El Tribunal de Cuentas Europeo advierte en un informe: la UE sufre numerosas deficiencias en la detección de ciberataques. Expertos del Tribunal de Cuentas Europeo (TCE) han detectado varias deficiencias en las medidas de la Unión Europea (UE) para detectar incidentes cibernéticos significativos y de gran magnitud, así como respuestas débiles ante estos casos, en un estudio a gran escala. La auditoría se llevó a cabo entre 2022 y 2025 e incluyó inspecciones detalladas en Irlanda, Grecia e Italia. El objetivo de las inspecciones es reducir el riesgo de injerencia o influencia de países no pertenecientes a la UE y evitar que se comparta información sensible relacionada con la seguridad con autoridades de dichos países. Las deficiencias y las recomendaciones para subsanarlas en este sector sensible se recogen en un informe especial del TCE, publicado hace unos días.
En él, los auditores recuerdan que los incidentes virtuales pueden perturbar la prestación de servicios públicos, la actividad económica, las infraestructuras críticas y el funcionamiento del mercado interior de la UE. Si bien los Estados miembros son los principales responsables de responder a estos incidentes, la UE también tiene un papel importante que desempeñar.
Para hacer frente a las amenazas digitales, la UE está invirtiendo considerablemente en el fortalecimiento de la ciberseguridad. Según el presupuesto comunitario para el período 2021-2027, la principal fuente de financiación para el ámbito de la ciberseguridad es el programa «Europa Digital», al que se han destinado 1.400 millones de euros.
El informe destaca que el punto débil del sistema en su conjunto es el insuficiente intercambio de información. El Concepto de Ciberseguridad, adoptado en 2025, aclara en gran medida las funciones y responsabilidades, estableciendo cómo la UE debe gestionar las principales crisis de ciberseguridad. Sin embargo, los mecanismos de cooperación entre las dos redes cibernéticas de la UE aún no se han definido formalmente. Esto dificulta la cooperación entre la red CSIRT, que reúne a los equipos nacionales de respuesta a incidentes cibernéticos, y EU-CyCLONe, la red de cooperación de la UE para la gestión de crisis cibernéticas.
Además, algunos países aún están implementando las normas actualizadas de ciberseguridad de la UE, y la legislación nacional de seguridad impone restricciones a la información que se puede compartir. Esto significa que las redes de la UE podrían no tener la capacidad suficiente para detectar amenazas en una fase temprana y coordinar medidas de respuesta eficaces.
En el momento de la auditoría, el Sistema Europeo de Alerta de Ciberseguridad aún no estaba operativo. Los dos centros de ciberseguridad auditados por la ECA —ATHENA y ENSOC, de ámbito transfronterizo— tampoco estaban operativos debido a retrasos en la contratación pública. Asimismo, detectamos deficiencias en los acuerdos de cooperación pertinentes, en un sistema de clasificación común y en las normas técnicas necesarias para el funcionamiento del sistema.
Los auditores también detectaron deficiencias en los controles realizados a algunas organizaciones que reciben financiación de la UE en el ámbito de la ciberseguridad. La ECA advierte que los beneficiarios de las subvenciones están obligados a evaluar la estructura de propiedad y control de los terceros que reciben apoyo financiero, pero el Centro Europeo de Competencia Industrial, Tecnológica y de Investigación en Ciberseguridad no verifica dichas evaluaciones. Esto podría generar riesgos para la seguridad de infraestructuras sensibles, datos operativos y tecnologías críticas para la seguridad.
Los auditores de la UE solicitan un mejor intercambio de información y una mayor coordinación para evitar la duplicación de esfuerzos entre los distintos organismos implicados. Asimismo, señalan la necesidad de establecer un sistema europeo de alerta de ciberseguridad, así como controles de seguridad más estrictos para los beneficiarios de la financiación de la UE.
Desde principios de este año, Bulgaria ha experimentado un aumento en los ciberataques, según declaró Andrea Sotirov, gerente de «Ciberseguridad y Arquitecturas de Red» en A1, a periodistas citados por investor.bg. Especificó que el número de ataques anunciados públicamente, ya sea en la llamada web oscura o en los medios de comunicación, es casi cuatro veces mayor que en los cuatro años anteriores juntos. También se observa un enorme aumento en los ataques dirigidos a empresas en Bulgaria, lo que demuestra que las empresas en nuestro país son cada vez más vulnerables. Tanto las instituciones estatales como las empresas medianas y grandes son blanco de ataques con el objetivo de exigir un rescate para recuperar los datos robados. Algunos ejemplos de septiembre incluyen una empresa de distribución de ciertos materiales. Logró prevenir parcialmente el ataque, pero sus servicios principales se vieron gravemente afectados. Anteriormente, una cadena de farmacias fue víctima de un ataque similar, cuyos clientes no pudieron ser atendidos. Otro ejemplo es una empresa de soluciones informáticas, que sufrió la descarga de gran cantidad de datos de sus servidores, incluyendo contratos con sus empleados, salarios, etc.
MESA DE PRENSA LOD
(Síganos en Twitter y Facebook)
INGRESE AQUÍ POR MÁS CONTENIDOS EN PORTADA
Las notas aquí firmadas reflejan exclusivamente la opinión de los autores.