{"id":30234,"date":"2024-09-03T10:41:29","date_gmt":"2024-09-03T08:41:29","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=30234"},"modified":"2024-09-04T10:29:23","modified_gmt":"2024-09-04T08:29:23","slug":"what-is-nis2-directive","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/what-is-nis2-directive\/30234\/","title":{"rendered":"\u00bfDe qu\u00e9 trata la Directiva NIS 2 y c\u00f3mo prepararse para ella?"},"content":{"rendered":"<p>La Directiva NIS 2 tiene como objetivo mejorar la resiliencia cibern\u00e9tica de la infraestructura cr\u00edtica y las entidades esenciales e importantes. La NIS 2 pretende hacer por la seguridad de la informaci\u00f3n de la UE lo que hizo el RGPD por la privacidad de los datos del usuario.<\/p>\n<p>No pasar\u00e1 mucho tiempo antes de que la nueva directiva se traslade a la legislaci\u00f3n nacional, por lo que si tu organizaci\u00f3n a\u00fan no est\u00e1 lista, ahora es el momento de tomar medidas.<\/p>\n<h2>\u00bfDe qu\u00e9 trata la NIS\u00a02?<\/h2>\n<p>La Directiva sobre Seguridad de las Redes y los Sistemas Inform\u00e1ticos (<a href=\"https:\/\/digital-strategy.ec.europa.eu\/es\/policies\/nis2-directive\" target=\"_blank\" rel=\"nofollow noopener\">NIS\u00a02<\/a>) es la legislaci\u00f3n de la UE sobre la ciberseguridad. La NIS\u00a02 actualiza y complementa la Directiva NIS original, adoptada en 2016, y crea un marco legal para mejorar el nivel general de ciberseguridad de la UE.<\/p>\n<p>La Directiva NIS\u00a02 actualizada se centra en tres \u00e1reas principales:<\/p>\n<ul>\n<li><strong>Ampliaci\u00f3n del alcance de la aplicaci\u00f3n<\/strong>: los siete sectores cubiertos por la Directiva NIS original se complementan con varios nuevos.<\/li>\n<li><strong>Nuevos mecanismos para la notificaci\u00f3n de incidentes y el intercambio de informaci\u00f3n<\/strong>: la NIS\u00a02 exige la notificaci\u00f3n oportuna de incidentes importantes.<\/li>\n<li><strong>Aplicaci\u00f3n m\u00e1s estricta del cumplimiento<\/strong>: la Directiva NIS\u00a02 actualizada introduce sanciones espec\u00edficas por incumplimiento, incluidas multas de hasta el 2\u00a0% de la facturaci\u00f3n anual global.<\/li>\n<\/ul>\n<h2>\u00bfA qu\u00e9 organizaciones se aplica la NIS\u00a02?<\/h2>\n<p>Como se mencion\u00f3 anteriormente, la directiva revisada ampl\u00eda <em>considerablemente<\/em> el alcance de la aplicaci\u00f3n en comparaci\u00f3n con la versi\u00f3n original de 2016. Adem\u00e1s, la NIS\u00a02 introduce una clasificaci\u00f3n que divide los sectores cubiertos en dos categor\u00edas:<\/p>\n<ul>\n<li><strong>Sectores de alta criticidad (Anexo\u00a0I):<\/strong>\n<ul>\n<li>Energ\u00eda (electricidad, calefacci\u00f3n y refrigeraci\u00f3n de distritos, gas, hidr\u00f3geno, petr\u00f3leo)<\/li>\n<li>Transporte (a\u00e9reo, ferroviario, acu\u00e1tico, por carretera)<\/li>\n<li>Bancos<\/li>\n<li>Infraestructura del mercado financiero<\/li>\n<li>Salud<\/li>\n<li>Agua potable<\/li>\n<li>Aguas residuales<\/li>\n<li>Infraestructura digital<\/li>\n<li>Gesti\u00f3n de servicios de TIC (MSP, MSSP)<\/li>\n<li>Entidades de la administraci\u00f3n p\u00fablica<\/li>\n<li>Espacio<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li><strong>Otros sectores cr\u00edticos (Anexo\u00a0II):<\/strong>\n<ul>\n<li>Servicios postales y de mensajer\u00eda<\/li>\n<li>Gesti\u00f3n de residuos<\/li>\n<li>Fabricaci\u00f3n, producci\u00f3n y distribuci\u00f3n de productos qu\u00edmicos<\/li>\n<li>Producci\u00f3n, procesamiento y distribuci\u00f3n de alimentos<\/li>\n<li>Fabricaci\u00f3n (dispositivos m\u00e9dicos, productos inform\u00e1ticos, electr\u00f3nicos u \u00f3pticos, equipos el\u00e9ctricos, maquinaria, veh\u00edculos de motor, otros equipos de transporte)<\/li>\n<li>Proveedores digitales<\/li>\n<li>Investigaci\u00f3n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Adem\u00e1s de la clasificaci\u00f3n de sectores, la NIS\u00a02 introduce una clasificaci\u00f3n adicional de entidades espec\u00edficas. Tambi\u00e9n consta de dos categor\u00edas:<\/p>\n<ul>\n<li><strong>Esencial (Art\u00edculo\u00a03.1):<\/strong>\n<ul>\n<li>Grandes entidades (facturaci\u00f3n anual superior a 50\u00a0millones de euros) en sectores de alta criticidad.<\/li>\n<li>Autoridades de certificaci\u00f3n, registradores de dominios de alto nivel y proveedores de DNS, independientemente del tama\u00f1o de la empresa.<\/li>\n<li>Prestadores de telecomunicaciones, medianos a grandes (ingresos superiores a 10\u00a0millones de euros).<\/li>\n<li>Instituciones de la administraci\u00f3n p\u00fablica.<\/li>\n<li>Cualquier entidad que pertenezca a un sector muy cr\u00edtico o cr\u00edtico que un Estado miembro de la UE defina como <em>esencial<\/em>.<\/li>\n<li>Entidades definidas como <em>cr\u00edticas<\/em> seg\u00fan la <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2557\/oj\" target=\"_blank\" rel=\"nofollow noopener\">Directiva (UE) 2022\/2557<\/a>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li><strong>Importante (Art\u00edculo\u00a03.2):<\/strong>\n<ul>\n<li>Entidades medianas (ingresos anuales de 10 a 50\u00a0millones de euros) en sectores muy cr\u00edticos.<\/li>\n<li>Entidades medianas y grandes de otros sectores cr\u00edticos.<\/li>\n<li>Cualquier entidad definida por un Estado miembro de la UE como <em>importante<\/em>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>La categor\u00eda a la que pertenece una entidad tiene implicaciones pr\u00e1cticas importantes. Las actividades de las entidades clasificadas como <em>esenciales<\/em> estar\u00e1n sujetas a una supervisi\u00f3n mucho m\u00e1s estricta y proactiva, incluidas redadas aleatorias, controles de seguridad especiales y solicitudes de prueba de cumplimiento. En caso de incumplimiento de la NIS\u00a02, las entidades <strong><em>esenciales<\/em> pueden enfrentarse a una multa de hasta 10\u00a0millones de euros o el 2\u00a0% de su facturaci\u00f3n global anual<\/strong>.<\/p>\n<p>Las entidades clasificadas como importantes pueden respirar un poco m\u00e1s, ya que est\u00e1n sujetas a controles menos estrictos. <strong>Para las entidades <em>importantes<\/em>, las sanciones son un poco m\u00e1s modestas: hasta 7\u00a0millones de euros o el 1,4\u00a0% de la facturaci\u00f3n global anual<\/strong>.<\/p>\n<h2>Cronolog\u00eda de la NIS\u00a02<\/h2>\n<p>Ten en cuenta que, a diferencia del RGPD, la NIS\u00a02 es una <a href=\"https:\/\/european-union.europa.eu\/institutions-law-budget\/law\/types-legislation_es\" target=\"_blank\" rel=\"nofollow noopener\">directiva<\/a>, no un <em>reglamento<\/em> de la Uni\u00f3n Europea. Esto significa que los Estados miembros de la UE est\u00e1n obligados legalmente a modificar su legislaci\u00f3n nacional dentro del plazo designado. En el caso de la NIS\u00a02, la fecha l\u00edmite est\u00e1 fijada para el 17 de octubre de 2024.<\/p>\n<p>Adem\u00e1s, los Estados miembros de la UE deber\u00e1n elaborar listas de entidades <em>esenciales<\/em> e <em>importantes<\/em> sujetas a la NIS\u00a02 antes del 17 de abril de 2025.<\/p>\n<p>Consideramos \u00fatil repasar la cronolog\u00eda de las principales etapas de la NIS\u00a02:<\/p>\n<ul>\n<li>6 de julio de 2016: adopci\u00f3n de la <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2016\/1148\/oj\" target=\"_blank\" rel=\"nofollow noopener\">Directiva (UE) 2016\/1148<\/a>, la Directiva NIS original.<\/li>\n<li>9 de mayo de 2018: fecha l\u00edmite para que los Estados miembros de la UE trasladen la Directiva NIS a su legislaci\u00f3n nacional.<\/li>\n<li>7 de julio de 2020: inicio de las consultas de la Comisi\u00f3n Europea (CE) sobre la revisi\u00f3n de las NIS.<\/li>\n<li>16 de diciembre de 2020: publicaci\u00f3n de la propuesta de la NIS\u00a02 por parte de la CE.<\/li>\n<li>13 de mayo de 2022: votaci\u00f3n del Parlamento europeo sobre la adopci\u00f3n de la Directiva NIS\u00a02.<\/li>\n<li>10 de noviembre de 2022: aprobaci\u00f3n de la Directiva NIS\u00a02 por el Consejo de la UE.<\/li>\n<li>14 de diciembre de 2022: publicaci\u00f3n de la Directiva NIS\u00a02 en el Diario oficial de la UE con el t\u00edtulo <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\/oj\" target=\"_blank\" rel=\"nofollow noopener\">Directiva (UE) 2022\/2555<\/a>.<\/li>\n<li>16 de enero de 2023: entrada en vigor de la Directiva NIS\u00a02.<\/li>\n<li>17 de octubre de 2024: fecha l\u00edmite para que los Estados miembros de la UE trasladen la Directiva NIS\u00a02 a su legislaci\u00f3n nacional.<\/li>\n<li>17 de abril de 2025: fecha l\u00edmite para que los Estados miembros de la UE elaboren listas de entidades <em>esenciales<\/em> e <em>importantes<\/em>. Estas listas deben actualizarse con regularidad a partir de entonces, al menos cada dos a\u00f1os.<\/li>\n<li>17 de octubre de 2027: revisi\u00f3n de la Directiva NIS\u00a02.<\/li>\n<\/ul>\n<h2>\u00bfC\u00f3mo prepararse para la implementaci\u00f3n de la NIS\u00a02?<\/h2>\n<ul>\n<li>Eval\u00faa si los requisitos de la NIS\u00a02 se aplican a tu organizaci\u00f3n y en qu\u00e9 medida.<\/li>\n<li>Investiga c\u00f3mo se traslad\u00f3 la Directiva NIS a la legislaci\u00f3n nacional de tu Estado miembro de la UE.<\/li>\n<li>Sigue las recomendaciones de las autoridades nacionales de ciberseguridad.<\/li>\n<li>Eval\u00faa y desarrolla medidas t\u00e9cnicas, operativas y organizativas para la gesti\u00f3n de redes y sistemas inform\u00e1ticos; riesgos de seguridad.<\/li>\n<\/ul>\n<p>Puedes encontrar m\u00e1s informaci\u00f3n sobre la Directiva sobre Seguridad de las Redes y los Sistemas Inform\u00e1ticos actualizada de la UE, y c\u00f3mo las organizaciones pueden prepararse para su entrada en vigor en nuestro <a href=\"https:\/\/go.kaspersky.com\/NIS2_IB.html\" target=\"_blank\" rel=\"nofollow noopener\">sitio dedicado a la NIS\u00a02<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Directiva sobre Seguridad de las Redes y los Sistemas Inform\u00e1ticos (NIS 2) de la UE actualizada entr\u00f3 en vigor en enero de 2023. Los estados miembros tienen hasta el 17 de octubre de 2024 para trasladarla a la legislaci\u00f3n nacional. \u00bfQu\u00e9 significa esto y c\u00f3mo prepararse?<\/p>\n","protected":false},"author":2726,"featured_media":30235,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[378,3671,1272,215,1912,878,1252,3669,2933,61,3670,3188,1015],"class_list":{"0":"post-30234","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-amenazas","11":"tag-cumplimiento","12":"tag-empresa","13":"tag-empresas","14":"tag-ics","15":"tag-infraestructura-critica","16":"tag-legal","17":"tag-nis-2","18":"tag-rgpd","19":"tag-seguridad","20":"tag-seguridad-del-sistema-de-control-industrial","21":"tag-seguridad-industrial","22":"tag-ue"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-nis2-directive\/30234\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-nis2-directive\/29090\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-nis2-directive\/51536\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-nis2-directive\/22050\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-nis2-directive\/31472\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/empresas\/","name":"empresas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=30234"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30234\/revisions"}],"predecessor-version":[{"id":30371,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30234\/revisions\/30371"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/30235"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=30234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=30234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=30234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}