{"id":17780,"date":"2024-07-08T12:56:23","date_gmt":"2024-07-08T11:56:23","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17780"},"modified":"2024-07-08T12:56:23","modified_gmt":"2024-07-08T11:56:23","slug":"preparados-para-la-nueva-normativa-europea-de-ciberseguridad","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17780","title":{"rendered":"Preparados para la nueva normativa europea de ciberseguridad"},"content":{"rendered":"<p><strong>La Directiva sobre Seguridad de las Redes y los Sistemas Inform\u00e1ticos (NIS2) es la nueva directiva de ciberseguridad de la Uni\u00f3n Europea. Se basa en NIS1 (aprobada en 2016) y crea un est\u00e1ndar sobre medidas de ciberseguridad para garantizar que las redes y los sistemas de informaci\u00f3n de las empresas europeas se encuentren protegidas frente a las ciberamenazas<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Christoph Bausewein, miembro del Consejo General de Pol\u00edtica de Protecci\u00f3n de Datos de CrowdStrike<\/em><\/span><\/p>\n<p>Sin duda, NIS2 supone un importante paso adelante en la configuraci\u00f3n de la ciberseguridad corporativa, pero, aun as\u00ed, es necesario que las organizaciones comprendan c\u00f3mo cumplir con la normativa y poder beneficiarse de sus resultados. Sobre todo porque el cumplimiento de la directiva implica mucho m\u00e1s que simplemente adquirir nuevas tecnolog\u00edas: es necesario construir una cultura de seguridad que vaya m\u00e1s all\u00e1 del departamento del CISO y afecte a toda la organizaci\u00f3n. Sin ir m\u00e1s lejos, ahora mismo nos encontramos con muchas empresas con dificultades para:<\/p>\n<p><strong>\u2022 Detectar r\u00e1pidamente<\/strong>: el tiempo promedio de acceso por parte de un delincuente (es decir, el tiempo que necesita un adversario para moverse lateralmente desde un acceso inicialmente comprometido) se redujo a 62 minutos en 2023, seg\u00fan el \u00faltimo informe de amenazas globales de CrowdStrike. Es decir, es preciso que las organizaciones sepan c\u00f3mo detectar y detener las amenazas antes de que se conviertan en incidentes en toda regla.<\/p>\n<p>\u2022<strong> Entender la nube<\/strong>: la nube es el nuevo campo de batalla entre los que protegen esta infraestructura y los adversarios. Las intrusiones en la nube aumentaron un 75% en 2023 y los ciberataques relacionados con la nube aumentaron un 110%, seg\u00fan el informe sobre amenazas globales de CrowdStrike. A medida que la adopci\u00f3n de la nube crece, las organizaciones deben comprender y proteger sus entornos de nube.<\/p>\n<p><strong>\u2022 Analistas integrados y de nivel superior:<\/strong> las organizaciones enfrentan el desaf\u00edo de mantenerse al d\u00eda con un panorama de amenazas cada vez m\u00e1s sofisticado. Dada la actual escasez de habilidades relacionadas con la seguridad y el r\u00e1pido crecimiento de las superficies de ataque, es importante que las empresas elijan las herramientas y servicios de seguridad adecuados para que los analistas se pongan al d\u00eda para detectar, identificar y remediar amenazas.<\/p>\n<p><strong>\u2022 Administrar herramientas de seguridad heterog\u00e9neas:<\/strong> a medida que surgen nuevas amenazas y desaf\u00edos de seguridad, muchas organizaciones adoptan productos espec\u00edficos para abordarlos. Al hacerlo, crean complejidad adicional en sus entornos, nuevos problemas en la gesti\u00f3n de numerosas herramientas y brechas en sus defensas que los adversarios pueden explotar.<\/p>\n<p>A pesar de los desaf\u00edos anteriores, el objetivo de las regulaciones NIS2 es fortalecer las capacidades de las organizaciones que operan en la UE y que cumplen funciones cr\u00edticas para la sociedad y la econom\u00eda. De hecho, NIS2 tiene entre sus objetivos reducir las inconsistencias al abordar las amenazas de ciberseguridad, aumentar la conciencia sobre la ciberseguridad y mejorar la capacidad de las organizaciones para responder a los incidentes.<br \/>\nLos estados miembros de la UE tienen hasta el 17 de octubre de 2024 para transponer las regulaciones NIS2 a su legislaci\u00f3n nacional. Por ello, los l\u00edderes empresariales de las organizaciones clasificadas como infraestructuras b\u00e1sicas tienen la responsabilidad de actualizar las pr\u00e1cticas de ciberseguridad de sus empresas. Los costes del incumplimiento podr\u00edan ser multas, da\u00f1os a la reputaci\u00f3n y p\u00e9rdida de clientes.<\/p>\n<p><strong>M\u00e1s all\u00e1 de la tecnolog\u00eda: NIS2 afecta a personas y procesos<\/strong><br \/>\nEn cualquier caso, es importante entender tambi\u00e9n que NIS2 no supone solamente contar con la tecnolog\u00eda necesaria para hacer frente a los ciberataques. Tambi\u00e9n se trata de que las empresas cuenten con mejores pr\u00e1cticas y con una cultura general en la que cada individuo se tome en serio la ciberseguridad.<\/p>\n<p>Por ello, una forma para que los l\u00edderes empresariales involucren a su organizaci\u00f3n en su viaje hacia la ciberseguridad es recordar que cada requisito de NIS2 se reparte en tres categor\u00edas: personas, procesos y tecnolog\u00eda.<\/p>\n<p><strong>\u2022 Personas<\/strong>: las personas dentro de una empresa se encuentran entre los factores m\u00e1s importantes a la hora de construir una cultura de ciberseguridad s\u00f3lida. Ya sea trabajando para capacitar a los empleados sobre las mejores pr\u00e1cticas o contratando expertos externos que ofrezcan servicios administrados de respuesta y detecci\u00f3n, es preciso reconocer que se necesita una adaptaci\u00f3n cultural basada en la protecci\u00f3n.<br \/>\nPor eso, ofrecer a los profesionales formaci\u00f3n en ciberseguridad desde su entrada en la organizaci\u00f3n garantiza que la ciberseguridad sea siempre una prioridad para ellos, aunque los empleados no son los \u00fanicos que pueden afectar la postura de seguridad de una organizaci\u00f3n. La organizaci\u00f3n debe tambi\u00e9n exigir estas posturas a sus socios.<\/p>\n<p><strong>\u2022 Tecnolog\u00eda:<\/strong> es necesario asegurar que la empresa cuenta con la tecnolog\u00eda adecuada para defenderse de cualquier amenaza. La infraestructura tecnol\u00f3gica a menudo se complica a medida que las organizaciones ampl\u00edan sus sistemas y adquieren nuevas soluciones. Esta expansi\u00f3n tecnol\u00f3gica crea nuevos riesgos, ya que hay m\u00e1s elementos que se deben rastrear y proteger. Elegir una plataforma de seguridad consolidada que ofrezca funciones integradas ayuda a cubrir estos puntos ciegos y agiliza la ciberdefensa.<\/p>\n<p><strong>\u2022 Proceso<\/strong>: los procesos de ciberseguridad deben evolucionar constantemente para adelantarse a los adversarios. Esto significa que los l\u00edderes empresariales y los CISO necesitan una s\u00f3lida comprensi\u00f3n de sus procesos de ciberseguridad para ayudar a toda la organizaci\u00f3n a enfrentar el panorama de amenazas en constante cambio.<\/p>\n<p>Aunque el cumplimiento de la nueva regulaci\u00f3n puede suponer un desaf\u00edo, las empresas que prioricen la ciberseguridad y se adhieran a la directiva NIS2 ahora estar\u00e1n mucho mejor preparadas para defenderse contra las amenazas de seguridad actuales y emergentes y acelerar el crecimiento durante el pr\u00f3ximo a\u00f1o y m\u00e1s all\u00e1.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto,<\/em><\/span> <span style=\"color: #999999;\"><em>Christoph Bausewein, miembro del Consejo General de Pol\u00edtica de Protecci\u00f3n de Datos de CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Directiva sobre Seguridad de las Redes y los Sistemas Inform\u00e1ticos (NIS2) es la nueva directiva de ciberseguridad de la Uni\u00f3n Europea. Se basa en NIS1 (aprobada en 2016) y crea un est\u00e1ndar sobre medidas de ciberseguridad para garantizar que las redes y los sistemas de informaci\u00f3n de las empresas europeas se encuentren protegidas frente &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17780\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPreparados para la nueva normativa europea de ciberseguridad\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17781,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17780"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17780"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17780\/revisions"}],"predecessor-version":[{"id":17782,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17780\/revisions\/17782"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17781"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}