%3Aquality(100)&w=3840&q=75)
CI Fortify: directrices internacionales para las infraestructuras críticas
Aislar sistemas sin interrumpir las operaciones
Aislar sistemas sin interrumpir las operaciones
El informe de asesoramiento estratégico internacional «CI Fortify – Advice for Isolating Vital Systems» fue publicado el 28 de julio de 2026 por seis organismos aliados. En él se ofrece a los operadores de infraestructuras críticas una directriz clara: planificar con antelación la capacidad de aislar las redes de tecnología operativa (OT) y mantener las operaciones esenciales en condiciones adversas. El aislamiento por sí solo no es la solución. La solución radica en mantener una comunicación coordinada a pesar de dicho aislamiento.
200+
Incidentes cibernéticos que afectaron a las infraestructuras nacionales críticas del Reino Unido gestionadas por el NCSC-UK en los 12 meses anteriores a mayo de 2026: el 75 % de ellos estaban relacionados con actores estatales.
3,200+
Incidentes cibernéticos a los que respondió el Centro Canadiense de Ciberseguridad en 2025-2026 y que afectaron a objetivos federales y de infraestructuras críticas
6
Organismos aliados de todo el mundo han publicado conjuntamente la directiva «CI Fortify», lo que la convierte en la directiva sobre ciberresiliencia de las infraestructuras críticas que ha recibido un mayor respaldo hasta la fecha.
La situación
El aislamiento es la directriz. Mantener la operatividad es el requisito.
La directiva CI Fortify se publicó en un momento en que actores patrocinados por Estados atacan activamente infraestructuras críticas en países aliados con el objetivo de provocar una interrupción generalizada de los sistemas. La directiva refleja una dura realidad: los operadores deben estar preparados para aislar los sistemas de tecnología operativa (OT) y seguir operando durante una interrupción prolongada. Sin embargo, el aislamiento plantea un nuevo problema. ¿Cómo se coordinan los equipos cuando la red de la que dependían no está disponible o se ha visto comprometida? La respuesta es una capa de comunicaciones que exista fuera del entorno comprometido.
La coordinación no puede funcionar con una infraestructura comprometida
El correo electrónico, las suites de colaboración y el VoIP dependen de la red corporativa y de los sistemas de identidad, que son los primeros activos que un atacante controla o supervisa.
Hay que llegar a la gente en cuestión de minutos
Es necesario alertar, reunir y realizar un seguimiento de los operadores, ingenieros, directivos y socios de ayuda mutua en todas las instalaciones, incluido el personal que no dispone de puesto fijo en la empresa.
La coordinación va más allá de la organización
Los incidentes afectan a organismos estatales, socios federales y empresas de servicios públicos vecinas. Esos canales deben ser seguros, interoperables y auditables.
El panorama de las orientaciones
Alineados más allá de las fronteras
CI Fortify es un marco conjunto, pero cada jurisdicción participante también ha promulgado legislación nacional y ha publicado recomendaciones nacionales que lo refuerzan y amplían. Es fundamental comprender tanto las directrices conjuntas como el contexto nacional para que los operadores puedan identificar sus obligaciones en materia de cumplimiento. BlackBerry® Secure Communications ofrece una gama de productos diseñada para las condiciones de red aisladas y con rendimiento reducido que recomienda CI Fortify, y propone soluciones que cumplen los requisitos internacionales específicos de cada organismo emisor.
Dirigido por la ASD y publicado conjuntamente con la CISA, el NCSC-UK, el CCCS, el NCSC-NZ y el FBI
CI Fortify es la directiva sobre ciberresiliencia de infraestructuras críticas que ha recibido un mayor respaldo hasta la fecha. Dirigida por la Dirección Australiana de Señales y publicada conjuntamente por cinco organismos aliados de cuatro países, ofrece a los operadores de redes eléctricas, sistemas de abastecimiento de agua, redes de telecomunicaciones e infraestructuras de transporte medidas prácticas para aislar los sistemas OT vitales del resto de redes en caso de un ciberincidente o una crisis geopolítica, así como para operar en ese aislamiento durante un periodo prolongado.
Requisitos fundamentales
Identificar los sistemas de tecnología operativa (OT) críticos y realizar un mapa de todas las conexiones de red para permitir un aislamiento planificado
Diseñar de antemano la capacidad de aislamiento para que el sistema funcione sin depender de la red informática durante un periodo prolongado
Elaborar y probar planes para el funcionamiento manual y alternativo del sistema SCADA en condiciones de aislamiento
Mantener la capacidad de comunicaciones seguras fuera de banda para la coordinación durante el aislamiento
Establecer canales interoperables con las autoridades nacionales y los socios del sector para la presentación de informes y la coordinación
%3Aquality(100)&w=3840&q=75)
Descarga gratuita
¿Está tu equipo preparado para coordinarse en caso de un confinamiento?
Consigue la «Lista de comprobación de preparación de CI Fortify», una autoevaluación que abarca la responsabilidad del personal, la coordinación de turnos y la notificación a los socios estatales y federales en caso de que la red deje de funcionar.
Consigue la lista de comprobaciónLa respuesta de BlackBerry
Una capa de comunicaciones en la que se puede confiar cuando ya no hay nada más en lo que confiar
Las solucionesde BlackBerry® mantienen las operaciones críticas conectadas, fuera de banda y con un nivel de seguridad de grado gubernamental cuando no se puede confiar en las redes principales.
