El pasado 16 de octubre, Pedro Sánchez anunciaba en León la creación del nuevo Centro Nacional de Ciberseguridad, que estará adscrito a la Presidencia del Gobierno. El objetivo del nuevo organismo será “reforzar la coordinación y fortaleza de nuestro sistema” de ciberseguridad, con la finalidad última de “proteger nuestra democracia y la seguridad de nuestros países en un contexto geopolítico tan complejo como el actual”, manifestó el presidente del Gobierno.
Ni el lugar ni la fecha del anuncio son irrelevantes. La creación del Centro Nacional de Ciberseguridad está contemplada en el Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad, que traspone la directiva europea NIS2. Esta directiva debería haberse implementado en las legislaciones de los Estados miembros antes del 17 de octubre de 2024. Llevamos un año de retraso, por tanto.
En cuanto al lugar, Sánchez hacía el anuncio en la clausura de la 19ª edición del Encuentro Internacional de Seguridad de la Información (ENISE), organizado por el Instituto Nacional de Ciberseguridad de España (INCIBE). El INCIBE es uno de los organismos que actualmente cuentan con competencias en ciberseguridad en nuestro país, lo cual lleva a plantear la pregunta de cuál será exactamente el papel del Centro Nacional de Ciberseguridad en la estructura de seguridad y defensa española y su relación con el resto de entidades competentes.
Para responder a esa pregunta, la única fuente, por el momento, es el citado Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad, aprobado por el Consejo de Ministros el 14 de enero y que establece la creación del nuevo organismo y define su relación con las autoridades de control y los equipos de respuesta a incidentes de ciberseguridad (CSIRT). La norma ha sido elaborada por la Secretaría de Estado de Seguridad, dependiente del Ministerio del Interior, y se presentó como una propuesta conjunta de los ministerios del Interior, de Defensa y para la Transformación Digital y de la Función Pública.
Aunque como anteproyecto de ley no establece presupuesto ni fechas para el nuevo organismo, el texto sí recoge sus funciones, así como cuál será su posición en la estructura y estrategia de seguridad actuales.
Qué funciones tendrá el futuro centro
Sin perjuicio de que el anteproyecto pueda sufrir enmiendas y modificaciones antes de llevarse al Parlamento y en la fase de debate parlamentario, inicialmente está previsto que el futuro Centro Nacional de Ciberseguridad sea “la autoridad nacional competente única en materia de gobernanza de la ciberseguridad”. Como tal, se encargará de la dirección, impulso y coordinación de todas las actividades necesarias para garantizar un elevado nivel de seguridad informática en España, al tiempo que contribuye a reforzar la ciberseguridad en el ámbito de la Unión Europea.
















Deja una respuesta