¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Convención de Malabo

Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos de Carácter Personal (2014) — el marco continental de referencia en materia de seguridad de las transacciones electrónicas, lucha contra la ciberdelincuencia y protección de datos para los países del África subsahariana.

Dernière mise à jour22 de agosto de 2026

A quién afecta

Estados miembros de la Unión Africana que han firmado o ratificado la convención, y por extensión las organizaciones que operan en esos países, para las cuales esta base continental constituye una referencia común en materia de ciberseguridad y protección de datos, complementaria a las legislaciones nacionales vigentes.

Qué exige la norma

La Convención de Malabo establece principios comunes relativos a la seguridad de las transacciones electrónicas, la lucha contra la ciberdelincuencia y la protección de los datos de carácter personal, que cada Estado miembro traspone a su derecho nacional. Establece así una base de orientación continental compartida, cuya implementación se apoya en la legislación y las autoridades nacionales de cada país signatario.

Etapas de cumplimiento

01

Identificación del marco nacional aplicable y de su grado de transposición de la Convención de Malabo

02

Análisis de los textos nacionales de ciberseguridad y protección de datos vigentes, en su caso

03

Alineación con los principios de la convención en ausencia de un texto nacional detallado (seguridad de las transacciones, protección de datos)

04

Implementación de buenas prácticas reconocidas (en particular ISO 27001) como base transponible independientemente del nivel de madurez local

05

Vigilancia regulatoria país por país, ya que la aplicación de la convención está llamada a evolucionar junto con las legislaciones nacionales

Errores frecuentes

  • Considerar que la Convención de Malabo produce un efecto jurídico uniforme y directamente aplicable en todos los países signatarios
  • Ignorar que el nivel de aplicación efectiva varía considerablemente según la madurez regulatoria de cada Estado
  • Esperar a la maduración completa del marco nacional antes de implementar controles de seguridad, cuando ya existen referenciales internacionales que pueden servir de base

Recurso descargable

Reciba la checklist por correo electrónico.

Preguntas frecuentes

¿Es la Convención de Malabo directamente aplicable a las empresas?

No, es un tratado entre Estados que debe transponerse al derecho nacional de cada país signatario para producir efectos directamente oponibles a las organizaciones; el nivel de transposición varía considerablemente de un país a otro.

¿Están todos los países africanos cubiertos por esta convención?

No, solo los Estados miembros de la Unión Africana que la han firmado y, para su plena entrada en vigor, ratificado, están formalmente comprometidos; el estatus de firma y ratificación varía según el país.

¿Cómo se apoya EBH Security en la Convención de Malabo en los países donde la legislación nacional continúa estructurándose?

EBH Security se apoya en los principios de la Convención de Malabo como base de orientación común, y los combina con referenciales internacionales reconocidos (en particular ISO 27001), para garantizar un nivel de seguridad constante cualquiera que sea el grado de avance de la regulación nacional.

¿Cubre la convención tanto la ciberseguridad como la protección de datos personales?

Sí, aborda ambos aspectos en un mismo texto, lo que la convierte en una referencia para los países que aún no disponen de dos leyes distintas sobre estos temas.