• Glosario de ciberseguridad

¿Qué es ENISA y qué papel tendrá tras el CSA2?

ENISA es la Agencia de la Unión Europea para la Ciberseguridad, el organismo de la UE que apoya la política, la coordinación y la Certificación de ciberseguridad en toda la Unión. Con un mandato permanente otorgado por la Cybersecurity Act de 2019, ha sido principalmente un órgano Consultivo y de apoyo. Con la propuesta de Cybersecurity Act 2 (CSA2), publicada el 20 de enero de 2026, ENISA pasaría de consultiva a Operativa, asumiendo la European Vulnerability Database, la plataforma única de notificación, una EU Cybersecurity Reserve, un servicio de asistencia ante ransomware y funciones de alerta temprana, respaldado por un presupuesto indicativo de unos 341 millones de euros para 2028 a 2034, un incremento del 81,5% respecto a 2025. Esta página explica qué es ENISA, qué hace hoy y cómo cambiaría su papel con el CSA2.

¿Qué es ENISA?

ENISA, la Agencia de la Unión Europea para la Ciberseguridad, es el organismo dedicado a la ciberseguridad de la UE. Su cometido es ayudar a los Estados miembros, las instituciones de la UE y las empresas a alcanzar un nivel de ciberseguridad más alto y coherente en toda la Unión, actuando como punto común de conocimiento y coordinación más que como regulador nacional.

La agencia se creó por primera vez en 2004 y, tras varios mandatos, recibió uno permanente con la Cybersecurity Act de 2019, Reglamento (UE) 2019/881. Esa misma norma creó el marco europeo de certificación de ciberseguridad y situó a ENISA en su centro. Desde entonces ENISA se ha convertido en un nombre familiar por sus informes del panorama de amenazas, su orientación y su apoyo durante grandes incidentes cíber.

Entender ENISA importa ahora porque su papel está a punto de cambiar. La propuesta de Cybersecurity Act 2 la movería de ser principalmente un órgano consultivo y de certificación hacia uno mucho más operativo, situado en el corazón de cómo la UE detecta, notifica y responde a las amenazas cíber. Para ver por qué es significativo, conviene mirar primero qué hace ENISA en realidad hoy.

¿Qué hace ENISA hoy?

Bajo su mandato actual, el papel de ENISA es amplio pero en gran medida de apoyo. Estas son las principales funciones que desempeña hoy, antes de que las reformas del CSA2 entren en vigor.

1
Marco de certificación de ciberseguridad
ENISA gestiona el marco europeo de certificación de ciberseguridad voluntaria creado por la norma de 2019, preparando esquemas candidatos que permiten certificar productos, servicios y procesos frente a criterios comunes de la UE. Es una de sus responsabilidades más concretas hoy.
2
Análisis de amenazas y orientación
La agencia publica informes del panorama de amenazas muy utilizados y orientación práctica, dando a los Estados miembros y a las organizaciones una imagen compartida del entorno de riesgo en evolución. Este papel analítico ha convertido a ENISA en un punto de referencia en toda la UE.
3
Apoyo a la coordinación y la cooperación
ENISA apoya la cooperación entre las autoridades nacionales, la red de CSIRT y los organismos de la UE, ayudando a coordinar la respuesta a incidentes a gran escala y organizando ejercicios de ciberseguridad. Es el tejido conectivo entre Estados miembros, no un órgano que opere sus sistemas.
4
Apoyo a las políticas y capacitación
ENISA asesora a la Comisión y a los Estados miembros sobre política de ciberseguridad y ayuda a construir capacidades mediante formación y concienciación. Este carácter consultivo es justo lo que el CSA2 propone ampliar hacia algo más práctico y operativo.

¿Qué cambia la normativa CSA2?

La propuesta de Cybersecurity Act 2 (CSA2), publicada el 20 de enero de 2026, sustituiría a la Cybersecurity Act de 2019 y remodelaría de raíz el papel de ENISA. El cambio principal es de carácter: de una agencia que sobre todo asesora y certifica a una que opera directamente sistemas a escala de la UE.

Esto importa porque el corpus normativo de ciberseguridad de la UE se ha vuelto denso, con NIS2, el CRA, DORA y el Cyber Solidarity Act sumando requisitos. Buena parte de la maquinaria en la que se apoyan esas normas, como las plataformas de notificación y las bases de datos de vulnerabilidades, necesita un operador central. El CSA2 designa a ENISA para ese papel, consolidando funciones operativas que hoy están dispersas o planificadas en varios instrumentos.

Junto al giro operativo, el CSA2 también moderniza la certificación, permitiendo certificar no solo productos y servicios sino la propia postura de ciberseguridad de las entidades, y añade un marco para la seguridad de la cadena de suministro TIC. Para ENISA en concreto, sin embargo, el cambio definitorio es el paso del asesoramiento a las operaciones, y ahí es donde entran sus nuevas responsabilidades.

