El Fòrum de Ciberseguretat Espanya-Itàlia 2025 va reunir principals organitzacions i experts d'ambdós països per analitzar el panorama actual d'amenaces, establir estratègies conjuntes de defensa i dissenyar el futur de la cooperació europea en ciberseguretat. Amb la participació d'institucions com INCIBE, ACN, ENISA, ECCC i l'Agència Catalana de Ciberseguretat, l'esdeveniment va oferir una visió integral dels reptes i oportunitats que defineixen la seguretat digital al sud d'Europa i la seva projecció cap al mercat global.

L'escenari actual: Espanya en xifres alarmants

Les dades presentades reflecteixen la magnitud del repte cibernètic a què s'enfronta Espanya: 97.348 incidents de ciberseguretat registrats, un augment de 16.6% respecte al 2023, juntament amb 183.851 sistemes vulnerables identificat. La ciutadania representa la 67.6% de les víctimes amb 65.808 incidents, mentre que les empreses sumen el 32.4% Amb 31.540 casos notificats.

Per sectors, el transport és líder amb el 24.6% de les incidències, seguida de la financera (23.8%), TIC (14.1%), energia (8.8%) i el sector de l'aigua (5.0%). A més, es van registrar 2.341 incidències classificades com a NIS 2, destacant la necessitat urgent de reforçar la protecció en infraestructures crítiques.

El mercat global de la ciberseguretat: creixement exponencial i costos devastadors

El mercat mundial de la ciberseguretat s'ha convertit en un dels sectors més dinàmics de l'economia global. Es preveu que els ingressos arribin 202.98 milions de dòlars el 2025, amb un creixement anual previst de 7.58%, arribant al 277.91 milions de dòlars el 2029.

Les xifres d'impacte econòmic són igual d'impressionants: el El cost global de la ciberdelinqüència el 2025 és de 9.22 bilions de dòlars i es calcula que arribarà 15.63 milions de dòlars el 2029. El cost mitjà d'una violació de dades el 2024 va ser 4.88 milions USD, havent augmentat significativament en els últims anys, amb pèrdues mitjanes per a les empreses nord-americanes de 12,5 milions de dòlars anuals.

L'augment exponencial dels ciberatacs: tendències globals

Les dades presentades en el fòrum revelen que El nombre de ciberatacs és 2,5 vegades superior respecte al 2018. El 2023, van ser registrats prop de 17 milions d'incidents cibernètics globalment, un lleuger descens respecte al 2022 però un augment substancial des del 2021, quan es van assolir 19,23 milions.

Per tipus d'atac, el Dominat el phishing amb gairebé 9 milions de casos registrats el 2023, convertint-se en el tipus de ciberatac més freqüentment denunciat. Las Els incompliments de dades personals ocupen la segona posició amb 1,66 milions d'incidències, seguit de 1,5 milions de casos de no pagament/no lliurament.

Marc institucional espanyol: estructura jeràrquica i coordinada

Espanya ha desenvolupat un marc de ciberseguretat estructurat en quatre nivells:

  • Nivell 3 - Polític: Consell de Seguretat Nacional i Llei de Seguretat Nacional proporcionen la direcció estratègica més alta.
  • Nivell 2 - Estratègic: Comitè Estratègic tradueix les directrius polítiques en estratègies operatives.
  • Nivell 1 - Operatiu: Consell Nacional de Ciberseguretat coordina les activitats entre ministeris, amb el Comitè Especialitzat DSN com a òrgan coordinador específic
  • Nivell 0 - Tècnic: Inclou entitats especialitzades com CCN-CERT, ESPD-CERTDEF, INCIBE-CERT i CERTS privats, que aporten capacitat tècnica de resposta i prevenció.

El Ministeri de Transformació Digital i Funció Pública coordina les telecomunicacions i les infraestructures digitals, mentre que INCIBE i NCC-ES actuen com a nodes centrals de la xarxa nacional de ciberseguretat.

Marc normatiu europeu: de NIS2 a DORA

L'esdeveniment va abordar de manera exhaustiva la Marc jurídic europeu, destacant les implicacions de les normatives clau:

  • NIS2: Amplia l'abast i les obligacions de la ciberseguretat a la UE, aplicant-se a més sectors i establint requisits estrictes de gestió de riscos, informes i governança, a més d'exigir estratègies nacionals de ciberseguretat i millorar la cooperació transfronterera.
  • CRA (Llei de resiliència cibernètica): Se centra en la ciberseguretat dels productes digitals i IoT, establint requisits obligatoris per als fabricants, obligacions de denúncia de vulnerabilitats i vigilància del mercat amb sancions per a proveïdors no conformes.
  • Llei de solidaritat cibernètica: Reforça la capacitat de resposta de la UE davant incidents a gran escala mitjançant la creació d'un escut cibernètic europeu amb Cyber Hubs transfronterers, finançant sistemes avançats de detecció d'amenaces i coordinació de resposta.
  • DORA: Assegura que les entitats financeres puguin suportar interrupcions relacionades amb les TIC, cobrint bancs, asseguradores, firmes d'inversió i fintechs, amb avaluacions obligatòries de riscos i seguiment de tercers.
  • GDPR: Reforça l'ús segur i responsable de les dades com a component central de l'estratègia cibernètica europea.

Europa com a mercat i ecosistema cibernètic regional

El El mercat europeu de ciberseguretat experimentarà un creixement anual del 7,02%, passant de 49.6 mil milions de dòlars el 2025 a 65,17 milions de dòlars el 2027. Aquest creixement posiciona Europa com un actor fonamental en l'ecosistema global.

L'ecosistema europeu es caracteritza per ser un Prioritat clau per a la UE, integrada en el Programes marc d'R+D i constituint una qüestió central de l'ordre del dia de la UE i dels Estats membres.

Nous reptes: factors clau del paisatge emergent

El fòrum identificat sis impulsors fonamentals que estan redefinint el panorama de la ciberseguretat:

  • multilateralisme: La cooperació internacional necessària davant les amenaces globals
  • Tecnologies Frontera: IA, computació quàntica i IoT com a nous vectors de risc i oportunitat
  • desestabilització: Conflictes geopolítics que augmenten els atacs estatals
  • Ciberseguretat industrial: Protecció d'infraestructures crítiques i sistemes OT
  • Nou acord europeu: Inversió estratègica en capacitats digitals europees
  • Doble ús: Tecnologies amb aplicacions tant civils com militars

Ecosistema institucional: coordinació i distribució de responsabilitats

L'estructura institucional europea funciona com a ecosistema coordinat i distribuït, on cada organisme realitza funcions específiques:

  • ECCC (Centre Europeu de Competència en Ciberseguretat): Definir prioritats estratègiques, canals d'inversió i finançament
  • ENISA: Proporciona suport tècnic, promou la cooperació operativa i lidera l'harmonització normativa
  • NCC-ES: Desplega programes a nivell nacional i connecta els actors locals amb les prioritats de l'ECCC
  • ECSO: Actua com a pont públic-privat, connectant la indústria i el sector privat amb les institucions públiques

🛡️ Consulta amb Apolo Cybersecurity i adapta la teva estratègia als estàndards europeus més exigents

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!