31.2 C
Madrid
sábado, septiembre 12, 2026

Puertos del Estado blinda la seguridad de su información

Debe leer

El Boletín Oficial del Estado (BOE) publica este viernes la Resolución de 17 de diciembre de 2025 del Organismo Público Puertos del Estado que incorpora como texto íntegro la Política de Seguridad de la Información de dicha entidad. Este documento, identificado oficialmente como BOE-A-2026-511, ocupa un total de 17 páginas y forma parte de las disposiciones recogidas en la Sección III: Otras disposiciones del diario oficial.

Puertos del Estado es el organismo público responsable de coordinar y supervisar el sistema portuario español de interés general. Su actividad, de carácter estratégico para el comercio, la logística y la gestión de bienes comunitarios, depende en gran medida del uso intensivo de sistemas de información y comunicaciones para operar con eficacia. Esto hace crucial contar con una política robusta que regule la seguridad de su información, su infraestructura digital y la defensa frente a amenazas tecnológicas.

Objetivo: Fortalecer la seguridad de los sistemas de información

La resolución comienza explicando que, con fecha 31 de octubre de 2025, ya se había adoptado internamente la Política de Seguridad de la Información de Puertos del Estado. La publicación en el BOE responde al mandato legal que exige que ciertos documentos y políticas de este tipo sean transparentados y puestos en conocimiento del público cuando tienen relevancia institucional.

Esta política tiene como objetivo central garantizar la protección de la confidencialidad, integridad, disponibilidad y trazabilidad de la información y sistemas TIC (Tecnologías de la Información y Comunicaciones) que sostiene la operativa del organismo. Su entrada en vigor es inmediata desde su publicación en el BOE.

El documento publicado incluye un anexo con la política completa, que se estructura en múltiples apartados, cada uno de los cuales aborda un aspecto clave de la gestión de seguridad. La política define el uso de sistemas TIC en Puertos del Estado como esencial para el cumplimiento de sus funciones: coordinación del sistema portuario, prestación de servicios, interacción con ciudadanos y vinculación con el resto de la administración pública. Se establece que la seguridad de la información es una prioridad transversal que debe aplicarse de manera uniforme en todas las áreas y niveles del organismo.

El documento se ampara en normativa estatal, especialmente el Esquema Nacional de Seguridad (Real Decreto 311/2022), una referencia legal que obliga a las entidades públicas a seguir estándares de seguridad comunes, e integra otras obligaciones como el RGPD (Reglamento General de Protección de Datos) y la Ley orgánica de protección de datos y garantía de derechos digitales.

Se reconoce que los riesgos tecnológicos evolucionan rápidamente, por lo que la política no solo busca prevenir incidentes, sino desarrollar mecanismos continuos de análisis, respuesta y adaptación. Se establece que la organización de seguridad sea entendida como un proceso dinámico, con la participación de todos los niveles, desde la dirección hasta los responsables técnicos.

El documento detalla la estructura organizativa de la seguridad en Puertos del Estado: roles, responsabilidades y la constitución de un Comité de Seguridad de la Información. Este comité es el órgano rector de las políticas y procedimientos de seguridad, con funciones que van desde supervisar el cumplimiento hasta coordinar respuestas ante incidentes.

Hay un capítulo explícito dedicado al tratamiento de datos de carácter personal, que subraya la obligación de cumplir estrictamente con las normas del RGPD y las leyes nacionales. Esto implica establecer protocolos seguros para el tratamiento, almacenamiento, acceso y transmisión de datos sensibles dentro de los sistemas del organismo público. La política obliga a someter los sistemas de información a auditorías regulares —ordinarias y extraordinarias— como forma de verificar que los controles técnicos y organizativos funcionan conforme a los estándares exigidos.

Así mismo, se establecen obligaciones claras para todo el personal, que incluye conocimientos mínimos de seguridad, sesiones de concienciación periódicas y formación especializada para quienes manejen sistemas críticos. El incumplimiento puede acarrear medidas disciplinarias, en línea con la normativa vigente. El documento también regula cómo deben actuar los terceros —proveedores, contratistas, entidades colaboradoras— cuando interactúan con sistemas de Puertos del Estado, garantizando que también se adhieran a los requisitos de seguridad establecidos.

Un paso hacia la modernización y resiliencia digital

La publicación de esta política en el BOE no es un mero trámite administrativo: responde a una necesidad creciente de blindar la infraestructura digital estatal ante un contexto global donde los ciberataques, vulnerabilidades y brechas de datos son cada vez más frecuentes y sofisticados. Para un organismo con un papel tan central en la economía logística y el comercio exterior, una falla en sus sistemas de información puede tener consecuencias económicas, operativas y reputacionales de gran escala.

Además, al hacer pública la política, Puertos del Estado garantiza transparencia institucional, permitiendo que ciudadanos, empresas y otras entidades conozcan los criterios y procedimientos con los que se asegura la información pública y privada que se gestiona dentro de esta infraestructura.

 

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad