Este martes, el Consejo de Ministros dio un paso significativo en la lucha contra las ciberamenazas al aprobar el anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad. La ley ademas de crear el Centro Nacional de Ciberseguridad, permite transponer al ordenamiento jurídico español la Directiva 2022/2555 del Parlamento Europeo y del Consejo, conocida como Directiva NIS2, que establece medidas comunes de ciberseguridad en la Unión Europea. 

Esta nueva norma, elaborada conjuntamente por los ministerios del Interior, Defensa y Transformación Digital y de la Función Pública, busca proteger las redes y sistemas de información esenciales para el desarrollo económico y social de España.

El ministro del Interior, Fernando Grande-Marlaska, destacó la relevancia de este paso para reforzar la protección de sectores críticos ante las crecientes amenazas digitales. Según el ministro, la norma no solo busca prevenir posibles incidentes, sino también coordinar respuestas eficaces en caso de que ocurran.

Ad

Un marco integral para sectores esenciales

La ley se aplicará a entidades tanto públicas como privadas que operen en España, siempre que formen parte de sectores considerados esenciales para el país. Entre los sectores clave se encuentran la energía, el transporte, la banca, los mercados financieros, el sector sanitario, las infraestructuras digitales y la industria nuclear. Estas entidades tendrán que realizar evaluaciones de riesgo específicas y adoptar medidas que garanticen la seguridad de sus sistemas.

Además, el alcance de la norma también abarca sectores menos crítico, como los servicios postales, la gestión de residuos, la producción y distribución de alimentos, la investigación científica y la seguridad privada. Todas las entidades incluidas en el marco regulatorio deberán notificar cualquier incidente significativo que afecte a su operativa, incluyendo los causados por terceros proveedores, y alertar a sus usuarios sobre posibles amenazas.

Creación del Centro Nacional de Ciberseguridad

Una de las medidas más importantes del anteproyecto es la creación del Centro Nacional de Ciberseguridad. Este nuevo organismo se convertirá en el principal punto de referencia para coordinar y gestionar las políticas de ciberseguridad en España. Adscrito a la Secretaría General de Presidencia del Gobierno, este centro no solo supervisará las estrategias nacionales, sino que también garantizará la cooperación con otras autoridades europeas y actuará como la autoridad principal en la gestión de crisis cibernéticas.

El Centro Nacional de Ciberseguridad estará respaldado por un sistema de supervisión dividido entre tres ministerios clave. El Ministerio del Interior, a través de la Oficina de Coordinación de Ciberseguridad, liderará las iniciativas relacionadas con la seguridad interna. Por su parte, el Ministerio de Defensa, mediante el Centro Criptológico Nacional, asumirá la responsabilidad de las operaciones de inteligencia relacionadas con la ciberseguridad. Finalmente, el Ministerio de Transformación Digital y de la Función Pública supervisará los aspectos tecnológicos y digitales.

Respuesta y prevención ante incidentes

El anteproyecto también contempla la creación de equipos especializados en la respuesta a incidentes de ciberseguridad. Estos equipos tendrán como misiones principales monitorizar ciberamenazas, analizar vulnerabilidades y proporcionar asistencia técnica a las entidades afectadas. Además, serán responsables de emitir alertas tempranas para prevenir posibles riesgos y gestionar incidentes en tiempo real.

La ley también introduce la figura del responsable de la seguridad de la información en cada entidad afectada. Este profesional tendrá la tarea de desarrollar y supervisar las políticas de ciberseguridad, garantizar el cumplimiento normativo y gestionar los incidentes que puedan surgir. En el caso de las entidades esenciales, este cargo deberá ser ocupado por personal acreditado, lo que refuerza la importancia de su rol dentro de la organización.

Un proceso acelerado para su aprobación

El Gobierno ha decidido tramitar este anteproyecto de Ciberseguridad con carácter de urgencia y crear este Centro Nacional, dada la necesidad de cumplir con el plazo de transposición de la Directiva NIS2, que expiró en octubre de 2024. En esta fase inicial, el Ministerio del Interior recabará informes de otros ministerios clave, como Hacienda y la Agencia Española de Protección de Datos, y comunicará los avances a la Comisión Europea. Esta celeridad pretende garantizar que España no solo cumpla con sus obligaciones europeas, sino que también se convierta en un referente en materia de ciberseguridad.

Con la aprobación definitiva de esta ley, España dará un gran paso hacia la protección de sus infraestructuras críticas y la seguridad de sus ciudadanos en el entorno digital. Este marco legislativo, alineado con los estándares europeos, refuerza la posición del país frente a un panorama cada vez más complejo y desafiante en el ámbito de la ciberseguridad.

 

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre