La Fundación Empresa y Seguridad Digital (ESYS) reunía en Madrid a los principales agentes empresariales involucrados en la aprobación de la futura ley de ciberseguridad española.
Desde el Ministerio para la Transformación Digital y Función Pública se considera clave esta norma pues solo en “2024 se materializaron más de 200.000 ciber incidentes en España y cada tres días hubo un ciberataque considerado como crítico”.
Hace apenas dos semanas, el Gobierno aprobó también un conjunto a actuaciones en materia de ciberseguridad que complementaban las medidas incluidas en el Plan Nacional de Ciberseguridad. Entre las medidas concretas: la evolución de los centros de operaciones de ciberseguridad 5G, de la Administración General del Estado y para pequeños municipios.
A esto se sumala incorporación de soluciones de inteligencia artificial avanzada y el desarrollo de criptografía postcuántica, el refuerzo de las redes y los sistemas de la administración, sistemas de auditoría automatizada y la mejora de las capacidades de alerta temprana en el ámbito de la ciber defensa
Sobre la ley de ciberseguridad que acabará aprobando el Consejo de Ministros, el subdirector ha deslizado algunas ideas principales:
Se considera que la norma amplía el ámbito de aplicación. Las entidades a las que aplica son aquellas encuadradas en sectores considerados de alta criticidad para el normal funcionamiento de la vida social y económica del país. Estas entidades deberán realizar una evaluación individualizada de su riesgo y poner en marcha una serie de actuaciones para garantizar y elevar los niveles de seguridad en sus redes y sistemas de información y prevenir el riesgo. Se va a pasar de unos 200 sujetos obligados a más de 10.000 entidades que estarán bajo este paraguas.
El principal reto identificado durante la tramitación es que se requería de un esfuerzo de coordinación entre los diferentes organismos y agencias de ciberseguridad de nuestro país. “Para Forzar esta coordinación y gobernanza en el texto se propone en varias medidas, pero quizás, por novedosa, la que más llama la atención es la creación de este Centro Nacional de Ciberseguridad”, dice el subdirector.