Actualitat

Normativa, sector i tendències GRC. NIS2, AI Act, DORA, ISO 27001, ENS i esdeveniments rellevants per a professionals i organitzacions.

Destacat Normativa

NIS2: el termini del 18 d'abril activa les inspeccions a entitats essencials

A partir del 18 d'abril de 2026 les autoritats competents poden iniciar procediments de supervisió i sanció a les entitats essencials i importants que no hagin implementat les mesures de gestió de riscos exigides per la Directiva NIS2. Espanya transposa la directiva via la futura Llei de Coordinació de Ciberseguretat, pendent d'aprovació definitiva.

18 abril 2026 Font: CCB Belgium / ENISA
NIS2ComplimentEntitats essencials
Normativa

DORA en vigor: el sector financer sota nova regulació de resiliència operativa digital

El Reglament DORA (Digital Operational Resilience Act) és plenament aplicable des del 17 de gener de 2025. Afecta entitats financeres, asseguradores i proveïdors TIC crítics. Exigeix gestió de riscos TIC, proves de resiliència i notificació d'incidents greus en 4 hores.

DORASector financerResiliència
17 gener 2025 CNMV / Banc d'Espanya →
Sector

II Congrés Foro GRC: 400 professionals debaten la complexitat normativa europea

La Fundació Telefónica va acollir el II Congrés Foro GRC, organitzat per l'AEC. Prop de 400 professionals de la governança, el risc i el compliment van debatre la necessitat de transformar la complexitat regulatòria (NIS2, DORA, AI Act, RGPD) en avantatge estratègic. El consens: el GRC ja no és tasca del departament legal sinó del consell directiu.

GRCForo GRCGovernança
20 febrer 2026 AEC / DPD →
Sector

ISACA Madrid: Congrés d'Auditoria & GRC 2026 consolida el perfil estratègic del GRC

El capítol de Madrid d'ISACA va celebrar el seu Congrés anual d'Auditoria & GRC el 26 de març. La jornada va posar el focus en la convergència entre auditoria interna, gestió de riscos i compliment normatiu davant el nou marc regulatori europeu. Proper gran esdeveniment: Congrés CiberTodos, octubre 2026.

ISACAAuditoriaGRCMadrid
26 març 2026 ISACA Madrid Chapter →
Tendència

ISO 27001 cobreix el 80% del camí cap a ENS i NIS2: per on començar

Un sistema de gestió de seguretat de la informació basat en ISO/IEC 27001 cobreix aproximadament el 80% dels controls exigits per l'ENS i la NIS2. Per a pimes sense certificació prèvia, implementar ISO 27001 com a primer pas és l'estratègia de menor cost i major cobertura regulatòria.

ISO 27001ENSNIS2Estratègia
10 abril 2026 AENOR / TSS Ciberseguridad →
Sector

C1b3rwall 2026: el major congrés de ciberseguretat de l'Estat, 2-4 juny

El VI Congrés C1b3rwall se celebra els dies 2, 3 i 4 de juny a l'Escola Nacional de Policia de Àvila, sota el lema "Cibercrimen 3.0". És un dels esdeveniments de referència per a professionals de la ciberseguretat a l'Estat espanyol, amb sessions tècniques, operatives i estratègiques.

C1b3rwallCongrésJuny 2026
8 maig 2026 Policia Nacional →
Tendència

El GRC deixa de ser un exercici de caselles i passa a ser resiliència operativa

L'entrada en vigor simultània de NIS2, DORA i l'AI Act converteix 2026 en l'any de la convergència normativa. Les organitzacions que tractaven GRC com a compliment puntual hauran de transitar cap a un model de governança contínua. Els consultors independents amb visió multi-marc i IA com a eina de treball s'han convertit en recurs estratègic per a pimes.

GRCNIS2DORAAI ActPimes
1 abril 2026 Enactia / Kymatio →
Normativa

Espanya sota procediment d'infracció europeu per no transposar la NIS2

La Comissió Europea va enviar un dictamen motivat a Espanya i altres 18 estats membres per no haver transposat la Directiva NIS2 dins el termini d'octubre de 2024. La futura Llei de Coordinació i Governança de la Ciberseguretat segueix en tramitació parlamentària mentre les administracions adapten els seus processos de contractació als nous requisits.

NIS2TransposicióComissió EuropeaEspanya
3 març 2026 Computing.es →
Normativa

L'anteprojecte NIS2 crea el Centre Nacional de Ciberseguretat com a nou organisme coordinador

L'anteprojecte de Llei de Coordinació i Governança de la Ciberseguretat preveu la creació del Centre Nacional de Ciberseguretat (CNC), adscrit a la Presidència del Govern. L'organisme dirigirà la política nacional, establirà criteris comuns per a les autoritats sectorials i actuarà com a punt de contacte únic davant la UE i l'ENISA.

NIS2CNCGovernançaAdministració
15 març 2026 CCN-CNI →
Normativa

La certificació ENS podrà demostrar compliment NIS2: el perfil específic d'equivalència ja es perfila

L'anteprojecte de transposició NIS2 preveu un Perfil de Compliment Específic que permetrà a entitats espanyoles acreditar el compliment de la directiva a través de la certificació de l'Esquema Nacional de Seguretat. Una oportunitat estratègica per a administracions i empreses que ja han iniciat la seva adequació ENS.

ENSNIS2CertificacióCompliment
5 abril 2026 INCIBE-CERT →
Sector

Cyber Security World Madrid: els 4 i 5 de novembre a IFEMA, cita clau del sector

Cyber Security World Madrid se celebra els dies 4 i 5 de novembre de 2026 als pavellons 3-5 d'IFEMA Madrid. Consolida la seva posició com a principal fira de ciberseguretat empresarial de l'Estat, amb expositors, demostracions de solucions i sessions estratègiques per a professionals de la seguretat corporativa i institucional.

EventosMadridIFEMANovembre 2026
5 maig 2026 TechShow Madrid →
Sector

27è Congrés Internacional de Ciberseguretat Industrial: 23-24 setembre a Sevilla

El Centro de Ciberseguridad Industrial organitza la 27a edició del seu congrés internacional els dies 23 i 24 de setembre de 2026 a Sevilla. El programa se centra en la protecció d'infraestructures crítiques, la gestió de riscos IT/OT en entorns híbrids industrials i les amenaces emergents en l'ecosistema OT, amb casos d'èxit i panells d'experts.

OTInfraestructures crítiquesCongrésSetembre 2026
10 abril 2026 CCI España →
Sector

ENISE celebra la 20a edició: dues dècades de referència en ciberseguretat a Lleó

El Encuentro Internacional de Seguridad de la Información (ENISE), organitzat per l'INCIBE, celebra enguany la seva 20a edició al Palau d'Exposicions de Lleó. L'esdeveniment reuneix empreses, experts, emprenedors i inversors per compartir les últimes tendències i oportunitats del sector de la ciberseguretat a escala nacional i europea.

ENISEINCIBELleó20a edició
1 març 2026 INCIBE →
Tendència

Gartner identifica sis tendències que redefiniran la ciberseguretat el 2026

Gartner ha publicat les sis tendències que marcaran la ciberseguretat el 2026: identitat com a nou perímetre (IAM centralitzat i MFA anti-phishing), IA als SOC per a detecció autònoma, convergència de les regulacions europees, gestió d'exposició contínua, seguretat de la cadena de subministrament i la ciberseguretat com a tema de consell de direcció.

GartnerIAMSOCEstratègia
20 gener 2026 Computerworld.es / Gartner →
Tendència

Google Cloud Cybersecurity Forecast 2026: resiliència operativa i automatització com a eixos centrals

L'informe de Google Cloud per a 2026 situa la resiliència operativa, l'automatització de la resposta a incidents i la gestió del risc com a prioritats estratègiques. La ciberseguretat passa de ser un cost tecnològic a ser un eix de governança corporativa determinant per a la continuïtat del negoci i la confiança digital davant clients i reguladors.

