En los medios

Meta-Data en La Brújula de Onda Cero: la ciberseguridad no es un lujo de grandes corporaciones

Román Mesa, CEO y CISO de Meta-Data, pasó por La Brújula de Navarra (Onda Cero) para explicar cómo ayudamos a las pymes navarras a protegerse frente a los ciberataques. Normativa, pruebas, formación e innovación, y un modelo de acompañamiento que no acaba nunca.

El 8 de junio de 2026, Román Mesa, CEO y CISO de Meta-Data, participó en La Brújula de Navarra, el programa de Onda Cero en Pamplona, para hablar de un tema que nos toca de cerca: cómo protegen sus datos y sus sistemas las pequeñas y medianas empresas de Navarra. La entrevista se enmarca en la pertenencia de Meta-Data a AIN (Asociación de la Industria Navarra) y dura poco menos de once minutos. Puedes escucharla completa en la web de Onda Cero.

Escuchar la entrevista en Onda Cero (10:42 min).

La ciberseguridad no es un lujo de grandes corporaciones

El hilo conductor de la conversación fue una idea que Román defiende cada vez que tiene ocasión.

"La ciberseguridad no debe ser el lujo de las grandes corporaciones".

La realidad es que las amenazas no distinguen por tamaño de facturación, pero las defensas sí suelen hacerlo. Por eso Meta-Data orienta su trabajo a los sectores principales del tejido económico de Navarra y, muy en particular, a las pymes, dando soporte a sus departamentos técnicos en lugar de sustituirlos. La ciberseguridad de una empresa mediana no tiene por qué parecerse a la de una multinacional, pero sí puede apoyarse en los mismos criterios y en el mismo rigor. Ese es el enfoque que aplicamos con las pymes de Navarra.

Normativa que aprieta: NIS2, el CRA y las certificaciones

Buena parte de la entrevista giró en torno a la presión regulatoria, que ya no es cosa solo de las grandes. Román abordó la directiva NIS2 y el Cyber Resilience Act (CRA), dos normas europeas que amplían el número de organizaciones obligadas a demostrar que gestionan bien su seguridad. A quien fabrica producto con elementos digitales, el CRA le cambia el escenario por completo; lo desarrollamos en nuestra guía del CRA para fabricantes de producto conectado.

Más allá de lo obligatorio, también hablaron del valor de certificar la seguridad frente a clientes y socios. Meta-Data acompaña en el cumplimiento de estándares como ISO 27001, el Esquema Nacional de Seguridad (ENS) y TISAX, este último especialmente relevante para la cadena de proveedores de automoción, un sector con mucho peso en Navarra.

Poner a prueba, formar e innovar

Cumplir con la normativa es una parte del trabajo, pero no basta con tenerlo escrito en un documento. Román explicó que hay que poner a prueba los sistemas de verdad, y ahí entra la seguridad ofensiva y el pentesting: atacar de forma controlada para encontrar los fallos antes de que los encuentre alguien con malas intenciones.

La otra pata imprescindible son las personas. La mayoría de los incidentes empiezan por un correo, un clic o una llamada, así que la formación y la concienciación de los equipos es tan importante como la tecnología. Y para mirar hacia delante, Román habló de los proyectos más innovadores en los que trabaja Meta-Data, como los gemelos digitales y el uso de inteligencia artificial aplicada a la seguridad.

Las amenazas reales: ransomware, BEC y fraude del CEO

La conversación también bajó al terreno de lo que pasa de verdad. Román repasó incidentes que ocurren en Navarra y amenazas de alcance global, empezando por el ransomware, que cifra los sistemas de una empresa y paraliza su actividad hasta que paga (o hasta que consigue recuperarse por sus medios).

Junto al ransomware, insistió en el peso de la ingeniería social. El fraude del correo corporativo (BEC, business email compromise) y el fraude del CEO, en el que alguien se hace pasar por un directivo para ordenar una transferencia urgente, siguen provocando pérdidas muy serias precisamente porque atacan a las personas y no a las máquinas. Cuando algo así ocurre, la clave es reaccionar rápido y con método; para eso está nuestro servicio de respuesta a incidentes.

Acompañamiento continuo: del diagnóstico a la operación

Si algo quedó claro en la entrevista es que Meta-Data no entiende la ciberseguridad como un proyecto que se entrega y se cierra. Román describió el modelo de acompañamiento que aplicamos: empezar por el diagnóstico y un plan director de ciberseguridad que ordena las prioridades, seguir con la implantación de las medidas y, después, mantener la vigilancia con servicios gestionados de monitorización y mantenimiento.

La ciberseguridad es una rutina, no un proyecto puntual.

De ahí que el acompañamiento sea continuo. Román también subrayó que Meta-Data es agnóstica en tecnología: no vende una marca concreta, sino que vela por la seguridad de cada organización y elige las mejores soluciones para su caso, desde la parte estratégica hasta la operación del día a día.

Cuatro consejos para empezar

Hacia el final de la entrevista, Román dejó unos consejos prácticos para cualquier empresa que quiera dar sus primeros pasos, o mejorar los que ya ha dado.

Garantizar la resiliencia de la organización. El objetivo no es solo evitar el incidente (que no siempre se puede), sino asegurar que la empresa aguanta el golpe y sigue funcionando. La resiliencia es la capacidad de encajar un ataque o una avería y recuperarse sin que el negocio se pare.

Tener un plan de continuidad de negocio, y probarlo. No basta con dejarlo escrito en un documento: un plan que nunca se ha probado suele fallar el día que hace falta. Hay que ensayarlo para saber que funciona de verdad. Así trabajamos la continuidad de negocio en Meta-Data.

Trabajar la concienciación de las personas. Es el eslabón clave. La mejor tecnología no sirve de nada si un correo bien preparado consigue engañar a alguien del equipo, así que la concienciación tiene que ser constante, no una charla de una vez al año.

Elegir bien al proveedor de ciberseguridad. Que os acompañe de verdad, con criterio y de forma continua, y no que se limite a vender una herramienta y desaparecer. La seguridad se construye con el tiempo, y para eso hace falta un socio que esté a vuestro lado en cada fase.

Hablemos de tu empresa, no de la de al lado

Si te has quedado con ganas de aterrizar todo esto en tu caso, empecemos por donde empezamos siempre: un diagnóstico y un plan director que pongan orden en tus prioridades. Sin humo y sin compromiso.

Ver el plan director de ciberseguridad

O escríbenos a [email protected].

La aparición, en una ficha
ProgramaLa Brújula de Navarra
EmisoraOnda Cero (Pamplona)
Fecha de emisión8 de junio de 2026
Duración10:42 min
EntrevistadoRomán Mesa, CEO y CISO de Meta-Data
MarcoPertenencia de Meta-Data a AIN (Asociación de la Industria Navarra)
AudioEscuchar en Onda Cero
Publicado en junio de 2026. Esta nota resume la participación de Meta-Data en La Brújula de Navarra (Onda Cero) del 8 de junio de 2026. El contenido recoge las ideas expuestas por Román Mesa durante la entrevista, cuyo audio completo puedes escuchar en la web de Onda Cero.