¡Gran acogida del Anuario SafeGIS 2026! Gracias a todas las personas del sector que ya os lo habéis descargado, o habéis solicitado la edición en papel, y nos estáis haciendo llegar comentarios.
Publicamos este Anuario con una idea sencilla: no hay GIS fiable sin infraestructuras ciberseguras. Los sistemas de información geográfica son ya decisivos en muchos ámbitos (no hace falta más que echar un ojo a nuestro alrededor..). Precisamente por esa dependencia creciente, el riesgo también aumenta: la disponibilidad del servicio, la integridad del dato y la continuidad operativa dependen, en gran medida, de cómo gestionamos la seguridad del software que lo sostiene.
Este año ponemos el foco en el desafío central que se está consolidando como vector dominante: la cadena de suministro de software. Una parte creciente de incidentes se origina fuera de la organización, en dependencias, proveedores o componentes sin mantenimiento adecuado. Y muchas veces el problema no es la falta de parches, sino la capacidad de análisis y priorización. Demasiadas vulnerabilidades, poca capacidad para discriminar qué es realmente urgente y qué puede planificarse sin generar fatiga.
El Anuario repasa, además, cómo está evolucionando el panorama. El ransomware sigue creciendo y se apoya en vulnerabilidades conocidas y el uso de IA por parte de actores maliciosos acelera campañas y automatiza técnicas (phishing, scripting, apoyo a la investigación de vulnerabilidades, etc.). A esto se suma un contexto de incertidumbre en la gobernanza de la inteligencia de vulnerabilidades, que hace todavía más importante disponer de fuentes diversas y de visibilidad real sobre lo que tenemos desplegado.
En paralelo, cumplimos un año desde la puesta en marcha de SafeGIS para nuestros clientes. Durante este periodo hemos monitorizado de forma continua las tecnologías que sustentan sus servicios GIS y hemos emitido informes ejecutivos trimestrales con dos objetivos: claridad en el análisis y acción. Por un lado, aportamos transparencia a través de un inventario SBOM que permite saber exactamente qué componentes están en producción. Por otro, ofrecemos una valoración contextual del riesgo con una métrica propia y recomendaciones priorizadas, orientadas a reducir riesgos sin disparar costes ni paradas innecesarias.

También incluimos un muestreo de geoportales públicos que evidencia que, aunque hay cierta mejora, siguen existiendo entornos expuestos con versiones obsoletas y vulnerabilidades conocidas, lo que nos indica la necesidad de una supervisión sistemática y continua.
Te animamos a leer el Anuario y a enviarnos tu feedback. Y recuerda: si eres cliente de Geograma, puedes solicitar el informe en papel. Escríbenos a info@geograma.com o escribe a tu contacto habitual en Geograma y te lo haremos llegar.
Seguiremos insistiendo para que todas las organizaciones que formamos parte, de una u otra manera, del sector tomen plena conciencia y destinen recursos adecuados a reforzar la seguridad de nuestras infraestructuras.