6º Congreso de Protección de Infraestructuras Críticas y Servicios Esenciales

La ciberseguridad toma cuerpo en las infraestructuras críticas

El Centro Nacional de Protección de Infraestructuras y Ciberseguridad (CNPIC), con la colaboración de la Fundación Borredá, volvió a concentrar en torno al 6º Congreso de Protección de Infraestructuras Críticas y Servicios Esenciales, celebrado el 8 de noviembre, a todo el ‘ecosistema’ PIC español. Si en la edición anterior quedó patente el compromiso de los operadores con el desarrollo de la seguridad en estos entornos, en la sexta destacó el gran reto que representan las ciberamenazas. Organismos, empresas e instituciones pusieron nuevamente de manifiesto que el Sistema PIC se desarrolla a buen ritmo desde todas las perspectivas posibles.

6º Congreso de Protección de Infraestructuras Críticas y Servicios Esenciales.
Por Enrique González Bernardo Valadés y David Marchal

Representantes de más de 200 operadores críticos, responsables de diferentes organismos de la Administración, así como miembros de las Fuerzas y Cuerpos de Seguridad participaron en la 6ª edición del Congreso de Protección de Infraestructuras Críticas. Este evento anual, organizado por el Centro Nacional de Protección de Infraestructuras y Ciberseguridad (CNPIC) y la Fundación Borredá, volvió a reunir a todos los agentes que componen el Sistema de Protección de Infraestructuras Críticas (Sistema PIC); es decir, el que se encarga de asegurar que los servicios insustituibles para la sociedad estén a salvo. Este año, la ciberseguridad tuvo un protagonismo destacado, si bien dio tiempo para analizar el estado actual de la situación y los nuevos retos que se presentan para estos entornos.

El ministro del Interior, Fernando Grande-Marlaska, inauguró este encuentro que “ya se ha consolidado en España como el evento de referencia en un aspecto tan trascendental como es la protección de las infraestructuras críticas y los servicios esenciales”. Durante su intervención, el titular de Interior recordó que el Sistema PIC es un proyecto “veterano” que se puso en marcha hace 11 años y que cuenta con una “acreditada solvencia”. “Constituyó, en su momento, una pequeña revolución normativa, al introducir conceptos que hoy son de uso común, pero que en su día fueron innovadores, como el de la seguridad integral o el de la colaboración público-privada”, evocó Grande-Marlaska. Para el ministro, precisamente la colaboración entre entidades y organismos públicos y privados “es la clave del éxito” cosechado hasta el momento.

Grande-Marlaska se detuvo especialmente en un asunto “prioritario” para el Ministerio del Interior: la ciberseguridad y su relación con la protección de las infraestructuras críticas. Para el representante del Gobierno, la seguridad en la Red “no debe ni puede ser considerada como un elemento ni ajeno ni distinto al concepto de seguridad global, como bien reconoce la propia Estrategia de Seguridad Nacional”.

“La aproximación a la ciberseguridad requiere de la aplicación de una estrategia integral, y cualquier estrategia relacionada con la seguridad debe abarcar de manera transversal cuatro pilares básicos de actuación: prevención, protección, investigación y respuesta”, añadió Grande-Marlaska, quien aseguró que “el único departamento” del Gobierno presente en todo el ciclo de vida de la ciberseguridad es el Ministerio del Interior. En ese sentido, indicó que “uno de los pivotes sobre los que gira la coordinación de esos cuatro pilares” es el CNPIC, a través de la Oficina de Coordinación Cibernética (OCC).

Respecto a esta última, explicó que “presta funciones tan trascendentales como la de constituir el punto de contacto español con la Comisión Europea y los Estados miembros para la comunicación de información relevante prevista por la Directiva 40/2013, sobre ataques contra los sistemas de información”. Asimismo, consideró que la OCC “está llamada a ejercer un papel esencial” en la relación que han de mantener los operadores críticos con el Ministerio del Interior y con los centros de respuesta a incidentes cibernéticos de referencia designados por el Real Decreto-Ley 12/2018, de seguridad de las redes y sistemas de información.

Antes de despedirse, Grande-Marlaska anticipó que su departamento trabaja actualmente en la elaboración de un Plan Director de Ciberseguridad que se encuentra «muy avanzado». En dicho plan «se definirán en este ámbito los objetivos y la organización básica» del Ministerio del Interior y de sus unidades, «todo ello enmarcado en la Estrategia de Ciberseguridad Nacional y en la legislación vigente”, añadió como colofón a su discurso de inauguración.

6º Congreso de Protección de Infraestructuras Críticas y Servicios Esenciales.
Emilio Gayo, presidente de Telefónica de España.

El 6º Congreso de Protección de Infraestructuras Críticas tuvo lugar este año en el auditorio principal de Telefónica. El presidente de la compañía en España, Emilio Gayo, intervino después del ministro para destacar la importancia del modelo PIC en nuestro país. En ese sentido afirmó que “es fundamental abordar el modelo PIC en su conjunto, de manera que se facilite la convergencia entre la seguridad física y la digital. Una visión que debe calar en todas las empresas, especialmente en aquellas que gestionan las infraestructuras críticas”.

Al igual que el ministro del Interior, Gayo subrayó la importancia de la colaboración público-privada, lo que exige a los operadores “ser generosos” y colaborar de manera “desinteresada”. “El modelo de compartición global de información nos hace avanzar a todos y nos permite hacer mejor cada día nuestro cometido y proteger mejor nuestras actividades e infraestructuras”, defendió.

El presidente de Telefónica de España también apuntó que mediante el modelo PIC español “es posible hacer de la seguridad una ventaja diferencial de la empresas y de la marca España. Es responsabilidad de todos construir esa ventaja diferencial que ayudará a conseguir que mayores inversiones vengan a este país  a desarrollar sus actividades”.

Sistema PIC

Tras la intervención del presidente de Telefónica de España, y al igual que en congresos anteriores, Fernando Sánchez, director del CNPIC, realizó un balance de la implantación del Sistema PIC en nuestro país no sin antes explicar que el centro modificó su denominación en 2017. “Las siglas siguen siendo las mismas, pero al incorporarse el término ‘ciberseguridad’ ha cambiado ligeramente nuestro ámbito de actuación. Ahora somos el órgano responsable del impulso y coordinación de las políticas de protección de infraestructuras críticas y ciberseguridad en el seno del Ministerio del Interior”, manifestó.

¡Sigue Leyendo!

Aquí te hemos mostrado tan solo un resumen de este reportaje.

¿Quieres leer el reportaje completo?

Leer Completo
Contenido seleccionado de la revista digital