Ir al contenido principal

La Casa Blanca pondrá en marcha un programa de protección cibernética para el sector del agua ante la persistencia de los ataques estatales

ESTADO: Respuesta de política federal GRAVEDAD: 5/10 DESTINATARIOS: Responsables de seguridad del Gobierno, la Defensa y las infraestructuras críticas   

28 de agosto de 2026

·

Blog

·

Comunicaciones seguras

La Casa Blanca se dispone a poner en marcha un programa, dirigido por la Oficina del Director Nacional de Ciberseguridad, que contará con la colaboración de empresas privadas de ciberseguridad para ayudar a las empresas de suministro de agua con escasos recursos a defenderse de los ataques digitales, mientras las autoridades continúan investigando las intrusiones en los sistemas de abastecimiento de agua en aproximadamente una docena de estados, que algunos sospechan que podrían estar relacionadas con Irán. 

Qué ha pasado y por qué es diferente 

Los ataques no solo provocaron una respuesta. Provocaron la creación de un programa. 

La Casa Blanca se está preparando para poner en marcha un programa de protección cibernética para los proveedores de agua, dirigido por la Oficina del Director Nacional de Ciberseguridad, que contaría con la colaboración de empresas privadas para ayudar a los estados con recursos cibernéticos limitados a defender las plataformas que gestionan el transporte de agua y aguas residuales.1 El programa podría anunciarse en los próximos días y es posible que se ponga en marcha primero en Texas, a modo de prueba piloto, antes de ampliarse a otros estados que soliciten el servicio.1

Esta medida se produce tras un verano marcado por intrusiones en el sector del agua. Desde finales de julio, más de 100 sistemas comunitarios de abastecimiento de agua han sido objeto de ataques, y unos 12 estados han informado de ellos, aunque las autoridades afirman que los sistemas han seguido funcionando de forma segura y sin que se hayan registrado efectos conocidos para la salud pública.1 El FBI y la CISA siguen trabajando en la respuesta a los incidentes en los estados afectados.1

Según se ha informado, la Casa Blanca lleva desde aproximadamente mayo debatiendo con el sector privado la puesta en marcha de programas piloto en múltiples sectores de infraestructuras críticas, y se consideró que el sector del agua necesitaba ayuda con mayor urgencia, dada la escasez de recursos de que adolece en comparación con otros ámbitos del panorama de las infraestructuras críticas.1 

La vulnerabilidad concreta que deberá abordar el programa ya está documentada: se ha identificado que la gestión poco rigurosa de los sistemas de acceso remoto —las herramientas que permiten a las empresas de servicios públicos y a sus integradores de sistemas gestionar la infraestructura hídrica desde fuera de las instalaciones— ha sido la vía que ha permitido a los piratas informáticos acceder a las instalaciones de abastecimiento de agua durante las últimas semanas.1

Lo que descubrieron y qué significa 

Conclusión 
Qué significa 
Consecuencias operativas 
Pregunta abierta 
La Casa Blanca está poniendo en marcha un programa oficial para contar con la colaboración de empresas privadas en la protección de los servicios de abastecimiento de agua, que se prevé que se ponga en marcha primero en Texas como proyecto piloto. 
La respuesta federal a los problemas relacionados con el agua de este verano ha pasado de ser una respuesta a incidentes a convertirse en un programa de asistencia permanente, y no en otro documento de orientación. 
Las empresas de suministro de agua, especialmente las más pequeñas y las rurales que carecen de personal de seguridad específico, disponen ahora de una vía de acceso federal a ayuda externa, en lugar de tener que interpretar por sí solas las directrices. 
Con qué rapidez puede el programa pasar de la fase piloto a los aproximadamente 12 estados que ya han notificado intrusiones. 
Las autoridades y los expertos del sector han señalado que la gestión deficiente de los sistemas de acceso remoto —herramientas utilizadas por las empresas de servicios públicos y sus integradores de sistemas— fue la vía que permitió a los piratas informáticos acceder a las instalaciones de abastecimiento de agua este verano. 
El punto débil no es necesariamente la propia infraestructura hidráulica. Es el acceso administrativo remoto creado para gestionarla desde fuera de las instalaciones. 
Cualquier programa de asistencia que refuerce la seguridad de la empresa de servicios públicos, pero que no aborde las prácticas de acceso remoto del integrador de sistemas, deja abierta la misma puerta. 
Si los socios del sector privado del programa tendrán la autoridad o el alcance necesarios para auditar las prácticas de los integradores de sistemas, y no solo las medidas de seguridad de las empresas de servicios públicos. 

