Ciberseguridad y sostenibilidad: dos pilares para los eventos del futuro
La transformación de la industria de reuniones está estrechamente relacionada con dos desafíos que, aunque con frecuencia se analizan por separado, deben abordarse de manera integrada: la protección de la información y la reducción del impacto ambiental. Los eventos dependen cada vez más de plataformas digitales para registrar asistentes, coordinar proveedores, procesar pagos, emitir acreditaciones, administrar agendas, controlar accesos y gestionar los recursos utilizados durante su realización. Esta digitalización ofrece oportunidades importantes para reducir el uso de materiales físicos, optimizar procesos y tomar decisiones basadas en datos; sin embargo, también incrementa la necesidad de proteger los sistemas, garantizar la privacidad y mantener la continuidad operativa.
Por ello, la ciberseguridad y la sostenibilidad no deben entenderse como responsabilidades aisladas, sino como dos pilares complementarios para construir eventos más confiables, eficientes, resilientes y preparados para el futuro.
Desde la perspectiva del área de Sistemas, proteger los datos de organizadores, proveedores, colaboradores y asistentes es una condición indispensable para aprovechar plenamente las ventajas ambientales de la tecnología. La digitalización de entradas, registros, facturas, contratos, encuestas y materiales informativos puede disminuir considerablemente la dependencia del papel y reducir procesos de impresión, almacenamiento, transporte y disposición de residuos. No obstante, para que las personas adopten estas soluciones digitales con confianza, deben existir mecanismos que resguarden la confidencialidad, integridad y disponibilidad de la información. Una plataforma de registro que presenta vulnerabilidades, un sistema de pago que no cuenta con controles adecuados o una aplicación que recopila más datos personales de los necesarios puede generar desconfianza, afectar la experiencia del usuario e incluso obligar a regresar a procedimientos manuales. En este sentido, la ciberseguridad actúa como un habilitador de la sostenibilidad: cuanto más seguros y confiables sean los servicios digitales, mayor será la posibilidad de sustituir procesos intensivos en materiales por alternativas electrónicas eficientes.
Esta relación también se manifiesta en la continuidad operativa. Un evento contemporáneo puede depender de sistemas de acreditación, pantallas informativas, redes inalámbricas, plataformas de transmisión, dispositivos audiovisuales, aplicaciones móviles, controles de acceso y soluciones de pago electrónico. Una interrupción en cualquiera de estos servicios puede provocar retrasos, duplicación de tareas, utilización imprevista de materiales, desplazamientos adicionales y un mayor consumo de recursos. Por esa razón, la continuidad tecnológica debe considerarse parte de la gestión sostenible del evento. La implementación de respaldos protegidos, procedimientos de recuperación, sistemas redundantes y protocolos de respuesta ante incidentes permite evitar que una falla técnica o un ataque digital provoque desperdicios, reprocesos o decisiones improvisadas con consecuencias ambientales.
La resiliencia operativa no consiste únicamente en restablecer un servicio, sino en asegurar que el evento pueda continuar de manera ordenada, eficiente y con el menor impacto posible.
En el Centro de Convenciones de Costa Rica, esta visión adquiere especial relevancia debido a la diversidad de actividades que se desarrollan en sus instalaciones. Cada evento presenta necesidades distintas de conectividad, climatización, iluminación, montaje, alimentación, seguridad y movilidad. La infraestructura tecnológica permite administrar estas variables con mayor precisión y adaptar el consumo de recursos a la ocupación y a las características reales de cada actividad. Por ejemplo, los sistemas de monitoreo pueden registrar el comportamiento de la electricidad, la iluminación y la climatización en diferentes espacios, mientras que los sensores de ocupación y las plataformas de control pueden facilitar ajustes de acuerdo con los horarios de montaje, las sesiones programadas y la cantidad de asistentes. Esta información permite identificar consumos innecesarios, comparar el desempeño de distintos eventos y establecer oportunidades de mejora. Sin embargo, los dispositivos y plataformas utilizados para este propósito deben estar protegidos, porque una configuración insegura, un acceso no autorizado o la alteración de los datos podría afectar tanto la operación como la confiabilidad de los resultados ambientales.
