1. Qué es Cyber Advisor
Cyber Advisor es el asistente virtual GenAI de Cyber Guru especializado en ciberseguridad, disponible 24/7 para proporcionar soporte inmediato y asesoramiento experto sobre amenazas, políticas empresariales y cumplimiento normativo.
El nombre del asistente es "Guru": un consultor de ciberseguridad siempre disponible que se adapta al nivel de competencia de cada usuario.
2. Por qué Cyber Advisor
El contexto empresarial moderno requiere decisiones inmediatas:
- Los empleados enfrentan cada día decisiones críticas de seguridad: gestión de correos electrónicos sospechosos, uso de herramientas de IA, tratamiento de datos sensibles
- La formación de concienciación por sí sola ya no es suficiente: es necesario un soporte contextual en el momento de la necesidad
- Los recursos de TI y seguridad están sobrecargados por preguntas repetitivas que podrían resolverse de forma autónoma
- Es necesario reducir el tiempo que transcurre entre la duda y una acción segura
Cyber Advisor cierra esta brecha proporcionando:
- Asesoramiento inmediato: respuestas en 2–5 segundos en lugar de horas/días para tickets de TI
- Soporte contextual: guía en el momento de la decisión, no solo formación teórica
- Reducción de la carga del helpdesk: autonomía para preguntas comunes, escalada solo para casos complejos
- Cumplimiento siempre activo: aclaraciones inmediatas sobre NIS-2, DORA, GDPR
- Escalabilidad: desde la junta directiva hasta el área de descanso, soporta toda la organización
3. Destinatarios
Cyber Advisor está diseñado para toda la fuerza laboral:
- Empleados operativos: soporte diario sobre correo electrónico, contraseñas, seguridad de dispositivos
- Gerentes: consulta de políticas, procedimientos de respuesta a incidentes, requisitos de cumplimiento
- Junta directiva y ejecutivos: incluido gratuitamente en programas de Board Training NIS-2 y DORA
- Equipo de TI/Seguridad: reducción de tickets repetitivos, base de conocimiento de autoservicio
4. Disponibilidad
- Complemento para los productos Cyber Guru Awareness, Channel, Phishing
- Incluido gratuitamente en las soluciones de Board Training NIS-2 y DORA
- Licenciable por separado para otros programas de formación Cyber Guru
5. Funcionalidades Distintivas
5.1 Inteligencia Artificial Especializada
- Chatbot basado en LLM con memoria conversacional y capacidad de aprendizaje
- Entrenado en contenidos certificados Cyber Guru (concienciación, cumplimiento, mejores prácticas)
- No es un chatbot genérico: conocimiento profundo de ciberseguridad, NIS-2, DORA
5.2 Enfoque en Ciberseguridad con Salvaguardas
- Salvaguardas integradas mantienen las conversaciones estrictamente en temas de seguridad
- Previene respuestas fuera de tema o inapropiadas
- Moderación de contenidos integrada (LlamaGuard)
5.3 Enfoque Conversacional
- Soporte atractivo e intuitivo en el estilo esperado por los nativos digitales
- Conversaciones bidireccionales con memoria de contexto durante 60 minutos
- Lenguaje y tono adaptados al nivel técnico del usuario
5.4 Accesibilidad Global
- Soporte multilingüe: más de 20 idiomas
- Principales (alta precisión): Italiano, English, Español, Français, Deutsch, Português
- Secundarios: Nederlands, Polski, Svenska, Norsk, Dansk, Русский, 日本語, 中文, 한국어 y otros
- Detección automática del idioma de la solicitud
- Disponible 24/7 a través de aplicación web
5.5 Personalizable para la Organización
- Extensible con políticas de TI empresariales, procedimientos internos, documentación de cumplimiento
- Se convierte en un asistente empresarial reduciendo la carga del equipo de TI/seguridad
- Búsqueda documental empresarial bajo demanda
6. Funcionalidades Principales
6.1 Asesoramiento Interactivo de Ciberseguridad (Chat)
Qué hace
Conversación directa con un experto virtual disponible a través de aplicación web integrada en la plataforma Cyber Guru.
Guru responde a preguntas sobre:
- Amenazas y ataques: phishing, ransomware, malware, ingeniería social, deepfake
- Mejores prácticas: gestión de contraseñas, MFA, seguridad de dispositivos, trabajo remoto seguro
- Cumplimiento normativo: NIS-2, DORA, GDPR, ISO 27001, explicación de artículos específicos
- Políticas empresariales: interpretación de políticas internas cargadas por el administrador
- Respuesta a incidentes: qué hacer en caso de sospecha de violación, procedimientos de notificación
Cómo funciona
Para los usuarios finales:
- Abrir el chat Cyber Advisor desde la plataforma Cyber Guru
- Escribir la pregunta en lenguaje natural (p. ej., "¿Qué es un ataque de ransomware?")
