Skip to main content
Configurar el futuro digital de Europa

Ciberseguridad

La UE está tomando medidas para prevenir, detectar, responder y disuadir los incidentes de ciberseguridad.

Hoy en día gran parte de nuestra vida sucede en línea. Para asegurarnos de que estamos seguros allí, debemos invertir en nuestra ciberseguridad: en nuestras habilidades, en expertos, en hardware seguro, software y en la seguridad de servicios críticos (como transporte, energía o finanzas). Tenemos que garantizar un rápido intercambio de información entre las autoridades y las agencias que abordan los incidentes cibernéticos y tenemos que impulsar nuestra ciberresiliencia. 

100%
1
Left

Todo el mundo debería poder vivir su vida digital de forma segura. La Comisión Europea contribuye a ello:

100%
0
Left
""

1. Impulsar la seguridad de las entidades en una serie de sectores críticos y productos de hardware y software, como las cosas conectadas

33%
0
Left
""

2. Fortalecimiento de las capacidades colectivas para responder a los principales ciberataques

33%
0
Left
""

3. Trabajar con socios de todo el mundo para garantizar la seguridad internacional y la estabilidad en el ciberespacio

33%
0
Left

El enfoque de la Comisión en materia de ciberseguridad se basa en cuatro principios: 

100%
0
Left
""

1. Prevenir

50%
0
Top
""

2. Detect

50%
0
Top
""

3. Respond

50%
0
Top
""

4. Disuasión

50%
0
Top

1. Prevenir

Directiva SRI 2

La Directiva SRI 2 contribuye a aumentar el nivel general de ciberseguridad en la UE.

Amplía el ámbito de aplicación de la primera Directiva SRI a una gama más amplia de operadores, mejorando la resiliencia y las capacidades de respuesta a incidentes de las entidades públicas y privadas, las autoridades competentes y la UE en su conjunto. 

Su objetivo es construir:

100%
0
Left
""

 

Una cultura de seguridad

33%
0
Left
""

 

Preparación de los Estados miembros

33%
0
Left
""

 

Mejor cooperación entre los Estados miembros

33%
0
Left

Los Estados miembros deben transponer la Directiva a más tardar el 17 de octubre de 2024.

 

Ley de Ciberseguridad (Certificación)

100%
0
Left
""

 

Crea un marco europeo de certificación de la ciberseguridad

33%
0
Left
""

 

Refuerza ENISA, la Agencia de la UE para la Ciberseguridad

33%
0
Left
""

 

Complementa la Directiva sobre seguridad de las redes y sistemas de información (Directiva SRI)

33%
0
Left

Sin un marco común para los certificados de ciberseguridad válidos a escala de la UE, existe un riesgo creciente de fragmentación y barreras entre los Estados miembros.

El marco de certificación proporcionará sistemas de certificación a escala de la UE.

100%
0
Left

Los ciudadanos ganan transparencia sobre las características de seguridad de los productos y servicios

50%
0
Left

Los proveedores disfrutan de una ventaja competitiva para satisfacer la creciente necesidad de soluciones digitales más seguras.

50%
0
Left

Ley de Ciberresiliencia

100%
0
Left
""

Cada 11 segundos hay un ataque de ransomware

33%
0
Top
""

Los ataques de ransomware costaron al mundo aproximadamente 20 000 millones de euros en 2021

33%
0
Top
""

10 millones de ataques DDoS lanzados en 2021 en todo el mundo

33%
0
Top

La UE aborda esta cuestión mediante la introducción de la primera legislación de este tipo a escala de la UE, la Ley de Ciberresiliencia.

La ciberresiliencia introduce requisitos obligatorios de ciberseguridad para los productos de hardware y software a lo largo de todo su ciclo de vida.

Los fabricantes deberán:

100%
0
Left
""

Garantizar que la ciberseguridad se tenga en cuenta en todas las fases de sus productos

50%
0
Top
""

Proporcionar instrucciones claras y comprensibles para el uso seguro de productos con elementos digitales

50%
0
Top
""

Asegurar que las vulnerabilidades se manejen de manera efectiva durante el período de soporte, en particular proporcionando actualizaciones de seguridad a los usuarios.

50%
0
Top
""

Reportar vulnerabilidades e incidentes activamente explotados

50%
0
Top

Está previsto que la Ley de Ciberresiliencia entre en vigor en el segundo semestre de 2024 y los fabricantes tendrán que introducir productos conformes en el mercado de la Unión de aquí a 2027.

 

Preparación del Mecanismo de Ciberemergencia y del Mecanismo de Revisión de Incidentes de Ciberseguridad

100%
0
Left
""

El Mecanismo de Revisión de Incidentes de Ciberseguridad forma parte de la Ley de Cibersolidaridad. 

  • Revisar y evaluar un incidente significativo específico de ciberseguridad
  • Proporcionar un informe con las lecciones aprendidas y recomendaciones

Esto será llevado a cabo por ENISA a petición de la Comisión o de EU-CyCLONe.

100%
0
Right

2. Detect

Ley de Cibersolidaridad

La Ley de Cibersolidaridad de la UE refuerza la solidaridad de la UE y las acciones coordinadas para detectar, preparar y responder eficazmente a las crecientes amenazas e incidentes de ciberseguridad.

100%
0
Left
""

¿Cómo? 

Sistema Europeo de Alerta de Ciberseguridad

  • Red de Centros Nacionales y Transfronterizos de Operaciones de Seguridad
  • Detectar y analizar datos e información sobre ciberamenazas e incidentes
  • Proporcionar alertas oportunas a través de las fronteras
100%
0
Right

3. Respond

Gestión de crisis cibernéticas

100%
0
Left
""

EU-CyCLONe

La Red Europea de Organizaciones de Enlace para las Cibercrisis es una red de cooperación para las autoridades nacionales de los Estados miembros encargadas de la gestión de las cibercrisis. Apoya la colaboración y ayuda a los Estados miembros a compartir información oportunamente y a concienciar sobre la situación.