La metodología CarbonClear Events By Heroica ofrece un marco especialmente pertinente para fortalecer esta integración. Su propósito de incorporar un enfoque sólido de descarbonización en el cien por ciento de los eventos realizados en el Centro de Convenciones puede apoyarse en sistemas digitales capaces de recopilar, organizar y analizar información relacionada con el consumo de energía, la generación de residuos, la movilidad, la alimentación y otros componentes relevantes del evento. En una aplicación concreta, los datos de ocupación de los salones podrían vincularse con los registros de climatización e iluminación para determinar si los recursos fueron utilizados de acuerdo con la demanda real. Posteriormente, esa información podría emplearse para identificar oportunidades de reducción y documentar los resultados alcanzados. La ciberseguridad garantiza que estos datos sean íntegros, trazables y accesibles únicamente para las personas autorizadas, evitando modificaciones indebidas o pérdidas de información que puedan comprometer la evaluación. De esta manera, la protección digital se convierte en un componente de la calidad y credibilidad del proceso de descarbonización, no solamente en una medida técnica de carácter preventivo.
Una gestión responsable debe comenzar desde la planificación del evento. El área de Sistemas puede trabajar con Operaciones, Calidad, Infraestructura, Mercadeo y los organizadores para determinar qué plataformas se utilizarán, qué información será recopilada, quién tendrá acceso a ella, durante cuánto tiempo deberá conservarse y cuáles dispositivos se conectarán a la red institucional. Este análisis previo permite aplicar principios de privacidad y seguridad desde el diseño, evitando incorporar controles únicamente después de que aparezca un problema. También favorece la minimización de datos, según la cual solo debe recopilarse la información necesaria para cumplir una finalidad legítima. Esta práctica reduce la exposición ante incidentes, simplifica el almacenamiento y evita mantener información sin utilidad operativa.
Los sistemas de registro, por ejemplo, pueden configurarse para solicitar únicamente los datos indispensables, establecer periodos de conservación y eliminar de manera segura los registros que ya no se requieran.
Durante la ejecución del evento, resulta esencial controlar los accesos a las plataformas y redes. Las cuentas deben asignarse de acuerdo con las funciones de cada persona, evitando permisos excesivos o credenciales compartidas. La autenticación multifactor, la actualización periódica de los sistemas, la segmentación de las redes y la supervisión de actividades inusuales pueden disminuir la probabilidad de accesos no autorizados. Asimismo, los equipos utilizados para gestionar iluminación, climatización, señalización digital o controles de ingreso deben mantenerse separados, cuando corresponda, de las redes disponibles para asistentes y proveedores. Esta separación ayuda a prevenir que una vulnerabilidad en un dispositivo externo afecte sistemas esenciales para la operación. Tales medidas son coherentes con marcos reconocidos de gestión de la seguridad de la información, como ISO/IEC 27001:2022 y el Cybersecurity Framework 2.0 del National Institute of Standards and Technology, los cuales promueven la identificación, protección, detección, respuesta, recuperación y gobernanza de los riesgos digitales.
La capacitación del personal constituye otro elemento central. Muchos incidentes no se originan en una falla compleja de la infraestructura, sino en acciones cotidianas como abrir un enlace fraudulento, utilizar contraseñas débiles, conectar dispositivos no autorizados o compartir información con una persona equivocada. Por esta razón, la cultura de ciberseguridad debe integrarse a la cultura de sostenibilidad del Centro de Convenciones. Ambas requieren conciencia, responsabilidad y participación activa. De la misma manera en que un colaborador aprende a separar residuos, evitar consumos innecesarios o reportar una fuga de agua, también debe estar preparado para reconocer mensajes sospechosos, proteger sus credenciales, verificar solicitudes de información y comunicar oportunamente cualquier anomalía. La capacitación no debe concebirse como una actividad aislada, sino como un proceso continuo relacionado con situaciones reales de la operación y con los riesgos específicos de cada área.
