Shop SEMIC

La nueva normativa europea de ciberseguridad NIS2

30-04-2024

Seguramente has oído hablar de ella, pero ¿tienes claro cómo te afecta la nueva normativa NIS2? En este artículo queremos ofrecerte las claves para conocer en profundidad esta nueva directriz europea y saber como adecuar tus soluciones de seguridad para cumplir sus requisitos.

¿Qué es NIS2?

La Directiva NIS2 surge con el objetivo de mejorar el nivel común de ciberseguridad en la UE, estableciendo requisitos de seguridad más estrictos, un proceso de notificación de incidentes más preciso, y aborda la seguridad en la cadena de suministro y la divulgación de vulnerabilidades. Esta norma deroga y actualiza la antigua NIS1.

Esta normativa, que entró en vigor el 16 de enero de 2023, acabará su transposición el 17 de octubre de 2024, fecha en la cual los Estados miembros de la UE deberán adoptar y dar cumplimiento a lo establecido en la Directiva. Estas medidas, serán de aplicación a partir del día siguiente de su publicación.

 

¿Afecta a todo tipo de empresas?

Esta nueva normativa aplica a medianas y grandes empresas, ya sean públicas o privadas, de un total de 18 sectores críticos:

  • Sectores de Alta Criticidad (11 sectores): energía, banca e infraestructuras de mercados financieros, sector sanitario, transporte, infraestructura digital, aguas potables y aguas residuales, administración pública (con exclusión del poder judicial, parlamentos y bancos centrales), gestión de servicios TIC (Business to Business) y espacio.
  • Otros sectores críticos (7 sectores): investigación, química, alimentación, servicios postales, proveedores digitales, fabricación y gestión de residuos.

Las sanciones por incumplimiento serán distintas en función de la pertenencia a estos sectores:

  • En caso de entidades esenciales (pertenecientes a los sectores de alta criticidad), estas multas pueden ascender a un máximo de hasta 10 millones de euros o el 2% del volumen de negocios anual a nivel mundial del grupo de empresas en caso de empresas o entidades esenciales, o de hasta 2 millones en el caso de las empresas o entidades no esenciales.
  • En caso de empresas importantes u otras entidades (pertenecientes a los Otros sectores críticos), las sanciones pueden alcanzar los 7 millones de euros o el 1,4 % del volumen de negocios anual mundial.

 

¿Qué requisitos exige NIS2?

La directriz ha definido una serie de puntos en los que las empresas deberán poner foco para mejorar su postura de seguridad:

  • Gestión de riesgos y política de seguridad
  • Gestión de incidentes
  • Continuidad de negocio & backup de los datos
  • Medidas de mitigación, riesgos e impactos en la cadena de suministro
  • Adquisición, desarrollo y mantenimiento de sistemas y redes
  • Auditorías de vulnerabilidades y análisis periódicos
  • Concienciación y formación
  • Implementación de cifrado para garantizar la integridad, confidencialidad y autenticidad de los datos.
  • Seguridad en el entorno RRHH, control de acceso y gestión de archivos
  • Autenticación multifactor, gestión de identidades y seguridad de accesos

 

Contar con un partner global de IT que sea capaz de ofrecer un pack de medidas que ayuden a cumplimentar estos requisitos, será clave para una buena aplicación de esta medida. En SEMIC, disponemos de soluciones perfectas para mitigar todos estos riesgos.

¡Contacta con nosotros y empieza a implantar las mejoras de NIS2 en tu empresa!

Compartir en:

×
×
×