La seguridad de las infraestructuras críticas se ha convertido en una prioridad mundial tras los atentados del 11-S en Nueva York y del 11-M en Madrid.
Desde entonces, los gobiernos y organismos internacionales comprendieron la vulnerabilidad de las instalaciones que prestan servicios esenciales a la sociedad.
La Directiva Europea 2008/114/CE, base del sistema europeo, define una infraestructura crítica como un elemento esencial para mantener funciones sociales vitales y la seguridad ciudadana. Su destrucción o interrupción tendría graves consecuencias.
En España, esta normativa se aplica a través de la Ley 8/2011 y el Real Decreto 704/2011, que aprueba su reglamento.
Ambas normas definen dos tipos de infraestructuras:
-
Estratégicas, aquellas sobre las que descansa el funcionamiento de servicios esenciales.
-
Críticas, aquellas cuya alteración afectaría gravemente a esos servicios.

Objetivo de la ley y papel del CNPIC
El objetivo principal de la Ley 8/2011 es proteger las infraestructuras críticas frente a amenazas como atentados, sabotajes o ciberataques.
Para ello, se crea el Centro Nacional de Protección de Infraestructuras Críticas (CNPIC), dependiente del Ministerio del Interior, encargado de coordinar la seguridad y la colaboración público-privada.
El sistema se basa en tres pilares: planificación, adopción de medidas de seguridad y coordinación entre actores públicos y privados.
El CNPIC elabora el Catálogo Nacional de Infraestructuras Críticas y el Plan Nacional de Protección, además de los Planes Estratégicos Sectoriales (PES).
Sectores y amenazas principales
Existen doce sectores considerados esenciales: energía, agua, transporte, salud, administración pública, finanzas, industria química, alimentación, espacio exterior, tecnología y comunicaciones, investigación y defensa.
España cuenta con más de 3.500 infraestructuras sensibles.
Las principales amenazas son el terrorismo yihadista, el crimen organizado, el espionaje y ciberespionaje y los riesgos naturales o sanitarios, como la pandemia del COVID-19.
Para hacerles frente, las organizaciones deben reforzar su resiliencia, capacidad de respuesta y continuidad operativa ante crisis o ataques.
Planes de protección y obligaciones de los operadores críticos
Las entidades incluidas en el Catálogo Nacional de Infraestructuras Críticas deben cumplir varias obligaciones:
-
Elaborar un Plan de Operador Crítico (POC) y un Plan de Protección Específico (PPE).
-
Nombrar un responsable de seguridad y enlace con Tarjeta de Identidad Profesional (TIP) de director de seguridad.
-
Designar un delegado de seguridad en cada instalación.
-
Colaborar con el CNPIC y con las Fuerzas de Seguridad durante inspecciones o activaciones de planes.
Los PPE incluyen análisis de riesgos, medidas de seguridad física y lógica, planes de contingencia y protocolos de actuación del personal de seguridad.
Aportación de la seguridad privada
La seguridad privada tiene un papel fundamental en la protección de las infraestructuras críticas.
La Ley 5/2014 de Seguridad Privada, en su artículo 19, exige que las empresas que trabajen en sectores estratégicos estén certificadas por una entidad acreditada, como ENAC, AENOR o Bureau Veritas.
Deben cumplir con la normativa administrativa, laboral y de protección de datos.
Los servicios de seguridad en infraestructuras críticas incluyen:
-
Vigilancia con arma cuando el riesgo lo requiere.
-
Control de accesos de personas, vehículos y mercancías.
-
Videovigilancia y medidas electrónicas.
-
Protección lógica, con sistemas de ciberseguridad y centros de control operativos 24/7.
-
Formación específica del personal en protección de infraestructuras y uso de equipos especializados.
Además, el CNPIC coordina los Planes de Apoyo Operativo (PAO), elaborados por las Fuerzas de Seguridad para complementar las medidas adoptadas por los operadores críticos.
Conclusión
La seguridad de las infraestructuras críticas depende de la cooperación entre el sector público y el privado.
Las empresas de seguridad juegan un papel esencial, no solo protegiendo instalaciones, sino también reforzando la ciberseguridad, la prevención y la capacidad de respuesta ante cualquier amenaza.
Mantente informado sobre seguridad privada
Visita nuestro blog de Auservi y descubre las últimas novedades sobre normativa, seguridad integral y protección de infraestructuras críticas.



