El 3 de diciembre de 2024, la Agencia de la Unión Europea para la Ciberseguridad (ENISA) presentó el primer informe sobre el estado de la ciberseguridad en la región, de acuerdo con lo establecido en el artículo 18 de la directiva NIS2. Este informe proporciona una visión detallada basada en evidencia sobre la madurez y las capacidades de ciberseguridad en la Unión Europea, además de ofrecer una serie de recomendaciones para abordar las deficiencias detectadas y fortalecer el nivel de seguridad cibernética en el bloque.
El análisis realizado se fundamenta en diversas fuentes, incluyendo el Índice de Ciberseguridad de la UE, los informes sobre inversiones en NIS2, la prospectiva 2030, el panorama de amenazas de ENISA y una consulta amplia con los 27 Estados miembros de la UE y la Comisión Europea.
Hallazgos clave del informe:
Durante el período de referencia, el nivel de amenaza a la ciberseguridad en la UE fue clasificado como “sustancial”. Esto significa que las entidades europeas corren un alto riesgo de ser blanco de ataques cibernéticos o podrían sufrir brechas de seguridad a través de vulnerabilidades recientemente descubiertas. Estas brechas podrían ocasionar perturbaciones graves en las entidades críticas e importantes de la región, así como en las instituciones de la Unión Europea.
En cuanto a las capacidades de ciberseguridad en la UE, los Estados miembros han desarrollado estrategias nacionales que muestran una alineación general en sus objetivos. Sin embargo, los sectores críticos de la Unión presentan una considerable diversidad en cuanto a tamaño y nivel de importancia, lo que hace más complejo implementar y supervisar medidas de ciberseguridad de manera uniforme.
Otro aspecto destacado es que ha habido un aumento general en la concienciación sobre ciberseguridad entre los ciudadanos europeos. En relación con las generaciones más jóvenes, el informe señala que tienen mayores competencias digitales, aunque existen variaciones significativas en la disponibilidad de programas educativos y en la madurez de la educación en ciberseguridad entre los distintos Estados miembros.
Áreas prioritarias identificadas en el informe:
El informe hace hincapié en cuatro áreas clave de prioridad para mejorar la ciberseguridad en la región:
Recomendaciones clave del informe:
A partir de los análisis, el informe presenta seis recomendaciones fundamentales para fortalecer la ciberseguridad en la Unión Europea, abarcando las cuatro áreas prioritarias mencionadas anteriormente, así como las capacidades de los operadores de sectores críticos, la concienciación sobre ciberseguridad y las mejores prácticas en ciberhigiene:
Estas recomendaciones están orientadas a mejorar tanto la capacidad de respuesta ante ciberincidentes como la preparación frente a ciberamenazas a gran escala, asegurando una mayor cohesión en la estrategia de ciberseguridad en toda la Unión Europea.
Ver informe aquí
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas