El Gobierno catalán tiene a punto una nueva estrategia ambiciosa y transversal para ciberproteger de forma integral al conjunto del país y los servicios públicos. A través de la Agencia de Ciberseguridad, y con el apoyo del Instituto Nacional de Ciberseguridad (INCIBE ), entidad que depende del Ministerio para la Transformación Digital y la Función Pública, se prevé realizar, dentro de esta estrategia, una inversión récord de 18,6 millones de euros para mejorar la ciberseguridad en Cataluña.
El objetivo es hacer una apuesta decidida por fortalecer la protección ante las amenazas digitales en todos los ámbitos clave de la sociedad en un mundo cada vez más complejo, cambiante y exigente en el ámbito de las nuevas tecnologías y en concreto de las ciberamenazas, a la vez que consolidar la transformación digital de Cataluña. La medida forma parte de la iniciativa RETECH, Next Generation de la Unión Europea.
El año pasado, la Agencia de Ciberseguridad de Catalunya gestionó 3.372 incidentes -un 26% más que el año anterior-, la gran mayoría de carácter leve, e identificó más de 6.900 millones de ataques -un 38% más que en 2024- dirigidos contra sistemas de información y personas de los ámbitos gestionados. Además, el Informe de Prospectivas 2025 elaborado por la Agencia prevé para este año un incremento de las estafas digitales por la gran cantidad de datos robados y el uso de la inteligencia artificial, apuntando también el secuestro de datos como principal preocupación de las empresas.
Ante este contexto y los retos digitales globales que afectan a las personas e instituciones públicas, el Gobierno quiere dar un paso adelante y pasar a considerar la ciberseguridad como un «auténtico servicio público que incluya la puesta en marcha de políticas y servicios a la ciudadanía, al sector público ya las empresas para avanzar hacia la plena robustez digital» de esta región española. Asimismo, este proyecto coincide con el proceso de reforma de la Administración que ha puesto en marcha el Ejecutivo catalán, que también tiene entre sus objetivos mejorar los servicios digitales de la Generalitat.
La estrategia cuenta con una inversión extraordinaria de 18,6 millones de euros, que servirá para impulsar 27 acciones concretas y dar un impulso inédito en el sector de la ciberseguridad. Las prioridades principales serán:
- Mejorar y ampliar la protección de servicios digitales públicos, especialmente críticos.
- Impulsar una transformación digital segura de las instituciones públicas en el territorio, clave para la cohesión social.
- Acompañar al tejido empresarial catalán de las TIC para que se adecue a la necesidad de protección de la comunidad autónoma.
- Fomentar la concienciación y capacitación de la ciudadanía y de los profesionales del sector.
- Contribuir a hacer competitivo al sector apostando por el talento.
- Incentivar la innovación para hacer frente a retos emergentes, como la computación cuántica.
La mayoría de las acciones se pondrán en marcha de forma inmediata durante este 2025 y se prevé que finalicen en junio de 2026. Además, se creará una oficina técnica de gestión para coordinar la ejecución de las acciones.
En concreto, habrá 7 ejes principales que englobarán al conjunto de las acciones. Son:
- Protección del ámbito sanitario: Se trata del sector donde la recuperación tras un escape de datos genera un mayor impacto económico, y el año pasado registró 1.257 millones de ciberataques. Por eso, se llevarán a cabo actuaciones que llegarán a un total de 182 centros sanitarios repartidos por todo el territorio. Concretamente:– Acciones con las entidades sanitarias : se realizarán pruebas técnicas de penetración para determinar el grado de exposición a las principales amenazas de los 68 hospitales del SISCAT, y también inicialmente en 21 centros de atención primaria a modo de piloto para preparar el despliegue completo a futuro. Además, se realizarán actuaciones para que los hospitales puedan adecuarse al Esquema Nacional de Seguridad (ENS) y posteriormente certificarse.
– Acciones con entidades sociosanitarias y de salud mental : Se impulsarán una serie de acciones encaminadas a desplegar el modelo de ciberseguridad de la Agencia en los 49 centros sociosanitarios y 44 de salud mental pertenecientes al sistema sanitario integral de utilización pública de Cataluña (SISCAT), con el objetivo de que todos queden integrados bajo el paraguas.
