El ejercicio de prospectiva de referencia
Desde 2023, la ENISA realiza un ejercicio de prospectiva dedicado —actualizado en 2024— para identificar las amenazas con mayor probabilidad de agravarse hacia 2030. El método combina una encuesta estructurada con expertos (método Delphi) y talleres de escenarios, no una extrapolación improvisada. Entre las diez trayectorias que identifica, algunas afectan directamente a las personas.
🧩La dependencia de unos cuantos proveedores tecnológicos
La ENISA pone en primer lugar de su lista el compromiso de la cadena de suministro de software: una falla en un solo proveedor ampliamente usado puede repercutir en millones de usuarios finales de golpe, mucho más allá de la empresa directamente afectada.
ENISA, Foresight Cybersecurity Threats for 2030 — Update 2024👥La falta de talento en ciberseguridad
La escasez de profesionales capacitados aparece en segundo lugar entre las trayectorias identificadas — un factor menos visible que la tecnología misma, pero que retrasa directamente la capacidad de detección y respuesta de las organizaciones frente a ataques cada vez más automatizados.
ENISA, Foresight Cybersecurity Threats for 2030 — Update 2024🤖El uso indebido de la inteligencia artificial
La ENISA identifica explícitamente el abuso de la IA como una trayectoria propia — no solo un factor agravante de otras amenazas. Esto ya es medible hoy: el FBI abrió en 2026 una categoría específica para las denuncias relacionadas con IA, con 22,000 reportes y casi 900 millones de dólares en pérdidas desde el primer ejercicio.
ENISA, Update 2024 · FBI (IC3), 2026📡Un puñado de proveedores de nube como punto único de falla
La concentración de los servicios digitales mundiales en un número reducido de proveedores de infraestructura transfronterizos hace que una falla o un ataque en uno de ellos pueda interrumpir servicios esenciales en varios países al mismo tiempo.
ENISA, Foresight Cybersecurity Threats for 2030 — Update 2024📰Campañas de desinformación más sofisticadas
La ENISA incluye las campañas avanzadas de desinformación y manipulación de la información entre las diez trayectorias principales — un fenómeno ya documentado hoy y que se espera se intensifique con herramientas de generación de contenido cada vez más accesibles.
ENISA, Foresight Cybersecurity Threats for 2030 — Update 2024Una tendencia ya visible hoy
Estas proyecciones no parten de la nada: el último reporte anual de la ENISA sobre el panorama de amenazas (2025, más de 4,875 incidentes analizados entre julio de 2024 y junio de 2025) ya constata una difuminación creciente entre hacktivistas, ciberdelincuentes y grupos vinculados a estados — herramientas, técnicas y a veces infraestructuras compartidas. Lo que la ENISA llama un «entorno de presión continua y diversificada» no es entonces una hipótesis para 2030: es una trayectoria ya en curso.
Fuente: ENISA, Threat Landscape 2025.
Por qué una protección estática no va a bastar
Ninguna de estas trayectorias apunta hacia una desaceleración. Si las técnicas de ataque evolucionan al ritmo que ya documentan la ENISA y el FBI, una protección construida sobre una lista de números o palabras clave fija en un momento dado necesariamente se queda atrás. Por eso Egidio está diseñado como un motor que aprende de forma continua, en lugar de un filtro estático.
Otros mercados que cubrimos
La ENISA no es la única agencia que mira hacia adelante. Cuatro países de habla hispana de la región ya publicaron sus propias estrategias oficiales con horizonte a varios años, cada una con su propio organismo y su propio calendario.
🇨🇱Chile — una política con horizonte a 2028
La Agencia Nacional de Ciberseguridad (ANCI) ejecuta la Política Nacional de Ciberseguridad 2023-2028, aprobada por el Comité Interministerial de Ciberseguridad: cinco objetivos y 39 medidas concretas para el periodo, alineadas con la Ley 21.663.
Fuente: ANCI, Política Nacional de Ciberseguridad 2023-2028.🇦🇷Argentina — un plan federal hasta 2027
El Ministerio de Seguridad aprobó, mediante la Resolución 72/2025 del 15 de enero de 2025, el Plan Federal de Prevención de Ciberdelitos y Gestión Estratégica de la Ciberseguridad (2025-2027), que articula a las fuerzas de seguridad nacionales con las provincias frente al avance de las amenazas cibernéticas.
Fuente: Ministerio de Seguridad de Argentina, Resolución 72/2025, 15/01/2025.🇨🇴Colombia — de la infraestructura crítica a las pymes
El MinTIC, a través de ColCERT, publicó su Informe de Tendencias de Amenazas Cibernéticas 2025 dentro de la Estrategia Nacional de Seguridad Digital 2025-2027: advierte un aumento de las Amenazas Persistentes Avanzadas (APT), que ya no solo afectan infraestructura crítica sino también entidades territoriales, pymes y servicios digitales.
Fuente: MinTIC / ColCERT, Estrategia Nacional de Seguridad Digital 2025-2027.🇵🇪Perú — una estrategia nacional hasta 2028
El Centro Nacional de Seguridad Digital (CNSD), junto con la Secretaría de Gobierno y Transformación Digital, presentó el 15 de agosto de 2025 la Estrategia Nacional de Ciberseguridad (ESNACIB) 2026-2028: ocho pilares que incluyen ciberdefensa, lucha contra el cibercrimen e investigación, y que advierte explícitamente un "aumento sostenido de ciberataques" impulsado por la IA y la computación cuántica.
Fuente: CNSD / Secretaría de Gobierno y Transformación Digital del Perú, ESNACIB 2026-2028, 15/08/2025.Preguntas frecuentes
¿Quién elabora estas proyecciones sobre 2030?
La ENISA (la agencia de la Unión Europea para la ciberseguridad) publica desde 2023 un ejercicio de prospectiva dedicado, actualizado en 2024, construido con expertos del sector mediante un método estructurado (encuesta Delphi, talleres de escenarios).
¿Son predicciones seguras?
No — son trayectorias consideradas las más probables y las de mayor impacto por un panel de expertos, no certezas. Sirven para orientar prioridades de defensa, no para predecir un escenario único.
¿Estas amenazas afectan solo a las empresas?
No. Varias, como el abuso de la IA o la desinformación, tienen un impacto directo en las personas — en las estafas por teléfono y SMS que El Laboratorio de las Amenazas ya documenta hoy.