Ataques a la infraestructura crítica: Serbia
Los servicios esenciales de Serbia descansan sobre una generación eléctrica, unos sistemas de agua y unas redes de transporte cuyos sistemas de control se concibieron para la fiabilidad y no para hacer frente a adversarios. Como Estado sin salida al mar donde la resiliencia de los sistemas tiene el mayor peso, la infraestructura crítica es un objetivo de primer orden tanto desde la red como desde el aire.
Sistemas de control concebidos para la fiabilidad, no para adversarios
Los sistemas supervisores tras la red eléctrica, el agua y las redes de transporte de Serbia se diseñaron para mantener los servicios en funcionamiento, no para resistir a un intruso decidido. Una intrusión en esa capa de control podría enmascarar un fallo, anular un enclavamiento de seguridad o forzar una parada, mientras que un ataque físico o con dron podría dejar fuera de servicio una subestación o una estación de bombeo. El endurecimiento de la infraestructura reduce la superficie de ataque de esos sistemas de control, de modo que un intruso no pueda manipular un proceso ni cegar a un operador, manteniendo los servicios esenciales en funcionamiento bajo presión.
Una red interior con pocas alternativas
Lo que agudiza la exposición de Serbia es que una red sin salida al mar dispone de menos rutas externas a las que recurrir cuando un nodo falla, de modo que la resiliencia del conjunto descansa en proteger los nodos de generación y distribución que soportan más carga. La ciberseguridad defensiva aporta supervisión continua y respuesta a incidentes en torno a esas redes de control, mientras que la defensa contra-UAS aborda la amenaza de los drones a la planta física. Como estas capacidades proceden de fabricantes independientes y no alineados, la protección responde ante el operador nacional, sin visibilidad extranjera sobre dónde es más débil el sistema.
Cómo funciona la colaboración en Serbia
Como proveedor principal independiente y no alineado, Unstrat despliega un único equipo responsable que evalúa qué sistemas de control están más expuestos y dónde un solo fallo se propagaría en cascada, para endurecer primero lo más importante. El equipo está certificado para el uso final y se sostiene en la región, en lugar de ser suministrado y abandonado. Como la infraestructura crítica es donde una nación resulta más coercible, el conocimiento de las vulnerabilidades de Serbia permanece con el operador nacional, con acuerdos de localización definidos por programa, sujetos a controles de exportación y aprobaciones de uso final.
Resiliencia para una red con pocos recursos de reserva
Una colaboración se abre con una sesión informativa y una evaluación conjunta de la red sin salida al mar de Serbia, que dispone de menos rutas externas a las que recurrir cuando falla un nodo, de modo que la resiliencia del conjunto descansa en los nodos de generación y distribución que soportan más carga. Como la infraestructura crítica es donde una nación resulta más coercible, la certificación de uso final y las aprobaciones de control de exportación se resuelven antes de que el único canal responsable ofrezca representación alguna: el conocimiento de dónde es más débil el sistema debe permanecer con el operador nacional. La capacidad se ajusta a cómo opera el operador sus sistemas de control: endurecimiento para reducir la superficie de ataque, supervisión cibernética continua en torno a redes supervisoras reales, y defensa contra-UAS afinada a la amenaza de los drones a la planta física. La entrega es por fases con sostenimiento en la región, en lugar de ser suministrada y abandonada, endureciendo primero los nodos que soportan la carga para que los servicios esenciales sigan funcionando bajo presión: protección concentrada allí donde un fallo no puede sortearse. Los acuerdos de localización se definen por programa, sujetos a controles de exportación y aprobaciones de uso final.
Capacidad pertinente

Resiliencia de la infraestructura crítica
Página de la capacidad →
Monitorización y respuesta a incidentes
Página de la capacidad →
Defensa multicapa contra la amenaza de drones
Página de la capacidad →Prioridades contiguas en Serbia
Serbia funciona sobre ministerios, registros y bases de datos nacionales que afrontan un sondeo continuo por parte de actores criminales y vinculados a Estados por igual. Como Estado sin salida al mar donde la resiliencia de los sistemas tiene el mayor peso, proteger el núcleo digital del que depende el gobierno es una prioridad de primer orden.
