Caso de éxito publicado en la Revista SIC
Áudea y SEUR, llevan 11 años colaborando y abordando proyectos tanto a nivel nacional como internacional, cubriendo las necesidades relacionadas con el cumplimiento normativo, la privacidad y la seguridad que SEUR se ha ido encontrando en el desarrollo y crecimiento de la organización. El gran reto para SEUR en los últimos tiempos ha sido la seguridad de la información que manejan de sus clientes, siendo la adecuación a las diferentes normas de privacidad uno de los retos principales junto con la concienciación en ciberseguridad a los distintos perfiles que forman la compañía.
SEUR, compañía pionera en el transporte urgente con más de 75 años de historia, lidera el sector en España con tres grandes ejes de negocio: internacional, comercio electrónico y negocio B2B, para empresas de todos los tamaños y sectores. Los 8.100 empleados de SEUR dan servicio a más de 1.200.000 clientes, gracias a una flota de 4.600 vehículos, que incluye vehículos ecológicos y una red Pickup con 2.000 tiendas de proximidad.
La compañía líder nacional de transporte urgente tiene como uno de sus ejes principales la estrategia en materia de ciberseguridad y privacidad siendo un referente de cumplimiento para sus clientes, proveedores y usuarios.
Por ello, desde 2008, SEUR cuenta con los servicios de Áudea, consultora especializada en Ciberseguridad, Riesgos y Cumplimiento Normativo, que ha acompañado a la empresa durante más de una década y juntos han ido creciendo y desarrollando con éxito diferentes proyectos en el ámbito de Seguridad y Privacidad.
Los equipos de Áudea y SEUR, formado por Firas Atassi al frente del Departamento de Seguridad de la Información junto con Ricardo Martín y Javier Macías, llevan 11 años colaborando y abordando proyectos de muy diversa índole tanto a nivel nacional como internacional, cubriendo las necesidades relacionadas con el cumplimiento normativo, la privacidad y la seguridad que SEUR se ha ido encontrando en el desarrollo y crecimiento de la organización.
Para ello, Jesús Sánchez, CEO de Áudea, ha puesto a su disposición un equipo de profesionales que han trabajado unidos y siempre bajo la diligencia de SEUR, compuesto por diversos perfiles de expertos en las diferentes materias (derecho digital, privacidad, GRC, ciberseguridad, formación) lo que ha sido clave para poder dar soluciones y abordar con éxito los proyectos demandados en cada momento.
Firas Atassi, Gerente de Seguridad, Comunicaciones e Infraestructuras acceso, y DPO de SEUR, tiene claro que el gran reto para la compañía en los últimos tiempos ha sido la seguridad de la información que manejan de sus clientes, siendo la adecuación a las diferentes normas de privacidad uno de los ejes principales sobre los que ha desarrollado la actividad del departamento. A su entender, esta norma no se centra únicamente en el cumplimiento material de la misma, sino en la integración de la privacidad como un factor más a tener en cuenta dentro de los procesos de la organización.
Por lo tanto, el proyecto no podía consistir únicamente en cambiar cláusulas y adaptar contratos, sino que requería de un esfuerzo adicional para lograr un nivel óptimo de cumplimiento y subir un escalón más en el grado de madurez de la compañía y adaptación de los procesos internos.
Se identificaron las actividades de tratamiento de datos personales responsabilidad de la compañía y también encargadas por terceros, se estructuró el cumplimiento en procesos de privacidad que garantizarán una mejora continua y un mantenimiento efectivo del cumplimiento de la norma, se designaron responsables específicos dentro de esos procesos, se crearon nuevos responsables, como la figura del Delegado de Protección de Datos de SEUR, y todo ello integrado dentro del marco de cumplimiento definido por DPDgroup, grupo al que pertenece SEUR.
Fue un proyecto que requirió de mucho esfuerzo, y aunar el trabajo de diferentes áreas, especial mención a la colaboración estrecha con el gabinete jurídico de SEUR, estos meses de revisión, adaptación y puesta en marcha, han obtenido su recompensa posicionando a la compañía como una organización madura que vela por la privacidad y seguridad de su información.
Actualmente SEUR ha iniciado un nuevo proyecto de concienciación en ciberseguridad y privacidad con un contenido especialmente diseñado para la compañía y sus circunstancias particulares. Pero SEUR sabe que el reto de la concienciación no consiste únicamente en un contenido de calidad, sino en que este contenido consiga también captar la atención del empleado. [
De la mano de Áudea, se ha planteado una estrategia de concienciación a varios niveles, explorando otras formas de formación y concienciación del personal a través de dinámicas de grupo, juegos, o micropíldoras diseñadas para transmitir una única idea de forma efectiva.
Muy pronto, SEUR podrá medir los efectos de esta estrategia de formación y concienciación, verificar su efectividad, identificar áreas de mejora y actuar en consecuencia.
De esta forma, SEUR seguirá ganando en madurez para anticipar cualquier futuro problema. De hecho, la compañía ya está planificando soluciones para nuevos obstáculos y complicaciones que podrían llegar en un futuro cercano. ¿Qué implicaciones tendrá el Brexit con respecto a la actividad y el cumplimiento normativo de SEUR? ¿Provocará la Cloud Act la caída del marco de trabajo del Escudo de Privacidad EU-US como ya sucedió en su día con el Puerto Seguro? ¿En qué sentido se aprobará finalmente el controvertido Reglamento de ePrivacy? ¿Se convertirá la nueva ISO 27552 en el Sello Europeo de Protección de Datos que menciona el art. 42 del GDPR?
Pero además de pensar en el futuro, SEUR no se olvida de lidiar con los problemas del presente y de recurrir a Áudea siempre que necesita consejo técnico o legal para encontrar la mejor solución y llevarla a cabo. Lo peor de estos problemas del día a día es precisamente eso, que en una compañía como SEUR, surgen a diario. Los que no se resuelven hoy, se juntan con los de mañana. Por eso SEUR confía en un equipo de profesionales ágiles, preparados para dar respuestas y encontrar soluciones eficaces en tiempo record.
En definitiva, esta colaboración entre SEUR y Áudea ha traído grandes satisfacciones para ambas partes, y seguro que traerá muchas más en el futuro. Con empresas así, es fácil reconocer un auténtico caso de éxito.
Firas Atassi Morales, Gerente de Seguridad, Comunicaciones e Infraestructuras acceso, DPO de SEUR y Jesús Sánchez CEO de Áudea.