En el mundo digital actual, la seguridad cibernética es fundamental. La Directiva NIS I, aprobada en 2016, marcó un hito, pero su aplicación planteó también incongruencias en la aplicación en los diferentes estados miembros. En consecuencia, la Comisión Europea aprobó en noviembre de 2022 la Directiva NIS II, que refuerza requisitos, aborda la seguridad en las cadenas de suministro y establece medidas más rigurosas.
¿Cuáles son los objetivos clave de la NIS II?
- Aumentar la ciberresiliencia: aplicar medidas en todos los sectores esenciales e importantes, asegurando la ciberseguridad en entidades cruciales para la economía y sociedad.
- Armonización y coherencia: reducir las disparidades entre Estados Miembros, estableciendo normas uniformes para seguridad, notificación de incidentes, supervisión y cumplimiento.
- Mejorar el conocimiento colectivo: reforzar la confianza entre autoridades, compartir información y establecer protocolos para incidentes a gran escala.
¿Cuáles son las novedades que introduce la NIS II?
- Ampliación de Sectores Esenciales: incluye energía, transporte, banca, salud, agua, infraestructura digital y más. La NIS II introduce el concepto de “Sectores Importantes”, ampliando su alcance.
- Simplificación de notificaciones: mejora las obligaciones de notificación para operadores esenciales, estableciendo criterios precisos y plazos claros.
- Responsabilidad de la alta dirección: la ciberseguridad se traslada a la alta dirección, con medidas específicas para entidades más pequeñas identificadas como alta riesgo.
- Enfoque en Asociaciones Público-Privadas (APPs): fomenta la creación de APPs especializadas en ciberseguridad para fortalecer estrategias nacionales.
- Apoyo a PYMES: las estrategias nacionales deben abordar las necesidades específicas de ciberseguridad de las pequeñas y medianas empresas.
En cuanto al enfoque financiero y cooperación intersectorial, la NIS II abarca el sector financiero, con el DORA gestionando ciberseguridad. Destaca la importancia del intercambio de información entre sectores y establece medidas de cooperación. Se enfatiza la integración del sector financiero en las estrategias de ciberseguridad de los Estados Miembros.
En resumen, la NIS II es un paso vital para fortalecer la ciberresiliencia en la UE. Su enfoque ampliado, medidas específicas y colaboración intersectorial reflejan el compromiso de la Unión Europea en abordar las amenazas digitales y construir un entorno cibernético más seguro.