ACTUALIDAD

Logros y futuro de la certificación en ciberseguridad europea

Redacción | Martes 18 de marzo de 2025

La Conferencia de Certificación en Ciberseguridad se celebró en el Centro Científico Copérnico de Varsovia, bajo la presidencia polaca del Consejo de la UE y con el apoyo de NASK y la Comisión Europea. El evento reunió a actores clave del ecosistema de certificación en ciberseguridad para reflexionar sobre los logros alcanzados y explorar futuras oportunidades. Juhan Lepassaar, director ejecutivo de la Agencia Europea de Ciberseguridad, destacó la importancia de la certificación para construir un mercado digital confiable. Este año marca el aniversario del esquema de certificación europeo (EUCC) y la acreditación de los primeros Organismos de Evaluación de Conformidad (CABs), que facilitarán la emisión de certificados EUCC. La conferencia abordó temas como el apoyo que brinda la certificación ante riesgos cibernéticos y la necesidad de colaboración entre todos los interesados para garantizar el éxito de las nuevas normativas.



La Conferencia de Certificación en Ciberseguridad se celebró en el Centro Científico Copérnico de Varsovia, bajo la dirección de la Presidencia Polaca del Consejo de la UE y con el respaldo de NASK y la Comisión Europea. Este evento reunió a diversos actores del ecosistema de certificación en ciberseguridad, con el propósito de reflexionar sobre los hitos que han definido el camino de la certificación hasta ahora y explorar las oportunidades futuras.

El Director Ejecutivo de la Agencia Europea para la Ciberseguridad, Juhan Lepassaar, destacó: “Los recientes desarrollos en el marco regulatorio de ciberseguridad de la UE subrayan que la Unión prioriza la seguridad de productos y servicios. La certificación juega un papel central en la construcción de un mercado interno digital confiable, extendiéndose más allá del trabajo realizado por ENISA. El esquema de Certificación en Ciberseguridad de la UE sobre Criterios Comunes, EUCC, es un logro del cual estamos orgullosos gracias a los esfuerzos colaborativos que facilitarán su uso generalizado.”

Por su parte, el Director de Certificación de NASK, Pawe? Kostkiewicz, afirmó: «Estamos trabajando actualmente en una nueva ley—el Sistema Nacional de Certificación en Ciberseguridad—que anticipamos finalizar para otoño de este año. Esta legislación interactuará estrechamente con nuestro marco nacional existente de ciberseguridad, creando un sistema robusto y completo. La interacción entre estas dos regulaciones destaca que la certificación en ciberseguridad no solo es complementaria sino fundamental para nuestra estrategia nacional y europea de seguridad digital. Esta ley representa nuestro compromiso con la construcción de confianza, mejora de capacidades y aseguramiento de que la certificación en ciberseguridad se convierta en una piedra angular de una infraestructura digital segura en toda Europa. Al final, quiero dejarles un mensaje clave: construyamos juntos una Europa segura por diseño.»

Un Año Significativo para la Certificación

Este año marca tanto el aniversario de la entrada en vigor del EUCC, el primer esquema europeo adoptado para ciberseguridad, como también la celebración de los primeros Organismos Evaluadores Acreditados (CABs) bajo este esquema. Este hito significativo está allanando el camino hacia productos certificados próximamente.

Durante la conferencia sobre Certificación en Ciberseguridad, se reconocieron y celebraron los esfuerzos y avances realizados por los Estados Miembros de la UE y su ecosistema apoyador de CABs en este viaje hacia la certificación. Según lo estipulado por el Acta sobre Ciberseguridad que define el mandato de ENISA así como el Marco Europeo de Certificación en Ciberseguridad, se encargó a los Estados Miembros designar sus Autoridades Nacionales de Certificación en Ciberseguridad (NCCAs) y notificar a la Comisión sobre los Organismos Evaluadores (CABs) para cada esquema, específicamente para el EUCC. Los primeros CABs acreditados comenzarán a realizar evaluaciones y certificaciones para emitir certificados EUCC, marcando así un avance hacia la entrega efectiva del primer certificado EUCC.

Lista Destacada y Temas Abordados

La lista premiada incluye:

Francia:

  • SERMA Safety and Security

Alemania:

  • Atsec information security GmbH
  • Bundesamt für Sicherheit in der Informationstechnik
  • Deutsche Telekom Security GmbH
  • Secuvera GmbH
  • SRC Security Research & Consulting GmbH
  • TÜV Informationstechnik GmbH

España:

  • Applus+ Laboratories
  • DEKRA

Suecia:

  • Atsec information security AB

Entre los temas discutidos durante los paneles moderados por ENISA se destacaron:

  • Cómo puede apoyar la certificación tanto a los riesgos cibernéticos como a la legislación europea sobre ciberseguridad;
  • La necesidad de asegurar una transición fluida hacia los nuevos esquemas adoptados;
  • El compromiso necesario por parte de todos los actores involucrados para garantizar el éxito de estos esquemas y su impacto positivo tanto a nivel europeo como internacional.

Puedes encontrar más información sobre futuros eventos relacionados con esta temática visitando las siguientes páginas:


Noticias relacionadas