Además de proteger la información, el área de Sistemas debe considerar el impacto ambiental de la propia tecnología. La digitalización no elimina automáticamente la huella ambiental, ya que los equipos, redes, centros de datos y servicios en la nube requieren energía y materiales. Por ello, es necesario administrar responsablemente el ciclo de vida de computadoras, pantallas, servidores, dispositivos de conectividad y equipos audiovisuales. La adquisición debe considerar criterios de eficiencia energética, durabilidad, posibilidad de reparación, compatibilidad y soporte técnico. Asimismo, antes de sustituir un equipo, conviene evaluar si puede actualizarse, reasignarse o extender su vida útil sin comprometer la seguridad. Cuando un dispositivo llega al final de su funcionamiento, debe garantizarse el borrado seguro de la información y su entrega a gestores autorizados para el tratamiento de residuos electrónicos. Esta visión permite evitar dos riesgos simultáneos: la exposición de datos almacenados en equipos descartados y la disposición inadecuada de componentes tecnológicos.
La contratación de servicios digitales y soluciones en la nube también requiere criterios integrados. No basta con verificar el precio o las funciones disponibles; es necesario revisar las prácticas de seguridad del proveedor, la ubicación y protección de los datos, los mecanismos de respaldo, los compromisos de disponibilidad y la información disponible sobre eficiencia energética o desempeño ambiental. Un proveedor puede ofrecer una plataforma atractiva, pero si no garantiza la continuidad del servicio o no explica cómo protege la información, puede introducir riesgos significativos para el evento. De igual manera, una solución aparentemente sostenible debe evaluarse a partir de evidencia verificable, evitando asumir que todo proceso digital es necesariamente más eficiente.
La selección responsable de proveedores tecnológicos fortalece tanto la cadena de suministro como la transparencia de las acciones asociadas con CarbonClear Events By Heroica.
De cara a los próximos años, una oportunidad importante para el Centro de Convenciones de Costa Rica consiste en consolidar un sistema de monitoreo en tiempo real que reúna información operativa y ambiental de cada evento. Este sistema podría presentar indicadores de consumo energético por espacio, horarios de mayor demanda, comportamiento de la climatización, niveles de ocupación y alertas sobre desviaciones. Para que la herramienta sea confiable, deberá incorporar controles de acceso, registros de actividad, respaldos, validación de datos y procedimientos de recuperación. Así, una misma plataforma podría apoyar la toma de decisiones operativas, la evaluación de resultados ambientales y la generación de evidencia para los reportes de sostenibilidad. La información histórica, correctamente protegida, también permitiría comparar eventos semejantes, establecer líneas de referencia y orientar medidas de reducción cada vez más precisas.
En conclusión, la ciberseguridad y la sostenibilidad comparten un mismo propósito: asegurar que los eventos puedan desarrollarse de forma responsable, eficiente y resiliente. La tecnología facilita la reducción del papel, el monitoreo de recursos, la automatización de procesos y la medición de resultados, pero estos beneficios solo se mantienen cuando los sistemas son seguros, los datos son confiables y la operación puede recuperarse ante una interrupción. Para el Centro de Convenciones de Costa Rica, integrar la ciberseguridad a la metodología CarbonClear Events By Heroica representa una oportunidad para fortalecer la credibilidad de sus acciones de descarbonización y ofrecer a organizadores, proveedores y asistentes una experiencia innovadora y confiable. El área de Sistemas no es únicamente un soporte para la realización de los eventos; es un actor estratégico capaz de conectar la eficiencia operativa, la protección de la información y la reducción del impacto ambiental. En los eventos del futuro, cuidar los datos y cuidar el planeta serán responsabilidades inseparables.
Analista de Sistemas
Centro de Convenciones de Costa Rica
#Newsletter 🍃 | “Somos líderes en neutralizar las emisiones operativas del 100% de nuestros eventos ” 👇🏼
Descubre cómo transformamos la Industria de Reuniones hacia un futuro más sostenible.
¡Sigue nuestro newsletter y mantente informado!
👇
🌱 Consulte nuestro portal de transparencia: https://registry.altus.uy/organizations/6