La Autoridad Nacional de Ciberseguridad ( NCSA ), adscrita a la oficina del Primer Ministro, fue una entidad de seguridad israelí responsable de proteger el ciberespacio civil israelí entre 2016 y 2018. La NCSA proporcionó servicios de gestión de incidentes y orientación a todas las entidades civiles, así como a todas las infraestructuras críticas de la economía israelí, y trabaja para aumentar la resiliencia del ciberespacio civil.
A finales de 2017, el gobierno israelí decidió fusionar la NCSA con la Oficina Nacional de Ciberseguridad de Israel (establecida en 2012), la unidad de la Oficina del Primer Ministro que funcionaba como la Oficina de Política Cibernética del gobierno, en una sola unidad: la Dirección Nacional de Ciberseguridad. [ 1 ]
Fondo
Israel fue uno de los primeros países en establecer un programa nacional de protección de infraestructuras críticas ( PIC ) . En febrero de 2002, el Gobierno de Israel aprobó la Resolución B/84 , que establecía la protección de las infraestructuras críticas y asignaba esta tarea a la Agencia de Seguridad de Israel (Shin Bet). La Autoridad Nacional de Seguridad de la Información ( NISA ) asumió la responsabilidad.
Si bien este modelo CIP ha demostrado ser exitoso, la conectividad del país y su dependencia de la tecnología continuaron aumentando, y las demandas de una mejor estrategia cibernética se hicieron más fuertes. El descubrimiento de Stuxnet catalizó los procesos políticos.
En noviembre de 2010, el primer ministro israelí, Benjamin Netanyahu, designó formalmente un grupo de trabajo especial para elaborar recomendaciones para una Estrategia Nacional de Ciberseguridad, también conocida como la "Iniciativa Cibernética" . El equipo, encabezado por el general de división (retirado) y profesor Isaac Ben-Israel de la Universidad de Tel Aviv, trabajó durante varios meses en ocho subcomités integrados por decenas de expertos. El equipo examinó todos los componentes esenciales para que el Estado de Israel pudiera desenvolverse con éxito en el ciberespacio, incluyendo el análisis de los beneficios nacionales en materia de economía, educación y seguridad nacional. El trabajo del equipo de la "Iniciativa Cibernética" concluyó en mayo de 2011 y se resumió en un informe especial enviado al primer ministro .
La principal conclusión del equipo fue que "los ciberataques deben considerarse una amenaza potencial sustancial para la continuidad funcional del Estado, sus instituciones y sus ciudadanos", y que "se ha identificado una brecha fundamental en la ciberdefensa del sector civil en general".
En el núcleo de su informe, el equipo recomendó la creación de dos organismos: una Oficina Nacional de Ciberseguridad y un organismo ejecutivo para la seguridad del sector civil. Asimismo, recomendó la creación de un sistema nacional de ciberdefensa, integrado por sistemas automatizados y sistemas tripulados, que protegieran conjuntamente sistemas informáticos predefinidos. También propuso la creación de un Equipo Nacional de Respuesta a Emergencias (CERT). El equipo señaló que los componentes civiles y de seguridad del ciberespacio están interrelacionados y son, en la práctica, inseparables, y que se requiere una perspectiva nacional amplia y la comprensión de que la preparación del Estado de Israel ante los desafíos del ciberespacio es una tarea nacional de primer orden.
Posteriormente, en agosto de 2011, el gobierno israelí aprobó una resolución para establecer la Oficina Nacional de Ciberseguridad de Israel (INCB), encargada de asistir al primer ministro, al gobierno y a sus comités en la elaboración de una Política Nacional de Ciberseguridad y en la promoción de la aplicación de sus aspectos de seguridad nacional. En concreto, la INCB recibió el encargo de desarrollar una estrategia nacional de ciberseguridad.
El desarrollo de dicha estrategia generó un debate profesional e importante a nivel nacional sobre las posibles formas de establecer un organismo operativo responsable de la defensa del ciberespacio civil. La necesidad de este organismo nunca ha estado en duda; sin embargo, la manera de satisfacer esta necesidad ha sido objeto de numerosos debates y algunas controversias importantes , y finalmente se resolvió mediante la decisión del gobierno de crear un organismo civil en la Oficina del Primer Ministro: el NCSA.
