CaixaBank refuerza su ciberseguridad ante el auge de la inteligencia artificial

  • CaixaBank crea una unidad de ciberseguridad en CaixaBank Tech y nombra a María Guillamón como CISO.
  • La inteligencia artificial está siendo utilizada por ciberdelincuentes para ataques más sofisticados y personalizados.
  • La formación y la verificación humana siguen siendo claves para la defensa.
  • La entidad participa en proyectos europeos de ciberseguridad con IA y blockchain.

Ciberseguridad

La inteligencia artificial está redefiniendo el panorama de la ciberseguridad a una velocidad que pocas organizaciones pueden seguir. Mientras los ciberdelincuentes aprovechan la IA para lanzar campañas de phishing más creíbles y ataques automatizados, las empresas buscan reforzar sus defensas con medidas que van más allá de la tecnología. Un ejemplo claro es CaixaBank, que ha creado una nueva unidad de ciberseguridad en su filial tecnológica CaixaBank Tech y ha nombrado a María Guillamón como Chief Information Security Officer (CISO) para integrar la protección digital desde el inicio de los proyectos.

No es ningún secreto que la IA ha cambiado las reglas del juego. Los ataques ya no dependen de errores ortográficos evidentes ni de mensajes genéricos; ahora los delincuentes generan correos personalizados, suplantan voces con deepfakes y adaptan sus estrategias a cada organización. La velocidad del ataque y la de la defensa se han acelerado por igual, y las pymes, a menudo con menos recursos, se convierten en objetivos vulnerables. Frente a esto, la formación de los empleados y la verificación de identidad mediante canales alternativos se han vuelto imprescindibles.

Root of Trust (RoT)-3
Artículo relacionado:
Root of Trust (RoT): Seguridad en la Era Digital

CaixaBank refuerza su estructura de ciberseguridad

La entidad financiera ha dado un paso firme al crear una unidad especializada dentro de CaixaBank Tech, su filial de innovación y tecnología. María Guillamón asume el cargo de CISO de esta filial y trabajará de forma coordinada con Alberto Rosa, CISO del Grupo CaixaBank, quien lidera la estrategia global de ciberseguridad. El nuevo equipo estará formado por especialistas que incorporarán la visión de la ciberseguridad en todas las fases del desarrollo de nuevos proyectos tecnológicos, desde el diseño hasta la implantación.

Esta iniciativa responde a un contexto en el que la evolución de la inteligencia artificial y la computación cuántica está transformando tanto las herramientas de defensa como las amenazas. CaixaBank apuesta por integrar la seguridad como un componente fundamental en la innovación, y para ello mantiene un sistema de inteligencia de amenazas que permite anticipar riesgos, así como un ecosistema de ciberseguridad con infraestructura avanzada para proteger las transacciones digitales.

Órdenes ejecutivas de Trump para impulsar la computación cuántica
Artículo relacionado:
Soberanía cuántica: el plan de EE. UU. para liderar la computación del futuro y blindar su seguridad

La inteligencia artificial, un arma de doble filo

Mientras las organizaciones adoptan la IA para mejorar la detección y respuesta, los atacantes también la utilizan para perfeccionar sus métodos. Los correos de phishing generados con IA alcanzan niveles de credibilidad comparables a los escritos por humanos, y los deepfakes permiten suplantar a directivos en videollamadas, como ya se ha visto en casos de fraude millonario. La barrera del idioma también ha desaparecido: la IA puede redactar mensajes culturalmente creíbles en cualquier lengua, lo que amplía el alcance de los ciberdelincuentes.

En este escenario, la defensa no puede basarse únicamente en la percepción humana. La confianza debe verificarse mediante procesos robustos de validación, especialmente cuando se trata de instrucciones urgentes o de impacto económico. La automatización de los ataques también se ha acelerado: desde el reconocimiento hasta la explotación, la IA permite a los atacantes actuar con una velocidad que supera la capacidad de respuesta de muchos equipos de seguridad.

La formación y la verificación, claves para la defensa

Frente a estas amenazas, el factor humano sigue siendo el pilar de la ciberseguridad. La formación de los empleados ya no puede limitarse a detectar errores en un correo; debe centrarse en hábitos de verificación, pensamiento crítico y gestión de situaciones de presión. Cualquier solicitud sensible, especialmente si es urgente o confidencial, debe confirmarse por un canal alternativo previamente validado.

Las pymes, a menudo con presupuestos ajustados, pueden reducir una parte importante del riesgo aplicando medidas básicas como la seguridad de tu red LAN, las copias de seguridad periódicas y la actualización de sistemas. Con pocos recursos, priorizar por impacto es la clave, y los controles esenciales suelen ser los más efectivos. La concienciación y la divulgación también juegan un papel crucial: CaixaBank, por ejemplo, mantiene campañas periódicas para informar a sus clientes sobre fraudes y estafas.

seguridad de redes lan
Artículo relacionado:
Seguridad de redes LAN: guía completa para proteger tu red local

Proyectos europeos y cooperación internacional

CaixaBank no solo refuerza su ciberseguridad internamente, sino que también participa activamente en iniciativas europeas. Es la única entidad financiera española presente en los proyectos VIGILANCE y CYBERAID, centrados en la protección de infraestructuras críticas mediante inteligencia artificial, blockchain y soluciones de seguridad postcuántica. Desde 2018, la entidad ha formado parte de catorce consorcios europeos de I+D+i financiados por la Comisión Europea, lo que refuerza su papel en la cooperación internacional y en el avance hacia una mayor soberanía digital.

Estos proyectos reflejan la necesidad de un enfoque colaborativo entre administraciones, Fuerzas Armadas, industria y organizaciones especializadas. La resiliencia digital de Europa depende de estándares comunes y del desarrollo de talento, así como de la capacidad de anticiparse a unas amenazas que evolucionan al ritmo de la propia tecnología.

La inteligencia artificial ha llegado para quedarse y ya está transformando la ciberseguridad desde dentro. Las organizaciones que logren adaptar sus procesos, formar a sus equipos y colaborar a nivel internacional estarán mejor preparadas para afrontar un futuro donde la confianza digital es el activo más valioso. La pregunta ya no es si la IA cambiará la seguridad, sino si las empresas serán capaces de adaptarse antes que los atacantes.


Add as preferred source