
Nadie se metió en el tercer sector para convertirse en experto en ciberseguridad. Y sin embargo, cada día gestionáis datos que importan de verdad: información de personas beneficiarias, datos de donantes, expedientes sociales, historiales de seguimiento. Datos sensibles que merecen protección y que, muchas veces, quedan expuestos no por descuido, sino por falta de tiempo, recursos y conocimiento especializado.
La buena noticia es que ahora mismo hay una oportunidad concreta para cambiar eso. Sin coste. Y con España incluida.
El Cybersecurity Services Centre, una iniciativa de Virtual Routes financiada por Google.org dentro de su programa «Critical Community Infrastructure», ofrece servicios gratuitos de ciberseguridad a organizaciones sociales. Hay convocatorias abiertas en España con plazos que cierran entre junio y julio de 2026 y, para quien quiera explorar el tema antes de comprometerse a nada, un webinar gratuito en español el 11 de junio que merece un hueco en vuestra agenda.
¿Qué es Virtual Routes y qué tiene que ver Google?
Virtual Routes es una organización sin ánimo de lucro europea dedicada a la investigación y formación en ciberseguridad. No es Google, pero sí trabaja con su apoyo: Google.org, la rama filantrópica de Google, financia este programa específicamente para reforzar la seguridad digital de organizaciones comunitarias en cinco países de la Unión Europea: Alemania, España, Irlanda, Italia y Polonia.
El Cybersecurity Services Centre funciona como una ventanilla de convocatorias. No es una membresía permanente ni un programa cerrado. La idea es más sencilla: a lo largo del año, Virtual Routes abre llamadas para servicios concretos en países concretos. Vuestra organización puede solicitar el servicio que necesita, cuando está disponible en vuestro país.
Sin cuotas. Sin compromisos de largo plazo. Sin necesidad de tener un perfil técnico para participar.
¿Qué servicios ofrece?
Los servicios están diseñados para ser no intrusivos: no requieren acceso profundo a vuestros sistemas internos y están pensados para organizaciones que no tienen un equipo técnico dedicado. Son siete:
- Diagnóstico de seguridad: Una revisión del estado actual de vuestra ciberseguridad, con un mapa de puntos débiles y mejoras prioritarias. El punto de partida ideal si no sabéis por dónde empezar.
- Sesiones de concienciación: Talleres breves para que el equipo aprenda a reconocer riesgos cotidianos: correos sospechosos, contraseñas débiles, hábitos digitales inseguros. Formación, no tecnología.
- Análisis de vulnerabilidades web: Un escaneo de vuestra web para detectar fallos de seguridad antes de que lo haga alguien con malas intenciones.
- Simulaciones de phishing: Ataques de prueba enviados a vuestro equipo para medir su nivel de alerta y trabajar sobre ello. Una de las formas más eficaces de reducir el riesgo humano.
- VPN corporativa: Cuentas de red privada virtual (VPN) a través de Proton para asegurar las comunicaciones y el trabajo en remoto. La formación para el equipo va incluida.
- Claves de seguridad y autenticación multifactor (MFA): Dispositivos físicos de Yubico para implementar un segundo factor de verificación en las cuentas del equipo. Una capa de protección que marca una gran diferencia.
- Verificación del dominio de correo: Configuración de protecciones para que nadie pueda suplantar vuestra dirección de correo electrónico y enviar mensajes en vuestro nombre.
Por dónde empezar: el webinar del 11 de junio en español
Antes de hablar de plazos y convocatorias, hay algo que merece un apartado propio, porque es la opción más accesible de todas y la que menos compromiso requiere.
El 11 de junio a las 14:00 h (CET), Virtual Routes organiza un webinar completamente en español: «Staying Safe Online: 5 Herramientas Prácticas para tu Organización». Gratuito, online y sin necesidad de haber solicitado nada antes. Cualquier entidad puede apuntarse, sea cual sea su nivel técnico y tanto si luego decide participar en alguna convocatoria como si no.
¿Qué se va a ver? Cinco medidas concretas que cualquier organización puede adoptar para reducir sus principales riesgos digitales. Sin tecnicismos. Sin dar por sentado que tenéis un equipo de sistemas. El enfoque está pensado precisamente para entidades que llevan sus asuntos tecnológicos con los recursos que tienen, es decir, la mayoría.
Si en vuestra organización hay alguien que quiere entender de qué va esto de la ciberseguridad antes de tomar ninguna decisión, este webinar es el sitio. Una hora, en español, con espacio para preguntas.
→ Inscribirse al webinar — 11 de junio, 14:00 h CET
Convocatorias abiertas en España: qué podéis solicitar ahora
Para quienes queráis dar ya el siguiente paso, estas son las llamadas activas con plazos próximos para entidades en España:
VPN corporativa gratuita con Proton Hasta 35 organizaciones pueden solicitar un año de acceso a VPN de empresa. Plazo: 15 de junio de 2026. → Solicitar aquí
Claves de seguridad y MFA con Yubico Hasta 55 organizaciones recibirán dispositivos físicos de autenticación y acompañamiento para ponerlos en marcha. Plazo: 15 de julio de 2026. → Solicitar aquí
Análisis de vulnerabilidades web con Detectify Hasta 10 organizaciones obtendrán un escaneo de seguridad de su sitio web. Las plazas son pocas, merece la pena solicitarlo pronto. Plazo: 15 de julio de 2026. → Solicitar aquí
Simulación de phishing y formación Hasta 15 organizaciones participarán en un programa de simulaciones reales y formación para el equipo durante un año. Plazo: 29 de junio de 2026. → Solicitar aquí
¿Cómo funciona el proceso de solicitud?
Es sencillo. Cuatro pasos:
- Visitáis la web del Cybersecurity Services Centre y exploráis las convocatorias abiertas.
- Solicitáis el servicio que más se ajusta a vuestras necesidades antes del plazo indicado.
- Virtual Routes revisa las solicitudes y selecciona las organizaciones participantes.
- Las entidades seleccionadas reciben el servicio de forma gratuita, con acompañamiento para la implementación.
El formulario de solicitud pide información básica sobre vuestra organización: a quién servís, cuántas personas atendéis, qué retos de ciberseguridad identificáis. Nada técnico, es una conversación sobre vuestra realidad.
→ Acceso directo a todas las convocatorias: virtual-routes.org/cybersecurity-services-centre
Una última reflexión
El tercer sector lleva décadas cuidando de las personas más vulnerables. Es justo que también haya quien cuide de vuestros datos, de la información que esas personas os han confiado.
Programas como este no son habituales. Que existan, que incluyan a España y que sean gratuitos… ya es mucho. Merece circular entre todas las entidades que puedan aprovecharlo. Si vosotros no podéis solicitarlo en este momento, quizás conocéis alguna organización que sí debería saberlo.
Desde el equipo de Innovación Solidaria, seguimos a vuestra disposición para apoyaros en vuestro camino hacia la transformación digital. Si tenéis dudas sobre cómo solicitar alguno de estos servicios o queréis hablar sobre ciberseguridad en vuestra entidad, podéis escribirnos a hola@innovacionsolidaria.org.
