Directiva NIS 2

¿Qué es la NIS 2 (Network and Information Security Directive)?

La Directiva NIS 2 es una directiva de la UE cuyo objetivo es garantizar un alto nivel común de ciberseguridad en la Unión Europea. Sustituye a la Directiva NIS original de 2016 y refuerza los requisitos de seguridad, aborda la seguridad de las cadenas de suministro e introduce sanciones armonizadas. La Directiva NIS 2 fue adoptada por el Parlamento Europeo y el Consejo de la UE a finales de 2022 y se aplica en la UE desde el 18/10/2024. Los Estados miembros deben transponer la Directiva a derecho nacional.

¿A quién afecta la Directiva NIS 2?

La NIS 2 establece en primera línea requisitos para las empresas:

Si la Directiva NIS 1 tenía por objeto principalmente infraestructuras críticas y proveedores de servicios digitales relevantes, la Directiva NIS 2 amplía los sectores para incluir el sector manufacturero en las siguientes áreas: construcción de máquinas, fabricantes de equipos de tratamiento de datos, productos electrónicos y ópticos, equipos eléctricos, vehículos de motor y piezas y construcción de otros vehículos. En estos ámbitos, se ven afectadas las empresas con más de 50 empleados o un volumen de negocios o balance anual superior a 10 millones de euros.

Un hombre con traje sostiene un dispositivo móvil sobre el que se puede ver un logotipo de párrafo.

¿Cómo alcanzan las empresas la conformidad NIS 2?

Para alcanzar la conformidad con la NIS 2, las entidades afectadas deben tomar varias medidas, entre otras:

  • Gestión de riesgos: implementación de procesos para la identificación y evaluación de riesgos.
  • Medidas de seguridad: introducción a medidas de reducción de riesgos de tipo técnico y organizativo.
  • Notificación de incidentes: establecimiento de procedimientos para informar de incidentes de seguridad a las autoridades competentes.
  • Supervisión y auditorías: inspección y evaluación periódica de las medidas de seguridad.

¿Cómo se aplica la NIS 2?

La aplicación de la NIS 2 corre a cargo de las autoridades nacionales de los Estados miembros de la UE, que son responsables de la supervisión y del cumplimiento de la Directiva. En Alemania, la autoridad competente es la Oficina Federal de Seguridad de la Información (Bundesamt für Sicherheit in der Informationstechnik - BSI).

Detalle de documentos, ordenador portátil en segundo plano

Medidas para la aplicación:

  1. Obligaciones de notificación: las empresas deben informar sobre incidentes de seguridad. La NIS 2 introduce un sistema de notificación de tres niveles para mejorar la transparencia y la capacidad de respuesta.
  2. Medidas de control: la Oficina Federal de Seguridad de la Información (BSI) tiene poderes ampliados para realizar auditorías e inspecciones con el fin de comprobar el cumplimiento de los requisitos de seguridad.
  3. Sanciones: el incumplimiento de la Directiva puede comportar sanciones que varían en función de la gravedad de la infracción.

Apoyo y asesoramiento:
la Oficina Federal de Seguridad de la Información (BSI) brinda a las empresas relevantes apoyo y asesoramiento para facilitar la aplicación de la NIS 2. Las empresas deben actuar proactivamente para mejorar su seguridad informática y prepararse para los nuevos requisitos. La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ofrece mucha información útil sobre ciberseguridad.

¿Qué diferencia existe entre la NIS 2, el Reglamento de Ciberresiliencia y el Reglamento de Máquinas?

La Directiva NIS 2, el Reglamento de Ciberresiliencia (Cyber Resilience Act) y el Reglamento de Máquinas forman parte de un amplio marco regulatorio de la UE concebido para reforzar la ciberseguridad y ciberresiliencia. Mientras la NIS 2 se concentra en la seguridad de las redes, los sistemas de información y los requisitos a nivel de empresa, el Reglamento de Ciberresiliencia (Cyber Resilience Act) tiene por objeto mejorar la ciberseguridad de productos que contienen elementos digitales. El Reglamento de Máquinas complementa estas medidas a través de la especificación de requisitos de seguridad para máquinas y productos industriales.

Más información

Top
Sede central

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Alemania

Teléfono: +49 711 3409-0
Correo-e: info@pilz.de

Asistencia técnica

Teléfono: +49 711 3409 444
Correo-e: support@pilz.com

América

  • Canadá: +1 888-315-PILZ (315-7459)
  • México: +52 55 5572 1300
  • Estados Unidos de América (gratuito): +1 877-PILZUSA (745-9872)
  • Brasil: + 55 11 4942-7032

Europa

  • Suiza: +41 62 889 79 32
  • Portugal: +351 229 407 594
  • Alemania: +49 711 3409 444
  • Rusia: +7 495 6654993
  • Finlandia: +358 10 3224030 / +45 74436332
  • Países Bajos: +31 347 320477
  • Suecia: +46 300 13990 / +45 74436332
  • Italia: +39 0362 1826711
  • Irlanda: +353 21 4804983
  • España: +34 938497433
  • Bélgica: +32 9 321 75 70
  • Austria: +43 1 7986263-444
  • Francia (gratuito): +33 3 88104000
  • Dinamarca: +45 74436332
  • Reino Unido de Gran Bretaña e Irlanda del Norte: +44 1536 460866
  • Turquía: +90 216 577 55 52

Pacífico asiático

  • Taiwán: +886 70 1015 0068 (當地網路電話)
  • Nueva Zelanda: +64 9 6345350
  • Australia (gratuito): +61 3 9560 0621 / 1300 723 334
  • Tailandia: +66 210 54613
  • China: +86 400-088-3566
  • Japón: +81 45 471 2281
  • Corea del Sur: +82 31 778 3390
  • Singapur: +65 6829 2920
¿Le ha ayudado este artículo?
Abrir el formulario de contacto
Teléfono:+49 711 3409 444
Correo electrónico: support@pilz.com

¿Qué podemos hacer por usted?


Soy conocedor de que los datos personales recabados sin mediar consentimiento expreso por mi parte se utilizarán exclusivamente para la ejecución del contrato y el procesamiento de mis solicitudes. Aquí encontrará información adicional en relación con la protección de datos y los datos de contacto de nuestro responsable de protección de datos: Protección de datos Pilz
Puede revocar el consentimiento en cualquier momento (p. ej., por correo electrónico).

* Campo obligatorio