%3Aquality(100)&w=3840&q=75)
Confía en las comunicaciones, no en la red
BlackBerry SecuSUITE ofrece llamadas de voz cifradas, mensajería segura y comunicación en grupo en los smartphones que tus equipos ya utilizan, independientemente del correo electrónico corporativo, los directorios y las plataformas de colaboración. Los gobiernos y las organizaciones para las que la seguridad es fundamental confían en su cifrado de extremo a extremo certificado. Funciona fuera de banda, independientemente de cualquier sistema de autenticación de la red corporativa, y se implementa en dispositivos estándar con iOS y Android. No se requiere ningún hardware especial.
%3Aquality(100)&w=3840&q=75)
Llegar a todo el mundo, verificar a todo el mundo
BlackBerry® AtHoc® es la plataforma « critical event management » que gestiona el aspecto humano de una crisis: moviliza al personal hacia los puestos de control manuales, verifica la seguridad y mantiene informados a los socios estatales y federales. Llega a todo el mundo a través de dispositivos móviles, SMS, llamadas de voz, correo electrónico, ordenadores de sobremesa e integraciones con sirenas o IPAWS, con seguimiento de la entrega de cada mensaje. El registro bidireccional confirma en tiempo real quién está a salvo, quién se encuentra en el lugar de los hechos y quién no está localizable, y AtHoc® Connect conecta a su organización directamente con organismos gubernamentales y operadores asociados.
%3Aquality(100)&w=3840&q=75)
Reforzar los puntos finales que llevan a cabo la misión
Las comunicaciones en caso de incidente se realizan a través de dispositivos móviles. BlackBerry® UEM garantiza que dichos dispositivos estén gestionados, cifrados y cumplan con la normativa antes de que se produzca el incidente, de modo que se pueda confiar en ellos durante el mismo. Aplica políticas, contenedorización y gestión de certificados a todos los dispositivos que ejecutan BlackBerry SecuSUITE y BlackBerry AtHoc, y puede bloquear o borrar los datos de los dispositivos perdidos o sospechosos en el momento en que se active un incidente. Las comunicaciones críticas permanecen separadas de las aplicaciones personales y de uso general.
La cartera en acción
Antes, durante y después del incidente
Cómo funcionan conjuntamente BlackBerry SecuSUITE, BlackBerry AtHoc y BlackBerry UEM durante un evento en directo.
Prepárate
BlackBerry UEM refuerza la seguridad del parque de dispositivos. BlackBerry AtHoc gestiona las listas de personal y los procedimientos de escalado. BlackBerry SecuSUITE se pone a disposición de los equipos de respuesta. Los simulacros se llevan a cabo a través de los mismos canales que se utilizarían en una situación real.
Aviso
BlackBerry AtHoc Avisará a los operadores, al personal de seguridad y a los responsables de todos los canales, con acuse de recibo. Se establecerá el centro de mando de incidentes en un dispositivo BlackBerry SecuSUITE, fuera de la red que podría estar comprometida.
Coordenar
Las operaciones manuales se coordinan a través de BlackBerry SecuSUITE , mediante llamadas de voz y mensajes cifrados. BlackBerry AtHoc realiza el seguimiento del personal en cada emplazamiento. BlackBerry AtHoc mantiene la coordinación entre los socios estatales y federales.
Verificar
Envíe notificaciones verificadas de «todo en orden» y de reentrada a través de BlackBerry AtHoc. Los registros de comunicación auditables sirven de apoyo para el análisis posterior a la intervención y la presentación de informes reglamentarios.
Por qué las organizaciones más importantes del mundo confían en BlackBerry
Respaldado por décadas de confianza demostrada, certificaciones reconocidas en el sector y una cartera sólida diseñada para operaciones soberanas e independientes.
Cuenta con décadas de confianza por parte de gobiernos, organizaciones de defensa y operadores de infraestructuras críticas de todo el mundo, y ha sido implantado por 20 gobiernos nacionales y todos los países del G7.
Certificación independiente en todos los principales mercados afines, incluidos los Criterios Comunes del NIAP (EE. UU.), la inclusión en la lista CSfC de la NSA (EE. UU.), la CPA del NCSC (Reino Unido), la BSI (Alemania/UE), la homologación «Secret» del CSE de Canadá y la clasificación «Restricted» de la OTAN.
Una arquitectura diseñada para las condiciones que describe CI Fortify, concebida para funcionar cuando el resto del entorno no lo hace.
Diseñado para garantizar la soberanía, con implementación local, claves en poder del operador y sin dependencia de la infraestructura en la nube del proveedor
Sigue leyendo
Más información sobre la continuidad de las comunicaciones
Referencias:
https://www.cse-cst.gc.ca/en/accountability/transparency/reports/communications-security-establishment-canada-annual-report-2025-2026 (CSE, Gobierno de Canadá, 29 de junio de 2026)
https://www.infosecurity-magazine.com/news/hostile-states-cni-75-percent-ncsc/ (Revista Infosecurity, 18 de junio de 2026)
Siguiente paso
Un repaso de 30 minutos sobre la resiliencia
Comparamos sus comunicaciones actuales sobre incidentes con la recomendación federal del 30 de julio e identificamos las deficiencias. Sin compromiso.






