Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

ES-ISAC TIC

El pasado 22 de octubre de 2024, en el marco del evento 18ENISE organizado por el Instituto Nacional de Ciberseguridad de España (INCIBE), se celebró el Acto de Constitución oficial del ES-ISAC TIC. 

Reunión de constitución ISAC Proveedores de Servicios TIC

Se trata de un Centro de Intercambio y Análisis de Información (ISAC, Information Sharing and Analysis Center) sectorial a nivel nacional, promovido por INCIBE y Asociaciones relevantes del sector. 
Este ejemplo de colaboración publico privada ha permitido la creación del ES-ISAC TIC, ISAC especializado en el sector TIC en España.

¿Quiénes somos?

Los miembros fundadores han sido los siguientes:

Recientemente también se han incorporado al ISAC las siguientes asociaciones:

Este es un espacio de colaboración abierto al que se pueden ir incorporando otras asociaciones relevantes del sector TIC a nivel nacional.
Las entidades representadas a través de las organizaciones anteriormente mencionadas son principalmente aquellas recogidas en los sectores de la Directiva NIS 2: Directiva (UE) 2022/2555 del parlamento europeo y del consejo, de 14 de diciembre de 2022, relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión, en relación a las Tecnologías de la Información y las Telecomunicaciones (TIC). Dichos sectores son los que se indican a continuación:

  • Infraestructura digital. Señalado en el Anexo I: Sectores de Alta Criticidad.
  • Gestión de servicios de TIC (de empresa a empresa). Señalado en el Anexo I: Sectores de Alta Criticidad.
  • Proveedores de servicios digitales. Señalado en el Anexo II: Otros sectores críticos.

¿Cuál es nuestro objetivo?

El objetivo de ES-ISAC TIC es ayudar a la industria del sector de las Tecnologías de la Información y Comunicaciones nacional a definir estrategias más efectivas, que permitan evitar posibles ciberincidentes antes de que se materialicen, detectarlos cuando se han producido, así como promover el suministro seguro, confiable y eficiente de servicios TIC a hogares y a empresas a lo largo de todo el territorio nacional.

¿Cuál es nuestra visión?

La visión del ES-ISAC TIC se fundamenta en los siguientes 3 pilares:

  1. El intercambio de información de inteligencia en ciberseguridad precisa, oportuna y específica del sector TIC, que pueda afectar a las entidades relacionadas con este sector.
  2. El establecimiento de un entorno seguro y confiable para que los participantes compartan dicha inteligencia, como ejemplo de colaboración público-privada.
  3. Consolidación de un foro sectorial especializado en ciberseguridad del sector TIC, donde sus miembros colaboran entre ellos para hacer frente común a las ciberamenazas que puedan afectar al sector y, por otro lado, trabajar de forma conjunta en la definición e implementación de medidas de mitigación adecuadas que permitan reducir su probabilidad de ocurrencia y el nivel de impacto.

¿Cómo accedo a los servicios?

En ES-ISAC TIC se llevan a cabo acciones que ayudan a mejorar la ciberseguridad del sector TIC en España. En este marco de trabajo de confianza se comparte información sobre amenazas y se proporcionan herramientas que ayudan a mejorar la ciberseguridad del sector. Para poder acceder a estos recursos, se requiere ser una entidad perteneciente a una de las asociaciones que conforman ES-ISAC TIC.

Email ISAC - TIC

 

Últimos Blogs

Informe de Situación de Ciberseguridad 2025 disponible para las entidades miembro del ES-ISAC TIC

Publicado el 21/07/2026, por
INCIBE (INCIBE)
ES-ISAC TIC

El ES-ISAC TIC ha distribuido entre sus entidades miembro el Informe de Situación de Ciberseguridad 2025, el análisis anual de inteligencia sectorial que consolida lo más relevante del ejercicio en materia de vulnerabilidades, incidentes, actores de amenazas, buenas prácticas y tendencias para la industria TIC.
Acceso restringido: el informe está clasificado como TLP:AMBER y es de acceso exclusivo para las entidades miembro del ES-ISAC TIC. Esta entrada recoge únicamente una descripción pública de su contenido.

