{"id":83254,"date":"2026-09-08T13:33:41","date_gmt":"2026-09-08T11:33:41","guid":{"rendered":"https:\/\/www.teldat.com\/?p=83254"},"modified":"2026-09-08T13:41:31","modified_gmt":"2026-09-08T11:41:31","slug":"ciberseguridad-europea-cumplimiento-normativo-sector-publico-nis2-cyber-resilience-act","status":"publish","type":"post","link":"https:\/\/www.teldat.com\/es\/blog\/ciberseguridad-europea-cumplimiento-normativo-sector-publico-nis2-cyber-resilience-act\/","title":{"rendered":"Cumplimiento normativo europeo &#8211; Sector p\u00fablico &#8211; Soberan\u00eda como medida de seguridad"},"content":{"rendered":"<p>La regulaci\u00f3n de la ciberseguridad europea durante la \u00faltima d\u00e9cada ha estado preguntando a las administraciones p\u00fablicas qu\u00e9 hacen. Qu\u00e9 pol\u00edticas tienen aprobadas, qu\u00e9 riesgos han evaluado, c\u00f3mo notifican un incidente. La nueva generaci\u00f3n de normas pregunta: qu\u00e9 tienen instalado y qui\u00e9n lo fabric\u00f3.<\/p>\n<p>Ese cambio de pregunta importa m\u00e1s que cualquier calendario. El <strong>cumplimiento normativo europeo en el sector p\u00fablico<\/strong> est\u00e1 dejando de ser un ejercicio documental para convertirse en la consecuencia de decisiones de arquitectura y de compra.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-83262 aligncenter\" src=\"https:\/\/www.teldat.com\/wp-content\/uploads\/2026\/09\/EU-cybersecurity-compliance-sovereignty-security-nis2-cyber-resilience-act-Cybersecurity-Made-in-Europe-1.webp\" alt=\"Ciberseguridad europea - NIS2 - Cyber Resilience Act - Ciberseguridad Made in Spain\" width=\"800\" height=\"500\" title=\"\"><\/p>\n<p>&nbsp;<\/p>\n<p><!--more--><\/p>\n<h2>La soberan\u00eda ha dejado de ser una preferencia dentro de la ciberseguridad europea<\/h2>\n<p><span style=\"color: #3489a9;\"><strong><a style=\"color: #3489a9;\" href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/nis2-directive\" target=\"_blank\" rel=\"noopener\">NIS2<\/a><\/strong><\/span> fue la etapa anterior. Su objeto es c\u00f3mo gobierna una organizaci\u00f3n su propio riesgo: medidas de gesti\u00f3n, plazos de notificaci\u00f3n, responsabilidad del \u00f3rgano de direcci\u00f3n.<\/p>\n<p>La <strong><span style=\"color: #3489a9;\"><a style=\"color: #3489a9;\" href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cybersecurity-act\" target=\"_blank\" rel=\"noopener\">propuesta de revisi\u00f3n de la Ley de Ciberseguridad<\/a><\/span><\/strong> incorpora un marco horizontal de seguridad de la cadena de suministro TIC que permitir\u00eda identificar activos considerados clave y restringir o retirar progresivamente componentes de proveedores designados como de alto riesgo.<\/p>\n<p>La tecnolog\u00eda europea fue en algunos pliegos una preferencia declarada sin peso t\u00e9cnico real. La direcci\u00f3n que ha tomado el legislador europeo la convierte en una medida de seguridad evaluable, con efectos sobre qu\u00e9 se puede seguir utilizando y durante cu\u00e1nto tiempo. El expediente sigue en tramitaci\u00f3n y su redacci\u00f3n final cambiar\u00e1, pero la direcci\u00f3n no admite duda.<\/p>\n<p>El equipamiento de red de una administraci\u00f3n se compra con horizontes de cinco a siete a\u00f1os, mientras que el marco regulatorio europeo se est\u00e1 reescribiendo en ciclos de dos o tres. Cualquier despliegue que se apruebe este a\u00f1o tendr\u00e1 que responder a normas que todav\u00eda se est\u00e1n negociando. \u00bfQuieres decidir cu\u00e1ndo haces esta transici\u00f3n, o prefieres que la nueva legislaci\u00f3n decida por ti?<\/p>\n<p>&nbsp;<\/p>\n<h2>El cumplimiento no son auditor\u00edas separadas, es una arquitectura<\/h2>\n<p>NIS2, el <span style=\"color: #3489a9;\"><strong><a style=\"color: #3489a9;\" href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cyber-resilience-act\" target=\"_blank\" rel=\"noopener\">Reglamento de Ciberresiliencia<\/a><\/strong><\/span> y la revisi\u00f3n de la Ley de Ciberseguridad se redactan por separado, se supervisan por separado y se auditan por separado. Todas apuntan en una misma direcci\u00f3n: la capacidad de demostrar con evidencia qu\u00e9 ocurre dentro de la red y qu\u00e9 hay instalado en ella.<\/p>\n<p>Esa capacidad no se compra como producto. Depende de si la red es gobernable como un conjunto. Una administraci\u00f3n con <span style=\"color: #3489a9;\"><strong><a style=\"color: #3489a9;\" href=\"https:\/\/www.teldat.com\/es\/soluciones\/seguridad-de-red-saas-ciberseguridad\/\">visibilidad centralizada<\/a><\/strong><\/span> de su sede central, sus delegaciones y sus entornos de nube puede producir esa evidencia en horas. Otra que gestiona veinte islas independientes no puede, aunque haya adquirido exactamente las mismas herramientas.<\/p>\n<p>La <a href=\"https:\/\/www.teldat.com\/es\/soluciones\/seguridad-de-red-saas-ciberseguridad\/solucion-de-ciberseguridad-zero-trust-sd-wan\/\"><span style=\"color: #3489a9;\"><strong>segmentaci\u00f3n<\/strong><\/span><\/a> funciona igual. Contiene lo que la visibilidad detecta y evita que un equipo comprometido en una oficina termine en una interrupci\u00f3n del servicio al ciudadano. La residencia del dato tambi\u00e9n deja de ser una cl\u00e1usula del contrato para convertirse en una medida declarada y verificable.<\/p>\n<p>Teldat trabaja esta idea bajo el nombre de ciberdefensa geoestratificada: control ejercido en cada capa de la red, tratando el origen de la tecnolog\u00eda como una medida de seguridad m\u00e1s.<\/p>\n<h2><\/h2>\n<h2>Lo que compras determina lo que puedes demostrar<\/h2>\n<p>El Reglamento de Ciberresiliencia introduce el cambio m\u00e1s pr\u00e1ctico de todos, y no se dirige a la administraci\u00f3n sino al fabricante. Obliga a notificar las vulnerabilidades activamente explotadas y los incidentes graves en plazos muy cortos, y exige que un producto cumpla requisitos esenciales de seguridad a lo largo de todo su ciclo de vida para poder venderse en el mercado europeo.<\/p>\n<p>Visto desde el lado del comprador p\u00fablico, eso convierte la seguridad de la base instalada en una propiedad documentada del equipamiento: evidencia de conformidad, gesti\u00f3n de vulnerabilidades y periodo de soporte declarado. Las pr\u00e1cticas de divulgaci\u00f3n del fabricante pasan a formar parte del calendario de notificaci\u00f3n del propio organismo, porque un aviso que llega tarde deja a la administraci\u00f3n sin margen para cumplir el suyo.<\/p>\n<p>Las garant\u00edas sobre proveedores tampoco se recogen ya una sola vez en la licitaci\u00f3n: hay que mantenerlas durante toda la vida del contrato. Eso cambia la conversaci\u00f3n con el fabricante, porque importa menos lo que declara en la oferta y m\u00e1s lo que puede acreditar cada a\u00f1o.<\/p>\n<h2><\/h2>\n<h2>La criptograf\u00eda es el ejemplo m\u00e1s claro<\/h2>\n<p>El tr\u00e1fico cifrado que se captura hoy puede almacenarse y descifrarse m\u00e1s adelante, cuando exista computaci\u00f3n cu\u00e1ntica capaz de hacerlo. Para datos con requisitos de confidencialidad medidos en d\u00e9cadas, que es exactamente lo que custodia el sector p\u00fablico, la exposici\u00f3n no es futura sino presente.<\/p>\n<p>Europa ha respondido con una <span style=\"color: #3489a9;\"><strong><a style=\"color: #3489a9;\" href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/library\/coordinated-implementation-roadmap-transition-post-quantum-cryptography\" target=\"_blank\" rel=\"noopener\">hoja de ruta escalonada<\/a><\/strong><\/span> que empieza por los sistemas de alto riesgo. Y aqu\u00ed vuelve a aparecer el mismo patr\u00f3n: reequipar la criptograf\u00eda de miles de sedes es lento, de modo que la transici\u00f3n tiene que estar dise\u00f1ada dentro de la red en lugar de a\u00f1adirse despu\u00e9s.