Carmen Serrano Durbá
Este artículo analiza si un ciberataque pudo causar el apagón del 28 de abril y qué establece la normativa vigente para proteger infraestructuras críticas y responder ante estas amenazas. Se revisan casos anteriores y se destaca la necesidad de reforzar su protección y resiliencia. También se abordan las normativas española y europea, como las directivas NIS2 y CER, que buscan fortalecer la ciberseguridad y garantizar la continuidad de los servicios esenciales. Finalmente, se subraya la importancia de la coordinación, la formación y la actualización de los planes de protección y continuidad operativa.
This article examines whether a cyberattack could have caused the April 28 blackout and what current regulations establish to protect critical infrastructure and respond to such threats. It reviews previous incidents and highlights the urgent need to strengthen protection and resilience. Spanish and European regulations, such as the NIS2 and CER directives, are also discussed. These aim to enhance cybersecurity and ensure the continuity of essential services. Finally, the article emphasizes the importance of coordination, specialized training, and the continuous updating of protection and continuity plans.