Una conversación con Zane Ryan, CEO de DotForce, en el 20º aniversario de la empresa
Veinte años es mucho tiempo en ciberseguridad. Categorías enteras han nacido, madurado, se han consolidado y han desaparecido en menos tiempo. Para conmemorar el vigésimo aniversario de DotForce, nos sentamos con su fundador y CEO, Zane Ryan, para hablar sobre los inicios de las redes remotas, la disciplina de la reinvención constante, qué hace diferentes a los mercados del sur de Europa y hacia dónde se dirige la protección de datos.
¿Qué le impulsó a crear DotForce?
La innovación es parte del ADN de DotForce. Desde muy joven me fascinó la tecnología. En 1993, fundé en Londres una empresa llamada ReNet (abreviatura de Remote Networking), con el objetivo de promover el teletrabajo, que en aquel entonces estaba lejos de ser una realidad. Estaba muy adelantado a mi tiempo, pero tras descubrir Citrix y por mi experiencia previa en Hayes —el estándar en módems de la época—, vi que combinar ambos haría práctico el trabajo remoto.
Antes de que existiera el HTTP 1.0, construí intranets para agencias gubernamentales del Reino Unido que aún dependían del papel. Hacía las demostraciones con un portátil Compaq viejo con la bisagra rota y un módem analógico de 9.600 bps; conectaba el equipo a una línea telefónica normal y les mostraba Windows 3.51 ejecutándose de forma remota. Los clientes se quedaban boquiabiertos.
Cuando Fabrizio Bressani y yo fundamos DotForce en 2006, decidimos buscar tecnologías de seguridad innovadoras para traerlas a Italia, Portugal y España. En aquel entonces, el término «ciberseguridad» ni siquiera era común; no se consolidó hasta 2009. Decidimos deliberadamente no representar a grandes fabricantes establecidos; preferimos enfocarnos en «lo difícil», introduciendo tecnologías nuevas que a menudo estaban en la frontera de lo posible (el bleeding edge). El hecho de que sigamos prosperando 20 años después es la prueba de que lo hemos logrado.
¿Cuál ha sido su mayor desafío?
Reinventarnos constantemente. La crisis financiera de 2008 nos obligó a pivotar de una empresa centrada en instituciones financieras a una enfocada en el sector público. Anticipamos que algo iba mal en marzo de ese año, cuando los clientes empezaron a congelar proyectos ya presupuestados. Esa disciplina de reinvención y de no conformarse con el statu quo es lo que nos ha hecho exitosos. Actualmente, somos pioneros en adoptar la IA, enfocándonos en fabricantes que la sitúan en el núcleo de sus soluciones.

Una imagen promocional de felicitación navideña de la empresa DotForce correspondiente al año 2008. El diseño combina un ambiente cálido y festivo con un enfoque multicultural y global.
¿Qué diferencia al mercado del sur de Europa del norte de Europa?
Hay tres diferencias principales:
- El papel del gobierno: En España, la primera ley de firma digital de 1999 fue fundamental. El CCN ha liderado el camino en Europa. Mientras que en otros países la industria ha llevado la voz cantante, aquí el gobierno ha sido clave.
- La base de costes: Hay una gran brecha de precios. Como la mayoría de los productos de ciberseguridad vienen de EE. UU. o del norte de Europa, sus precios suelen parecer altos para nuestra región, lo que a veces frena la adopción de tecnologías avanzadas.
- El carácter conservador: Nuestros mercados son más cautelosos al adoptar nuevas tecnologías. Sin embargo, esto ha cambiado; por ejemplo, los grandes bancos españoles acabaron liderando la transformación digital en banca online.
¿Cómo ha evolucionado el papel del mayorista de valor añadido (VAD)?
En DotForce preferimos decir que «traemos valor» en lugar de «añadirlo». No tratamos el hardware, el software o el SaaS como categorías distintas; lo que importa es qué modelo encaja mejor con el caso de uso. Ayudamos a nuestros socios (resellers e integradores) a transicionar hacia servicios de seguridad gestionados y modelos híbridos. Los fabricantes más exitosos hoy no venden solo productos, sino servicios de seguridad como inteligencia de amenazas.
Echando la vista atrás, ¿qué tecnología fue la más difícil de introducir?
Las soluciones de cifrado de datos en reposo. Siempre hemos insistido en que, por muy seguro que sea el perímetro, si roban datos cifrados, estos no valen nada para el criminal.
Otro hito fue la autenticación sin contraseña (passwordless). Fuimos el primer mayorista en lanzar Yubico en el sur de Europa en 2017. También en 2006 lanzamos Voltage Security, pioneros en el cifrado que preserva el formato (FPE), una tecnología que luego se convirtió en estándar NIST en 2016.
DotForce se define por ofrecer ciberseguridad proactiva. ¿Cómo le explica a un CISO que la defensa ya no es suficiente?
Creo que cualquier CISO ya lo sabe. Tienen que anticiparse a las amenazas antes de ser víctimas. El mayor reto no es técnico, sino convencer a los líderes de negocio para que inviertan; ahí es donde ayudamos nosotros, aportando argumentos y pruebas para defender el caso internamente.
Precisamente para facilitar esa labor de concienciación y romper la barrera de los tecnicismos con los líderes de negocio, en DotForce desarrollamos en su momento una campaña visual muy potente. A través de una serie de ilustraciones inspiradas en el lenguaje del cómic y el humor, logramos traducir conceptos técnicos complejos en metáforas universales que todo el mundo entiende a la primera.
A continuación, compartimos esta galería de concienciación con las explicaciones que daban sentido a cada viñeta:
(Pasa el ratón por encima del álbum y haz clic en las flechas para ver todas las imágenes)
IA generativa y computación cuántica: ¿amenazas reales o puro marketing?
Son amenazas absolutamente reales. Pobre de aquel que las minimice. Pero estas mismas amenazas pueden convertirse en oportunidades si se abordan de forma temprana.
DotForce en 2046: ¿Cómo imagina la protección de activos digitales?
Para mí, la frontera entre lo físico y lo virtual es irrelevante. Lo que importa es garantizar que los datos expuestos o abusados no tengan un impacto negativo. Seguiremos mejorando en la protección de la integridad de los datos, aprendiendo de nuestros errores como hemos hecho hasta ahora.





