NIS2: qué es la directiva europea de ciberseguridad y a quién afecta

Si tienes una empresa y has oído hablar de la directiva NIS2 pero no sabes si te afecta, este artículo es para ti. La NIS2 eleva las exigencias de ciberseguridad en la Unión Europea y alcanza a más sectores y empresas que su versión anterior. Te lo explicamos en lenguaje claro.

Qué es la directiva NIS2

La NIS2 es la normativa europea que busca reforzar la seguridad de las redes y los sistemas de información. Amplía el ámbito de la anterior directiva NIS e introduce obligaciones más estrictas en gestión de riesgos, notificación de incidentes y responsabilidad de la dirección.

A quién afecta

Alcanza a más sectores considerados esenciales e importantes (energía, transporte, salud, infraestructuras digitales, administración y muchos más) y, según el caso, a empresas medianas y grandes de esos ámbitos. Además, las exigencias se trasladan a menudo a sus proveedores, por lo que puede afectarte aunque tu empresa sea más pequeña.

Principales obligaciones

  • Implantar medidas técnicas y organizativas de gestión de riesgos.
  • Notificar los incidentes significativos en los plazos establecidos.
  • Implicar a la dirección en la supervisión de la ciberseguridad.
  • Controlar la seguridad en la cadena de suministro.

Cómo prepararte

El primer paso es saber dónde estás: una auditoría que identifique tus riesgos y carencias. A partir de ahí, un plan de acción prioriza qué corregir. En Tyndall Telecom te ayudamos con auditorías de ciberseguridad orientadas también al cumplimiento normativo. Consúltanos si quieres empezar a prepararte.

Este artículo es informativo y no constituye asesoramiento legal; consulta tu caso concreto con un profesional.

Los comentarios están cerrados.