- Guru responde en 2–5 segundos con una explicación clara
- La conversación continúa con memoria de contexto (hasta 60 minutos)
Detrás de escenas:
- El sistema utiliza tecnología RAG (Retrieval-Augmented Generation)
- Las respuestas se basan en documentos reales, no solo en conocimiento genérico
- Búsqueda en la librería Cyber Guru (materiales formativos, guías normativas)
- Si está activado, también busca en documentos empresariales cargados por el administrador
6.2 Modos Operativos
Modo Genérico (predeterminado)
- Fuente: Librería compartida Cyber Guru (CG-LLM)
- Contenidos: materiales formativos, mejores prácticas de ciberseguridad, guías NIS-2/DORA/GDPR/ISO 27001
- Activación: automática para preguntas genéricas
- Ejemplo: "¿Qué requiere NIS-2 para la gestión de incidentes?" → respuesta de las guías oficiales NIS-2
Modo Documentos Empresariales (opt-in)
- Fuente: Base de datos documental empresarial
- Contenidos: políticas, procedimientos internos, informes de auditoría, documentación de cumplimiento cargada por el administrador
- Activación: alternar "Company Document Search" en el chat
- Ejemplo: con alternar activado, "¿Cuál es nuestra política de contraseñas?" → respuesta del documento empresarial
6.3 Tiempos de Respuesta
| Tipo de solicitud | Tiempo de respuesta |
| Pregunta simple (sin RAG) | 1–3 segundos |
| Búsqueda genérica (RAG) | 2–5 segundos |
| Búsqueda empresarial (RAG company) | 3–6 segundos |
| Análisis de imágenes | 2–4 segundos |
6.4 Integración con Políticas Empresariales (RAG)
Carga de Documentos
Para los siguientes roles es posible acceder a la sección "Materiales formativos" y cargar documentos:
- Admin
- CSM
- MSP
- Company Admin
- Company Manager
Procedimiento:
- Acceder a la plataforma Cyber Guru como administrador
- Navegar a: Training Material → Cyber Advisor Documents
- Cargar documentos (formato soportado: PDF, texto y no imágenes escaneadas)
- Guardar y esperar la indexación automática
Documentos recomendados: Password Policy, Acceptable Use Policy, BYOD Policy, Incident Response Procedure, Data Classification Policy, Remote Working Guidelines, Backup Policy, Vendor Management Procedure, Business Continuity Plan, Internal Privacy Policy.
Qué sucede detrás de escenas
- Procesamiento de PDF: extracción de texto
- Chunking: división en bloques de ~800 caracteres con superposición de 200
- Generación de embeddings: conversión en vectores numéricos (384 dimensiones)
- Indexación: vectores indexados en base de datos empresarial dedicada (FAISS cuantizado)
- Listos para búsqueda: documentos consultables por Cyber Advisor
Uso para los usuarios finales
Activación en chat:
- Abrir el chat Cyber Advisor
- Activar el alternar "Company Document Search" (en la parte superior derecha)
- Hacer una pregunta relacionada con una política empresarial
Cyber Advisor buscará en documentos empresariales además de en la librería genérica.
Indicador de respuesta:
Cuando se utilizan documentos empresariales, Cyber Advisor lo indica explícitamente al inicio del mensaje (p. ej., "Según la política empresarial…"). Las respuestas basadas en la base de conocimiento genérica utilizan fórmulas como "Como mejor práctica…" o "Según las directrices estándar…".
6.5 Análisis de Correos Electrónicos Sospechosos (Email Forwarding)
Qué hace
Análisis automático de correos electrónicos para la detección de phishing mediante el reenvío de correos electrónicos sospechosos a una dirección dedicada.
Importante: este NO es un análisis técnico de seguridad (sandbox, análisis de malware). Es un análisis de indicadores de phishing visibles: encabezados, enlaces, urgencia, suplantación, imágenes, archivos adjuntos.
Cómo funciona
Para el usuario:
- Recibir un correo electrónico sospechoso en el cliente de correo (Outlook, Gmail, etc.)
- Reenviar el correo electrónico a: cyberadvisor@cyberguru.report
- Cyber Advisor analiza automáticamente: encabezados de correo electrónico, enlaces presentes, archivos adjuntos, imágenes incorporadas, lenguaje, estructura HTML
- Recibir respuesta por correo electrónico con: nivel de riesgo de phishing (Bajo/Medio/Alto), lista de banderas rojas identificadas, acciones recomendadas, informe detallado
Tiempo de respuesta: típicamente 1-3 minutos
Qué se analiza
- Análisis de encabezados: desajuste From vs Return-Path, SPF/DKIM/DMARC, encabezado Received
- Análisis de enlaces: URL ofuscadas, similitud de dominio (typosquatting), acortadores de URL, presencia HTTPS
- Análisis de archivos adjuntos: tipo de archivo sospechoso, extensión doble, documentos con macros habilitadas
- Análisis de contenido: indicadores de urgencia, lenguaje amenazante, saludos genéricos, errores gramaticales, solicitudes sospechosas
- Análisis visual: calidad de logotipos, coherencia de marca, contenido basado en imágenes
Limitaciones del análisis de correo electrónico
Qué NO hace:
- Sandboxing de archivos adjuntos
- Detección de malware
- Rastreo de enlaces
- Acciones automáticas (bloqueo/eliminación de correo electrónico)
Cuándo escalar al equipo de seguridad:
- Correos electrónicos con archivos adjuntos ejecutables (.exe, .scr)
- Violación ya ocurrida
- Ataque dirigido (spear phishing con información empresarial precisa)
- Correo electrónico de remitente interno comprometido
Privacidad y gestión de datos en el análisis de correo electrónico
- Cero memoria: Cyber Advisor no mantiene memoria de conversaciones anteriores
- Sin conversación persistente: el análisis de correo electrónico no soporta seguimiento
- Eliminación inmediata: tan pronto como se genera la respuesta, los datos del correo electrónico se eliminan
- Cero retención de datos: política configurada a cero días para análisis de correo electrónico
6.6 Comandos Especiales
| Comando | Función |
| /search {query} | Fuerza la búsqueda en documentos empresariales |
| /debug | Diagnóstico de enrutamiento empresarial |
| /list_docs | Lista los documentos cargados |
7. Cómo Usar Cyber Advisor de Forma Efectiva
Mejores prácticas para las preguntas
- Ser específico: BUENO – "¿Cuáles son las reglas para el uso de USB en la oficina?"; A EVITAR – "¿Política USB?"
- Proporcionar contexto cuando sea necesario
- Una pregunta a la vez
- Reformular si es necesario
Interpretar las respuestas
- "Según la política empresarial…" → documento interno
- "Como mejor práctica…" → conocimiento genérico del sector
Limitaciones de la conversación
- Memoria contextual: 60 minutos de inactividad
- Alucinaciones: 3-5% de las respuestas RAG pueden contener imprecisiones
- Sin operaciones: no abre tickets, no modifica sistemas, no inicia flujos de trabajo
8. Cuándo Usar Cyber Advisor vs. Equipo de Seguridad
Usa Cyber Advisor para
- Asesoramiento de primer nivel y referencia rápida
- Preguntas informativas sobre políticas y mejores prácticas
- Aclaraciones sobre procedimientos ya conocidos
- Verificación estándar del cumplimiento normativo
- Evaluación inicial de correos electrónicos sospechosos (sin archivos adjuntos ejecutables)
Contacta al equipo de seguridad para
- Decisiones críticas (legales, cumplimiento formal)
- Incidente de seguridad en curso sospechoso
- Correos electrónicos con archivos adjuntos ejecutables sospechosos
- Solicitudes de acceso a sistemas críticos
- Violaciones de política ya ocurridas
- Ataques dirigidos (spear phishing, Business Email Compromise)
- Pérdida o robo de dispositivos empresariales
- Acceso no autorizado a cuentas empresariales
9. Privacidad y Seguridad
Protección de datos empresariales
Los documentos empresariales cargados por el administrador son:
- Físicamente segregados por empresa: /data/{company_uuid}/
- Accesibles solo a usuarios autorizados de la propia organización
- NO utilizados para entrenar modelos de inteligencia artificial
Datos de las conversaciones
NO guardados: contenido de conversaciones, texto de preguntas, texto de respuestas, datos personales (PII)
Guardados (solo metadatos): timestamp de solicitudes, Session ID (seudónimo), Company ID, estadísticas técnicas, registros de errores técnicos
Períodos de conservación
| Dato | Período de conservación |
| Conversaciones | Solo en RAM durante 60 minutos → auto-eliminación |
| Registro de aplicación | Rotación en disco 7 días |
| Estadísticas agregadas | Indefinido (sin contenido) |
| Documentos PDF empresariales | Indefinido (gestionado por el cliente) |
Procesamiento de datos por parte de Groq
| Tipo de dato | Conservación |
| Prompt & Output | 0 días |
| Metadatos de uso | Indefinido (solo métricas) |
| Registro de errores | Máx. 30 días |
| Registro de abusos | Máx. 30 días |
Certificaciones Groq: SOC 2 Type II, Standard Contractual Clauses (SCC) – conforme GDPR para transferencias UE → USA.
10. Límites y Mejores Prácticas
Qué NO hace Cyber Advisor
- No ejecuta operaciones (no abre tickets, no modifica sistemas)
- Sin datos en tiempo real
- Sin análisis de malware
- No sustituye al CISO
- Sin auditoría formal
Limitaciones técnicas
- Alucinaciones: 3-5% de las respuestas RAG
- Dependencia de Groq: si la API Groq está caída, el servicio no está disponible
- Documentos obsoletos: si los PDF no están actualizados, las respuestas pueden ser incorrectas