Ciberseguridad
Transformación digital y resiliencia empresarial en Aleatica
En Aleatica, desde la definición e implementación de nuestra estrategia de ciberseguridad en 2022, hemos evolucionado hacia un modelo de madurez inspirado en estándares internacionales como el Marco de Ciberseguridad del NIST (NIST-CSF).
Esto ha fortalecido sustancialmente nuestra resiliencia y continuidad operativa. La migración a centros de datos en la nube, la centralización de nuestra infraestructura tecnológica y la integración de Aleatica Labs y soluciones de analítica avanzada han optimizado nuestra toma de decisiones.
Adopción del marco NIST 2.0 — 2025
A diferencia de la versión 1.1 con enfoque principalmente técnico, la nueva versión sitúa la gestión de riesgos y la gobernanza como eje central. La ciberseguridad deja de ser una preocupación exclusiva del área de IT y pasa a considerarse un riesgo estratégico para todo el negocio.
Desde la alta dirección se impulsa la participación activa en la toma de decisiones, la definición de la estrategia legal y la gestión integral de riesgos.
Establecemos políticas claras, roles y responsabilidades, y fortalecemos la estrategia de gestión de riesgos en toda nuestra cadena de suministro.
En Italia ya se ha transpuesto la Directiva NIS 2 y, en nuestra organización, abordamos sus requerimientos a través del marco actual. En España, aunque la transposición está pendiente, el Esquema Nacional de Seguridad (ENS) vigente ya cubre gran parte de las exigencias. Adicionalmente, publicamos una política de uso responsable de la IA y un proceso de cribado y clasificación de sistemas de IA según su nivel de riesgo.
Gobernanza de ciberseguridad
Comité Estratégico de Ciberseguridad (CEC)
Cybersecurity Officer
Equipo Táctico de Incidentes de Ciberseguridad (ETIC)
Grupo de Respuesta a Incidentes de Ciberseguridad (CRIC)
Director General
Servicios Legales y de Seguridad de la Información
Seguridad de la Información (CISO / DPO)
Responsables de Seguridad de la Información en las Unidades de Negocio
Colaboradores de la Unidad de Negocio
Líder de Ciberseguridad
Principales actividades en gestión 2025
Planes de contingencia y continuidad
Validamos el cumplimiento de la gestión de Planes de Recuperación de Desastres (DRP) en todas las Unidades de Negocio y oficinas corporativas. Disponemos de procedimientos y matrices que clasifican la gravedad e impacto de incidentes.
Análisis de vulnerabilidades
Mediante un proveedor experto, fortalecimos nuestra resiliencia con servicios de respuesta a incidentes, simulación de ataques, defensa de infraestructura e identificación de amenazas. Realizamos análisis éticos de penetración.
Formación en ciberseguridad 2025
Realizamos un seminario en línea, tres cápsulas y cuatro talleres sobre Ciberseguridad con la participación de 1.088 miembros del equipo (74,0 % de participación) y un total de 4.051 horas de formación. Un curso de certificación en ciberseguridad fue cubierto satisfactoriamente por el 99,99 % de las personas con cargos administrativos no operativos.
Indicadores de desempeño en ciberseguridad
|
Indicador
|
2022
|
2023
|
2024
|
2025
|
|---|---|---|---|---|
|
Eventos de ciberseguridad
|
205
|
175
|
219
|
602
|
|
Incidentes de ciberseguridad
|
3
|
2
|
2
|
10
|
|
Filtraciones de datos
|
0
|
0
|
0
|
2
|
|
Clientela y personal afectados por violación de datos
|
0
|
0
|
0
|
5
|
|
Importe total de multas/sanciones por incidentes (€)
|
0
|
0
|
0
|
0
|
Eventos de ciberseguridad
No Data Found
Eventos de ciberseguridad
No Data Found
Proceso de notificación de eventos en Ciberseguridad
1
2
3