La semana pasada surgieron informaciones sobre la posible revisión de uno de los marcos normativos más relevantes que ha impulsado Europa en los últimos tiempos: el Reglamento Europeo de Inteligencia Artificial (AI Act). Henna Virkkunen, vicepresidenta de Tecnología de la Comisión Europea, declaró recientemente que el Ejecutivo comunitario considera modificar ciertos aspectos del reglamento, mientras expertos, promotores y diversas organizaciones alertan de una posible dilución de su alcance.
Sin embargo, no solo la legislación sobre IA está bajo escrutinio. La Comisión Europea ha iniciado también una consulta para evaluar una eventual actualización de la Ley de Ciberseguridad actualmente vigente en la Unión Europea.
Según la institución, esta revisión nace de la necesidad de fortalecer la resiliencia de la región frente a un panorama de ciberamenazas en constante cambio, así como de su voluntad de aligerar la complejidad de los procedimientos normativos.
Félix Barrio (INCIBE): «Los retos a afrontar en ciberseguridad en el corto plazo marcarán los próximos años.»
Dentro de esta iniciativa, los esfuerzos se enfocarán principalmente en revisar el mandato de ENISA, la agencia europea de ciberseguridad, el Marco Europeo de Certificación de Ciberseguridad, y en abordar los desafíos que presenta la seguridad en la cadena de suministro TIC. Además, se busca simplificar los requisitos de la ley para facilitar su implementación, reducir la carga burocrática y crear un entorno más accesible para las empresas que deben cumplirla.
Para guiar este proceso, la Comisión ha convocado una consulta pública abierta hasta el 20 de junio, invitando a participar a autoridades competentes de los estados miembros, agencias nacionales de ciberseguridad, asociaciones industriales y comerciales, investigadores, académicos, así como representantes de consumidores y ciudadanía en general.
La Ley de Ciberseguridad de la UE es una pieza clave dentro del entramado legislativo que busca blindar a Europa frente a amenazas digitales, complementándose con normativas como la Directiva sobre la seguridad de las redes y sistemas de información (NIS y NIS2) y la regulación en materia de telecomunicaciones. Estas iniciativas pretenden consolidar a Europa como un territorio referente en ciberseguridad.
Aunque todas son esenciales, la ley de ciberseguridad ocupa un lugar destacado por introducir innovaciones cruciales. Entre ellas, estableció por primera vez certificaciones comunes de ciberseguridad para productos, procesos y servicios a nivel europeo.
Además, la normativa proporcionó a ENISA más recursos humanos y financieros, y lo más relevante: le otorgó un mandato permanente, lo cual fortaleció su capacidad para cumplir sus funciones estratégicas.
Desde su aprobación en marzo de 2019 —cuando obtuvo 586 votos favorables—, la Ley de Ciberseguridad ha atravesado varios ajustes. De hecho, la revisión actualmente en consulta no sería el primer cambio que experimenta.
En abril de 2023, la Comisión propuso una enmienda orientada a permitir la creación de esquemas de certificación europeos para servicios de seguridad gestionados, como auditorías de seguridad y consultoría. Esta propuesta fue finalmente adoptada en enero de 2025, y las entidades del sector la celebraron como un avance decisivo para garantizar la fiabilidad de los servicios críticos que ayudan a prevenir, detectar y responder ante ciberincidentes.
Ahora, menos de seis meses después, Europa vuelve a poner sobre la mesa una nueva revisión, confirmando que la normativa debe mantenerse dinámica frente a un escenario de amenazas cada vez más sofisticado.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas