A través del Ministerio de Transformación Digital, ha estado en consulta pública la propuesta de Reglamento del Parlamento Europeo y del Consejo relativo a la Agencia de la Unión Europea para la Ciberseguridad (ENISA), el marco europeo de certificación de la ciberseguridad y la seguridad de la cadena de suministro de las TIC, y por el que se deroga el Reglamento (UE) 2019/881 (Ley de Ciberseguridad 2).
La revisión del Reglamento vigente obedece a cuatro categorías de problemas estructurales identificados por la Comisión a partir de la evaluación del funcionamiento del marco anterior desde su entrada en vigor en 2019:
a) Desalineación entre el marco europeo de ciberseguridad y las necesidades de los actores relevantes; b) Aplicación limitada del Marco Europeo de Certificación de la Ciberseguridad; c) Fragmentación del panorama normativo de cumplimiento en ciberseguridad y d) Riesgos de ciberseguridad en las cadenas de suministro de las TIC.
Resumen del texto de la consulta pública:
"Europa está trabajando en una nueva ley de ciberseguridad (llamada Ley de Ciberseguridad 2) para proteger mejor a ciudadanos, empresas e instituciones frente a los ataques informáticos, que cada vez son más frecuentes y sofisticados. Esta norma refuerza el papel de ENISA, la agencia europea especializada en ciberseguridad, para que pueda ayudar a los países a responder más rápido ante amenazas como el uso malicioso de la inteligencia artificial. En el día a día, esto significa que los productos y servicios digitales que usamos en casa —desde el router wifi hasta las aplicaciones del móvil— deberán cumplir estándares de seguridad más exigentes y certificados a nivel europeo, lo que nos dará más garantías como consumidores.
Además, la nueva ley aborda un problema que quizás no vemos pero que nos afecta a todos: la dependencia de componentes tecnológicos fabricados fuera de Europa que podrían suponer un riesgo para la seguridad. Para evitarlo, se crea un sistema que identificará qué tecnologías son críticas y podrá limitar el uso de proveedores que supongan un peligro".
Xnet. (2022). Digitalización Democrática: Propuesta para una digitalización soberana y democrática de Europa.
Europa Press. (2023, 1 de junio). Xnet presenta su propuesta al Parlamento Europeo para conseguir una digitalización soberana y democrática.
Bueso Carrasco, E. (2025, 18 de noviembre). El papel de ENISA en la nueva arquitectura de ciberseguridad europea.LISA News.
Unión Europea. (s.f.). Agencia de la Unión Europea para la Ciberseguridad (ENISA).