Amenazas y Ciberataques en 2026. ¿Qué cabe esperar? Esta es la pregunta que ya desde hace algunos años viene formulando SIC a distintos actores internacionales, supranacionales y españoles del Ômbito público y privado, cuyas respuestas se publican en la primera edición del año. En esta se registran las contestaciones de representantes de 228 entidades y de seis servicios de IA generativa preguntados directamente (ChatGPT, Claude, Copilot, DeepSeek, Gemini y Grok).

La riqueza del contenido de las contestaciones y los distintos contextos de las organizaciones tiene un valor elevado, siempre y cuando el lector tenga en cuenta que hay límites de extensión para las respuestas, y que la misma pregunta la responden personas de distintos niveles organizativos y marco conceptual de desempeño: política, defensa, entorno judicial y policial, aseguradoras, laboratorios, industria y servicios y hackers.


Ciberseguridad y Protección civil en el País Vasco. Los ciberincidentes y sus efectos empiezan a ser considerados en Ômbitos de la gestión de riesgos en los que hasta el momento no estaban presentes. Uno de ellos es el de la Protección Civil.

En una iniciativa pionera, fundamentada en el marco conceptual de la Seguridad Pública, el País Vasco ha dado carta de naturaleza en el Plan Territorial de Protección Civil de Euskadi (LABI) a la activación de emergencias asociadas con ciberincidentes.

SegĆŗn han manifestado a SIC fuentes de esta comunidad autónoma, la activación del LABI ā€œpara hacer frente a una situación de emergencia provocada por un ciberincidente podrĆ” producirse cuando, en función del anĆ”lisis tĆ©cnico realizado por la Agencia Vasca de Ciberseguridad-Cyberzaintza, se estime que la continuidad de servicios bĆ”sicos pudiera verse gravemente comprometida en el territorio de Euskadi, debido a un ataque deliberado, fallo sistĆ©mico o amenaza que afecte de forma significativa a sistemas tecnológicos claveā€.

En esta edición (pÔginas 52 y 53) SIC ofrece una amplia información al respecto de esta iniciativa, que incluye una entrevista con Javier Diéguez, Director de la Agencia Vasca de Ciberseguridad.


Centro de Control de Infraestructuras Críticas de la Comunidad de Madrid. A primeros del año en curso tuvo lugar la inauguración del Centro de Control de Infraestructuras Críticas (CCIC), enmarcado en la Consejería de Digitalización, desde el que se gestionarÔ el tratamiento ininterrumpido, la seguridad y la calidad de los servicios públicos digitales que esta administración autonómica presta a personas y empresas de la región. Para reforzar su trabajo en el terreno de la ciberprotección, dentro del CCIC también estarÔ ubicada una representación del Centro Regional de Operaciones de Ciberseguridad, dependiente de la Agencia de Ciberseguridad de la Comunidad de Madrid.

El CCIC no se ha concebido como una ā€œsuma de Ć”reas tĆ©cnicas, sino como un modelo de operación transversalā€. Su gobernanza se basa en un modelo operativo unificado, una plataforma tecnológica integrada, donde la observabilidad, la monitorización, la ciberseguridad, la automatización y la IA comparten fuentes de datos y contextos.

Esta es, precisamente, el objetivo que señalan los mejores expertos en tratamiento de la información, y que como ya ha defendido SIC (lo volverÔ a evidenciar en un próximo Espacio TiSEC en marzo con orientaciones renovadas), afecta de lleno a la gestión de la ciberseguridad.

En esta edición encontrarÔ el lector una información amplia sobre el CCIC y una entrevista a Luis Gómez, Subdirector General de Operaciones de Madrid Digital.