Tema 15: Infraestructuras críticas y ciberseguridad

🛡️ Tema 15 – Infraestructuras críticas y ciberseguridad: protegiendo servicios esenciales 🔄

Define qué son las infraestructuras críticas, su protección mediante la Ley 8/2011, el papel del CNPIC y la relevancia creciente de la ciberseguridad frente a amenazas físicas y digitales.

🏛️ 1. ¿Qué son las infraestructuras críticas?

Las infraestructuras críticas (IC) son instalaciones, redes, sistemas y activos cuya interrupción afectaría gravemente a la sociedad.

Sectores esenciales

  • Energía
  • Transporte
  • Agua
  • Comunicaciones
  • Salud
  • Alimentación
graph TD
A[Infraestructuras críticas] --> B[Energía]
A --> C[Transporte]
A --> D[Agua]
A --> E[Comunicaciones]
A --> F[Salud]
A --> G[Alimentación]

🗂️ 2. Catálogo Nacional de Infraestructuras Críticas (CNIC)

Es el registro oficial donde se identifican y clasifican las IC que requieren especial protección.

  • Evalúa importancia y vulnerabilidad.
  • Incluye infraestructuras críticas y operadores críticos.
  • Base para los planes de seguridad obligatorios.
flowchart LR
A[CNIC] --> B[Identificación]
A --> C[Vulnerabilidad]
A --> D[Operadores críticos]

🏢 3. Sistema de Protección de Infraestructuras Críticas (SPIC)

Conjunto de organismos y procedimientos que protegen las IC en España.

  • Ministerio del Interior (órgano superior).
  • CNPIC: Centro Nacional de Protección de Infraestructuras Críticas.
  • FCSE: Policía Nacional y Guardia Civil.
  • Coordinación con operadores y administraciones.
graph TD
A[SPIC] --> B[Ministerio del Interior]
A --> C[CNPIC]
A --> D[Policía y Guardia Civil]
A --> E[Operadores]

💻 4. Ciberseguridad en infraestructuras críticas 🔄

Las amenazas actuales son tanto físicas como digitales: la ciberseguridad es esencial.

Amenazas frecuentes

  • Ataques a sistemas SCADA e ICS.
  • Ransomware.
  • Intrusiones en redes industriales.
  • Sabotaje digital de servicios esenciales.

La Estrategia Nacional de Ciberseguridad establece prioridades y líneas de acción.

flowchart LR
A[Ciberseguridad] --> B[SCADA/ICS]
A --> C[Ransomware]
A --> D[Intrusiones]
A --> E[Sabotaje digital]

📋 5. Planes de Seguridad y análisis de riesgos

La Ley 8/2011 exige distintos niveles de planificación:

  • Plan Estratégico Sectorial (PES).
  • Plan de Seguridad del Operador (PSO).
  • Plan de Protección Específico (PPE).

Incluyen análisis de riesgos, medidas preventivas y protocolos de respuesta.

graph TD
A[Planes de seguridad] --> B[PES]
A --> C[PSO]
A --> D[PPE]

🤝 6. Coordinación institucional

Es fundamental la coordinación entre:

  • Ministerio del Interior.
  • CNPIC.
  • Operadores críticos.
  • FCSE.
  • Agencias de ciberseguridad (INCIBE, CCN-CERT).
flowchart LR
A[Coordinación] --> B[CNPIC]
A --> C[INCIBE]
A --> D[CCN-CERT]
A --> E[FCSE]

📝 Test autocorregible – Tema 15

  1. ¿Qué ley regula la protección de infraestructuras críticas en España?
    Ley 8/2011
    Ley 39/2015
    Ley 3/2018

  2. ¿Qué organismo lidera la protección de infraestructuras críticas?
    CNI
    CNPIC
    INCIBE

  3. ¿Cuál es una amenaza típica a sistemas SCADA?
    Manipulación física directa
    Ransomware
    Falta de iluminación

  4. ¿Qué plan es elaborado por cada operador crítico?
    PES
    PSO
    PPE

  5. ¿Qué entidad es un CERT especializado en ciberseguridad?
    CCN-CERT
    AEMET
    RENFE

⚙️ Construir Prompt para GPT

Pulsa para generar el prompt con tus respuestas y el resumen técnico.

Comentarios

Entradas populares de este blog

Temario Oficial Policía Nacional – Escala Básica (Actualizado 2026)

Tema 1: ¿Qué es el Derecho?