{"id":18157,"date":"2024-07-31T12:08:35","date_gmt":"2024-07-31T11:08:35","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18157"},"modified":"2024-07-31T12:08:35","modified_gmt":"2024-07-31T11:08:35","slug":"5-pasos-clave-para-que-las-empresas-espanolas-puedan-ajustarse-a-la-nueva-directiva-de-ciberseguridad-nis2","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18157","title":{"rendered":"5 pasos clave para que las empresas espa\u00f1olas puedan ajustarse a la nueva directiva de ciberseguridad NIS2"},"content":{"rendered":"<p><strong>La directiva NIS2 debe incorporarse a la legislaci\u00f3n nacional de todos los pa\u00edses de la UE antes del 18 de octubre de 2024, que deber\u00e1n desarrollar planes nacionales de seguridad y crear equipos especializados para aplicarla<\/strong><\/p>\n<p>La Uni\u00f3n Europea puso en marcha el pasado 17 de enero de 2023 la nueva directiva NIS2 (Network &amp; Information Security), subrayando la importancia de la ciberseguridad como componente fundamental de la econom\u00eda y la sociedad digitales y planteando una mejora en la protecci\u00f3n digital de los pa\u00edses miembros. Esta directiva debe ser adoptada por la legislaci\u00f3n de todos los estados miembros de la UE antes del 18 de octubre de 2024, y estos deber\u00e1n elaborar planes nacionales de seguridad y formar equipos especializados para su implementaci\u00f3n.<\/p>\n<p>De cara a facilitar a las empresas espa\u00f1olas la adopci\u00f3n de esta nueva normativa, BeDisruptive, boutique tecnol\u00f3gica experta en ciberseguridad, ha publicado el informe \u201c\u2018Cumplimiento de la Directiva NIS2 para organizaciones\u2019, en el que, entre otros contenidos, la compa\u00f1\u00eda detalla una serie de pasos clave para su correcta aplicaci\u00f3n:<\/p>\n<p><strong>1. Chequear el \u00e1mbito de aplicaci\u00f3n<\/strong>: El primer paso consiste en evaluar si la NIS2 afecta a la organizaci\u00f3n, que solo aplica a aquellas entidades que se ajustan a la categor\u00eda de \u201cesenciales\u201d o \u201cimportantes\u201d.<br \/>\n<strong>2. Definir medidas<\/strong>: Una vez establecida la obligaci\u00f3n de ajustarse a la norma, ser\u00e1 necesario definir, mediante un an\u00e1lisis de carencias, cu\u00e1les ser\u00e1n las medidas t\u00e9cnicas, operativas y organizativas adecuadas, con referencia al principio de responsabilidad, para proteger los sistemas y redes inform\u00e1ticos adoptando un enfoque multirriesgo. Se trata de determinar si la organizaci\u00f3n necesita aplicar medidas, o d\u00f3nde se debe mejorar, para cumplir los requisitos de la nueva normativa y, al mismo tiempo, determinar si ser\u00e1n necesarias inversiones o nuevas competencias para cumplirla.<br \/>\n<strong>3. Definir criterios de impacto:<\/strong> A la hora de hacer esta evaluaci\u00f3n, no hay que olvidar definir criterios de impacto en la empresa para determinar qu\u00e9 procesos, centros o recursos entran en el \u00e1mbito de cumplimiento de la directiva.<br \/>\n<strong>4. Evaluaci\u00f3n del impacto<\/strong>: Una vez definidos los criterios de impacto, deber\u00e1 realizarse una evaluaci\u00f3n del impacto en la empresa para identificar cu\u00e1les de estos procesos son cr\u00edticos y cu\u00e1l es su dependencia de la red y los sistemas de informaci\u00f3n.<br \/>\n<strong>5. Implantar un Sistema de Seguridad de la Informaci\u00f3n y Gesti\u00f3n de Riesgos:<\/strong> Por \u00faltimo, las empresas que entren en el \u00e1mbito de aplicaci\u00f3n de la NIS2 tendr\u00e1n que ser capaces de gestionar los riesgos para la seguridad de la informaci\u00f3n. Para cumplir este requisito, ser\u00e1 necesario implantar un Sistema de Seguridad de la Informaci\u00f3n y Gesti\u00f3n de Riesgos que haga posible identificar, tratar y controlar esos riesgos, as\u00ed como garantizar la definici\u00f3n de responsabilidades y el funcionamiento de los procesos clave.<\/p>\n<p>\u201cLa NIS2 no solo impone nuevas obligaciones, sino que tambi\u00e9n ofrece una oportunidad para que las empresas fortalezcan su resiliencia inform\u00e1tica\u201d, explica Arturo Belda, Consultancy Director de BeDisruptive. \u201cEs crucial adoptar una mentalidad preventiva a la hora de gestionar y mitigar los riesgos, comprender sus posibles repercusiones en la infraestructura y las operaciones empresariales, as\u00ed como vigilar de cerca la cadena de suministro para identificar y abordar cualquier vulnerabilidad\u00bb.<\/p>\n<p><strong>NIS2 y la cadena de suministro<\/strong><br \/>\nEn los \u00faltimos a\u00f1os, los ciberataques han afectado a muchos sectores de la cadena de suministro. Seg\u00fan Gartner, para 2025 se espera que el 45% de las organizaciones sufran ataques en su software de cadena de suministro. Esto pone de manifiesto el amplio impacto de los ciberataques y la creciente importancia de la seguridad de la cadena de suministro. De hecho, es m\u00e1s crucial que nunca reconocer que la seguridad digital tambi\u00e9n est\u00e1 determinada por el nivel de seguridad del socio m\u00e1s d\u00e9bil de la cadena.<br \/>\n\u201cEl reglamento NIS2 hace hincapi\u00e9 en la cadena de suministro, estipulando que las organizaciones que presten determinados servicios a entidades cubiertas por la NIS2 tendr\u00e1n que reforzar su seguridad digital, aunque no est\u00e9n expl\u00edcitamente incluidas en el \u00e1mbito de aplicaci\u00f3n de la directiva. De ello se deduce que es crucial conocer la propia cadena de suministro y evaluar su seguridad de acuerdo con los requisitos del nuevo reglamento, teniendo en cuenta que la mayor\u00eda de las infracciones que se producen con \u00e9xito tienen su origen en ataques indirectos a organizaciones a trav\u00e9s de su cadena de suministro\u201d, finaliza Arturo Belda.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de BeDisruptive \/ Mockups Design<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La directiva NIS2 debe incorporarse a la legislaci\u00f3n nacional de todos los pa\u00edses de la UE antes del 18 de octubre de 2024, que deber\u00e1n desarrollar planes nacionales de seguridad y crear equipos especializados para aplicarla La Uni\u00f3n Europea puso en marcha el pasado 17 de enero de 2023 la nueva directiva NIS2 (Network &amp; &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18157\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab5 pasos clave para que las empresas espa\u00f1olas puedan ajustarse a la nueva directiva de ciberseguridad NIS2\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18158,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18157"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18157"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18157\/revisions"}],"predecessor-version":[{"id":18159,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18157\/revisions\/18159"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18158"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}