La Directiva NIS2 refuerza los requisitos m¨ªnimos para la seguridad de la TI de la infraestructura cr¨ªtica y afecta significativamente a m¨¢s organizaciones que su predecesora. ?Qu¨¦ cambios se avecinan? ?Qu¨¦ deber¨ªa hacer para estar bien preparado? Encuentre las respuestas a las preguntas m¨¢s importantes a continuaci¨®n.?
La Directiva NIS2 (Network and Information System 2) es una disposici¨®n legal que establece un objetivo a alcanzar por los pa¨ªses de la UE y que define unos requisitos m¨ªnimos para la ciberseguridad de la infraestructura cr¨ªtica. Con su implementaci¨®n, la Comisi¨®n Europea pretende mejorar el nivel de ciberseguridad de la Uni¨®n Europea y fortalecer la cooperaci¨®n internacional para hacer frente a los ciberataques. La NIS2 lleva vigente desde el 16 de enero de 2023 y los Estados Miembros deben incorporarla en su legislaci¨®n nacional antes del 17 de octubre de 2024.?Esto ayudar¨¢ a unas a reforzar su control de la seguridad y a hacer de Europa un lugar seguro para vivir y trabajar. Tambi¨¦n permitir¨¢ compartir informaci¨®n con el sector privado y socios de todo el mundo. Si estamos siendo atacados a escala industrial, debemos responder a escala industrial.
Para estar bien preparadas, las organizaciones deber¨ªan abordar la directiva ahora mismo, en lugar de esperar hasta que se hayan finalizado los borradores del gobierno local. Despu¨¦s de todo, introducir medidas de seguridad lleva tiempo y los recursos de asesoramiento suelen escasear si las cosas se dejan para el ¨²ltimo minuto.
La Directiva NIS2 actualiza y reemplaza la Directiva NIS 2016. Los cambios m¨¢s importantes son los siguientes:
Las organizaciones deben aclararse ellas mismas si entran dentro del alcance de la NIS2 y, si es necesario, deben registrarse en la BSI. Los criterios son los siguientes:
Ya fue una infraestructura cr¨ªtica
Entonces autom¨¢ticamente se ve afectado la NIS2.?
Usted pertenece a uno de los 18?sectores
Y tambi¨¦n tiene al menos 50?empleados y una facturaci¨®n anual m¨ªnima de 10?millones de euros.
Sectores esenciales frente a sectores importantes
La Directiva NIS2 diferencia entre sectores esenciales y sectores importantes, as¨ª como entre sectores de tama?o grande y mediano. Esta categorizaci¨®n afecta en el ¨¢mbito de las sanciones y supervisi¨®n por parte de las autoridades.
Tama?o de la empresa
Los siguientes umbrales se aplican en los sectores:
Casos especiales
Hay varios casos especiales incluidos en la categor¨ªa de sectores esenciales afectados por la Directiva NIS2 con independencia de su tama?o, tal y como los prestadores cualificados de servicios de confianza, Registros TLD y proveedores de servicios DNS.
Entonces la NIS2 tambi¨¦n le afecta de manera indirecta, dado que la directiva requiere la identificaci¨®n de los proveedores de infraestructura cr¨ªtica, as¨ª como de los 18?sectores esenciales e importantes, con el fin de considerar la ciberseguridad en sus cadenas de suministro. Aquellos que deseen continuar recibiendo pedidos deben asumir que en el futuro, los debates sobre ciberseguridad ser¨¢n la norma en las negociaciones de contratos.?
La NIS2 pone ¨¦nfasis en que la gesti¨®n del riesgo cibern¨¦tico forme parte de la gesti¨®n del riesgo corporativo, y por un buen motivo, dado que los ciberataques son el mayor riesgo al que se enfrentan las empresas hoy en d¨ªa. Garantizar la continuidad de la actividad es especialmente importante en el ¨¢rea de la infraestructura cr¨ªtica. Es por esto que la NIS2 responsabiliza a los CEO: deben fomentar medidas para la gesti¨®n del riesgo cibern¨¦tico y supervisar la implementaci¨®n. Los CEO que no cumplan con sus obligaciones de gesti¨®n del riesgo cibern¨¦tico son responsables personalmente por los riesgos y/o da?os asociados.
Para los CEO que no tienen mucha relaci¨®n con la ciberseguridad, la gesti¨®n del riesgo cibern¨¦tico supone una nueva ¨¢rea. En la pr¨¢ctica, la NIS2 supone que los CEO deben poder identificar y evaluar los riesgos cibern¨¦ticos, as¨ª como tambi¨¦n decidir cu¨¢les son aceptables para la organizaci¨®n y cu¨¢les no. Esto implica considerar la probabilidad y el alcance esperado del da?o de los ciberataques en su organizaci¨®n. Una condici¨®n previa fundamental es realizar reuniones regulares con las personas responsables de la seguridad de la TI. Independientemente de ello, seg¨²n un estudio realizado por live casino online, el 51?% de los equipos de TI incluidos en la encuesta ya est¨¢n en contacto con la directiva acerca de los riesgos cibern¨¦ticos una vez por semana.
Gesti¨®n del riesgo cibern¨¦tico m¨¢s f¨¢cil con ASRM
La Gesti¨®n de riesgos de la superficie de ataque (ASRM) de live casino online utiliza IA para calcular autom¨¢ticamente la puntuaci¨®n de riesgo de su entorno de TI. Durante este proceso, la tecnolog¨ªa aborda su entorno desde la perspectiva del atacante: recopila datos internos procedentes de sensores conectados y los correlaciona con informaci¨®n de seguridad de interminables fuentes externas, incluidas publicaciones de agencias gubernamentales, organizaciones policiales, compa?¨ªas de seguridad y analistas. Un panel de control proporciona una descripci¨®n general y elementos visuales similares a sem¨¢foros comunican inmediatamente el nivel de peligrosidad del riesgo calculado. La ASRM le alertar¨¢ tan pronto como se exceda un umbral espec¨ªfico y le mostrar¨¢ la informaci¨®n correspondiente, tal y como qu¨¦ sistemas se han visto afectados. Tambi¨¦n recomienda contramedidas e incluso le permite abordar autom¨¢ticamente los riesgos.
Minimice el alcance del da?o con XDR
Dado que no es posible eliminar por completo todos los riesgos, deber¨ªa siempre considerar la posibilidad de un ataque, incluso a pesar de implementar las mejores medidas de seguridad. Con el fin de minimizar el alcance del da?o, deber¨ªa poder detectar y detener r¨¢pidamente todo incidente que pueda surgir. La mejor manera de hacerlo es utilizando live casino online XDR (Detecci¨®n y respuesta extendidas). XDR logra la transparencia en todo su entorno de TI, recopila informaci¨®n sobre seguridad de todos los sistemas conectados y utiliza IA para correlacionarlos y convertirlos en alertas accionables. Esto reduce el n¨²mero de falsos positivos, permiti¨¦ndole ver de un vistazo lo que ha ocurrido, qu¨¦ sistemas est¨¢n afectados y d¨®nde es necesaria una acci¨®n.
De qu¨¦ manera ASRM y XDR trabajan juntos
ASRM y XDR est¨¢n ambos integrados en la plataforma de ciberseguridad Trend Vision One, desde donde se pueden controlar y supervisar de forma centralizada. Ambas tecnolog¨ªas acceden a los mismos sensores y se comunican entre s¨ª. Si la ASRM detecta un riesgo, el XDR lo investigar¨¢ en profundidad, y si el XDR detecta se?ales de un ciberataque, la ASRM inmediatamente ajustar¨¢ el estado del riesgo. Juntas, ambas tecnolog¨ªas minimizan tanto la probabilidad de un ciberataque como el alcance del da?o.
live casino online reconocido como l¨ªder
Forrester Wave?: Endpoint Security, cuarto trimestre de 2023
live casino online consigui¨® la m¨¢xima puntuaci¨®n en la categor¨ªa de Estrategia con las puntuaciones m¨¢s altas posibles en Innovaci¨®n, Hoja de ruta y Adopci¨®n.
Prep¨¢rese para NIS2
La Directiva NIS2 aumenta los requisitos m¨ªnimos para la seguridad inform¨¢tica de las infraestructuras cr¨ªticas y afecta a muchas m¨¢s organizaciones que su predecesora.
Participe en nuestro webinar explicativo el 7 de mayo sobre la directva NIS2 y como desde live casino online le podemos ayudar a hacer frente a los retos que esta supone.
Para garantizar que su organizaci¨®n cumple con la NIS2, debe estar muy familiarizado con los requisitos regulatorios, documentar las medidas tomadas y revisar su efectividad. Tambi¨¦n debe proporcionar formaci¨®n para aumentar la consciencia entre los empleados acerca del cumplimiento de la normativa NIS2. En caso de verse afectado por un ciberataque, debe tener en marcha un procedimiento para informar sobre el incidente de forma oportuna a la BSI dentro de un plazo de 24?horas.
Los requisitos finales en cada estado miembro solo se aclarar¨¢n en cuanto cada estado apruebe la ley sobre la implementaci¨®n de la NIS2.?Hasta entonces, la recomendaci¨®n es familiarizarse con el estado actual de la legislaci¨®n respecto a la Ley de seguridad de cada estado miembro (y la directiva Europea para NIS2).
El GDPR tendr¨¢ un rango superior a la NIS2. En caso de incidentes que impliquen ambas leyes, la gravedad de las sanciones se basar¨¢n en el GDPR. Las multas estipuladas por el GDPR para las filtraciones especialmente serias suponen m¨¢s del doble y pueden rozar los 20?millones de euros o el 4?% de la facturaci¨®n anual.
Preguntas frecuentes
?Qu¨¦ sanciones se pueden imponer en caso de incumplimiento de la Directiva NIS2?
Aquellos que no cumplan con sus obligaciones respecto a la NIS2 deben esperar graves sanciones. La?implementaci¨®n?de la directiva establece distintas multas aplicables a sectores importantes o proveedores de infraestructura cr¨ªtica y sectores esenciales. En caso de infracciones comunes, se aplican las mismas sanciones graves a todos los grupos.
Recursos importantes
P¨®ngase en marcha con Trend hoy mismo