Continuam

Normativa de Protección de Infraestructuras Críticas (PIC)

Normativa de Protección de Infraestructuras Críticas (PIC)


NORMATIVA DE PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICAS (PIC)
Pablo de Vera
Junta Directiva de CONTINUAM

Los que consideramos la Continuidad de Negocio como una opción gerencial que colabora en optimizar el desempeño de una empresa, siempre hemos echado en falta el respaldo de una normativa que vaya más allá de estándares y buenas prácticas muy focalizadas en el ámbito de las TIC.
Es indudable que un respaldo de cumplimiento normativo allana caminos a la hora de allegar recursos dentro de las organizaciones para satisfacer el objeto regulado e impulsa cambios organizativos y logísticos con el mismo objetivo.
Es por eso por lo que muchos profesionales y algunos sectores creíamos (¿creemos?) que la regulación de la protección de las infraestructuras críticas (PIC) era una oportunidad para, en primer lugar, establecer una norma de rango superior que amparará la Continuidad de Negocio agrupando las estándares y buenas prácticas existentes a nivel empresarial y, segundo, dotar de un enfoque sistémico (todo el sistema productivo) a esta disciplina.
La génesis de la Ley y su reglamento, está en una Directiva Europea del mismo nombre que emana de la Comisión Europea dentro de lo que podíamos traducir como Interior y con un enfoque casi exclusivamente antiterrorista, posteriormente ampliado a criminalidad organizada en general. En definitiva, la amenaza a cubrir debe ser de origen humano intencionado.
Resulta obvio comprobar la gran cantidad de amenazas del mapa de riesgos que quedan excluidas con este restrictivo enfoque.

” La amenaza a cubrir debe de ser de origen humano intencionado ”

La transposición a la normativa española, los citados ley y reglamento, exagera esta restricción por la configuración de nuestro estado y nuestra peculiar dispersión de competencias por ministerios, comunidades autónomas, ayuntamientos, cabildos.

A esta limitación “genética” hay que añadir el enfoque casi exclusivamente preventivo de la norma, necesario y loable sin ningún genero de duda, pero insuficiente desde un estricto punto de Continuidad de Negocio. No basta con proteger la infraestructura, si no que hay que garantizar su funcionamiento en las más adversas circunstancias y ello requiere de planteamientos reactivos ante las mismas. Es curioso comprobar como la Directiva y la Ley se titulan de protección, que si englobaría la continuidad, pero sus productos y entregables sólo hablan de planes de seguridad que se refieren más a prevención.
Para hacer gráfica esta distinción bastaría con fijarnos en el caso de un Centro de Proceso de Datos, de la aplicación de esta norma resultaría un ultraprotegido físico y lógicamente centro, de la aplicación de una correcta política de Continuidad de Negocio, además de ello, resultaría un centro alterno real o virtual, con unos protocolos de activación, recuperación y vuelta a la normalidad que permitiría volver a disponer de toda la información redundantemente almacenada, casi de inmediato al acaecimiento de la contingencia.
El enfoque holístico de la continuidad de Negocio, hace que casi todo sea reciclable para sus fines, y en ese sentido la normativa PIC, pese a sus carencias, marca las condiciones necesarias aunque estas no sean suficientes, y puede ser un primer paso en la dirección correcta, si las autoridades la aplican con amplitud de miras, y las empresas y profesionales la recibimos con generosidad, sin cicatería y sin refugiarnos en el mantra de la crisis económica como freno a cualquier innovación
CONTINUAM apuesta por ello y pone todas sus capacidades a disposición de quien pudiera necesitarlas para avanzar en conseguir lo que podíamos denominar “la protección civil del sistema productivo”. En próximos artículos avanzaremos en esta línea.

Si continúas navegando, consideramos que aceptas su uso. Puedes obtener más información en nuestra Política de Cookies. Más información

Utilizamos cookies propias y de terceros para ofrecerte una mejor experiencia y servicio, de acuerdo a tus hábitos de navegación.Si continúas navegando sin cambiar tu configuración de cookies o si pulsas "Acepto" abajo consideramos que aceptas su uso.

Cerrar