Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

ES-ISAC Energía

El 9 de julio de 2024, se lanza la segunda de las iniciativas impulsadas por INCIBE que están orientadas principalmente al intercambio de conocimiento, en este caso, con un enfoque específico en el sector Energía e Industria Nuclear.

INCIBE tiene un especial interés en personalizar sus servicios de ciberseguridad a los agentes relevantes privados que operan en dicho sector, posibilitando una mejor cobertura de sus necesidades en materia de ciberseguridad y logrando una mejor ciberresiliencia contra los ciberataques”. Se inicia formalmente la actividad del segundo Centro de Intercambio y Análisis de Información (ISAC) sectorial a nivel nacional.

Reunión de constitución ISAC Energía

¿Quiénes somos?

Los miembros fundadores han sido los siguientes:

El alcance de ES-ISAC Energía comprende:

  • Asociaciones o agrupaciones de entidades de especial relevancia a nivel nacional del sector Energía, que representen a las entidad de este sector descritas en el Anexo I: Sectores de alta criticidad. También aquellas entidades del sector Fabricación, Subsector Fabricación de material eléctrico, referenciadas en el Anexo II: Otros sectores críticos, de la Directiva NIS2, y dentro de estas tipologías, sólo aquellos tipos de entidades que forman parte del público objetivo de INCIBE o de las que INCIBE-CERT sea su Cert de referencia.
  • Otras entidades de especial relevancia para el sector Energía e Industria Nuclear nacional, consideradas parte importante de su cadena de suministro y que también formen parte del público objetivo de INCIBE o de las que INCIBE-CERT sea su Cert de referencia. 

 

¿Cuál es nuestro objetivo?

El objetivo de ES-ISAC Energía es el de ayudar a la industria del sector Energía a definir estrategias más efectivas que permitan frustrar posibles ciberincidentes antes de que se materialicen, así como promover el suministro seguro, confiable y eficiente de la energía a hogares y a empresas a lo largo de todo el territorio nacional.
ES-ISAC Energía tiene pues como misión ayudar a elevar el nivel de ciberseguridad de las infraestructuras y activos del sector Energía nacional, a partir del análisis e intercambio de información de valor, específica del sector.
 

¿Cuál es nuestra visión?

La visión del ES-ISAC Energía se fundamente en los siguientes 3 pilares:

  1. El intercambio de inteligencia precisa, oportuna y específica del sector Energía e Industria Nuclear, que pueda afectar a las entidades relacionadas con este sector.
  2. El establecimiento de un entorno seguro y confiable para que los participantes compartan dicha inteligencia.
  3. Consolidación de un foro sectorial especializado en Energía e Industria Nuclear, para cuestiones de ciberseguridad, donde sus miembros colaboran entre ellos para, por un lado, hacer frente común a las ciberamenazas que puedan afectar al sector y por otro, trabajar de forma conjunta en las medidas de mitigación adecuadas que permitan reducir su probabilidad de ocurrencia y nivel de impacto.

¿Cómo accedo a los servicios?

ES-ISAC Energía recopila, analiza y difunde información sobre amenazas a sus miembros y les brindan herramientas para mitigar los riesgos y mejorar la resiliencia. Para poder acceder, se requiere ser una entidad perteneciente a una de las Asociaciones que conforman ES-ISAC Energía.

Contacto energía

 

Últimos Blogs

ES-ISAC Energía comparte la segunda edición de su Boletín Trimestral de Ciberseguridad

Publicado el 03/08/2026, por
INCIBE (INCIBE)
ES-ISAC ENERGÍA

El ES-ISAC Energía ha compartido con las entidades que lo conforman la segunda edición del Boletín Trimestral de Ciberseguridad, correspondiente al segundo trimestre de 2026. 
Tras la buena acogida de la primera edición, este nuevo número consolida el boletín como una publicación de referencia para el seguimiento periódico de la situación de ciberseguridad del sector Energía e Industria Nuclear.

UNA FOTOGRAFÍA TRIMESTRAL, AHORA CON UN RADAR DE ACTUALIDAD

Como en la edición anterior, el boletín reúne los indicadores y análisis habituales sobre la situación de ciberseguridad del sector durante el trimestre.
Esta segunda edición incorpora además una novedad: el Radar de Actualidad, un nuevo apartado que recoge de forma resumida informes, estudios y eventos relevantes del trimestre para el sector energético y los entornos industriales. Con esta sección, el boletín amplía su valor como herramienta de vigilancia, ofreciendo a las entidades una selección depurada de las publicaciones e hitos que conviene tener en el radar, más allá de los datos operativos.

IMPULSO A LA COLABORACIÓN EUROPEA

Durante el segundo trimestre de 2026, el ES-ISAC Energía también ha registrado avances significativos en dos de las iniciativas estratégicas contempladas en su hoja de ruta anual.
Por un lado, la participación en la Evaluación Coordinada de Riesgos a nivel de la Unión Europea ha tenido una excelente acogida entre las entidades miembros. Se ha constituido un grupo de 21 expertos del ES-ISAC Energía que está colaborando activamente en el ejercicio impulsado por el NIS Cooperation Group, en el marco del artículo 22 de la Directiva NIS 2 y coordinado por la Comisión Europea (DG CNECT) y ENISA. Durante este trimestre se ha completado con éxito la primera fase de recogida de información.
Asimismo, se ha incorporado un nuevo objetivo centrado en el NIS Cooperation Group Work Stream on Energy, con el fin de acercar a las entidades del ES-ISAC Energía los trabajos que se desarrollan en este foro europeo. Esta iniciativa permitirá dar mayor visibilidad a las líneas de actuación en curso y facilitar que las organizaciones interesadas puedan conocerlas, revisarlas y contribuir con sus aportaciones, reforzando así la participación del sector en la definición de futuras iniciativas y marcos de actuación.
 

Etiquetas

Nace el primer Boletín de Ciberseguridad del ES-ISAC Energía

Publicado el 15/07/2026, por
INCIBE (INCIBE)
ES-ISAC ENERGÍA

ES-ISAC Energía ha compartido con las entidades que lo conforman el primer Boletín Trimestral de Ciberseguridad, correspondiente al primer trimestre de 2026. 
Su diseño y elaboración era uno de los objetivos marcados para este año, y su elaboración consolida un nuevo mecanismo de vigilancia compartida al servicio del sector energético y de la industria nuclear.

UN INSTRUMENTO DE ANÁLISIS Y CONOCIMIENTO DE LA SITUACIÓN DEL SECTOR

Este boletín se enmarca dentro del servicio de información y contenidos relacionados con la ciberseguridad del sector, recogido en el Anexo II de los Términos de Referencia suscritos por las entidades del ES-ISAC Energía. 
Disponer de una fotografía periódica y homogénea de la situación de ciberseguridad del sector permite a cada entidad contrastar su propia experiencia con la del conjunto, anticipar tendencias como el fraude o los intentos de intrusión, y priorizar recursos allí donde el riesgo es mayor. 
Es, en definitiva, otro tipo de información pensada para ayudar a la industria del sector Energía e Industria Nuclear a frustrar posibles ciberincidentes antes de que se materialicen, y a promover el suministro seguro, confiable y eficiente de la energía en todo el territorio nacional.

UN PASO MÁS ALINEADO CON LA DIRECTIVA NIS2

El intercambio estructurado y periódico de información entre entidades de un mismo sector es precisamente uno de los pilares que promueve la Directiva NIS2, que sitúa la cooperación sectorial y el conocimiento situacional compartido como elementos clave para elevar el nivel común de ciberseguridad en la Unión. 
En España, la transposición de la directiva a través del Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad continúa su tramitación parlamentaria, tras haber sido aprobado por el Consejo de Ministros en enero de 2025.
En este contexto, el nuevo boletín trimestral no solo aporta valor inmediato a las entidades del ES-ISAC Energía: también les ayuda a familiarizarse con dinámicas de análisis y reporte periódico que serán cada vez más relevantes a medida que avance la transposición normativa, y que en el ámbito específico del sector energético se ven además reforzadas por el Reglamento Delegado (UE) 2024/1366, el primer código de red sectorial con normas vinculantes de ciberseguridad para los flujos transfronterizos de electricidad.
 

