la excelencia. Cada mejora en seguridad representa el compromiso de la empresa con la protección de los clientes que confían diariamente en sus innovaciones y en la calidad de sus productos.

 

Auditoría de ciberseguridad: evaluación independiente

La tercera línea de defensa de Barco son las auditorías externas. Las revisiones anuales de las normas ISO 9001 e ISO 27001 proporcionan el máximo nivel de independencia y objetividad, impulsando a los equipos internos a centrarse en la mejora continua.

La compañía actúa con procesos bien definidos y con la intención constante de perfeccionar sus prácticas. Sin conformarse, Barco se desafía continuamente a evolucionar y optimizar sus métodos de trabajo para alcanzar mejores resultados.

Además de reforzar sus procesos internos, Barco integra la validación externa de seguridad en el propio ciclo de desarrollo de productos. Para ello, colabora con hackers éticos que realizan pruebas de penetración con el objetivo de detectar vulnerabilidades. Estas pruebas son de gran valor tanto para los desarrolladores como para los clientes, ya que mantienen a los equipos en alerta y aseguran que los últimos avances en ciberseguridad se apliquen de forma rigurosa. Para los clientes, esto supone una garantía adicional de tranquilidad sobre la seguridad de los productos.

Asimismo, la empresa fomenta la notificación de vulnerabilidades mediante una política de divulgación responsable. Su equipo global Product Security Incident Response Team (PSIRT) se encarga de gestionar las vulnerabilidades reportadas, coordinando una rápida resolución y el despliegue de los parches necesarios.

 

De esta manera, Barco mantiene una transparencia total en la seguridad de sus productos, asegurando que sus soluciones sean siempre seguras para su implementación.

Le puede interesar