Normativa
DORA en vigor: el sector financer sota nova regulació de resiliència operativa digital
El Reglament DORA (Digital Operational Resilience Act) és plenament aplicable des del 17 de gener de 2025. Afecta entitats financeres, asseguradores i proveïdors TIC crítics. Exigeix gestió de riscos TIC, proves de resiliència i notificació d'incidents greus en 4 hores.
DORASector financerResiliència
Sector
II Congrés Foro GRC: 400 professionals debaten la complexitat normativa europea
La Fundació Telefónica va acollir el II Congrés Foro GRC, organitzat per l'AEC. Prop de 400 professionals de la governança, el risc i el compliment van debatre la necessitat de transformar la complexitat regulatòria (NIS2, DORA, AI Act, RGPD) en avantatge estratègic. El consens: el GRC ja no és tasca del departament legal sinó del consell directiu.
GRCForo GRCGovernança
Sector
ISACA Madrid: Congrés d'Auditoria & GRC 2026 consolida el perfil estratègic del GRC
El capítol de Madrid d'ISACA va celebrar el seu Congrés anual d'Auditoria & GRC el 26 de març. La jornada va posar el focus en la convergència entre auditoria interna, gestió de riscos i compliment normatiu davant el nou marc regulatori europeu. Proper gran esdeveniment: Congrés CiberTodos, octubre 2026.
ISACAAuditoriaGRCMadrid
Tendència
ISO 27001 cobreix el 80% del camí cap a ENS i NIS2: per on començar
Un sistema de gestió de seguretat de la informació basat en ISO/IEC 27001 cobreix aproximadament el 80% dels controls exigits per l'ENS i la NIS2. Per a pimes sense certificació prèvia, implementar ISO 27001 com a primer pas és l'estratègia de menor cost i major cobertura regulatòria.
ISO 27001ENSNIS2Estratègia
Sector
C1b3rwall 2026: el major congrés de ciberseguretat de l'Estat, 2-4 juny
El VI Congrés C1b3rwall se celebra els dies 2, 3 i 4 de juny a l'Escola Nacional de Policia de Àvila, sota el lema "Cibercrimen 3.0". És un dels esdeveniments de referència per a professionals de la ciberseguretat a l'Estat espanyol, amb sessions tècniques, operatives i estratègiques.
C1b3rwallCongrésJuny 2026
Tendència
El GRC deixa de ser un exercici de caselles i passa a ser resiliència operativa
L'entrada en vigor simultània de NIS2, DORA i l'AI Act converteix 2026 en l'any de la convergència normativa. Les organitzacions que tractaven GRC com a compliment puntual hauran de transitar cap a un model de governança contínua. Els consultors independents amb visió multi-marc i IA com a eina de treball s'han convertit en recurs estratègic per a pimes.
GRCNIS2DORAAI ActPimes
Normativa
Espanya sota procediment d'infracció europeu per no transposar la NIS2
La Comissió Europea va enviar un dictamen motivat a Espanya i altres 18 estats membres per no haver transposat la Directiva NIS2 dins el termini d'octubre de 2024. La futura Llei de Coordinació i Governança de la Ciberseguretat segueix en tramitació parlamentària mentre les administracions adapten els seus processos de contractació als nous requisits.
NIS2TransposicióComissió EuropeaEspanya
Normativa
L'anteprojecte NIS2 crea el Centre Nacional de Ciberseguretat com a nou organisme coordinador
L'anteprojecte de Llei de Coordinació i Governança de la Ciberseguretat preveu la creació del Centre Nacional de Ciberseguretat (CNC), adscrit a la Presidència del Govern. L'organisme dirigirà la política nacional, establirà criteris comuns per a les autoritats sectorials i actuarà com a punt de contacte únic davant la UE i l'ENISA.
NIS2CNCGovernançaAdministració
Normativa
La certificació ENS podrà demostrar compliment NIS2: el perfil específic d'equivalència ja es perfila
L'anteprojecte de transposició NIS2 preveu un Perfil de Compliment Específic que permetrà a entitats espanyoles acreditar el compliment de la directiva a través de la certificació de l'Esquema Nacional de Seguretat. Una oportunitat estratègica per a administracions i empreses que ja han iniciat la seva adequació ENS.
ENSNIS2CertificacióCompliment
Sector
Cyber Security World Madrid: els 4 i 5 de novembre a IFEMA, cita clau del sector
Cyber Security World Madrid se celebra els dies 4 i 5 de novembre de 2026 als pavellons 3-5 d'IFEMA Madrid. Consolida la seva posició com a principal fira de ciberseguretat empresarial de l'Estat, amb expositors, demostracions de solucions i sessions estratègiques per a professionals de la seguretat corporativa i institucional.
EventosMadridIFEMANovembre 2026
Sector
27è Congrés Internacional de Ciberseguretat Industrial: 23-24 setembre a Sevilla
El Centro de Ciberseguridad Industrial organitza la 27a edició del seu congrés internacional els dies 23 i 24 de setembre de 2026 a Sevilla. El programa se centra en la protecció d'infraestructures crítiques, la gestió de riscos IT/OT en entorns híbrids industrials i les amenaces emergents en l'ecosistema OT, amb casos d'èxit i panells d'experts.
OTInfraestructures crítiquesCongrésSetembre 2026
Sector
ENISE celebra la 20a edició: dues dècades de referència en ciberseguretat a Lleó
El Encuentro Internacional de Seguridad de la Información (ENISE), organitzat per l'INCIBE, celebra enguany la seva 20a edició al Palau d'Exposicions de Lleó. L'esdeveniment reuneix empreses, experts, emprenedors i inversors per compartir les últimes tendències i oportunitats del sector de la ciberseguretat a escala nacional i europea.
ENISEINCIBELleó20a edició
Tendència
Gartner identifica sis tendències que redefiniran la ciberseguretat el 2026
Gartner ha publicat les sis tendències que marcaran la ciberseguretat el 2026: identitat com a nou perímetre (IAM centralitzat i MFA anti-phishing), IA als SOC per a detecció autònoma, convergència de les regulacions europees, gestió d'exposició contínua, seguretat de la cadena de subministrament i la ciberseguretat com a tema de consell de direcció.
GartnerIAMSOCEstratègia
Tendència
Google Cloud Cybersecurity Forecast 2026: resiliència operativa i automatització com a eixos centrals
L'informe de Google Cloud per a 2026 situa la resiliència operativa, l'automatització de la resposta a incidents i la gestió del risc com a prioritats estratègiques. La ciberseguretat passa de ser un cost tecnològic a ser un eix de governança corporativa determinant per a la continuïtat del negoci i la confiança digital davant clients i reguladors.
Google CloudResiliènciaAutomatitzacióPrevisió
Tendència
El CISO perd el rol tècnic: el consell directiu assumeix la ciberseguretat com a risc de negoci
La convergència de NIS2, DORA i l'AI Act consolida el 2026 com l'any en què la ciberseguretat surt del departament TIC i entra al consell de direcció. Les organitzacions que tracten el compliment normatiu com una formalitat es veuen forçades a transitar cap a models de governança contínua del risc, amb el CISO com a interlocutor estratègic de negoci.
CISOGovernançaConsell de direccióGRC
Incidents
Ransomware paralitza el Port de Vigo: primer gran incident industrial a Espanya el 2026
El Port de Vigo va patir un atac de ransomware al març de 2026 que va interrompre les operacions logístiques i administratives, obligant a recórrer a processos manuals per mantenir l'activitat portuària. L'incident, cobert per Recorded Future, posa de manifest la vulnerabilitat de les infraestructures portuàries davant amenaces de ransomware cada cop més sofisticades.
RansomwareInfraestructura críticaEspanyaOT
Incidents
Alerta a l'Hisenda espanyola: actor "HaciendaSec" declara accés a dades de 47 milions de ciutadans
El Ministeri d'Hisenda espanyol va obrir una investigació arran de les declaracions d'un actor maliciós identificat com a "HaciendaSec" que afirmava tenir accés a dades personals, bancàries i fiscals de més de 47 milions de ciutadans. Les autoritats van activar protocols de verificació per determinar l'abast real de la possible filtració.
Filtració de dadesAdministració públicaEspanyaRGPD
Incidents
Ciberatac confirmat a la Comissió Europea: extracció de dades de serveis en núvol públics
La Comissió Europea va confirmar el 24 de març un ciberatac dirigit a la seva infraestructura web Europa, aprofitant vulnerabilitats en serveis en núvol externs. L'incident va resultar en l'extracció limitada de dades de sistemes públics i ha activat una revisió de la superfície d'exposició de les infraestructures digitals institucionals europees.
UEComissió EuropeaNúvolInfraestructura
IA
CrowdStrike: els atacs impulsats per IA creixen un 89% el 2026 i es propaguen en 29 minuts
Segons l'Informe Global d'Amenaces de CrowdStrike, els atacs impulsats per IA han augmentat un 89% entre 2025 i 2026. El temps mitjà de propagació ha caigut a 29 minuts, un 65% menys que el 2024. El 75% dels atacs recents han usat eines d'IA per automatitzar bretxes, generant campanyes de phishing hiperpersonalitzades i detectant vulnerabilitats en minuts.
CrowdStrikeIA ofensivaPhishingAutomatització
IA
Analista en cap de Google: "L'era en què la IA explota vulnerabilitats ja és aquí"
L'analista en cap de Google va advertir el passat 11 de maig que la IA ja s'utilitza activament per explotar vulnerabilitats, no sols per detectar-les. L'avís arriba en un context en què diverses famílies de ransomware han incorporat mòduls d'IA per identificar automàticament punts febles en infraestructures corporatives i adaptar l'atac en temps real sense intervenció humana.
GoogleIA ofensivaZero-dayRansomware
IA
La IA passa de suport a protagonista als SOC: detecció d'anomalies i resposta en menys de 30 segons
El 2026, la intel·ligència artificial consolida el seu rol als Centres d'Operacions de Seguretat (SOC), passant de ser una eina d'ajuda a ser el motor de detecció i resposta. Els sistemes actuals assoleixen una precisió superior al 96% en la identificació d'anomalies i inicien contramedides en menys de 30 segons, reduint dràsticament la finestra d'exposició davant incidents actius.
SOCIA defensivaDeteccióAutomatització