VI Edición VI Edición VI Edición
- 12 de Noviembre 2025
- Hotel Barceló, San José.
- 7:00 AM - 5:15 PM
BIENVENIDOS CONGRESO DE CIBERSEGURIDAD - Edición Vi
BIENVENIDOS BIENVENIDOS BIENVENIDOS
CONGRESO DE CIBERSEGURIDAD CONGRESO DE CIBERSEGURIDAD
Edición VI Edición VI
Es el encuentro estratégico más relevante del año, diseñado para fortalecer la resiliencia digital del Estado costarricense. Reunirá a autoridades del Gobierno Central, ministerios, municipalidades, la Asamblea Legislativa, instituciones autónomas y entes públicos, consolidando un espacio único de formación, debate y networking sobre los principales desafíos y estrategias de ciberseguridad que enfrenta la gestión pública en la era digital.
SPEAKERS: SPEAKERS:
ADRIANA CRISTINA JIMÉNEZ
Regional Product Director, IFX.
Pablo Hernández
Arquitecto de Soluciones de Ciberseguridad, SPC Internacional.
ROSAURA ROJAS
Gerente de Territorio para Centroamérica, Cloudflare.
CARLOS ANDRÉS BERNAL
Director de Nuevos Negocios, Telecable.
Orlando Vega
Viceministro de Ciencia, Tecnología e Innovación.
Paralelamente, ha desarrollado una sólida carrera académica como profesor e investigador en la Universidad de Costa Rica desde 2007, con énfasis en gobernanza tecnológica, políticas públicas y desarrollo sostenible. Es doctor en Ciencias Políticas y Gobierno y posee una maestría en Demografía y Estudios de Población, ambos grados otorgados por la Universidad de Costa Rica. Su visión integra el análisis político, la gestión pública y el desarrollo tecnológico como pilares esenciales para el progreso del país en la era digital.
FRANCELIS KONRAD
Experta en Ciberseguridad, México.
FRANCELIS KONRAD
Experta en Ciberseguridad, México.
ANDRE MELLO
Regional Director - LATAM, SentinelOne.
Posee un grado en Ciencias de la Computación de la Universidad de Costa Rica y un postgrado en Marketing en la misma Universidad. Actualmente es socio fundador de TRUE SEC, empresa de servicios de ciberseguridad y anteriormente de ATTI CYBER. Experto en apoyar a compañías en su viaje de transformación digital, con herramientas como Inteligencia Artificial, Blockchain y IoT. Anteriormente fungió como Gerente General de Cognitiva Centroamérica y el Caribe, la Compañía de Inteligencia Artificial que representa toda la gama de soluciones IBM Watson para Latinoamérica.
Cuenta con más de 25 años de experiencia gerencial, principalmente en empresas multinacionales como SABMiller y Coca Cola. Ha desarrollado experiencia en una amplia gama de industrias, desde el consumo masivo hasta el marketing multinivel, los servicios de consultoría y la implementación de tecnologías avanzadas. Ha desarrollado fuertes habilidades en gestión de crisis, desarrollo sostenible y branding corporativo y reputación en posiciones de VP y GM.
Hernando Segura
CEO & Founder, TRUE SEC.
Posee un grado en Ciencias de la Computación de la Universidad de Costa Rica y un postgrado en Marketing en la misma Universidad. Actualmente es socio fundador de TRUE SEC, empresa de servicios de ciberseguridad y anteriormente de ATTI CYBER. Experto en apoyar a compañías en su viaje de transformación digital, con herramientas como Inteligencia Artificial, Blockchain y IoT. Anteriormente fungió como Gerente General de Cognitiva Centroamérica y el Caribe, la Compañía de Inteligencia Artificial que representa toda la gama de soluciones IBM Watson para Latinoamérica.
Cuenta con más de 25 años de experiencia gerencial, principalmente en empresas multinacionales como SABMiller y Coca Cola. Ha desarrollado experiencia en una amplia gama de industrias, desde el consumo masivo hasta el marketing multinivel, los servicios de consultoría y la implementación de tecnologías avanzadas. Ha desarrollado fuertes habilidades en gestión de crisis, desarrollo sostenible y branding corporativo y reputación en posiciones de VP y GM.
KENNETH PUGH
Senador, Congreso de Chile; y experto en Gobernanza y Ciberseguridad.
KENNETH PUGH
Senador, Congreso de Chile; y experto en Gobernanza y Ciberseguridad.
CLAUDIA VÁSQUEZ
CISO Corporativo, Santander Perú.
• Certificada en Ciberseguridad (LCSPC) y Gestión de Seguridad de la Información (CISM).
• Auditor Líder ISO 27001 e Implementador Líder ISO 27701, Certificada en Azure Fundamentals.
• Con experiencia en Ciberseguridad, Gestión Integral de Riesgos, Gestión de Seguridad de la Información, Continuidad del Negocio, Riesgos Operacionales y Tecnológicos; Seguridad de Tarjetas, Seguridad Nube, Protección de Datos Personales y Privacidad y Prevención de fraudes externos.
• He trabajado en Corporaciones Empresariales, Empresas Financieras (Bancos), de Telecomunicaciones, Tecnología y Consultoría.
• Actualmente me desempeño como CISO Corporativo de Santander Perú, teniendo bajo mi scope 6 empresas entre Bancos, Microfinanciera y Retail”.
Jesús García
Cybersecurity Founder & CTO, Reveald Inc.
KARIN LACHNER
Strategy Director - Global Business Services, Equifax.
SALVADOR VARGAS
Director de Seguridad de la Información y Ciber Riesgos (CISO), Banco Nacional.
- CISSP (Profesional Certificado en Seguridad de Sistemas de Información)
- CISM (Gerente Certificado en Seguridad de la Información)
- CISA (Auditor Certificado de Sistemas de Información)
- CRISC (Certificado en Control de Riesgos y Sistemas de Información),
- ISO 27001 (Auditor Líder en Sistemas de Gestión de Seguridad de la Información)
- ISO 22301 (Auditor Líder en Sistemas de Gestión de Continuidad del Negocio)
CARLOS ANDRÉS CASTRO
Gerente de Seguridad de la Información & Ciberseguridad, Claro, Colombia.
Mi enfoque combina estrategia y ejecución: gobierno corporativo, gestión de riesgos, y transformación digital segura bajo marcos como ISO, NIST, COBIT e ITIL. He logrado reducir incidentes críticos, optimizar la respuesta ante fraudes y habilitar proyectos digitales de alto impacto con seguridad como habilitador, no como barrera.
Apasionado por el liderazgo humano, promuevo la formación continua de equipos, el desarrollo de talento en ciberseguridad y la creación de una cultura de seguridad transversal. Además, participo activamente en la adopción de tecnologías emergentes (Cloud Security, DevSecOps, automatización, IA aplicada a ciberseguridad).
Busco seguir generando impacto como socio estratégico del negocio, conectando la seguridad con los objetivos corporativos y aportando valor en entornos globales".
ÁLVARO SOLANO
Director Académico, Ingeniería Sistemas & TICs, Universidad Latina.
Experto en Arquitectura de Soluciones en la Nube y Redes, destaco en el diseño, construcción y gestión de infraestructuras de TI, especialmente en entornos AWS, inteligencia artificial/aprendizaje automático y tecnologías de red. Como consultor en transformación digital e innovación, oriento a las organizaciones sobre cómo aprovechar la tecnología para construir un futuro mejor.
Enfocado en transformación digital, IA y gobernanza, ofrezco asesoría estratégica para ayudar a clientes y responsables de políticas públicas a avanzar mediante una adopción tecnológica responsable. También imparto capacitaciones dinámicas y efectivas, tanto virtuales como presenciales, como formador técnico certificado en AWS Cloud, AI/ML y Networking.
En el ámbito de las tecnologías móviles 5G, brindo orientación estratégica a empresas que buscan aprovechar las oportunidades que ofrece esta tecnología. Me centro en la implementación de soluciones que optimicen la eficiencia operativa y eleven la experiencia del usuario. Además, realizo investigaciones para fortalecer el ecosistema 5G, explorando aplicaciones innovadoras y promoviendo nuevos casos de uso".
FRANCELIS KONRAD
Experta en Ciberseguridad, México.
FRANCELIS KONRAD
Experta en Ciberseguridad, México.
ARIEL RAMOS
Director General, Codingraph / CISO Techsecure AI.
CÉSAR LABBÉ
Cybersecurity Manager - AFP Capital, Grupo Sura. Chile
JUAN ESTEBAN DURANGO
Consultor en Derecho Digital; Director de GoLegal y Presidente de CIDED.
Máster en Ciberderecho de la Universidad Católica de Murcia (España)
• Lic. en Derecho con enfásis en Derecho Penal (Cum Laudem Probatus) - Universidad ULACIT.
• Estudios de Experto Profesional en Derecho Tecnológico e Informática Forense.
- Universidad de Extremadura (España)
• Profesor universitario de la Especialización de Derecho Digital en la Universidad Escuela Libre de Derecho.
• Certificación ISO 27001 Foundation - Certiprof.
• Lead Cybersecurity Professional Certificate LCSPC - Certiprof.
• Miembro de la Comisión de Derecho Informático del Colegio de Abogados y Abogadas de Costa Rica.
• Ex Coordinador del Grupo de Trabajo LACChain Costa Rica (Proyecto del BID para el desarrollo del ecosistema blockchain en América Latina y el Caribe).
DANIELA SEGURA
Sub Gerente de Servicios de Información (CTO), Grupo Mutual.
DMITRY BESTUZHEV
Former Senior CTI Director, BlackBerry; and Former Director of Great Team in Latam.
DMITRY BESTUZHEV
Former Senior CTI Director, BlackBerry; and Former Director of Great Team in Latam.
DENNIS CÉSPEDES
Chief Sales Officer North America, Novacomp.
AGENDA: AGENDA:
- 7:00 AM – 7:45 AM
- Registro y Café de Bienvenida
- 7:45 – 8:15 AM
- Conferencia I
- IA OFENSIVA: NAVEGANDO LA SUPERFICIE DE ATAQUE ACTUAL DESDE EL PUNTO DE VISTA DEL ADVERSARIO.
Esta sesión explora cómo los adversarios utilizan la IA para planificar y ejecutar ataques. Mediante análisis detallados y demostraciones en vivo, que incluyen malware polimórfico impulsado por IA y explotación algorítmica en tiempo real, se revela cómo operan los atacantes. Al conocer sus métodos, podemos fortalecer nuestras defensas. Mejoremos nuestra cultura de ciberseguridad: «Mantén a tus amigos cerca y a tus enemigos aún más cerca».
Ideas clave:
- Hoy en día, gran parte del debate sobre ciberseguridad se centra en cómo se utiliza la IA para defender a las organizaciones: cómo los proveedores de seguridad la aprovechan para simplificar procesos, automatizar respuestas y mejorar la inteligencia en los métodos de protección. Sin embargo, se presta mucha menos atención a cómo los propios atacantes utilizan la IA para planificar y ejecutar ataques sofisticados.
- Esta sesión se inspira en el conocido dicho «Mantén a tus amigos cerca y a tus enemigos aún más cerca» y profundiza en las metodologías que emplean los adversarios al utilizar la IA durante la fase de explotación de un ataque. Mediante una explicación detallada y tres demostraciones en vivo, los asistentes comprenderán claramente esta perspectiva ofensiva.
- Exploraremos un ejemplo real de la metodología de malware polimórfico impulsado por IA y cómo se ejecuta la exfiltración (a nivel de origen), así como un ataque generado por IA en tiempo real, donde la toma de decisiones se guía por algoritmos que agilizan no solo el reconocimiento de un objetivo, sino también la creación y el despliegue de cargas útiles sobre la marcha. La premisa central de esta sesión es sencilla: cuanto mejor comprendamos los métodos de nuestros adversarios, más eficazmente podremos defendernos de ellos.
Por:
JESÚS GARCÍA, Cybersecurity Founder & CTO, Reveald Inc.
- 8:15 – 8:45 AM
- Café y sesión con organizaciones invitadas
- 8:45 – 9:15 AM
- Conferencia II
- Resiliencia nacional ante el ransomware
El ransomware es la prueba de fuego para cualquier Estado: mide su capacidad de anticipar, contener y recuperarse de crisis. Esta sesión explora cómo transformar la vulnerabilidad en una disciplina de resiliencia.
Ideas clave:
- Backups inmutables como garantía de soberanía: La posibilidad de restaurar sistemas es la línea final de defensa de un país.
- Ejercicios de restauración: La práctica constante define la diferencia entre planes en papel y resiliencia real.
- Comunicación de crisis: El ransomware también es una guerra psicológica; la gestión del discurso público es parte de la defensa.
Por:
• LILLIAN LÓPEZ, Senior Solution Engineer, Snowflake.
• RANDALL RODRÍGUEZ, Ejecutivo de ventas regionales, Snowflake.
- 9:20 – 9:50 AM
- Conferencia III
- ¿Cómo rediseñar el futuro digital del sector público?
La digitalización gubernamental entra en una nueva etapa donde la inteligencia artificial, la automatización y la gestión estratégica de datos redefinen la relación entre el Estado y la ciudadanía. Esta conferencia examina cómo los gobiernos pueden modernizar sus plataformas, mejorar la eficiencia institucional y priorizar inversiones tecnológicas clave para asegurar servicios públicos más ágiles, seguros y centrados en las personas.
Ideas clave:
- Transformación de servicios digitales para gobiernos: cómo evolucionar de portales informativos a ecosistemas integrados de atención ciudadana, con enfoque en interoperabilidad, ciberseguridad y experiencia del usuario.
- Eficiencia pública con agentes de IA: casos prácticos del uso de inteligencia artificial para automatizar procesos administrativos, optimizar la gestión documental y mejorar la toma de decisiones mediante analítica predictiva.
- Prioridades tecnológicas de los CIO gubernamentales 2026: las tendencias que marcarán la agenda de los líderes tecnológicos del sector público: IA responsable, nube soberana, seguridad avanzada, gestión de identidades y sostenibilidad digital.
Por:
• ROSAURA ROJAS, Gerente de Territorio para Centroamérica, Cloudflare.
• RANDALL RODRÍGUEZ, Ejecutivo de ventas regionales, Snowflake.
- 9:55 – 10:25 AM
- Conferencia IV
- Protección de infraestructuras críticas
La seguridad de la energía, el agua, la salud, las telecomunicaciones y el transporte constituye la base material de la soberanía. Los ataques contra estas infraestructuras no son sólo incidentes técnicos: son experimentos sobre la capacidad de resistencia de una nación. La interdependencia de sistemas IT y OT exige un abordaje interdisciplinario que combine ingeniería, política y prospectiva estratégica.
Ideas clave:
- Monitoreo OT/ICS como vigilancia estratégica: La supervisión de sistemas industriales se convierte en un radar nacional ante amenazas híbridas.
- Continuidad y redundancia como resiliencia estructural: La capacidad de mantener la operación de servicios básicos durante una crisis es, en última instancia, el núcleo de la seguridad nacional.
- Colaboración multisectorial: La defensa de lo crítico trasciende instituciones; requiere un pacto entre gobierno, operadores privados y sociedad civil.
Por:
•CARLOS ANDRÉS BERNAL, Director de Nuevos Negocios, Telecable.
• RANDALL RODRÍGUEZ, Ejecutivo de ventas regionales, Snowflake.
- 10:30 - 11:00 AM
- Conferencia V
- Seguridad desde la nube: la nueva frontera de protección digital.
La seguridad empresarial ya no se limita a muros o firewalls. En un mundo donde los usuarios trabajan desde cualquier lugar y las aplicaciones viven en la nube, el perímetro tradicional ha desaparecido. La identidad del usuario se convierte ahora en el nuevo punto de defensa.
Ideas clave:
1. Identidad como nuevo perímetro: La confianza no se asume; se verifica. Zero Trust parte del principio de “nunca confiar, siempre verificar”, aplicando controles continuos a usuarios, dispositivos y aplicaciones.
2. Seguridad desde la nube (SSE): La protección se traslada a la nube, ofreciendo políticas unificadas, escalabilidad y menor latencia para usuarios globales.
3. Automatización y visibilidad continua: La seguridad moderna es dinámica. Implica monitoreo constante, detección automatizada y gestión centralizada de amenazas.
4. Un modelo más simple, seguro y eficiente: Con soluciones como Cisco Secure Access, la protección converge en una sola plataforma: un cliente, una consola y una licencia para todo el entorno digital.
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 11:05 - 11:35 AM
- Conferencia VI
- MDR E INTELIGENCIA ARTIFICIAL: LA NUEVA ERA DE LA DETECCIÓN Y RESPUESTA EN CIBERSEGURIDAD.
