Reservar cita
← Volver al blogIT Security

VamiSec presente en Tallin: 12.º Trust Services and eID Forum & 18.º CA-Day 2026 — eIDAS 2.0, EUDI Wallet y el futuro de los servicios de confianza

13 de septiembre de 2026

VamiSec en Tallin: la comunidad europea de la confianza en un solo lugar

VamiSec está presente en Tallin los días 15 y 16 de septiembre de 2026: en el 12.º Trust Services and eID Forum, organizado por ENISA con la Comisión Europea, y en el 18.º CA-Day, organizado por D-Trust con TÜV NORD Cert. En Kultuurikatel — la antigua central eléctrica convertida en creative hub de la capital estonia — se reúne quien construye, audita y supervisa la identidad digital europea: autoridades de supervisión, prestadores cualificados de servicios de confianza (QTSP), organismos de evaluación de la conformidad, expertos en normalización e instituciones de la UE. Las plazas presenciales están agotadas — una razón más para estar allí.

El doble evento: Forum + CA-Day

El Trust Services and eID Forum lo organiza ENISA junto a la Comisión Europea desde 2015 y es el punto de encuentro de la comunidad eIDAS. El CA-Day — originalmente un evento berlinés de D-Trust, filial de Bundesdruckerei — se ha convertido en el evento insignia europeo de los prestadores de servicios de confianza; ambos formatos funcionan en tándem desde hace años. Tras Viena (2023), Heraclión (2024) y Split (2025), en 2026 le toca a Tallin — acompañado de una semana temática completa con la ETSI ESI CA Open Session, reuniones de autoridades (FESA/ECATS) y un taller de migración PQC de la PQCSA financiada por la UE.

Por qué Tallin es el lugar adecuado

Pocos países encarnan la identidad digital como Estonia: su ley de firma digital data del año 2000, la tarjeta eID con firma cualificada se emite desde 2002 (99 % de cobertura, más de 800 millones de firmas), la capa de intercambio de datos X-Road funciona desde 2001, el voto por internet desde 2005, la e-Residency desde 2014 — y desde 2024 el Estado se declara 100 % digital. En consecuencia, la ministra estonia de Justicia y Asuntos Digitales, Liisa-Ly Pakosta, abre el Forum; la autoridad estonia de sistemas de información (RIA) y el QTSP SK ID Solutions también están en el programa.

Día 1 — Forum: EUDI Wallet, certificación e interfaces regulatorias

Antes del 24 de diciembre de 2026, cada Estado miembro debe ofrecer al menos una European Digital Identity Wallet — por eso el día 1 se centra en implementación y certificación: ENISA informa sobre el esquema de certificación de wallets y un panel de cinco países (con BSI, ANSSI y la RIA estonia, entre otros) debate qué hace falta para entregar la certificación en 2027. Para nosotros destaca la sesión sobre interfaces regulatorias: eIDAS se cruza allí con el CRA, NIS2, el futuro European Business Wallet y el RGPD — exactamente el escenario en el que nuestros clientes deben decidir hoy.

Día 2 — CA-Day: lanzamiento de la SRP, futuro del TLS y fireside cuántico

El CA-Day se vuelve concreto: ENISA presenta la Single Reporting Platform a los prestadores de servicios de confianza — pocos días después de que, el 11 de septiembre de 2026, entrara en vigor la obligación de notificación del CRA para vulnerabilidades explotadas activamente e incidentes graves a través de esa misma plataforma. A ello se suman el futuro de los certificados TLS, la ingeniería de las declaraciones electrónicas de atributos cualificadas (QEAA), el cumplimiento QTSP desde la práctica de auditoría, el European Business Wallet, la IA agéntica de confianza — y un fireside chat sobre servicios de confianza en la era cuántica con Bundesdruckerei, ANSSI y DigiCert.

Los plazos detrás de la agenda

eIDAS 2.0 (Reglamento (UE) 2024/1183) marca un ritmo exigente: puesta a disposición del wallet por Estado miembro antes del 24 de diciembre de 2026; obligación de aceptación para servicios privados regulados con autenticación reforzada — de la banca a la energía y las telecomunicaciones — y para las plataformas en línea de muy gran tamaño antes del 24 de diciembre de 2027. En paralelo surgen nuevos servicios de confianza cualificados: archivo electrónico y registros electrónicos (reglamentos de ejecución de diciembre de 2025) y la gestión de dispositivos de firma remota. Y con la propuesta del European Business Wallet del 19 de noviembre de 2025, la siguiente etapa para las empresas ya está sobre la mesa.

Poscuántica: de tema de debate a fecha límite

La cuestión cuántica ya no es futurología sino calendario: la hoja de ruta coordinada de la UE exige estrategias nacionales de transición PQC antes de finales de 2026, casos de uso de alto riesgo cuánticamente seguros antes de finales de 2030 y una migración mayoritariamente completada en 2035. En febrero de 2026, el BSI alemán anunció el fin del cifrado puramente clásico a partir de finales de 2031 y de las firmas clásicas antes de finales de 2035. ETSI, con la TS 119 312 V2.1.1, incorpora los algoritmos NIST ML-DSA y SLH-DSA y los certificados híbridos para claves de CA — incluida la retirada de RSA por debajo de 3000 bits para nuevos certificados después de finales de 2026. Quien necesite firmas, sellos o sellos de tiempo probatorios a largo plazo necesita ya un plan de criptoagilidad.

Por qué estamos allí — y qué gana usted

Las interfaces que se debaten en Tallin son nuestro día a día: los prestadores cualificados de servicios de confianza son, con independencia de su tamaño, entidades esenciales bajo NIS2, la obligación de notificación del CRA funciona desde el 11 de septiembre a través de la Single Reporting Platform, y los requisitos de eIDAS acaban en los mismos sistemas de gestión que también deben soportar ISO 27001, ISO 42001 o DORA. Exactamente eso hacemos: construir sistemas de gestión integrados, preparar auditorías y modelar más de 50 estándares en OSCAL con VamiGRC — catálogos propios incluidos. ¿Está en Tallin o quiere traducir los resultados de estos dos días para su organización? Escríbanos a contact@vamisec.com — o encuéntrenos seis semanas después en it-sa de Núremberg: https://vamisec.com/es/it-sa-2026.

Todos los enlaces del evento

Página del evento e inscripción en línea: https://www.enisa.europa.eu/events/trust-services-and-eid-forum-ca-day-2026 · Agenda detallada (PDF, versión del 07/09/2026): https://www.enisa.europa.eu/sites/default/files/2026-09/Agenda_TSF_CAD_20260907.pdf · Información práctica de la semana del evento (PDF): https://www.enisa.europa.eu/media/57342 · ETSI ESI CA Open Session el 14/09: https://www.etsi.org/events/etsi-esi-certification-authority-ca-open-session/ · Taller de migración PQC de la PQCSA el 17/09: https://pqcsa.eu/events.html · Texto íntegro de eIDAS 2.0 (Reglamento (UE) 2024/1183): https://eur-lex.europa.eu/eli/reg/2024/1183/oj · Hoja de ruta coordinada de la UE para la criptografía poscuántica: https://digital-strategy.ec.europa.eu/en/library/coordinated-implementation-roadmap-transition-post-quantum-cryptography

¿Tiene preguntas sobre la seguridad TI de su empresa?

Consulta inicial gratuita →