Acelerados por:


Copyright © 2025 Apolo Cybersecurity

En los últimos días, el servicio de Rodalies en Catalunya ha vivido una de sus crisis operativas más graves, con interrupciones totales del servicio y una degradación significativa de la movilidad ferroviaria. Aunque no se ha atribuido a un ataque informático, los problemas registrados ayer en el centro de control de ADIF han vuelto a poner sobre la mesa un riesgo clave: la fragilidad operativa de los sistemas que gestionan infraestructuras críticas.
El episodio ha tenido consecuencias inmediatas a nivel organizativo, con el cese del director operativo de Rodalies y del responsable de mantenimiento de ADIF, en un contexto de fuerte presión institucional y social.
Según la información publicada, buena parte de las incidencias registradas ayer estuvieron relacionadas con fallos operativos en el centro de control de ADIF, responsable de la gestión de la circulación ferroviaria y de la coordinación de señales, desvíos y tráfico en la red.
Estos problemas provocaron:
Desde Renfe se intentó iniciar una normalización parcial del servicio combinando circulación ferroviaria y planes alternativos por carretera, aunque varios tramos continuaron operando en un escenario de servicio claramente degradado.
El centro de control de ADIF actúa como el núcleo operativo de la red ferroviaria. Cuando este punto falla, el impacto no es local, sino sistémico:
Aunque no se ha hablado de brecha de seguridad ni de ataque informático, el efecto práctico es comparable al de un incidente crítico: pérdida de control, interrupción del servicio y exposición pública de la fragilidad del sistema.
Para mitigar el impacto sobre la movilidad, se desplegó un dispositivo excepcional que incluyó:
Estas medidas permitieron sostener una movilidad mínima, pero no evitaron la percepción generalizada de falta de fiabilidad del servicio, especialmente en un contexto de incidencias repetidas.
El transporte ferroviario forma parte de las infraestructuras críticas del país. Un fallo en su centro de control genera efectos en cascada:
Este caso demuestra que no todos los incidentes críticos tienen origen en un ciberataque: los fallos de gobernanza, mantenimiento o continuidad pueden ser igual de disruptivos.
Los incidentes en infraestructuras críticas suelen responder a una combinación de factores:
Cuando el “punto central” de control no es resiliente, cualquier incidencia local puede escalar rápidamente a una crisis generalizada.
La crisis de Rodalies deja aprendizajes aplicables a cualquier entidad que gestione servicios esenciales:
Esperar a que el centro de control falle para reaccionar es, siempre, la opción más costosa.
Lo ocurrido en el centro de control de ADIF refuerza una idea clave: la resiliencia de las infraestructuras críticas debe abordarse como una prioridad estratégica, no como un requisito técnico puntual. La capacidad de anticipar, resistir y recuperarse ante interrupciones marca la diferencia entre una incidencia controlada y una crisis sistémica.
En Apolo Cybersecurity ayudamos a organizaciones públicas y privadas a identificar riesgos críticos, evaluar su impacto y diseñar planes de continuidad y resiliencia alineados con marcos como ENS, ISO 27001 y las mejores prácticas de gestión del riesgo operativo.
