HomeWorld

The European Court of Auditors warns of a lack of coordination among the 27 member states in the face of major cyberattacks

World 1 source 1 country 🔦 Under-reported 26m ago

El Tribunal de Cuentas Europeo (TCE) ha advertido de que la Unión Europea solo está preparada "parcialmente" para detectar y responder a grandes ciberataques ante el escaso intercambio de información entre los Estados miembro, la infranotificación de incidentes y los retrasos en la puesta en marcha de algunos de sus principales mecanismos de respuesta.En un informe publicado este lunes, los auditores han analizado el funcionamiento de los mecanismos de cooperación que la UE ha ido desplegando en los últimos años para hacer frente a incidentes "significativos" y "a gran escala" relacionados con la ciberseguridad, desde las redes que conectan a las autoridades nacionales hasta los nuevos mecanismos europeos para detectar amenazas y coordinar la respuesta cuando afectan a varios países.Aunque el tribunal ha reconocido avances en la construcción de este sistema, concluye que todavía existen "carencias" que limitan su eficacia, especialmente a la hora de compartir información entre los Veintisiete y determinar cuándo un ataque tiene dimensión transfronteriza y requiere una respuesta coordinada a nivel europeo.Más concretamente, ha advertido de una infranotificación de los incidentes con dimensión transfronteriza: en 2025, solo siete Estados miembro comunicaron un total de 14 incidentes significativos que afectasen a más de un país, mientras que la Agencia de la Unión Europea para la Ciberseguridad (ENISA) llegó a identificar en 2024 hasta 322 incidentes que afectaron a dos o más países de la UE.El TCE ha señalado, además, que desde 2016 ningún Estado miembro ha considerado oficialmente un incidente como "de gran escala", incluso después de episodios que provocaron importantes daños o interrupciones a nivel internacional, como el ciberataque a Collins Aerospace de septiembre de 2025, que provocó retrasos y cancelaciones en aeropuertos como Bruselas, Londres, Berlín y Dublín.Como consecuencia, nunca se ha activado plenamente por un incidente de este tipo el mecanismo de escalada de EU-CyCLONe, la red creada por los Estados miembro en 2020 para coordinar la gestión de incidentes y crisis de ciberseguridad a gran escala a nivel operativo.RETRASOS EN EL SISTEMA EUROPEO DE ALERTAA estas deficiencias se suman los "retrasos" en la puesta en marcha del Sistema Europeo de Alerta de Ciberseguridad, concebido para mejorar la detección y el intercambio de información sobre a… Bruselas, 21 sep (EFE).- Los países de la Unión Europea (UE) comparten poca información sobre ciberataques y eso lastra la respuesta común, según un informe del Tribunal de Cuentas Europeo (TCE) publicado este lunes, que la considera "solo parcialmente eficaz".El TCE reconoce que el marco de cooperación avanza, pero lo frenan los retrasos en su aplicación y el escaso intercambio de información entre Estados miembros."La UE ha avanzado en el establecimiento de un marco de cooperación en materia de ciberseguridad, pero este todavía no ha alcanzado todo su potencial", afirmó el miembro del TCE responsable de la auditoría, George-Marius Hyzler.El informe hace hincapié en la tardanza en transponer a la legislación nacional la directiva sobre seguridad de redes y sistemas de información (SRI 2), que actualizó en 2022 las normas europeas de ciberseguridad y de notificación de incidentes.También pesan la dificultad de saber cuándo un incidente cruza fronteras y las leyes de seguridad nacional que impiden compartir datos: "Cuando se producen incidentes de ciberseguridad graves es fundamental disponer de información práctica y puntual. Sin ella, las redes y los mecanismos pierden gran parte de su valor añadido", añadió Hyzler.Las herramientas pensadas para corregirlo tampoco están listas.

El Sistema Europeo de Alerta de Ciberseguridad, una red de centros cibernéticos nacionales y transfronterizos, no estaba operativo cuando se hizo la auditoría, que abarca de 2022 a 2025.Dos de sus centros, ATHENA y ENSOC, acumulaban retrasos en la contratación de herramientas y servicios, y "todavía no se habían establecido los acuerdos de cooperación exigidos, una taxonomía común y las normas técnicas necesarias para el funcionamiento del sistema", según el texto.Mientras, la Comisión mantiene su propio Centro de Situación Cibernética, que se apoya en proveedores externos cuyo trabajo duplica en ciertos ámbitos el de la Agencia de la UE para la Ciberseguridad (ENISA), según los auditores. Su contrato vence a finales de 2026 y no hay un plan detallado para después.La Reserva de Ciberseguridad, empresas contratadas de antemano para acudir a cualquier hora, sí permite responder rápido, pero su presupuesto se reparte a partes iguales entre los Veintisiete, con independencia de lo que necesite cada uno, y el TCE teme que se use más para preparar que para responder.El Centro Europeo de C…

Summary from source
Read the full story at the source Infobae (Buenos Aires, Argentina) · AR
Get the news on TelegramTop stories & under-reported picks, straight to your feed — free. Join →