{"id":8546,"date":"2023-04-28T12:28:37","date_gmt":"2023-04-28T12:28:37","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3229-2\/"},"modified":"2026-07-04T10:53:30","modified_gmt":"2026-07-04T10:53:30","slug":"como-evitar-los-ciberataques-contra-infraestructuras-criticas","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2023\/04\/28\/como-evitar-los-ciberataques-contra-infraestructuras-criticas\/","title":{"rendered":"C\u00f3mo evitar los ciberataques contra infraestructuras cr\u00edticas"},"content":{"rendered":"<p><strong>Los recientes ataques DDoS (Denegaci\u00f3n de Servicio Distribuido, un ciberataque mediante la saturaci\u00f3n con tr\u00e1fico malicioso) contra aeropuertos alemanes, autoridades regionales y la polic\u00eda en primavera de 2023 demuestran: la vulnerabilidad de las infraestructuras cr\u00edticas (KRITIS) es m\u00e1s acuciante que nunca. Ya la primera ola en oto\u00f1o de 2022 (entre otros, contra los gasoductos Nord Stream) result\u00f3 preocupante.<\/strong><\/p>\n<p>\u00bfQu\u00e9 tan expuestas est\u00e1n las infraestructuras cr\u00edticas y qu\u00e9 medidas deben adoptar obligatoriamente empresas y organizaciones para protegerse? Sobre ello ofrece una visi\u00f3n general el <em>Whitepaper KRITIS<\/em> de Link11 y Schalast titulado \u00abInfraestructuras cr\u00edticas en la mira\u00bb.<\/p>\n<p>Adem\u00e1s de actos de sabotaje f\u00edsico o accidentes, los ciberataques contra estos sistemas aumentaron especialmente en 2022\/23. Seg\u00fan un estudio de Bitkom, el 51 % de los operadores de infraestructuras cr\u00edticas prev\u00e9 incluso un aumento adicional en un futuro pr\u00f3ximo. Por ello, el Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI, Oficina Federal de Seguridad en Tecnolog\u00edas de la Informaci\u00f3n) afirma en su informe actual sobre la situaci\u00f3n: \u00abLa amenaza es la m\u00e1s alta jam\u00e1s registrada\u00bb. No es de extra\u00f1ar, pues, que tambi\u00e9n la regulaci\u00f3n por parte de la UE y del Gobierno federal siga increment\u00e1ndose constantemente.<\/p>\n<p>Las infraestructuras cr\u00edticas  &#8211; entre las que se incluyen los sectores energ\u00eda, finanzas, salud, telecomunicaciones, Estado y administraci\u00f3n p\u00fablica, transporte y agua &#8211;  son fundamentales para el funcionamiento de nuestra sociedad y econom\u00eda. Precisamente por este motivo constituyen tambi\u00e9n un objetivo prioritario para los ciberdelincuentes:<\/p>\n<p>Los atacantes pueden robar datos, exigir rescates econ\u00f3micos y causar da\u00f1os f\u00edsicos. Con consecuencias de gran alcance: paradas de producci\u00f3n que suponen p\u00e9rdidas millonarias y fallos en el suministro que ponen en peligro vidas humanas o incluso las cobran. El da\u00f1o \u00fanicamente para la econom\u00eda alemana ascendi\u00f3 en 2022 a aproximadamente 203 000 millones de euros. Tales ataques pueden afectar por igual a grandes corporaciones, peque\u00f1as y medianas empresas, la administraci\u00f3n p\u00fablica y la sociedad civil. Para la poblaci\u00f3n afectada, los ciberataques contra infraestructuras cr\u00edticas implican da\u00f1os directos en el \u00e1mbito del suministro p\u00fablico.<\/p>\n<p>Ante el aumento continuo de los ciberataques, los operadores de infraestructuras cr\u00edticas y las empresas deben analizar con mayor intensidad los riesgos digitales y los mecanismos de protecci\u00f3n. Pues cuando se trata de algo m\u00e1s que un simple rescate econ\u00f3mico, los ciberataques no solo pueden afectar la capacidad operativa de una empresa (p\u00e9rdida y manipulaci\u00f3n de datos o da\u00f1o a la reputaci\u00f3n), sino tambi\u00e9n a la sociedad en su conjunto. Por tanto, las empresas deber\u00edan estructurar sus sistemas de TI de modo que un ataque tenga \u00fanicamente efectos m\u00ednimos y no pueda alcanzar partes cr\u00edticas de la red.<\/p>\n<p>Lisa Fr\u00f6hlich (portavoz corporativa de Link11) comenta:<\/p>\n<p><i>\u00abDado que las infraestructuras cr\u00edticas son tan importantes para nuestra vida cotidiana, los marcos regulatorios rigurosos y en constante evoluci\u00f3n establecidos por el Gobierno federal y la UE definen los requisitos necesarios para la seguridad de la informaci\u00f3n. Al mismo tiempo, la reciente serie de ataques DDoS en Alemania demuestra que un sistema eficaz de protecci\u00f3n contra DDoS es indispensable para garantizar que los operadores de infraestructuras cr\u00edticas no resulten afectados por tales ataques\u00bb.<\/i><\/p>\n<p style=\"text-align: center;\"><strong><em>M\u00e1s informaci\u00f3n sobre los resultados del informe muestra este gr\u00e1fico:<\/em><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-3231 aligncenter\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-700x990.jpg\" alt=\"\" width=\"564\" height=\"798\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-700x990.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-250x353.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-768x1086.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-120x170.jpg 120w\" sizes=\"auto, (max-width: 564px) 100vw, 564px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Los ataques DDoS contra aeropuertos, autoridades y la polic\u00eda alemanes evidencian la vulnerabilidad acuciante de las infraestructuras cr\u00edticas<\/li>\n<li>El da\u00f1o econ\u00f3mico ocasionado por ciberataques ascendi\u00f3 a unos 203 000 millones de euros en 2022<\/li>\n<li>La regulaci\u00f3n por parte de la UE y del Gobierno federal sigue aumentando constantemente: un sistema eficaz de protecci\u00f3n contra DDoS es imprescindible para los operadores de infraestructuras cr\u00edticas<\/li>\n<\/ul>\n<h2>Key Facts<\/h2>\n<p><strong>Importe del da\u00f1o en 2022:<\/strong> 203 000 millones de euros para la econom\u00eda alemana<\/p>\n<p><strong>Expectativa:<\/strong> El 51 % de los operadores de infraestructuras cr\u00edticas prev\u00e9 un aumento adicional de los ciberataques<\/p>\n<p><strong>Evaluaci\u00f3n del BSI:<\/strong> Seg\u00fan el BSI, la situaci\u00f3n de amenaza es la m\u00e1s grave jam\u00e1s registrada<\/p>\n<p><strong>Sectores afectados:<\/strong> Energ\u00eda, finanzas, salud, telecomunicaciones, transporte, agua y administraci\u00f3n p\u00fablica<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan Cisco, el 75 % de los consumidores conf\u00edan m\u00e1s en aquellas empresas que gestionan los datos de forma transparente<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan el BfDI (Bundesbeauftragter f\u00fcr den Datenschutz und die Informationsfreiheit, Comisionado Federal para la Protecci\u00f3n de Datos y la Libertad de Informaci\u00f3n), el plazo medio de tramitaci\u00f3n de una reclamaci\u00f3n en materia de protecci\u00f3n de datos ante las autoridades de control alemanas es de 8 meses<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 son las infraestructuras cr\u00edticas (KRITIS)?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">KRITIS comprende organizaciones e instalaciones esenciales para el funcionamiento de la sociedad y la econom\u00eda. Entre ellos se incluyen los sectores energ\u00eda, finanzas, salud, telecomunicaciones, transporte, agua y administraci\u00f3n p\u00fablica.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 est\u00e1n especialmente expuestos los operadores de infraestructuras cr\u00edticas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Las interrupciones de infraestructuras cr\u00edticas pueden afectar directamente a millones de personas, desde fallos en el suministro hasta peligros para la vida humana. Precisamente esta elevada repercusi\u00f3n convierte a KRITIS en objetivos preferentes para ciberdelincuentes y actores respaldados por Estados.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 son los ataques DDoS y c\u00f3mo act\u00faan?