Nuevas responsabilidades operativas

El CSA2 daría a ENISA un conjunto de deberes operativos y concretos que van mucho más allá de su trabajo consultivo actual. Estas son las principales nuevas responsabilidades que asigna la propuesta.

1
European vulnerability database
ENISA mantendría la European Vulnerability Database, un registro central de vulnerabilidades conocidas, consolidando un papel introducido con NIS2 y vinculado al CRA. Esto sitúa a ENISA en el centro de cómo se recopila y comparte la información de vulnerabilidades en toda la UE.
2
Plataforma única de notificación
ENISA establecería y operaría la plataforma única de notificación de incidentes, el mismo sistema que sustenta la notificación del CRA desde septiembre de 2026. Un punto único de entrada para notificar incidentes reduce la duplicación que afrontan las entidades entre NIS2, el CRA y otros regímenes.
3
Alerta temprana y situational awareness
La agencia construiría una imagen compartida de situational awareness, proporcionando alertas tempranas sobre incidentes significativos y transfronterizos y produciendo informes técnicos de situación en profundidad de forma periódica. Esto convierte a ENISA en una fuente activa de inteligencia de amenazas, no solo en una publicadora de informes periódicos.
4
Reserve y asistencia ante ransomware
ENISA gestionaría la EU Cybersecurity Reserve de servicios de respuesta a incidentes y un servicio de asistencia ante ransomware en cooperación con Europol. Estas funciones de apoyo práctico son una ruptura clara con su papel históricamente consultivo.

De asesora a operadora: tomados en conjunto, estos deberes reposicionan a ENISA como el hub operativo de la ciberseguridad de la UE. No sustituiría a las autoridades nacionales, pero operaría las plataformas y servicios compartidos en los que ellas y las empresas se apoyan, desde los datos de vulnerabilidades hasta la notificación de incidentes y el apoyo en crisis.

Presupuesto y cronología

Un mandato operativo necesita recursos operativos, y sigue siendo solo una propuesta. La tabla expone las cifras y etapas clave que definen el nuevo papel propuesto de ENISA.

Concepto Detalle
Presupuesto indicativo 2028 a 2034 Unos 341 millones de euros, una media de unos 49 millones al año
Incremento del presupuesto En torno al 81,5% respecto a 2025
Publicación de la propuesta 20 de enero de 2026, junto a la modificación de NIS2
Etapa legislativa Negociaciones en trílogo previstas a lo largo de 2026
Estado Propuesta, aún no adoptada ni en vigor

Una propuesta, todavía no ley: la cifra de unos 341 millones de euros y el incremento del 81,5% son indicativos y están ligados a una propuesta que aún avanza por el procedimiento legislativo. El texto puede cambiar durante las negociaciones, así que aunque la dirección, una ENISA más grande y operativa, es clara, las cifras y los deberes exactos podrían afinarse antes de la adopción.

¿Qué significa ENISA y el papel de Teldat?

Una ENISA más operativa cambia el telón de fondo sobre el que las organizaciones gestionan la ciberseguridad, ya que las plataformas y servicios que operaría tocan el mismo ecosistema en el que funciona la infraestructura de red y seguridad. Teldat es un fabricante europeo cuyo portfolio encaja en ese ecosistema.

1
La detección alimenta el ecosistema de notificación
A medida que ENISA opere la plataforma única de notificación y la base de datos de vulnerabilidades, la materia prima para notificar sigue viniendo de la detección en el edge. La monitorización y la detección extendida que Teldat integra, incluido be.Safe XDR, apoyan el conocimiento rápido del que depende cualquier notificación a ENISA.
2
Conectividad resiliente como capa base
Sea lo que sea lo que ENISA coordine centralmente, la resiliencia aún tiene que construirse en la red. Teldat SD-WAN proporciona la conectividad self healing y redundante que mantiene disponibles los servicios críticos, el cimiento local bajo cualquier coordinación a escala de la UE.
3
Jurisdicción europea y soberanía
Una ENISA más fuerte forma parte de un impulso más amplio hacia la soberanía europea en ciberseguridad. Abastecerse de infraestructura de un fabricante europeo que opera bajo jurisdicción europea, como Teldat, se alinea de forma natural con esa dirección y con el foco en la cadena de suministro que introduce el CSA2.
4
Seguridad por capas en toda la pila
El foco en certificación y postura del CSA2 premia una seguridad genuinamente por capas. Teldat be.Safe Pro proporciona seguridad cloud con funciones de pasarela web segura y NGFW, contribuyendo al tipo de postura de seguridad que el marco en evolución valora.