Qué encontrarán las entidades miembro en este informe

Vulnerabilidades en tecnologías ampliamente utilizadas en el sector

El informe identifica y analiza en profundidad vulnerabilidades críticas en productos con presencia real en el sector de las Tecnologías de la Información y de las Comunicaciones: dispositivos de telecomunicaciones, sistemas operativos, sistemas de virtualización, etc. Más allá de la puntuación CVSS, el análisis aplica una metodología de priorización que combina la probabilidad de explotación activa con la presencia confirmada del producto en el sector, permitiendo a los equipos técnicos concentrar sus recursos donde el riesgo es relevante, y no solamente teórico.

Ciberincidentes que han afectado de manera relevante al sector

Se documentan incidentes reales que han afectado durante 2025 a organizaciones del sector TIC a nivel global: proveedores de servicios de computación en la nube, empresas de comercio electrónico, empresas de telecomunicaciones, etc. El análisis detalla vectores de entrada, impacto operativo, datos comprometidos y, cuando la información disponible lo permite, la atribución al actor responsable y su patrón de actuación.
Para cualquier responsable de seguridad de una empresa tecnológica, esta sección aporta algo que la inteligencia de amenazas de carácter horizontal no puede ofrecer: conocimiento directo de lo que está ocurriendo en organizaciones que operan con tecnologías similares a las suyas.

Actores de amenazas con impacto en el sector

El pasado año 2025 ha confirmado que el sector TIC es un objetivo prioritario de los principales actores de amenazas, tanto conocidos como desconocidos, dado su carácter horizontal, prestando servicios TIC al resto de sectores estratégicos nacionales.
El informe caracteriza grupos de cibercrimen organizados con historial documentado de ataques al sector y actores APT con motivación estatal cuya actividad sobre entornos TIC ha registrado una actividad significativa durante el año. Para cada actor se analiza su capacidad técnica, sus objetivos habituales y las tácticas, técnicas y procedimientos documentados.
Resulta muy recomendable disponer de este conocimiento de forma anticipada, ya que supone el punto de partida de cualquier estrategia de ciberdefensa proactiva.

Buenas prácticas y cumplimiento normativo

En el sector TIC, la protección en materia de ciberseguridad se centra principalmente en los sistemas de tecnología de la información, dado que las empresas de este sector proporcionan infraestructura, plataformas y servicios digitales esenciales para otras organizaciones, tanto del sector TIC como de otros sectores de carácter estratégico. Estos sistemas incluyen servidores, centros de datos, servicios en la nube y soluciones de ciberseguridad gestionada, entre otros.
El potencial compromiso de estos sistemas puede provocar graves consecuencias operativas para las empresas y para la sociedad, por lo que las entidades se deben acoger a las buenas prácticas y tener en cuenta las regulaciones existentes, como por ejemplo la NIS2, la CRA (Cyber Resilience Act), entre otras.

Tendencias de ciberseguridad

El sector TIC se enfrenta un panorama de ciberseguridad cada vez más complejo. En este contexto, se presentan en el informe una serie de tendencias en relación a las principales vulnerabilidades, ciberincidentes, ciberamenazas, buenas prácticas y cumplimiento normativo que afectan al sector TIC. Anticipar la dirección de la amenaza es tan determinante para la postura de seguridad como gestionar la exposición presente.

Por qué este informe es diferente

El ES-ISAC TIC se constituyó en octubre de 2024 como ejemplo de colaboración público-privada impulsada por INCIBE, CONETIC y AMETIC, al cual se han adherido recientemente otros miembros como AOTEC y ACUTELAN. Este informe de situación es uno de los entregables comprometidos con las entidades miembro. 
Por otra parte, existe abundante producción de inteligencia de amenazas de carácter general. Lo que ES-ISAC TIC ofrece es de distinta naturaleza: información específica para las tecnologías y el perfil de riesgo específico de la industria TIC española. Cada vulnerabilidad, cada incidente y cada actor de amenaza incluido en el informe ha sido evaluado en función de su relevancia para el sector. La información que no supera ese criterio de pertinencia sectorial no forma parte del documento.
Además, como valor añadido, en cada apartado del informe se incluye una serie de recomendaciones, basadas en contenidos y servicios propios de INCIBE, con pautas de actuación para evitar los principales problemas de seguridad que se han mencionado en el informe. 
En conclusión, con esta línea de actividad ES-ISAC TIC contribuye a seguir mejorando el nivel de ciberseguridad de la industria TIC en España.

 

Etiquetas

Adhesión de la asociación ACUTELAN al ES-ISAC TIC

Publicado el 26/06/2026, por
INCIBE (INCIBE)
ES-ISAC TIC

La Asociación Nacional de Operadores, Infraestructuras de Telecomunicaciones y Televisiones Locales (ACUTELAN) se incorpora al ES ISAC-TIC para ayudar a elevar el nivel de ciberseguridad de las infraestructuras del sector TIC. 

En junio de 2026, la asociación ACUTELAN se ha incorporado oficialmente al ES ISAC-TIC (Centro de Análisis y Compartición de Información de Ciberseguridad), reforzando su compromiso y apuesta con el sector de las Tecnologías de la Información y Comunicaciones.


La Asociación Nacional de Operadores, Infraestructuras de Telecomunicaciones y Televisiones Locales (ACUTELAN) fue fundada en 2025 como resultado de la unión de ATELAN y ACUTEL, y además reforzada con la incorporación de FECEMINTE. Cuenta con más de 400 asociados y su misión principal es defender los intereses del sector, generar oportunidades, reforzar la interlocución con las administraciones, promover la colaboración empresarial y acompañar la evolución tecnológica con una visión global y un compromiso real con el territorio.


A través de esta alianza, ACUTELAN participará activamente en las iniciativas impulsadas por el ES ISAC-TIC, aportando su experiencia en el sector, y sumándose a los esfuerzos del ISAC por definir estrategias más efectivas que permitan frustrar posibles ciberincidentes, intercambiar información sobre ciberamenazas y consolidar un foro sectorial especializado en ámbito de la ciberseguridad. En definitiva, ACUTELAN colaborará en elevar el nivel de ciberseguridad de las infraestructuras del sector TIC, las cuales son parte fundamental de la cadena de suministro del resto de sectores estratégicos nacionales.
 

Etiquetas

Adhesión de la asociación AOTEC al ES-ISAC TIC

Publicado el 25/06/2026, por
INCIBE (INCIBE)
ES-ISAC TIC

La Asociación Nacional de Operadores de Telecomunicaciones (AOTEC) se incorpora al ES ISAC-TIC para ayudar a elevar el nivel de ciberseguridad de las infraestructuras del sector TIC.
En junio de 2026, la asociación AOTEC se ha incorporado oficialmente al ES ISAC-TIC (Centro de Análisis y Compartición de Información de Ciberseguridad), reforzando su compromiso y apuesta con el sector de las Tecnologías de la Información y Comunicaciones.

La Asociación Nacional de Operadores de Telecomunicaciones (AOTEC),  fue fundada en 2002, es la asociación de referencia del operador local y neutro, que agrupa a más de 150 empresas. Su misión principal es la representación, impulso, coordinación y defensa de los operadores locales de telecomunicaciones.

A través de esta alianza, AOTEC participará activamente en las iniciativas impulsadas por el ES ISAC-TIC, aportando su experiencia de más de 24 años en el sector, y sumándose a los esfuerzos del ISAC por definir estrategias más efectivas que permitan frustrar posibles ciberincidentes, intercambiar información sobre ciberamenazas y consolidar un foro sectorial especializado en ámbito de la ciberseguridad. En definitiva, AOTEC colaborará en elevar el nivel de ciberseguridad de las infraestructuras del sector TIC, las cuales son parte fundamental de la cadena de suministro del resto de sectores estratégicos nacionales.
 

Etiquetas