Normativa Europea

Sancions UE per ciberataques: correcció oficial que has de revisar al teu sistema de screening

E
Equipo Editorial CambiosLegales
30 Jul 2026 6 min 0 visites

Dades clau

NormativaCorrecció d'errors del Reglament d'Execució (UE) 2026/1714 del Consell, de 13 de juliol de 2026
Norma baseReglament (UE) 2019/796 — règim sancionador europeu davant ciberataques
Publicació30 de juliol de 2026
Entrada en vigor13 de juliol de 2026 (data del reglament original corregit)
AfectatsEntitats financeres, empreses de compliment normatiu i operadors amb contraparts internacionals
CategoriaNormativa Europea
Exercici2026
Referència DOUEOJ:L_202690640
Anàlisi d'impacte reservada per a subscriptors
L'anàlisi detallada de l'impacte d'aquesta normativa està disponible amb els plans PRO i Business. Accedeix al contingut complet i rep alertes personalitzades.
Des de 9,99 €/mes · Cancel·la quan vulguis

Si la teva empresa realitza pagaments internacionals, treballa amb contraparts estrangeres o gestiona un programa de compliment normatiu, aquesta correcció t'afecta directament. El Reglament d'Execució (UE) 2026/1714, publicat el 13 de juliol de 2026 en el marc del Reglament (UE) 2019/796, imposa mesures restrictives contra responsables de ciberataques que amenacen la UE o els seus Estats membres. La correcció d'errors publicada el 30 de juliol de 2026 ajusta dades formals del text original sense alterar el fons de les sancions imposades, però obliga a actualitzar els registres de referència.

Què estableix aquesta normativa?

El Reglament (UE) 2019/796 és el marc legal que permet a la Unió Europea imposar mesures restrictives contra persones i entitats responsables de ciberataques significatius dirigits contra la UE o els seus Estats membres. Sobre aquest marc, el Reglament d'Execució 2026/1714 aplica sancions concretes a una llista de designats.

Les mesures que pot imposar aquest règim són:

  • Congelació d'actius: bloqueig de tots els fons i recursos econòmics de les persones o entitats llistades.
  • Prohibició d'entrada: impediment d'accés al territori dels Estats membres de la UE.

La correcció d'errors publicada el 30 de juliol de 2026 (referència OJ:L_202690640) ajusta dades formals del text original —com ara referències, numeracions o dades d'identificació— sense modificar el fons de les sancions ja imposades. Tanmateix, la versió corregida és l'única legalment vàlida i ha de substituir l'anterior en tots els sistemes de referència i screening.

AspecteDetall
Norma corregidaReglament d'Execució (UE) 2026/1714, de 13 de juliol de 2026
Tipus de correccióAjust de dades formals del text original
Efecte sobre sancionsSense alteració del fons de les sancions imposades
Versió vàlidaLa versió corregida (OJ:L_202690640) substitueix l'original
Mesures aplicablesCongelació d'actius i prohibició d'entrada

Impacte econòmic i operatiu

Per a la majoria d'empreses, l'impacte no és directe en forma de cost immediat, sinó en forma de risc operatiu i de compliment. Operar amb una contraparta que figuri a la llista de sancionats —encara que sigui per error o per no haver actualitzat els sistemes— pot comportar conseqüències greus: bloqueig d'operacions, sancions regulatòries i fins i tot responsabilitat penal en casos greus.

Els costos operatius concrets es concentren en:

  • Actualització de sistemes de screening: els proveïdors de llistes de sancions han d'incorporar la versió corregida. Si la teva empresa utilitza eines pròpies o manuals, el cost de revisió recau internament.
  • Revisió de contraparts actives: qualsevol entitat o persona que figuri a la llista corregida ha de ser identificada i blocada als sistemes de pagaments i contractes.
  • Risc reputacional: en el sector financer, una alerta de sanció no gestionada pot derivar en auditories regulatòries i pèrdua de corresponsals bancaris.

El sector financer és el més exposat, ja que està obligat per normativa AML/KYC a realitzar controls de sancions en temps real. El sector tecnològic amb clients o proveïdors internacionals també ha de prestar atenció, especialment si opera amb contraparts en regions amb major exposició a ciberataques atribuïts per la UE.

A qui afecta?

  • Entitats financeres: bancs, entitats de pagament, gestores de fons i asseguradores amb obligació de screening de sancions en operacions internacionals.
  • Empreses de compliment normatiu (compliance): departaments de compliance, oficials de compliment i proveïdors de serveis de screening que han de mantenir actualitzades les llistes de sancionats.
  • Operadors amb contraparts internacionals: qualsevol empresa que realitzi transaccions, contractes o relacions comercials amb entitats o persones fora de la UE, especialment en sectors tecnològics i de telecomunicacions.
  • Empreses incloses a llistes de sancionats: han de verificar si els canvis formals de la correcció les afecten directament en la seva identificació o dades de referència.
  • Assessors legals i consultors de riscos: que assessoren clients sobre exposició a sancions internacionals.

Exemple pràctic

Una entitat de pagaments espanyola que processa transferències internacionals utilitza un sistema automatitzat de screening contra llistes de sancions de la UE. El 13 de juliol de 2026, el Reglament 2026/1714 incorpora a la seva llista una entitat tecnològica vinculada a un ciberataque significatiu contra infraestructures europees.

El 30 de juliol, la UE publica la correcció d'errors OJ:L_202690640, que ajusta dades formals d'identificació d'aquesta entitat al text oficial. Si el sistema de screening de l'entitat de pagaments no s'actualitza amb la versió corregida, existeix el risc que una alerta no s'activi correctament —o que s'activi sobre dades incorrectes— comprometent el compliment normatiu. L'oficial de compliance ha de verificar que el proveïdor de llistes ha incorporat la correcció i que els registres interns reflecteixen la versió vàlida.

Necessites fer seguiment d'aquesta i altres normatives?

Consulta el detall complet a CambiosLegales

Què han de fer les empreses ara?

  1. Verificar si figures a la llista de sancionats: les entitats incloses al Reglament 2026/1714 han de comprovar si la correcció formal afecta les seves dades d'identificació al text oficial.
  2. Actualitzar els sistemes de screening: els responsables de compliance han de confirmar amb el seu proveïdor de llistes de sancions que la versió corregida (OJ:L_202690640, publicada el 30 de juliol de 2026) ha estat incorporada i substitueix la versió original.
  3. Revisar contraparts actives: realitzar una passada de control sobre les contraparts internacionals actives per detectar possibles coincidències amb la llista actualitzada.
  4. Documentar l'actualització: deixar constància al registre de compliance de la data d'actualització de les llistes i de les comprovacions realitzades, com a evidència davant possibles auditories regulatòries.
  5. Alertar als equips d'operacions i tresoreria: assegurar-se que els equips que executen pagaments i contractes internacionals coneixen l'existència de la correcció i operen amb la versió vàlida.

Preguntes freqüents

Què canvia exactament amb aquesta correcció d'errors?

La correcció ajusta dades formals del text original del Reglament d'Execució (UE) 2026/1714, sense alterar el fons de les sancions imposades. És a dir, les persones i entitats sancionades segueixen sent les mateixes, però alguna dada d'identificació o referència al text oficial ha estat corregida. La versió publicada el 30 de juliol de 2026 (OJ:L_202690640) és l'única legalment vàlida.

Quines sancions aplica el Reglament 2026/1714 als responsables de ciberataques?

El Reglament aplica dos tipus de mesures restrictives: congelació d'actius (bloqueig de tots els fons i recursos econòmics) i prohibició d'entrada al territori dels Estats membres de la UE. Aquestes mesures es dirigeixen contra persones i entitats vinculades a ciberataques significatius que amenacen la UE o els seus Estats membres, en el marc del Reglament (UE) 2019/796.

Quan he d'actualitzar els meus sistemes de screening de sancions?

De forma immediata. La correcció va ser publicada el 30 de juliol de 2026 i la versió corregida és l'única legalment vàlida des d'aquesta data. Els responsables de compliance han de confirmar amb el seu proveïdor de llistes de sancions que l'actualització ha estat incorporada i documentar la data de la comprovació.

Quin risc corre la meva empresa si no actualitza les llistes de sancions?

Operar amb una contraparta sancionada —encara que sigui per no haver actualitzat els registres— pot derivar en sancions regulatòries, bloqueig d'operacions, pèrdua de corresponsals bancaris i, en casos greus, responsabilitat penal. Les entitats financeres estan especialment exposades per les seves obligacions AML/KYC de screening en temps real.

On puc consultar la llista oficial de sancionats actualitzada?

La versió corregida i legalment vàlida està disponible al Diari Oficial de la UE, referència OJ:L_202690640. També pot consultarse a través de l'eina de cerca de sancions de la UE a EUR-Lex i al portal de sancions financeres consolidades de la Comissió Europea.

Font oficial

Consultar normativa completa a font oficial

Avís: Aquest article té caràcter merament informatiu i no constitueix assessorament legal. Per a decisions específiques, consulti un professional qualificat. Font: https://eur-lex.europa.eu/./legal-content/AUTO/?uri=OJ:L_202690640



Compartir:
E
Equipo Editorial CambiosLegales

El equipo editorial de CambiosLegales analiza diariamente los cambios normativos que afectan a empresas y autónomos en España, ofreciendo análisis pro...

Comentaris

No hi ha comentaris encara. Sigues el primer a comentar!

Deixa un comentari
Activar alertes