El Real Instituto Elcano aboga por un ecosistema industrial español de ciberdefensa cohesionado para reforzar su autonomía estratégica

España cuenta con empresas, centros de investigación, capacidades militares y talento especializado en ciberdefensa, pero necesita articular estos recursos dentro de una estructura común y dotarlos de una financiación estable. Es la principal conclusión del análisis “Ecosistemas industriales-tecnológicos y ciberdefensa: hacia la autonomía estratégica”, elaborado por Félix Arteaga y Javier Alonso Lecuit para el Real Instituto Elcano.

El estudio plantea la creación de un hub nacional de ciberdefensa que integre a las Fuerzas Armadas, empresas, universidades, centros tecnológicos, instalaciones de pruebas y certificación y organismos públicos. El objetivo sería acelerar el desarrollo, adquisición, experimentación y despliegue de capacidades militares para operar en el ciberespacio.

Una de las ideas centrales del análisis es la necesidad de diferenciar la industria de ciberdefensa de la industria convencional de ciberseguridad. Mientras la ciberseguridad se orienta principalmente a proteger redes, sistemas e infraestructuras, la ciberdefensa debe proporcionar capacidades para desarrollar y sostener operaciones militares defensivas y ofensivas en el ciberespacio, integradas además con las operaciones terrestres, navales, aéreas y espaciales.

Esto exige una relación mucho más estrecha entre la industria y las Fuerzas Armadas. Las empresas deben conocer las necesidades operativas y adaptar sus tecnologías al ritmo de las operaciones militares. El análisis considera que esta interacción también puede generar capacidades de doble uso, aplicables posteriormente a otros organismos de seguridad y al mercado civil, además de favorecer la competitividad internacional de las empresas españolas.

España tiene capacidades, pero falta articularlas

Los autores consideran que España dispone ya de buena parte de los componentes necesarios para construir un ecosistema de ciberdefensa. Entre ellos se encuentra el Mando Conjunto del Ciberespacio (MCCE), responsable de centralizar la identificación, desarrollo, adquisición e implantación de capacidades de ciberdefensa para las Fuerzas Armadas. También existe un conjunto de empresas que están desarrollando capacidades específicas para el ámbito militar.

El análisis cita, entre otras, a Indra, Telefónica, S2 Grupo, CounterCraft, GMV y Grupo Oesía, además de universidades y centros tecnológicos implicados en proyectos nacionales y europeos. Sin embargo, el problema está en la escala y la integración. El estudio recuerda que un informe del Foro Nacional de Ciberseguridad de 2023 señalaba que España no disponía de un tejido suficientemente amplio e integrado para cubrir todo el espectro de necesidades del Ministerio de Defensa y que la inversión específica en I+D de ciberdefensa era todavía escasa.

La autonomía no significa ser autosuficientes

Elcano no propone que España intente desarrollar por sí sola todas las tecnologías necesarias. Los autores consideran poco realista desvincularse completamente de las cadenas de valor internacionales. Incluso Estados Unidos depende de proveedores y tecnologías procedentes de ecosistemas industriales globales.

La alternativa sería avanzar hacia una “autonomía estratégica selectiva”: mantener bajo control nacional las capacidades consideradas críticas y, al mismo tiempo, diversificar proveedores y establecer asociaciones de confianza con empresas y países aliados. El aislamiento tecnológico, advierte el informe, podría tener efectos contraproducentes al reducir la innovación, retrasar la incorporación de nuevas tecnologías y fragmentar el mercado europeo de ciberdefensa.

Un hub para conectar industria, investigación y Defensa

La propuesta central del informe es crear un hub nacional de ciberdefensa entendido como un ecosistema institucionalizado en el que confluyan capacidades operativas, industriales, científicas y financieras. La estructura debería facilitar la experimentación, la formación, la certificación y la transferencia de conocimiento.

