Saltar al contenido principal Saltar a la búsqueda Saltar a la navegación principal
Menú
Importante Ciberseguridad Puntuación: 8/10

Ciberseguridad en Europa: las infraestructuras críticas entre el progreso y el riesgo

Un estudio de Enisa muestra que, mientras algunos sectores recuperan terreno en ciberseguridad, la zona de riesgo crece. Preocupan especialmente el transporte ferroviario y el abastecimiento de agua.

Ciberseguridad europea: avances y nuevos retos

La agencia europea de ciberseguridad Enisa ha publicado su informe NIS360 más reciente y dibuja con él un panorama matizado de la resiliencia digital de Europa. La aplicación generalizada de la directiva NIS2 sobre seguridad de las redes y de la información está surtiendo efecto y genera, en todos los sectores, un aumento de las inversiones en infraestructuras críticas. Sin embargo, entre la amenaza real y la resistencia efectiva ante las crisis sigue abriéndose una brecha peligrosa en muchos ámbitos de importancia sistémica.

Metodología de evaluación: del nivel de madurez a la zona de riesgo

Para el estudio, Enisa ha evaluado todo el ecosistema de los sectores. La evaluación abarca desde la calidad de las leyes y la preparación de las empresas hasta la capacidad de actuación de los organismos supervisores. A este nivel de seguridad se contrapone la criticidad social, que se mide según el grado de digitalización y los posibles efectos en cascada de una caída para los ciudadanos.

De la relación entre dependencia y nivel de seguridad, Enisa deriva una «zona de riesgo» para los sectores cuya madurez se sitúa por debajo de la media de la UE. Como el nivel general ha subido, nuevos ámbitos han caído en esa zona de peligro.

Transporte ferroviario y abastecimiento de agua, en la zona de riesgo

Especialmente preocupante es la evolución del transporte ferroviario y del abastecimiento de agua potable y saneamiento. Ambos ámbitos han caído por completo en la zona de riesgo. La crítica apunta a que estos sectores no pueden seguir el ritmo del mercado.

En el transporte ferroviario, los atacantes se concentran en tecnologías operativas y sistemas de enclavamiento obsoletos. Ello supone un problema grave, ya que los sistemas de radio envejecidos y la base de los centros de control son extremadamente difíciles de parchear. Ofrecen a los atacantes incluso la posibilidad de detener trenes a distancia. Su importancia para la logística militar convierte además al transporte ferroviario en un objetivo creciente de los ciberataques.

El suministro de gas como punto positivo

Una tendencia positiva presenta, en cambio, el suministro de gas, que gracias a un intercambio de información más intenso ha logrado salir de la zona de riesgo.

Retos específicos por sector

Sector espacial: diferencias de calidad y riesgos geopolíticos

Sigue siendo preocupante la situación del sector espacial, marcado por enormes diferencias de calidad. La sociedad digital se dirige cada vez más hacia una dependencia de los datos por satélite para la navegación, la operativa financiera y la climatología. Este papel clave convierte al ámbito en objetivo de ciberataques geopolíticos, por ejemplo mediante interferencias de GPS, que desde hace algunos años causan problemas en el mar Báltico.

Como NIS2 solo abarca hasta ahora partes de la cadena de suministro, existe un desequilibrio: los gigantes de la aviación están excelentemente protegidos, mientras que los proveedores más pequeños arrastran deficiencias de seguridad considerables.

Economía marítima y seguridad portuaria

En la economía marítima, los ciberataques a los sectores portuarios conectados amenazan incluso con desestabilizar las cadenas de suministro globales. La creciente conexión de grúas portuarias y sistemas de a bordo con la nube abre puertas de entrada. A las autoridades portuarias nacionales les falta a menudo, de forma acuciante, experiencia informática.

Sanidad y proveedores de servicios de TI, en la zona media

El sector sanitario y los proveedores de servicios de TI luchan contra barreras estructurales. Los hospitales sufren falta de presupuesto y de personal cualificado, lo que, bajo la presión de tiempo de la atención al paciente, los convierte en objetivo ideal de los extorsionadores con ransomware. Los proveedores de servicios informáticos sirven, por su parte, de trampolín estratégico a los ciberatacantes para secuestrar simultáneamente cientos de redes de clientes a través de los accesos de mantenimiento.

Las administraciones públicas van a la zaga

Al sector público le falta sobre todo experiencia en ciberseguridad en el nivel directivo, por lo que las actualizaciones de seguridad tardan a menudo meses y los portales de la Administración son con regularidad víctimas de ataques exitosos de phishing y de sobrecarga.

Sectores exitosos: de la banca al suministro eléctrico

Como roca en el oleaje se muestran los sectores tradicionalmente muy regulados, como la banca, las telecomunicaciones y el suministro eléctrico. Nuevas en este grupo de cabeza de elevada madurez en ciberseguridad son las infraestructuras del mercado financiero y los servicios de confianza. Impulsada por el marco normativo del mercado financiero DORA, la seguridad se ha anclado allí con éxito como riesgo de negocio en la alta dirección.

Tendencias de futuro y recomendaciones estratégicas

De cara al futuro, Enisa identifica tres megatendencias que sacuden el entramado de seguridad: la rápida evolución de la IA, que proporciona a los atacantes nuevas herramientas como los deepfakes, las cadenas de suministro de software altamente complejas y las fracturas geopolíticas.

La agencia recomienda a los sectores críticos pasar imperativamente de una cultura de cumplimiento puramente burocrática a una práctica resiliente y vivida. Ello implica una reorientación de fondo de las estrategias de seguridad que va más allá de la mera satisfacción de los requisitos regulatorios.

Conclusión: entre el progreso y los retos crecientes

El informe NIS360 deja claro que el panorama europeo de la ciberseguridad está marcado por diferencias considerables entre sectores. Mientras la directiva NIS2 aporta impulsos positivos y algunos sectores logran avances claros, la digitalización creciente y los nuevos escenarios de amenaza generan también nuevos riesgos. La creciente zona de riesgo muestra que las adaptaciones continuas y la inversión en ciberseguridad de las infraestructuras críticas son imprescindibles para seguir el ritmo de una amenaza dinámica.