Desde el 10/4/2026, empresas con +50 trabajadores están obligadas a comunicar el responsable del Canal Ético.

Ciberseguridad en la era cuántica: el reto de la desencriptación

En este artículo hablamos sobre:

  • El desarrollo de la computación cuántica amenaza con romper los sistemas de cifrado tradicionales, exponiendo información sensible.

  • Los ciberdelincuentes están aplicando la estrategia de «cosechar ahora y descifrar después», robando datos encriptados para descifrarlos en el futuro.

  • La Unión Europea ha marcado una hoja de ruta con el año 2030 como límite para implementar criptografía poscuántica en sectores de alto riesgo.

  • Organizaciones y expertos subrayan la importancia de la «criptoagilidad» para adaptar las defensas de forma progresiva sin detener los servicios.

La amenaza cuántica: un riesgo presente para el futuro

La computación cuántica, aunque parezca una tecnología del futuro, plantea riesgos inminentes para la ciberseguridad actual. La principal amenaza es la desencriptación cuántica, mediante la cual ciberdelincuentes equipados con estas herramientas podrán romper los sistemas de cifrado convencionales.

Conscientes de este peligro, los actores maliciosos ya están ejecutando una estrategia conocida como «cosechar ahora, descifrar después». Esta táctica consiste en robar y almacenar grandes volúmenes de datos encriptados que hoy son invulnerables, esperando a tener la tecnología cuántica necesaria para descifrarlos en los próximos años.

Conciencia del riesgo y respuestas institucionales

A pesar de la gravedad, una encuesta reciente de ISACA (2025) revela que solo un 5 % de los profesionales de ciberseguridad considera este riesgo como una alta prioridad. Sin embargo, instituciones como el think tank europeo CEPS advierten que la vulneración de la criptografía clásica no ocurrirá de golpe, sino de manera gradual.

Para mitigar este riesgo, el Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST) publicó en 2024 los primeros algoritmos de criptografía poscuántica (PQC). Estos estándares están diseñados para resistir ataques ejecutados por ordenadores cuánticos y ya se encuentran en fase de prueba.

Además, se están desarrollando sistemas de distribución de claves cuánticas (QKD) para las transmisiones de datos. Estos mecanismos utilizan las propiedades de la física cuántica para detectar brechas e intrusiones, funcionando como un sistema de alerta temprana.

¡REALÍZALA AHORA Y DESCUBRE TU NIVEL DE CUMPLIMIENTO!
AUDITORÍA RÁPIDA DE CUMPLIMIENTO NORMATIVO

La estrategia de transición en Europa y España

La Unión Europea ha diseñado una hoja de ruta para la transición hacia la criptografía poscuántica. La primera fase de despliegue está prevista para finales de 2026, estableciendo 2030 como límite para entornos de alto riesgo y 2035 para el resto.

En España, el Instituto Nacional de Ciberseguridad (Incibe) se ha adelantado invirtiendo en proyectos de criptografía avanzada. A través de su programa de compra pública innovadora, financia iniciativas en distintas ciudades para desarrollar sistemas resistentes a los ataques cuánticos y fomentar su posterior comercialización.

Criptoagilidad: la clave de la protección empresarial

Para el sector privado, la transición debe ser progresiva y estratégica. Es fundamental evaluar qué información requiere confidencialidad a largo plazo y priorizar su protección. Aquí entra en juego el concepto de «criptoagilidad», que permite cambiar o combinar algoritmos criptográficos sin rediseñar por completo la arquitectura tecnológica.

Las organizaciones que manejan datos sensibles no pueden esperar a tener certezas absolutas, ya que el riesgo puede volverse inaceptable. Normativas como el RGPD, NIS2 o DORA obligan a proteger la información sin limitar el horizonte temporal, lo que exige considerar la amenaza cuántica en las evaluaciones de seguridad.

El sector financiero lidera la adaptación

Entidades financieras como CaixaBank ya abordan este riesgo de manera proactiva. Han diseñado un plan con horizonte 2029 centrado en lograr un modelo sólido de criptoagilidad. Esto incluye analizar la incorporación ordenada de nuevos esquemas PQC para proteger los datos en tránsito y en reposo.

El objetivo es automatizar los ciclos de vida de los activos criptográficos, contar con inventarios exhaustivos y monitorizar continuamente para detectar desviaciones. Además, colaboran en foros sectoriales como el Quantum Safe Financial Forum para compartir buenas prácticas y asegurar una transición alineada con las exigencias regulatorias.

Más artículos sobre cumplimiento normativo

¡DESCUBRE AHORA TU NIVEL DE CUMPLIMIENTO!

AUDITORÍA RÁPIDA DE CUMPLIMIENTO NORMATIVO

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?

¿Necesitas ayuda con el cumplimiento normativo de tu organización?

Te asignaremos un consultor experto para darte una solución personalizada gratuita en menos de 48h.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid |
Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá
facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla,
tal y como se explica en la información
adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com