inteligencia artificial Mitología Entré en la aviación comercial por un camino paradójico: Promete fortalecer las defensas, pero también acelera la explotación de fallas.. La discusión ya no se limita únicamente a las secciones de sistemas. Las aerolíneas, los aeropuertos, el mantenimiento, el manipulado, los proveedores de servicios en la nube, los fabricantes y las plataformas conectadas operan en una red común. En ese ambiente, La ciberseguridad y la seguridad de la aviación se han convertido en dos caras de un mismo riesgo Diariamente para continuidad del transporte aéreo.
Xavier Ferretjans, experto en ciberseguridad de Binaura Monlexsitúa el cambio en el desarrollo del marco europeo. La aviación civil ya no está protegida sólo de errores humanos, fallos de funcionamiento aleatorios o defectos de diseño, sino también de actores con intenciones deliberadas. Veritans advierte que la digitalización lo ha demostrado Estas medidas son “insuficientes frente a quienes tienen intenciones maliciosas” y aumentan las capacidades técnicas. En los sistemas interconectados, las dependencias digitales se distribuyen entre múltiples operadores.
Regulaciones de la UE
La respuesta regulatoria es EASA Parte-IS, que queda clara a través del Reglamento Delegado (UE) 2022/1645 y el Reglamento de Ejecución (UE) 2023/203. Su objetivo es proteger los sistemas de información, comunicación y datos utilizados en la aviación civil contra… Riesgos con potencial impacto en la seguridad operativa. Su alcance incluye operadores aéreos, mantenimiento, aeronavegabilidad, formación, navegación aérea y proveedores relacionados con servicios vitales para el sector europeo y sus cadenas de suministro vitales.
Xavier Ferretjans, Binaura Monlex: “La aviación civil depende en gran medida de sistemas tecnológicos complejos y altamente interconectados, lo que ha hecho de la seguridad de la información un pilar esencial para garantizar operaciones efectivas”.
El cambio fundamental es el de la ciberseguridad Ha dejado de ser un problema institucional y se ha convertido en una exigencia de seguridad aérea. Part-IS requiere un sistema de gestión de seguridad de la información capaz de identificar riesgos, remediarlos, detectar eventos y preparar una respuesta. Veritans señala que la norma ISO/IEC 27001 ayuda, pero no es suficiente si no se integra con el sistema de seguridad de la aviación y sus consecuencias operativas directas para los pasajeros, las tripulaciones de vuelo y las operaciones.
La llegada de Methos precipita los acontecimientos
En este contexto, la aparición de Mythos, la IA desarrollada por Anthropic, refuerza esta urgencia. En un artículo de opinión publicado en Hosteltor hace unos días, Veretjans así lo confirma “La ciberseguridad ya no es una cuestión puramente técnica”. La herramienta simboliza una nueva fase: inteligencia artificial capaz de descubrir vulnerabilidades a una velocidad y escala previamente reservadas a equipos altamente especializados. Esta capacidad funciona para la defensa, pero también puede dirigir ataques si las organizaciones conectadas y los proveedores de servicios la utilizan sin control ni trazabilidad.
Mythos AI te protege, pero también te expone a los ciberdelincuentes. Fuente: Hosteltor
Por su parte, Ignacio de la Torre, economista jefe de Arcano Partnersamplía el marco en un post del foro de Expansión. Su advertencia es sencilla: «Si los ciberataques son una de las mayores amenazas que enfrentan las empresas y los gobiernos hoy en día, el riesgo podría ser enorme». De la Torre vincula esta aceleración a… Herramientas capaces de identificar vulnerabilidades de software con extraordinaria potencia y con barreras de entrada cada vez más bajas Para actores no estatales.
Mythos se lo pone más fácil a atacantes y defensores
El punto en común entre Ferretjans y De la Torre es que la IA reduce la fricción entre atacantes y defensores. No hace falta imaginar ciencia ficción: sólo eso Sistemas capaces de serializar fallos, suplantar a terceros o automatizar el proceso de identificación. De la Torre resume el dilema de manera útil para la industria: “La diferencia entre un medicamento y un veneno es la dosis”, así como para la ciberseguridad en el aire y en los aeropuertos en operaciones comerciales complejas.
Xavier Ferretjans, especialista en ciberseguridad de Binaura Monlex. Fuente: Hosteltor
La cadena de suministro es el aspecto más vulnerable. Veritans lo expresó sin rodeos: «No se trata sólo de El nivel de seguridad que tengo, pero el nivel de los proveedores y clientes con los que tratoEn la aviación comercial, una mala integración en software, asistencia en tierra, mantenimiento, control de acceso o sistemas aeroportuarios puede abrir un área de ataque con impactos operativos en múltiples organizaciones al mismo tiempo durante períodos de máxima demanda.
Peligro en los aeropuertos
En este sentido, ACI Europa ya ha puesto este riesgo en la agenda aeroportuaria al alertar sobre capacidades de IA tipo Mythos. El interés no se limita a un producto específico, sino al producto Un salto cualitativo que pasa por identificar vulnerabilidades, secuenciarlas y explotarlas a gran velocidad. Para aeropuertos y aerolíneas, la respuesta pasa por reducir la superficie de ataque, segmentar sistemas, fortalecer identidades y controlar a terceros críticos con estándares verificables en auditorías y contratos.
Veritans advierte que cuando se implementen nuevas tecnologías, La eficiencia y el retorno de la inversión suelen tener prioridad sobre la seguridad. En este sentido, la aviación muestra ahora lo que ocurre cuando esta heterogeneidad alcanza las infraestructuras críticas y los servicios compartidos a lo largo de toda la cadena. Por tanto, la inteligencia artificial no nos acerca inevitablemente al abismo, pero no nos libera del mal.
De hecho, su impacto dependerá de las reglas, la gobernanza, los contratos y la capacidad de respuesta. La Parte IS lidera el camino en la aviación: Trate la ciberseguridad como un riesgo operativo, no como un accesorio de TI. En el sector de la aviación, altamente conectado, la pregunta relevante ya no es si se debe utilizar la IA, sino bajo qué controles verificables hacerlo y quién es responsable de las fallas y su impacto en la reputación.