Las amenazas digitales evolucionan más rápido que nunca. Las organizaciones necesitan pasar de una postura reactiva a una proactiva, combinando la vigilancia humana especializada con la automatización inteligente. La integración de tecnologías de Managed Detection & Response (MDR) con inteligencia artificial (IA) permite detectar, analizar y contener incidentes de forma continua, reduciendo el riesgo operativo y mejorando la eficiencia de los equipos de seguridad.
Ideas clave:
- MDR como defensa gestionada 24×7: El modelo MDR combina tecnología avanzada y monitoreo experto para ofrecer protección continua frente a amenazas. Los equipos de analistas operan de manera ininterrumpida, investigando y respondiendo incidentes en tiempo real. Esta estrategia reduce el tiempo de detección y respuesta, garantizando continuidad operativa incluso ante ataques complejos.
- IA como motor de análisis y priorización: La inteligencia artificial permite procesar enormes volúmenes de datos de seguridad —telemetría, comportamiento de usuarios, tráfico de red, actividad en la nube— para identificar patrones anómalos. Los modelos de IA y aprendizaje automático mejoran con el tiempo, ayudando a filtrar falsos positivos, priorizar riesgos reales y acelerar la toma de decisiones en los centros de operaciones de seguridad (SOC).
- Automatización y respuesta orquestada: Las soluciones modernas integran flujos de automatización que permiten contener o remediar amenazas en segundos. Esta “respuesta orquestada” evita la propagación de incidentes y libera recursos humanos para tareas estratégicas, sin comprometer la precisión de la defensa.
- Visibilidad integral y correlación de datos: El enfoque actual de MDR e IA no se limita a endpoints: abarca identidades, redes, cargas en la nube y aplicaciones. Al correlacionar eventos de múltiples fuentes, se logra una visión unificada del entorno digital, indispensable para anticipar ataques que cruzan diferentes vectores.
- Escalabilidad y eficiencia operativa: Los servicios y plataformas basados en IA permiten adaptar la protección a organizaciones de distintos tamaños. Su capacidad de escalar de forma dinámica, ajustando políticas y monitoreo según la carga o el riesgo, aporta agilidad sin requerir grandes inversiones en infraestructura.
- Evolución hacia la inteligencia predictiva: El futuro del MDR se orienta a modelos predictivos: la IA no solo reacciona ante amenazas, sino que aprende de los comportamientos históricos y contextuales para anticiparse a posibles ataques. Esta capacidad de “prever antes de responder” marca la próxima frontera de la ciberdefensa empresarial.
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 11:40 – 12:25 MD
- Conversatorio I
- EL FUTURO DEL CISO: LIDERAR EN LA ERA DE LA AUTOMATIZACIÓN TOTAL
En un entorno donde los ciberataques son orquestados por inteligencia artificial y las fronteras entre defensa y ofensiva digital se desdibujan, los CISOs se transforman en estrategas de resiliencia nacional y corporativa. Este conversatorio reúne a cinco líderes de ciberseguridad de América Latina —responsables de proteger bancos, gobiernos, telcos y multinacionales— para explorar cómo evoluciona el rol del CISO ante un futuro donde los algoritmos predicen amenazas, las cadenas de suministro se automatizan y la soberanía digital redefine la geopolítica empresarial.
Ideas clave:
- Del control al ecosistema adaptativo:
El CISO deja de ser un guardián reactivo para convertirse en un arquitecto de ecosistemas de defensa autónomos, donde la inteligencia colectiva de IA, proveedores y humanos aprende, se autoajusta y responde en segundos. - La ciberseguridad como ventaja competitiva:
Las organizaciones que convierten su infraestructura segura en plataforma de innovación podrán abrir nuevos modelos de negocio basados en confianza digital, datos verificables y operaciones ciber-resilientes. - Gobernanza algorítmica y ética operacional:
Los nuevos riesgos no son solo técnicos, sino morales: ¿qué pasa cuando un modelo de IA decide a quién proteger primero? Los CISOs deben diseñar marcos de gobernanza para decisiones críticas automatizadas. - El CISO del futuro: híbrido entre estratega, científico y diplomático:Su liderazgo trasciende lo técnico. Debe negociar con juntas directivas, coordinar con gobiernos, interpretar inteligencia global y construir cultura digital en toda la organización.
