Table of Contents Table of Contents
Previous Page  19 / 124 Next Page
Information
Show Menu
Previous Page 19 / 124 Next Page
Page Background

Primer cuatrimestre 2016

19

entrevista

Infraestructuras estratégicas

ha realizado apoyo de asesoramiento,

además de a los países citados, a Argen-

tina, Colombia y México.

-A grandes rasgos, ¿cuál es su opinión

sobre la labor que se está llevando

a cabo en Latinoamérica en materia

de protección de infraestructuras crí-

ticas? ¿Qué grado de concienciación

percibe tanto en lo relativo al ámbito

gubernamental como al de los ope-

radores?

Creo que la labor que se realiza en Lati-

noamérica discurre por el camino ade-

cuado. Están encontrándose con los

mismos obstáculos que nos hemos en-

contrado en otros Estados, pero están

recabando información y asesoramiento,

de manera muy acertada, de distintos

países u organismos con el objetivo de

instruirse en base a lecciones aprendi-

das. Además, bajo mi punto de vista, su

grado de concienciación es muy alto.

-Para finalizar, ¿qué mensaje desea

transmitir a los profesionales latinoa-

mericanos que están llevando a cabo

trabajos encaminados a la protección

de las infraestructuras críticas?

Históricamente, Latinoamérica está her-

manada con España. Los representantes

de los Gobiernos de la región que han

tenido contacto con el CNPIC saben

que nos van a encontrar siempre como

un socio y un aliado en los trabajos en-

focados a la protección de las infraes-

tructuras críticas. En el futuro, cuando

implementen definitivamente sus siste-

mas, deberemos compartir experiencias

y trabajar conjuntamente en los riesgos

que compartimos.

sica, ¿podría afirmarse que la mayoría

de incidentes es de carácter ciberné-

tico?

Así es. Dentro del ámbito de la ciberse-

guridad, en 2015 el CERT de Seguridad

e Industria (CERTSI) gestionó alrededor

de 50.000 incidentes, más del triple de

los casos registrados el año anterior; y

de ellos, menos del uno por ciento se

produjo directamente contra infraes-

tructuras críticas.

Por ello, y con el objeto de potenciar

las capacidades del Estado frente a la

amenaza cibernética, en 2012 se creó el

CERTSI, integrado por personal del CNPIC

y del Instituto Nacional de Ciberseguridad

(INCIBE). Este equipo de respuesta es fruto

del acuerdo de colaboración entre la Se-

cretaría de Estado de Seguridad del Mi-

nisterio del Interior y la Secretaría de Es-

tado de Telecomunicaciones y para la So-

ciedad de la Información del Ministerio de

Industria, Energía y Turismo.

Y en 2014, en el seno del CNPIC se im-

pulsó la Oficina de Coordinación Ciber-

nética, responsable de la coordinación

técnica entre las Fuerzas y Cuerpos de

Seguridad del Estado, el CERTSI y los

operadores críticos.

-¿Qué tipo de relaciones mantiene

el CNPIC con profesionales latinoame-

ricanos vinculados a la protección de

infraestructuras críticas?

En el marco de las relaciones con Ibe-

roamérica, y en colaboración con la Or-

ganización de los Estados Americanos

(OEA), el CNPIC ha organizado con el IN-

CIBE distintos talleres en Chile y Para-

guay. También se han realizado acuer-

dos de intercambio de información y se

-Durante 2015, ¿cuántos incidentes re-

gistraron las infraestructuras críticas

en España? ¿Algunos de ellos compro-

metieron la prestación de servicios

esenciales?

Antes de responder a su pregunta, per-

mítame comunicar a los lectores de La-

tinoamérica que, en octubre del año

pasado, el CNPIC creó el Servicio de

Gestión 24 Horas (SG24h) como punto

de contacto para el intercambio inme-

diato de información e incidentes en-

tre los operadores críticos y el CNPIC a

través de un Protocolo de Intercambio

de Información de Incidentes desarro-

llado al efecto y que se aloja en una pla-

taforma informática (π3).

Sobre la cuestión que me plantea le

diré que durante 2015 se produjeron

una serie de incidentes que afectaron

al normal funcionamiento de las infra-

estructuras esenciales, tanto desde el

punto de vista físico como lógico. Del

grueso de los incidentes, desde el CN-

PIC se gestionaron los de mayor enver-

gadura o que supusieron una interrup-

ción importante de los servicios presta-

dos. Se contabilizaron, bajo el prisma de

la seguridad integral, alrededor de unos

130 hechos que repercutieron de ma-

nera considerable en el funcionamiento

de las infraestructuras.

-Y por sectores estratégicos, ¿cuáles

son los más

apetecibles

para quienes

desean desestabilizar el sistema?

De manera general, se puede decir que

los incidentes han afectado, principal-

mente, a los siguientes sectores: Trans-

porte, Energía, TIC, Industria Química,

Industria Nuclear, Alimentación y Sis-

tema Financiero. Pero hay que desta-

car que, en base a los PES realizados

hasta el momento, existen dos secto-

res, Electricidad y TIC, cuyas característi-

cas hacen que sean vitales e influyentes

respecto al resto debido a su transver-

salidad con todos los demás sectores

estratégicos del ámbito PIC.

-Si bien es cierto que siempre se ha de

tener presente el concepto de seguri-

dad integral y, por lo tanto, no descui-

dar todo lo relativo a la seguridad fí-

“Es innegable que la seguridad privada se considera

una parte indispensable del conjunto de medidas

destinadas a la protección de la sociedad y a la

defensa de los derechos de los ciudadanos”