David Mañas, Vicepresidente de Cloud Services & Cybersecurity en T-Systems Iberia

David Mañas, Vicepresidente de Cloud Services & Cybersecurity en T-Systems Iberia

Entrevista exclusiva para la Festibity

David Mañas Jaime, actual vicepresidente de Cloud Services & Cybersecurity en T-Systems Iberia.
Informático, formado en IESE, EADA y la UAB, entre otros. Ha desarrollado su trayectoria profesional en el sector de las TIC y las telecomunicaciones, ocupando diversos cargos directivos centrados en servicios en la nube, infraestructuras y seguridad digital.

¿Cómo ha cambiado la forma en que las empresas adoptan la nube en los últimos años? ¿Cuáles son los errores o malentendidos más comunes?

Inicialmente, uno de los principales objetivos de la migración a la nube era la escalabilidad de las soluciones, la reducción de costes y la accesibilidad a la información, en muchos casos sin priorizar la protección de los datos. Además, la adopción del tipo de cloud ha ido evolucionando desde el modelo privado, de acceso restringido, hacia el multicloud, que combina distintos proveedores de nube pública con soluciones locales. Por otro lado, el auge regulatorio de los últimos años está otorgando especial relevancia al cloud soberano, que garantiza el cumplimiento normativo nacional y comunitario sin necesidad de realizar nuevas inversiones.

Esta evolución, sin embargo, ha estado algo forzada por el contexto y por el cambio de foco: de la necesidad de reducir costes a la exigencia de contar con un entorno cloud que impulse la innovación y la transformación digital. Por ello, uno de los principales errores es precisamente la falta de una estrategia clara que asegure la creación de entornos cloud optimizados según las necesidades de la empresa, su grado de madurez digital y la flexibilidad del sistema para garantizar el cumplimiento y la seguridad de los datos. Las compañías necesitan combinar lo mejor de cada proveedor, pero dentro de marcos que aseguren la transparencia, la portabilidad y el control de los activos digitales críticos. En T-Systems somos agnósticos en cuanto a plataformas cloud, lo que nos permite aportar lo mejor de cada solución centralizando la gestión e integración de todos los sistemas como único proveedor.

Muchas organizaciones ven la seguridad como un coste, no como una inversión. ¿Cómo se puede cambiar esta percepción?

El mayor de los costes es sufrir un incidente de seguridad. Por ejemplo, el coste medio de un ataque de ransomware supera los 2 millones de euros. Los incidentes de ciberseguridad no dejan de aumentar. De hecho, INCIBE registró el año pasado un incremento del 16,6 % respecto a 2023, y desde el SOC de T-Systems en Bonn se detectaron 12 millones de ataques en nuestros 500 sensores honeypot, 100.000 intentos de uso indebido en puntos de acceso PK y 5.000 virus y malware.

Es imprescindible invertir en ciberseguridad para proteger los activos digitales y la información confidencial frente a ataques que pueden paralizar la actividad o dañar la reputación. La llegada de la IA hoy —y de la IA cuántica en un futuro próximo— exige aún mayor atención.

La ciberseguridad en los negocios se traduce en confianza digital. Si no ofreces garantías a tus clientes, ya sean consumidores o empresas, elegirán a quien sí se las proporcione. Ése es el verdadero valor de la ciberseguridad: un factor clave en la reputación y en la decisión de consumo.

«Es imprescindible invertir en ciberseguridad para proteger los activos digitales y la información confidencial»

¿Qué amenazas emergentes os preocupan más actualmente?

Debemos tener en cuenta que los hackers utilizan la IA tanto o más que nosotros. La emplean como catalizador para aumentar la sofisticación y velocidad de los ciberataques, incluyendo el ransomware-as-a-service (RaaS) y el phishing hiperpersonalizado.
Asimismo, la expansión de la superficie de ataque debido a la adopción masiva del IoT y la proliferación de identidades en entornos multicloud y distribuidos requiere especial atención. Es imprescindible adoptar arquitecturas Zero Trust, que aseguren que ningún usuario o dispositivo sea considerado de confianza por defecto, independientemente de su ubicación.
En un futuro cercano llegará posiblemente la computación cuántica, para la cual ya nos estamos preparando, anticipándonos a las amenazas que pueda traer.

La regulación europea (como NIS2 o DORA) está marcando el futuro de la seguridad digital. ¿Cómo impacta en el trabajo diario de una consultora?

Forma parte del trabajo que realizamos para nuestros clientes. Les ayudamos a cumplir los requisitos de NIS2 y DORA, garantizando una implementación sin contratiempos. Evaluamos la eficacia de su estrategia de ciberseguridad y, si detectamos brechas, implementamos medidas para eliminar vulnerabilidades.
En este proceso, muchas empresas necesitan el apoyo de un socio de confianza que las guíe, les ayude a proteger sus redes y sistemas de información, y a aplicar los requisitos y protocolos que marca la directiva en todos los niveles.

 Cada vez se habla más del “Green Cloud”. ¿Qué relación ves entre sostenibilidad y transformación digital segura?

