Si tienes una empresa y has oído hablar de la directiva NIS2 pero no sabes si te afecta, este artículo es para ti. La NIS2 eleva las exigencias de ciberseguridad en la Unión Europea y alcanza a más sectores y empresas que su versión anterior. Te lo explicamos en lenguaje claro.
Qué es la directiva NIS2
La NIS2 es la normativa europea que busca reforzar la seguridad de las redes y los sistemas de información. Amplía el ámbito de la anterior directiva NIS e introduce obligaciones más estrictas en gestión de riesgos, notificación de incidentes y responsabilidad de la dirección.
A quién afecta
Alcanza a más sectores considerados esenciales e importantes (energía, transporte, salud, infraestructuras digitales, administración y muchos más) y, según el caso, a empresas medianas y grandes de esos ámbitos. Además, las exigencias se trasladan a menudo a sus proveedores, por lo que puede afectarte aunque tu empresa sea más pequeña.
Principales obligaciones
- Implantar medidas técnicas y organizativas de gestión de riesgos.
- Notificar los incidentes significativos en los plazos establecidos.
- Implicar a la dirección en la supervisión de la ciberseguridad.
- Controlar la seguridad en la cadena de suministro.
Cómo prepararte
El primer paso es saber dónde estás: una auditoría que identifique tus riesgos y carencias. A partir de ahí, un plan de acción prioriza qué corregir. En Tyndall Telecom te ayudamos con auditorías de ciberseguridad orientadas también al cumplimiento normativo. Consúltanos si quieres empezar a prepararte.
Este artículo es informativo y no constituye asesoramiento legal; consulta tu caso concreto con un profesional.
