NIS2: la nueva directiva europea de ciberseguridad

La norma NIS2 es la Directiva de la Unión Europea sobre la Seguridad de las Redes y de los Sistemas de Información (2022/2555), que actualiza y amplía la anterior directiva NIS1 para reforzar la ciberseguridad en toda la UE.

La NIS2 es una directiva europea que busca mejorar la seguridad de las redes y sistemas de información en la Unión Europea. Su objetivo principal es reforzar la ciberseguridad en sectores críticos y garantizar una mayor protección frente a ciberataques.

¿A quién afecta la NIS2?

La NIS2 se aplica a medianas y grandes empresas, públicas o privadas, de sectores considerados críticos, como:
– Energía: subsectores eléctricos y de crudo
– Transporte: aeropuertos, puertos, ferrocarriles, etc.
– Salud: centros de investigación y desarrollo de medicamentos, fabricantes farmacéuticos, etc.
– Banca y Finanzas: instituciones financieras, bancos, etc.
– Infraestructura Digital: proveedores de redes y servicios de comunicaciones
– Administraciones Públicas: gobierno central, regionales, etc.

Además, la NIS2 también se aplica a empresas que prestan servicios esenciales, como:
– Proveedores de servicios digitales: plataformas de nube, centros de datos, mercados en línea, etc.
– Servicios de gestión de TIC: servicios de seguridad, gestión de redes, etc.

Requisitos clave de la NIS2

Las empresas afectadas por la NIS2 deben cumplir con los siguientes requisitos:
– Gestión de riesgos: implementar medidas para gestionar los riesgos de ciberseguridad
– Notificación de incidentes: informar a las autoridades competentes sobre incidentes de seguridad
– Seguridad en la cadena de suministro: proteger las cadenas de suministro contra ciberataques
– Continuidad empresarial: implementar planes de recuperación ante desastres y copias de seguridad

Sanciones por incumplimiento

Las empresas que no cumplan con la NIS2 pueden ser sancionadas con multas de hasta 10 millones de euros o el 2% del volumen de negocio global.

En resumen, la NIS2 es una directiva europea que busca mejorar la ciberseguridad en sectores críticos y garantizar una mayor protección frente a ciberataques. Las empresas afectadas deben cumplir con los requisitos clave y tomar medidas para proteger sus redes y sistemas de información.

Desde ISOCERT

  • ISOCERT pone a tu disposición un equipo de profesionales que garantizan una consultoría eficiente y económica sin precedentes.
  • Nosotros nos ocupamos de todo el proceso y así nuestros clientes no paran la actividad.
  • Auditorias ágiles y eficientes que verifican la
  • la eficiencia de un sistema bien implantado.
  • Porque no podemos darle la espalda al progreso y la tecnología, favorecemos al máximo las auditorias en remoto.