La ciberseguridad y el impacto de la IA, a debate en TIC CIBER Madrid 2026

TIC CIBER
Comparte la noticia

El encuentro, organizado por AdjudicacionesTIC y en el que ByTIC fue media partner, reunió a responsables de ciberseguridad de administraciones públicas.

La sede del Instituto Nacional de Administración Pública fue el escenario de una nueva edición de TIC CIBER Madrid 2026. Bajo el lema “Proteger el futuro de las AAPP”, el encuentro reunió a destacados actores de la ciberseguridad para analizar el estado de la misma en las Administraciones Públicas.

La jornada reunió tanto a representantes institucionales como expertos TIC y profesionales del sector tecnológico con el reto de abordar un escenario cada vez más exigente, marcado por el avance de la inteligencia artificial y el incremento de las amenazas digitales.

El evento, impulsado por TendersTool, ITCIP y con la colaboración de Bytic Media, nace con el objetivo de consolidarse como un espacio estratégico de encuentro, colaboración e intercambio de conocimiento entre administraciones públicas, expertos y empresas tecnológicas especializadas en ciberseguridad. La jornada contó además con el patrocinio de IZERTIS, Netskope, HCL Software y Kaspersky.

La apertura institucional estuvo a cargo de Ana Porras del Río (INAP), Luis Santamaría (TendersTool) y Miguel Ángel de Bas (ITCIP).

Cuestión de estrategia

Si algo quedó claro a lo largo de toda la jornada es que la ciberseguridad no debe abordarse desde un prisma meramente técnico, sino que es una cuestión estratégica para el funcionamiento del sector público.

TIC Ciber arrancó con la ponencia inaugural de Javier Candau, subdirector General del Centro Criptológico Nacional (CCN). Bajo el título de “Ciberamenazas 2026. Qué ha cambiado”, este responsable resumió el enfoque de la ciberseguridad como prioridad estratégica con la idea de que “las redes son nuestro tesoro”.

Desde el CCN se plantearon cuatro líneas estratégicas: homogeneización de la seguridad en las administraciones, un plan de ciberseguridad sostenible, el impulso de la ciberinteligencia en tiempo real y la creación de un escudo digital nacional. El enfoque del organismo apunta a una mayor coordinación entre administraciones y a una respuesta más rápida frente a incidentes.

Mientras, el ámbito de defensa estuvo representado por Federico Juste de Santa Ana, 2º comandante del Mando Conjunto del Ciberespacio. En su intervención destacaba cómo la inteligencia artificial generativa ha cambiado el panorama de amenazas. Según exponía, desde la aparición de herramientas como ChatGPT, los ataques se han vuelto más automatizados, masivos y sofisticados.

Así, lo que se está viendo es que se está produciendo un aumento de campañas de phishing generadas por IA así como un crecimiento de la guerra híbrida como escenario permanente. Este comandante también relataba los ataques a cadenas de suministro tecnológicas y los casos reales de impacto en infraestructuras críticas, como sistemas aeroportuarios. Por todo ello, su visión es que se ha producido una profesionalización del cibercrimen con estructuras organizadas.

Es decir, que la IA está acelerando el ciclo completo del ataque.

El caso del SEPE como modelo de resiliencia

Uno de los bloques más relevantes de TIC Ciber fue el análisis del caso del ciberataque que en su momento sufrió el SEPE. Un incidente que fue relatado por Angelines Turón (SEPE) y Alejandro Fernández Barroso (IZERTIS).

Más allá del impacto que supuso, los responsables explicaron cómo este incidente abre la puerta a una transformación que, en el caso del organismo público, puede considerarse como un caso de éxito. Más allá de lo técnico, se puso el foco en el factor humano, la presión operativa, la toma de decisiones en tiempo real y la coordinación entre equipos.

Tal y como expusieron los responsables, la colaboración entre el sector público y empresas tecnológicas fue clave, de nuevo, para contener el incidente, auditar sistemas y reforzar la arquitectura de seguridad.

Precisamente para analizar situación actual de la ciberseguridad en las Administraciones Públicas, Carlos Canitrot de TendersTool comentaba que algunos de los principales retos a los que se enfrentan los organismos públicos son el aumento de la superficie de ataque, la falta de talento especializado o las infraestructuras legacy. Además, el análisis de Canitrot también se paró en las exigencias normativas, que se van incrementando cada vez más en un contexto de limitaciones presupuestarias, lo que puede complicar el cumplimiento de las mimas.

Por supuesto, las AAPP también tienen que hacer frente a un incremento de los ciberataques a los que no son ajenas. Por si fuera poco, hay una dificultad en la gestión de todos estos incidentes

Como respuesta, se plantearon soluciones como SOC/MDR, arquitecturas Zero Trust, tecnologías EDR/XDR, gestión avanzada de identidades, automatización del cumplimiento normativo y formación continua.

Ciberseguridad en el ámbito territorial

La mesa de debate “Proteger el futuro digital de las Administraciones territoriales” reunió a Carmen Serrano Durbá (Generalitat Valenciana), José Morales Cobo (Eprinsa) y Eva Guijarro (Localret), con la moderación de Daniel Olmo Chica (HCL Software).

Durante el debate se compartieron experiencias como la evolución del modelo CSIRT-CV hacia Talaia Networks, la implantación de centros operativos locales y programas como RETECH. La conclusión común fue que la ciberseguridad territorial es ya un elemento estructural del servicio público.

Mientras, en la segunda mesa de debate contó con la colaboración de Rafael Calzada Pradas (UC3M / Crue Universidades Españolas), Luis Hernández Encinas (CSIC), Daniel Asensi Prieto (Kaspersky) y contó con la moderación de David de la Torre Vidal (CDTI)

El debate puso sobre la mesa la necesidad de colaboración real entre universidad, investigación, industria y administración para responder a un entorno cada vez más complejo.

La jornada dio paso a la ponencia de María Teresa Avelino Carmona, Coordinadora TIC del INAP, quien cuestionó el enfoque uniforme en ciberseguridad.

Avelino defendió que la seguridad debe basarse en el análisis del riesgo real de cada organización, teniendo en cuenta activos, amenazas y nivel de exposición. El modelo “café para todos” genera ineficiencias y puede dejar a algunas entidades mal protegidas o sobredimensionadas.

Por su parte, Miguel Ángel Amutio Gómez (Secretaría de Estado de Función Pública / Agencia Estatal de Administración Digital (AEAD), abordó el impacto estructural de la inteligencia artificial en el tema de la ciberseguridad y de las administraciones públicas.

En su intervención destacó el aumento de la automatización del cibercrimen, el uso masivo de IA para phishing, la generación de malware adaptativo y la aparición de exploits automatizados.

Por eso, a ojos de este experto, el modelo futuro se apoya en cinco pilares: estrategia global de riesgo, marco legal actualizado, cooperación institucional, capacidades escalables y recursos adecuados.

Cierre de la jornada

El encuentro finalizó con un espacio de networking entre profesionales del sector público y privado. Más allá de las ponencias, la conclusión general es que la ciberseguridad en la administración pública se ha convertido en un elemento estructural del servicio público.

TIC CIBER Madrid 2026 deja una imagen clara, la protección digital del sector público depende cada vez más de la coordinación entre instituciones, la profesionalización del sector y el uso estratégico de la inteligencia artificial.


Comparte la noticia