Alineado con la dirección europea: a medida que ENISA crece hacia un hub operativo, el valor de un cimiento de infraestructura europea crece con ella. Teldat combina SD-WAN, be.Safe Pro y be.Safe XDR bajo jurisdicción europea, apoyando la resiliencia y la visibilidad de las que depende el marco de la UE en su conjunto. Teldat no actúa por ENISA ni certifica el cumplimiento, y cada organización sigue siendo responsable de sus propias obligaciones.

Preguntas frecuentes sobre ENISA y el CSA2

❯ ¿Qué es ENISA?

ENISA es la Agencia de la Unión Europea para la Ciberseguridad, el organismo de la UE que apoya la ciberseguridad en toda la Unión. Se creó para ayudar a los Estados miembros y a las instituciones de la UE a elevar su nivel de ciberseguridad, y recibió un mandato permanente con la Cybersecurity Act de 2019, Reglamento (UE) 2019/881. Su trabajo abarca apoyar la política de ciberseguridad, coordinar la cooperación entre Estados miembros, publicar análisis de amenazas y orientación, y gestionar el marco europeo de certificación de ciberseguridad voluntaria. Históricamente ENISA ha sido principalmente un órgano consultivo y de apoyo más que operativo, aunque la propuesta de Cybersecurity Act 2 cambiaría eso significativamente.

❯ ¿Qué cambia el CSA2 para ENISA?

La propuesta de Cybersecurity Act 2 (CSA2), publicada el 20 de enero de 2026, transformaría a ENISA de un órgano principalmente consultivo en un hub operativo dentro de la arquitectura de ciberseguridad de la UE. Asumiría nuevas responsabilidades operativas, incluidas mantener la European Vulnerability Database, operar la plataforma única de notificación de incidentes, gestionar la EU Cybersecurity Reserve, proporcionar un servicio de asistencia ante ransomware en cooperación con Europol, y ofrecer alertas tempranas y situational awareness. Para apoyar este mandato ampliado, la propuesta prevé un incremento significativo del presupuesto, con una cifra indicativa de unos 341 millones de euros para 2028 a 2034, un aumento del 81,5% respecto a 2025.

❯ ¿Cuánto aumentará el presupuesto de ENISA con el CSA2?

Con la propuesta del CSA2, el presupuesto de ENISA aumentaría sustancialmente para acompañar su papel operativo ampliado. La propuesta fija un presupuesto indicativo de unos 341 millones de euros para el periodo 2028 a 2034, lo que supone una media aproximada de 49 millones de euros al año. Eso representa un incremento de en torno al 81,5% respecto a 2025. La magnitud del aumento refleja el paso de un papel consultivo a funciones operativas prácticas como operar plataformas, mantener la base de datos de vulnerabilidades y prestar apoyo ante incidentes y ransomware, todo lo cual requiere una capacidad técnica y de personal considerable.

❯ ¿Está ya en vigor el CSA2?

No. El CSA2 es una propuesta, publicada por la Comisión Europea el 20 de enero de 2026 como parte de un paquete de ciberseguridad más amplio que también modifica la Directiva NIS2. Ahora recorre el procedimiento legislativo ordinario de la UE, con negociaciones en trílogo entre el Parlamento Europeo, el Consejo y la Comisión previstas a lo largo de 2026, y su texto todavía puede cambiar antes de la adopción. Hasta que se adopte y entre en vigor, la Cybersecurity Act de 2019 y el mandato actual de ENISA siguen aplicando. Por tanto, las organizaciones deberían seguir la propuesta mientras continúan trabajando dentro del marco existente.

❯ ¿Cómo se relaciona el papel ampliado de ENISA con Teldat?

El papel operativo ampliado de ENISA toca el mismo ecosistema en el que opera la infraestructura de Teldat. A medida que ENISA asuma la plataforma única de notificación y la European Vulnerability Database, los fabricantes y operadores interactuarán con sistemas a escala de la UE para la notificación y la información de vulnerabilidades, y la detección y monitorización integradas en la infraestructura de red y seguridad es lo que alimenta esos procesos. Como fabricante europeo que opera bajo jurisdicción europea, Teldat encaja en la dirección hacia la coordinación y la soberanía europeas que refuerza el CSA2. Teldat no certifica el cumplimiento ni actúa por ENISA, pero su portfolio apoya la resiliencia y la visibilidad de las que depende el marco cíber de la UE en su conjunto.

Construye sobre un cimiento europeo con Teldat

A medida que ENISA crece hacia el hub operativo de la ciberseguridad de la UE, un cimiento de infraestructura europea importa más que nunca. Teldat combina SD-WAN, be.Safe Pro y be.Safe XDR bajo jurisdicción europea, apoyando la resiliencia y la visibilidad de las que depende el marco de la UE.