Directiva NIS2: Nuevas obligaciones de ciberseguridad para determinados sectores

Nota informativa

NIS2: Nuevas obligaciones de ciberseguridad para determinadas empresas y entidades públicas

Contexto

El Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad transpone la Directiva NIS2 al ordenamiento español, estableciendo nuevas obligaciones para entidades públicas y privadas de sectores estratégicos. Actualmente, en proceso de aprobación urgente, establece un marco regulatorio más robusto y exigente para proteger las infraestructuras digitales críticas del país.

Sectores afectados

El alcance de esta normativa es amplio y afecta tanto a entidades públicas como privadas en sectores estratégicos. Entre los sectores impactados se encuentran:

  • Energía y agua
  • Transporte
  • Banca y servicios financieros
  • Sanidad y sector farmacéutico
  • Infraestructura digital y telecomunicaciones
  • Administración pública e infraestructuras críticas
  • Comercio electrónico y servicios digitales

Las organizaciones dentro de estos sectores deberán implementar medidas de seguridad más estrictas y cumplir con nuevas obligaciones específicas.

Principales novedades y puntos clave

Entre las novedades más destacadas se incluye la creación del Centro Nacional de Ciberseguridad (CNC), un régimen sancionador más estricto con multas de hasta 10 millones de euros o el 2% de la facturación anual global, y la obligación de notificar incidentes graves en un plazo de 24 horas. Además, se refuerza la protección de entidades críticas y se establecen requisitos específicos para la gestión de riesgos de seguridad.

Medidas a adoptar

Las organizaciones afectadas deberán adaptar sus protocolos actuales mediante diversas acciones, incluyendo evaluaciones de madurez en ciberseguridad, implementación de controles de protección, revisión de contratos con proveedores y desarrollo de planes de respuesta ante incidentes. La formación del personal y el seguimiento continuo serán elementos cruciales en este proceso de adaptación.

Más información

Dada la naturaleza vinculante de la NIS2 y la tramitación urgente del Anteproyecto, es fundamental que las entidades de los sectores afectados inicien cuanto antes su proceso de diagnóstico y adecuación al nuevo marco legal.

Para obtener información detallada sobre las implicaciones específicas de esta nueva normativa y conocer cómo puede afectar a su organización, accede al documento completo en PDF.

Contacto principal:

Imagen de Carme Setó

Carme Setó

Socia de IP&IT y protección de datos
Especialista en ciberseguridad y TechLaw
cseto@duransindreu.com
93 602 52 22

Podcast DS:

Últimos vídeos:

Suscríbete a la newsletter

logo DS blanco
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.