📋 Convocatoria, programa y ponentes

La sede del Instituto Nacional de Administración Pública (INAP) acogió el pasado 11 de junio una nueva edición de TIC CIBER Madrid, el encuentro especializado en ciberseguridad y resiliencia digital impulsado por el Instituto de Transferencia de Conocimiento en Innovación Pública (ITCIP), TendersTool y el apoyo de Bytic Media. La jornada reunió a responsables públicos, expertos en ciberseguridad, representantes institucionales, investigadores y empresas tecnológicas para analizar las principales amenazas, tendencias y estrategias que marcarán el futuro de la protección digital en las Administraciones Públicas.
A lo largo de la jornada se abordaron cuestiones como la evolución de las ciberamenazas, el impacto de la inteligencia artificial en la seguridad, la protección de infraestructuras críticas, la ciberseguridad en la contratación pública, los modelos de colaboración entre administraciones o el papel de la futura Agencia Estatal de Administración Digital (AEAD) en la construcción de una administración más resiliente.
La ciberseguridad como elemento estratégico de la transformación digital
La inauguración institucional contó con la participación de Ana Porras del Río, gerenta del INAP; Luis Santamaría Lerena, CEO de TendersTool; y Miguel Ángel de Bas Sotelo, director del Instituto de Transferencia de Conocimiento en Innovación Pública (ITCIP).
Durante la apertura se puso de manifiesto que la ciberseguridad ha dejado de ser una cuestión exclusivamente tecnológica para convertirse en un elemento estratégico imprescindible para garantizar la continuidad de los servicios públicos, la protección de los derechos de la ciudadanía y la confianza en las instituciones. Asimismo, se destacó la importancia de impulsar una cultura de seguridad compartida, reforzar la colaboración entre organizaciones y aprovechar espacios como TIC CIBER para intercambiar experiencias y buenas prácticas.
Ciberamenazas 2026: la IA ofensiva cambia las reglas del juego

La primera ponencia de la jornada estuvo a cargo de Javier Candau, subdirector general del Centro Criptológico Nacional (CCN), quien analizó la evolución del panorama de amenazas y los principales desafíos que afrontan las Administraciones Públicas en materia de ciberseguridad.
Candau destacó el impacto de la inteligencia artificial ofensiva, capaz de automatizar la detección de vulnerabilidades y acelerar notablemente la ejecución de ataques. Esta nueva realidad obliga a las organizaciones a evolucionar desde modelos reactivos hacia estrategias más proactivas, reforzando la monitorización, la detección temprana y la capacidad de respuesta ante incidentes. También alertó sobre la vulnerabilidad de las infraestructuras críticas, el incremento de la actividad de grupos estatales y criminales y la necesidad de avanzar hacia una auténtica ciberresiliencia nacional basada en la cooperación y el intercambio de inteligencia.
▶️ Ver vídeo de la sesión
📄 Descargar presentación
El reto de las operaciones en el ciberespacio

A continuación, Federico Juste de Santa Ana, segundo comandante del Mando Conjunto del Ciberespacio, abordó la creciente relevancia estratégica del ciberespacio como ámbito de actuación y defensa.
Durante su intervención explicó cómo la creciente digitalización de la sociedad ha convertido el ciberespacio en un escenario prioritario de confrontación, donde confluyen amenazas estatales, criminales y hacktivistas. También destacó fenómenos como el aumento de los ataques con impacto físico sobre infraestructuras críticas, la explotación de vulnerabilidades en cadenas de suministro y el uso creciente de inteligencia artificial ofensiva. Como respuesta, defendió la necesidad de reforzar la resiliencia de las organizaciones, impulsar la soberanía tecnológica y apostar por modelos de ciberdefensa cada vez más avanzados.
▶️ Ver vídeo de la sesión
📄 Descargar presentación
SEPE: de ciberincidente a un modelo de seguridad continua

Uno de los casos prácticos más destacados de la jornada fue el presentado por Angelines Turón Turón, subdirectora general de Tecnologías de la Información y Comunicaciones del Servicio Público de Empleo Estatal (SEPE), y Alejandro Fernández Barroso, responsable del servicio de ciberseguridad de Izertis en el organismo.
La sesión repasó la evolución del SEPE tras el ciberincidente sufrido en 2021 y explicó cómo aquella situación se transformó en una oportunidad para reforzar sus capacidades de protección. Los ponentes expusieron las medidas implantadas en los últimos años, basadas en la gestión continua de vulnerabilidades, la auditoría permanente de sistemas críticos, la simulación de ataques avanzados y la mejora de la concienciación interna. La experiencia puso de relieve la importancia de la colaboración entre organismos públicos, empresas especializadas y organismos de referencia para construir organizaciones más resilientes.
▶️ Ver vídeo de la sesión
📄 Descargar presentación
La contratación pública como termómetro de la ciberseguridad

