Análisis de Vulnerabilidades en los Protocolos de Seguridad del Metro

El sistema de transporte público subterráneo, conocido comúnmente como metro, se ha consolidado como un pilar fundamental en la infraestructura de movilidad de numerosas metrópolis a nivel global. No obstante, esta solución aparentemente eficiente y accesible enfrenta problemas persistentes, a saber: la seguridad y el comercio. Desde México hasta España, pasando por Canadá y los Estados Unidos, la seguridad en el metro se presenta como un desafío constante que demanda una atención continua y una reevaluación exhaustiva de las estrategias implementadas para proteger a los millones de personas que diariamente dependen de este medio de transporte. Chile no es la excepción.

La seguridad real debe ser centralizada en su gestión (todos los dispositivos vinculados a una sola plataforma inteligente), pero descentralizada en su esencia: si un componente es vulnerado o desconectado, el resto del ecosistema debe seguir operando de forma autónoma y blindada. Detectar las fallas del sistema antes de que se conviertan en pérdidas reales es crucial.

Desafíos de Seguridad en el Metro

Delincuencia Común

Desde el punto de vista de la seguridad, la delincuencia que abarca desde el hurto hasta asaltos violentos representa uno de los problemas más relevantes. La alta densidad de pasajeros en andenes y vagones, especialmente durante las horas de alto tráfico, crea un entorno propicio para los delincuentes, dificultando su identificación y captura. En este contexto, la presencia de guardias de seguridad no es suficiente.

Otros Actos que Dificultan la Operación

Además de la delincuencia común, la seguridad de los trenes subterráneos enfrenta a menudo otros actos que dificultan su operación, como accidentes, manifestaciones sociales, vandalismo y en ocasiones atentados terroristas. El vandalismo, que incluye grafitis, daños a la propiedad y obstrucción de las vías, además de provocar costos de reparación importantes, incide en la percepción de inseguridad ciudadana.

Ilustración de actos vandálicos en el metro

Comercio Informal

A esto, debe sumarse la cada vez más abundante y descontrolada actividad de comercio informal que, al obstruir el libre tránsito de los pasajeros y concentrar la atención de los guardias, crea un ambiente caótico y propicio para la delincuencia. Es evidente que, por ahora, los planes de intervención en el metro (por ejemplo, el Plan Siempre Seguro) no resultan suficientes. Habrá que esperar los resultados de la discusión legislativa que busca dar mayores atribuciones al personal que cumple labores de seguridad, tanto en tareas de seguridad ciudadana como en el resguardo de la infraestructura crítica.

Amenaza Terrorista en el Sector Ferroviario

El sector ferroviario es el lugar donde más atentados terroristas han ocurrido y el que menos recursos dispone para gestionar la seguridad en comparación con otras infraestructuras estratégicas o críticas como el sector aéreo, el sector energético, el sistema financiero, entre otros. Surge la pregunta: ¿Por qué las medidas de seguridad cambian tanto de un sector a otro? ¿A qué se debe esta disparidad de criterios? ¿Por qué el sector que mueve y concentra más pasajeros es el más expuesto? ¿Cuál es el nivel de seguridad real del sector ferroviario?

En Europa, en los últimos 14 años, han habido 59 atentados terroristas que pueden considerarse graves por haber causado víctimas, por la peligrosidad de los medios utilizados o por el entorno en los que han sucedido. Es conveniente tener en cuenta que un mismo atentado terrorista ha podido ocurrir en más de una ubicación, por el desplazamiento de los terroristas o por la comisión de atentados en diferentes puntos de forma simultánea. Asimismo, si analizamos la proporción de ataques dentro del sector del transporte, la mayoría de los atentados terroristas ha sido en el sistema ferroviario. Los tres métodos más utilizados son las armas blancas y los explosivos. Los resultados del Análisis de la Amenaza Terrorista en Europa (2004-2018) nos demuestran que el Sector ferroviario es un sector crítico y, según las estadísticas, el objetivo o lugar preferente para las organizaciones y grupos terroristas.

Delincuencia común y terrorismo en el transporte

La batería de medidas de seguridad en aeropuertos ha provocado que muchas personas se pregunten: ¿Por qué hay tantas medidas de seguridad para coger un vuelo y, en cambio, vas a coger el Metro y ni siquiera coincides con un trabajador? Cualquier sistema de seguridad está condicionado por el entorno que tiene que proteger, las características del mismo y su uso habitual. Aunque el riesgo cero no existe y debe ser la meta de cualquier sistema de seguridad, en función del modus operandi escogido por los terroristas, la capacidad de prevenir o evitar un ataque terrorista varía.

Análisis de Vulnerabilidades y Gestión de Riesgos

El Análisis de Vulnerabilidad

El Análisis de Vulnerabilidad evalúa la "Triple Barrera" y las redes para crear un ecosistema blindado que disuade y previene, eliminando los puntos ciegos de la seguridad tradicional. La seguridad tradicional ha demostrado ser insuficiente, con la mayoría de los hogares y empresas dependiendo de alarmas estándar, kits de cámaras de bajo costo o equipos de segunda mano que, lejos de proteger, generan una falsa sensación de seguridad.

Hoy está comprobado: aunque se graben los delitos, los sistemas aislados no están diseñados para la prevención del delito, sino para la reacción tardía. Existe un fenómeno crítico en el empresariado nacional: algunos optan por pernoctar en sus locales durante festividades por miedo al robo, mientras que otros contratan múltiples empresas de seguridad privada creyendo que la cantidad es sinónimo de eficiencia. La realidad es que tener tres centrales de monitoreo distintas no garantiza una seguridad efectiva si no existe un diseño estratégico previo.

Auditoría de Seguridad y Análisis de Riesgos Profesional

La verdadera protección nace de una Auditoría de Seguridad y Análisis de Riesgos profesional. Una metodología efectiva requiere una visita en terreno exhaustiva para evaluar cada metro del perímetro y la arquitectura de los sistemas instalados. Esta Auditoría Estratégica de seguridad ofrece una mirada experta basada en la trayectoria analizando infraestructuras críticas, exponiendo brechas que la tecnología convencional ignora:

  • Diagnóstico de Perímetro y Estructura: Evaluación técnica de la "Triple Barrera" para asegurar que la estructura física sea el primer anillo disuasivo real.
  • Evaluación Tecnológica y Redes: Análisis de efectividad de sistemas de CCTV, alarmas y control de acceso, incorporando protocolos Anti-Hacking y Ciberseguridad.
  • Telemetría y Sistemas Avanzados: Integración de telemetría para datos en tiempo real y, en casos de alta complejidad, soluciones de tecnología Dron y Anti-Dron.
  • Mapa de Riesgos Personalizado: Entrega de un informe ejecutivo con prioridades de inversión, permitiendo optimizar el presupuesto y eliminar gastos inútiles.

Una seguridad efectiva no comienza con la compra impulsiva de tecnología, sino con la identificación precisa de sus puntos débiles. El diseño de un sistema integrado y activo parte desde la estructura misma, integrando luego protocolos, plataformas de gestión y dispositivos de última generación. Se ha comprobado que un sistema bien auditado y estratégicamente diseñado es capaz de prevenir la delincuencia.

Infografía: Componentes de una auditoría de seguridad integral

Medidas para Reforzar la Seguridad en el Metro

Presencia y Capacitación del Personal

  • Presencia frecuente: De las Fuerzas y Cuerpos de Seguridad y personal de seguridad privada (con formación y especialización en sector ferroviario) en la mayoría de las instalaciones, especialmente en aquellas más críticas, con más número de pasajeros o más simbólicas. A estos efectos, el transporte ferroviario debería ser considerado por la Policía como una extensión más de la vía pública.
  • Formación recurrente: A todo el personal, tanto interno como externo, en la prevención, reacción y recuperación ante cualquier riesgo, modus operandi y táctica terrorista, especialmente aquellas más predominantes en cada momento. Cuando ocurre un atentado reinan los nervios, la incertidumbre y la desinformación, lo que conlleva descoordinación, decisiones no basadas en hechos y aumento de la percepción de inseguridad.
  • Detección de objetos sospechosos: Formar al personal ferroviario y al personal de seguridad en Detección y Gestión de objetos encontrados y sospechosos. En numerosos atentados, los terroristas han preferido abandonar las mochilas o maletas con explosivos en andenes o trenes.
  • Detección de conductas sospechosas: Formar al personal ferroviario y al personal de seguridad en Detección de conductas sospechosas durante la planificación o el día del ataque. En las investigaciones posteriores a los atentados terroristas se confirma que los terroristas suelen visitar reiteradamente el lugar donde harán el atentado. Dichas visitas previas son una oportunidad para poder detectar una conducta sospechosa al actuar de forma diferente a como actúa un pasajero normal y habitual. Asimismo, el día del ataque, los terroristas suelen tener una conducta que en la mayoría de casos cumple un patrón común. Si todo el personal ferroviario y el personal de seguridad disponen de esta formación y están debidamente concienciados, en algunos casos, se podría detectar de forma temprana y avisar a la Policía de forma proactiva para realizar las comprobaciones de seguridad que sea necesario.

