Subvenciones a fondo perdido, cuya adjudicación se efectuará ordenadamente en función del momento en que el expediente esté completo, destinadas a la Ciberseguridad en empresas del País Vasco, industriales o de servicios conexos ligados al producto-proceso industrial.
Empresas (personas físicas o jurídicas) industriales o de servicios conexos ligados al producto-proceso industrial, con el requisito de tener centro de actividad en la Comunidad Autónoma de Euskadi
Las actuaciones elegibles serán los proyectos dirigidos a incrementar la protección, la ciberseguridad y la resiliencia operativa de las empresas de la Comunidad Autónoma de Euskadi y de sus productos, promoviendo la mejora de sus sistemas de gestión de ciberseguridad y fomentando su alineación y certificación conforme a marcos y estándares reconocidos a nivel internacional.
I.– Ciberseguridad en la empresa:
a) Diagnóstico Inicial:
– Evaluación de controles y políticas existentes.
– Auditorías de Ciberseguridad de empresa o producto.
– Medición del nivel de capacitación y concienciación de la plantilla.
– Otros proyectos dirigidos a determinar la situación actual de la empresa en materia de ciberseguridad.
b) Estrategia y Planes de Acción:
– PDS – Planes Directores de Seguridad.
– Desarrollo de planes de acción para la mejora de la ciberseguridad.
– Otros proyectos vinculados a definir y desarrollar la estrategia de las empresas en materia de ciberseguridad.
c) Implementación de soluciones y medidas:
– Identificar:
– Gobernar:
– Proteger:
– Detectar:
– Responder:
– Recuperar:
d) Evaluación, Auditoría y Certificación:
e) Mejora Continua:
II.– Ciberseguridad de Producto:
a) Implantación de un marco organizativo y de proceso que asegure la ciberseguridad durante todo el ciclo de vida del producto.
b) Proyectos de consultoría para ayudar en el diseño y desarrollo seguro de productos. Integrar controles de seguridad desde el diseño, incluyendo análisis de amenazas, revisión de código y validación de arquitectura segura.
c) Proyectos de Implementación de cifrado de datos (incluido PQC, Quantum, y equivalentes) en tránsito y reposo, autenticación mutua y gestión segura de claves.
d) Implantación de soluciones dirigidas a la gestión activa de vulnerabilidades.
e) Evaluación y Certificación de Ciberseguridad del Producto: pruebas de conformidad relativa a los productos.
f) Otros proyectos vinculados a la ciberseguridad de producto.
Los proyectos deberán ejecutarse en el plazo máximo de 12 meses desde de su inicio.
Tendrán la consideración de gastos y/o inversiones elegibles los de consultoría, ingeniería, hardware y licencias de software Devengados o facturados a partir del 1 de enero de 2026 y durante el plazo establecido para la ejecución del proyecto, que no podrá superar los 12 meses desde su inicio. Realizados por empresas expertas externas
Proyectos en formato SAAS (Software as a Service),
La subvención máxima por empresa en el marco de este programa será de 100.000 euros
Los gastos de consultoría y/o ingeniería deberán representar al menos el 20 % de la base elegible del proyecto. De manera excepcional, esta obligación no se aplicará a los proyectos destinados a implementar productos o soluciones desarrolladas y proporcionadas por empresas que cuenten con el sello «Cybersecurity Made in Europe» de ECSO (European Cyber Security Organization).
Se aplicará una intensidad de ayuda del 60 % a cada uno de los gastos elegibles de la base elegible.