El Programa CIBERREG: Ayudas Cantabria Inversiones Ciberseguridad Empresarial tiene como objetivo reforzar las inversiones en ciberseguridad del tejido empresarial de Cantabria, utilizando las tecnologías de la información y las comunicaciones como una herramienta para mejorar la protección de las empresas frente a ataques y vulnerabilidades.
La línea busca impulsar la transformación tecnológica del entorno industrial, mejorar la productividad empresarial y favorecer la atracción de actividad económica de alto valor añadido mediante proyectos que incrementen el nivel de ciberseguridad de las empresas.
Datos principales de la ayuda
| Característica | Detalle |
|---|---|
| Programa | CIBERREG: Ayudas Cantabria Inversiones Ciberseguridad Empresarial |
| Plazo de solicitud | Del 2 de septiembre al 2 de octubre de 2026 |
| Presupuesto | 100.000 € |
| Intensidad máxima | 50% de los gastos elegibles |
| Ayuda máxima | 20.000 € por empresa solicitante |
| Presupuesto mínimo elegible | Más de 3.000 € |
| Régimen | Ayuda de minimis |
| Ámbito territorial | Cantabria |
La convocatoria establece que puede cerrar antes del 2 de octubre si se agotan los fondos disponibles, por lo que resulta recomendable presentar la solicitud con antelación.
¿Qué actuaciones son subvencionables?
Los proyectos deberán estar orientados a incrementar el nivel de ciberseguridad de la empresa y reducir el riesgo y la vulnerabilidad ante posibles ataques.
La convocatoria contempla un amplio abanico de actuaciones, entre las que destacan:
Integración y protección de sistemas IT/OT
Se podrán desarrollar proyectos de convergencia e integración de sistemas de protección frente a ciberataques en entornos IT/OT, incluyendo el diseño y ejecución de arquitecturas seguras y, cuando corresponda, la segmentación de redes empresariales.
También se contempla la securización de los accesos remotos IT/OT a equipos.
Protección de información y datos
Son susceptibles de apoyo las actuaciones dirigidas a mejorar la protección de la información empresarial, incluyendo:
- Auditorías de seguridad.
- Simulación de ataques externos.
- Auditorías sobre perfiles internos con diferentes niveles de acceso a los datos.
- Medidas de protección de información estratégica o sensible.
- Protección de información relacionada con la propiedad intelectual e industrial.
- Protección de estrategias de I+D+i.
- Protección de información afectada por el RGPD.
Evaluación de dispositivos y vulnerabilidades
También podrán incluirse actuaciones relacionadas con la evaluación de la ciberseguridad de dispositivos electrónicos y su certificación, así como:
- Análisis de riesgos y vulnerabilidades.
- Inventario de elementos críticos.
- Tests de intrusión.
- Análisis de vulnerabilidades en aplicaciones web.
- Auditorías de comunicaciones inalámbricas.
- Replicación de CPDs para la adopción de políticas de recuperación y contingencia.
Formación de la plantilla
El programa contempla asimismo iniciativas de formación de la plantilla en materia de ciberseguridad, permitiendo que la mejora de la protección empresarial se extienda también al factor humano.
Certificaciones y estándares de ciberseguridad
Podrán apoyarse proyectos relacionados con la adopción de buenas prácticas y procesos de certificación vinculados a estándares de ciberseguridad reconocidos, como:
- IEC 62443
- TISAX
- UNECE/R155
- ISO 27001
- CAB o equivalentes
- Esquema Nacional de Seguridad, conforme al Real Decreto 311/2022.
- Reglamento PIC, conforme al Real Decreto 704/2011.
Mejora continua y monitorización
La convocatoria también permite actuaciones destinadas a la mejora continua de la gestión de la ciberseguridad, mediante el despliegue de nuevas medidas o la evolución de las existentes hacia niveles de madurez superiores a los previamente alcanzados.
Se incluye igualmente la monitorización de dispositivos de seguridad y otros elementos de la infraestructura tecnológica, como:
- Switches.
- Sondas.
- Appliances.
- Firewalls.
- PLCs.
- EDRs.
- Otros dispositivos de seguridad perimetral.
Por último, podrán ser objeto de apoyo los nuevos proyectos o servicios de seguridad gestionada implantados por primera vez en la empresa.
¿Quién puede beneficiarse?
Podrán ser beneficiarias las empresas, incluidas las personas trabajadoras por cuenta propia o autónomas, independientemente de su forma jurídica y tamaño, siempre que cumplan los requisitos establecidos en la convocatoria.
En particular, deberán:
- Estar válidamente constituidas en el momento de presentar la solicitud.
- Ser titulares en Cantabria de una actividad industrial manufacturera o de servicios de apoyo a la industria.
- Desarrollar el proyecto y realizar las inversiones en un centro de trabajo o establecimiento localizado en Cantabria.
A estos efectos, se considera actividad industrial manufacturera aquella basada en la transformación de una materia prima mediante la aportación de energía.
Por su parte, los servicios de apoyo a la industria son aquellas actividades económicas necesarias para el funcionamiento operativo esencial de una actividad industrial.
Quedan excluidas las empresas y entes públicos.
Gastos subvencionables
El programa permite financiar diferentes categorías de gastos vinculados directamente con las actuaciones de ciberseguridad:
| Tipo de gasto | Subvencionable |
|---|---|
| Asistencias técnicas y servicios contratados | Sí |
| Consultoría, ingeniería y auditoría | Sí |
| Primeras certificaciones | Sí |
| Formación | Sí |
| Hardware | Sí |
| Software | Sí |
| Aplicaciones de gestión en modalidad SaaS | Sí, en las condiciones establecidas |
En el caso de aplicaciones de gestión en formato SaaS, podrá considerarse subvencionable el coste correspondiente al periodo elegible, siempre que se cumplan las condiciones de la convocatoria y el servicio se encuentre dentro de las tipologías de proyectos admitidas.
Gastos que no reciben ayuda
La convocatoria establece una serie de gastos expresamente excluidos. Entre ellos se encuentran:
- Actuaciones destinadas al mero cumplimiento de requisitos legales.
- Renovación de certificaciones.
- Renovación de equipos, licencias, mantenimientos, soportes de aplicaciones, servicios o certificados.
- Equipamiento de segunda mano.
- Productos o servicios no destinados al ámbito profesional empresarial.
- Productos o servicios relacionados con la seguridad física.
- Software o licencias asociadas a servicios de correo electrónico.
- Hardware de puestos cliente, portátiles, estaciones de trabajo, tablets o similares.
- Teléfonos móviles.
- Gastos de personal propio.
- Viajes.
- Amortizaciones de equipos.
- Cualquier otro gasto correspondiente a trabajos realizados directamente por la empresa solicitante.
Por tanto, el proyecto debe plantear una mejora real y adicional del nivel de ciberseguridad, y no limitarse a renovar elementos o mantener las soluciones existentes.
Requisitos de ejecución del proyecto
Uno de los aspectos relevantes de CIBERREG es la obligación de que los resultados de los proyectos subvencionados reviertan en Cantabria.
La empresa beneficiaria deberá:
- Desarrollar el proyecto en Cantabria.
- Ejecutar las inversiones y gastos subvencionados en Cantabria.
- Ubicar los activos materiales en un centro de trabajo o establecimiento situado en Cantabria.
- Mantener su actividad en Cantabria durante un periodo mínimo de 3 años desde la finalización del proyecto.
Además, las actuaciones deberán estar completamente definidas y ser coherentes con los objetivos del proyecto y de la convocatoria.
Los proveedores contratados deberán tener una actividad empresarial coherente con la actuación facturada. Asimismo, no serán subvencionables productos o servicios que formen parte del propio catálogo de productos o servicios de la empresa solicitante.
Presupuesto y periodo de elegibilidad
Los proyectos deberán contar con un presupuesto elegible superior a 3.000 €.
Una particularidad importante de esta convocatoria es que el periodo de elegibilidad comprende desde el 1 de enero de 2025 hasta la fecha de presentación de la solicitud.
Además, en el momento de solicitar la ayuda, los conceptos incluidos en el proyecto deberán estar completamente facturados, pagados y ejecutados.
En el caso de las licencias, será necesario especificar su periodo de validez, ya que únicamente se admitirá como gasto elegible la parte proporcional correspondiente al periodo comprendido entre el inicio de la licencia y la fecha de solicitud.
Esto convierte a CIBERREG en una línea especialmente interesante para empresas que ya hayan realizado inversiones elegibles en ciberseguridad desde el 1 de enero de 2025, siempre que cumplan el resto de condiciones establecidas.
Intensidad de la ayuda
La subvención puede alcanzar hasta el 50% de los gastos considerados elegibles, con un límite máximo de 20.000 € por empresa solicitante.
Por ejemplo, sobre un proyecto con un gasto elegible de 30.000 €, la ayuda podría alcanzar hasta 15.000 €, mientras que para un proyecto de 40.000 € o superior el importe máximo quedaría limitado a 20.000 €.
| Gasto elegible | 50% de ayuda | Ayuda concedible |
|---|---|---|
| 5.000 € | 2.500 € | 2.500 € |
| 10.000 € | 5.000 € | 5.000 € |
| 20.000 € | 10.000 € | 10.000 € |
| 30.000 € | 15.000 € | 15.000 € |
| 40.000 € | 20.000 € | 20.000 € |
| 50.000 € | 25.000 € | 20.000 € (máximo) |
Una oportunidad para reforzar la ciberseguridad industrial
El Programa CIBERREG presenta una oportunidad para las empresas industriales y de servicios de apoyo a la industria de Cantabria que necesiten mejorar su protección frente a ciberataques, especialmente en ámbitos como la seguridad de entornos IT/OT, protección de datos, análisis de vulnerabilidades, monitorización, certificaciones, formación o implantación de nuevos servicios de seguridad gestionada.
Además, el hecho de que puedan ser elegibles determinados gastos realizados desde el 1 de enero de 2025, siempre que estén completamente ejecutados, facturados y pagados antes de la solicitud, amplía el potencial de la convocatoria para inversiones que ya hayan sido realizadas.
La ayuda alcanza el 50% del gasto elegible, hasta 20.000 €, y está sometida al régimen de minimis.
El plazo de solicitud permanece abierto del 2 de septiembre al 2 de octubre de 2026, aunque la convocatoria puede finalizar anticipadamente en caso de agotamiento de los 100.000 € de presupuesto disponible. Si no quieres perderte nada acerca de nuevas convocatorias que encajen con tu empresa registrate gratuitamente en la plataforma de innovación innovating.works.

Daniel Claudio es graduado en ciencias experimentales con máster en biotecnología de la salud por el CESIF. Tiene más de 5 años de experiencia en la financiación de la I+D+i a nivel nacional y europeo.
