Tema 15: Infraestructuras críticas y ciberseguridad
🛡️ Tema 15 – Infraestructuras críticas y ciberseguridad: protegiendo servicios esenciales 🔄
Define qué son las infraestructuras críticas, su protección mediante la Ley 8/2011, el papel del CNPIC y la relevancia creciente de la ciberseguridad frente a amenazas físicas y digitales.
🏛️ 1. ¿Qué son las infraestructuras críticas?
Las infraestructuras críticas (IC) son instalaciones, redes, sistemas y activos cuya interrupción afectaría gravemente a la sociedad.
Sectores esenciales
- Energía
- Transporte
- Agua
- Comunicaciones
- Salud
- Alimentación
graph TD A[Infraestructuras críticas] --> B[Energía] A --> C[Transporte] A --> D[Agua] A --> E[Comunicaciones] A --> F[Salud] A --> G[Alimentación]
🗂️ 2. Catálogo Nacional de Infraestructuras Críticas (CNIC)
Es el registro oficial donde se identifican y clasifican las IC que requieren especial protección.
- Evalúa importancia y vulnerabilidad.
- Incluye infraestructuras críticas y operadores críticos.
- Base para los planes de seguridad obligatorios.
flowchart LR A[CNIC] --> B[Identificación] A --> C[Vulnerabilidad] A --> D[Operadores críticos]
🏢 3. Sistema de Protección de Infraestructuras Críticas (SPIC)
Conjunto de organismos y procedimientos que protegen las IC en España.
- Ministerio del Interior (órgano superior).
- CNPIC: Centro Nacional de Protección de Infraestructuras Críticas.
- FCSE: Policía Nacional y Guardia Civil.
- Coordinación con operadores y administraciones.
graph TD A[SPIC] --> B[Ministerio del Interior] A --> C[CNPIC] A --> D[Policía y Guardia Civil] A --> E[Operadores]
💻 4. Ciberseguridad en infraestructuras críticas 🔄
Las amenazas actuales son tanto físicas como digitales: la ciberseguridad es esencial.
Amenazas frecuentes
- Ataques a sistemas SCADA e ICS.
- Ransomware.
- Intrusiones en redes industriales.
- Sabotaje digital de servicios esenciales.
La Estrategia Nacional de Ciberseguridad establece prioridades y líneas de acción.
flowchart LR A[Ciberseguridad] --> B[SCADA/ICS] A --> C[Ransomware] A --> D[Intrusiones] A --> E[Sabotaje digital]
📋 5. Planes de Seguridad y análisis de riesgos
La Ley 8/2011 exige distintos niveles de planificación:
- Plan Estratégico Sectorial (PES).
- Plan de Seguridad del Operador (PSO).
- Plan de Protección Específico (PPE).
Incluyen análisis de riesgos, medidas preventivas y protocolos de respuesta.
graph TD A[Planes de seguridad] --> B[PES] A --> C[PSO] A --> D[PPE]
🤝 6. Coordinación institucional
Es fundamental la coordinación entre:
- Ministerio del Interior.
- CNPIC.
- Operadores críticos.
- FCSE.
- Agencias de ciberseguridad (INCIBE, CCN-CERT).
flowchart LR A[Coordinación] --> B[CNPIC] A --> C[INCIBE] A --> D[CCN-CERT] A --> E[FCSE]
📝 Test autocorregible – Tema 15
⚙️ Construir Prompt para GPT
Pulsa para generar el prompt con tus respuestas y el resumen técnico.
Comentarios
Publicar un comentario