Compartir

3 Febrero 2025
Informe sobre el Estado de la Ciberseguridad en la Unión Europea

El 3 de diciembre de 2024, la Agencia de la Unión Europea para la Ciberseguridad (ENISA) presentó el primer informe sobre el estado de la ciberseguridad en la región, de acuerdo con lo establecido en el artículo 18 de la directiva NIS2. Este informe proporciona una visión detallada basada en evidencia sobre la madurez y las capacidades de ciberseguridad en la Unión Europea, además de ofrecer una serie de recomendaciones para abordar las deficiencias detectadas y fortalecer el nivel de seguridad cibernética en el bloque.

El análisis realizado se fundamenta en diversas fuentes, incluyendo el Índice de Ciberseguridad de la UE, los informes sobre inversiones en NIS2, la prospectiva 2030, el panorama de amenazas de ENISA y una consulta amplia con los 27 Estados miembros de la UE y la Comisión Europea.

Hallazgos clave del informe:

Durante el período de referencia, el nivel de amenaza a la ciberseguridad en la UE fue clasificado como “sustancial”. Esto significa que las entidades europeas corren un alto riesgo de ser blanco de ataques cibernéticos o podrían sufrir brechas de seguridad a través de vulnerabilidades recientemente descubiertas. Estas brechas podrían ocasionar perturbaciones graves en las entidades críticas e importantes de la región, así como en las instituciones de la Unión Europea.

En cuanto a las capacidades de ciberseguridad en la UE, los Estados miembros han desarrollado estrategias nacionales que muestran una alineación general en sus objetivos. Sin embargo, los sectores críticos de la Unión presentan una considerable diversidad en cuanto a tamaño y nivel de importancia, lo que hace más complejo implementar y supervisar medidas de ciberseguridad de manera uniforme.

Otro aspecto destacado es que ha habido un aumento general en la concienciación sobre ciberseguridad entre los ciudadanos europeos. En relación con las generaciones más jóvenes, el informe señala que tienen mayores competencias digitales, aunque existen variaciones significativas en la disponibilidad de programas educativos y en la madurez de la educación en ciberseguridad entre los distintos Estados miembros.

Áreas prioritarias identificadas en el informe:

El informe hace hincapié en cuatro áreas clave de prioridad para mejorar la ciberseguridad en la región:

  1. Implementación de políticas
  2. Gestión de cibercrisis
  3. Seguridad de la cadena de suministro
  4. Desarrollo de habilidades cibernéticas

Recomendaciones clave del informe:

A partir de los análisis, el informe presenta seis recomendaciones fundamentales para fortalecer la ciberseguridad en la Unión Europea, abarcando las cuatro áreas prioritarias mencionadas anteriormente, así como las capacidades de los operadores de sectores críticos, la concienciación sobre ciberseguridad y las mejores prácticas en ciberhigiene:

  1. Reforzar el apoyo técnico y financiero: Se recomienda aumentar el apoyo técnico y financiero para las instituciones, órganos y agencias de la UE, así como para las autoridades nacionales competentes y las entidades que entran en el ámbito de aplicación de la Directiva NIS2.
  2. Revisión del marco para la respuesta coordinada a ciberincidentes: Es necesario revisar y mejorar el marco europeo para la respuesta coordinada a ciberincidentes de gran escala, tal como ha solicitado el Consejo de la UE.
  3. Fortalecimiento de la mano de obra cibernética: El informe subraya la importancia de reforzar la mano de obra en ciberseguridad mediante la creación de la Academia de Competencias en Ciberseguridad de la UE, además de establecer un enfoque común para la formación en ciberseguridad, identificar las futuras necesidades de capacidades y crear un sistema europeo de certificación de habilidades cibernéticas.
  4. Seguridad de la cadena de suministro: Se recomienda intensificar las evaluaciones de riesgos a nivel de la UE sobre la seguridad de la cadena de suministro y desarrollar un marco político horizontal que aborde los desafíos cibernéticos tanto para el sector público como el privado.
  5. Mejorar la comprensión sectorial de las necesidades de ciberseguridad: Es crucial mejorar el nivel de madurez en ciberseguridad de los sectores cubiertos por la Directiva NIS, así como hacer uso del futuro Mecanismo de Emergencia de Ciberseguridad de la Ley de Cibersolidaridad para preparar y fortalecer la resiliencia sectorial, especialmente en los sectores más vulnerables.
  6. Promoción de una mayor concienciación sobre ciberseguridad: Es necesario implementar un enfoque armonizado a nivel de la UE para aumentar la conciencia sobre ciberseguridad y ciberhigiene entre profesionales y ciudadanos, contribuyendo a una cultura de seguridad en toda la región.

Estas recomendaciones están orientadas a mejorar tanto la capacidad de respuesta ante ciberincidentes como la preparación frente a ciberamenazas a gran escala, asegurando una mayor cohesión en la estrategia de ciberseguridad en toda la Unión Europea.

Ver informe aquí

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad