NIS2: Los nuevos requisitos en ciberseguridad

NIS2, directiva de ciberseguridad de la EU

En un mundo cada vez más interconectado y dependiente de la tecnología, la ciberseguridad se ha convertido en una prioridad fundamental para gobiernos, empresas y ciudadanos. Con el objetivo de establecer un nivel común de ciberseguridad en toda la Unión Europea y mejorar el mercado interior, se ha adoptado la Directiva NIS2. Esta directiva no solo busca reforzar la seguridad de las infraestructuras críticas, sino también ampliar su alcance a nuevos sectores y entidades, imponiendo requisitos más estrictos y específicos.

Conoce en este artículo detalles sobre los objetivos, cambios, sectores afectados, requisitos y próximos pasos de la Directiva NIS2, proporcionando una visión completa de cómo esta normativa impactará a las organizaciones públicas y privadas en toda Europa. Además, incluiremos un enlace a un webinar de IPDATA sobre el tema para aquellos que deseen profundizar aún más en el tema.

– La Directiva NIS2 busca establecer un nivel común de ciberseguridad en la Unión Europea para mejorar el mercado interior.

– Define obligaciones para que los Estados adopten estrategias de ciberseguridad y designen autoridades competentes.

– Introduce medidas de gestión de riesgos y notificación de incidentes, así como normas para el intercambio de información sobre ciberseguridad.

Video completo del webinar sobre NIS2

Reproducir vídeo

Principales cambios introducidos por la NIS2

–  NIS 1 (2017) : Mejora la ciberseguridad en infraestructuras críticas, pero su implementación fue heterogénea entre los Estados miembros.

–  NIS 2 :

  – Ampliación de sectores considerados esenciales e importantes.

  – Refuerzo de requisitos de seguridad, incluyendo gestión de crisis, vulnerabilidades, pruebas de ciberseguridad y cifrado.

  – Mayor responsabilidad de la dirección de las empresas en la gestión de riesgos de ciberseguridad.

  – Obligaciones más precisas sobre la notificación de incidentes.

  – Mayor enfoque en la cadena de suministro y sus riesgos asociados

Sectores y entidades afectadas

– Se aplica a entidades públicas y privadas que superen ciertos tamaños, o sean medianas empresas..

– Afecta a 18 sectores, divididos en sectores de alta criticidad (energía, banca, salud, transporte, etc.) y otros sectores críticos (química, alimentación, servicios postales, etc.).

– Incluye a proveedores de servicios digitales y operadores de servicios esencial

Requisitos y obligaciones

– Gobernanza: La dirección debe aprobar medidas para gestionar riesgos de ciberseguridad y asistir a formaciones periódicas.

– Gestión de riesgos: Las entidades deben gestionar riesgos y prevenir incidentes, teniendo en cuenta su exposición, tamaño y probabilidad de ocurrencia.

– Notificación de incidentes: Se debe notificar cualquier incidente significativo al CSIRT o autoridad competente dentro de un plazo específico.

– Control de acceso: Se deben implementar medidas estrictas para el control de acceso a sistemas y datos sensibles.

Próximos pasos

– Los Estados miembros deben trasponer la Directiva NIS2 antes del 17 de octubre de 2024.

– Para 2025, los Estados miembros comunicarán a la Comisión Europea el régimen sancionador aplicable y elaborarán una lista de entidades esenciales e importantes.

– Se debe garantizar el cumplimiento de la Directiva en todos los Estados miembros.- Las entidades deben asegurarse de que su volumen de negocio anual cumpla con los umbrales establecidos por la Directiva.

    ¡CONTACTA AHORA!

    Somos Premier Integrator de Cisco, con la especialización de ADVANCED SECURITY. Implantamos la mejor tecnología mundial en seguridad informática con Cisco.





    IP DATA SOLUTIONS SLU se compromete a proteger y respetar tu privacidad, y solo usaremos tu información personal para administrar tu cuenta y proporcionar los productos y servicios que nos solicitaste. De vez en cuando, nos gustaría ponernos en contacto contigo acerca de nuestros productos y servicios, así como sobre otros contenidos que puedan interesarte. Si aceptas que nos comuniquemos contigo para este fin, marca la casilla a continuación para indicar cómo deseas que nos comuniquemos:


    Para poder proporcionarte el contenido solicitado, debemos almacenar y procesar tus datos personales. Si aceptas que almacenemos tus datos personales para este fin, marca la casilla de abajo.

    Puedes darte de baja de estas comunicaciones en cualquier momento. Para obtener más información sobre cómo darte de baja, nuestras prácticas de privacidad y cómo nos comprometemos a proteger y respetar tu privacidad, consulta nuestra Política de privacidad.

    IPDATA logo
    IP DATA

    Somos Premier Certified de CISCO. Quiere decir que somos la mejor garantía para disponer de la mejor tecnología mundial en seguridad informática o ciberseguridad, de telecomunicaciones y en sistemas avanzados de colaboración y trabajo en línea. <a href="https://www.linkedin.com/company/ipdata">LinkedIn</a> | <a href="https://www.facebook.com/profile.php?id=100063961666849">Facebook</a>

    IP DATA
    ipdata@ipdata.es

    Somos Premier Certified de CISCO. Quiere decir que somos la mejor garantía para disponer de la mejor tecnología mundial en seguridad informática o ciberseguridad, de telecomunicaciones y en sistemas avanzados de colaboración y trabajo en línea. LinkedIn | Facebook