Todas las acciones, en cualquier sector, deben considerar su impacto ambiental. A mayor digitalización, mayor impacto se genera. Por ello, estamos adheridos al Pacto por la neutralidad climática de los centros de datos, con el objetivo de alcanzarla en 2030. Operamos exclusivamente con electricidad verde en nuestros centros de datos.
Los avances logrados demuestran que los centros de datos verdes son posibles. Por ejemplo, en el Centro de Procesamiento de Datos de Cerdanyola del Vallès, la instalación de paneles fotovoltaicos ha permitido reducir la huella de carbono en un 89 %.
Esta base sostenible, sin embargo, debe ser intrínsecamente segura. Una estrategia de Green Cloud coherente implica la optimización y el uso eficiente de los recursos, y la ciberseguridad garantiza esa eficiencia. Los sistemas seguros y bien gobernados consumen menos recursos, evitando el gasto energético asociado a la recuperación de incidentes, la replicación descontrolada de datos o la ejecución de procesos maliciosos.

«Una estrategia de Green Cloud coherente implica la optimización y el uso eficiente de los recursos, y la ciberseguridad garantiza esa eficiencia.»

¿Cuáles son los proyectos más destacados que estáis desarrollando actualmente en T-Systems Iberia en el ámbito del cloud o la ciberseguridad?

Con el objetivo de responder a la creciente demanda de soluciones soberanas en Europa, ofrecemos todas nuestras soluciones cloud bajo una única unidad de servicios y soluciones llamada T-Cloud.
Esta plataforma reúne todas las ofertas y servicios de nube, garantizando un enfoque multicloud desde una única fuente, con el nivel deseado de funcionalidad y soberanía. En lugar de sistemas cerrados, T-Cloud integra una amplia variedad de plataformas y servicios en un ecosistema de partners totalmente conectado.
Además de soluciones cloud de hyperscalers y servicios de consultoría, T-Cloud ofrece infraestructuras en la nube propia de Telekom.
Dentro de T-Cloud se incluyen soluciones europeas de cloud público y soberano, operadas en centros de datos certificados de alta seguridad ubicados en distintos países de Europa; cloud privado, que permite migrar aplicaciones SAP y no SAP de forma segura y rentable; y cloud híbrido.

¿Cómo se lidera un equipo en un ámbito tan especializado y en constante cambio?

Es fundamental generar confianza en el equipo para poder anticiparnos y adaptarnos a lo que venga. Escuchar es la base para construir escenarios de futuro, evaluar riesgos y preparar a la organización —mediante transformación continua y formación— para aprovechar oportunidades en lugar de sufrir impactos.
Esa capacidad de escucha debe ser activa y estratégica, creando canales internos y externos que recojan voces diversas, y con la humildad de aceptar que las mejores ideas o advertencias pueden venir de cualquier parte de la organización o del ecosistema. Hay que dedicar mucho tiempo a pensar y debatir sobre el futuro.

«Escuchar es la base para construir escenarios de futuro, evaluar riesgos y preparar a la organización»

¿Hacia dónde crees que evolucionará el binomio Cloud + Ciberseguridad en los próximos 3-5 años?

Sin duda estará profundamente marcado por el concepto de soberanía digital europea y el auge del cloud soberano. La ciberseguridad se enfocará en la geolocalización, control y autonomía de los datos, garantizando que la información crítica, especialmente la de sectores regulados, permanezca bajo jurisdicción europea, incluso utilizando hyperscalers globales.
Esta evolución tecnológica y legal convertirá la soberanía en un requisito de seguridad innegociable. La ciberseguridad dejará de ser solo una función perimetral para centrarse en la gobernanza de los datos.

El foco estará en construir cadenas de suministro digitales resilientes y transparentes, donde seguridad y cumplimiento normativo sean inseparables, asegurando que el despliegue multicloud cumpla estrictamente con la autonomía y los valores digitales de la Unión Europea.

«La ciberseguridad dejará de ser solo una función perimetral para centrarse en la gobernanza de los datos.»

¿Cómo llegaste al mundo del Cloud y la Ciberseguridad? ¿Cómo ha evolucionado tu rol dentro de una empresa de consultoría tecnológica?

Desde muy joven supe que mi mundo era la informática. Comencé mi carrera en EDS, donde desempeñé distintos roles, y después di el salto a T-Systems Iberia, donde llevo más de 20 años viviendo la constante evolución del sector IT.
En T-Systems Iberia lidero un equipo cuya misión gira en torno a impulsar los avances en infraestructura cloud y ciberseguridad. Desde noviembre de 2018 tengo el privilegio de ser Vicepresidente de Cloud & Cybersecurity, un rol desde el que he sido clave en la conducción de procesos de transformación digital para nuestros clientes.
He reforzado mi formación con múltiples cursos y certificaciones, porque considero esencial estar en constante desarrollo. Lo que más me motiva es utilizar la tecnología y desarrollar equipos capaces de implementar nuestra visión estratégica, manteniendo a T-Systems a la vanguardia de un sector tan dinámico como el nuestro —un gran reto.

¿Qué consejo darías a alguien que quiera iniciarse hoy en el campo del Cloud o la Ciberseguridad?

Mi consejo fundamental es adoptar una mentalidad de aprendizaje continuo, mantener una gran curiosidad y enfocarse en la convergencia de ambos campos.
Es importante comenzar en el mundo del cloud computing, ya que es totalmente transversal, y centrarse en áreas de alta demanda como DevSecOps o la gestión de identidades, además de dominar los principios de la arquitectura Zero Trust.
Una buena forma de empezar es realizar proyectos prácticos y labs en plataformas cloud, así como obtener certificaciones que validen habilidades técnicas reales, no solo conocimiento teórico. Hoy existen centenares de recursos donde aprender y formarse.