Nota informativa
NIS2: Nuevas obligaciones de ciberseguridad para determinadas empresas y entidades públicas
Contexto
El Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad transpone la Directiva NIS2 al ordenamiento español, estableciendo nuevas obligaciones para entidades públicas y privadas de sectores estratégicos. Actualmente, en proceso de aprobación urgente, establece un marco regulatorio más robusto y exigente para proteger las infraestructuras digitales críticas del país.
Sectores afectados
El alcance de esta normativa es amplio y afecta tanto a entidades públicas como privadas en sectores estratégicos. Entre los sectores impactados se encuentran:
- Energía y agua
- Transporte
- Banca y servicios financieros
- Sanidad y sector farmacéutico
- Infraestructura digital y telecomunicaciones
- Administración pública e infraestructuras críticas
- Comercio electrónico y servicios digitales
Las organizaciones dentro de estos sectores deberán implementar medidas de seguridad más estrictas y cumplir con nuevas obligaciones específicas.
Principales novedades y puntos clave
Entre las novedades más destacadas se incluye la creación del Centro Nacional de Ciberseguridad (CNC), un régimen sancionador más estricto con multas de hasta 10 millones de euros o el 2% de la facturación anual global, y la obligación de notificar incidentes graves en un plazo de 24 horas. Además, se refuerza la protección de entidades críticas y se establecen requisitos específicos para la gestión de riesgos de seguridad.
Medidas a adoptar
Las organizaciones afectadas deberán adaptar sus protocolos actuales mediante diversas acciones, incluyendo evaluaciones de madurez en ciberseguridad, implementación de controles de protección, revisión de contratos con proveedores y desarrollo de planes de respuesta ante incidentes. La formación del personal y el seguimiento continuo serán elementos cruciales en este proceso de adaptación.
Más información
Dada la naturaleza vinculante de la NIS2 y la tramitación urgente del Anteproyecto, es fundamental que las entidades de los sectores afectados inicien cuanto antes su proceso de diagnóstico y adecuación al nuevo marco legal.
Para obtener información detallada sobre las implicaciones específicas de esta nueva normativa y conocer cómo puede afectar a su organización, accede al documento completo en PDF.
Contacto principal:
Carme Setó
Socia de IP&IT y protección de datos
Especialista en ciberseguridad y TechLaw
cseto@duransindreu.com
93 602 52 22