Página del problemaLas aeronaves no tripuladas de bajo coste amenazan ahora a los emplazamientos fijos de todo el interior de Serbia, donde la planta energética, los nodos de transporte y las instalaciones presentan exactamente el conjunto de objetivos que un dron barato puede vigilar o atacar. Como Estado sin salida al mar, su defensa del espacio aéreo debe vigilar una amenaza que puede aproximarse baja sobre colinas y valles fluviales desde muchas direcciones a la vez.
Página del problemaLas conexiones ilegales, el trasiego y el sabotaje de la infraestructura petrolera drenan los ingresos nacionales y causan daño ambiental. La vigilancia aérea persistente detecta las conexiones ilegales y los movimientos de buques, mientras que el endurecimiento de los sistemas de control protege la propia red de oleoductos.
Página del problemaSoluciones pertinentes
Sistemas de energía, agua, transporte y puertos evaluados, fortificados y vigilados de forma continua, por un equipo que no tiene ningún gobierno extranjero al que dar cuenta de los hallazgos.
Página de la solución →Defensa multicapa contra drones hostiles: detección, seguimiento y neutralización tarifadas para la amenaza de enjambre en lugar de una economía de misiles que vacía primero el pañol.
Página de la solución →Serbia: contexto de seguridad
Las prioridades de Serbia, país sin salida al mar, se centran en los cielos, sus fronteras y sus redes: la defensa aérea frente a amenazas aéreas de bajo coste, la vigilancia de sus fronteras, la protección de la infraestructura crítica y unas comunicaciones que deben permanecer seguras. Es un entorno donde la conciencia situacional en capas y la resiliencia de los sistemas tienen el mayor peso.
Un único socio responsable y no alineado ofrece a Serbia un interlocutor coherente para esas prioridades, defensa anti-UAS, vigilancia de fronteras, protección de la infraestructura y comunicaciones protegidas, a través de un único canal. Un ministerio de defensa obtiene equipos con certificación de uso final y acuerdos de localización delimitados por programa en lugar de prometidos por anticipado.
Sobre este desafío
Las redes eléctricas, los sistemas de agua y las redes de transporte enfrentan ataques tanto físicos como cibernéticos. Endurecer los sistemas de control que hay detrás, defender las redes a su alrededor y contrarrestar la amenaza de drones sobre ellas mantiene en funcionamiento los servicios esenciales bajo presión.
Preguntas frecuentes
¿Por qué proteger los servicios esenciales de Serbia exige un endurecimiento cibernético?
Porque los sistemas supervisores tras la red eléctrica, el agua y las redes de transporte son en sí mismos un objetivo: una intrusión puede enmascarar un fallo, anular un enclavamiento de seguridad o detener una línea. El endurecimiento de la infraestructura reduce esa superficie de ataque. Nos complacería informar a su equipo sobre un programa que comienza por la evaluación.
¿Por qué el hecho de no tener salida al mar agudiza el riesgo para la infraestructura?
Porque una red sin salida al mar dispone de menos rutas externas a las que recurrir cuando un nodo falla, de modo que la resiliencia del conjunto descansa en proteger los nodos que soportan más carga: un endurecimiento y una supervisión centrados donde un fallo se propaga más lejos.
¿Quién posee el cuadro de las debilidades de la infraestructura de Serbia?
El operador nacional. El endurecimiento, la ciberdefensa y la defensa contra-UAS proceden de fabricantes independientes y no alineados, de modo que el mapa de dónde está más expuesto el sistema responde ante Serbia, con acuerdos de localización definidos por programa y sujetos a controles de exportación y aprobaciones de uso final.
