Entrevista a Bernardo Viqueira
Bernardo Viqueira é enxeñeiro técnico en Telecomunicacións e director de ciberseguridade de Dooing IT, unha consultora que axuda a xestionar e resolver cuestións relacionadas coa defensa técnica e regulatoria, así como coa protección fronte a ciberataques.
Forma parte da selección española que participa no Mundial de Hacker One’s Ambassador, que acaba de proclamarse campioa do mundo no campionato celebrado en Buenos Aires.
Bernardo, antes de nada, parabéns por este recoñecemento. Como se sente un ao participar nun evento así? E ao formar parte do equipo campión do mundo?
Ter a oportunidade de traballar ombro con ombro con persoas que son líderes mundiais nas súas habilidades e logros dentro do bug bounty xa é un gran logro de seu. Teño que admitir que son unha persoa chea de síndrome do impostor e non podo evitar compararme. Moita admiración polos compañeiros e polos rivais.
Respecto do segundo, no seu momento foi unha alegría, porque é un premio a toda a dedicación e o esforzo. Un recoñecemento ao traballo en equipo e á comunidade española de bug bounty. Pero espertas á mañá seguinte e segues a ser a mesma persoa; o único que cambiou é que tes un día máis. Así que xa toca empezar a prepararse para a vindeira competición.
Como empezaches neste mundo? Que te fixo decidirte a formarte neste sector?
Os meus primeiros contactos con este mundo foron cando tiña 13 ou 14 anos. Fun un rapaz afeccionado á informática e a internet e, pouco a pouco, fun aprendendo a dar os primeiros pasos na programación, na creación de páxinas web, etcétera.
Lembro con agarimo aquela época na que o lugar de WordPress o ocupaba PHP-Nuke, as redes sociais eran canles de IRC e os hackers eran catro gatos.
Naquel momento comecei a dar os meus primeiros pasos como script kiddie, lanzando pequenos programas feitos por outros; os máis populares eran o defacement e o DoS.
Estaban empezando os grupos de cracking e carding, e o phreaking aínda estaba moi presente.
Facíanse moitas páxinas con FrontPage e compartíanse titoriais de como ver Canal Plus de balde programando eeproms con picards. Que tempos!
Ao final, isto foi algo que formou parte da miña mocidade, e poder dedicarme a iso profesionalmente agora é un luxo.
Para quen non ten moita información sobre o tema, o primeiro que lle vén á cabeza cando se fala de «hackers» é o roubo de contrasinais ou a descarga de ficheiros con algún tipo de malware. Como explicarías os fundamentos? É importante o hacking no sector tecnolóxico actual?
En realidade, un hacker é simplemente unha persoa que traballa co pensamento lateral e sabe o suficiente dunha tecnoloxía como para pensar dentro dela. Evidentemente, ao final un especialízase nunha tecnoloxía determinada e acaba centrándose maioritariamente na área da ciberseguridade.
Ser hacker non define a túa ética; deixemos o romanticismo atrás. Un hacker é, ao cabo, unha persoa que adquiriu coñecementos e habilidades que usará ao seu criterio.
Por iso é moi importante telos en conta nos modelos de negocio. Do mesmo xeito que hai xente boa, tamén a hai mala. E a boa ten que axudarnos a protexérmonos da mala.
Cres que as empresas son realmente conscientes da necesidade de contar con profesionais de ciberseguridade para protexer os seus datos?
As empresas poden estar ben informadas, do mesmo xeito que coñecen certas leis e regulamentos ou consellos de seguridade. Pero que unha empresa saiba que hai que poñer un arnés para subir a certo tipo de estada non significa que todas busquen o cumprimento.
O malo, ou o bo, é que este sector é transversal e afecta a particulares, autónomos, pemes e grandes empresas. É certo que a un autónomo lle pode custar gastar o orzamento nisto, pero a medida que se sobe non é tanto cuestión de poder como de querer. E o problema é que o impacto pode supoñer o peche da empresa, e un impacto indirecto nos seus clientes.
Cal foi o teu maior logro ao longo da túa carreira profesional? Por que?
Cústame ver a miña carreira como un logro, e non o digo por humildade senón polo máis profundo respecto. É unha carreira que te empurra a ser mellor, a saber máis, a facela parte da túa vida. Así que diría que atopar unha maneira de gozar e de gañar cartos é máis ca un logro.
Como cres que será o futuro da ciberseguridade? Cal é a túa recomendación para as persoas ou empresas que tratan con tecnoloxía a diario?
Hai unha frase famosa que di: o futuro é agora.
A ciberseguridade está en constante evolución, e manterse alerta e consciente debería ser unha obriga para calquera persoa hoxe en día.
Pensemos en internet como un lugar escuro e marabilloso ao mesmo tempo. Como unha selva amazónica descoñecida, coa súa perigosa incerteza.
O tema de moda, a intelixencia artificial xerativa, vai ser disruptivo para as nosas vidas en xeral e, por tanto, tamén afectará á maneira en que entendemos a ciberseguridade. Teremos que estar alerta para surfear a onda antes de que nos leve, e iso supón ter empezado a nadar.
Para quen queira meterse neste mundo, como podería empezar? Que consello lle darías ao inicio desta aprendizaxe?
Goza do camiño. Non o fagas polo diñeiro, porque isto vai ser parte da túa vida as 24 horas do día. Implica formación continua, esforzo diario e unha filosofía de traballo constante.
Fórmate de continuo, porque en internet hai máis coñecemento ca en calquera carreira. É práctica, práctica e práctica.
O resto virá só.
