A finales de 2023, el Consorcio Regional de Transportes de Madrid (CRTM) sufrió un ciberataque que comprometió la seguridad de las bases de datos en las que está la información de los titulares de tarjetas de transporte público. Este caso dista de ser una anomalía en el sector, objetivo habitual de ataques de ransomware o DDoS. Más recientemente, por poner otro ejemplo, fueron los sistemas informáticos internos de LA Metro (Transporte Metropolitano de Los Ángeles) los atacados.
Casos como estos, que comprometen desde el funcionamiento diario del sistema de transportes hasta los datos de las personas usuarias, ponen de relieve la importancia de la ciberseguridad en este ámbito. Como siempre, esas conversaciones acaban recordando que para una mayor protección es también imprescindible pensar en la soberanía digital. Al fin y al cabo, ¿dónde están esos servidores atacados? ¿quién tiene acceso a ellos y a tomar decisiones sobre lo que se hace con todos los datos? ¿de quién es el hardware y el software con los que funcionan? ¿cómo de fácil es reaccionar con rapidez a cualquier vulnerabilidad?
Para ejemplificar cómo funciona la soberanía digital para el transporte público, imaginemos un viaje en tren y todos los procesos implicados que funcionan gracias a una plataforma tecnológica. Antes del viaje, la empresa de transporte debe tomar decisiones concernientes a la capacidad de los vehículos y número de pasajeros posibles, planificar rotaciones, crear los horarios de los trayectos y vender los billetes. La soberanía operativa, esa que se refiere al control que tiene la compañía sobre los procesos operativos de su proveedor de tecnología, tiene que ver con esta parte.
Durante el viaje, todo lo referente al control de trenes, a la tecnología y los sistemas de señalización, y las operaciones de cambio de vías. Se trata de algo fundamental para la seguridad de quien va a bordo del tren y cuyo fallo —por razones tecnológicas o por un ciberataque—puede resultar en la pérdida de vidas humanas. La soberanía tecnológica es fundamental para esto. Por último, tras el viaje, se analizan los datos operativos, se evalúa la puntualidad y se optimizan los procesos. La soberanía de datos es suficiente aquí.
Dejar de depender de servidores alojados fuera de Europa es imprescindible acercarse a esa triple soberanía (operativa, tecnológica y de datos), algo si cabe más urgente debido a los acontecimientos geopolíticos de los últimos años. En T-Systems llevamos ya años proporcionando ese cloud público, soberano y seguro a industrias que no pueden permitirse ningún desliz en seguridad, como la sanidad.
Nuestra hoja de ruta para quien quiera aumentar su soberanía digital es la siguiente:
- Determinar el nivel de soberanía que necesita cada sistema (no es lo mismo, como hemos visto, lo relativo a la señalización que al análisis posterior del trayecto).
- Para cada aplicación, evaluar la sensibilidad de los datos implicados, la disponibilidad requerida y el entorno regulatorio.
- En la migración, asignar software al nivel de soberanía apropiado.
El resultado será distinto para cada empresa y sistema de transporte público. Pero, gracias a nubes como T Cloud, llegar a la soberanía digital es más fácil.

Deja tu comentario sobre "Qué significa la soberanía para el transporte público"