Noticias

Claves para la evolución segura de infraestructuras críticas hacia la nube

La transformación digital ha dejado de centrarse exclusivamente en la incorporación de nuevas tecnologías para poner el foco en un desafío mucho más complejo: cómo evolucionar décadas de sistemas heredados sin comprometer la continuidad del negocio. Mientras la inteligencia artificial, la automatización o los servicios cloud avanzan a gran velocidad, muchas organizaciones siguen dependiendo de aplicaciones críticas desarrolladas hace años, cuyo mantenimiento resulta cada vez más costoso y cuya capacidad para responder a las nuevas demandas del negocio comienza a mostrar sus límites.

Con el objetivo de analizar esta realidad, Byte TI reunió a quince responsables tecnológicos expertos en transformación digital en un almuerzo de trabajo bajo el título «Claves para la evolución segura de infraestructuras críticas hacia la nube». El encuentro estuvo patrocinado por las empresas Encamina, Iaas365 y Viseo, contando con la participación de Manuel Asenjo, CIO/CISO en Ecija; Fernando de Pablo Martín, director general de la Oficina Digital de Madrid; Manuel Cobo, CISO en Urbaser; Alberto Díaz, Chief Technology Innovation Officer (CTIO) en Encamina; Miguel Ángel Melero, director de Personas, Procesos y Tecnología en Metrovacesa; Maica Aguilar, IT Security / IT & Innovation en Ferrovial; Sara Antuñano, presidenta de AUSAPE y S/4HANA Public Cloud Adoption Lead de Eroski; David Moreno, CISO en Tendam; Juan Luis Cruz, director de Transformación Digital del Hospital Universitario 12 de Octubre; Óscar Casas, Presales Engineer en Iaas365; César Ramos, CISO en Leti Pharma; Carlos Garriga, CIO en IE University; José Antonio Bayona, Operations Excellence Director en Viseo; Enrique Martín, Head of IT Infrastructure en Allfunds; y Marcos Gómez, CIO y director de IT en Garsa.

Lejos de plantear un debate puramente técnico, la conversación en un ambiente muy distendido dejó patente que la modernización del legacy afecta hoy directamente a la estrategia empresarial, la capacidad de innovación, la resiliencia operativa e incluso al valor que una organización proyecta ante clientes, inversores y reguladores.

Modernizar ya no es una opción

Uno de los primeros aspectos debatidos fue el hecho de que mantener infraestructuras heredadas durante demasiado tiempo termina generando una deuda tecnológica difícil de asumir. Ya no se trata únicamente de soportar aplicaciones antiguas, sino de evitar que estas se conviertan en un freno para el negocio.

Alberto Díaz, Chief Technology Innovation Officer (CTIO) en Encamina
Alberto Díaz, Chief Technology Innovation Officer (CTIO) en Encamina

Desde Encamina, Alberto Díaz abrió el debate recordando que la llegada masiva de la inteligencia artificial está obligando a revisar la arquitectura tecnológica de las organizaciones. En su opinión, muchas aplicaciones deberán evolucionar para acercar los datos al cloud mediante APIs y permitir que puedan ser consumidos por los nuevos modelos de IA. Mantener la inteligencia artificial en entornos exclusivamente locales, explicó, resulta cada vez menos viable desde el punto de vista económico, lo que convierte la modernización del legacy en un requisito prácticamente imprescindible.

José Antonio Bayona, Operations Excellence Director en Viseo
José Antonio Bayona, Operations Excellence Director en Viseo

Esta visión fue compartida por José Antonio Bayona, de Viseo, quien afirmó que la modernización continúa siendo la gran asignatura pendiente de muchas compañías. Según explicó, la aparición de nuevos retos tecnológicos y el incremento de las exigencias en materia de seguridad hacen que emprender este camino deje de ser una decisión opcional para convertirse en una obligación estratégica.

Óscar Casas, Presales Engineer en Iaas365
Óscar Casas, Presales Engineer en Iaas365

Desde la perspectiva del proveedor tecnológico, Óscar Casas, de Iaas365, añadió que muchas organizaciones todavía no han alcanzado el nivel de adopción cloud que necesitarán en los próximos años. La irrupción de la automatización y de la IA incrementa todavía más esa presión y obliga a analizar cuidadosamente cuál es el camino que permitirá obtener la mayor rentabilidad sin comprometer la seguridad de los sistemas. En su opinión, la nube ofrece enormes posibilidades, pero únicamente cuando se gestiona adecuadamente y existe una estrategia clara detrás de la migración.

La deuda tecnológica termina impactando en el negocio

Juan Luis Cruz, director de Transformación Digital del Hospital Universitario 12 de Octubre
Juan Luis Cruz, director de Transformación Digital del Hospital Universitario 12 de Octubre

Más allá del estado de la infraestructura, varios expertos coincidieron en afirmar que el principal problema del legacy es el coste de oportunidad que genera. Para Juan Luis Cruz, responsable de Transformación Digital del Hospital Universitario 12 de Octubre, la deuda tecnológica termina absorbiendo los recursos de las organizaciones hasta el punto de impedir que puedan evolucionar al ritmo que exige el negocio. Describió una situación conocida por muchos departamentos TIC: dedicar la mayor parte del tiempo a mantener sistemas heredados, aplicar parches y resolver incidencias, sin disponer de capacidad suficiente para impulsar proyectos de innovación.

Manuel Asenjo, CIO y CISO en Ecija
Manuel Asenjo, CIO y CISO en Ecija

Una aproximación similar realizó Manuel Asenjo, CIO/CISO en Ecija. Recordó que uno de los mayores riesgos aparece cuando numerosos procesos críticos dependen de sistemas cuya continuidad comienza a ser incierta. En esos casos, explicó, resulta imprescindible disponer de planes de contingencia y trasladar a la dirección los riesgos reales que implica seguir retrasando la modernización. Permanecer sobre plataformas obsoletas puede parecer la decisión más cómoda a corto plazo, pero aumenta considerablemente la exposición ante posibles interrupciones del servicio.

También Marcos Gómez, CIO de Garsa, defendió que las organizaciones deben aprovechar los momentos en los que el negocio demanda nuevas capacidades para impulsar la transformación. Según explicó, competir con tecnologías heredadas resulta cada vez más complicado y, en ocasiones, asumir temporalmente una menor rentabilidad para acometer la modernización termina siendo una inversión necesaria para garantizar la competitividad futura.

Fernando de Pablo Martín, director general de la Oficina Digital de Madrid
Fernando de Pablo Martín, director general de la Oficina Digital de Madrid

En la misma línea, Fernando de Pablo Martín, director general de la Oficina Digital de Madrid, recordó que en muchas administraciones públicas el problema no reside únicamente en el presupuesto disponible. En multitud de ocasiones, el verdadero obstáculo es la enorme complejidad organizativa que supone sustituir sistemas utilizados por miles de empleados y ciudadanos. Por ello defendió la necesidad de desarrollar estrategias graduales que permitan reducir riesgos y convivir durante un largo periodo con aplicaciones heredadas.

Convivir con el legacy seguirá siendo una realidad

Lejos de plantear una sustitución inmediata, prácticamente todos los asistentes coincidieron en que la convivencia entre sistemas legacy y nuevas plataformas cloud seguirá formando parte del panorama tecnológico durante muchos años.

Desde Urbaser, Manuel Cobo explicó que, especialmente en entornos industriales o con infraestructuras distribuidas, la sustitución completa de determinados equipos resulta inviable. Por ello defendió una aproximación progresiva basada en capas, que permita mantener aquellos sistemas que siguen aportando valor mientras se construyen nuevas capacidades alrededor de ellos.

César Ramos, CISO en Leti Pharma
César Ramos, CISO en Leti Pharma

Una estrategia muy similar describió Juan Luis Cruz, quien explicó cómo en el Hospital 12 de Octubre han optado por encapsular parte del legacy mientras desarrollan nuevas funcionalidades alrededor de los sistemas existentes. Reconoció, no obstante, que esta aproximación incrementa notablemente la complejidad arquitectónica y obliga a gestionar cuidadosamente la integración de datos, especialmente cuando los modelos de información no comparten una misma semántica.

Desde Ferrovial, Maica Aguilar recordó además que muchas organizaciones siguen encontrando una fuerte resistencia por parte del negocio. «Si funciona, ¿para qué cambiarlo?» continúa siendo una pregunta habitual en numerosas empresas. Sin embargo, advirtió de que limitarse a mantener los sistemas actuales puede impedir la adopción de nuevas tecnologías y dificultar la incorporación futura de capacidades basadas en inteligencia artificial.

Miguel Ángel Melero, director de Personas, Procesos y Tecnología en Metrovacesa
Miguel Ángel Melero, director de Personas, Procesos y Tecnología en Metrovacesa

En Metrovacesa, Miguel Ángel Melero compartió una experiencia diferente. Tras completar la implantación de nuevos sistemas cloud integrados con SAP, aseguró que resulta difícil imaginar cómo competir en determinados sectores sin acometer este tipo de transformaciones. El ritmo al que evolucionan actualmente soluciones ERP apoyadas en IA demuestra, en su opinión, que retrasar las decisiones estratégicas puede terminar situando a cualquier organización en clara desventaja frente a nuevos competidores.

La IA acelera la transformación del legacy

Como en toda conversación entre directivos y expertos tecnológicos, la inteligencia artificial no faltó a la cita. No tanto como una tecnología aislada, sino como el principal catalizador que está obligando a las organizaciones a replantearse el futuro de sus infraestructuras. La conclusión compartida fue que la IA no elimina el problema del legacy, pero sí acelera la necesidad de abordarlo.

Desde Encamina, Alberto Díaz explicó que las organizaciones deben dejar de pensar únicamente en modernizar aplicaciones y comenzar a preparar la arquitectura para que los datos puedan ser consumidos por modelos de inteligencia artificial. Para ello resulta imprescindible acercar los sistemas heredados al cloud mediante APIs y nuevos servicios que permitan integrar la información de forma sencilla. A su juicio, el verdadero reto consiste en construir una arquitectura preparada para convivir con la IA durante los próximos años.

Carlos Garriga, CIO en IE University
Carlos Garriga, CIO en IE University

El responsable de Encamina destacó cómo la IA está revolucionando el desarrollo de software. En un futuro próximo, señaló, el lenguaje de programación dejará de ser un factor diferencial porque los modelos de inteligencia artificial serán capaces de generar código, realizar pruebas, validar desarrollos e incluso mantener aplicaciones con una intervención humana cada vez menor. En ese escenario, el verdadero valor residirá en diseñar correctamente la arquitectura tecnológica que permita aprovechar esas capacidades.

Una visión complementaria aportó Carlos Garriga, CIO de IE University, quien defendió que la IA también puede convertirse en una aliada para prolongar la vida útil de determinados sistemas legacy. Según explicó, si el modelo de datos continúa siendo válido para el negocio, las nuevas arquitecturas agénticas permitirán encapsular muchas aplicaciones y ofrecer nuevas formas de interacción en lenguaje natural sin necesidad de sustituir completamente los sistemas existentes. Más que reemplazar el legado, la IA puede abrir una nueva etapa para reutilizarlo de una forma mucho más inteligente.

El propio Garriga destacó además la enorme mejora en productividad que ya está experimentando el desarrollo de software. Funcionalidades que hace apenas unos años requerían semanas de trabajo pueden desarrollarse ahora en cuestión de horas gracias a las nuevas herramientas basadas en inteligencia artificial, un cambio que, previsiblemente, terminará acelerando muchos proyectos de modernización.

Sara Antuñano, presidenta de AUSAPE y S4HANA Public Cloud Adoption Lead de Eroski
Sara Antuñano, presidenta de AUSAPE y S4HANA Public Cloud Adoption Lead de Eroski

Desde la perspectiva del negocio, Miguel Ángel Melero, director de Personas, Procesos y Tecnología en Metrovacesa, recordó que la rapidez con la que hoy pueden implantarse soluciones empresariales completamente nuevas demuestra que la ventaja competitiva pasa por adoptar estos modelos cuanto antes. No obstante, también advirtió sobre nuevos desafíos asociados a la IA, como el creciente coste del consumo de tokens o la necesidad de controlar el retorno real de estas inversiones.

Seguridad, resiliencia y regulación: los grandes impulsores del cambio

Aunque la innovación ocupó buena parte del debate, la mayoría de los asistentes coincidió en que la modernización del legacy está siendo impulsada principalmente por dos factores: la ciberseguridad y el cumplimiento normativo.

César Ramos, CISO de Leti Pharma, resumió una idea compartida por la mayoría de los presentes: el legacy siempre existirá, pero el negocio únicamente percibe su importancia cuando deja de funcionar. Convencer a la dirección para sustituir sistemas que aparentemente cumplen su función continúa siendo una de las tareas más complejas para cualquier responsable tecnológico. En sectores altamente regulados, como el farmacéutico, esa dificultad aumenta todavía más debido a las restricciones normativas y a la presencia de entornos OT que requieren ciclos de actualización mucho más largos.

César Ramos, CISO en Leti Pharma
César Ramos, CISO en Leti Pharma

Precisamente por ello defendió que regulaciones como NIS2 se están convirtiendo en una excelente palanca para justificar proyectos de modernización que, de otro modo, resultarían difíciles de aprobar. Lejos de considerar la normativa como un obstáculo, propuso aprovecharla como un aliado para impulsar inversiones y evitar quedar cautivos de tecnologías obsoletas.

Una reflexión similar compartió Marcos Gómez, CIO de Garsa, quien explicó que certificaciones como la ISO/IEC 42001 están ayudando a introducir una gestión mucho más ordenada de la inteligencia artificial dentro de las organizaciones. Más allá de cumplir requisitos legales, estas normas permiten establecer procedimientos claros y generar confianza entre clientes y socios tecnológicos.

Por su parte, Fernando de Pablo Martín recordó que Europa afronta actualmente un complejo equilibrio entre regulación e innovación. Si bien las normas incrementan la protección y reducen riesgos, también pueden ralentizar la adopción de nuevas tecnologías cuando su aplicación resulta excesivamente restrictiva. Encontrar ese punto de equilibrio será, en su opinión, uno de los grandes desafíos de los próximos años.

David Moreno, CISO en Tendam
David Moreno, CISO en Tendam

Desde Tendam, David Moreno insistió en que la principal responsabilidad de los equipos de ciberseguridad consiste en traducir el riesgo tecnológico a un lenguaje comprensible para el negocio. No basta con advertir sobre vulnerabilidades; es necesario cuantificar el impacto económico que tendría una caída de un sistema crítico y documentar formalmente la aceptación de ese riesgo cuando la organización decide no actuar. Sólo así la dirección puede tomar decisiones informadas.

La resiliencia marcará la agenda de los próximos años

Enrique Martín, Head of IT Infrastructure en Allfunds, situó la resiliencia como el principal objetivo estratégico de los departamentos tecnológicos. Desde su experiencia en el sector financiero, señaló que la rápida evolución de la inteligencia artificial y la creciente sofisticación de las amenazas obligan a acelerar la actualización de infraestructuras, sistemas y plataformas. Mantener un entorno tecnológico preparado para garantizar la continuidad del negocio exige reducir los ciclos de parcheado, actualizar permanentemente los sistemas y minimizar cualquier barrera que impida evolucionar el legacy.

Maica Aguilar, IT Security IT and Innovation en Ferrovial
Maica Aguilar, IT Security IT and Innovation en Ferrovial

En este contexto, defendió que el responsable de seguridad adquirirá un peso cada vez mayor dentro de las organizaciones y que las decisiones relacionadas con el riesgo dejarán de ser exclusivamente tecnológicas para formar parte de la estrategia corporativa, involucrando directamente a la alta dirección.

La preocupación por la cadena de suministro también apareció durante el debate. Tanto Alberto Díaz como Fernando de Pablo y el propio Enrique Martín coincidieron en que la dependencia creciente de proveedores externos obliga a reforzar el control sobre terceros. La aparición del denominado Shadow AI, la proliferación de nuevos servicios basados en inteligencia artificial y la creciente autonomía de las distintas áreas de negocio hacen imprescindible ampliar el concepto tradicional de seguridad más allá del perímetro tecnológico de la organización.

El verdadero papel del proveedor tecnológico

La última parte del almuerzo dejó una reflexión especialmente interesante sobre el papel que deberán desempeñar fabricantes, integradores y consultoras en esta nueva etapa.

Marcos Gómez, CIO y director de IT en Garsa
Marcos Gómez, CIO y director de IT en Garsa

Óscar Casas, de Iaas365, defendió que el peor escenario para cualquier organización es no tomar decisiones. Esperar indefinidamente para modernizar supone perder oportunidades competitivas y limitar la capacidad de ofrecer nuevos servicios a clientes y usuarios. Sin embargo, también insistió en que ningún proveedor debería limitarse a vender tecnología. Antes de proponer una solución es imprescindible comprender el negocio, conocer sus objetivos y ayudar al cliente a definir el camino más adecuado para su transformación.

En la misma línea, Alberto Díaz aseguró que las empresas tecnológicas evolucionarán hacia modelos mucho más orientados al negocio que a la propia tecnología. A medida que herramientas como la inteligencia artificial automaticen gran parte del desarrollo, el verdadero valor diferencial consistirá en acompañar a las organizaciones durante su proceso de transformación, ayudándolas a modernizar el legacy y a redefinir sus procesos. La tecnología, afirmó, tenderá a convertirse en una commodity; el conocimiento del negocio será el elemento realmente diferenciador.

Enrique Martín, Head of IT Infrastructure en Allfunds
Enrique Martín, Head of IT Infrastructure en Allfunds

También José Antonio Bayona, de Viseo, aportó una reflexión especialmente reveladora al señalar que el valor de una empresa depende cada vez más de la madurez de sus sistemas tecnológicos. Explicó que muchos procesos de modernización ya no se impulsan únicamente por motivos operativos o regulatorios, sino porque inversores y fondos de inversión consideran la ciberseguridad y el estado de las infraestructuras como indicadores directos del valor de una organización. Un sistema actualizado transmite confianza, reduce riesgos y mejora la percepción del mercado.

Una idea que completó Sara Antuñano, presidenta de AUSAPE y S/4HANA Public Cloud Adoption Lead de Eroski, al recordar que la inversión continuada en tecnología constituye hoy día una auténtica carta de presentación para cualquier empresa. Cuando los sistemas dejan de evolucionar, la organización transmite una imagen de estancamiento que puede afectar tanto a su competitividad como a su capacidad para atraer inversión.

Un cambio que trasciende a la tecnología

Como conclusiones finales, vemos que la modernización del legacy ha dejado de ser un proyecto exclusivamente tecnológico para convertirse en una decisión estratégica que condiciona la innovación, la resiliencia, la competitividad y la sostenibilidad futura de las organizaciones.

Manuel Cobo, CISO en Urbaser
Manuel Cobo, CISO en Urbaser

Cloud, inteligencia artificial, automatización, ciberseguridad y regulación forman ya parte de una misma ecuación. El desafío no consiste únicamente en sustituir sistemas antiguos, sino en construir una arquitectura capaz de evolucionar de forma continua sin comprometer la actividad del negocio.

Como quedó patente durante el encuentro organizado por Byte TI, las organizaciones que mejor afronten esa transición no serán necesariamente las que adopten antes una tecnología concreta, sino aquellas capaces de alinear negocio, innovación y seguridad bajo una estrategia común. Porque, como quedó reflejado en gran parte de las intervenciones, el verdadero riesgo ya no es convivir con el legacy; el mayor riesgo es no decidir cuándo y cómo empezar a transformarlo.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.