
Directiva NIS 2

Directiva NIS 2

Objetivos
-
Reforzar la ciberseguridad en la UE.
-
Ampliar el número de sectores y entidades obligadas.
-
Establecer un marco común de responsabilidad, notificación y sanciones.

Obligaciones
-
🕒 Notificación de incidentes:
-
24h notificación temprana.
-
72h informe detallado.
-
-
🔐 Gestión de riesgos cibernéticos obligatoria.
-
👨💼 Responsabilidad ejecutiva: la dirección debe implicarse y recibir formación.
-
📑 Supervisión y sanciones armonizadas en la UE.

Ámbito de aplicación
-
Entidades públicas y privadas medianas y grandes.
-
Sectores esenciales: energía, salud, transporte, agua, infraestructuras digitales, etc.
-
Sectores importantes: servicios postales, gestión de residuos, alimentación, industria manufacturera crítica, etc.

Régimen sancionador
Hasta 10 millones € o 2% de la facturación anual (lo que sea mayor)
ACTORES
Enfoque
Gestión de riesgos
🔍 Identificación de riesgos
Detectar posibles amenazas (malware, ataques de ransomware, brechas de datos, fallos técnicos, errores humanos, etc.) y evaluar qué impacto tendrían sobre la organización.
🛡️ Medidas preventivas
Aplicar controles de seguridad como segmentación de redes, autenticación multifactor, cifrado de datos, políticas de acceso y planes de copia de seguridad.
📑 Planes de respuesta y continuidad
Establecer protocolos claros para reaccionar rápidamente ante incidentes, mantener los servicios críticos activos y restaurar la normalidad en el menor tiempo posible.
👨💼 Supervisión y responsabilidad
La dirección de la empresa debe implicarse directamente, supervisar la estrategia de ciberseguridad y recibir formación periódica.
🔄 Revisión continua
Auditar y actualizar las medidas de seguridad de forma regular para adaptarse a nuevas amenazas y tecnologías.

Your content goes here. Edit or remove this text inline or in the module Content settings. You can also style every aspect of this content in the module Design settings and even apply custom CSS to this text in the module Advanced settings.
Your content goes here. Edit or remove this text inline or in the module Content settings. You can also style every aspect of this content in the module Design settings and even apply custom CSS to this text in the module Advanced settings.
Your content goes here. Edit or remove this text inline or in the module Content settings. You can also style every aspect of this content in the module Design settings and even apply custom CSS to this text in the module Advanced settings.