Etiquetas

Segunda llamada a entrenamiento para personal de los sectores Energía e Industria Nuclear

Publicado el 13/07/2026, por
INCIBE (INCIBE)
ES-ISAC ENERGÍA

El pasado 7 de julio de 2026, el Centro de Desarrollo de Tecnologías de CIUDEN en Cubillos del Sil (León) acogió una jornada singular: dos ejercicios de ciberseguridad industrial en paralelo, uno técnico y otro estratégico. Desde el ES-ISAC Energía seguimos de cerca esta iniciativa y queremos compartir cómo fue. 

LA ENERGÍA ESPAÑOLA SE PREPARA PARA EL PEOR ESCENARIO

La jornada, organizada por CIUDEN e INCIBE dentro de su convenio de colaboración y financiada por el PRTR con fondos NextGenerationEU, arrancó a las 10:00 con una bienvenida institucional. Convocó a un público mixto: especialistas técnicos en IT, OT e ICS, y perfiles directivos responsables de gestionar crisis, así como fuerzas y cuerpos de seguridad, durante unas ocho horas de actividad.

DE LA SALA DE MÁQUINAS A LA SALA DE CRISIS: ASÍ FUE LA JORNADA

Dos ejercicios simultáneos, un mismo trasfondo de amenaza. 
En el Cyber Range, especialistas en IT/OT/ICS entrenaron en formato Blue Team la detección, el análisis y la respuesta ante un ciberataque simulado sobre infraestructuras energéticas reales. Se llevó a cabo en un laboratorio que permite combinar un entorno real con una central de producción energética.
En paralelo, el Table Top, desarrollado por la UNED (INTECCA) con seguimiento presencial y online, situó a los participantes en la piel de una empresa energética que en una década pasó de 8 MW a casi 1 GW de capacidad instalada, con alta dependencia de terceros y madurez parcial frente a la NIS2: un retrato reconocible del sector.
El ejercicio, situó a los participantes ante una crisis derivada de un ciberataque híbrido contra dicha empresa energética. A través de una secuencia de eventos y decisiones bajo incertidumbre, los asistentes pudieron entrenar capacidades de coordinación, gestión de crisis y respuesta estratégica en un entorno altamente participativo.
Todo inspirado en casos reales cuya lección de fondo es la siguiente: la recuperación técnica no basta si la confianza también queda comprometida.
Tras el networking del mediodía, los asistentes al Table Top visitaron las instalaciones del centro mientras el Cyber Range continuaba. 
La jornada cerró a las 16:30 con las conclusiones del doble ejercicio. 

LA LECCIÓN DEL ES-ISAC ENERGÍA: ENTRENAR ANTES DE QUE LLEGUE LA CRISIS REAL

Desde el ES-ISAC Energía apoyamos este tipo de iniciativas porque encarnan nuestra propia razón de ser: elevar el nivel de ciberseguridad del sector energético nacional compartiendo conocimiento e inteligencia específica del sector, en un entorno de confianza, como foro sectorial de referencia. Una jornada como esta entrena exactamente eso: construye entre operador y autoridad la confianza que luego hace falta en una crisis real.
Y no es ciencia ficción, el doble escenario del Table Top y Cyber Range reproducen incidentes reales como el que el propio CERT de Polonia documentó en el ciberincidente del 29 de diciembre de 2025, que ya analizamos en este blog el pasado febrero: acceso por dispositivos expuestos, credenciales sin doble factor, movimiento lateral hacia OT y daños deliberados sobre RTU y HMI.
Por eso estos ejercicios importan más allá del día en que se celebran. La Directiva NIS2 exige formación en ciberseguridad como pilar de la gobernanza corporativa, incluso para los órganos de dirección; y el Reglamento Delegado (UE) 2024/1366 ya establece normas vinculantes de ciberseguridad para los flujos eléctricos transfronterizos. 
Entrenar antes de que llegue la crisis, y hacerlo junto a representantes de actores claves del sector, es justo lo que el ES-ISAC Energía lleva promoviendo desde su creación. 
Por último, queremos agradecer la proactividad y compromiso de aquellas asociaciones y empresas del ES-ISAC Energía que han colaborado en el diseño de ambos ejercicios, y también a las entidades que han participado en la propia jornada de entrenamiento. 
Seguiremos apoyando cada nueva edición de estos ciberejercicios, y animamos a sumarse a todas las empresas del sector energía e industria nuclear a las próximas convocatorias.
 

Etiquetas