Ciberseguridad en infraestructuras críticas: Europa y España refuerzan la protección

Última actualización: agosto 18, 2026
  • La UE lanza un plan de acción para usar IA en ciberseguridad y proteger infraestructuras críticas.
  • La Comunidad Valenciana crea oficinas de ciberseguridad y datos de salud.
  • El sector sanitario andaluz impulsa la formación en ciberseguridad para dispositivos médicos.
  • Estándares como NIS2 y el Reglamento 2024/1366 marcan el camino.

Ciberseguridad en infraestructuras críticas

La ciberseguridad se ha convertido en un pilar fundamental para garantizar el funcionamiento de los servicios esenciales. En los últimos meses, tanto la Unión Europea como España han puesto en marcha iniciativas clave para reforzar la ciberseguridad en infraestructuras críticas como la energía y la salud. La creciente digitalización y la sofisticación de los ciberataques han obligado a las administraciones a reforzar sus estructuras y a adoptar marcos normativos más exigentes.

El sector sanitario, en particular, ha sido uno de los más afectados por los incidentes de seguridad, con ataques que pueden paralizar hospitales y comprometer la vida de los pacientes. Por ello, la respuesta europea y nacional se centra en crear organismos especializados, impulsar la formación y desarrollar tecnologías de inteligencia artificial para anticiparse a las amenazas.

geopolítica
Related article:
La geopolítica reconfigura las infraestructuras críticas en Europa y España

La Unión Europea refuerza su estrategia de ciberseguridad

La Comisión Europea ha presentado un nuevo plan de acción para estructurar la defensa del continente frente a las ciberamenazas. La estrategia se apoya en la Ley de Inteligencia Artificial, que obligará a los desarrolladores a evaluar y mitigar los riesgos de sus modelos antes de comercializarlos. Además, se creará una capacidad de evaluación propia para auditar los sistemas de IA, que estará operativa en 2027.

El plan también incluye la construcción de una plataforma de pruebas conjunta con el Centro Común de Investigación y la agencia ENISA. Este entorno permitirá a los operadores de infraestructuras críticas, como transporte, energía o salud, experimentar con tecnologías de IA en un entorno seguro y simulado. La iniciativa busca que las organizaciones adquieran experiencia práctica sin poner en riesgo sus sistemas reales.

Protección de infraestructuras críticas

España se moviliza: nuevas oficinas y formación

En el ámbito nacional, la Comunidad Valenciana ha dado un paso adelante con la creación de dos nuevas oficinas autonómicas: una dedicada a la gobernanza y reutilización de los datos de salud, y otra centrada en la ciberseguridad de los sistemas sanitarios. Estas estructuras, que dependen de la Secretaría Autonómica de Planificación, Información y Transformación Digital, buscan configurar un ecosistema de gobernanza digital robusto y alineado con los estándares europeos.

La Oficina de Ciberseguridad Sanitaria coordinará la prevención y respuesta ante incidentes, y adaptará el sistema valenciano a la directiva NIS2, que considera a los proveedores de servicios sanitarios entidades esenciales. Además, se impulsarán programas públicos de formación y concienciación para el personal sanitario, y se colaborará con el Centro Criptológico Nacional y Talaia en la gestión de incidentes.

ciberseguridad
Related article:
La inteligencia artificial y la computación cuántica redefinen la ciberseguridad en España y Europa

En Andalucía, el Hospital Universitario de Jaén ha acogido una jornada formativa sobre ciberseguridad en dispositivos médicos conectados (IoMT). La iniciativa, que se desarrolla en toda la comunidad, aborda la protección de la cadena de suministro, el gobierno seguro de sistemas críticos y el papel de la inteligencia artificial en el entorno sanitario. Estas acciones demuestran que la ciberseguridad es una dimensión estratégica e irrenunciable en el sector salud.

Estándares y marcos para sectores críticos

El Instituto Nacional de Ciberseguridad (INCIBE) mantiene un catálogo de fichas técnicas sobre los principales estándares y marcos aplicables al sector energético y nuclear. Entre ellos destacan la familia IEC 62443 para sistemas de control industrial, el NIST Cybersecurity Framework para la gestión del riesgo, y las publicaciones de la IAEA para instalaciones nucleares. Estos marcos se complementan con regulaciones como el Reglamento Delegado (UE) 2024/1366, que establece normas vinculantes para los flujos transfronterizos de electricidad.

La combinación de estos estándares permite a las organizaciones construir programas de ciberseguridad más coherentes y facilitar el cumplimiento normativo. No existe una única referencia que cubra todas las necesidades, por lo que es fundamental entender qué problema resuelve cada una y cómo se integran entre sí.

Inversión y desarrollo de IA en ciberseguridad

El sector privado también está respondiendo a los nuevos retos. En 2026, varias empresas de ciberseguridad han captado importantes rondas de financiación. Keyfactor recaudó 1.000 millones de dólares para su infraestructura de confianza basada en certificados, mientras que Cyera obtuvo 600 millones para su plataforma de seguridad de datos nativa de IA. Estas inversiones reflejan el surgimiento de nuevas categorías de productos centradas en la IA, como la seguridad de modelos de lenguaje grande o la detección de inyección de prompts.

La UE, por su parte, lanzará el «Gran Desafío de la UE sobre IA para la ciberseguridad» para estimular el desarrollo de soluciones autóctonas. Además, se fomentará el uso de modelos de IA para identificar y parchear vulnerabilidades en el código abierto, con la coordinación de ENISA.

En definitiva, la ciberseguridad de las infraestructuras críticas es una prioridad compartida entre Europa y España. La combinación de regulación, inversión y formación es esencial para aumentar la resiliencia de los servicios esenciales y proteger a la sociedad frente a las amenazas digitales.

pausan inspecciones de ciberseguridad
Related article:
Reguladores pausan inspecciones de ciberseguridad ante el impacto de la IA Mythos