La visión basada en datos llegó de la mano de Carlos Canitrot Varela, director de Consultoría y Calidad del Dato de TendersTool, quien presentó un análisis de las principales tendencias de la ciberseguridad a partir de la contratación pública.
Canitrot explicó que la inversión pública en ciberseguridad ha experimentado un crecimiento muy significativo durante los últimos años y que, tras el impulso derivado de los fondos europeos y los procesos de digitalización, se observa ahora una fase de consolidación. El análisis de las licitaciones permite identificar prioridades comunes entre administraciones y refleja una creciente apuesta por los servicios gestionados, la gestión de identidades, la protección avanzada y los modelos de seguridad continua. Además, subrayó la necesidad de combinar inversión tecnológica, formación y gestión del riesgo para afrontar los desafíos de los próximos años.
▶️ Ver vídeo de la sesión
📄 Descargar presentación
Modelos de colaboración para proteger a las Administraciones territoriales

La primera mesa de debate estuvo dedicada a los retos de las administraciones territoriales y reunió a Carmen Serrano Durbá, subdirectora general de Ciberseguridad de la Generalitat Valenciana; José Morales Cobo, gerente de EPRINSA (Diputación de Córdoba); y Eva Guijarro, jefa de Área de Transformación Digital y Tecnologías de Localret, bajo la moderación de Daniel Olmo Chica, director del Sector Público de HCL Software.
Los participantes coincidieron en destacar la importancia de los modelos de colaboración para extender las capacidades de ciberseguridad a comunidades autónomas, diputaciones y ayuntamientos. Durante la sesión se presentaron iniciativas como el nuevo Centro Valenciano de Ciberseguridad TALAIA, el Centro de Operaciones de Ciberseguridad para Entidades Locales (COCS) o los proyectos impulsados por Localret en el marco de RETECH. Todas ellas comparten un mismo objetivo: facilitar el acceso a servicios avanzados de protección y reforzar la resiliencia de las entidades públicas con menos recursos.
▶️ Ver vídeo de la sesión
📄 Presentación de Carmen Serrano Durbá
📄 Presentación de José Morales Cobo
📄 Presentación de Eva Guijarro
Universidad, investigación e industria: tres perspectivas complementarias

La segunda mesa de debate reunió a Rafael Calzada Pradas, responsable de Seguridad de la Universidad Carlos III de Madrid; Luis Hernández Encinas, profesor de investigación del CSIC; y Daniel Asensi Prieto, Corporate Account Manager de Kaspersky, moderados por David de la Torre Vidal, jefe del Departamento de Tecnologías Digitales del CDTI.
La conversación permitió analizar la ciberseguridad desde tres perspectivas diferentes pero complementarias. Se abordaron cuestiones como la colaboración entre universidades para compartir información sobre amenazas, los desafíos específicos de los centros de investigación, la transición hacia la criptografía postcuántica, la necesidad de reforzar la soberanía tecnológica europea o los riesgos asociados a las cadenas de suministro. Los participantes coincidieron en señalar la cooperación, la formación especializada y la automatización como elementos fundamentales para afrontar el futuro.
Adaptar la seguridad a cada organización

La intervención de María Teresa Avelino Carmona, coordinadora de la Unidad TIC del INAP, puso el foco en la necesidad de adaptar las estrategias de ciberseguridad a las características específicas de cada organización.
Bajo el título “En ciberseguridad, no vale el café para todos”, defendió que no existen soluciones universales y que las decisiones deben basarse en el análisis de riesgos, la identificación de los activos críticos y una correcta priorización de los recursos disponibles. También destacó la importancia de conocer la superficie real de exposición, reforzar la concienciación de los usuarios y seguir avanzando en la profesionalización de la figura del responsable de seguridad dentro de las Administraciones Públicas.
▶️ Ver vídeo de la sesión
📄 Descargar presentación
El papel de la AEAD ante los desafíos de la ciberseguridad

La clausura técnica de la jornada correspondió a Miguel Ángel Amutio Gómez, director de Planificación, Tecnologías Disruptivas e Integridad de los Datos de la Secretaría de Estado de Función Pública, quien analizó el papel de la Agencia Estatal de Administración Digital (AEAD) en el actual contexto de transformación tecnológica.
Amutio destacó que la creciente dependencia de los servicios digitales, la ampliación de la superficie de exposición y el impacto de la inteligencia artificial obligan a replantear los modelos tradicionales de protección. En este escenario, subrayó el papel de la AEAD en la coordinación de la ciberseguridad de la Administración General del Estado, el despliegue de servicios comunes, la extensión de capacidades compartidas y el apoyo a comunidades autónomas y entidades locales. Asimismo, defendió la necesidad de evolucionar hacia un enfoque de ciberresiliencia, capaz no solo de prevenir ataques, sino también de anticiparse a ellos, resistirlos y recuperarse con rapidez.
▶️ Ver vídeo de la sesión
📄 Descargar presentación
Una visión compartida para fortalecer la resiliencia digital
Las distintas intervenciones permitieron constatar que la ciberseguridad se ha convertido en uno de los grandes retos estratégicos de la transformación digital del sector público. La irrupción de la inteligencia artificial, la creciente interconexión de sistemas, la complejidad regulatoria y la sofisticación de las amenazas exigen nuevas formas de colaboración, coordinación y gestión del riesgo.
TIC CIBER Madrid 2026 volvió a poner de manifiesto que la protección del futuro digital de las Administraciones Públicas requiere combinar tecnología, talento, gobernanza y cooperación institucional, avanzando hacia modelos de ciberresiliencia capaces de garantizar la continuidad y confianza de los servicios públicos en un entorno cada vez más exigente.