CÓDIGO DE DERECHO DE LA CIBERSEGURIDAD
§6
Real Decreto 311/2022, de 3 de mayo, por el que se regula el
Esquema Nacional de Seguridad
Ministerio de Asuntos Económicos y Transformación Digital
«BOE» núm. 106, de 4 de mayo de 2022
Última modificación: sin modificaciones
Referencia: BOE-A-2022-7191
I
El Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de
Seguridad en el ámbito de la Administración Electrónica (en adelante, ENS) tenía por objeto
determinar la política de seguridad en la utilización de medios electrónicos de las entidades
de su ámbito de aplicación, estando constituido por los principios básicos y requisitos
mínimos que han venido garantizando adecuadamente la seguridad de la información
tratada y los servicios prestados por dichas entidades.
El ENS, cuyo ámbito de aplicación comprendía todas las entidades de las
administraciones públicas, perseguía fundamentar la confianza en que los sistemas de
información prestan sus servicios adecuadamente y custodian la información sin
interrupciones o modificaciones fuera de control, y sin que la información pueda llegar a
personas no autorizadas, estableciendo medidas para garantizar la seguridad de los
sistemas, los datos, las comunicaciones y los servicios electrónicos, de forma que se facilite
a los ciudadanos y a las administraciones públicas el ejercicio de sus derechos y el
cumplimiento de sus obligaciones a través de medios electrónicos.
Desde 2010 se han producido notables cambios en España y en la Unión Europea,
incluidos la progresiva transformación digital de nuestra sociedad, el nuevo escenario de la
ciberseguridad y el avance de las tecnologías de aplicación. Asimismo, se ha evidenciado
que los sistemas de información están expuestos de forma cada vez más intensa a la
materialización de amenazas del ciberespacio, advirtiéndose un notable incremento de los
ciberataques, tanto en volumen y frecuencia como en sofisticación, con agentes y actores
con mayores capacidades técnicas y operativas; amenazas que se producen en un contexto
de alta dependencia de las tecnologías de la información y de las comunicaciones en
nuestra sociedad y de gran interconexión de los sistemas de información. Todo ello afecta
significativamente a un número cada vez mayor de entidades públicas y privadas, a sus
cadenas de suministro, a los ciudadanos y, por ende, a la ciberseguridad nacional, lo que
compromete el normal desenvolvimiento social y económico del país y el ejercicio de los
derechos y libertades de los ciudadanos, como reconocen tanto la Estrategia de
Ciberseguridad Nacional de 2013 como, particularmente, la Estrategia Nacional de
Ciberseguridad 2019.
El Real Decreto 3/2010, de 8 de enero, establecía que el ENS debía desarrollarse y
perfeccionarse manteniéndose actualizado de forma permanente conforme al progreso de
los servicios de la administración electrónica, de la evolución de la tecnología, de los nuevos
– 30 –