IA ofensiva

IA ofensiva: el CCN exige al sector público evaluar sus defensas ante ciberataques con inteligencia artificial

El Centro Criptológico Nacional amplió hasta el 21 de septiembre de 2026 el plazo para que las entidades sujetas al Esquema Nacional de Seguridad evalúen en INÉS su nivel de preparación frente a amenazas y ciberataques potenciados por inteligencia artificial.

La IA ofensiva ya no es una amenaza de futuro. El Centro Criptológico Nacional (CCN) advierte de que la inteligencia artificial está aumentando la escala, velocidad, sofisticación y capacidad de personalización de los ciberataques, obligando al sector público español a revisar su nivel real de exposición y capacidad de respuesta.

Ante este escenario, el CCN ha solicitado a las organizaciones incluidas en el ámbito de aplicación del Esquema Nacional de Seguridad (ENS), especialmente a las Administraciones Públicas, que completen el formulario de autoevaluación sobre IA ofensiva disponible en INÉS, su plataforma de gobernanza de la ciberseguridad.

El plazo, inicialmente establecido para el 15 de septiembre, se amplió hasta el 21 de septiembre de 2026, dando unos días adicionales a las entidades para realizar el diagnóstico.

La IA está cambiando las reglas de los ciberataques

El objetivo de la iniciativa es conocer hasta qué punto las organizaciones están preparadas para hacer frente a un escenario en el que la inteligencia artificial puede utilizarse para automatizar y mejorar técnicas de ataque tradicionales.

Entre los ámbitos que deben analizarse se encuentran la ingeniería social, el uso de IA generativa, la protección de identidades y credenciales, las capacidades de detección y respuesta, la gestión de proveedores, la formación de los profesionales y los procedimientos de actuación ante incidentes.

El cambio es especialmente relevante porque la IA permite reducir determinadas barreras técnicas y ejecutar campañas más rápidas, automatizadas y escalables.

El CCN considera necesario, por tanto, pasar de la concienciación a una evaluación concreta y medible de la capacidad defensiva de cada organización.

INÉS permitirá medir la madurez frente a la IA ofensiva

La autoevaluación incorporada en INÉS permite determinar el grado de madurez de cada organismo frente a las amenazas potenciadas por inteligencia artificial.

El cuestionario ayuda a identificar debilidades técnicas y organizativas, ofrece recomendaciones y facilita la definición de acciones de mejora priorizadas para reforzar la postura de ciberseguridad de cada entidad.

No se trata, por tanto, de una simple encuesta.

El CCN establece que el proceso debe estar coordinado por el Responsable de Seguridad, con la participación de las áreas necesarias, y que los resultados deben ser conocidos por el Comité de Seguridad de la Información e integrarse, cuando corresponda, en los procesos de gestión de riesgos, mejora, auditoría y seguimiento del ENS.

Del cumplimiento a la capacidad real de defensa

La información recopilada permitirá además al CCN disponer de una visión agregada sobre el nivel de preparación del sector público frente a la IA ofensiva e identificar necesidades comunes para reforzar guías, criterios técnicos, herramientas y capacidades de apoyo.

El mensaje de fondo es claro: la inteligencia artificial está modificando tanto las capacidades defensivas como las ofensivas en ciberseguridad.

Para las organizaciones sujetas al ENS, el reto ya no consiste únicamente en disponer de controles de seguridad, sino en conocer si esos controles continúan siendo eficaces ante ataques cada vez más automatizados, personalizados y escalables.

La IA ofensiva cambia las reglas del juego: ya no basta con proteger los sistemas, las organizaciones deben saber si sus controles siguen siendo eficaces frente a ataques más rápidos, automatizados y personalizados.

Brayan Carrión, Head of Cybersecurity GRC

¿Está tu organización preparada para hacer frente a la IA ofensiva?

La evolución de las amenazas exige revisar si los controles de ciberseguridad actuales siguen siendo eficaces. En Grupo Tecon te ayudamos a evaluar tu nivel de preparación, identificar posibles brechas y reforzar tu estrategia de seguridad para afrontar los nuevos escenarios de riesgo.

Contacta con nosotros y prepara tu organización para los retos de la ciberseguridad.