<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <channel>
  <title>SEGURIDAD Y DEFENSA: Manuel Sánchez Gómez-Merelo</title>
  <description><![CDATA[Blog sobre convergencia y tecnología de Tendencias21]]></description>
  <link>https://www.tendencias21.es/seguridad/</link>
  <language>es</language>
  <dc:date>2026-09-16T17:55:58+02:00</dc:date>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="alternate" href="https://www.tendencias21.es/seguridad/xml/atom.xml" type="text/xml" />
  <item>
   <guid isPermaLink="false">tag:https://www.tendencias21.es/seguridad,2026:rss-97958365</guid>
   <title>Infraestructuras Críticas. Hacia un Modelo Integral de Seguridad, Resiliencia y Gestión del Riesgo</title>
   <pubDate>Tue, 08 Sep 2026 10:30:00 +0200</pubDate>
   <dc:language>es</dc:language>
   <dc:creator>MANUEL  SANCHEZ  GÓMEZ-MERELO</dc:creator>
   <dc:subject><![CDATA[Bitácora]]></dc:subject>
   <description>
   <![CDATA[
   La protección de las infraestructuras críticas y estratégicas ha adquirido una importancia creciente como consecuencia de la transformación tecnológica, económica y social experimentada durante las últimas décadas. Esta creciente digitalización ha incrementado simultáneamente las capacidades y las vulnerabilidades de las infraestructuras. La interdependencia entre sistemas, organizaciones y operadores, la globalización de las cadenas de suministro, la dependencia de proveedores tecnológicos y la aparición de amenazas híbridas, cibernéticas, físicas, internas y combinadas han transformado la seguridad de las infraestructuras en un problema sistémico.     <div>
      <p align="center">
<img class="aligncenter wp-image-4508" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/09/diverse-employees-giving-gps-coordinates-couriers-via-satellite-navigation.jpg?w=300" alt="Infraestructuras Críticas. Hacia un Modelo Integral de Seguridad, Resiliencia y Gestión del Riesgo, por Manuel Sánchez Gómez-Merelo" width="450" height="300"><br>
&nbsp;</p>
<p>En este contexto, los modelos tradicionales basados exclusivamente en la
protección física resultan insuficientes. Es necesario evolucionar hacia un
<strong>Modelo Integral de Seguridad y Resiliencia</strong>, basado en el
conocimiento de los activos, la gestión del riesgo, la convergencia de la
seguridad física y lógica, la inteligencia de amenazas, la continuidad de los
servicios esenciales, la coordinación organizativa y la capacidad de adaptación.<br>
&nbsp;</p>
<p>Las infraestructuras actuales ya no pueden analizarse como instalaciones
aisladas. La realidad genera una red de dependencias e interdependencias en la
que un incidente localizado puede propagarse rápidamente a otros sistemas y
organizaciones, provocando efectos en cascada.<br>
&nbsp;</p>
<p>El presente artículo propone un <strong>marco conceptual, metodológico,
organizativo y operativo</strong> para abordar esta transformación y establece
las principales líneas de actuación para construir infraestructuras más seguras,
resilientes y capaces de anticiparse a escenarios de riesgo cada vez más
complejos.<br>
&nbsp;</p>
<p>Veamos esquemáticamente la realidad de nuestra percepción y establecer un
decálogo h<strong>acia un modelo integral de seguridad, resiliencia y gestión
del riesgo.<br>
&nbsp;</strong></p>
<ol>
  <li>La transformación del concepto de seguridad<br>
&nbsp;</li>
  <li>La convergencia entre seguridad física y ciberseguridad<br>
&nbsp;</li>
  <li>Interconexión e interdependencias<br>
&nbsp;</li>
  <li>Globalización y seguridad de la cadena de suministro<br>
&nbsp;</li>
  <li>El riesgo como elemento central del modelo<br>
&nbsp;</li>
  <li>Inteligencia aplicada a la seguridad<br>
&nbsp;</li>
  <li>Resiliencia: del modelo de protección al modelo de adaptación<br>
&nbsp;</li>
  <li>Nuevo modelo organizativo<br>
&nbsp;</li>
  <li>Centro de Operaciones de Seguridad Integral<br>
&nbsp;</li>
  <li>Seguridad por diseño<br>
&nbsp;</li>
</ol>
<p>&nbsp;</p>
<p><strong>
<img class="wp-image-4292 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen.png?w=298" alt width="62" height="62">La
transformación del concepto de seguridad<br>
&nbsp;</strong></p>
<p><strong><em>De la seguridad física a la seguridad integral.</em></strong> <em>
Históricamente, la protección de infraestructuras críticas se ha apoyado en
medidas como: Protección perimetral, Control de accesos, Sistemas de detección y
alarma, Videovigilancia, Protección contra incendios, Seguridad de
instalaciones, Servicios de control y vigilancia. <br>
&nbsp;</em></p>
<p>Estas medidas siguen siendo imprescindibles, pero han dejado de ser
suficientes. Las infraestructuras actuales incorporan sistemas digitales que
controlan procesos físicos, automatizan operaciones y permiten supervisar
instalaciones a distancia. Una intrusión lógica puede, por tanto, tener
consecuencias físicas; del mismo modo, una intrusión física puede utilizarse
para comprometer sistemas digitales.<br>
&nbsp;</p>
<p>Surge así el concepto de <strong>seguridad integral e integrada</strong>,
entendido como la coordinación de todas las dimensiones que contribuyen a
proteger los activos y garantizar la continuidad de los servicios.<br>
&nbsp;</p>
<p><strong>
<img class="wp-image-4297 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-1.png?w=300" alt width="62" height="62">La
convergencia entre seguridad física y ciberseguridad<br>
&nbsp;</strong></p>
<p>Uno de los principales retos consiste en superar la tradicional separación
entre los responsables de seguridad física y los responsables de tecnologías de
la información.<br>
&nbsp;</p>
<p>La convergencia se produce porque: <strong>los sistemas físicos dependen de
sistemas digitales y los sistemas digitales tienen consecuencias sobre el mundo
físico.<br>
&nbsp;</strong></p>
<p>Los sistemas de videovigilancia, control de accesos, detección de intrusión,
sistemas de gestión de edificios y plataformas de supervisión funcionan cada vez
más sobre redes IP.<br>
&nbsp;</p>
<p>En paralelo, los sistemas industriales OT/ICS integran: PLC, SCADA, Sistemas
de supervisión, Sensores, Actuadores, Redes industriales, Sistemas de control
distribuido.</p>
<p>Por ello, la arquitectura de seguridad debe considerar conjuntamente:<br>
&nbsp;</p>
<p style="text-align: center;"><strong>persona + instalación + tecnología +
información + proceso + organización<br>
&nbsp;</strong></p>
<p><strong>
<img class="wp-image-4299 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-2.png?w=300" alt width="62" height="62">Interconexión
e interdependencias<br>
&nbsp;</strong></p>
<p>La seguridad de una infraestructura crítica no puede determinarse
exclusivamente mediante el análisis de sus propios activos. Es necesario
identificar:<br>
&nbsp;</p>
<p>Dependencias físicas.<strong> Relaciones de suministro de: Energía, Agua, &nbsp;&nbsp;&nbsp;
Combustibles, Materiales, Transporte.<br>
&nbsp;</strong></p>
<p>Dependencias tecnológicas:<strong> Telecomunicaciones, Sistemas informáticos,
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Servicios cloud, Centros de datos, Sistemas de posicionamiento, &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Plataformas de gestión.<br>
&nbsp;</strong></p>
<p>Dependencias organizativas: <strong>Proveedores, Empresas de mantenimiento,
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Personal especializado, Servicios externalizados.<br>
&nbsp;</strong></p>
<p>Dependencias geográficas<strong>: Concentración de instalaciones, Puntos &nbsp;&nbsp;
únicos de fallo, Rutas logísticas, Concentración de proveedores.<br>
&nbsp;</strong></p>
<p>El resultado puede representarse como una <strong>red de dependencias</strong>,
que permite identificar posibles efectos en cascada.<br>
&nbsp;</p>
<p><strong>
<img class="wp-image-4301 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-3.png?w=300" alt width="62" height="62">Globalización
y seguridad de la cadena de suministro<br>
&nbsp;</strong></p>
<p>La globalización ha permitido optimizar costes y aumentar la eficiencia, pero
también ha generado nuevas dependencias.<br>
&nbsp;</p>
<p>Una infraestructura crítica puede depender de: Fabricantes extranjeros,
Componentes electrónicos específicos, Software propietario, Servicios cloud,
Proveedores de telecomunicaciones, Empresas de mantenimiento especializadas,
Actualizaciones remotas, Servicios logísticos internacionales.<br>
&nbsp;</p>
<p>El riesgo deja de encontrarse únicamente dentro del perímetro de la
instalación. Se extiende a toda la <strong>cadena de suministro.<br>
