El BCE sanciona a Abanca con 3,15 millones por no notificar un ciberataque en el plazo de dos horas
El incidente se produjo en 2019 y la entidad no lo notificó al Eurobanco hasta dos días después


El BCE ha sancionado a Abanca con 3,15 millones de euros por no notificar un ciberataque que sufrió la entidad en las dos horas siguientes a la detección, que es el plazo establecido. El incidente se produjo en febrero de 2019: “A pesar de ser consciente de su obligación de informar y de la importancia del incidente cibernético ya el 26 de febrero de 2019, el banco presentó el informe requerido sobre el incidente 46 horas después de la fecha límite prescrita”, ha asegurado este viernes el Eurobanco en un comunicado. La entidad puede impugnar esta sanción ante el Tribunal de Justicia de la Unión Europea (TJUE), la cual ya está analizando, según fuentes del banco.
Abanca destaca que la multa se refiere exclusivamente a los tiempos de la comunicación. “No tiene que ver ni con la manera en que el banco gestionó el incidente, ni con sus sistemas de seguridad, ni con los efectos sobre los clientes (que no sufrieron pérdidas económicas ni de información)”, explican fuentes de la entidad.
Sin embargo, el Eurobanco critica en su nota la demora en la notificación, que no llegó hasta dos días después. “La omisión del banco obstaculizó la capacidad del BCE para evaluar adecuadamente la situación prudencial de Abanca y reaccionar a tiempo ante posibles amenazas a otros bancos, lo que podría haber tenido consecuencias potenciales para la reputación y la estabilidad del sector bancario en su conjunto”, apunta la institución.
El banco subraya que la sanción se circunscribe a la demora en la comunicación y que el BCE reconoce que “no tuvo intención de ocultar el incidente”. De hecho, el comunicado del organismo que dirige Christine Lagarde añade que “la entidad abordó con prontitud los efectos del ciberataque en el momento en que se produjo”. Según la nota, suspendió temporalmente los servicios de banca por internet y móvil, los servicios de cajeros automáticos y los servicios de pago SWIFT, entre otras medidas.
Esta multa no implica ninguna evaluación de la solidez de los sistemas informáticos existentes. Para determinar el montante de la sanción, el BCE la ha fijado como grave dentro de su escala, que incluye los niveles de gravedad leve, moderadamente grave, grave, muy grave y extremadamente grave. La clasificación se realiza en base a desencadenantes y umbrales específicos, incluidos el daño a la reputación, el impacto financiero o la activación de procedimientos de gestión de crisis, entre otros.
Tu suscripción se está usando en otro dispositivo
¿Quieres añadir otro usuario a tu suscripción?
Si continúas leyendo en este dispositivo, no se podrá leer en el otro.
FlechaTu suscripción se está usando en otro dispositivo y solo puedes acceder a EL PAÍS desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripción a la modalidad Premium, así podrás añadir otro usuario. Cada uno accederá con su propia cuenta de email, lo que os permitirá personalizar vuestra experiencia en EL PAÍS.
¿Tienes una suscripción de empresa? Accede aquí para contratar más cuentas.
En el caso de no saber quién está usando tu cuenta, te recomendamos cambiar tu contraseña aquí.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrará en tu dispositivo y en el de la otra persona que está usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aquí los términos y condiciones de la suscripción digital.
Sobre la firma

Más información
Archivado En
Últimas noticias
Trump sostiene que los ataques terrestres se dirigirán contra “personas horribles”, no contra un país
Un juez boliviano envía a prisión preventiva al expresidente Luis Arce por cinco meses
La Administración Trump entrega los nombres de los viajeros aéreos en Estados Unidos a las autoridades de inmigración
Cómo comprar boletos del Mundial 2026 en México: precios, horarios y registro para participar en el sorteo
Lo más visto
- El jefe de la misión de rescate de María Corina Machado: “Fue una de las operaciones de mayor riesgo en las que he participado”
- Andreu Buenafuente y Silvia Abril no presentarán las campanadas en TVE por la baja médica del cómico
- La carta de Ábalos a Guaidó: “Hemos enviado a Víctor de Aldama para que sirva de enlace en nuestras relaciones”
- Francia rechaza la detención y entrega de Josu Ternera como reclamaba la Audiencia Nacional
- CC OO denuncia que el gerente de la Jiménez Díaz, del grupo Quirón, ha vinculado sus protestas laborales con sabotajes






























































