Primer cuatrimestre 2016
19
entrevista
Infraestructuras estratégicas
ha realizado apoyo de asesoramiento,
además de a los países citados, a Argen-
tina, Colombia y México.
-A grandes rasgos, ¿cuál es su opinión
sobre la labor que se está llevando
a cabo en Latinoamérica en materia
de protección de infraestructuras crí-
ticas? ¿Qué grado de concienciación
percibe tanto en lo relativo al ámbito
gubernamental como al de los ope-
radores?
Creo que la labor que se realiza en Lati-
noamérica discurre por el camino ade-
cuado. Están encontrándose con los
mismos obstáculos que nos hemos en-
contrado en otros Estados, pero están
recabando información y asesoramiento,
de manera muy acertada, de distintos
países u organismos con el objetivo de
instruirse en base a lecciones aprendi-
das. Además, bajo mi punto de vista, su
grado de concienciación es muy alto.
-Para finalizar, ¿qué mensaje desea
transmitir a los profesionales latinoa-
mericanos que están llevando a cabo
trabajos encaminados a la protección
de las infraestructuras críticas?
Históricamente, Latinoamérica está her-
manada con España. Los representantes
de los Gobiernos de la región que han
tenido contacto con el CNPIC saben
que nos van a encontrar siempre como
un socio y un aliado en los trabajos en-
focados a la protección de las infraes-
tructuras críticas. En el futuro, cuando
implementen definitivamente sus siste-
mas, deberemos compartir experiencias
y trabajar conjuntamente en los riesgos
que compartimos.
sica, ¿podría afirmarse que la mayoría
de incidentes es de carácter ciberné-
tico?
Así es. Dentro del ámbito de la ciberse-
guridad, en 2015 el CERT de Seguridad
e Industria (CERTSI) gestionó alrededor
de 50.000 incidentes, más del triple de
los casos registrados el año anterior; y
de ellos, menos del uno por ciento se
produjo directamente contra infraes-
tructuras críticas.
Por ello, y con el objeto de potenciar
las capacidades del Estado frente a la
amenaza cibernética, en 2012 se creó el
CERTSI, integrado por personal del CNPIC
y del Instituto Nacional de Ciberseguridad
(INCIBE). Este equipo de respuesta es fruto
del acuerdo de colaboración entre la Se-
cretaría de Estado de Seguridad del Mi-
nisterio del Interior y la Secretaría de Es-
tado de Telecomunicaciones y para la So-
ciedad de la Información del Ministerio de
Industria, Energía y Turismo.
Y en 2014, en el seno del CNPIC se im-
pulsó la Oficina de Coordinación Ciber-
nética, responsable de la coordinación
técnica entre las Fuerzas y Cuerpos de
Seguridad del Estado, el CERTSI y los
operadores críticos.
-¿Qué tipo de relaciones mantiene
el CNPIC con profesionales latinoame-
ricanos vinculados a la protección de
infraestructuras críticas?
En el marco de las relaciones con Ibe-
roamérica, y en colaboración con la Or-
ganización de los Estados Americanos
(OEA), el CNPIC ha organizado con el IN-
CIBE distintos talleres en Chile y Para-
guay. También se han realizado acuer-
dos de intercambio de información y se
-Durante 2015, ¿cuántos incidentes re-
gistraron las infraestructuras críticas
en España? ¿Algunos de ellos compro-
metieron la prestación de servicios
esenciales?
Antes de responder a su pregunta, per-
mítame comunicar a los lectores de La-
tinoamérica que, en octubre del año
pasado, el CNPIC creó el Servicio de
Gestión 24 Horas (SG24h) como punto
de contacto para el intercambio inme-
diato de información e incidentes en-
tre los operadores críticos y el CNPIC a
través de un Protocolo de Intercambio
de Información de Incidentes desarro-
llado al efecto y que se aloja en una pla-
taforma informática (π3).
Sobre la cuestión que me plantea le
diré que durante 2015 se produjeron
una serie de incidentes que afectaron
al normal funcionamiento de las infra-
estructuras esenciales, tanto desde el
punto de vista físico como lógico. Del
grueso de los incidentes, desde el CN-
PIC se gestionaron los de mayor enver-
gadura o que supusieron una interrup-
ción importante de los servicios presta-
dos. Se contabilizaron, bajo el prisma de
la seguridad integral, alrededor de unos
130 hechos que repercutieron de ma-
nera considerable en el funcionamiento
de las infraestructuras.
-Y por sectores estratégicos, ¿cuáles
son los más
apetecibles
para quienes
desean desestabilizar el sistema?
De manera general, se puede decir que
los incidentes han afectado, principal-
mente, a los siguientes sectores: Trans-
porte, Energía, TIC, Industria Química,
Industria Nuclear, Alimentación y Sis-
tema Financiero. Pero hay que desta-
car que, en base a los PES realizados
hasta el momento, existen dos secto-
res, Electricidad y TIC, cuyas característi-
cas hacen que sean vitales e influyentes
respecto al resto debido a su transver-
salidad con todos los demás sectores
estratégicos del ámbito PIC.
-Si bien es cierto que siempre se ha de
tener presente el concepto de seguri-
dad integral y, por lo tanto, no descui-
dar todo lo relativo a la seguridad fí-
“Es innegable que la seguridad privada se considera
una parte indispensable del conjunto de medidas
destinadas a la protección de la sociedad y a la
defensa de los derechos de los ciudadanos”