Saltar al contenido
Beveiligingsnieuws

STIX y TAXII 2.1 obligatorios desde julio 2026

STIX en TAXII 2.1

Desde el 1 de julio de 2026, las organizaciones del sector público en los Países Bajos tendrán que aplicar STIX y TAXII 2.1. Esta actualización se incorpora a la lista de “aplica o explica”, lo que afecta a municipios, provincias, el gobierno central, autoridades regionales y a todas las entidades que ejecutan tareas públicas.

Si perteneces al sector público, este es el momento para revisar tu enfoque de intercambio de información sobre amenazas. En este artículo te explicamos qué supone la decisión, qué mejoras trae la versión 2.1 y cómo se ajusta el alcance funcional.

Qué significa que STIX y TAXII 2.1 sean obligatorios

La incorporación de STIX y TAXII 2.1 a la lista “aplica o explica” implica una obligación para las entidades gubernamentales y sus organizaciones ejecutoras. En la práctica, esto se traduce en que deberán aplicar la versión indicada, o bien justificar por qué no lo hacen (según el marco aplicable de la lista).

Para el resto de organizaciones del sector público, el mensaje es más claro en cuanto al tiempo: existe una recomendación urgente para adoptar STIX y TAXII 2.1. La razón es la necesidad de contar con un lenguaje y mecanismos consistentes al compartir información operativa sobre amenazas.

Por qué STIX y TAXII son tan importantes para la seguridad

STIX y TAXII sirven como base para compartir inteligencia de amenazas. Gracias a estas especificaciones, es posible describir de forma estructurada y legible por máquinas la información relacionada con ciberamenazas y ciberataques.

Además, el uso de estos estándares facilita el intercambio en tiempo real. Para las organizaciones del sector público, esto puede traducirse en una capacidad mayor para activar medidas de seguridad con más rapidez, porque la información llega en un formato que las plataformas pueden procesar mejor y antes.

Qué cambia con la versión 2.1

La inclusión de STIX y TAXII 2.1 no llega para empezar desde cero. En realidad, reemplaza la versión anterior que ya figuraba en la lista, es decir, las variantes 1.* que quedaron superadas.

Según la información comunicada, las versiones 1.* se encuentran desactualizadas y hoy se aplican de manera limitada o están con soporte reducido por parte de los proveedores. Por eso, el cambio a STIX y TAXII 2.1 busca alinear mejor las implementaciones actuales con lo que funciona en la práctica y con las mejoras introducidas en la especificación.

Mejoras enfocadas en compartir información de amenazas

Frente a versiones previas, la 2.1 incorpora mejoras en varios puntos. Entre ellas, destaca una mejora importante en cómo se facilita el intercambio técnico de información de amenazas. El objetivo es que las organizaciones puedan compartir datos de manera más efectiva, manteniendo la estructura necesaria para que el procesamiento automatizado sea más fiable.

En otras palabras: no se trata solo de “tener un estándar”, sino de aprovechar una versión que está diseñada para que el flujo de información sea más eficiente y utilizable.

Alcance funcional: de “intercambiar” a “proporcionar y/o obtener”

Además de la actualización de versión, el alcance funcional también se ajusta. En el texto original, el término utilizado era “intercambiar”, pero ahora se modifica a “proporcionar y/o obtener”.

La razón es conceptual y práctica. “Intercambiar” puede interpretarse como una comunicación mutua entre partes. Sin embargo, no siempre es necesario que sea bidireccional. Por ejemplo, cuando una organización solo recibe información de amenazas de un proveedor, no hace falta que exista intercambio en el sentido de ida y vuelta.

Al cambiar el lenguaje hacia proporcionar y/o obtener, el alcance funcional queda más alineado con escenarios reales de uso, donde la organización puede estar tanto consumiendo como ofreciendo información, o solo una de las dos cosas.

Actualización para ajustarse a legislación y uso lingüístico

También se realizaron cambios adicionales para que el alcance funcional conecte mejor con la legislación vigente y con el uso actual del lenguaje. El resultado es una definición más clara, que reduce ambigüedades y facilita que las organizaciones implementen el estándar de forma coherente.

Quién debe prestar atención (y cuándo)

La obligación impacta a un conjunto amplio de entidades. Concretamente, incluye municipios, provincias, ministerios y gobierno central, autoridades regionales y todas las organizaciones ejecutoras en el marco del sector público.

Para el resto del sector público, el consejo es actuar con rapidez. Dado que el cambio está fijado para 1 de julio de 2026, conviene programar la revisión con antelación para evitar que la adopción se convierta en un proyecto de último momento.

Recomendación práctica para prepararte

Si tu organización necesita aplicar STIX y TAXII 2.1, una buena estrategia es ordenar el trabajo en pasos. Primero, identifica dónde se genera, gestiona o consume la información sobre amenazas. Luego, revisa con qué versiones trabajan tus herramientas y proveedores.

A continuación, valida si tu arquitectura actual soporta correctamente la forma mejorada en que la versión 2.1 facilita el intercambio técnico de información. Por último, revisa cómo encaja tu caso de uso con el alcance funcional actualizado: si estás proporcionando, obteniendo o ambos.

Este enfoque te ayudará a traducir la obligación en cambios concretos, con menor riesgo de interrupciones.

Conclusión

La entrada de STIX y TAXII 2.1 en la lista “aplica o explica” desde el 1 de julio de 2026 marca un paso relevante para el sector público. La medida sustituye las versiones 1.* que hoy están quedando atrás y refuerza la capacidad de compartir inteligencia de amenazas de forma estructurada y más eficiente.

Además, el ajuste del alcance funcional —pasando de “intercambiar” a “proporcionar y/o obtener”— aclara mejor los escenarios en los que una organización consume o ofrece información. Si perteneces al sector público, empieza a preparar tu transición para cumplir a tiempo y aprovechar las mejoras de la versión 2.1.

Fuente: https://www.ncsc.nl/nieuws/versie-21-van-stix-en-taxii-per-1-juli-2026-verplicht-voor-de-overheid