Josep Guasch publica en IFMA una reflexión sobre continuidad operativa y ciberseguridad
25 de junio de 2026
·
Online / IFMA España
·
Als mitjans
Josep Guasch, presidente de ASCICAT, ha publicado en IFMA España el artículo de opinión "Cuando la continuidad operativa depende de la ciberseguridad", incluido en el número 34 de Facility Management Magazine, dedicado a las ciberamenazas en la continuidad operativa.
En el artículo, Guasch reflexiona sobre cómo la digitalización ha transformado la forma de trabajar de las empresas, las administraciones públicas, los hospitales, las infraestructuras críticas y los edificios corporativos. Esta transformación ha aportado eficiencia, conectividad y capacidad de gestión, pero también ha incrementado su exposición a los riesgos digitales.
El texto defiende que un ciberincidente puede tener consecuencias que van mucho más allá de la pérdida de datos. Puede paralizar servicios, interrumpir procesos críticos, afectar a la relación con clientes y ciudadanía y comprometer la prestación de servicios esenciales. Por eso, hoy hablar de continuidad operativa implica necesariamente hablar de ciberseguridad.
Desde ASCICAT se hace hincapié en una idea clave: la ciberseguridad no es sólo tecnología. Los principales retos de muchas organizaciones están relacionados con las personas, procesos, gobernanza y relación con proveedores.
El artículo destaca la importancia de construir una cultura de seguridad sostenida en el tiempo. Las personas siguen siendo la primera línea de defensa frente a técnicas como el phishing, las suplantaciones de identidad, el fraude por correo electrónico o la obtención fraudulenta de credenciales. Una organización preparada es aquella en la que las personas saben reconocer una amenaza antes de que se convierta en un incidente.
También se aborda la seguridad de la cadena de suministro. Las organizaciones dependen cada vez de proveedores externos, plataformas digitales, servicios gestionados y aplicaciones de terceros. Por este motivo, la ciberseguridad debe formar parte de los criterios de contratación, supervisión y evaluación de cualquier servicio tecnológico.
Guasch también reivindica el cumplimiento normativo como herramienta de mejora. Marcos como el Esquema Nacional de Seguridad (ENS) o la Directiva NIS2 no deben entenderse sólo como una obligación, sino como una oportunidad para ordenar procesos, definir responsabilidades, identificar vulnerabilidades y reforzar la capacidad de respuesta ante incidentes.
El artículo incorpora también un ejemplo real de resiliencia a raíz de un ataque de ransomware a una administración local catalana. El caso muestra cómo una estrategia de protección y recuperación bien planificada puede marcar la diferencia entre una crisis y una incidencia gestionable.
La reflexión final es clara: la ciberseguridad no consiste en eliminar completamente los riesgos, sino en reducirlos, gestionarlos y garantizar que, cuando se produzca un incidente, la organización pueda seguir operando y recuperarse con la mayor rapidez posible.
Desde ASCICAT celebramos esta publicación, que refuerza la necesidad de entender la ciberseguridad como responsabilidad compartida entre personas, procesos, proveedores y organizaciones.
Artículo original disponible en IFMA España.

IFMA España
ASCICAT