La Lista de Confianza refuerza la seguridad de los espacios de datos

  • Ciberseguridad AAPP
geralt-technology.jpg

La iniciativa establece un marco para identificar entornos que cumplen requisitos verificables de seguridad, gobernanza, interoperabilidad y cumplimiento normativo, y ofrece a las organizaciones un punto de referencia para evaluar la fiabilidad de los espacios en los que comparten información.

La seguridad de los datos no depende únicamente de las tecnologías empleadas para almacenarlos o intercambiarlos. También requiere controles, responsabilidades claramente definidas, mecanismos de gobernanza y garantías de cumplimiento normativo que permitan conocer cómo se protege la información y quién responde de su gestión.

En este contexto, la Lista de Confianza de los espacios de datos establece un registro público que identifica ecosistemas que cumplen una serie de requisitos objetivos relacionados, entre otros aspectos, con la seguridad, la gobernanza y la interoperabilidad. La iniciativa, promovida por la Dirección General del Dato a través del Centro de Referencia de la Economía del Dato (CRED), tiene carácter voluntario y gratuito.

Desde una perspectiva de ciberseguridad, la Lista proporciona un mecanismo para reducir la incertidumbre a la hora de seleccionar entornos en los que compartir información. La existencia de criterios comunes permite comprobar que los espacios de datos inscritos han acreditado determinadas condiciones y que su funcionamiento se ajusta a un marco de referencia verificable.

 

Seguridad y gobernanza como requisitos de confianza

La Lista de Confianza se apoya en la Especificación UNE 0087:2025, que establece un marco común para la creación y operación de espacios de datos en España.

Entre sus ámbitos de aplicación se encuentran la seguridad, la interoperabilidad, la gobernanza y el cumplimiento normativo. Estos elementos resultan especialmente relevantes desde el punto de vista de la protección de la información, ya que permiten establecer responsabilidades, procedimientos y requisitos comunes para gestionar los datos y las relaciones entre los distintos participantes.

El cumplimiento de estos criterios proporciona además una referencia para evaluar los riesgos asociados a la participación en un espacio de datos. Frente a modelos basados únicamente en declaraciones de confianza, la iniciativa plantea requisitos objetivos que deben quedar acreditados mediante documentación específica.

 

Un registro para identificar entornos fiables

La Lista funciona como un catálogo público de espacios de datos que han demostrado cumplir los criterios establecidos. Para las organizaciones que necesitan intercambiar información, el registro facilita la identificación de entornos con unas condiciones de seguridad y gobernanza previamente definidas.

Este enfoque adquiere especial relevancia cuando los datos compartidos tienen un carácter sensible o cuando intervienen múltiples organizaciones. La existencia de reglas comunes ayuda a delimitar responsabilidades y a establecer unas condiciones homogéneas para la gestión, protección e intercambio de la información.

La seguridad se integra así en el propio diseño del ecosistema de datos, junto con la interoperabilidad y la gobernanza, en lugar de considerarse un elemento independiente de la gestión de la información.

 

Quién puede solicitar la inscripción

Pueden solicitar su incorporación a la Lista las entidades con personalidad jurídica propia responsables de un espacio de datos operativo y con establecimiento en España.

El procedimiento es voluntario, gratuito y electrónico. Las entidades deben presentar una memoria técnica que acredite el cumplimiento de los requisitos establecidos en la UNE 0087:2025.

Como apoyo al proceso, existe una Guía de verificación de conformidad con la UNE 0087:2025, que permite realizar un autodiagnóstico y comprobar el grado de cumplimiento de los requisitos antes de presentar la solicitud.

 

Un sello para acreditar condiciones de seguridad y confianza

La inclusión en la Lista supone un reconocimiento oficial del cumplimiento de los criterios establecidos y permite utilizar un sello distintivo en los canales de comunicación de la entidad responsable.

Desde el punto de vista de la ciberseguridad, este reconocimiento aporta una referencia adicional para organizaciones que deben valorar con quién comparten información y bajo qué condiciones. La publicación de los espacios incluidos en el registro también favorece la transparencia sobre las características de cada ecosistema.

La información disponible permite conocer aspectos como la descripción del espacio de datos, sus casos de uso, los participantes que lo integran y otras características relevantes para valorar su funcionamiento.

 

Un marco común frente a los riesgos del intercambio de datos

La existencia de criterios homogéneos de seguridad, gobernanza e interoperabilidad contribuye a establecer una base común para los intercambios de información. Para las organizaciones, disponer de referencias verificables resulta especialmente relevante para gestionar riesgos asociados al acceso, tratamiento y circulación de datos entre distintos participantes.

La Lista de Confianza de los espacios de datos plantea, de este modo, un mecanismo de transparencia y verificación que sitúa la seguridad como una de las condiciones necesarias para construir ecosistemas de datos fiables. Su aplicación se alinea con los principios de la estrategia europea del dato y proporciona un marco común para abordar la protección de la información, la gobernanza y el cumplimiento normativo.

 

Dónde consultar la Lista de Confianza

La información sobre la iniciativa, los requisitos de inscripción y los espacios de datos incluidos está disponible a través del Centro de Referencia de la Economía del Dato (CRED).

El registro permite consultar las entidades incorporadas a la Lista de Confianza y acceder a información específica sobre cada espacio de datos, incluidos sus casos de uso, participantes y características. De esta forma, las organizaciones pueden disponer de elementos objetivos para valorar la seguridad y las condiciones de gobernanza de los entornos en los que participan o con los que pretenden intercambiar información.

⇒