Por qué es importante

La antigua Asunción 
La realidad actual 
Respuesta de BlackBerry 
Las directrices federales y la respuesta a los incidentes una vez que se han producido son lo único que las empresas de suministro de agua pueden esperar de Washington. 
La ONCD está poniendo en marcha un programa específico que recurre directamente a empresas privadas, considerando el agua como un sector que necesita ayuda práctica, y no solo un marco normativo que hay que leer. 
BlackBerry® AtHoc® ofrece a una empresa de servicios públicos con recursos limitados —exactamente el tipo de entidad para la que se ha diseñado este programa— una forma de coordinarse con los servicios de emergencia estatales y federales durante un incidente en curso sin tener que desarrollar esa capacidad desde cero. 
Garantizar la seguridad de una empresa de suministro de agua implica garantizar la seguridad de su propia red y de sus sistemas de control. 
La vía que utilizaron realmente los atacantes pasa por herramientas de acceso remoto gestionadas por integradores de sistemas, una capa que queda fuera del control directo de la empresa de servicios públicos. 
BlackBerry® UEM® amplía el cumplimiento normativo de los dispositivos y el control de acceso a la propia relación con los integradores de sistemas externos, y no solo a los terminales propiedad de las empresas de servicios públicos, lo que subsana la carencia identificada como condición para el éxito del programa. 
Un estado en el que no se haya hecho pública ninguna intrusión en la red de suministro de agua es un estado que no ha sido objeto de ningún ataque. 
Las autoridades identificaron este fenómeno como un patrón que afectaba aproximadamente a 12 estados antes de que se diera a conocer públicamente ningún caso concreto en ningún otro estado más allá de Minnesota. 
La coordinación basada en BlackBerry AtHoc ofrece a las empresas de servicios públicos un canal para compartir y recibir alertas tempranas antes de que su propio incidente se convierta en el siguiente estado que se sume a esa cifra. 
INMEDIATO 
Si su organización es una empresa de suministro de agua o de gestión de aguas residuales, o si presta apoyo a una de ellas como integrador de sistemas, esté atento al anuncio del programa ONCD y a los criterios de su proyecto piloto en Texas, que se publicarán en los próximos días. 
INMEDIATO 
Revisa las credenciales y herramientas de acceso remoto que utilicen los integradores de sistemas externos que gestionen tus sistemas de control. Esta es la medida concreta que han identificado las autoridades, no una recomendación genérica. 
A CORTO PLAZO 
Elabore un plan de respuesta que contemple la relación con el integrador de sistemas, y no solo la propia red de la empresa de servicios públicos, como parte de cualquier iniciativa de asistencia financiada con fondos federales. 
A CORTO PLAZO 
Identifica las empresas de suministro de agua y de gestión de aguas residuales, especialmente las más pequeñas o las situadas en zonas rurales, que podrían ser candidatas idóneas para este programa, y prepáralas antes del anuncio. 
EN CURSO
Sigue de cerca la implantación del programa fuera de Texas, ya que es probable que los criterios de expansión determinen qué empresas de suministro serán las primeras en estar preparadas para realizar compras. 

Puesto de comunicaciones seguras en BlackBerry

Un programa federal no es una solución. Es un reconocimiento de que el sector no podía lograrlo por sí solo, y una oportunidad para cualquiera que se presente con algo que la empresa de servicios públicos pueda realmente poner en práctica. La vulnerabilidad señalada por las autoridades no es nada extraordinario. Se trata de una conexión de acceso remoto que nadie vigilaba con la suficiente atención. Es un problema que se puede resolver, y las empresas de servicios públicos que esperen a que el programa les proporcione una solución se quedarán atrás respecto a aquellas que empiecen a subsanar esa deficiencia ahora mismo. 

Referencias:

1. La Casa Blanca pondrá en marcha próximamente un programa de protección cibernética para los proveedores de agua (David DiMolfetta, Nextgov/FCW, 26 de agosto de 2026). 

2. La Casa Blanca presentará un programa para proteger las redes de suministro de agua frente a los piratas informáticos (Politico, primer informe sobre los planes del programa de la Casa Blanca para el sector del agua, 26 de agosto de 2026). 

Reciba actualizaciones sobre los últimos avances en materia de comunicaciones seguras.

Debate sobre el sector

Seminario web bajo demanda: Lo que CI Fortify no dice sobre las comunicaciones

En julio, la CISA y otras agencias publicaron unas directrices conjuntas tituladas «CI Fortify: Consejos para aislar los sistemas vitales», en las que se insta a los operadores de infraestructuras críticas a aislar de forma proactiva los sistemas de tecnología operativa (OT) vitales de redes de terceros poco fiables y a mantener las operaciones esenciales de forma independiente. Únete a nosotros en una sesión informativa sobre lo que CI Fortify pide a los operadores que hagan, cuánto cuesta y qué aspectos quedan sin abordar.

Ver ahora