Mejoras de Infraestructura y Tecnología

  • Diseño resiliente: Diseñar (o remodelar) la infraestructura de las estaciones, túneles y trenes con materiales resilientes a los explosivos. La mayoría de las víctimas mortales que provoca un explosivo en el interior de unas instalaciones no son por la onda expansiva del explosivo, ni por los efectos de fragmentación del propio explosivo. El grueso de las víctimas es provocada por la fragmentación secundaria, es decir, aquella procedente de los materiales y estructuras tales como cristales, paredes, techos, etc. que acaban proyectándose y cayendo.
  • Sistemas de vigilancia: El fortalecimiento de los sistemas de vigilancia no solo en los accesos a la red sino incluso en el control de la seguridad en los vagones.

Ciberseguridad en el Metro de Barcelona

El metro de Barcelona ha anunciado una profunda renovación de sus sistemas de venta de billetes -una inversión superior a 27 millones de euros- con el objetivo principal de combatir el riesgo de ciberdelitos y ciberataques. La medida llega en un momento de debate sobre la ciberseguridad en servicios públicos y la urgente necesidad de proteger la infraestructura crítica de la ciudad frente a amenazas emergentes.

Qué ha sucedido y por qué es relevante:

  • Retirada de más de 700 máquinas expendedoras: Transports Metropolitans de Barcelona (TMB) ha tomado la decisión de eliminar escalonadamente un gran número de terminales de venta, muchas de ellas obsoletas y fuera de servicio, para sustituirlas por sistemas modernos y seguros.
  • Obsolescencia y vulnerabilidades: El análisis técnico elaborado por TMB revela que las máquinas actuales funcionan con sistemas operativos sin actualizaciones de seguridad, lo que las hace extremadamente vulnerables a ciberataques y manipulaciones fraudulentas, comprometiendo datos y la operatividad del servicio.
  • Riesgos de fraude y protección de datos: La empresa ha alertado sobre el “riesgo de fraude o manipulaciones indebidas” en los pagos, así como la falta de conformidad con los estándares actuales de seguridad y protección de datos personales.
  • Modernización tecnológica: La inversión incluirá la instalación de entre 290 y 397 nuevos terminales y la reducción de puntos físicos, promoviendo el uso de canales digitales (T-Mobilitat), aunque esto ha generado inquietud por la brecha digital y las posibles colas o dificultades para turistas y usuarios no digitalizados.

Debate y opiniones tras el anuncio:

  • Riesgo vs. comodidad: Si bien la reducción de vulnerabilidades es celebrada, la polémica gira en torno a la eliminación masiva de puntos de venta físicos, que podría afectar a usuarios ocasionales, turistas y personas mayores no habituadas a soluciones digitales.
  • Críticas en redes sociales: El anuncio ha generado debate sobre la gestión y modernización de la red de metro, así como sobre la percepción pública de seguridad frente a su usabilidad diaria.
  • Inversión récord: Con 27,3 millones de euros destinados a la reforma, el metro de Barcelona da un paso firme para alinearse con los estándares europeos de protección frente a ciberdelitos en infraestructuras de transporte.

Gráfico: Inversión en ciberseguridad para el metro

Recomendaciones para Proteger la Infraestructura Pública

La renovación tecnológica del metro de Barcelona es una respuesta directa al reto creciente de los ciberdelitos en servicios públicos. Para proteger la infraestructura pública, es fundamental:

  • Mantener siempre actualizados los sistemas operativos y de seguridad de todos los dispositivos conectados.
  • Implementar monitorización continua y análisis de riesgos periódicos frente a nuevas amenazas.
  • Formar al personal en protocolos para detectar incidentes y actuar ante posibles intentos de ataque o fraude.
  • Fomentar la colaboración público-privada en la defensa de infraestructuras críticas.

Es indispensable llevar a cabo campañas preventivas y educativas que permitan erradicar o minimizar este tipo de delitos. Sin embargo, mientras los usuarios no entiendan que son responsables en la solución de los problemas planteados, como evitar compras al comercio ilegal en la red y denunciar los delitos que se cometen en ella, resultará imposible tener un transporte subterráneo más seguro.

tags: #resultados #sobre #la #vulnerabilidad #en #prcedimientos