- Insurance, risk & government: nuevas fronteras de responsabilidad cibernética: Los CISOs deberán integrar la gestión del riesgo, el aseguramiento cibernético y la cooperación con gobiernos en un modelo tripartito que proteja la continuidad de las operaciones críticas. El futuro de la ciberseguridad regional dependerá de políticas públicas robustas, marcos regulatorios dinámicos y ecosistemas donde el seguro, la inversión y la protección digital se alineen estratégicamente.
Moderado por:
HERNANDO SEGURA, Socio Fundador, TRUESEC.
- 12:30 - 1:30 PM
- Conversatorio II
- Talento y capacidad de respuesta en ciberseguridad
Ninguna estrategia de ciberseguridad es sostenible sin el talento humano que la sostiene. En un contexto global de déficit de profesionales, Costa Rica enfrenta el reto de formar, atraer y retener expertos capaces de proteger infraestructuras críticas y garantizar la continuidad operativa del Estado y las empresas. Este conversatorio explora cómo articular un verdadero ecosistema nacional de talento, donde educación, empresa y Estado converjan para fortalecer la resiliencia digital del país.
Ideas clave:
- Formación masiva y estratégica: universidades y programas técnicos deben alinearse a una visión país que priorice la ciberseguridad como eje de competitividad nacional. ¿Cómo escalar los programas y conectar academia con industria.
- Respuesta distribuida y colaborativa: la resiliencia requiere CERT sectoriales interconectados, capaces de actuar de forma coordinada entre entidades públicas y privadas, fortaleciendo la defensa nacional ante incidentes.
- Retención y cooperación internacional: crear estructuras de incentivos competitivos para retener talento y potenciar la transferencia de conocimiento mediante alianzas globales y programas de intercambio.
Moderado por:
DENNIS CÉSPEDES, Chief Sales Officer North America, Novacomp.
- 1:30 – 2:30 PM
- Almuerzo y networking
- 2:30 – 2:50 PM
- Conferencia VII
- Estrategia nacional y coordinación interinstitucional.
El reto de la ciberseguridad en el sector público no es tecnológico, sino político: ¿cómo articular múltiples instituciones bajo un marco común? Este conversatorio debate la necesidad de gobernanza clara, financiamiento sostenible y mecanismos de rendición de cuentas para consolidar una estrategia país.
Ideas clave:
- Gobernanza centralizada: El Estado debe superar la fragmentación institucional y consolidar liderazgos claros.
- Financiamiento estable: La seguridad digital no puede depender de presupuestos anuales volátiles, requiere visión de largo plazo.
- Métricas de madurez: La evaluación debe moverse de lo declarativo a lo verificable, midiendo la capacidad real del país.
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 2:55 - 3:20 PM
- Conferencia VIII
- Inteligencia Artificial en ofensiva y defensa cibernética.
La IA ha transformado la relación de fuerzas en el ciberespacio. No se trata únicamente de nuevas herramientas, sino de un cambio epistemológico: el poder de anticipar, falsificar y automatizar a una escala nunca antes vista. Esta sección examina cómo la IA se convierte en un catalizador de asimetrías entre atacantes y defensores, y en un laboratorio donde se redefine la noción misma de “seguridad”.
Ideas clave:
- Deepfakes y ataques de ingeniería social asistidos: La IA borra las fronteras entre lo verdadero y lo falso, desplazando la batalla al terreno de la percepción y la credibilidad institucional.
- SOC con aprendizaje automático: El uso de IA en la defensa no es un lujo, sino un requisito. Su capacidad para detectar patrones ocultos redefine la vigilancia del Estado y eleva la exigencia de capacidades técnicas en el sector público.
- Modelos predictivos de amenazas: Al pasar de la reacción a la anticipación, la IA obliga a repensar la temporalidad de la defensa: lo urgente ya no es responder, sino prever.
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 3:25 – 3:50 PM
- Conferencia IX
- Seguridad en la cadena de suministro público.
Los ataques a la cadena de suministro muestran que el Estado es tan fuerte como su proveedor más débil. La ciberseguridad en adquisiciones públicas deja de ser un asunto administrativo para convertirse en una cuestión estratégica.
Ideas clave:
- SBOM obligatorio: La transparencia en software adquirido evita la dependencia ciega.
- Cláusulas de ciberseguridad: Cada contrato es un blindaje jurídico y técnico.
- Auditorías permanentes: La vigilancia continua es condición para la confianza pública.
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 3:50 - 4:10 PM
- Café y sesión con organizaciones invitadas
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 4:10 - 4:40 PM
- Conferencia X
- Privacidad y protección de datos ciudadanos.
La información personal que procesa el Estado es materia prima del poder político y social. Su exposición compromete la legitimidad institucional y pone en riesgo los derechos fundamentales de los ciudadanos. Esta sesión plantea la privacidad como núcleo de la democracia y transparencia.
Ideas clave:
- La Evaluación de Impacto de la Privacidad (EIPD) es un instrumento fundamental para cualquier institución pública para garantizar que el tratamiento de los datos personales de los ciudadanos se realice de manera legal, segura y ética.
- Un enfoque basado en riesgos permite identificar y mitigar las limitaciones a los derechos fundamentales de los ciudadanos.
- La elaboración de una EIPD fortalece la cultura de transparencia y rendición de cuentas de la administración pública, mejorando la confianza ciudadana en la gestión pública.
Por:
• JUAN ESTEBAN DURANGO, Consultor en Derecho Digital; Director de GoLegal y Presidente de CIDED.
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 4:45 – 5:15 PM
- Conferencia XI
- INTELIGENCIA DE AMENAZAS PARA EL PAÍS: OPERACIONES PREDICTIVAS Y RESPUESTA AUTÓNOMA EN LA NUEVA GUERRA DIGITAL
Es acelerada la evolución de la inteligencia de amenazas hacia modelos predictivos y autónomos, impulsados por inteligencia artificial y aprendizaje profundo. Los equipos de defensa cibernética están dejando atrás los enfoques reactivos para construir ecosistemas de detección proactiva, análisis conductual y orquestación automatizada. Desde la integración de datos multisectoriales y fuentes OSINT hasta la correlación de patrones de ataque a escala global, este espacio le dará a entender cómo las arquitecturas de inteligencia de amenazas están redefiniendo la velocidad, precisión y anticipación en el ciberespacio.
Ideas clave:
- Arquitecturas de inteligencia predictiva: la combinación de machine learning, graph analytics y procesamiento de lenguaje natural permite construir modelos que anticipan ataques antes de su ejecución. Se analizarán frameworks para correlación de indicadores de compromiso (IoCs), TTPs basados en MITRE ATT&CK, y uso de IA generativa para identificar patrones de comportamiento anómalos en tiempo real.
- Automatización y respuesta autónoma (SOAR + LLMOPS): la integración entre plataformas SOAR (Security Orchestration, Automation and Response) y agentes de IA conversacional habilita ecosistemas de defensa que actúan sin intervención humana ante amenazas críticas. Se discutirán ejemplos de pipelines de respuesta autónoma, validación de decisiones mediante IA explicable, y gestión de falsos positivos en entornos de alta criticidad.
- Inteligencia colaborativa y ecosistemas federados: la nueva frontera es la cooperación masiva entre gobiernos, CERTs y proveedores mediante redes federadas de threat intelligence. La sesión mostrará modelos de intercambio seguro de información, anonimización de metadatos, y cómo blockchain y homomorphic encryption fortalecen la confianza y la trazabilidad entre actores en la cadena de defensa global.
Moderado por:
ROBERTO SASSO, Presidente, Club de Investigación Tecnológica.
- 5:15 PM
- Cierre del Congreso, y actividades de clausura.
TICKET: TICKET:
SU ENTRADA INCLUYE:
-
CAFÉ DE LA MAÑANA
-
ALMUERZO
-
CAFÉ DE LA TARDE
-
CERTIFICADO DIGITAL DE PARTICIPACIÓN
-
MATERIALES
-
ESTACIONAMIENTO
REGÍSTRESE AQUÍ: REGÍSTRESE AQUÍ:
Para contactarse o si quiere obtener mas información del CONGRESO DE CIBERSEGURIDAD - 2025 - Edición VI. Por favor complete el siguiente formulario. Nuestro Departamento Comercial se comunicará con usted .
UBICACIÓN: UBICACIÓN:
DIRECCIÓN : DIRECCIÓN :
- Hotel Barceló, San José.
HORARIOS: HORARIOS:
- 8 A.M. - 5.15 P.M.
DÍA: DÍA: DÍA:
- 12 de noviembre - 2025