&nbsp;</strong></p>
<p>Por ello, la seguridad debe incorporar mecanismos de: Identificación de
proveedores críticos, Evaluación de riesgos de terceros, Requisitos de seguridad
contractual, Control de accesos de proveedores, Gestión de vulnerabilidades,
Continuidad de suministro, Diversificación, Sustitución de proveedores críticos,
Supervisión de dependencias, Planes de contingencia.<br>
&nbsp;</p>
<p><strong>
<img class="wp-image-4303 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-4.png?w=300" alt width="62" height="62">El
riesgo como elemento central del modelo<br>
&nbsp;</strong></p>
<p>La protección integral debe construirse sobre un proceso continuo de gestión
del riesgo:<br>
&nbsp;</p>
<p style="text-align: center;"><strong>Activos &#8594; riesgo &#8594; amenazas &#8594;
vulnerabilidades &#8594; probabilidad &#8594; impacto &#8594; controles &#8594; riesgo residual.<br>
&nbsp;</strong></p>
<p>Este enfoque permite superar el modelo basado exclusivamente en la
instalación de medidas y avanzar hacia una <strong>seguridad basada en riesgos.<br>
&nbsp;</strong></p>
<p><strong>Nuevas amenazas y amenazas híbridas<br>
&nbsp;</strong></p>
<p>Las amenazas actuales presentan una característica especialmente relevante:
<strong>pueden combinar diferentes vectores de ataque.<br>
&nbsp;</strong></p>
<p>Un escenario hipotético puede comenzar con:<br>
&nbsp;</p>
<p style="text-align: center;"><strong>reconocimiento &#8594; compromiso de un
proveedor &#8594; acceso digital &#8594; movimiento dentro de la organización &#8594; manipulación
de sistemas &#8594; impacto operacional.<br>
&nbsp;</strong></p>
<p>También puede producirse la combinación de: Intrusión física, Ciberataque,
Sabotaje, Interferencia de comunicaciones, Manipulación de información,
Desinformación.<br>
&nbsp;</p>
<p>Esta convergencia exige abandonar los análisis aislados y adoptar una <strong>
visión multidimensional del riesgo y la amenaza.<br>
&nbsp;</strong></p>
<p><strong>
<img class="alignleft wp-image-4305" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-5.png?w=300" alt width="62" height="62">Inteligencia
aplicada a la seguridad<br>
&nbsp;</strong></p>
<p>La inteligencia constituye un elemento esencial para anticipar amenazas.<br>
&nbsp;</p>
<p>El sistema de inteligencia deberá transformar información dispersa en
conocimiento útil para la toma de decisiones.<br>
&nbsp;</p>
<p>El proceso puede estructurarse como:<br>
&nbsp;</p>
<p style="text-align: center;"><strong>Dirección &#8594; Obtención &#8594; Procesamiento &#8594;
Análisis &#8594; Producción &#8594; Difusión &#8594; Retroalimentación.<br>
&nbsp;</strong></p>
<p>Las fuentes podrán incluir: Información interna, Incidentes, Fuentes
abiertas, Organismos públicos, Proveedores, Información tecnológica,
Inteligencia sectorial, CERT/CSIRT.<br>
&nbsp;</p>
<p>El objetivo no es acumular información, sino identificar: Actores,
Motivaciones, Capacidades, Indicadores, Tendencias, Escenarios, Alertas
tempranas.<br>
&nbsp;</p>
<p>La nueva inteligencia de las infraestructuras críticas: cuando el reto ya no
es vigilar, sino conectar los datos<br>
&nbsp;</p>
<p>Imágenes satelitales, inteligencia artificial y fuentes abiertas están
redefiniendo la forma en que se analizan infraestructuras críticas y esenciales.<br>
&nbsp;</p>
<p><strong>
<img class="alignleft wp-image-4307" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-6.png?w=300" alt width="62" height="62">Resiliencia:
del modelo de protección al modelo de adaptación<br>
&nbsp;</strong></p>
<p>La protección tradicional busca impedir que ocurra el incidente.<br>
&nbsp;</p>
<p>La resiliencia incorpora una perspectiva más amplia:<br>
&nbsp;</p>
<p style="text-align: center;"><strong>prevenir, preparar, resistir, responder,
recuperar y aprender.<br>
&nbsp;</strong></p>
<p>Una infraestructura resiliente no es necesariamente aquella en la que nunca
ocurre un incidente, sino aquella capaz de <strong>mantener funciones
esenciales, limitar las consecuencias, recuperar rápidamente sus capacidades y
aprender de la experiencia.<br>
&nbsp;</strong></p>
<p>Por ello, la resiliencia requiere: Redundancia, Diversificación, Sistemas de
respaldo, Capacidad de sustitución, Procedimientos de emergencia, Personal
formado, Comunicaciones alternativas, Recuperación tecnológica, Continuidad
operacional, Ejercicios y simulacros.<br>
&nbsp;</p>
<p><strong>
<img class="alignleft wp-image-4308" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-7.png?w=300" alt width="62" height="62">Nuevo
modelo organizativo<br>
&nbsp;</strong></p>
<p>La complejidad actual requiere una evolución organizativa permanente. La
seguridad debe conectar diferentes funciones: Dirección, Seguridad corporativa,
Director de Seguridad, Responsable de Seguridad y Enlace, CISO, CIO,
Operaciones, Mantenimiento, OT/ICS, Prevención, Recursos Humanos, Continuidad,
Asesoría jurídica, Comunicación, Gestión de crisis.<br>
&nbsp;</p>
<p>La organización debe evitar que cada área gestione su riesgo de forma
independiente.<br>
&nbsp;</p>
<p>El objetivo es construir un <strong>gobierno de gestión integrado de la
seguridad y la resiliencia</strong>.<br>
&nbsp;</p>
<p><strong>
<img class="alignleft wp-image-4310" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-8.png?w=300" alt width="62" height="62">Centro
de Operaciones de Seguridad Integral<br>
&nbsp;</strong></p>
<p>Una evolución natural de este modelo es el establecimiento de un centro capaz
de integrar información física, tecnológica, operacional y de ciberseguridad.<br>
&nbsp;</p>
<p>Este centro deberá permitir: Gestión integral del riesgo, Supervisión,
Gestión de alarmas, Correlación de eventos, Análisis de incidentes, Gestión de
crisis, Escalado, Coordinación de respuesta, Análisis de incidencias.<br>
&nbsp;</p>
<p>La integración tecnológica puede incorporar:<br>
&nbsp;</p>
<p style="text-align: center;"><strong>videovigilancia + control de accesos +
intrusión + incendios + BMS + OT/ICS + SIEM + comunicaciones + inteligencia.<br>
&nbsp;</strong></p>
<p>Sin embargo, la integración tecnológica por sí misma no genera seguridad.
Debe estar acompañada de: Procedimientos, Roles, Formación, Reglas de decisión,
Protocolos de escalado, Responsabilidades claras.<br>
&nbsp;</p>
<p><strong>
<img class="alignleft wp-image-4311" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-9.png?w=118" alt width="62" height="53">Seguridad
por diseño<br>
&nbsp;</strong></p>
<p>Uno de los cambios más importantes consiste en incorporar la seguridad desde
la fase inicial de: Diseño, Ingeniería, Adquisición, Instalación, Integración,
Puesta en servicio.<br>
&nbsp;</p>
<p>La seguridad añadida posteriormente suele ser más costosa y menos eficaz.<br>
&nbsp;</p>
<p>La metodología deberá incorporar desde el diseño: Análisis de riesgos,
Segmentación, Redundancia, Control de accesos, Protección física,
Ciberseguridad, Continuidad, Resiliencia, Recuperación, Protección de datos.<br>
&nbsp;</p>
<p>La seguridad debe convertirse así en una <strong>propiedad inherente del
sistema</strong>, y no en un conjunto de medidas añadidas posteriormente.<br>
&nbsp;</p>
<p><strong>Conclusión ejecutiva<br>
&nbsp;</strong></p>
<p>El nuevo paradigma de seguridad de las infraestructuras críticas puede
resumirse en una idea fundamental:<br>
&nbsp;</p>
<p>La seguridad ya no consiste únicamente en proteger instalaciones; consiste en
garantizar la continuidad y resiliencia de las funciones esenciales frente a un
entorno de amenazas interconectadas, dinámicas y multidimensionales.<br>
&nbsp;</p>
<p>La creciente dependencia tecnológica, la convergencia IT/OT, la interconexión
entre organizaciones, las cadenas de suministro globales y las amenazas híbridas
obligan a transformar los modelos tradicionales.<br>
&nbsp;</p>
<p>El futuro de la protección de infraestructuras críticas requiere pasar: de la
seguridad física a la seguridad integral e integrada; de la reacción a la
anticipación; del análisis aislado al análisis sistémico; del perímetro a la
cadena de suministro; del cumplimiento formal a la resiliencia real; de
departamentos aislados a gobierno convergente; de la protección estática a la
adaptación continua.<br>
&nbsp;</p>
<p>El objetivo último debe ser construir infraestructuras seguras, resilientes,
inteligentes y adaptativas, capaces no solo de prevenir y resistir las amenazas,
sino también de mantener sus servicios esenciales, recuperarse rápidamente y
aprender de cada perturbación.</p>


     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <link>https://www.tendencias21.es/seguridad/Infraestructuras-Criticas-Hacia-un-Modelo-Integral-de-Seguridad-Resiliencia-y-Gestion-del-Riesgo_a170.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.tendencias21.es/seguridad,2026:rss-96458714</guid>
   <title>Hacia un nuevo modelo español de seguridad privada como capacidad estratégica de Estado</title>
   <pubDate>Fri, 08 May 2026 11:56:00 +0200</pubDate>
   <dc:language>es</dc:language>
   <dc:creator>MANUEL  SANCHEZ  GÓMEZ-MERELO</dc:creator>
   <dc:subject><![CDATA[Bitácora]]></dc:subject>
   <description>
   <![CDATA[
   Bases para una política pública de resiliencia integral en infraestructuras críticas La evolución del entorno estratégico europeo, la proliferación de amenazas híbridas y la creciente dependencia de infraestructuras interconectadas están alterando profundamente los fundamentos clásicos de la seguridad. La separación histórica entre seguridad física, ciberseguridad y gestión de emergencias resulta insuficiente frente a adversarios capaces de operar simultáneamente sobre activos digitales, infraestructuras físicas, cadenas logísticas, sistemas industriales y percepción pública. En este contexto, la seguridad privada española se encuentra ante una oportunidad estratégica: seguir evolucionando desde un modelo centrado principalmente en la vigilancia y la protección convencional, hacia un modelo de seguridad integral orientado a la resiliencia, plenamente integrado en la arquitectura nacional y europea de seguridad.     <div>
      <p align="center"><img class="aligncenter  wp-image-4355" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/05/img_4179.png_1393830151-cnpic-700.png?w=300" alt="Hacia un nuevo modelo español de seguridad privada como capacidad estratégica de Estado, por Manuel Sánchez Gómez-Merelo" width="372" height="186" /><br>
&nbsp;</p>
<p>La transposición y aplicación de la <strong>Directiva NIS2</strong> y de la <strong>Directiva CER</strong> obliga a los Estados miembros a reforzar las capacidades de prevención, protección, respuesta y recuperación de las infraestructuras críticas. Este nuevo marco regulatorio abre la puerta a redefinir el papel de la seguridad privada como un multiplicador de capacidad del Estado, particularmente en la protección de infraestructuras estratégicas y servicios esenciales.<br>
&nbsp;</p>
<p>Para ello se propone una política pública articulada para transformar estructuralmente el modelo español de seguridad privada, integrándolo en una estrategia de resiliencia nacional y europea.<br>
&nbsp;</p>
<p><strong>INTRODUCCIÓN: EL AGOTAMIENTO DEL PARADIGMA TRADICIONAL<br>
&nbsp;</strong></p>
<p>Durante décadas, el modelo español de seguridad privada ha estado vinculado principalmente a funciones de vigilancia, control de accesos, protección patrimonial y apoyo operativo a instalaciones públicas y privadas.<br>
&nbsp;</p>
<p>Aunque este modelo ha contribuido a la estabilidad operativa de numerosos sectores, presenta limitaciones estructurales frente al nuevo escenario de amenazas como:<br>
&nbsp;</p>
<ul>
<li>Ataques híbridos que combinan intrusión física y digital;<br>
&nbsp;</li>
<li>Sabotaje sobre sistemas industriales;<br>
&nbsp;</li>
<li>Campañas de desinformación coordinadas;<br>
&nbsp;</li>
<li>Amenazas internas (insider threat);<br>
&nbsp;</li>
<li>Interrupciones de cadenas críticas de suministro;<br>
&nbsp;</li>
<li>Automatización del crimen organizado;<br>
&nbsp;</li>
<li>Uso dual de tecnologías emergentes.<br>
&nbsp;</li>
</ul>
<p>La naturaleza de estas amenazas exige abandonar una visión reactiva basada exclusivamente en presencia física para adoptar un modelo basado en la: anticipación, inteligencia, gestión integral y dinámica del riesgo, interoperabilidad institucional y la resiliencia operativa.<br>
&nbsp;</p>
<p>La seguridad deja de consistir únicamente en impedir una intrusión y pasa a garantizar la continuidad de funciones esenciales.<br>
&nbsp;</p>
<p><strong>EL CONTEXTO EUROPEO: LA RESILIENCIA COMO NUEVA DOCTRINA<br>
&nbsp;</strong></p>
<p>La Unión Europea ha redefinido la protección de servicios esenciales mediante dos instrumentos normativos complementarios:<br>
&nbsp;</p>
<p><strong>- Directiva NIS2</strong>, que establece obligaciones reforzadas en:<br>
&nbsp;</p>
<ul>
<li>Gestión del riesgo;<br>
&nbsp;</li>
<li>Gobernanza de seguridad;<br>
&nbsp;</li>
<li>Notificación de incidentes;<br>
&nbsp;</li>
<li>Continuidad operativa;<br>
&nbsp;</li>
<li>Seguridad de la cadena de suministro.<br>
&nbsp;</li>
</ul>
<p>Afecta a sectores críticos como: energía, transporte, salud, agua, banca, infraestructuras digitales, administración pública.<br>
&nbsp;</p>
<p><strong>- Directiva CER, </strong>que amplía el enfoque hacia la resiliencia física y organizativa de entidades críticas, obligando a los Estados a:<br>
&nbsp;</p>
<ul>
<li>Identificar entidades críticas;<br>
&nbsp;</li>
<li>Evaluar amenazas;<br>
&nbsp;</li>
<li>Exigir planes de resiliencia;<br>
&nbsp;</li>
<li>Desarrollar mecanismos de supervisión;<br>
&nbsp;</li>
<li>Fortalecer la cooperación público-privada.<br>
&nbsp;</li>
</ul>
<p>La interacción entre ambas directivas consolida un nuevo paradigma europeo y la seguridad de las infraestructuras críticas y estratégicas debe abordarse de forma integral, física, digital, humana y organizativa.<br>
&nbsp;</p>
<p align="center"><img class="aligncenter size-medium wp-image-4347" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/05/nis2_enisa.png?w=300" alt="Hacia un nuevo modelo español de seguridad privada como capacidad estratégica de Estado, por Manuel Sánchez Gómez-Merelo" width="300" height="181" /><br>
&nbsp;</p>
<p>&nbsp;</p>
<p><strong>LA SEGURIDAD PRIVADA COMO ACTIVO ESTRATÉGICO NACIONAL<br>
&nbsp;</strong></p>
<p>España dispone de uno de los mejores y mayores ecosistemas de seguridad privada de Europa, compuesto por miles de profesionales, directores de seguridad, operadores tecnológicos y empresas especializadas de servicios y tecnologías.<br>
&nbsp;</p>
<p>Sin embargo, su potencial estratégico aún no ha sido plenamente integrado en el sistema de seguridad nacional.<br>
&nbsp;</p>
<p>La nueva política pública debe reconocer a la seguridad privada como una capacidad estructural complementaria del Estado y esto implica redefinir su función desde proveedor de servicios hacia:<br>
&nbsp;</p>
<p><strong>- Operador de resiliencia y protección avanzada<br>
&nbsp;</strong></p>
<p>Con capacidades para: detección temprana, protección preventiva, gestión de incidentes, continuidad operativa, inteligencia de riesgos y amenazas, coordinación institucional.<br>
&nbsp;</p>
<p><strong>PROPUESTA DE REFORMA ESTRUCTURAL DEL MODELO ESPAÑOL<br>
&nbsp;</strong></p>
<p><strong>Reforma normativa<br>
&nbsp;</strong></p>
<p>Se propone una actualización integral de la Ley 5/2014 para incorporar una nueva dimensión estratégica. Incorporaciones recomendadas:<br>
&nbsp;</p>
<p><strong>Nueva categoría regulatoria<br>
&nbsp;</strong></p>
<p><strong>Operador de Seguridad Crítica.</strong> Entidad acreditada para operar en sectores estratégicos como: energía, telecomunicaciones, salud, transporte, agua, industria de defensa, centros de datos, infraestructuras logísticas críticas.<br>
&nbsp;</p>
<p><strong>Obligaciones específicas:<br>
&nbsp;</strong></p>
