Skip to main content

Seminario web bajo demanda disponible próximamente


Seminario web bajo demanda disponible próximamente

Directiva NIS2

La directiva NIS2 es la ley de ciberseguridad de la UE, que refuerza los requisitos de seguridad y notificación de incidentes para entidades esenciales e importantes en todos los sectores críticos.


¿Qué es la directiva NIS2?

La Directiva relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión, es decir, la directiva NIS2, que sustituye a la directiva original sobre redes y sistemas de información (NIS) de 2016, tiene como objetivo mejorar la resiliencia frente a la ciberseguridad de las infraestructuras críticas y los servicios digitales en toda la UE. De hecho, amplía el ámbito de las organizaciones cubiertas para incluir más sectores (‍―como la sanidad, la energía, las finanzas, la infraestructura digital y los proveedores de servicios gestionados‍―.

Esta directiva establece medidas de seguridad básicas, obligaciones para la respuesta ante incidentes y requisitos para la gestión de riesgos de la cadena de suministros. Además, las organizaciones también deben informar sobre los incidentes de ciberseguridad significativos en un plazo de 24 horas tras su detección.

En definitiva, la directiva NIS2 complementa otros marcos de la UE, como el Reglamento General de Protección de Datos (RGPD) y el Reglamento sobre la resiliencia operativa digital (DORA), al promover un enfoque unificado para con los riesgos, la resiliencia y la rendición de cuentas.

¿Por qué es tan importante la directiva NIS2?

La directiva NIS2 eleva el listón de la gobernanza de la ciberseguridad en toda la UE, lo que garantiza una protección consistente de los servicios esenciales que sustentan la estabilidad económica y social. Al ampliar su ámbito e introducir sanciones más estrictas, la NIS2 responsabiliza personalmente tanto a las organizaciones como a los líderes encargados de la resiliencia cibernética.

De hecho, enfatiza la gestión proactiva de riesgos, la colaboración intersectorial y la transparencia sobre incidentes con el fin de minimizar las interrupciones que puedan causar ciberataques y fallos del sistema.

Para las organizaciones globales que operan o prestan servicios en los mercados de la UE, el cumplimiento de la NIS2 demuestra fiabilidad y preparación suficientes para afrontar las amenazas de seguridad en constante evolución.

¿Cómo funciona la directiva NIS2 en la práctica?

  • Implementa medidas de seguridad técnicas y organizativas, como el control de accesos y el cifrado
  • Establece una evaluación continua de los riesgos y la supervisión de la cadena de suministros
  • Desarrolla un plan de respuesta ante incidentes y procedimientos claros de escalamiento
  • Genera informes para las autoridades nacionales sobre incidentes graves de ciberseguridad en un plazo de 24 horas
  • Realiza revisiones posteriores a los incidentes y refuerza la resiliencia operativa
  • Integra el cumplimiento de la directiva NIS2 con programas más amplios de gobernanza, riesgo y cumplimiento normativo (GRC)

Leyes y normas relacionadas

¿Cómo ayuda OneTrust con el cumplimiento de la directiva NIS2?

OneTrust ayuda a que las organizaciones puedan cumplir los requisitos de la directiva NIS2 automatizando las evaluaciones de riesgo, centralizando la notificación de incidentes y rastreando el cumplimiento normativo en todos los sistemas operativos. Además, la plataforma proporciona visibilidad sobre el nivel de preparación en materia de ciberseguridad, lo que ayuda a que los equipos técnicos y de gobernanza puedan alinearse adecuadamente con la normativa.
[Explorar soluciones →]

P+F sobre la directiva NIS2

La directiva NIS2 se aplica a entidades esenciales e importantes en todos los sectores críticos de la UE, incluidos los proveedores de energía, atención sanitaria, servicios financieros, transporte e infraestructura digital.

En función de la severidad de la infracción, el incumplimiento puede dar lugar a sanciones económicas significativas, acciones de cumplimiento público y responsabilidad a nivel directivo.

La directiva NIS2 se centra en la ciberseguridad y la resiliencia operativa, el Reglamento sobre la resiliencia operativa digital (DORA) cubre la resiliencia digital en los servicios financieros y el RGPD rige la protección de datos. De manera conjuntan, forman el ecosistema normativo integral de la UE.

 

Términos relacionados del glosario

  • DORA
  • Plan de respuesta ante incidentes
  • Gobernanza, riesgo y cumplimiento normativo (GRC)
  • Resiliencia operativa

También podría interesarte: