
España cuenta con empresas, centros de investigación, capacidades militares y talento especializado en ciberdefensa, pero necesita articular estos recursos dentro de una estructura común y dotarlos de una financiación estable. Es la principal conclusión del análisis “Ecosistemas industriales-tecnológicos y ciberdefensa: hacia la autonomía estratégica”, elaborado por Félix Arteaga y Javier Alonso Lecuit para el Real Instituto Elcano.
El estudio plantea la creación de un hub nacional de ciberdefensa que integre a las Fuerzas Armadas, empresas, universidades, centros tecnológicos, instalaciones de pruebas y certificación y organismos públicos. El objetivo sería acelerar el desarrollo, adquisición, experimentación y despliegue de capacidades militares para operar en el ciberespacio.
Una de las ideas centrales del análisis es la necesidad de diferenciar la industria de ciberdefensa de la industria convencional de ciberseguridad. Mientras la ciberseguridad se orienta principalmente a proteger redes, sistemas e infraestructuras, la ciberdefensa debe proporcionar capacidades para desarrollar y sostener operaciones militares defensivas y ofensivas en el ciberespacio, integradas además con las operaciones terrestres, navales, aéreas y espaciales.
Esto exige una relación mucho más estrecha entre la industria y las Fuerzas Armadas. Las empresas deben conocer las necesidades operativas y adaptar sus tecnologías al ritmo de las operaciones militares. El análisis considera que esta interacción también puede generar capacidades de doble uso, aplicables posteriormente a otros organismos de seguridad y al mercado civil, además de favorecer la competitividad internacional de las empresas españolas.
España tiene capacidades, pero falta articularlas
Los autores consideran que España dispone ya de buena parte de los componentes necesarios para construir un ecosistema de ciberdefensa. Entre ellos se encuentra el Mando Conjunto del Ciberespacio (MCCE), responsable de centralizar la identificación, desarrollo, adquisición e implantación de capacidades de ciberdefensa para las Fuerzas Armadas. También existe un conjunto de empresas que están desarrollando capacidades específicas para el ámbito militar.
El análisis cita, entre otras, a Indra, Telefónica, S2 Grupo, CounterCraft, GMV y Grupo Oesía, además de universidades y centros tecnológicos implicados en proyectos nacionales y europeos. Sin embargo, el problema está en la escala y la integración. El estudio recuerda que un informe del Foro Nacional de Ciberseguridad de 2023 señalaba que España no disponía de un tejido suficientemente amplio e integrado para cubrir todo el espectro de necesidades del Ministerio de Defensa y que la inversión específica en I+D de ciberdefensa era todavía escasa.
La autonomía no significa ser autosuficientes
Elcano no propone que España intente desarrollar por sí sola todas las tecnologías necesarias. Los autores consideran poco realista desvincularse completamente de las cadenas de valor internacionales. Incluso Estados Unidos depende de proveedores y tecnologías procedentes de ecosistemas industriales globales.
La alternativa sería avanzar hacia una “autonomía estratégica selectiva”: mantener bajo control nacional las capacidades consideradas críticas y, al mismo tiempo, diversificar proveedores y establecer asociaciones de confianza con empresas y países aliados. El aislamiento tecnológico, advierte el informe, podría tener efectos contraproducentes al reducir la innovación, retrasar la incorporación de nuevas tecnologías y fragmentar el mercado europeo de ciberdefensa.
Un hub para conectar industria, investigación y Defensa
La propuesta central del informe es crear un hub nacional de ciberdefensa entendido como un ecosistema institucionalizado en el que confluyan capacidades operativas, industriales, científicas y financieras. La estructura debería facilitar la experimentación, la formación, la certificación y la transferencia de conocimiento.
En este modelo tendrían un papel relevante las universidades, centros tecnológicos y start-ups, especialmente en áreas como inteligencia artificial, criptografía, computación cuántica, detección de intrusiones o respuesta autónoma. Los cyber ranges y otras infraestructuras de simulación permitirían posteriormente probar y validar las tecnologías en entornos controlados. El objetivo sería crear un ciclo continuo en el siguiente orden: necesidad operativa → investigación → desarrollo tecnológico → experimentación → despliegue → aprendizaje y adaptación.
El problema de la financiación
El informe identifica la financiación estable como uno de los principales obstáculos para consolidar este ecosistema. En 2025 se asignaron 1.157 millones de euros a inversiones relacionadas con ciberseguridad y ciberdefensa, de los que 318 millones correspondieron al Ministerio de Defensa. De estos, 159 millones se destinaron específicamente a ciberdefensa y otros 159 millones a ciberseguridad y ciberresiliencia de las comunicaciones.
El problema, según los autores, es que estas inversiones no siguen necesariamente un calendario plurianual estable. El MCCE tampoco dispone de fondos propios para I+D, lo que dificulta que las empresas puedan planificar inversiones tecnológicas a largo plazo. Por ello, el análisis considera necesario pasar de inversiones puntuales a programas de financiación sostenidos en el tiempo, capaces de atraer también capital privado.
Un PERTE específico para la ciberdefensa
Entre las recomendaciones concretas aparece la creación de un PERTE de ciberdefensa que permita apoyar tanto al sector estratégico como al ecosistema industrial y tecnológico. El CDTI podría desempeñar un papel relevante en la financiación de proyectos de I+D+i y en la cooperación público-privada, mientras que el Centro Criptológico Nacional mantendría sus funciones relacionadas con certificación y estándares de seguridad. El informe también propone reforzar la presencia de la ciberdefensa dentro de la política de seguridad económica y de la propia planificación de Defensa.
Un modelo de gobernanza para el hub
La propuesta de Elcano contempla una estructura de gobernanza en varios niveles. En el nivel estratégico, el Gobierno y el Consejo de Seguridad Nacional deberían otorgar a la ciberdefensa una consideración prioritaria y definir el nivel de autonomía estratégica que España pretende alcanzar. En el ámbito industrial y tecnológico, se plantea coordinar las políticas de financiación, innovación y seguridad económica, mientras que el Ministerio de Industria podría impulsar el PERTE específico. Y en el nivel operativo, el hub contaría con un Consejo de Gobernanza presidido por el MCCE para coordinar la participación de las empresas y centros tecnológicos en proyectos nacionales e internacionales.
La ciberdefensa como capacidad industrial estratégica
La conclusión de fondo del análisis es que la ciberdefensa ya no puede contemplarse únicamente como una capacidad militar. Para Elcano, disponer de una base industrial y tecnológica propia forma parte de la autonomía estratégica del país. Sin ella, España mantendría una dependencia estructural de proveedores externos que podría afectar a su capacidad de respuesta ante una crisis. La apuesta pasa por identificar qué tecnologías y capacidades son críticas, asegurar su disponibilidad nacional y gestionar de forma inteligente las dependencias internacionales.
El informe propone, en definitiva, evolucionar desde el actual modelo de capacidades de ciberdefensa hacia un hub nacional de innovación tecnológica, capaz de conectar Defensa, industria, investigación y financiación. Todo ello con el fin de convertir a la ciberdefensa en un motor de desarrollo tecnológico y autonomía estratégica para España.





