IoT: Riesgos para la Seguridad
En los últimos años los operadores críticos más importantes en nuestro país (Repsol, Iberdrola, Aena, Gas
Natural, Adif, etc.) e incluso los de menor envergadura (gestores de líneas de metro, empresas
aeroportuarias, etc.) han experimentado una metamorfosis con la utilización de las TICs como mecanismo
de modernización de las infraestructuras existentes. Se permite así, la integración de los sistemas de
información, la mejora de procesos internos, el ahorro en costes de operación y la disminución en los
tiempos de respuesta en la ejecución de tareas.
Ante este nuevo escenario se ha venido desarrollando por parte de las autoridades españolas una
modificación de las políticas tanto preventivas como reactivas entre las que encontramos:
Mayo 2007; Aprobación del Plan Nacional para la Protección de las Infraestructuras
Críticas (Secretaría de Estado de Seguridad)
Noviembre 2007; Acuerdo sobre Protección Infraestructuras Críticas del Consejo de
Ministros
Noviembre 2007; Creación del CNPIC
Abril 2011; Ley 8/2011 del 28 de Abril por la que se establecen Medidas para la Protección
de Infraestructuras Críticas (Ley PIC)
Mayo 2011; Real Decreto 704/2011 que desarrolla la Ley PIC
A nivel nacional se han realizado, o están en proceso de desarrollo, varios proyectos de relevancia en la
seguridad de este tipo de entornos. Uno de ellos es SECRET (Securización de los Elementos Críticos de las
Redes Eléctricas Tele-controladas), con el objetivo de investigar y desarrollar nuevas tecnologías para la
securización de los sistemas de telecontrol y telemedida en las redes eléctricas.
La Ley de Protección de Infraestructuras Críticas (Ley PIC 8/2011) complementada por el Real Decreto
704/2011 recoge las medidas necesarias establecidas por el Gobierno Español para dar cumplimiento a lo
establecido en la Directiva 2008/114/CE.
Los dos principales objetivos de esta norma son:
Catalogar el conjunto de infraestructuras que prestan servicios esenciales a nuestra sociedad.
Diseñar un planeamiento que contenga medidas de prevención y protección eficaces contra las
posibles amenazas hacia tales infraestructuras, tanto en el plano de la seguridad física como en el
de la seguridad de las tecnologías de la información y las comunicaciones.
La LPIC especifica la relación y responsabilidad de desarrollo o aprobación de los
siguientes planes de actuación:
Plan Nacional de PIC (Ministerio del Interior).
Documento con nivel de seguridad Confidencial
IoT: Riesgos para la Seguridad página 13 de 42
13