¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Ciberseguridad para el sector público

Las administraciones y organismos públicos gestionan datos de carácter personal a gran escala (registro civil, salud, fiscalidad) y garantizan la continuidad de servicios cuya interrupción tiene un impacto directo en los ciudadanos. Esta combinación — datos sensibles y servicios esenciales — convierte al sector en un objetivo recurrente tanto para la ciberdelincuencia oportunista como para el hacktivismo, en un contexto en el que los recursos asignados a la seguridad informática suelen ser inferiores a los del sector privado para un nivel de exposición comparable, o incluso superior.

Dernière mise à jour22 de agosto de 2026

Puntos de atención sectoriales

El informe anual ENISA Threat Landscape clasifica de forma constante a la administración pública entre los sectores más atacados en Europa, en particular por actores hacktivistas y grupos de ransomware.

ENISA, Threat Landscape (informe anual)

La restricción presupuestaria propia del sector público conduce con frecuencia a una infrainversión en seguridad informática, mientras que el volumen y la sensibilidad de los datos tratados (identidad, salud, fiscalidad) son comparables a los de organizaciones privadas mejor dotadas.

En Marruecos, los sistemas de información de las administraciones públicas dependen directamente de la Ley 05-20 y de las directrices de la DGSSI, que imponen en particular auditorías de seguridad periódicas y un dispositivo de gobernanza formalizado.

Preguntas frecuentes

¿Está obligada una administración pública marroquí a realizar una auditoría de seguridad?

Los sistemas de información sensibles de las administraciones públicas están sujetos a los requisitos de la Ley 05-20 y de las directrices DGSSI, que prevén en particular una auditoría de seguridad periódica.

¿Puede un organismo público sin una dirección de sistemas de información dedicada beneficiarse de un CISO externalizado?

Sí — es uno de los casos de uso más frecuentes del CISO externalizado: disponer de una función de dirección de seguridad sin contratar un puesto a tiempo completo.

¿Es realmente prioritaria la sensibilización de los agentes públicos?

Una parte significativa de los incidentes en el sector público tiene su origen en un error humano (phishing, mala manipulación) más que en un fallo técnico — la sensibilización sigue siendo, por tanto, una palanca directa de reducción del riesgo.

¿Qué referenciales de conformidad se aplican a las administraciones marroquíes?

Principalmente la Ley 05-20, el decreto 2-21-406, la DNSSI de la DGSSI, y, según los tratamientos concernidos, la Ley 09-08 relativa a la protección de los datos personales.