La dirección publica periódicamente evaluaciones de las ciberamenazas contra el gobierno, la infraestructura crítica y las entidades privadas. En 2026, el jefe nacional de ciberseguridad de Israel advirtió que podría surgir un futuro conflicto cibernético impulsado por IA entre sistemas ofensivos y defensivos, señalando que los ciberataques habían aumentado un 55 % en 2025 y destacando las posibles amenazas a la infraestructura de energía, transporte y telecomunicaciones. [ 2 ] [ 3 ] [ 4 ]
Resoluciones gubernamentales 2443 y 2444
En febrero de 2015, el 33.º Gobierno de Israel aprobó dos resoluciones gubernamentales relativas a la ciberdefensa israelí, entre las que destaca la Resolución Gubernamental 2444 , «Fomento de la preparación nacional para la ciberdefensa». En esta resolución, el gobierno estipuló que la defensa del correcto funcionamiento del ciberespacio es un objetivo estatal nacional vital y un interés nacional fundamental para el Estado de Israel.
En consecuencia, se decretó que el objetivo de la NCSA es proteger todo el ciberespacio civil de Israel. Sus funciones incluyen:
a. Gestionar, operar y llevar a cabo todos los esfuerzos operativos de defensa en el ciberespacio a nivel nacional, según sea necesario para dar una respuesta integral y continua a los ciberataques. b. Operar el CERT nacional en beneficio de la economía en su conjunto, incluyendo la mejora de la resiliencia cibernética, y para ayudar a lidiar con las ciberamenazas y hacer frente a los ciberincidentes. c. Construir y mejorar la resiliencia cibernética de la economía israelí a través de la preparación, la competencia y la regulación, incluyendo el fortalecimiento de sectores y organizaciones, orientación, regulación del mercado de servicios de ciberdefensa, licencias, estandarización, ejercicios y capacitación general, incentivos, etc. d. Forjar, implementar y asimilar una Metodología Nacional de Ciberdefensa. e. Realizar cualquier otra tarea estipulada por el primer ministro, de acuerdo con el objetivo del NCSA.
Establecimiento de la NCSA
La NCSA inició sus actividades a principios de 2016, tras el nombramiento de su Director General, Buky Carmeli. Carmeli llegó al cargo después de más de 20 años de servicio en la Unidad 8200 y en el sector de defensa. En su último puesto, fue jefe de la unidad tecnológica del Malmab, donde lideró la ciberdefensa en el sector de defensa y las industrias de defensa, y anteriormente participó en iniciativas en el ámbito de la protección de sistemas sensibles. Previamente, dirigió un fondo de inversión libre que invierte en fondos tecnológicos internacionales.
La NCSA se creó como un organismo que combina características de seguridad y operativas con características civiles, para liderar de forma sinérgica, junto con todas las demás organizaciones de seguridad del Estado, los esfuerzos de defensa contra los ciberataques dirigidos al sector civil de Israel.
Una de las misiones principales del NCSA es ayudar a las organizaciones israelíes y al público israelí en general a afrontar las ciberamenazas, independientemente de quiénes sean los responsables. Esta asistencia se presta a través del CERT-IL (Certificado Nacional de Respuesta ante Emergencias). Ubicado en la ciudad de Beer Sheva, en el corazón del sur de Israel, el CERT es un centro que opera las 24 horas del día, los 7 días de la semana, y ofrece asistencia al público en general: desde las empresas de infraestructura crítica nacional hasta el ciudadano común. Además del CERT, se establecieron centros sectoriales especializados que prestan asistencia a los ministerios gubernamentales, al sector financiero y al sector energético, demostrando ya la importancia de generar experiencia sectorial.
En muchos casos, tras un análisis profesional de la gravedad del incidente, se decidió enviar equipos de respuesta para ayudar a la organización a contener el ataque. Por ejemplo, se publicó en los medios de comunicación que, durante abril de 2017, la NCSA había frustrado un ciberataque a gran escala dirigido a más de 120 organizaciones en Israel , y que en junio, la NCSA hizo frente a un importante ciberataque contra hospitales israelíes .
Como entidad gubernamental que interactúa con el público, la NCSA era consciente de que la información que se comparte suele ser sensible o confidencial debido a cuestiones de privacidad, propiedad intelectual, etc. Por lo tanto, sus acciones son compatibles con las directrices específicas establecidas por el Fiscal General y el Departamento de Justicia.
