El sistema portuario español incrementa sus niveles de ciberseguridad a través de un entorno tecnológico único
La Cátedra Smart Ports pone en valor el proyecto impulsado por Puertos del Estado, junto con las 28 Autoridades Portuarias de España, para la prestación de servicios desde una plataforma común y la implantación de uno de los SOC sectoriales más importantes del país

Además, existen regulaciones y estándares que exigen a las organizaciones portuarias implementar medidas de ciberseguridad adecuadas, así como la protección de la privacidad y la confidencialidad de la ingente cantidad de datos financieros, personales y comerciales que gestionan los puertos.
Línea estratégica sobre puertos seguros y protegidos de Puertos del Estado
La ciberseguridad es uno de los pilares fundamentales del Marco Estratégico de Puertos de Estado. Concretamente, la línea estratégica 13 sobre puertos seguros y protegidos, destaca la ciberseguridad como “un aspecto de gran relevancia” dentro del ámbito de la protección de los puertos, mencionando que “su abordaje ha de resolverse a escala de sistema portuario mediante un plan nacional y una oficina de atención permanente, que monitorice el nivel de ciberseguridad a través de indicadores que combinen vulnerabilidad, conformidad y fiabilidad de cada sistema informático”.
El director de la Cátedra Smart Ports añade que “esta línea estratégica está directamente relacionada el objetivo general de gestión 13.3. sobre puertos ciberseguros acordes con un plan nacional con un servicio de atención permanente preventivo y correctivo”.
Toledo asegura que “los ataques cibernéticos son una amenaza incuestionable y sus consecuencias pueden ser devastadoras”. En este sentido, cabe recordar, por ejemplo, el ciberataque del que fue víctima en 2017 la primera naviera del mundo, Maersk Line, los episodios registrados en el Puerto de Barcelona o, más recientemente, los experimentados en los puertos de Algeciras, Valencia y Bilbao, entre otros.

Plataforma común para el sistema portuario
Según el director de la Cátedra Smart Ports, “tener puertos con el máximo nivel de ciberseguridad es un requisito imprescindible para desarrollar puertos inteligentes. De lo contrario, los piratas informáticos podrían tener mucha más capacidad de causar daño al acceder a puertos con un alto nivel de digitalización”.
En este contexto, el Área TIC y el Departamento de Ciberseguridad, Comunicaciones y Aplicaciones Corporativas de Puertos del Estado han puesto en marcha una iniciativa de provisión de servicios de ciberseguridad que va más allá de la simple contratación de servicios, ya que se propone dotar de estos al conjunto del sistema portuario desde una plataforma común. De esta forma, la provisión conjunta de servicios generará sinergias y colaboraciones que finalmente se verán materializados en la implantación de uno de los Centros de Operaciones de Seguridad (SOC) sectoriales más importantes del país.
El proyecto, que ha contado con el respaldo de la totalidad del sistema portuario, se puso en marcha en septiembre del pasado año y ya está dando sus primeros resultados.
“Desde la Cátedra Smart Ports, queremos poner en valor este proyecto de Puertos del Estado. Estamos plenamente convencidos de que la mejor manera de prevenir y mitigar los efectos de las potenciales vulnerabilidades de las redes y plataformas digitales de los puertos es contar con un plan nacional de ciberseguridad y con las herramientas adecuadas y que todo ello sea accesible para el sistema portuario en su totalidad”, asegura Toledo.
Ventajas de compartir los servicios de ciberseguridad
Desde un punto de vista estratégico, la prestación de servicios de forma común permite generar conocimiento compartido para todos los integrantes del sistema. Compartir experiencias y situaciones que se hayan dado en una autoridad portuaria concreta puede suponer la aplicación de medidas preventivas en el resto y, por tanto, evitar riesgos y consecuencias no deseadas.
En suma, utilizar una plataforma común simplifica la gestión y coordinación de actuaciones que afectan a todo el sistema portuario, al contar con un único interlocutor como prestador de los servicios.

Catálogo de servicios de ciberseguridad portuaria
Este catálogo podría incluir nuevos servicios tras analizar los datos de prestación y seguimiento o incorporar otros derivados de nuevas normativas que se puedan ir implantando.

Servicios principales
- Gestión de eventos e incidentes de seguridad, que comprende las tareas de monitorización de servicios y sistemas, y detección, notificación y respuesta de incidentes.
- Servicio de alerta temprana.
- Adecuación al Esquema Nacional de Seguridad.
- Detección, análisis y gestión de vulnerabilidades.
- Gestión de crisis y desastres.
- Campañas de sensibilización, concienciación, formación y ejercicios.

Servicios opcionales
- Servicio de vigilancia digital.
- Plan director de seguridad y asesoramiento.
- Gobierno de la seguridad.