<p><strong>Organización y gobernanza.</strong> Establecimiento de: planes de gestión integral del riesgo, protocolos de escalado de incidentes, interoperabilidad con organismos públicos, auditorías periódicas de resiliencia, certificación tecnológica y operativa.<br>
&nbsp;</p>
<p align="center"><img class="aligncenter wp-image-4349" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/05/connection-bond-connect-networking-togetherness-concept.jpg?w=300" alt="Hacia un nuevo modelo español de seguridad privada como capacidad estratégica de Estado, por Manuel Sánchez Gómez-Merelo" width="382" height="205" /><br>
&nbsp;</p>
<p><strong> </strong></p>
<p><strong>NUEVO MODELO OPERATIVO INTEGRADO<br>
&nbsp;</strong></p>
<p><strong>Seguridad física inteligente<br>
&nbsp;</strong></p>
<p>Las infraestructuras críticas deben evolucionar hacia sistemas avanzados basados en:<br>
&nbsp;</p>
<ul>
<li>Videovigilancia con analítica basada en IA;<br>
&nbsp;</li>
<li>Control biométrico de accesos;<br>
&nbsp;</li>
<li>Sensores perimetrales inteligentes;<br>
&nbsp;</li>
<li>Detección autónoma de intrusión y circulación;<br>
&nbsp;</li>
<li>Sistemas anti-UAS (anti-drones).<br>
&nbsp;</li>
</ul>
<p><strong>Integración con ciberseguridad<br>
&nbsp;</strong></p>
<p>Toda seguridad física deberá conectarse con capacidades de ciberdefensa:<br>
&nbsp;</p>
<ul>
<li>SOC corporativos;<br>
&nbsp;</li>
<li>Plataformas SIEM;<br>
&nbsp;</li>
<li>Inteligencia de amenazas;<br>
&nbsp;</li>
<li>Detección OT/ICS;<br>
&nbsp;</li>
<li>Correlación de eventos.<br>
&nbsp;</li>
</ul>
<p>Especialmente relevante en sistemas industriales como: redes eléctricas, plantas químicas, instalaciones portuarias, hospitales, infraestructuras ferroviarias y aeroportuarias.<br>
&nbsp;</p>
<p><strong>Centros de integración operativa<br>
&nbsp;</strong></p>
<p>Se propone la creación de Centros Integrados de Seguridad y Resiliencia, con funciones de:<br>
&nbsp;</p>
<ul>
<li>Monitorización 24/7;<br>
&nbsp;</li>
<li>Correlación de incidentes físicos y digitales;<br>
&nbsp;</li>
<li>Coordinación multisectorial;<br>
&nbsp;</li>
<li>Análisis predictivo;<br>
&nbsp;</li>
<li>Escalado institucional.<br>
&nbsp;</li>
</ul>
<p><strong>TRANSFORMACIÓN DEL CAPITAL HUMANO<br>
&nbsp;</strong></p>
<p>El personal de seguridad tradicional debe evolucionar hacia un nuevo perfil:<br>
&nbsp;</p>
<p><strong>- Especialista en Seguridad Integral. </strong>Competencias requeridas:<br>
&nbsp;</p>
<p><strong>Técnicas: fundamentos de ciberseguridad,</strong> protección de sistemas industriales, análisis de vídeo inteligente, uso de plataformas de mando y control.<br>
&nbsp;</p>
<p><strong>Operativas:</strong> respuesta ante incidentes complejos, gestión de crisis, evacuación, contención táctica.<br>
&nbsp;</p>
<p><strong>Estratégicas:</strong> cumplimiento regulatorio, análisis de riesgos, reporting institucional, continuidad operativa.<br>
&nbsp;</p>
<p><strong>Sistema nacional de certificación. </strong>Se propone crear una acreditación oficial en tres niveles:<br>
&nbsp;</p>
<ul>
<li>Director de Seguridad Global de Infraestructura Crítica<br>
&nbsp;</li>
<li>Supervisor de Resiliencia<br>
&nbsp;</li>
<li>Director de Seguridad Estratégica<br>
&nbsp;</li>
</ul>
<p>En colaboración con: INCIBE, Centro Criptológico Nacional, Universidades, Centros de formación de Seguridad.<br>
&nbsp;</p>
<p><strong>GOBERNANZA Y COOPERACIÓN INSTITUCIONAL<br>
&nbsp;</strong></p>
<p>Se propone la creación de un:<br>
&nbsp;</p>
<p><strong>Consejo Nacional de Seguridad Privada Estratégica.</strong> Dependiente del Sistema de Seguridad Nacional y con participación de: Ministerio del Interior, Ministerio de Defensa, Ministerio para la Transformación Digital, operadores críticos, sector empresarial, industria tecnológica, academia.<br>
&nbsp;</p>
<p>Sus funciones incluirían:<br>
&nbsp;</p>
<ul>
<li>Evaluación estratégica de amenazas;<br>
&nbsp;</li>
<li>Definición de estándares;<br>
&nbsp;</li>
<li>Ejercicios nacionales;<br>
&nbsp;</li>
<li>Cooperación europea;<br>
&nbsp;</li>
<li>Seguimiento de indicadores.<br>
&nbsp;</li>
</ul>
<p align="center"><img class="aligncenter wp-image-3718" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2024/11/europe-standards-security.png?w=300" alt="Nuevas exigencias europeas para la Protección de las Infraestructuras Críticas, por Manuel Sánchez Gómez-Merelo" width="326" height="186" /><br>
&nbsp;</p>
<p>&nbsp;</p>
<p><strong>HOJA DE RUTA DE IMPLEMENTACIÓN<br>
&nbsp;</strong></p>
<p><strong>Fase I (2026–2028): Adaptación regulatoria<br>
&nbsp;</strong></p>
<p>Objetivos: reforma normativa, identificación de capacidades, pilotos sectoriales, diseño de certificaciones.<br>
&nbsp;</p>
<p><strong>Fase II (2028–2031): Transformación operativa <br>
&nbsp;</strong></p>
<p>Objetivos: digitalización, integración físico-ciber, despliegue de centros integrados, formación masiva.<br>
&nbsp;</p>
<p><strong>Fase III (2031–2035): Consolidación europea<br>
&nbsp;</strong></p>
<p>Objetivos: interoperabilidad internacional, ejercicios multinacionales, intercambio de inteligencia, homologación de estándares. Con participación de la ENISA.<br>
&nbsp;</p>
<p><strong>CONCLUSIÓN<br>
&nbsp;</strong></p>
<p>La seguridad privada española se encuentra ante una transformación histórica.<br>
&nbsp;</p>
<p>El nuevo entorno estratégico y global espera definitivamente un modelo basado en la evolución hacia una capacidad nacional de: inteligencia, anticipación, resiliencia e integración tecnológica y operativa.<br>
&nbsp;</p>
<p>La aplicación coordinada de la Directiva NIS2 y la Directiva CER ofrece a España una oportunidad para construir un sistema en el que la seguridad privada no sea un actor periférico, sino una pieza estructural de la soberanía, la continuidad de servicios esenciales y la protección de las infraestructuras críticas y estratégicas.<br>
&nbsp;</p>
<p>La cuestión ya no es si la seguridad privada debe evolucionar y transformarse. La cuestión estratégica es si España está dispuesta a convertirla en una auténtica capacidad de Estado.</p>
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <link>https://www.tendencias21.es/seguridad/Hacia-un-nuevo-modelo-espanol-de-seguridad-privada-como-capacidad-estrategica-de-Estado_a162.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.tendencias21.es/seguridad,2026:rss-96327625</guid>
   <title>De la obligación normativa a la resiliencia real. Hoja de ruta para infraestructuras críticas</title>
   <pubDate>Thu, 30 Apr 2026 09:05:00 +0200</pubDate>
   <dc:language>es</dc:language>
   <dc:creator>MANUEL  SANCHEZ  GÓMEZ-MERELO</dc:creator>
   <dc:subject><![CDATA[Bitácora]]></dc:subject>
   <description>
   <![CDATA[
   El actual marco regulatorio en materia de ciberseguridad y protección de infraestructuras críticas en España, articulado en torno a la Directiva NIS2, el Esquema Nacional de Seguridad (ENS) y el Sistema de Protección de Infraestructuras Críticas (PIC), establece un nivel mínimo de exigencia cada vez más elevado. Sin embargo, el cumplimiento formal no garantiza por sí mismo la resiliencia operativa. A continuación se propone una hoja de ruta de diez pilares que conecta explícitamente los requerimientos normativos con las capacidades reales de resiliencia. Se identifican brechas habituales en la implementación, se alinean prácticas avanzadas con artículos de NIS2, ENS y PIC, y se plantean líneas de evolución hacia modelos dinámicos, integrados y orientados a la continuidad efectiva del funcionamiento.     <div>
      <p align="center">&nbsp;

<img class="aligncenter wp-image-4334 size-medium" title="https://www.freepik.es/foto-gratis/mujer-angulo-escalada-barras-metal_10424174.htm?log-in=email" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/04/low-angle-woman-climbing-metal-bars.jpg?w=300" alt="De la obligación normativa a la resiliencia real. Hoja de ruta para infraestructuras críticas, por Manuel Sánchez Gómez-Merelo" width="300" height="200" />
<br>
&nbsp;</p>
<p>Veamos esquemáticamente la realidad de nuestra percepción y establecer un decálogo sobre la resiliencia real de la Seguridad Integral e Integrada ante el nuevo Marco Regulatorio Global.
<br>
&nbsp;</p>
<p align="center">

<img class="aligncenter wp-image-4333 size-large" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/04/hoja_de_ruta_ic.jpg?w=723" alt="De la obligación normativa a la resiliencia real. Hoja de ruta para infraestructuras críticas, por Manuel Sánchez Gómez-Merelo" width="723" height="496" /></p>
<p align="left">

<br>
&nbsp;<strong><img class="wp-image-4292 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen.png?w=298" alt="" width="62" height="62" />Introducción: del “compliance” a la resiliencia operativa</strong></p>
<p align="left">

El ecosistema de protección de infraestructuras críticas en España ha experimentado una profunda transformación en los últimos años, impulsado por marcos como la Directiva NIS2, el Esquema Nacional de Seguridad (ENS) y el Sistema de Protección de Infraestructuras Críticas (PIC). Este entramado normativo ha elevado el nivel mínimo exigible, pero también ha generado un riesgo: confundir cumplimiento con resiliencia.<br>
&nbsp;</p>
<p align="left">

En un entorno caracterizado por amenazas híbridas, interdependencias sistémicas y alta exposición tecnológica, el verdadero reto no es cumplir, sino resistir, adaptarse y recuperar el funcionamiento bajo condiciones adversas.<br>
&nbsp;</p>
<p align="left">

&nbsp;<strong><img class="wp-image-4297 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-1.png?w=300" alt="" width="62" height="62" />Gobierno y liderazgo operativo: más allá del marco formal</strong></p>
<p align="left">

El marco PIC establece obligaciones claras en cuanto a planes de seguridad del operador (PSO) y planes de protección específicos (PPE). Sin embargo, muchas organizaciones limitan su gobernanza a la elaboración documental.<br>
&nbsp;</p>
<p align="left">

Así, las organizaciones más avanzadas, especialmente en sectores como energía o transporte, están evolucionando hacia: la creación de comités de resiliencia con capacidad ejecutiva real; la integración del CISO y del responsable de operaciones en la toma de decisiones estratégicas; el establecimiento de modelos de “command &amp; control” adaptados a crisis complejas; incorporando centros de control integrados donde convergen ciberseguridad, operación y continuidad.<br>
&nbsp;</p>
<p align="left">

La evolución necesaria debe orientarse hacia: la integración de la resiliencia en el gobierno corporativo; la responsabilidad directa del órgano de dirección en decisiones de ciberseguridad; y la creación de estructuras de mando operativas para su activación en incidentes o contingencias.<br>
&nbsp;</p>
<p align="left">

&nbsp;<strong><img class="wp-image-4299 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-2.png?w=300" alt="" width="62" height="62" />Inteligencia y anticipación de amenazas: del IOC al contexto operativo</strong></p>
<p align="left">

La Directiva NIS2 refuerza la necesidad de capacidades de detección y respuesta, pero el valor diferencial reside en la anticipación.<br>
&nbsp;</p>
<p align="left">

Es por ello que la evolución es preciso orientarla hacia: la integración de inteligencia de riesgos y amenazas en procesos operativos; el establecimiento de capacidades de análisis predictivo; la correlación entre amenazas globales y activos críticos específicos.<br>
&nbsp;</p>
<p align="left">

&nbsp;<strong><img class="wp-image-4301 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-3.png?w=300" alt="" width="62" height="62" />Gestión dinámica avanzada de riesgos: alineando ENS y operación real</strong></p>
<p align="left">

El ENS exige análisis de riesgos periódicos, pero la volatilidad actual requiere modelos continuos.<br>
&nbsp;</p>
<p align="left">

Las buenas prácticas emergentes se orientan hacia: la creación de cuadros de mando de riesgo en tiempo real; la integración y gestión con SOC (Security Operations Center); y el uso de indicadores como KRIs (Key Risk Indicators) vinculados a la operación.<br>
&nbsp;</p>
<p align="left">

La evolución necesaria debe orientarse hacia: modelos dinámicos de gestión del riesgo en tiempo real; la integración con indicadores operativos (KRIs); y la priorización basada en impacto en continuidad de servicio.<br>
&nbsp;</p>
<p align="left">

&nbsp;<strong><img class="wp-image-4303 alignleft" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-4.png?w=300" alt="" width="62" height="62" />Gestión de dependencias críticas: el talón de Aquiles sistémico</strong></p>
<p align="left">

La normativa actual comienza a abordar la cadena de suministro (especialmente en la NIS2), pero su implementación sigue siendo incipiente.<br>
&nbsp;</p>
<p align="left">

En este sentido, aspectos clave en el contexto español son: la dependencia de proveedores tecnológicos internacionales; la interconexión entre sectores (energía, telecomunicaciones, transporte, etc.); y la externalización de los servicios críticos.<br>
&nbsp;</p>
<p align="left">

La resiliencia exige mapear estas dependencias con precisión y establecer acuerdos operativos, no solo contractuales.<br>
&nbsp;</p>
<p align="left">

Es por ello que la evolución es preciso orientarla hacia: el mapeo exhaustivo de dependencias; la evaluación continua de proveedores críticos; y el establecimiento de planes de contingencia para fallos externos.<br>
&nbsp;</p>
<p align="left">

&nbsp;<strong><img class="alignleft wp-image-4305" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-5.png?w=300" alt="" width="62" height="62" />Integración IT/OT: el gran desafío de NIS2</strong></p>
<p align="left">

La convergencia IT/OT es uno de los ejes centrales de la NIS2, pero su implementación real presenta fricciones derivadas de: diferencias culturales entre equipos; tecnologías OT legacy sin capacidades de seguridad nativas; y riesgo de impacto operativo al aplicar controles IT tradicionales.<br>
&nbsp;</p>
<p align="left">

En este sentido, la evolución necesaria debe orientarse hacia: la visibilidad unificada IT/OT; la creación de equipos multidisciplinares; y el establecimiento de controles adaptados a entornos industriales.<br>
&nbsp;</p>
<p align="left">

<strong><img class="alignleft wp-image-4307" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-6.png?w=300" alt="" width="62" height="62" />Capacidad de operación degradada: resiliencia en acción</strong></p>
<p align="left">

Uno de los aspectos menos desarrollados en los marcos normativos es la capacidad de operar en condiciones degradadas.<br>
&nbsp;</p>
<p align="left">

Esto implica que hay que: definir niveles de servicio mínimos aceptables; diseñar procedimientos manuales; y entrenar al personal en escenarios sin soporte tecnológico.<br>
&nbsp;</p>
<p align="left">

Es por ello que la evolución es preciso orientarla hacia: la definición de modos degradados; la implementación de procedimientos manuales alternativos; y la priorización de servicios esenciales.<br>
&nbsp;</p>
<p align="left">

<strong><img class="alignleft wp-image-4308" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-7.png?w=300" alt="" width="62" height="62" />Gestión avanzada de crisis: del plan al músculo operativo</strong></p>
<p align="left">

El ENS y la NIS2 exigen planes de respuesta, pero la diferencia está en su ejecución.<br>
&nbsp;</p>
<p align="left">

En este sentido, las organizaciones más maduras cuentan con: centros de gestión de crisis (Crisis Management Rooms); protocolos de escalado claros; e integración con comunicación corporativa y legal.<br>
&nbsp;</p>
<p align="left">

La evolución necesaria debe orientarse hacia el establecimiento de: centros de gestión de crisis; protocolos de escalado claros; e integración con comunicación y regulación.<br>
&nbsp;</p>
<p align="left">

<strong><img class="alignleft wp-image-4310" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-8.png?w=300" alt="" width="62" height="62" />Ecosistema y coordinación externa: resiliencia compartida</strong></p>
<p align="left">

El modelo español, basado en la colaboración público-privada, es una fortaleza, pero aún infrautilizada.<br>
&nbsp;</p>
<p align="left">

Algunas de las claves son: la participación activa en comunidades u organizaciones sectoriales; el intercambio de información en tiempo real; la coordinación con Fuerzas y Cuerpos de Seguridad.<br>
&nbsp;</p>
<p align="left">

Es por ello que la evolución es preciso orientarla hacia: el intercambio activo de inteligencia; la coordinación operativa y efectiva público-privada; y la participación en redes sectoriales.<br>
&nbsp;</p>
<p align="left">

<strong><img class="alignleft wp-image-4311" src="https://manuelsanchez.com/wp-content/uploads/2026/03/imagen-9.png?w=118" alt="" width="62" height="53" />Cultura y factor humano: el multiplicador silencioso</strong></p>
<p align="left">

Ni el ENS ni la NIS2 pueden garantizar una cultura organizativa resiliente y este es un elemento estratégico que precisa de: formación continua y especializada basada en escenarios reales; cultura de reporte sin penalización; e integración de la resiliencia en el día a día operativo.<br>
&nbsp;</p>
<p align="left">

A todo ello, hay que añadirle la realización de simulacros avanzados y entrenamiento en condiciones reales. Los simulacros exigidos por normativa suelen ser predecibles. La tendencia actual apunta hacia ejercicios más exigentes con: simulaciones realistas y no guionizadas; escenarios híbridos (ciber + físico); y evaluación basada en métricas.<br>
&nbsp;</p>
<p align="left">

La evolución necesaria debe orientarse hacia: la capacitación basada en roles; la cultura de resiliencia operativa; e incentivos alineados con seguridad.<br>
&nbsp;</p>
<p align="left">

<strong>CONCLUSIÓN: Cumplimiento como Base, Resiliencia como Objetivo<br>
&nbsp;</strong></p>
<p align="left">

España cuenta con un marco normativo robusto y en evolución. Sin embargo, el verdadero diferencial competitivo y operativo reside en la capacidad de las organizaciones para ir más allá del cumplimiento.<br>
&nbsp;</p>
<p align="left">

La resiliencia real no se audita únicamente: se entrena, se mide en crisis y se construye día a día integrando personas, procesos y tecnología.<br>
&nbsp;</p>
<p align="left">

En un contexto donde lo improbable se vuelve recurrente, la pregunta ya no es si una organización cumple, sino si está preparada para seguir operando cuando todo lo demás falla.<br>
&nbsp;</p>
<p align="left">

Es por ello que la evolución es preciso orientarla hacia: la automatización de la resiliencia aplicada a riesgo y respuesta; la integración de resiliencia climática y física; y la implantación de métricas estandarizadas de resiliencia operativa.<br>
&nbsp;</p>
<p align="left">

El futuro de la protección de las infraestructuras críticas dependerá menos de nuevas normas y más de cómo se implementen en la práctica.<br>
&nbsp;</p>
<p align="left">

Las organizaciones que liderarán este cambio serán aquellas capaces de: integrar cumplimiento y operación; evolucionar hacia modelos dinámicos; y entrenar su resiliencia en condiciones reales.<br>
&nbsp;</p>
<p align="left">

En última instancia, la resiliencia no se demuestra en auditorías, sino en la capacidad de mantener la operación cuando el entorno deja de ser favorable.</p>
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <link>https://www.tendencias21.es/seguridad/De-la-obligacion-normativa-a-la-resiliencia-real-Hoja-de-ruta-para-infraestructuras-criticas_a161.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.tendencias21.es/seguridad,2026:rss-95558725</guid>
   <title>La Nueva Ley de Resiliencia y su impacto en la normativa española de infraestructuras críticas</title>
   <pubDate>Tue, 24 Mar 2026 08:00:00 +0100</pubDate>
   <dc:language>es</dc:language>
   <dc:creator>MANUEL  SANCHEZ  GÓMEZ-MERELO</dc:creator>
   <dc:subject><![CDATA[Bitácora]]></dc:subject>
   <description>
   <![CDATA[
   Hacia un modelo integral basado en la continuidad de funciones esenciales La evolución del entorno de riesgos, caracterizado por amenazas híbridas, interdependencias críticas y alta digitalización, ha impulsado un cambio profundo en el marco regulatorio europeo y nacional. La nueva legislación en materia de resiliencia -inspirada en la Directiva CER- introduce un cambio de paradigma en la protección de infraestructuras críticas.     <div>
      <p align="center">
<img class="aligncenter size-medium wp-image-4318" src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/airport-terminal.jpg?w=300" alt="" width="300" height="169" /><br>
&nbsp;</p>
<p>En España, el Gobierno ha aprobado, a propuesta del Ministerio del Interior, el proyecto de Ley de Protección y Resiliencia de Entidades Críticas, que incorpora al ordenamiento jurídico nacional la más reciente directiva europea sobre la salvaguarda de aquellas instituciones y empresas que prestan servicios esenciales en sectores estratégicos indispensables para mantener las funciones sociales o las actividades económicas vitales en el ámbito nacional y la Unión Europea.

Este cambio supone la transición desde el modelo tradicional de protección de activos hacia un enfoque centrado en la resiliencia de las entidades críticas, donde el objetivo principal es garantizar la continuidad de los servicios esenciales.<br>
&nbsp;</p>
<ol>
 	<li><strong> Introducción: del modelo PIC a la resiliencia<br>
&nbsp;</strong></li>
</ol>
El modelo español de protección de infraestructuras críticas, basado en la Ley 8/2011 y su desarrollo reglamentario, ha sido durante años un referente en la gestión de la seguridad estratégica.

Sin embargo, el contexto actual ha evolucionado significativamente hacia: Mayor exposición a riesgos complejos; Interdependencia entre sistemas físicos y digitales; Incremento de amenazas híbridas.

En este escenario, el enfoque tradicional -centrado en la protección de infraestructuras- resulta insuficiente. La nueva normativa impulsa un cambio hacia la <strong>resiliencia</strong>, entendida como la capacidad de las organizaciones para anticipar, resistir, responder y recuperarse ante cualquier tipo de incidente.
<br>
&nbsp;<ol start="2">
 	<li><strong> Origen del cambio: el marco europeo<br>
&nbsp;</strong></li>
</ol>
La transformación normativa tiene su origen en el marco europeo, especialmente en la Directiva de Resiliencia de Entidades Críticas (CER).

Esta normativa introduce tres elementos clave: <br>
&nbsp;<ul>
 	<li><strong>Ampliación del alcance</strong>: más sectores y servicios esenciales<br>
&nbsp;</li>
 	<li><strong>Enfoque “all hazards”</strong>: consideración de todo tipo de amenazas<br>
&nbsp;</li>
 	<li><strong>Orientación a funciones críticas</strong>: más allá del activo físico<br>
&nbsp;</li>
</ul>
Además, la Directiva CER se complementa con otras regulaciones como NIS2, consolidando un modelo donde la <strong>seguridad física y la ciberseguridad convergen</strong>.
<br>
&nbsp;<ol start="3">
 	<li><strong> Transformación del modelo español<br>
&nbsp;</strong></li>
</ol>
La adaptación de la normativa española implica una evolución significativa del modelo actual.
<br>
&nbsp;<ul>
 	<li><strong>De infraestructura crítica a entidad crítica <br>
&nbsp;</strong></li>
</ul>
El foco se desplaza: De la infraestructura al servicio que presta; Del activo a la función esencial.
<br>
&nbsp;<ul>
 	<li><strong>De protección a resiliencia<br>
&nbsp;</strong></li>
</ul>
Se pasa de: Proteger a garantizar continuidad; Reaccionar a anticipar <br>
&nbsp;<ul>
 	<li><strong>De cumplimiento a gestión activa<br>
&nbsp;</strong></li>
</ul>
La seguridad deja de ser un ejercicio de cumplimiento normativo para convertirse en un proceso continuo de gestión del riesgo.
<br>
&nbsp;<ol start="4">
 	<li><strong> Un nuevo modelo de gestión de riesgos<br>
&nbsp;</strong></li>
</ol>
La nueva normativa introduce un enfoque más avanzado y dinámico:

<strong>Evaluación integral:</strong> Inclusión de riesgos físicos, digitales, naturales e híbridos; Análisis de interdependencias

<strong>Enfoque basado en escenarios:</strong> Eventos extremos; Crisis complejas; Impactos en cascada

<strong>Evaluación continua:</strong> Revisión periódica de riesgos; Adaptación a cambios del entorno
<br>
&nbsp;<ol start="5">
 	<li><strong> Nuevas obligaciones para operadores críticos<br>
&nbsp;</strong></li>
</ol>
El nuevo marco normativo establece exigencias más amplias y profundas para los operadores.
<br>
&nbsp;<ul>
 	<li><strong>Planes de resiliencia<br>
&nbsp;</strong></li>
</ul>
Evolución de los tradicionales: Planes de Seguridad del Operador (PSO);  Planes de Protección Específicos (PPE)

Hacia modelos integrados que incluyen: Continuidad de negocio; Gestión de crisis; Recuperación operativa
<br>
&nbsp;<ul>
 	<li><strong>Gobernanza y organización<br>
&nbsp;</strong></li>
</ul>
Designación de responsables de resiliencia; Integración en la alta dirección; Estructuras de coordinación interna
<br>
&nbsp;<ul>
 	<li><strong>Gestión de incidentes<br>
&nbsp;</strong></li>
</ul>
Notificación obligatoria; Coordinación con autoridades; Evaluación posterior <br>
&nbsp;<ul>
 	<li><strong>Continuidad operativa<br>
&nbsp;</strong></li>
</ul>
Planes de continuidad robustos; Redundancia de sistemas; Capacidades de recuperación
<br>
&nbsp;<ol start="6">
 	<li><strong> Refuerzo de la colaboración público–privada<br>
&nbsp;</strong></li>
</ol>
Uno de los pilares del nuevo modelo es la intensificación de la cooperación entre sector público y privado.