50%
0
Left
""

Red de CSIRT

La red de equipos de respuesta a incidentes informáticos está compuesta por los CSIRT y los CERT-UE de los Estados miembros. Establecido en 2016, contribuye a desarrollar la confianza y a promover una cooperación rápida y eficaz entre los Estados miembros.

50%
0
Left

Mecanismos de Ciberemergencia

Parte de la Ley de Cibersolidaridad, Mecanismos de Ciberemergencia: 

  • Reforzar la preparación de las entidades de ensayo que operan en sectores críticos
  • Construir una Reserva de Ciberseguridad de la UE con servicios de respuesta a incidentes
  • Proporcionar apoyo financiero para la asistencia mutua
100%
0
Left

4. Disuasión

Además de las acciones contenidas en la legislación mencionada, la Comisión está trabajando arduamente para disuadir la ciberdelincuencia a través de su política de ciberdefensa y su conjunto de instrumentos de ciberdiplomacia.

100%
0
Left

Política de ciberdefensa

La política de ciberdefensa de la UE se basa en cuatro pilares que abarcan una amplia gama de iniciativas que ayudarán a la UE y a los Estados miembros:  

  1. Actuar juntos para reforzar la ciberdefensa de la UE
  2. Garantizar el ecosistema de defensa de la UE
  3. Invertir en capacidades de ciberdefensa
  4. Asociarse para abordar desafíos comunes

 

50%
0
Top

Caja de herramientas de ciberdiplomacia

El conjunto de instrumentos de ciberdiplomacia se adoptó en 2017. Contiene medidas dentro de la Política Exterior y de Seguridad Común de la UE que pueden utilizarse contra operaciones cibernéticas malintencionadas dirigidas contra los Estados miembros.

El conjunto de herramientas se complementó con la estrategia de ciberseguridad de la UE para 2020, que pretende, entre otras cosas, reforzar el liderazgo de la UE en materia de ciberseguridad.

En 2023, el Consejo adoptó directrices revisadas para el conjunto de instrumentos como respuesta a la creciente sofisticación de los ciberataques.

50%
0
Top

Apoyo a la ciberseguridad

""

Financiación

  • Horizonte Europa
  • Programa Europa Digital
  • Mecanismo de Recuperación y Resiliencia
100%
0
Right

Centro Europeo de Competencia en Ciberseguridad

El Centro Europeo de Competencia en Ciberseguridad (ECCC) está ayudando a crear un ecosistema industrial y de investigación en materia de ciberseguridad a escala de la UE. Mostrará las mejores maneras de hacer uso de los recursos y conocimientos existentes en toda Europa. 

Sus 5 objetivos principales son: 

  1. Contribuir al despliegue de la última tecnología de ciberseguridad
  2. Proporcionar apoyo financiero y asistencia técnica a las empresas emergentes de ciberseguridad
  3. Apoyar la investigación y la innovación sobre la base de una agenda global
  4. Impulsar altos estándares de ciberseguridad en tecnología, sistemas y habilidades
  5. Facilitar la cooperación entre los ámbitos civil y de defensa y mejorar las sinergias en relación con el Fondo Europeo de Defensa

El ECCC logrará este objetivo mediante:

100%
0
Left
""

COORDINACIÓN

trabajar con una red de centros nacionales de coordinación para construir una sólida comunidad de ciberseguridad

33%
0
Top
""

INVERSIÓN

toma de decisiones estratégicas de inversión y puesta en común de recursos 

33%
0
Top
""

APLICACIÓN

utilizando el apoyo financiero de Horizonte Europa y el Programa Europa Digital 

33%
0
Top

Academia de Habilidades de Ciberseguridad

100%
0
Top
""

El 76% de los empleados en roles relacionados con la ciberseguridad no tienen ninguna calificación formal o capacitación certificada

33%
0
Top
""

El 56% de las empresas no tienen mujeres en roles de ciberseguridad

33%
0
Top
""

45% de las empresas tienen problemas para encontrar candidatos calificados

33%
0
Top

La academia de habilidades de ciberseguridad tiene como objetivo abordar los problemas anteriores y más al reunir las iniciativas de habilidades cibernéticas existentes. La UE necesita urgentemente profesionales con las capacidades y competencias necesarias para prevenir, detectar, disuadir y defender a la UE contra los ciberataques.

100%
0
Top

La academia se basa en cuatro áreas de actividades: 

  1. Generación de conocimiento y capacitaciones
  2. Financiación y proyectos
  3. Participación de las partes interesadas
  4. Medición del progreso
50%
0
Left

La academia tiene tres objetivos principales:

  1. Cerrar la brecha de talento en ciberseguridad
  2. Refuerzo de la mano de obra cibernética de la UE
  3. Impulsar la competitividad, el crecimiento y la resiliencia de la UE 
50%
0
Right

ENISA

ENISA es la Agencia de la Unión Europea para la Ciberseguridad. Se dedica a construir un alto nivel de ciberseguridad común en toda la UE. 

100%
0
Left
ENISA logo
  • Desarrollo de capacidades en materia de ciberseguridad
  • Cooperación operativa y gestión de crisis
  • Divulgación coordinada de vulnerabilidades
  • Tareas relacionadas con el mercado 
  • Normalización y certificación de la ciberseguridad
  • Elaboración y aplicación de políticas
100%
0
Left

Contenido relacionado

Ciberseguridad

La UE ha esbozado una estrategia de ciberseguridad para impulsar la capacidad de Europa de luchar...