El Tribunal de Cuentas Europeo insta a reforzar la cooperación europea en ciberseguridad respetando las competencias nacionales
El Tribunal de Cuentas Europeo (TCE) ha señalado que el marco de cooperación de la Unión Europea para detectar incidentes de ciberseguridad sigue siendo solo parcialmente eficaz, a pesar de los avances registrados.

En el informe titulado “Detecting and responding to cybersecurity incidents”, el organismo destaca que el intercambio limitado de información, las deficiencias en la notificación de incidentes y los retrasos en la aplicación de las medidas previstas dificultan que las redes y los mecanismos comunitarios alcancen todo su potencial.
Recomendaciones del TCE
El documento recuerda que la ciberseguridad es un elemento clave de la seguridad y la defensa nacionales, y que los Estados miembros son los principales responsables de prevenir incidentes y crisis, así como de prepararse y responder ante ellos. Asimismo, subraya que, de conformidad con el artículo 4, apartado 2, del Tratado de la Unión Europea, la seguridad nacional sigue siendo competencia exclusiva de cada Estado miembro, mientras que la UE desempeña un papel de apoyo y coordinación.
El TCE ha identificado limitaciones en el intercambio de información sobre incidentes, debidas principalmente a los retrasos en la transposición de la Directiva NIS 2, a las dificultades para determinar si un incidente tiene repercusiones transfronterizas y a las restricciones derivadas de las legislaciones nacionales de seguridad.
En concreto, el informe indica que el intercambio de datos sobre ciberataques a escala europea sigue condicionado por las normas de seguridad nacional de cada Estado. Cuando un país considera que la información relativa a un incidente que afecta a una entidad crítica está clasificada o que su difusión podría comprometer su seguridad, no tiene la obligación de compartirla.
Las redes CSIRTs (equipos de respuesta a incidentes de seguridad informática) y EU‑CyCLONe (red europea de organizaciones de enlace para crisis de ciberseguridad), consultadas por el TCE, confirmaron que este intercambio solo puede realizarse dentro de los límites establecidos por la legislación nacional de cada Estado.
Para reforzar la cooperación, el TCE recomienda que la Comisión, con el apoyo de ENISA, encargue al Grupo de Cooperación sobre Seguridad de las Redes y Sistemas de Información un análisis detallado de las restricciones de seguridad nacional que limitan el intercambio y afectan la ciberresiliencia de la UE. El estudio, cuyo objetivo es identificar soluciones jurídicas y técnicas que permitan ampliar el flujo de información sin vulnerar la seguridad nacional, debería estar concluido en 2027.
El análisis del Tribunal se centra en la eficacia de las redes, mecanismos europeos y sistemas de intercambio de información, sin atribuir causalidad a incidentes de ciberseguridad a proveedores específicos o a agentes concretos de la cadena de suministro.
Otro punto tratado es la Reserva de Ciberseguridad de la UE, cuyo objetivo es apoyar a los Estados miembros en la respuesta a incidentes graves y en la recuperación posterior. Cuando la reserva no se utiliza para la respuesta, puede emplearse en actividades de preparación, una flexibilidad que evita que los recursos prepagados queden sin usar. No obstante, el TCE advierte del riesgo de que se destine mayoritariamente a la preparación en lugar de a la respuesta, contraviniendo su finalidad prevista.
En cuanto al financiamiento, el informe analiza el programa Europa Digital (DIGITAL), dotado con un presupuesto total de 8.100 millones de euros, de los cuales 1.400 millones están destinados a reforzar la ciberseguridad. Aunque los proyectos evaluados responden a objetivos pertinentes, el Tribunal señala dificultades operativas, retrasos y deficiencias en el seguimiento de su rendimiento.
Mira tambien:

Deja una respuesta