El 29 de septiembre, de 12:15 a 12:55, Thilina Manana participará en una mesa redonda para hablar de dos de las puertas por las que hoy entra un atacante en una pyme: un correo convincente o un proveedor con más permisos de los que necesita. Es en el II Congreso de Ciberseguridad para Pymes que organiza CyberMadrid, el Clúster de Ciberseguridad de Madrid, y Hard2bit está allí como socio del clúster, patrocinador Silver y con stand durante todo el congreso.
¿Qué es el II Congreso de Ciberseguridad para Pymes?
Es la segunda edición de un encuentro anual que CyberMadrid dirige a pymes, autónomos, empresas emergentes y responsables de seguridad. Lo impulsa Digitaliza Madrid, de la Comunidad de Madrid, que además pone el recinto (calle de Embajadores, 181), y cuenta con el apoyo institucional de la Agencia de Ciberseguridad de la Comunidad de Madrid y del Centro de Ciberseguridad del Ayuntamiento de Madrid.
Según los datos que cita la organización en la convocatoria, el 70 % de los ciberataques registrados en España tienen como objetivo a pymes y el coste medio de un incidente ronda los 35.000 euros. Encaja con lo que vemos en los casos que atendemos: para una empresa de veinte o cincuenta empleados, un incidente grave puede cerrarla.
Los temas anunciados cubren casi todo lo que preocupa a una pyme: cadena de suministro, evaluaciones de seguridad, SOC, CISO virtual, medidas de bajo presupuesto, concienciación de empleados, nube, respuesta ante incidentes y continuidad, cumplimiento normativo, inteligencia artificial y el coste real de un incidente.
¿Qué hace Hard2bit en el congreso?
Un stand en el espacio expositivo
Estaremos desde las acreditaciones (8:30) hasta el cóctel de cierre, incluido el descanso de café de 10:45 a 11:15. Si tienes entrada y un problema concreto en la cabeza (una auditoría que llevas tiempo aplazando, un proveedor del que no te fías, un SOC gestionado que no sabes si te compensa), tráelo al stand. Preferimos diez minutos sobre tu caso a un folleto.
Mesa redonda sobre el factor humano y la cadena de suministro
De 12:15 a 12:55, Thilina Manana participa en la mesa «El factor humano: empleados, proveedores y cadena de suministro, el eslabón más vulnerable» con otros ponentes del sector. Thilina es COO y director técnico de seguridad de Hard2bit, y ha gestionado incidentes en los que el acceso inicial fue un correo bien escrito o la cuenta de un proveedor con más permisos de los que necesitaba, sin ningún exploit de por medio.
La mesa analizará los riesgos asociados a las personas y a los terceros con acceso a los sistemas, y las prácticas que reducen la superficie de ataque. En esa mesa no se vende nada; es el hueco del programa en el que toca hablar de cómo se entra en una pyme cuando el perímetro está razonablemente bien.
¿Por qué las personas y los proveedores son la vía de entrada?
Porque es donde menos control tiene una empresa pequeña o mediana. Un cortafuegos se configura una vez y se revisa de tanto en tanto; una persona recibe cien correos al día y decide cien veces. Y un proveedor con acceso remoto a tu ERP o a tu servidor de ficheros es un empleado más, solo que nadie lo ha formado ni lo supervisa.
En nuestro análisis de las ciberamenazas de 2026 señalábamos que los ataques entran hoy por la identidad y por la cadena de proveedores más que por el perímetro. Campañas como ClickFix funcionan así: no explotan un fallo del sistema, convencen al usuario de que ejecute algo él mismo. Es ingeniería social con un barniz técnico, y las herramientas la frenan a medias; hace falta alguien que la reconozca.
Con los proveedores pasa algo parecido. Un ataque a la cadena de suministro entra por las defensas de tu proveedor, a menudo más débiles que las tuyas, y llega a ti con credenciales legítimas. Para una pyme, gestionar el riesgo de terceros consiste en saber quién puede entrar en tus sistemas y hasta dónde.
NIS2 añade presión. Muchas pymes quedan fuera de su ámbito por tamaño, pero algunos de sus clientes sí están dentro, y esos empiezan a exigir controles por contrato. Lo explicamos en NIS2: obligaciones prácticas para pymes proveedoras y en nuestro servicio de adecuación a NIS2.
¿Qué más hay en el programa?
El programa completo está en la web de CyberMadrid. Sesiones que a una pyme le conviene no perderse:
- La bienvenida institucional de las 9:00, a cargo de Agustín Muñoz-Grandes, presidente de CyberMadrid, seguida de las intervenciones de la Agencia de Ciberseguridad de la Comunidad de Madrid y del Centro de Ciberseguridad del Ayuntamiento.
- A las 10:05, una mesa con responsables de ciberseguridad de pymes que contarán qué amenazas ven, qué incidentes han sufrido y cómo respondieron.
- A las 11:15, la sesión sobre inteligencia artificial y ciberseguridad, con las oportunidades de protección avanzada y el «SOC agéntico» (así lo titula el programa) aplicado a empresas pequeñas.
- A las 11:55, la ponencia sobre exposición externa: cómo la TI en la sombra (shadow IT) y la cadena de suministro amplían la superficie de ataque de una pyme y cómo vigilarla de forma continua.
- A las 13:15, inteligencia de amenazas: cómo usar la información sobre atacantes para saber qué activos son más atractivos y qué técnicas se emplean ahora.
- A las 13:35, accesos legítimos con actividad ilegítima: detectar el riesgo después del inicio de sesión, con casos de usuarios privilegiados y proveedores externos.
La clausura, a las 14:00, corre a cargo de Miguel Garrido de la Cierva, presidente de CEIM.
Hard2bit, socio de CyberMadrid
Hard2bit es socio de CyberMadrid, el clúster creado por el Ayuntamiento de Madrid para que empresas, asociaciones e instituciones desarrollen buenas prácticas en ciberseguridad. Patrocinar el congreso y sentarnos en una de sus mesas es lo mínimo para una empresa que trabaja en esto desde 2013, siempre desde Madrid, y que buena parte de lo que sabe sobre pymes lo ha aprendido respondiendo a sus incidentes.
Si quieres saber quiénes somos antes de pasarte por el stand, tienes más información en nuestra página de equipo y certificaciones. Y si el tema de la mesa es el tuyo, la formación y concienciación en ciberseguridad y la respuesta ante incidentes son los dos servicios por los que más empresas nos llegan después de un susto.
Datos prácticos
- Fecha: martes, 29 de septiembre de 2026.
- Horario: acreditaciones desde las 8:30; inauguración a las 9:00; clausura a las 14:00 y cóctel de cierre a continuación.
- Lugar: Digitaliza Madrid, calle de Embajadores, 181, 28045 Madrid.
- Inscripción: aforo completo; Eventbrite ya no vende entradas.
Si el 29 estás en la sala a las 12:15, la pregunta que merece la pena llevar es sencilla: ¿quién, fuera de tu plantilla, puede entrar hoy en tus sistemas y con qué permisos? Si no sabes contestarla, ya tienes de qué hablar en el stand. Y si no conseguiste plaza, escríbenos desde la web y lo vemos sin esperar al congreso.
La información sobre el programa, los ponentes y el aforo procede de la organización del congreso (CyberMadrid y Digitaliza Madrid) y de la página del evento en Eventbrite, con los datos disponibles a fecha de publicación. El programa puede sufrir cambios; consulta la web del organizador para la versión actualizada. Las cifras sobre ciberataques a pymes en España son las que cita el organizador en su convocatoria, no mediciones propias de Hard2bit.
Preguntas frecuentes
¿Cuándo y dónde se celebra el II Congreso de Ciberseguridad para Pymes?
▾
El martes 29 de septiembre de 2026 en Digitaliza Madrid (calle de Embajadores, 181, 28045 Madrid). Las acreditaciones empiezan a las 8:30, la inauguración es a las 9:00 y la clausura a las 14:00, seguida de un cóctel.
¿Quién organiza el congreso?
▾
CyberMadrid, el Clúster de Ciberseguridad de Madrid, creado por el Ayuntamiento de Madrid. Lo impulsa Digitaliza Madrid (Comunidad de Madrid) y lo respaldan la Agencia de Ciberseguridad autonómica y el Centro de Ciberseguridad municipal.
¿En qué participa Hard2bit?
▾
Hard2bit es socio de CyberMadrid y patrocinador Silver del congreso. Tiene stand en el espacio expositivo y Thilina Manana, COO, interviene en la mesa redonda sobre el factor humano, los proveedores y la cadena de suministro, de 12:15 a 12:55.
¿Todavía se puede conseguir entrada?
▾
No. A fecha de publicación de este artículo, la organización ha cerrado la venta de entradas por aforo completo, según indica la página del evento en Eventbrite. La siguiente edición, cuando se convoque, la anunciará CyberMadrid en su web.
¿A quién va dirigido el congreso?
▾
A pymes, autónomos, empresas emergentes, CISO y responsables de ciberseguridad. El enfoque es práctico: qué amenazas afectan más a las empresas pequeñas y medianas, cuánto cuesta un incidente y qué medidas se pueden implantar con presupuesto limitado.
¿Qué relación tiene Hard2bit con CyberMadrid?
▾
Hard2bit es socio del clúster y participa en sus actividades; en este congreso, además, como patrocinador Silver. CyberMadrid agrupa a compañías, asociaciones y organismos públicos y privados del sector de la ciberseguridad en Madrid.
¿De qué trata la mesa redonda en la que participa Hard2bit?
▾
De cómo las personas y los terceros con acceso a los sistemas se convierten en la vía de entrada de un ataque, y de qué prácticas reducen ese riesgo: formación, control de accesos y gestión del riesgo de proveedores. Ninguna de las tres depende solo de comprar tecnología.