<strong>Elementos clave:</strong> Intercambio de información; Sistemas de alerta temprana; Coordinación en la gestión de crisis

Las autoridades asumen un rol más activo en: Supervisión: Apoyo operativo; Evaluación de resiliencia
<br>
&nbsp;<ol start="7">
 	<li><strong> Convergencia con la ciberseguridad<br>
&nbsp;</strong></li>
</ol>
La integración con la normativa de ciberseguridad, especialmente NIS2, es uno de los aspectos más relevantes.

<strong>Características del nuevo enfoque: </strong>Gestión unificada de riesgos físicos y digitales; Protección de sistemas OT e IT; Enfoque integral “all hazards”

Esto obliga a las organizaciones a romper definitivamente la separación entre seguridad física y ciberseguridad.
<br>
&nbsp;<ol start="8">
 	<li><strong> Impacto en la gobernanza empresarial<br>
&nbsp;</strong></li>
</ol>
La resiliencia se eleva al máximo nivel de decisión.

<strong>Implicaciones:</strong> Participación del consejo de administración; Responsabilidad directa de la alta dirección; Integración en la estrategia corporativa.

<strong>Nuevos roles:</strong> Chief Security Officer (CSO); Responsable de resiliencia; Coordinación con CISO.
<br>
&nbsp;<ol start="9">
 	<li><strong> Tecnología como habilitador de resiliencia<br>
&nbsp;</strong></li>
</ol>
La transformación regulatoria impulsa la adopción de tecnologías avanzadas: Monitorización continua; Sistemas de detección temprana; Analítica de datos; Plataformas integradas de seguridad

No obstante, la tecnología debe estar alineada con una estrategia de gestión del riesgo, evitando enfoques puramente tecnológicos.
<br>
&nbsp;<ol start="10">
 	<li><strong> Supervisión, auditoría y cumplimiento<br>
&nbsp;</strong></li>
</ol>
El nuevo marco introduce mecanismos más exigentes: Auditorías periódicas de resiliencia; Evaluación de capacidades operativas; Definición de indicadores (KPIs); Medición de tiempos de recuperación
<br>
&nbsp;<ol start="11">
 	<li><strong> Retos y oportunidades<br>
&nbsp;</strong></li>
</ol>
<strong>Retos:</strong> Adaptación del marco normativo actual; Integración real de seguridad física y ciberseguridad; Desarrollo de cultura de resiliencia; Diferentes niveles de madurez entre sectores

<strong>Oportunidades:</strong> Modernización del modelo de seguridad; Mejora de la coordinación institucional; Incremento de la resiliencia nacional; Ventaja competitiva para organizaciones avanzadas

<strong>Conclusión</strong>

La nueva Ley de Resiliencia representa un <strong>cambio estructural en la protección de infraestructuras críticas en España</strong><strong>.</strong>

El foco se desplaza desde la protección de activos hacia la garantía de continuidad de funciones esenciales, integrando seguridad, tecnología y gobernanza en un modelo único.

En este contexto, la resiliencia deja de ser un concepto teórico para convertirse en una <strong>capacidad estratégica imprescindible</strong>.

No se trata solo de evitar fallos, sino de garantizar que, cuando estos ocurran, el sistema siga funcionando y pueda recuperarse con rapidez y eficacia.
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <link>https://www.tendencias21.es/seguridad/La-Nueva-Ley-de-Resiliencia-y-su-impacto-en-la-normativa-espanola-de-infraestructuras-criticas_a160.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.tendencias21.es/seguridad,2026:rss-95558593</guid>
   <title>Resiliencia y Gobernanza. La Seguridad Integral e Integrada ante el nuevo Marco Regulatorio Global</title>
   <pubDate>Mon, 23 Mar 2026 17:21:00 +0100</pubDate>
   <dc:language>es</dc:language>
   <dc:creator>MANUEL  SANCHEZ  GÓMEZ-MERELO</dc:creator>
   <dc:subject><![CDATA[Bitácora]]></dc:subject>
   <description>
   <![CDATA[
   La Seguridad Integral e Integrada es un nuevo paradigma en evolución permanente, un paso de la seguridad tradicional a la seguridad estratégica, de enfoques aislados a modelos integrados y sistémicos y una evolución de la reacción a la anticipación y resiliencia. La seguridad ya no es un área funcional, es un eje estratégico de sostenibilidad y continuidad.     <div>
      <p align="center">
<figure class="wp-block-image aligncenter size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/still-life-business-roles-with-various-pawns.jpg">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/still-life-business-roles-with-various-pawns.jpg?w=1024" class="wp-image-4295" style="aspect-ratio:1.5014817555624542;width:416px;height:auto" border="0" /></a></figure>
<br>
&nbsp;</p>
<p>Veamos esquemáticamente la realidad de nuestra percepción y establecer un Decálogo sobre Resiliencia y Gobernanza. La Seguridad Integral e Integrada ante el nuevo Marco Regulatorio Global.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen.png?w=298" class="wp-image-4292" style="width:77px;height:auto" align="left" border="0" /></a></figure> <strong>El Cambio de Paradigma: Estrategia Corporativa y Ciudadana<br>
&nbsp;</strong><p>En el actual entorno de multicrisis global, la seguridad ha dejado de ser una función periférica para consolidarse como un eje transversal de la estrategia corporativa y ciudadana.<br>
&nbsp;</p>
<p>La transición desde modelos reactivos hacia modelos de Seguridad Estratégica no es solo una evolución técnica, sino un imperativo de supervivencia.<br>
&nbsp;</p>
<p>Para la alta dirección, la seguridad hoy se mide por la capacidad de garantizar la continuidad operativa y la reputación institucional, bajo una supervisión regulatoria cada vez más estricta.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-1.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-1.png?w=300" class="wp-image-4297" style="width:76px;height:auto" align="left" border="0" /></a></figure> <strong>Concepto de Seguridad Integral e Integrada<br>
&nbsp;</strong><p>El éxito de la seguridad moderna radica en superar la fragmentación departamental a través de dos dimensiones críticas:<br>
&nbsp;</p>
<p><strong>Dimensión Integral</strong> (El Qué): un enfoque holístico que protege de forma coordinada el capital humano, los activos físicos, los activos intangibles (información, reputación y propiedad intelectual) y los procesos críticos (operaciones y resiliencia).<br>
&nbsp;</p>
<p><strong>Dimensión Integrada</strong> (El Cómo): la convergencia real entre la Seguridad Física (Safety &amp; Security) y la Ciberseguridad. Esta condición hibrida permite una visibilidad de 360° sobre el mapa de riesgos, eliminando los silos de información y optimizando la respuesta ante amenazas que saltan del mundo digital al físico.<br>
&nbsp;</p>
<p>A ello, habría que sumarle la Integración Público-Privada, la cooperación entre: Administraciones públicas, Operadores estratégicos, Empresas de seguridad y Organismos de inteligencia.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-2.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-2.png?w=300" class="wp-image-4299" style="width:86px;height:auto" align="left" border="0" /></a></figure> <strong>Evolución del paradigma de seguridad. El Marco Regulatorio como Impulsor Estratégico<br>
&nbsp;</strong><p>La evolución del paradigma está hoy acelerada por un entorno normativo internacional que exige responsabilidad proactiva a la alta dirección. La seguridad ya no es voluntaria, es una obligación de gobernanza:<br>
&nbsp;</p>
<p><strong>Directivas de Resiliencia (NIS2 y CER):</strong> en el marco europeo, la directiva NIS2 eleva las exigencias de ciberseguridad para sectores críticos, mientras que la directiva CER (Critical Entity Resilience) pone el foco en la resiliencia física ante sabotajes o desastres naturales. Ambas obligan a una visión integrada donde la interdependencia físico-digital es el centro de la estrategia.<br>
&nbsp;</p>
<p><strong>Normativas Internacionales (ISO):</strong> el despliegue de este paradigma se apoya en marcos de referencia globales como la ISO 27001 (Seguridad de la Información), la ISO 22301 (Continuidad de Negocio) y la ISO 31000 (Gestión de Riesgos). Estos estándares proporcionan un lenguaje común para que los responsables técnicos y directivos puedan medir la madurez de su organización.<br>
&nbsp;</p>
<p><strong>DORA (Digital Operational Resilience Act):</strong> específicamente para el sector financiero, este reglamento refuerza la necesidad de que la tecnología y la operativa sean resilientes ante cualquier interrupción sistémica.<br>
&nbsp;</p>
<p>Todo ello, sobre la base de una protección física básica para respuesta a incidentes y una seguridad preventiva de evaluación integral de riesgos con protocolos y procedimientos e incorporación tecnológica específica.<br>
&nbsp;</p>
<p>Una seguridad integrada con coordinación entre las áreas, la gestión transversal del riesgo y el uso intensivo de tecnología.<br>
&nbsp;</p>
<p>Una seguridad predictiva y resiliente con analítica avanzada, inteligencia de amenazas, modelos predictivos y resiliencia organizacional.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-3.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-3.png?w=300" class="wp-image-4301" style="width:86px;height:auto" align="left" border="0" /></a></figure> <strong>Nuevo entorno de riesgos. Riesgos interconectados<br>
&nbsp;</strong><p>El nuevo planteamiento de análisis y evaluación de riesgos, amenazas y vulnerabilidades (Físicos, Digitales, Humanos, Ambientales, Reputacionales), se enmarca en una complejidad creciente con interdependencia de sistemas, Infraestructuras críticas y una globalización de amenazas híbridas con combinación de: Ciberataques, Sabotajes, Desinformación, Presión económica o social.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-4.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-4.png?w=300" class="wp-image-4303" style="width:87px;height:auto" border="0" align="left" /></a></figure> <strong>Seguridad como sistema integrado. Enfoque sistémico<br>
&nbsp;</strong><p>La organización de la seguridad (prevención + protección) ha de plantearse como un ecosistema de riesgos con interdependencia entre procesos críticos, con una arquitectura de seguridad en segmentos o capas: física, tecnológica, operativa, estratégica y de resiliencia.<br>
&nbsp;</p>
<p>Se establecerán centros integrados de control y seguridad: SOC (ciberseguridad), PSIM (seguridad física), Centros de control unificados.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-5.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-5.png?w=300" class="wp-image-4305" style="width:98px;height:auto" border="0" align="left" /></a></figure> <strong>Colaboración público-privada<br>
&nbsp;</strong><p>La imprescindible colaboración público-privada es una necesidad estratégica que debe ir avanzando hacía una colaboración/integración operativa, teniendo en cuenta que la mayoría de infraestructuras esenciales y críticas son privadas pero el impacto de incidentes es público.<br>
&nbsp;</p>
<p>Los modelos de cooperación han de ir avanzando y mejorando en el intercambio de información, la inteligencia compartida, los protocolos coordinados y la respuesta conjunta.<br>
&nbsp;</p>
<p>Todo ello redunda en beneficios para una mejor detección de amenazas, una respuesta más rápida y, una reducción de impacto.<br>
&nbsp;</p>
<p>La Convergencia Público-Privada ha de plantearse como una necesidad táctica, como un ecosistema donde, principalmente, en las infraestructuras críticas, su caída impacta directamente en el interés público y la colaboración Público-Privada (CPP) es el catalizador de la resiliencia nacional.<br>
&nbsp;</p>
<p>Los directivos deben ver en la CPP un canal de intercambio de inteligencia bidireccional que reduce el impacto de las amenazas híbridas y facilita el cumplimiento de las nuevas obligaciones de notificación de incidentes exigidas por ley.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-6.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-6.png?w=300" class="wp-image-4307" style="width:108px;height:auto" align="left" border="0" /></a></figure> <strong>Arquitectura Técnica y el Factor Humano<br>
&nbsp;</strong><p>La arquitectura de seguridad debe estructurarse en capas interoperables (Detección, SOC/PSIM e Inteligencia Artificial). Sin embargo, el habilitador más crítico es la Cultura de Seguridad.<br>
&nbsp;</p>
<p>La normativa actual (como NIS2) responsabiliza directamente a la alta dirección de la falta de formación y concienciación. Por ello, la seguridad debe ser parte del ADN corporativo, liderada por un CSO con presencia activa en los comités de decisión.<br>
&nbsp;</p>
<p>La inteligencia artificial, la analítica de datos, la videovigilancia inteligente, la ciberseguridad avanzada, la IoT y los sensores y detección integrada, son la clave de las nuevas instalaciones de seguridad.<br>
&nbsp;</p>
<p>En este sentido, hemos de seguir avanzando de lo reactivo a lo predictivo mediante la detección temprana, las alertas automatizadas y los modelos de riesgo dinámico. Teniendo en cuenta los riesgos tecnológicos como la dependencia digital, las nuevas superficies de ataque y las vulnerabilidades en sistemas críticos.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-7.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-7.png?w=300" class="wp-image-4308" style="width:91px;height:auto" align="left" border="0" /></a></figure> <strong>Formación continua y cultura de seguridad<br>
&nbsp;</strong><p>La transformación hacia la seguridad integral e integrada debe ir acompañada de una sólida política de formación y capacitación continua. El desarrollo de competencias digitales, el pensamiento crítico y la alfabetización en ciberseguridad son esenciales para mantener la eficacia operativa del personal y la conciencia preventiva en toda la sociedad.<br>
&nbsp;</p>
<p>Para ello, es precisa una nueva formación especializada que tiene como principales objetivos adquirir las capacidades imprescindibles para desempeñar funciones de seguridad (prevención y protección), adquiriendo las competencias profesionales necesarias para el diseño, planificación, gestión e implantación de los correspondientes planes y protocolos de seguridad.<br>
&nbsp;</p>
<p>En este sentido, el factor humano es la primera línea de defensa y el principal vector de riesgo donde son elementos clave la formación, la concienciación, el liderazgo y la comunicación<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large is-resized"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-8.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-8.png?w=300" class="wp-image-4310" style="width:83px;height:auto" align="left" border="0" /></a></figure> <strong>Resiliencia como objetivo estratégico<br>
&nbsp;</strong><p>El objetivo final no es la infalibilidad, sino la Resiliencia. Una organización que adopta la seguridad integral e integrada no solo cumple con la regulación, sino que construye una ventaja competitiva.<br>
&nbsp;</p>
<p>La resiliencia es la capacidad de: anticipar, resistir, responder, recuperarse y adaptarse donde sus componentes básicos y objetivos son la continuidad de funcionamiento, la gestión de crisis y el aprendizaje organizativo.<br>
&nbsp;</p>
<p>Ser capaz de absorber el impacto de una crisis, adaptarse y emerger fortalecido es lo que asegura la confianza de inversores, clientes y la sociedad en un mundo de riesgo permanente.<br>
&nbsp;</p>
<figure class="wp-block-image alignleft size-large"><a href="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-9.png">
<img src="https://gomezmerelo.wordpress.com/wp-content/uploads/2026/03/imagen-9.png?w=118" class="wp-image-4311" align="left" border="0" /></a></figure> <strong>Gobernanza de la seguridad<br>
&nbsp;</strong><p>El nuevo paradigma de la seguridad integral e integrada requiere igualmente de un liderazgo con implicación de la alta dirección y un rol estratégico del Director de Seguridad/CSO basado en la gestión global del riesgo y las decisiones informadas.<br>
&nbsp;</p>
<p>A modo de resumen, podemos determinar que la seguridad integral e integrada es un paradigma en evolución constante donde la complejidad del entorno exige enfoques sistémicos y colaborativos y donde la resiliencia es el objetivo final y el liderazgo y la estrategia marcan la diferencia en una seguridad que ya no consiste en proteger lo que tenemos, sino en garantizar que podamos seguir operando pese a incidencias y contingencias de diferente grado de inseguridad y potenciales consecuencias mediante una seguridad autónoma y automatizada, una inteligencia artificial aplicada, una mayor integración público-privada y una regulación más exigente que, además, presenta la seguridad como ventaja competitiva.</p>

     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <link>https://www.tendencias21.es/seguridad/Resiliencia-y-Gobernanza-La-Seguridad-Integral-e-Integrada-ante-el-nuevo-Marco-Regulatorio-Global_a159.html</link>
  </item>

 </channel>
</rss>
