La Comisión acoge con satisfacción el acuerdo político alcanzado entre el Parlamento Europeo y el Consejo sobre la Ley de Cibersolidaridad, propuesto por la Comisión en abril de 2023. La Ley de Cibersolidaridad reforzará la solidaridad a escala de la UE para detectar, preparar y responder mejor a las ciberamenazas e incidentes
Llega en un momento crucial para la ciberseguridad de la UE, ya que el panorama de las ciberamenazas en la UE sigue viéndose afectado por acontecimientos geopolíticos.
La Ley de Cibersolidaridad incluye tres acciones:
En primer lugar, la creación de un Sistema Europeo de Alerta de Ciberseguridad, consistente en una red de centros cibernéticos nacionales y transfronterizos, que aprovechará herramientas e infraestructuras de vanguardia, como la inteligencia artificial y el análisis avanzado de datos, para detectar rápidamente ciberamenazas e incidentes. Esta infraestructura proporcionará un conocimiento de la situación en tiempo real a las autoridades y otras entidades pertinentes, lo que les permitirá responder eficazmente a tales amenazas e incidentes. En abril de 2023, se formaron dos consorcios de Estados miembros para adquirir y recibir conjuntamente subvenciones para operar y poner en marcha una fase piloto de dichas herramientas e infraestructuras en el marco del programa Europa Digital.
En segundo lugar, el Reglamento también crea un Mecanismo de Emergencia de Ciberseguridad que mejorará las capacidades de preparación y respuesta ante incidentes cibernéticos significativos y a gran escala. El mecanismo apoyará tres ámbitos principales:
1. Acciones de preparación: coordinarlas pruebas de preparación de las entidades que operan en sectores críticos, como la salud o la energía, para detectar posibles vulnerabilidades.
2. Una nueva Reserva de Ciberseguridad de la UE: consistirá en servicios de respuestaa incidentes de proveedores de confianza dispuestos a intervenir a petición de los Estados miembros, de las instituciones, órganos y organismos de la Unión Europea o de un tercer país asociado a esta acción específica en el marco del programa Europa Digital, en caso de incidentes de ciberseguridad significativos o a gran escala.
3. Apoyo financiero a la asistencia mutua: apoyara un Estado miembro que preste asistencia técnica a otro Estado miembro afectado por un incidente de ciberseguridad significativo o a gran escala.
En tercer lugar, la propuesta también establece un mecanismo europeo de revisión de incidentes de ciberseguridad para revisar y evaluar incidentes significativos o a gran escala después de que se hayan producido, con el objetivo de formular recomendaciones para mejorar la situación de la UE en materia de ciberseguridad.
El Parlamento Europeo y el Consejo también han alcanzado un acuerdo sobre la modificación del Reglamento sobre la Ciberseguridad. Esta enmienda abre la posibilidad de adoptar sistemas europeos de certificación para los servicios de seguridad gestionados. Contribuirá a proporcionar un marco para la creación de proveedores de confianza en la Reserva de Ciberseguridad de la UE en el marco de la Ley de Cibersolidaridad.
Los servicios de seguridad gestionados desempeñan un papel importante en la prevención de incidentes de ciberseguridad y en la respuesta a ellos. Sin embargo, también son un objetivo para los agentes malintencionados que intentan acceder a los entornos sensibles de sus clientes. La certificación de dichos servicios reforzará la ciberseguridad en toda la Unión, promoviendo la confianza y la transparencia en la cadena de suministro. Esto es crucial para las empresas y los operadores de infraestructuras críticas, que tendrán un índice de referencia claro a la hora de contratar servicios de ciberseguridad.
Margrethe Vestager, vicepresidenta ejecutiva responsable de Una Europa Adaptada a la Era Digital, manifestó lo siguiente: “Me complace que tengamos un acuerdo sobre la Ley de Cibersolidaridad, que nos permitirá detectar y responder mejor a las ciberamenazas en toda nuestra Unión. Representa el siguiente paso en la creación de una resiliencia colectiva frente a las crecientes ciberamenazas en el panorama geopolítico actual.”
Mientras, Margaritis Schinas, vicepresidente responsable de Promoción de nuestro Modo de Vida Europeo, dijo que “El camino europeo hacia una Unión de la Seguridad plena requiere ir más allá de la preparación en materia de ciberseguridad a una capacidad de ciberdefensa plenamente operativa. Esto es lo que estamos logrando con la Ley de Cibersolidaridad, en particular con la Reserva Cibernética de la UE, que aportará a los mejores expertos posibles para gestionar los ciberataques a gran escala.”
Y por último, Thierry Breton, comisario responsable de Mercado Interior, declaró que “La Ley de Cibersolidaridad es un paso crucial para establecer un ciberescudo europeo. Celebro el acuerdo alcanzado ayer por la tarde. Europa se basará ahora en un Sistema Europeo de Alerta de Ciberseguridad para detectar las ciberamenazas con mayor rapidez y en un mecanismo europeo de cibersolidaridad para apoyar a cualquier Estado miembro atacado, incluso a través de una reserva cibernética europea. Con la Ley Europea de Cibersolidaridad estamos mejorando la cooperación operativa cibernética a escala europea. Para la seguridad de nuestros ciudadanos.
Etapas siguientes
El acuerdo alcanzado está ahora sujeto a la aprobación formal del Parlamento Europeo y del Consejo. Una vez adoptada formalmente, la Ley de Cibersolidaridad entrará en vigor a los20 días de su publicación en el Diario Oficial.
La Ley de Cibersolidaridad aumentará la financiación de las acciones de ciberseguridad en el marco del programa Europa Digital para el período 2025-2027.
Antecedentes
Con la propuesta de Ley de Cibersolidaridad de la UE, la Comisión responde a los llamamientos de los Estados miembros para reforzar la ciberresiliencia de la UE y cumple su compromiso expresado en la Comunicación conjunta sobre ciberdefensa de 2022 de preparar una Iniciativa de Cibersolidaridad de la UE.
La Ley de Cibersolidaridad es uno de los pilares de este objetivo, junto con la Ley de Ciberresiliencia y la Directiva SRI 2. Se basa en la Estrategia de Ciberseguridad de la UE de 2020 y en la Estrategia de la UE para una Unión de la Seguridad de 2020.
Junto con la Ley de Cibersolidaridad, la Comisión publicó una propuesta de modificación específica del Reglamento sobre la Ciberseguridad para permitir la adopción de esquemas europeos de certificación de la ciberseguridad para los servicios de seguridad gestionados.
La Comisión también anunció la Comunicación sobre la Academia de Capacidades en Ciberseguridad, para colmar la brecha de talento en materia de ciberseguridad como parte del Año Europeo de las Competencias 2023. La Academia reunirá diversas iniciativas existentes destinadas a promover las capacidades en materia de ciberseguridad y las pondrá a disposición en una plataforma en línea, aumentando así su visibilidad e impulsando el número de profesionales cualificados en materia de ciberseguridad en la UE.
Arriba, en la foto, Margrethe Vestager, vicepresidenta ejecutiva responsable de Una Europa Adaptada a la Era Digital / imagen cortesía de la CE

