DIRIGENTES-PORTADA_ENERO24
Suscríbete a la revista
Martes, 22 de octubre de 2024
Últimas noticias
D
D

Tecnología

¿Cómo afecta la Directiva NIS 2 de ciberseguridad a las empresas españolas?

La actualización afecta a medianas y grandes empresas de sectores esenciales y críticos

Dirigentes Digital

21 oct 2024

España registró 107.777 ciberataques en 2023, un 94% más que en 2022. Estas impactantes cifras han llevado a la Unión Europea (UE) a actuar y lanzar la Directiva NIS 2, una actualización que refuerza los requisitos de la actual NIS, vigente desde el año 2016.

La principal novedad que introduce la Directiva NIS 2 de ciberseguridad es el establecimiento de una mayor supervisión y sanciones más estrictas para la protección de los sistemas de información de más de 100.000 empresas de toda Europa. No obstante, en España aún está en el aire qué compañías tendrán que adaptarse a la norma.

¿Cómo afecta la Directiva NIS 2 de ciberseguridad?

La UE estableció el 17 de octubre como fecha tope para que todos los estados miembros adaptaran la nueva normativa a sus respectivas legislaciones. Aunque es posible que en España la aplicación de la norma se demore algunos meses, las organizaciones de los sectores afectados deben aprovechar este período para prepararse y adaptar su operativa a los requisitos establecidos en la NIS 2.

Esto incluye documentar meticulosamente sus procesos, establecer medidas sólidas de gestión de riesgos, protección de datos y respuesta a incidentes, así como cumplir con las normativas de notificación de ciberataques. Además, la implementación de la NIS 2 también exige integrar un Sistema de Gestión de la Seguridad de la Información (SGSI) para proteger y garantizar la confidencialidad, integridad y disponibilidad de la información.

¿Qué empresas deben cumplir la Directiva NIS2 de ciberseguridad?

La normativa establece una división en función de la importancia crítica del sector en que desarrollen su actividad. Es decir:

  • Entidades Esenciales: las dedicadas al transporte, energía, banca, salud o agua.
  • Entidades Importantes: servicios postales y de mensajería, gestión de residuos, producción, procesamiento y distribución de alimentos, proveedores digitales, investigación.

Estas empresas podrán ser pequeñas, medianas o grandes empresas, tanto privadas como públicas.

¿Qué ocurre si las empresas no cumplen con la Directiva NIS2 de ciberseguridad?

En el caso de que una empresa no cumpla con la normativa, la actualización de la NIS incluye un endurecimiento de las sanciones en caso de incumplimiento. Desde la certificadora TÜV Rheinland indican:

  • Para las entidades esenciales, las multas pueden alcanzar la cifra de 10 millones de euros o el equivalente al 2% de su negocio total anual global.
  • En el caso de las entidades importantes, pueden llegar a 7 millones de euros o a un máximo del 1,4% de su negocio total anual global.

La Directiva NIS 2 establece un marco europeo común de ciberseguridad para proteger infraestructuras críticas y servicios esenciales contra ciberataques. En este sentido, para España representa una oportunidad única para modernizar y fortalecer la red seguridad digital, esencial para el desarrollo económico y la seguridad nacional.

Artículos relacionados

Tecnología

“No es cuestión de eliminar personas, sino de hacerlas más productivas”

DIRIGENTES entrevista a Rafael Cabello, CTO de Servinform
Tecnología

Vishing, Doxing, Hash, Krack… cuando la IA está en manos de los ‘malos’ para cometer ataques

Los avances imparables de la IA son tentadores para hackers y bandas criminales organizadas en el universo digital
Tecnología

ERP industrial, clave para la transformación digital de la industria

Una solución especializada puede ser determinante para potenciar la eficiencia
Cargando siguiente noticia:


Suscríbete a nuestra newsletter para estar informado


Javier Molina: “no tiene sentido salirse de los grandes valores americanos ahora”


Nuestros podcasts. 
Todo sobre economía y sus derivados

Po


Lo + leído

© MBRAND CONSULTING, SL 2024 Todos los derechos reservados