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">DDoS significa Denegaci\u00f3n de Servicio Distribuido. En este tipo de ataque, un sistema se ve sobrecargado por una avalancha de tr\u00e1fico malicioso, lo que impide su acceso por parte de los usuarios leg\u00edtimos. Dichos ataques pueden dejar fuera de servicio durante horas o incluso d\u00edas a infraestructuras enteras.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 exigencias reglamentarias rigen para las infraestructuras cr\u00edticas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los operadores de infraestructuras cr\u00edticas est\u00e1n sujetos a estrictos requisitos derivados de la Ley de Seguridad de la TI 2.0 y de la Directiva de la UE NIS2. Entre ellos figuran obligaciones de notificaci\u00f3n ante incidentes de seguridad, est\u00e1ndares m\u00ednimos de seguridad de la TI y demostraciones peri\u00f3dicas de su cumplimiento.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo pueden protegerse los operadores de infraestructuras cr\u00edticas frente a los ataques DDoS?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Una protecci\u00f3n eficaz contra DDoS requiere soluciones especializadas de defensa capaces de identificar y filtrar el tr\u00e1fico malicioso antes de que llegue a la infraestructura real. Adem\u00e1s, la segmentaci\u00f3n de redes y los planes de emergencia minimizan a\u00fan m\u00e1s las consecuencias de los ataques exitosos.<\/p>\n<\/details>\n<h2>Lectura complementaria en la red<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\">Protecci\u00f3n de infraestructuras cr\u00edticas basada en la nube en cloudmagazin.com<\/a><\/p>\n<p><a href=\"https:\/\/www.mybusinessfuture.com\">Ciberseguridad y regulaci\u00f3n en mybusinessfuture.com<\/a><\/p>\n<p><a href=\"https:\/\/www.digital-chiefs.de\">La seguridad de infraestructuras cr\u00edticas como prioridad estrat\u00e9gica en digital-chiefs.de<\/a><\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/04\/28\/post_id-3221\/\">Accesos multioperador como garant\u00eda contra la paralizaci\u00f3n del sistema<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/?p=2767\">Seguridad de la TI y protecci\u00f3n de datos: el gabinete del Gobierno federal ejerce presi\u00f3n<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/26\/post_id-3531\/\">GDPR 2026: qu\u00e9 cambios se producir\u00e1n y en qu\u00e9 deben fijarse las empresas<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\">Fuente de imagen: Adobe Stock \/\u00a0<a href=\"https:\/\/stock.adobe.com\/de\/contributor\/208483344\/eakrin?load_type=author&amp;prev_url=detail\" data-ingest-clicktype=\"details-contributor-link\">Eakrin<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Los recientes ataques DDoS (Denegaci\u00f3n de Servicio Distribuido, un ciberataque mediante la saturaci\u00f3n con tr\u00e1fico malicioso) contra aeropuertos alemanes, autoridades regionales y la polic\u00eda en primavera de 2023 demuestran: la vulnerabilidad de las infraestructuras cr\u00edticas (KRITIS) es m\u00e1s acuciante que nunca. Ya la primera ola en oto\u00f1o de 2022 (entre otros, contra los gasoductos Nord [&hellip;]","protected":false},"author":55,"featured_media":3233,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ciberataques","_yoast_wpseo_title":"C\u00f3mo evitar los ciberataques contra infraestructuras cr\u00edticas","_yoast_wpseo_metadesc":"Ciberataques: protege infraestructuras cr\u00edticas con soluciones efectivas. Aprende c\u00f3mo prevenirlos y garantiza la seguridad operativa ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3229-2","post_id-3229"],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-8546","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":6,"wpml_language":"es","wpml_translation_of":3229,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8546"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8546\/revisions"}],"predecessor-version":[{"id":19465,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8546\/revisions\/19465"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3233"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}