El Ayuntamiento de Granada ha revisado su Política de Ciberseguridad y Protección de Datos para adaptar los servicios municipales a los estándares de la Unión Europea, anticipando las exigencias de la Directiva NIS2 y del Reglamento Europeo de Inteligencia Artificial. La actualización busca reforzar la gobernanza digital local, elevar la capacidad de respuesta ante incidentes y garantizar la continuidad de los servicios públicos digitales.
Ámbitos de actuación y novedades
Entre las novedades que incorpora la nueva política figura la implantación de un sistema de evaluación previa para los proyectos que incorporen soluciones de inteligencia artificial. Ese mecanismo pretende asegurar principios como la transparencia, la supervisión humana, la seguridad y la protección de datos en las aplicaciones tecnológicas empleadas por la administración municipal.
Asimismo, el Consistorio está desarrollando un Plan de Adecuación que contempla la adaptación a la Directiva NIS2 y la referencia a la norma internacional ISO 27001, estándar de gestión de la seguridad de la información. El propósito declarado es fortalecer la defensa de los sistemas municipales, aumentar la resiliencia tecnológica y anticipar requerimientos regulatorios venideros.
Organización operativa ante ciberamenazas
La estrategia revisada incluye la creación de un Plan Integral de Contingencia ante Ciberamenazas, orientado a establecer protocolos para detectar, prevenir, responder y recuperarse frente a incidentes de seguridad. Para su ejecución se contempla la constitución de una estructura de gobernanza específica compuesta por un Comité de Crisis y un Centro de Operaciones de Ciberseguridad.
Desde estas unidades, el Área de Informática coordinará las acciones necesarias para mantener la operatividad de los sistemas municipales y garantizar la continuidad de los servicios públicos digitales de Granada.
«la transformación digital de una administración moderna solo es posible si se construye sobre una base sólida de cib…»
La frase proviene del concejal responsable del área, que subrayó la necesidad de edificar la digitalización sobre criterios de seguridad, aunque la declaración recogida en la información original aparece incompleta.
- Evaluación previa para proyectos de IA: transparencia y supervisión humana.
- Plan de Adecuación alineado con NIS2 e ISO 27001.
- Plan Integral de Contingencia con Comité de Crisis y Centro de Operaciones.
Implicaciones y contexto
La iniciativa de Granada se inscribe en un contexto europeo donde las administraciones públicas deben elevar sus estándares de seguridad informática y de gobernanza del dato ante la creciente digitalización de servicios. La Directiva NIS2 amplía obligaciones sobre gestión de riesgos y notificación de incidentes para operadores de servicios esenciales y proveedores digitales, mientras que la normativa europea sobre inteligencia artificial impone requisitos adicionales en proyectos que impliquen tecnologías de aprendizaje automático o sistemas de toma de decisiones automatizada.
Al incorporar la referencia a la ISO 27001, el Ayuntamiento pretende seguir un marco reconocido internacionalmente para la gestión sistemática de la seguridad de la información, lo que facilita la implantación de controles, auditorías y planes de mejora continuada.
| Medida | Objetivo |
|---|---|
| Evaluación previa de IA | Garantizar transparencia y supervisión humana |
| Plan de Adecuación | Alinear procedimientos con NIS2 e ISO 27001 |
| Plan Integral de Contingencia | Establecer protocolos para incidentes y recuperación |
La adopción de estas medidas tiene efectos prácticos directos: mejora de la protección de la información municipal, mayor capacidad para prevenir y responder a ciberataques y una gestión más robusta de los proyectos tecnológicos que afectan a la ciudadanía. Asimismo, la anticipación a los requisitos europeos puede facilitar la continuidad operacional y reducir riesgos legales y reputacionales derivados de incumplimientos futuros.
La actualización de la política de ciberseguridad en Granada constituye un ejemplo de cómo las administraciones locales españolas están reaccionando ante un entorno regulatorio más exigente y ante la necesidad de proteger servicios públicos cada vez más digitalizados.