
Los ciberataques en proyectos de construcción generan 24 días de inactividad
QBE llama la atención sobre posibles ataques cibernéticos en la ejecución de proyectos de construcción. Señala la firma, según el informe 'Riesgos digitales en el sector de la construcción' elaborado por Control Risks de la aseguradora australiana, que la "creciente digitalización del sector de la construcción está transformando no solo la forma de ejecutar los proyectos, sino también su perfil de riesgo". Añade que estos ataques "se han convertido en un factor clave que puede comprometer la continuidad operativa y la entrega de obras, con incidentes de ransomware que generan una media de 24 días de inactividad".
Entre otras cuestiones, el estudio destaca que el sector está incorporando de forma acelerada tecnologías como el Building Information Modelling (BIM), la inteligencia artificial o los dispositivos conectados (IoT), mejorando la coordinación y la eficiencia. Sin embargo, esta evolución también amplía la superficie de ataque y genera nuevas vulnerabilidades, especialmente en entornos donde confluyen múltiples sistemas, proveedores y plataformas digitales.
El análisis muestra que el 79% de los expertos considera el ransomware como la amenaza más crítica para las empresas de construcción, por su capacidad para paralizar operaciones, bloquear sistemas clave y generar presión económica inmediata. Además, el 77% de las compañías empieza a sufrir graves problemas tras cinco días sin acceso a la documentación de sus proyectos, lo que evidencia su dependencia de los entornos digitales.
Incide la aseguradora que en España, este escenario se produce en un contexto regulatorio cada vez más exigente. La entrada en vigor de marcos como la directiva NIS2 está elevando las expectativas sobre la gestión del riesgo, obligando a las empresas a demostrar su capacidad para mantener la actividad en situaciones de crisis. Esto está convirtiendo la resiliencia cibernética en un factor clave tanto en la relación con clientes como en el acceso a determinados proyectos, especialmente en infraestructuras críticas.
Natalio García, Head of Construction de QBE Iberia, indica que "los proyectos de construcción ya operan bajo una gran presión de plazos y costes". Así, cuando "un incidente ciber paraliza la obra o dificulta la coordinación entre equipos, las consecuencias se traducen rápidamente en retrasos, conflictos contractuales y sobrecostes".
Recomendaciones
QBE considera necesario integrar el riesgo cibernético en la planificación de los proyectos desde sus fases iniciales, al mismo nivel que otros riesgos críticos. Esto implica reforzar la gobernanza, mejorar la visibilidad sobre la cadena de suministro, garantizar una adecuada segmentación de sistemas y contar con planes de respuesta previamente testados, asegura.
Si quiere recibir diariamente y GRATIS noticias como esta, pinche aquí