En este modelo tendrían un papel relevante las universidades, centros tecnológicos y start-ups, especialmente en áreas como inteligencia artificial, criptografía, computación cuántica, detección de intrusiones o respuesta autónoma. Los cyber ranges y otras infraestructuras de simulación permitirían posteriormente probar y validar las tecnologías en entornos controlados. El objetivo sería crear un ciclo continuo en el siguiente orden: necesidad operativa → investigación → desarrollo tecnológico → experimentación → despliegue → aprendizaje y adaptación.

El problema de la financiación

El informe identifica la financiación estable como uno de los principales obstáculos para consolidar este ecosistema. En 2025 se asignaron 1.157 millones de euros a inversiones relacionadas con ciberseguridad y ciberdefensa, de los que 318 millones correspondieron al Ministerio de Defensa. De estos, 159 millones se destinaron específicamente a ciberdefensa y otros 159 millones a ciberseguridad y ciberresiliencia de las comunicaciones.

El problema, según los autores, es que estas inversiones no siguen necesariamente un calendario plurianual estable. El MCCE tampoco dispone de fondos propios para I+D, lo que dificulta que las empresas puedan planificar inversiones tecnológicas a largo plazo. Por ello, el análisis considera necesario pasar de inversiones puntuales a programas de financiación sostenidos en el tiempo, capaces de atraer también capital privado.

Un PERTE específico para la ciberdefensa

Entre las recomendaciones concretas aparece la creación de un PERTE de ciberdefensa que permita apoyar tanto al sector estratégico como al ecosistema industrial y tecnológico. El CDTI podría desempeñar un papel relevante en la financiación de proyectos de I+D+i y en la cooperación público-privada, mientras que el Centro Criptológico Nacional mantendría sus funciones relacionadas con certificación y estándares de seguridad. El informe también propone reforzar la presencia de la ciberdefensa dentro de la política de seguridad económica y de la propia planificación de Defensa.

Un modelo de gobernanza para el hub

La propuesta de Elcano contempla una estructura de gobernanza en varios niveles. En el nivel estratégico, el Gobierno y el Consejo de Seguridad Nacional deberían otorgar a la ciberdefensa una consideración prioritaria y definir el nivel de autonomía estratégica que España pretende alcanzar. En el ámbito industrial y tecnológico, se plantea coordinar las políticas de financiación, innovación y seguridad económica, mientras que el Ministerio de Industria podría impulsar el PERTE específico. Y en el nivel operativo, el hub contaría con un Consejo de Gobernanza presidido por el MCCE para coordinar la participación de las empresas y centros tecnológicos en proyectos nacionales e internacionales.

La ciberdefensa como capacidad industrial estratégica

La conclusión de fondo del análisis es que la ciberdefensa ya no puede contemplarse únicamente como una capacidad militar. Para Elcano, disponer de una base industrial y tecnológica propia forma parte de la autonomía estratégica del país. Sin ella, España mantendría una dependencia estructural de proveedores externos que podría afectar a su capacidad de respuesta ante una crisis. La apuesta pasa por identificar qué tecnologías y capacidades son críticas, asegurar su disponibilidad nacional y gestionar de forma inteligente las dependencias internacionales.

El informe propone, en definitiva, evolucionar desde el actual modelo de capacidades de ciberdefensa hacia un hub nacional de innovación tecnológica, capaz de conectar Defensa, industria, investigación y financiación. Todo ello con el fin de convertir a la ciberdefensa en un motor de desarrollo tecnológico y autonomía estratégica para España.

Noticias Relacionadas

Un ciberataque con IA compromete las webs de Adif y Renfe durante varios días
  • septiembre 26, 2026

Una organización criminal utiliza un sistema de inteligencia artificial para atacar durante varios días las webs de Adif y Renfe, accediendo a la nube corporativa y sustrayendo 500 GB de datos, en un caso ya trasladado al CCN-CERT.

Seguir Leyendo...
Javier García, primer español en el órgano de gobierno del Consejo Mundial de Ciencia
  • septiembre 25, 2026

El catedrático de la Universidad de Alicante Javier García ha sido elegido miembro del órgano de gobierno del International Science Council, convirtiéndose en el primer español en formar parte de la dirección de esta organización científica internacional.

Seguir Leyendo...

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *