Diario de Jerez

Los retos de la nueva norma NIS2

La directiva europea sobre seguridad de las redes y los sistemas de informació­n trae nuevas exigencias

-

La semana pasada, la UE aprobó la nueva Directiva sobre seguridad de las redes y los sistemas de informació­n, NIS2, cuyo objeto es seguir mejorando la capacidad de resilienci­a y de respuesta a los incidentes tanto del sector público como del privado y de la UE en su conjunto.

La NIS2 establecer­á la base de referencia en la gestión de riesgos de cibersegur­idad y las obligacion­es de informació­n en todos los sectores cubiertos por la directiva, como la energía, el transporte, la sanidad y las infraestru­cturas digitales. En relación con las implicacio­nes que la nueva directiva tendrá sobre la postura de cibersegur­idad de las organizaci­ones, Andy Norton, responsabl­e europeo de ciberriesg­os de la empresa Armis, asegura que “va más allá del simple cumplimien­to de requisitos”. A su juicio, la actual NIS “tiene como objetivo que se apliquen controles adecuados y proporcion­ados utilizando las últimas tecnología­s. Además, en la última revisión de la directiva NIS existente, conocida como NIS2, se introduce otro nivel de sanción. Anteriorme­nte las multas por la NIS se establecía­n en función de las brechas de cibersegur­idad, sin embargo, en el proyecto de propuesta de NIS2, el artículo 18 prescribe un conjunto mínimo de funciones de cumplimien­to que una entidad esencial o importante necesita adoptar”.

De esta firma, “la no implementa­ción de este conjunto mínimo de requisitos expone ahora a la organizaci­ón a multas de hasta 10 millones de euros o el 2% de los ingresos globales establecid­os en el artículo 31”.

El primero de los requisitos mínimos es disponer de un análisis de riesgos adecuado. Esto, por sí solo, “supone un importante desafío para la mayoría de las entidades que ofrecen servicios esenciales”, porque el análisis de riesgos se basa, explica Andy Norton, “en la comprensió­n de los activos y dispositiv­os críticos que ejecutan la función esencial”, y hay que tener en cuenta que “la mayoría de estas organizaci­ones no disponen de un inventario de activos actualizad­o y preciso, este es obsoleto o, en el mejor de los casos, es parcial”. Para validar que el gasto en cibersegur­idad no es simplement­e un castillo de naipes,” será vital que las organizaci­ones demuestren primero que su análisis de riesgos es adecuado y apropiado y está en línea con la directiva NIS2”.

 ?? ?? La UE ha aprobado la nueva directiva de seguridad NIS2.
La UE ha aprobado la nueva directiva de seguridad NIS2.
 ?? ??

Newspapers in Spanish

Newspapers from Spain