seguritecnia 447

ARTÍCULO TÉCNICO Protección de Infraestructuras Críticas y Estratégicas SEGURITECNIA Noviembre 2017 127 tan graves sobre los servicios esencia- les. Además, si una infraestructura es- tratégica tiene alternativa, ya no será crítica y esto hará que se reduzca su número. Por lo tanto, la mejor manera de prepáranos para el “día después” es limitando la probabilidad de que ese día llegue, y para conseguirlo un camino que debemos seguir es el de disminuir el número de infraestruc- turas críticas. Para ello es necesa- rio hacer que las infraestructuras es- tratégicas tengan alternativas, lo que implica aumentar su número. La conclusión final es que será más fácil garantizar el correcto funciona- miento de los servicios esenciales para nuestra sociedad cuanto más pequeño sea el ratio “número de infraestructu- ras críticas/ número de infraestructuras estratégicas”. S respuesta no es fácil, pero lo primero que debemos asumir es que alguna vez el atacante tendrá éxito y, por muy resiliente que sea la infraestructura crítica objeto del ataque, una parte o la totalidad del servicio esencial que- dará interrumpido por un periodo de tiempo indeterminado. No podemos olvidar la definición de infraestructuras críticas de la Ley 8/2011, que son: “las infraestructuras estratégicas cuyo funcionamiento es indispensable y no permite soluciones alternativas, por lo que su pertur- bación o destrucción tendría un grave impacto sobre los servicios esenciales”. En la definición de infraestruc- tura crítica está la solución, busque- mos alternativas para nuestras infrae- structuras estratégicas; si lo conse- guimos ya no tendremos impactos tes” y “durante”. Se puede aducir que cuando se habla de “reaccionar” se in- cluye el “después”, pero no es lo que percibo cuando se aborda la protección de infraestructuras críticas en los foros habituales. Sí es cierto que se menciona la re- siliencia, en concreto en la Estrategia de Seguridad Nacional 2013, en el ob- jetivo de “robustecer las infraestruc- turas que proporcionan los servicios esenciales para la sociedad” del ám- bito protección de infraestructuras crí- ticas. El documento contempla como línea de acción estratégica la resiliencia cuando dice: “Resiliencia . Más allá de las medidas que doten a los activos críticos de una mayor seguridad, las políticas en ma- teria de protección de infraestructuras críticas deberán promover las acciones necesarias con el fin de lograr un in- cremento de la capacidad de los siste- mas que les permita seguir operando, pese a estar sometidos a un ataque o incidente, aun cuando sea en un es- tado degradado o debilitado. En este sentido, se debe contemplar la existen- cia de sistemas redundantes o aislados y la adecuada dotación de elementos de reposición.” Estar preparados Pero sigo opinando que se habla muy poco del “después”. Creo que, tras diez años refiriéndonos y trabajando en torno a la protección de infraestruc- turas críticas, hay que empezar a pen- sar mucho más en el “día después”. No podemos pensar que ese día nunca llegará; aunque nos parezca muy re- mota la posibilidad de que un ata- cante tenga éxito y comprometa seria- mente un servicio esencial, la posibili- dad existe y es real. No debemos olvidar que por mu- chas medidas que adoptemos “la se- guridad al cien por cien no existe”, debemos estar preparados para el “día después”. La siguiente pregunta es: ¿cómo nos preparamos para el “día después”? La En la definición de infraestructura crítica está la solución, busquemos alternativas para nuestras infraestructuras estratégicas

RkJQdWJsaXNoZXIy MTI4MzQz