<\/p>\n<p>Teldat ha trabajado esta l\u00ednea con <span style=\"color: #3489a9;\"><strong><a style=\"color: #3489a9;\" href=\"https:\/\/www.teldat.com\/blog\/safe-quantum-sd-wan-post-quantum-cryptography-next-generation-sd-wan\/\">Quantum-Safe SD-WAN<\/a>,<\/strong><\/span> integrando ML-KEM para el intercambio de claves poscu\u00e1ntico junto a PS-PPK, un enfoque reconocido con un premio Redes&amp;Telecom en conectividad poscu\u00e1ntica. Lo relevante para un comprador p\u00fablico es de nuevo la arquitectura: quien gestiona su SD-WAN desde una consola unificada puede planificar una migraci\u00f3n criptogr\u00e1fica, y quien la gestiona sede por sede no.<\/p>\n<h2><\/h2>\n<h2>El cumplimiento es la parte medible de la soberan\u00eda<\/h2>\n<p>Las sanciones son la raz\u00f3n menos interesante para hacer todo esto. Europa legisla en esta materia porque los servicios p\u00fablicos tienen que seguir funcionando, los datos de los ciudadanos tienen que seguir protegidos y el continente necesita conservar el control sobre la infraestructura de la que depende<\/p>\n<p><strong>Teldat<\/strong> construye para esa posici\u00f3n. El mayor despliegue SD-WAN de Europa, con m\u00e1s de 12.000 nodos en la Junta de Andaluc\u00eda, funciona sobre su tecnolog\u00eda, igual que la seguridad de red de m\u00e1s del 90% del sector bancario espa\u00f1ol. El Radar de GigaOm para firewalls identific\u00f3 a Teldat como el \u00fanico fabricante europeo de la categor\u00eda, y su <span style=\"color: #3489a9;\"><strong><a style=\"color: #3489a9;\" href=\"https:\/\/www.teldat.com\/es\/sobre-teldat\/\">conjunto de certificaciones<\/a><\/strong><\/span> incluye NATO Restricted, ENS Alta, las condiciones de cualificado y aprobado en el CPSTIC y el sello Cybersecurity Made in Europe.<\/p>\n<p>Cambiar la arquitectura cuando lo decide uno es un proyecto. Cambiarla cuando obliga la norma, con todo el mercado haci\u00e9ndolo al mismo tiempo, es una urgencia con precios y plazos ajenos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La regulaci\u00f3n de la ciberseguridad europea durante la \u00faltima d\u00e9cada ha estado preguntando a las administraciones p\u00fablicas qu\u00e9 hacen. Qu\u00e9 pol\u00edticas tienen aprobadas, qu\u00e9 riesgos han evaluado, c\u00f3mo notifican un incidente. La nueva generaci\u00f3n de normas pregunta: qu\u00e9 tienen instalado y qui\u00e9n lo fabric\u00f3. Ese cambio de pregunta importa m\u00e1s que cualquier calendario. El cumplimiento [&hellip;]<\/p>\n","protected":false},"author":240,"featured_media":83260,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1159],"tags":[1404,1402,1641,1127],"class_list":["post-83254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-soluciones-seguridad-online-ciberseguridad","tag-ciberseguridad-made-in-europe","tag-ciberseguridad-made-in-spain","tag-soluciones-de-ciberseguridad","tag-tecnologia-de-ciberseguridad"],"acf":[],"wpml_current_locale":"es_ES","wpml_translations":[{"locale":"en_US","id":83246,"slug":"nis2-compliance-cyber-resilience-act-public-sector-eu-cybersecurity","post_title":"European Regulatory Compliance - Public Sector - Sovereignty as a Security Measure","href":"https:\/\/www.teldat.com\/nis2-compliance-cyber-resilience-act-public-sector-eu-cybersecurity\/"}],"_links":{"self":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/posts\/83254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/users\/240"}],"replies":[{"embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/comments?post=83254"}],"version-history":[{"count":4,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/posts\/83254\/revisions"}],"predecessor-version":[{"id":83265,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/posts\/83254\/revisions\/83265"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/media\/83260"}],"wp:attachment":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/media?parent=83254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/categories?post=83254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/tags?post=83254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}