La Comisi贸n Europea ha aprobado la Decisi贸n de Ejecuci贸n (UE) 2026/1416, de 30 de junio de 2026, mediante la que se constituye el European Digital Infrastructure Consortium for the Cybersecurity Skills Coalition (CSC-EDIC): un paso relevante en la consolidaci贸n de la pol铆tica europea de ciberseguridad.
Los European Digital Infrastructure Consortia (EDIC) son una figura jur铆dica creada por la Decisi贸n (UE) 2022/2481 sobre la D茅cada Digital. Su finalidad, en general, consiste en permitir que varios Estados miembros desarrollen conjuntamente proyectos estrat茅gicos de infraestructura digital, dot谩ndolos de personalidad jur铆dica propia y de un marco estable de financiaci贸n y gobernanza.
En el caso del CSC-EDIC, el nuevo consorcio estar谩 dedicado exclusivamente al desarrollo de capacidades en materia de ciberseguridad. La Comisi贸n reconoce as铆, como base material de su decisi贸n, que la falta de talento constituye una vulnerabilidad estructural para la competitividad y la resiliencia europea. Por ello, junto a la regulaci贸n material, comienza a construirse una verdadera infraestructura institucional destinada a generar capacidades.聽 Este CSC-EDIC en concreto ha sido impulsado inicialmente por Grecia, Austria, Croacia, Chipre y Eslovenia, siendo Grecia el Estado anfitri贸n. Su sede se ubicar谩 en Atenas y el consorcio tendr谩 una duraci贸n inicial de diez a帽os, prorrogable.Como ocurre con otros EDIC, podr谩n incorporarse posteriormente nuevos Estados miembros
La misi贸n de este consorcio es reducir el d茅ficit europeo de talento en ciberseguridad. La Comisi贸n identifica como principal objetivo del CSC-EDIC afrontar la creciente escasez de profesionales especializados en ciberseguridad. Para ello, desarrollar谩 actuaciones dirigidas a: impulsar la formaci贸n especializada; facilitar el reciclaje profesional (reskilling y upskilling); mejorar las competencias del sector p煤blico y privado; apoyar a las peque帽as y medianas empresas; – contribuir a la aplicaci贸n pr谩ctica de la normativa europea en materia de ciberseguridad. No se trata 煤nicamente de formar expertos t茅cnicos. La Comisi贸n conecta expresamente este proyecto con la necesidad de garantizar el cumplimiento efectivo del creciente conjunto de normas europeas en materia digital.
La decisi贸n prev茅 que el CSC-EDIC trabaje de forma coordinada con – la Agencia de la Uni贸n Europea para la Ciberseguridad (ENISA); y con el Centro Europeo de Competencia en Ciberseguridad (ECCC). Asimismo, utilizar谩 herramientas ya desarrolladas por ENISA, en particular el European Cybersecurity Skills Framework, evitando duplicidades y reforzando la coherencia del ecosistema europeo.
El CSC鈥慐DIC apoyar谩 la consecuci贸n de los objetivos establecidos en la Comunicaci贸n de la Comisi贸n de 18 de abril de 2023, titulada 芦Colmar la brecha de talento en materia de ciberseguridad para impulsar la competitividad, el crecimiento y la resiliencia de la UE禄 [COM(2023) 207 final], orientados a mejorar las capacidades de educaci贸n, formaci贸n y desarrollo de la mano de obra de la Uni贸n en materia de ciberseguridad. Para el desempe帽o de esta tarea principal, el CSC鈥慐DIC abordar谩 el creciente d茅ficit de competencias en ciberseguridad y promover谩 el desarrollo de capacidades entre las autoridades p煤blicas, la industria y las peque帽as y medianas empresas de los Estados miembros, reforzando as铆 la competitividad, el crecimiento y la resiliencia de la Uni贸n.
Con el fin de alcanzar estos objetivos, el CSC-EDIC desarrollar谩 una actuaci贸n din谩mica orientada a reforzar la cualificaci贸n y el reciclaje profesional de los especialistas en ciberseguridad, adaptando la oferta de capacidades a las necesidades del mercado de trabajo, a los d茅ficits de competencias identificados y a las exigencias de cumplimiento normativo de las industrias de la Uni贸n y de las administraciones nacionales. Asimismo, apoyar谩 la aplicaci贸n efectiva de los instrumentos jur铆dicos europeos en materia de ciberseguridad y favorecer谩 su implantaci贸n pr谩ctica, en coherencia con la iniciativa de la 芦Uni贸n de las Competencias禄 (Union of Skills), presentada por la Comisi贸n Europea en su Comunicaci贸n de 5 de marzo de 2025. Esta estrategia persigue dotar a los ciudadanos de la Uni贸n de las capacidades necesarias para afrontar con 茅xito tanto su formaci贸n como su trayectoria profesional, promover el reconocimiento y aprovechamiento de dichas competencias en el conjunto de los Estados miembros, corregir los desequilibrios de g茅nero y facilitar a las empresas el acceso al capital humano especializado que requieren, reforzando as铆 la competitividad y la inclusi贸n en el mercado europeo.
Esta orientaci贸n refleja una evoluci贸n significativa de la pol铆tica europea de ciberseguridad. Durante la 煤ltima d茅cada, la actuaci贸n de la Uni贸n se ha centrado principalmente en la adopci贸n de un marco regulatorio cada vez m谩s exigente, integrado, entre otros instrumentos, por la Directiva NIS2, el Reglamento de Ciberresiliencia (Cyber Resilience Act), el Reglamento DORA y el Reglamento de Inteligencia Artificial. Sin embargo, la efectividad de este conjunto normativo depende, en gran medida, de la existencia de profesionales suficientemente cualificados para aplicarlo e integrarlo en la gesti贸n de las organizaciones. En consecuencia, la pol铆tica europea evoluciona desde un modelo basado esencialmente en la imposici贸n de obligaciones jur铆dicas hacia otro m谩s amplio, en el que la regulaci贸n se complementa con mecanismos de coordinaci贸n institucional, financiaci贸n, desarrollo de capacidades e infraestructuras comunes destinadas a garantizar una aplicaci贸n efectiva y homog茅nea del marco normativo europeo.