Google CloudResiliènciaAutomatitzacióPrevisió
10 febrer 2026 Google Cloud / IEBS →
Tendència

El CISO perd el rol tècnic: el consell directiu assumeix la ciberseguretat com a risc de negoci

La convergència de NIS2, DORA i l'AI Act consolida el 2026 com l'any en què la ciberseguretat surt del departament TIC i entra al consell de direcció. Les organitzacions que tracten el compliment normatiu com una formalitat es veuen forçades a transitar cap a models de governança contínua del risc, amb el CISO com a interlocutor estratègic de negoci.

CISOGovernançaConsell de direccióGRC
10 març 2026 Computing.es →
Incidents

Ransomware paralitza el Port de Vigo: primer gran incident industrial a Espanya el 2026

El Port de Vigo va patir un atac de ransomware al març de 2026 que va interrompre les operacions logístiques i administratives, obligant a recórrer a processos manuals per mantenir l'activitat portuària. L'incident, cobert per Recorded Future, posa de manifest la vulnerabilitat de les infraestructures portuàries davant amenaces de ransomware cada cop més sofisticades.

RansomwareInfraestructura críticaEspanyaOT
25 març 2026 The Record / Recorded Future →
Incidents

Alerta a l'Hisenda espanyola: actor "HaciendaSec" declara accés a dades de 47 milions de ciutadans

El Ministeri d'Hisenda espanyol va obrir una investigació arran de les declaracions d'un actor maliciós identificat com a "HaciendaSec" que afirmava tenir accés a dades personals, bancàries i fiscals de més de 47 milions de ciutadans. Les autoritats van activar protocols de verificació per determinar l'abast real de la possible filtració.

Filtració de dadesAdministració públicaEspanyaRGPD
15 abril 2026 CM Alliance →
Incidents

Ciberatac confirmat a la Comissió Europea: extracció de dades de serveis en núvol públics

La Comissió Europea va confirmar el 24 de març un ciberatac dirigit a la seva infraestructura web Europa, aprofitant vulnerabilitats en serveis en núvol externs. L'incident va resultar en l'extracció limitada de dades de sistemes públics i ha activat una revisió de la superfície d'exposició de les infraestructures digitals institucionals europees.

UEComissió EuropeaNúvolInfraestructura
24 març 2026 CM Alliance →
IA

CrowdStrike: els atacs impulsats per IA creixen un 89% el 2026 i es propaguen en 29 minuts

Segons l'Informe Global d'Amenaces de CrowdStrike, els atacs impulsats per IA han augmentat un 89% entre 2025 i 2026. El temps mitjà de propagació ha caigut a 29 minuts, un 65% menys que el 2024. El 75% dels atacs recents han usat eines d'IA per automatitzar bretxes, generant campanyes de phishing hiperpersonalitzades i detectant vulnerabilitats en minuts.

CrowdStrikeIA ofensivaPhishingAutomatització
1 abril 2026 CrowdStrike / El Ecosistema Startup →
IA

Analista en cap de Google: "L'era en què la IA explota vulnerabilitats ja és aquí"

L'analista en cap de Google va advertir el passat 11 de maig que la IA ja s'utilitza activament per explotar vulnerabilitats, no sols per detectar-les. L'avís arriba en un context en què diverses famílies de ransomware han incorporat mòduls d'IA per identificar automàticament punts febles en infraestructures corporatives i adaptar l'atac en temps real sense intervenció humana.

GoogleIA ofensivaZero-dayRansomware
11 maig 2026 Google / LatinUS →
IA

La IA passa de suport a protagonista als SOC: detecció d'anomalies i resposta en menys de 30 segons

El 2026, la intel·ligència artificial consolida el seu rol als Centres d'Operacions de Seguretat (SOC), passant de ser una eina d'ajuda a ser el motor de detecció i resposta. Els sistemes actuals assoleixen una precisió superior al 96% en la identificació d'anomalies i inicien contramedides en menys de 30 segons, reduint dràsticament la finestra d'exposició davant incidents actius.

SOCIA defensivaDeteccióAutomatització
15 març 2026 S2 Grupo →