Accelerada per:


Copyright © 2025 Apollo Cybersecurity

En els darrers dies, el servei de Rodalies a Catalunya ha viscut una de les seves crisis operatives més greus, amb interrupcions totals del servei i una important degradació de la mobilitat ferroviària. Tot i que no s'ha atribuït a un atac informàtic, els problemes registrats ahir a la Centre de control ADIF han portat de nou sobre la taula un risc clau: la fragilitat operativa dels sistemes que gestionen infraestructures crítiques.
L'episodi va tenir conseqüències immediates a nivell organitzatiu, amb la destitució del director operatiu de Rodalies i del cap de manteniment d'Adif, en un context de forta pressió institucional i social.
Segons informacions publicades, la majoria de les incidències registrades ahir estaven relacionades amb fallades operatives en el centre de control d'Adif, encarregat de gestionar el trànsit ferroviari i coordinar els senyals, desviaments i trànsit a la xarxa.
Aquests problemes van causar:
Renfe va intentar iniciar una normalització parcial del servei, combinant trànsit ferroviari i plans alternatius de carreteres, tot i que diversos trams van continuar funcionant en un escenari de servei clarament degradat.
El centre de control d'Adif actua com a nucli operatiu de la xarxa ferroviària. Quan aquest punt falla, l'impacte no és local, sinó sistèmic:
Tot i que no s'ha parlat d'una violació de seguretat o atac informàtic, l'efecte pràctic és comparable al d'un incident crític: pèrdua de control, interrupció del servei, i exposició pública a la fragilitat del sistema.
Per pal·liar l'impacte en la mobilitat, es va desplegar un dispositiu excepcional que incloïa:
Aquestes mesures van permetre mantenir una mobilitat mínima, però no van impedir la percepció generalitzada de infiabilitat del serveiSobretot en un context de repetides incidències.
El transport ferroviari forma part de les infraestructures crítiques del país. Una fallada en el seu centre de control genera efectes en cascada:
Aquest cas demostra que No tots els incidents crítics són originats per un ciberatac: Els fracassos en la governança, el manteniment o la continuïtat poden ser igual de disruptius.
Les incidències d'infraestructura crítica sovint responen a una combinació de factors:
Quan el “punt central” de control no és resilient, qualsevol incident local pot escalar ràpidament en una crisi generalitzada.
La crisi de Rodalies deixa lliçons aplicables a qualsevol entitat que gestioni serveis essencials:
Esperar que el centre de control no reaccioni sempre és l'opció més cara.
El que va passar al centre de control d'Adif reforça una idea clau: cal abordar la resiliència de les infraestructures crítiques com un prioritat estratègica, no com a requisit tècnic específic. La capacitat d'anticipar, resistir i recuperar-se de les interrupcions marca la diferència entre una incidència controlada i una crisi sistèmica.
En Apolo Cybersecurity ajudem a les organitzacions públiques i privades a identificar riscos crítics, avaluar el seu impacte i dissenyar plans de continuïtat i resiliència alineats amb marcs com l'ENS, la ISO 27001 i les millors pràctiques en gestió de riscos operatius.
