Seguritecnia 394

46 SEGURITECNIA Febrero 2013 Protección de Infraestructuras Críticas E n 2001, tan solo 11 días después de los atentados del 11 de sep- tiembre, Estados Unidos creó un Homeland Security para coordinar y unifi- car la seguridad en su territorio. Su equiva- lente en España, el Centro Nacional para la Protección de las Infraestructuras Críti- cas (CNPIC), se creó en el año 2007. Estos pequeños apuntes históricos nos demuestran que, en muchas ocasiones, se cumple el viejo principio de “acción- reacción”. Y es que, después de varios atentados terroristas y tras evaluar las pér- didas posteriores originadas por una falta de coordinación, podemos concluir que este tipo de situaciones se pueden mini- mizar si decidimos entre todos ponernos manos a la obra. Para ello, básicamente, hay que crear una metodología o plan que soporte el análisis previo y posterior al posible de- sastre. Por lo tanto, los principales acto- res de los distintos sectores de actividad deben entrar en acción y elaborar me- todologías de protección preventiva y de recuperación para minimizar los cos- tes posteriores; proponer ideas y objeti- vos, en definitiva. Pero, además, para que se trate de una metodología o normativa controlada, se cuenta con unos organis- mos oficiales que centralizan la informa- ción y en los que se comparten y apo- yan nuevas iniciativas. En muchos casos, existían las empre- sas que, con un nombre u otro, ya tenían planes de contingencia o planes de se- guridad, pues estos formaban parte de su modelo de negocio y, en algunos ca- sos, eran un requisito (legal o estraté- gico) para operar en su sector (compa- ñías eléctricas, petroleras, nucleares…). Para este tipo de organizaciones, estos programas no suponen algo nuevo sino simplemente una nueva forma de orde- narlo y poder así compartir su conoci- miento, además de intercambiar buenas prácticas que les aporten también mejo- ras en sus propios planes. En otros casos es posible que no hu- biera planes como tal, pero sí procesos planificados para restablecer un servicio necesario para que la compañía pudiera seguir atendiendo a sus clientes, con in- dependencia de que la interrupción del mismo fuera consecuencia de un inci- dente no contemplado en la gestión de riesgos de la seguridad (detección, pre- vención, mitigación…). Así, tras la creación del CNPIC se in- tentó sensibilizar al sector empresarial y a los organismos respecto a ataques y de- sastres naturales para hacerles ver que, siguiendo una metodología y compar- tiendo información entre distintos secto- res, se pueden establecer sinergias que sin esta organización no existirían. Ahora todo el mundo está concien- ciado respecto a su infraestructura, y al haber pensado en ello, simplemente por el hecho de pensarlo, ya estamos más preparados que antes. El riesgo, por tanto, nunca desaparece, sino que dismi- nuye, se traspasa o se acepta, pero al me- nos ya es conocido. Una de las fases comunes a cualquier plan de cualquier sector es, por tanto, el análisis de riesgos , seguido de un plan de acción que los gestione. Por consi- guiente, no se trata de algo nuevo, sino de revisar estos riesgos y amenazas y, más en concreto, los relacionados con los ata- ques deliberados o terroristas o los pun- tos más débiles de la instalación amena- zados también por desastres naturales. Lo que han conseguido en esta pri- mera fase de concienciación es poner en alerta a todas estas infraestructuras (unas críticas y otras no, ya que aún está pendiente que se detalle el listado final) y así hacer que el país esté algo más prote- gido o atento para que se minimicen los riesgos que puedan existir en estado de alerta (no de una manera crítica, por su- puesto, pero sin bajar la guardia). Actualmente, no existe ninguna san- ción en caso de no tener un plan de protección de infraestructuras críticas , en caso de que la instalación sea identi- ficada como tal, por lo que las empresas, en el momento tan delicado por el que estamos pasando, simplemente están observando cómo se avanza al respecto y, a la par, madurando su protección par- ticular, preparándose para el futuro. Las compañías acuden a los foros y escuchan a los expertos para compar- tir información con el fin de hacerse más fuertes. Es cierto que, al tratarse de pla- nes de seguridad confidenciales, no todo se habla abiertamente, pero sí se ha con- seguido alertar a todos los sectores. A día de hoy, podemos vislumbrar que los sectores estratégicos que darán el pistoletazo de salida serán el energético Juan Beltrán Yturriaga Jefe de Proyecto en el Departamento de Consultoría de Prosegur La trayectoria de las infraestructuras críticas

RkJQdWJsaXNoZXIy MTI4MzQz