Inicio / Infraestructura / Aumentan alertas por ciberataques a infraestructura pública

Aumentan alertas por ciberataques a infraestructura pública

Aumentan alertas por ciberataques a infraestructura pública

Por qué la ciberseguridad es crítica para las operaciones estratégicas?

El Centro Nacional de Seguridad Digital (CNSD) ha gestionado 433 alertas de seguridad digital durante 2026, una cifra que expone la vulnerabilidad de la infraestructura crítica del país ante la acelerada digitalización de sectores clave como puertos, aviación, energía, saneamiento y telecomunicaciones. La integración de plataformas tecnológicas para la supervisión operativa amplía la superficie de exposición a incidentes cibernéticos. A diferencia de las empresas de servicios convencionales, un ciberataque en este ámbito puede paralizar procesos físicos, interrumpir suministros esenciales y comprometer activos estratégicos nacionales. En este contexto, 424 entidades públicas y privadas ya se han integrado a la Red Nacional CSIRT bajo los lineamientos de la Secretaría de Gobierno y Transformación Digital para mitigar riesgos sistémicos.

“En infraestructura crítica, la ciberseguridad debe entenderse como parte de la continuidad operativa. Un ataque que compromete un sistema conectado a una operación física puede tener consecuencias mucho mayores que la pérdida de información. Por eso, las organizaciones necesitan prepararse no solo para prevenir, sino también para responder de manera efectiva ante un incidente”, señala Marcela Moreno, PDM Cyber TIVIT LATAM.

¿Cuáles son los riesgos derivados de la convergencia entre sistemas IT y OT?

El principal desafío operativo para las firmas del sector radica en la integración de las tecnologías de información (IT), encargadas del procesamiento de datos corporativos, con las tecnologías operativas (OT), orientadas al control de procesos industriales. Si bien esta articulación resulta fundamental para la eficiencia de plantas energéticas, concesiones viales y servicios de agua, también conecta redes corporativas con entornos operativos que antes permanecían aislados, facilitando el ingreso de programas maliciosos a los comandos de producción.

Adicionalmente, la adopción masiva de entornos en la nube, herramientas de inteligencia artificial y dispositivos vinculados a Internet de las Cosas (IoT) incrementa la complejidad del ecosistema digital. Esta densidad tecnológica exige abandonar la protección perimetral básica para migrar hacia estrategias integrales que consideren las interdependencias entre infraestructura física y redes digitales.

¿Qué acciones priorizar para proteger servicios esenciales?

Para mitigar vulnerabilidades y garantizar la resiliencia operativa, la firma tecnológica TIVIT plantea cinco líneas de acción prioritarias para las entidades administradoras de infraestructura:

  1. Catastro de activos críticos: Mapear de forma detallada los sistemas, canalizaciones, dispositivos y controles lógicos cuya interrupción altere la prestación de servicios públicos.
  2. Segmentación de redes IT y OT: Establecer barreras estrictas entre la red administrativa y los sistemas de control en campo para impedir la propagación de amenazas desde las oficinas corporativas hacia las plantas de operaciones.
  3. Monitoreo analítico continuo: Implementar herramientas de detección de anomalías en tiempo real capacitadas para procesar protocolos de comunicación industriales.
  4. Simulacros de recuperación: Ejecutar pruebas periódicas para verificar los tiempos de respuesta y restablecimiento de las plataformas ante caídas del sistema.
  5. Control de la cadena de suministro: Gestionar los accesos y credenciales de proveedores externos para evitar que las conexiones de terceros funcionen como vectores de ataque.

“La resiliencia digital requiere combinar tecnología, procesos y personas. La diferencia estará en qué tan rápido una organización puede identificar una amenaza, limitar su impacto y restablecer sus operaciones críticas. Esto requiere preparación previa y ejercicios constantes, no solo una respuesta cuando el incidente ya ocurrió”, concluye la ejecutiva de TIVIT.

La protección de estos activos exige anticipar vectores de falla y desarrollar protocolos de recuperación que mantengan la continuidad de los servicios públicos en la economía digital.

Etiquetado: