Fuente:
HEGAN 02/06/2026
Cada año, en primavera, desde HEGAN organizamos el AeroGune; y cada año lo dedicamos a una materia de interés sectorial, de preocupación del Socio o de foco del Cluster.
Hoy en día, los ataques cibernéticos son una de las principales amenazas a las que se enfrentan todo tipo de empresas, personas y entidades, convirtiéndose así la ciberseguridad en uno de sus mayores retos. La ciberseguridad es la suma de procesos y herramientas que se emplean para proteger anticipadamente o defender de ciberataques a dispositivos, sistemas electrónicos, servidores, redes y programas, de esas amenazas.
Además, son más los Clientes y Entidades que exigen a sus proveedores y colaboradores estar protegidos y, de esa manera, asegurar las cadenas de suministro, los accesos y datos, y la información. Por otro lado, aumentan las certificaciones y normativas que pueden ser objeto de requerimiento o de factor clave para formar parte de la Cadena de Valor del Sector, y como ventaja competitiva y herramienta de gestión de riesgos en el entorno digital actual.
De esa manera, ayer, 1 de junio, dedicando la jornada completa mantuvimos este encuentro en las instalaciones del Edificio Central del Parke Tecnológico de Derio/Zamudio. La sesión de la mañana tuvo a los ciber-simulacros como protagonistas, mientras que la de la tarde se centró en la puesta al día del estado de normativas y en la hoja de ruta para su adopción.

HEGAN, en colaboración con la SPRI y con la participación de diferentes entidades consultoras, hemos organizado una sesión de ciber-simulacros.
Este es un programa coordinado por la SPRI que posibilita la realización de una serie de simulacros, que no dejan de ser unos ejercicios prácticos que imitan ciberataques reales en entornos controlados. Son ejercicios diseñados por SPRI en colaboración con Cybasque y que se han adaptado para la jornada.
SPRI ofrece este servicio para entrenar a los equipos de nuestros Socios frente a ciberataques reales, sin poner en riesgo sus operativas. A través de diferentes temáticas de simulacros, pudimos identificar vulnerabilidades, mejorar protocolos y tomar mejores decisiones.
Para ello contamos con el soporte de 4 entidades expertas como son: PwC, Kyndryl, EY y S2Grupo que nos concienciaron y dinamizaron estos ejercicios prácticos.
Divididos en dos grupos reducidos, con un número recomendado de participantes y roles, durante la jornada de la mañana pudimos participar e involucrarnos de lleno en 4 interesantes cibersimulacros de la mano de las entidades colaboradoras mencionadas:
- PwC – Simulacro Ransomware.
- Kyndryl – Simulacro Suplantación Identidad Personal Directivo (CEO Fraud).
- EY - Simulacro Ataque a la Cadena de Suministro.
- S2GRUPO - Simulacro Ataque Insider.
Tras reorganizar la sala para poder acomodar a las entidades asistentes, pasamos a la jornada de la tarde. HEGAN, junto a IDOM, Ziur, Seinale, Cybasque y SPRI, junto con la colaboración de nuestros socios Deloitte e ITP Aero, centramos esta sesión, en la Hoja de ruta para la adopción de la NIS2 y CRA, PART-IS.
SPRI está llevando a cabo un análisis del nivel de madurez en ciberseguridad de los distintos ODC de Euskadi. Nos instaron a colaborar, participando en el diagnóstico de situación y necesidades en materia de ciberseguridad de las empresas de los diferentes sectores económicos y cadenas de valor de Euskadi, realizando del siguiente cuestionario.
Se presentaron los estudios de la normativa de ciberseguridad aplicable a los ámbitos de Aeronáutica y Espacio, con ponencias a cargo de Seinale (Normativas General, NIS2, CRA y Especial) y ZIUR (Framework de Ciberseguridad CRA), con el objetivo de concienciar y apoyar a los Socios para que estén preparados ante los nuevos requerimientos en esta materia.
Posteriormente, en formato mesa redonda, Deloitte y ITP Aero aportaron sus impresiones y recomendaciones en relación a la aplicación y adecuación del marco normativo PART-IS en la organización y otras experiencias en NIS2 y CRA.
Para concluir la jornada, Cybasque compartió anónimamente los análisis de ciberseguridad que habían realizado con la metodología Bitsight (rating de exposición exterior) de las distintas entidades del sector en Euskadi, que tiene a la disposición del Cluster, y nos invitó en primicia antes de su lanzamiento a participar en la Comunidad Virtual Cybergune que están creando.