La NCSA no solo eliminó los ataques que ya habían penetrado en las organizaciones, sino que también ayudó a gestionar las ciberamenazas antes de que las alcanzaran. De este modo, la BCSA lideró la respuesta nacional ante decenas de ciberamenazas, como WannaCry , NotPetya , CCleaner y Bad Rabbit . Además, desde su creación, la NCSA ha participado activamente en la comunidad global de ciberseguridad y ha mantenido relaciones operativas con numerosos organismos de diversos países. Estas relaciones generaron no solo conocimientos compartidos y procesos de trabajo ordenados, sino también asistencia operativa en tiempo real. Gracias a esta conexión, decenas de países han colaborado en muchos casos con la NCSA en sus esfuerzos por frenar los ataques internacionales contra organizaciones israelíes. Asimismo, se informó que la NCSA había creado un marco de cooperación con el organismo de ciberprotección del DHS.
Otra actividad importante que la NCSA ha llevado a cabo desde su creación es el fortalecimiento de la ciberresiliencia de la economía. Esta actividad se realiza con el consentimiento de las organizaciones, mediante la sensibilización sobre las ciberamenazas y la orientación cuando el interés público así lo requiere.
Desde marzo de 2017, la NCSA es responsable por ley de orientar a las organizaciones nacionales de infraestructura crítica, como la Compañía Eléctrica de Israel y los Ferrocarriles de Israel , sobre cómo afrontar los riesgos cibernéticos que podrían paralizar sistemas críticos bajo su responsabilidad directa. Paralelamente, la NCSA comenzó a colaborar con los reguladores sectoriales para aplicar las normas de ciberdefensa a diversos objetivos de defensa. Así, la NCSA y el gobierno israelí crearon unidades especializadas dentro de las autoridades reguladoras, y sus actividades ya han comenzado a dar frutos, en forma de estudios de evaluación de riesgos y "anexos cibernéticos" que ayudan a orientar a las organizaciones pertinentes bajo la autoridad general de cada regulador.
Además, para ayudar a la economía a prepararse ante las ciberamenazas, el NCSA publicó a principios de 2017 la «Metodología de Ciberdefensa Organizacional». Basada en el Marco de Ciberseguridad del NIST, ofrece a todas las organizaciones de Israel, grandes o pequeñas, herramientas para la gestión y optimización de su defensa contra los riesgos de las ciberamenazas, y les ayuda a elaborar un plan de trabajo bien estructurado. Miles de organizaciones israelíes ya trabajan con esta metodología, que es accesible a todos como un servicio gratuito para la economía israelí ( pdf ).
Mientras tanto, el NCSA ha invertido esfuerzos en el desarrollo de una fuerza laboral profesional en ciberseguridad. Esto se llevó a cabo en varias etapas: iniciando (en conjunto con el Ministerio de Educación) un plan estratégico para capacitar a los jóvenes en ciberseguridad; incentivando al mercado laboral a orientarse hacia empleos en ciberdefensa; y, finalmente, estableciendo un estándar profesional para quienes trabajan en este campo en los ministerios gubernamentales.
En este contexto, el NCSA trabajaba para incorporar diversos elementos de la sociedad israelí en la industria y el gobierno. Así, en el transcurso de 2017, se abrieron cursos de formación profesional para la comunidad ultraortodoxa (tanto hombres como mujeres), financiados por el Ministerio de Trabajo y Bienestar Social .
Disolución de la NCSA y establecimiento de un nuevo organismo unificado.
Como se mencionó anteriormente, siguiendo las recomendaciones de la JIFE, el gobierno decidió en febrero de 2015 establecer la NCSA como el organismo operativo central para la ciberseguridad en Israel, que trabajará junto con la JIFE como parte de una "Dirección Nacional de Ciberseguridad". La decisión de operar dos unidades independientes dentro de una misma dirección se tomó en ese momento debido a la necesidad de desarrollar y fortalecer por separado las dos ramas: la política (de la cual la JIFE es responsable) y la operativa (NCSA). Por lo tanto, cada una de las unidades fue designada por un Director General independiente y se gestionaron como entidades independientes. A finales de 2017, siguiendo la directiva del Primer Ministro de concentrar los esfuerzos en el campo de la ciberdefensa, se decidió unificar la autoridad con el cuartel general nacional de ciberseguridad, y en diciembre de 2017 el Gobierno de Israel aprobó la resolución gubernamental para unificarlas en una sola unidad, la Dirección Nacional de Ciberseguridad, que será responsable de todos los aspectos de la ciberdefensa en el ámbito civil, desde la formulación de políticas, pasando por la I+D, hasta la defensa operativa del ciberespacio. Su primer Director General fue Igal Una, el primero en ser responsable tanto de la defensa operativa (que era responsabilidad del NCSA) como de la creación de la fuerza estatal (que era responsabilidad de la JIFE).
