Moniteur Belge · 21 Sep 2026 · 5 vistas
El CCB se convierte en ciberpolo nacional y pasa a depender del Ministerio del Interior
Por FactBox Admin

El Centro para la Ciberseguridad de Bélgica (CCB) queda ahora bajo la autoridad del ministro de Seguridad e Interior y es designado como centro nacional de ciberseguridad en el sentido del reglamento europeo (UE) 2025/38. El real decreto del 15 de septiembre de 2026, publicado en el Moniteur belge n° 212 del 21 de septiembre de 2026 bajo la referencia [2026/202297] (p. 50894), modifica el real decreto del 10 de octubre de 2014 relativo a la creación del CCB. El texto está firmado por el rey Philippe y refrendado por el primer ministro B. De Wever y el ministro de Seguridad e Interior B. Quintin.
Un traslado de tutela del primer ministro hacia Interior
El informe al Rey anexo al decreto recuerda que el CCB se encuentra actualmente bajo la autoridad del primer ministro y cuenta con el apoyo administrativo y logístico del SPF Cancillería del Primer Ministro. El gobierno federal pretende, en el marco de su acuerdo de coalición 2025-2029, agrupar lógicamente todas las competencias en materia de seguridad bajo el ministro de Seguridad e Interior.
Las modificaciones introducidas en el real decreto del 10 de octubre de 2014 —ya modificado por los reales decretos del 8 de septiembre de 2015, 16 de febrero de 2022 y 16 de octubre de 2022— son las siguientes:
- Artículo 1: el CCB se crea junto al Servicio Público Federal de Interior y se coloca bajo la autoridad del ministro de Seguridad e Interior.
- Artículo 2: la mención al SPF Cancillería del Primer Ministro es sustituida por la del SPF Interior; el párrafo 2, que consideraba al CCB como un servicio operativo de la Cancillería, queda derogado.
- Artículo 4: las palabras «primer ministro» se sustituyen por «ministro de Seguridad e Interior» en los artículos 5, 6, § 5, 12, §§ 2 y 3, 13, 14, párrafo 1, 16 y 19 del mismo decreto.
El CCB designado centro nacional de ciberseguridad en el sentido del reglamento (UE) 2025/38
El artículo 3 inserta un artículo 3quater que designa al CCB como centro nacional de ciberseguridad mencionado en el artículo 4 del reglamento (UE) 2025/38 del Parlamento Europeo y del Consejo, de 19 de diciembre de 2024, por el que se establecen medidas destinadas a reforzar la solidaridad y las capacidades en la Unión para detectar las ciberamenazas y los incidentes, prepararse para ellos y reaccionar ante ellos, y se modifica el reglamento (UE) 2021/694.
El informe al Rey precisa que este reglamento sobre la cibersolidaridad entró en vigor en enero de 2025 y que su artículo 4, apartado 1, impone a cada Estado miembro que decida participar en el sistema europeo de alerta en materia de ciberseguridad —instituido en el artículo 3 del mismo reglamento— designar un centro nacional de ciberseguridad. Este sistema es una red paneuropea de infraestructuras compuesta por centros nacionales y transfronterizos de ciberseguridad que se unen a él voluntariamente. El centro debe ser una entidad única que actúe bajo la autoridad de un Estado miembro; puede ser un CSIRT, una autoridad nacional de gestión de crisis cibernéticas u otra autoridad competente designada o establecida en virtud del artículo 8, apartado 1, de la directiva (UE) 2022/2555 (directiva NIS2). El considerando 25 del reglamento precisa que se trata de un proyecto civil, que también puede beneficiar a la comunidad de ciberdefensa.
El CCB ya había sido designado, en virtud de la ley NIS2 y del real decreto del 9 de junio de 2024 que ejecuta la ley del 26 de abril de 2024 que establece un marco para la ciberseguridad de las redes y los sistemas de información de interés general para la seguridad pública, como autoridad nacional en materia de ciberseguridad, CSIRT nacional, autoridad nacional en materia de crisis cibernéticas y autoridad competente en el sentido del artículo 8, apartado 1, de la directiva NIS2. El nuevo artículo 3 quater prevé, además, que cuando las tareas derivadas del reglamento afecten a competencias de otras entidades federales o entidades federadas, el CCB apoyará y cooperará estrechamente con las administraciones competentes, respetando los acuerdos de cooperación aplicables conforme al artículo 92 bis de la ley especial del 8 de agosto de 1980 de reformas institucionales, e intercambiará con ellas toda la información pertinente.
Independencia del servicio de inspección NIS2
La derogación del párrafo 2 del artículo 2 del real decreto de 2014 responde a un requisito de independencia. El informe al Rey indica que el CCB se ha dotado de un servicio de inspección encargado de las misiones de supervisión previstas por la ley NIS2 y que, conforme a los artículos 44 y 64 de dicha ley, este servicio debe ejercer sus tareas de manera independiente respecto de las entidades que supervisa, incluidas las autoridades de la administración pública que entren en el ámbito de aplicación de la ley NIS2 —entre ellas el SPF Cancillería del Primer Ministro y el SPF Interior. Mantener el CCB como servicio operativo de otra autoridad pública habría creado un riesgo de conflicto de intereses entre sus misiones de inspección y las decisiones de dichas autoridades.
Entrada en vigor y avisos previos
El artículo 5 fija la entrada en vigor el 1 de enero de 2027, a excepción del artículo 3:
- La totalidad de la orden entra en vigor el 1 de enero de 2027, a fin de que la administración disponga del tiempo necesario para preparar la transferencia y que el cambio coincida con el inicio de un nuevo ejercicio presupuestario.
- El artículo 3, relativo a la designación como ciberpolo nacional, entra en vigor diez días después de la publicación de la orden, ya que dicha designación no debe esperar al 1 de enero de 2027.
El expediente ha recogido el dictamen del Inspector de Finanzas acreditado ante el SPF Cancillería del Primer Ministro (9 de diciembre de 2025) y del Inspector de Finanzas acreditado ante el SPF Interior (13 de mayo de 2026), así como el acuerdo del ministro de Presupuesto (25 de junio de 2026). La orden se dicta sobre la propuesta del Primer Ministro y del ministro de Seguridad e Interior, quienes están encargados, cada uno en lo que le concierna, de su ejecución.
Para los lectores, el texto formaliza un doble desplazamiento: la designación inmediata del CCB como punto de contacto belga del futuro sistema europeo de alerta en materia de ciberseguridad, y la adscripción administrativa del centro al SPF Interior el 1 de enero de 2027, con la supresión del vínculo que amenazaba la independencia de su servicio de inspección NIS2.
Fuente: Moniteur belge n° 212 del 21 de septiembre de 2026, orden real del 15 de septiembre de 2026, [2026/202297], p. 50894.