Menú
Suscripción

El 78% de las empresas logísticas prevé interrupciones si un proveedor sufre un ciberataque

  • Última actualización
    01 octubre 2026 09:33

Temas

El Centro Español de Logística (CEL) y Zaragoza Logistics Center (ZLC) han presentado el I Estudio “La ciberseguridad en la cadena de suministro. Resiliencia como propiedad colectiva del ecosistema logístico” patrocinado por GMV, durante la jornada “Seguridad Física y Ciberseguridad para Cadenas de Suministro Resilientes”, celebrada en Digitaliza Madrid.

MADRID. El informe muestra que muchas empresas conocen el impacto que puede tener un ciberataque, pero que aún no están suficientemente preparadas para responder. El 78% de las organizaciones consultadas admite que un ciberataque a un proveedor logístico crítico afectaría directamente a su propia operativa; sin embargo, únicamente el 43% dispone de una estrategia formal de ciberseguridad para su cadena de suministro.

El informe también refleja una capacidad financiera limitada ante una interrupción total: el 39% de las organizaciones dispondría de menos de diez días de margen de tesorería ante una parada total. El resultado cobra especial relevancia porque en la muestra predominan las empresas de mayor tamaño, por lo que el estudio apunta a una situación potencialmente más exigente en el tejido de pymes que caracteriza a la actividad logística española.

Elaborado por CEL, ZLC y GMV, el estudio combina evidencia académica e institucional, análisis de incidentes reales registrados entre 2024 y 2026 y la perspectiva de expertos logísticos. El resultado es un diagnóstico aplicado sobre los riesgos cibernéticos que ya condicionan la continuidad de las cadenas de suministro en España.

Durante la apertura institucional, Ramón García, director general del CEL, ha subrayado que “no se puede gestionar el riesgo cibernético dentro de los límites de una sola organización los eslabones tienen que trabajar de manera conjunta para dar una respuesta colectiva. Si un proveedor crítico se detiene, la cadena completa queda comprometida. Por lo tanto, la ciberresiliencia debe incorporarse a la estrategia de negocio, a la homologación de proveedores y a la toma de decisiones operativas”.

En este sentido, Manuel Pérez Gómez, viceconsejero de Digitalización de la Comunidad de Madrid, ha destacado que “ya no se trata únicamente de proteger sistemas y datos, sino de garantizar la continuidad de la actividad, la confianza de los clientes y la competitividad de las empresas. Para ello, es fundamental anticiparse, formar a las personas y estar preparados para responder y recuperarse con rapidez”.

El informe identifica la gestión del riesgo de terceros como uno de los principales puntos críticos, el 48% de las empresas no realiza auditorías periódicas de ciberseguridad a sus proveedores estratégicos y solo el 39% exige requisitos mínimos de seguridad en sus procesos de aprovisionamiento.

Según ha explicado Susana Val Blasco, profesora asociada de Investigación y subdirectora del Instituto de Investigación de ZLC adscrito a la Universidad de Zaragoza, “el phishing, los errores humanos y las fugas de datos se sitúan entre las amenazas que más preocupan a las organizaciones. Pero el estudio también muestra una brecha de comprensión y de capacidad defensiva ante riesgos más sofisticados. La preparación debe evolucionar al mismo ritmo que evolucionan las amenazas”.

Así mismo, el 70% de las organizaciones considera que la ciberseguridad forma parte de su cultura corporativa, pero solo el 48% cree que su personal sabría actuar correctamente ante un incidente. Firewalls, sistemas de detección de intrusiones y autenticación multifactor son las herramientas mejor implantadas, mientras que la detección temprana, los ejercicios de respuesta, la continuidad de negocio y la protección basada en inteligencia artificial presentan niveles inferiores de desarrollo.

El estudio también apunta a una infravaloración de los riesgos geopolíticos, solo el 9% reconoce una exposición significativa a este tipo de riesgos, pese a que la fragmentación geopolítica figura entre las principales amenazas para las cadenas de suministro globales.

Por último, el informe incorpora un decálogo de buenas prácticas que propone, entre otras medidas, mapear la superficie real de exposición, integrar el riesgo cibernético en la selección y gestión de proveedores, priorizar la detección temprana, entrenar los planes de respuesta, proteger el dato, reforzar el factor humano y colaborar con el ecosistema.

Seguridad física, entornos OT y prevención en la operativa

La jornada ha reunido a administraciones, empresas y expertos para abordar tanto los riesgos digitales como la seguridad física en almacenes y entornos intralogísticos. Han participado representantes de CTT Express, DLTCode, GMV, Interempresas Media, Jungheinrich, Siemens, Signos IoT, Tendam, TROAX y V10 Solutions.