O grupo téxtil Inditex reforzou en 2025 as súas capacidades fronte á crecente ameaza da ciberdelincuencia mediante simulacros de recuperación dos sistemas, formación interna e a posta en marcha de programas de detección de vulnerabilidades. A compañía, con sede en Arteixo, prioriza a prevención e a vixilancia continua para minimizar o risco sobre as súas operacións e a súa cadea de subministración. Estas accións responden ao aumento global de ataques dirixidos a infraestruturas dixitais en sectores como a moda, a loxística e as finanzas. A memoria anual do grupo detalla as medidas adoptadas e os resultados do exercicio.
No seu informe, a empresa sinala que intensificou a vixilancia ante técnicas concretas de ataque, entre elas os DDoS, o ‘credential stuffing’ e as fallas introducidas por provedores terceiros. Esas tácticas, explican as persoas responsables, obrigan a manter actualizados os procesos de detección automatizada e os protocolos de resposta. Ademais, a multinacional volveu apostar por exercicios prácticos que avalían a recuperación de sistemas críticos e a continuidade do negocio.
A memoria recolle tamén a existencia dunha infraestrutura certificada polo seu rendemento e fiabilidade, sobre a que se apoia a estratexia de resiliencia dixital. Os simulacros buscan comprobar non só a capacidade técnica de restaurar servizos, senón a coordinación entre equipos, provedores e os comités internos que supervisan a seguridade. Segundo o documento, estas probas permiten identificar debilidades e priorizar investimentos en ciberseguridade.
Equipo especializado e centro de operacións 24/7
Inditex mantén un equipo de ciberintelixencia dedicado á monitorización continua e á detección temperá de ameazas, cuxo traballo é analizar actores maliciosos e os seus métodos. Complementariamente, opera un Centro de Operacións de Seguridade (SOC) que presta servizo as 24 horas, os sete días da semana, encargado de detectar, analizar, notificar e abordar incidentes de seguridade. Aquela combinación busca acurtar o tempo entre a detección e a contención dun incidente.
«Durante 2025 continuamos coa análise dos actores que poderían representar ameazas para a compañía, así como das súas técnicas, tácticas e procedementos. A análise dos actores permitiunos identificar os métodos utilizados por estes, avaliar a nosa preparación e propoñer accións de mellora para optimizar a nosa capacidade de detección e resposta»
Os datos do exercicio mostran que se rexistraron un total de 66 eventos de interese durante 2025, dos que os máis relevantes foron informados ao Comité de Seguridade da Información. A memoria subliña que ningún deses incidentes produciu un impacto reseñable nas operacións comerciais, o que atribúen á combinación de detección temperá, resposta coordinada e á infraestrutura de soporte.
Prevención, formación e unha cadea complexa
A política de Inditex pon un forte acento na formación do seu persoal como primeira liña de defensa contra ataques que explotan erros humanos, como suplantacións de identidade ou credenciais comprometidas. Ademais de campañas de sensibilización, a compañía desenvolve ferramentas para detectar vulnerabilidades en aplicacións e plataformas que sosteñen o comercio en liña e a loxística. As auditorías periódicas a provedores terceiros forman parte dese paquete preventivo.
A dimensión da rede produtiva da empresa engade complexidade á xestión do risco: a memoria lembra que a firma traballa con cerca de 6.700 fábricas e unha plantilla indirecta que supera as 160.000 persoas, o que multiplica os puntos de exposición. Esa dispersión xeográfica e operativa esixe controis coordinados, acordos contratuais sobre seguridade cos provedores e mecanismos de supervisión continuos.
O aumento da dixitalización en sectores como a moda, a loxística e a administración pública converteu a ciberdelincuencia nunha ameaza central para compañías globais. Expertos consultados pola memoria aconsellan manter o investimento na detección automatizada, simulacros reais e a cooperación público-privada para compartir intelixencia sobre incidentes e técnicas emerxentes.
Inditex conclúe o seu balance de 2025 insistindo na necesidade de mellorar de forma constante a súa capacidade de resposta e na conveniencia de integrar medidas preventivas en toda a cadea de valor. A empresa asegura que seguirá reforzando a súa vixilancia e os seus protocolos para protexer tanto as súas plataformas como os datos de clientes e empregados.