- Protección y diagnóstico de los sistemas digitales críticos de la Generalidad: Se analizará el nivel de exposición a los ciberataques que tienen los sistemas de información críticos de la Generalidad de Cataluña mediante evaluaciones técnicas de seguridad y posteriormente se definirá un plan de acción para reducir su riesgo. Actualmente, existen unos 400 sistemas digitales críticos que apoyan a servicios públicos que pueden afectar a vidas humanas como la salud o la seguridad, gestionar información muy sensible o apoyar procesos clave. Son ejemplo el sistema de gestión de niños en situación de vulnerabilidad o maltrato, Mi Salud y el sistema de historia clínica compartida o el sistema de información de gestión de violencias machistas, entre otros.
- Protección de administraciones locales: Se evaluará el grado de exposición ante las principales ciberamenazas de todos los ayuntamientos de más de 50.000 habitantes –donde viven más de cuatro millones de personas, más de la mitad del país–, 4 diputaciones y 40 consejos comarcales de Cataluña más el Conselh Generau d’Aran y se realizarán actuaciones para que estas administraciones y posteriormente certificarse. Todo esto se hará mediante un convenio con Localret. Además, se creará una oficina para la coordinación del despliegue del Modelo Integral de Ciberseguridad en el Mundo Local, para obtener un diagnóstico y planes de seguridad para las entidades, impulsando acciones de formación y concienciación.
- Protección de las pymes del sector TIC: Se colaborará con los agentes de representación empresarial de la region para asesorar y acompañar a las empresas en la certificación y cumplimiento normativo. De esta forma, se reforzará la ciberseguridad en un sector clave para garantizar la protección adecuada a la cadena de suministro.
- Fomento de la cultura digital y la conciencia ciudadana: Con el objetivo de mejorar las competencias de la ciudadanía en ciberseguridad y prevenir las ciberestafas, se pondrán en marcha diversas acciones orientadas a mejorar la conciencia y las habilidades en seguridad digital de toda la población: se impulsará un asistente inteligente que ofrecerá consejos y ciberestafas y diversas campañas de concienciación.
- Formación de talento y creación de la Ciberacademia: El sector de la ciberseguridad tiene un déficit de profesionales de 13.500 personas, cifra que ha aumentado un 12,8% en el último año. Para atraer más talento, en junio de 2026 se pondrá en marcha la Ciberacademia, una plataforma online que ofrecerá formación continua no reglada para formar en ciberseguridad y ofrecer nuevas salidas profesionales a perfiles que ya trabajan en otros ámbitos.
- Retos de futuro y creación de un centro demostrador de tecnologías emergentes: Las tecnologías cuánticas pueden suponer una amenaza para el cifrado de los datos actuales, pero también pueden mejorar la ciberseguridad . Por eso, se definirán las bases para crear un centro que se convierta en una figura referente en materia de comunicaciones seguras cuánticas y ciberprotección ante amenazas de seguridad originadas por esta misma tecnología. Entre las acciones previstas, se desarrollarán herramientas para inventariar y preparar sistemas para resistir ataques cuánticos, adaptando la criptografía actual; se harán diagnosis de procesos criptográficos y estructuras organizativas para diseñar planes de migración hacia tecnologías postcuánticas, y se creará una herramienta para garantizar la custodia segura de evidencias digitales con el soporte de i2CAT.
Programa RETECH
Los fondos RETECH articulan varios proyectos regionales orientados a la transformación y especialización digital y se enmarcan en la Agenda España Digital 2026. En este marco, el proyecto RETECH Ciberseguridad es una iniciativa estratégica para el desarrollo del ecosistema de ciberseguridad (capacidades, industria, I+D y talento) coordinada a través del INCIBE. El objetivo de estas actuaciones es fortalecer las capacidades de los ciudadanos, las pymes y los profesionales e impulsar el sector.
La nueva estrategia de ciberprotección emprendida por el Gobierno representa también una apuesta por el sector empresarial de la ciberseguridad, un ámbito económico relevante y emergente en el país. De hecho, el informe anual ‘La ciberseguridad en Cataluña’ , presentado el pasado mayo y elaborado por ACCIÓ —la agencia para la competitividad de la empresa del Departamento de Empresa y Trabajo— y la Agencia de Ciberseguridad de Cataluña, vuelve a posicionar a Cataluña como polo estratégico para la ciberseguridad en Europa.
Según el estudio, el sector suma un volumen de negocio de 1.473 millones de euros anuales, un 18,4% más que el año anterior, y ya hay 557 empresas (+7,9%) que se dedican a este ámbito y que emplean a 10.600 personas (+12,8%). El documento destaca que la facturación global en ciberseguridad crecerá un 8% anual hasta los 272.000 millones de dólares en cinco años, y que sectores como energía, transporte, banca y salud aumentarán la demanda de servicios de ciberseguridad.