Detención de Tom Alexandrovich en Nevada en 2025
En agosto de 2025, Tom Alexandrovich , director ejecutivo de la División de Defensa de la Dirección Nacional de Ciberseguridad de Israel, fue arrestado en una operación encubierta contra depredadores sexuales de menores en Henderson, Nevada . [ 5 ] [ 6 ] [ 7 ] Fue acusado de atraer cibernéticamente a un menor para un acto sexual, un delito grave que conlleva hasta 10 años de prisión, y fue puesto en prisión preventiva. Liberado al día siguiente bajo fianza de 10 000 dólares, regresó a Israel dos días después, a pesar de los cargos por delitos graves y la falta de inmunidad diplomática . En respuesta al incidente, la Dirección de Ciberseguridad afirmó que «la dirección no ha recibido detalles adicionales a través de los canales autorizados hasta la fecha. Si se reciben dichos detalles, la dirección actuará en consecuencia. En esta etapa, por decisión conjunta, el empleado se ha tomado una licencia para ocuparse del asunto hasta que las cosas se aclaren». [ 8 ] [ 9 ] [ 10 ]
El Departamento de Estado de EE. UU. declaró estar al tanto del arresto y agregó: "[Alexandrovich] no alegó inmunidad diplomática y fue puesto en libertad por un juez estatal a la espera de una fecha para comparecer ante el tribunal. Cualquier afirmación de que el gobierno de EE. UU. intervino es falsa". [ 11 ] [ 12 ]
Referencias
- ↑ "Caso de éxito: Dirección Nacional de Ciberseguridad de Israel" . NIST . 15 de octubre de 2019. Archivado del original el 18 de octubre de 2021. Consultado el 18 de octubre de 2021 .
- ↑ "La ciberguerra impulsada por IA está cerca, advierte el jefe de ciberseguridad de Israel" . The Jerusalem Post . 27 de enero de 2026. ISSN 0792-822X . Consultado el 16 de febrero de 2026 .
- ↑ Wrobel, Sharon (27 de enero de 2026). "Se libró una sola bala: un funcionario advierte sobre la inminente 'ciberguerra impulsada por IA'"." . The Times of Israel . ISSN 0040-7909 . Consultado el 16 de febrero de 2026 .
- ↑ Israel, Aurora (28 de enero de 2026). "Aurora Israel - Noticias de Israel y del mundo judío en español" . aurora-israel.co.il . Consultado el 16 de febrero de 2026 .
- ↑ "Ocho depredadores sexuales de menores arrestados durante una operación encubierta" . lvmpd.com . Departamento de Policía Metropolitana de Las Vegas . Consultado el 17 de agosto de 2025 .
- ↑ "Cumbre de Ciberseguridad de la Aviación de Israel (IACS) III" . Semana Cibernética de la Universidad de Tel Aviv . Consultado el 21 de agosto de 2025 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "HOME-TOM ALEXANDROVICH" . Cybertech Israel . Consultado el 17 de agosto de 2025 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ Vargas, Ramón Antonio. "Funcionario del gobierno israelí arrestado en Nevada en operación encubierta contra delitos cibernéticos contra menores" . The Guardian .
- ↑ "Empleado de la Dirección Cibernética de Israel arrestado en Estados Unidos | The Jerusalem Post" .
- ↑ Eichner, Itamar. "A pesar de las negaciones, documentos confirman que un alto funcionario israelí de ciberseguridad fue arrestado en una operación encubierta contra la pedofilia en EE. UU." . Ynetnews .
- ↑ Magid, Jacob. "EE. UU. niega haber liberado a un alto funcionario israelí de ciberseguridad detenido en una investigación por abuso sexual infantil debido a la presión de Jerusalén" . The Times of Israel .
- ↑ https://x.com/StateDept_NEA/status/1957445268942528763
- centros nacionales de ciberseguridad
- Servicios de emergencia en Israel
- Organizaciones con sede en Tel Aviv