  {"id":8343,"date":"2024-11-08T13:54:16","date_gmt":"2024-11-08T12:54:16","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=8343"},"modified":"2025-04-04T15:06:35","modified_gmt":"2025-04-04T13:06:35","slug":"directiva-nis2","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/","title":{"rendered":"Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa el fortalecimiento la Ciberseguridad en la UE"},"content":{"rendered":"<p>\u00bfQu\u00e9 es la <strong>Directiva NIS2<\/strong>? \u00bfCu\u00e1ndo entra en vigor? \u00bfA qui\u00e9n aplica y qu\u00e9 sectores se ver\u00e1n afectados? En este resumen de la Directiva NIS2 te damos las respuestas a estas y muchas otras preguntas.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_la_Directiva_NIS2\">\u00bfQu\u00e9 es la Directiva NIS2?<\/a><\/li><li><a href=\"#Cuando_entra_en_vigor_la_NIS2\">\u00bfCu\u00e1ndo entra en vigor la NIS2?<\/a><\/li><li><a href=\"#A_quien_aplica_la_Directiva_NIS2\">\u00bfA qui\u00e9n aplica la Directiva NIS2?<\/a><ul><li><a href=\"#Que_sectores_se_veran_afectados\">\u00bfQu\u00e9 sectores se ver\u00e1n afectados?<\/a><\/li><\/ul><\/li><li><a href=\"#Objetivos_de_la_Directiva_NIS_20\">Objetivos de la Directiva NIS 2.0<\/a><\/li><li><a href=\"#Novedades_de_la_Directiva_NIS2_respecto_a_NIS\">Novedades de la Directiva NIS2 respecto a NIS<\/a><\/li><li><a href=\"#Aspectos_clave_de_la_Directiva_NIS-2\">Aspectos clave de la Directiva NIS-2<\/a><ul><li><a href=\"#Diferencia_entre_entidades_importantes_y_entidades_esenciales\">Diferencia entre entidades importantes y entidades esenciales<\/a><\/li><li><a href=\"#Obligaciones_de_la_Directiva_NIS\">Obligaciones de la Directiva NIS<\/a><ul><li><a href=\"#Gobernanza_y_responsabilidad_en_las_organizaciones\">Gobernanza y responsabilidad en las organizaciones<\/a><\/li><li><a href=\"#Obligaciones_de_las_empresas_en_ciberseguridad\">Obligaciones de las empresas en ciberseguridad<\/a><\/li><li><a href=\"#Notificacion_de_incidentes\">Notificaci\u00f3n de incidentes<\/a><\/li><li><a href=\"#Servicios_certificados_en_seguridad\">Servicios certificados en seguridad<\/a><\/li><li><a href=\"#Funciones_de_las_autoridades_competentes_de_supervision\">Funciones de las autoridades competentes de supervisi\u00f3n<\/a><\/li><\/ul><\/li><\/ul><\/li><li><a href=\"#Sanciones_por_incumplir_la_Directiva_NIS2\">Sanciones por incumplir la Directiva NIS2<\/a><\/li><li><a href=\"#Resumen_de_la_Directiva_NIS_2\">Resumen de la Directiva NIS 2<\/a><\/li><li><a href=\"#La_Directiva_NIS2_en_Espana\">La Directiva NIS2 en Espa\u00f1a<\/a><\/li><li><a href=\"#Como_preparar_mi_empresa_para_cumplir_la_Directiva_NIS2\">\u00bfC\u00f3mo preparar mi empresa para cumplir la Directiva NIS2?<\/a><\/li><li><a href=\"#Preguntas_frecuentes\">Preguntas frecuentes<\/a><ul><li><a href=\"#Como_saber_si_mi_empresa_es_esencial_o_importante_segun_la_Directiva_NIS2\">\u00bfC\u00f3mo saber si mi empresa es esencial o importante seg\u00fan la Directiva NIS2?<\/a><\/li><li><a href=\"#Afecta_la_Directiva_NIS2_a_las_pymes\">\u00bfAfecta la Directiva NIS2 a las pymes?<\/a><\/li><li><a href=\"#Que_diferencias_hay_entre_la_Directiva_NIS_y_la_NIS2\">\u00bfQu\u00e9 diferencias hay entre la Directiva NIS y la NIS2?<\/a><\/li><li><a href=\"#Tengo_que_esperar_a_que_alguien_me_notifique_que_estoy_afectado\">\u00bfTengo que esperar a que alguien me notifique que estoy afectado?<\/a><\/li><li><a href=\"#Que_significa_8220incidente_grave8221_Me_sirve_mi_propio_criterio\">\u00bfQu\u00e9 significa &#8220;incidente grave&#8221;? \u00bfMe sirve mi propio criterio?<\/a><\/li><li><a href=\"#Mi_proveedor_tecnologico_se_encarga_de_cumplir_por_mi\">\u00bfMi proveedor tecnol\u00f3gico se encarga de cumplir por m\u00ed?<\/a><\/li><li><a href=\"#Me_vale_el_plan_de_ciberseguridad_que_ya_tengo\">\u00bfMe vale el plan de ciberseguridad que ya tengo?<\/a><\/li><li><a href=\"#La_directiva_se_aplica_igual_a_todos_los_sectores\">\u00bfLa directiva se aplica igual a todos los sectores?<\/a><\/li><li><a href=\"#Puedo_evitar_las_sanciones_si_demuestro_que_puse_8220buena_voluntad8221\">\u00bfPuedo evitar las sanciones si demuestro que puse &#8220;buena voluntad&#8221;?<\/a><\/li><li><a href=\"#Que_pasa_si_soy_una_empresa_pequena_pero_trabajo_para_una_grande\">\u00bfQu\u00e9 pasa si soy una empresa peque\u00f1a pero trabajo para una grande?<\/a><\/li><li><a href=\"#Cuanto_tiempo_tengo_para_adaptarme\">\u00bfCu\u00e1nto tiempo tengo para adaptarme?<\/a><\/li><li><a href=\"#Esto_es_solo_un_tramite_o_de_verdad_hay_riesgo_real\">\u00bfEsto es solo un tr\u00e1mite o de verdad hay riesgo real?<\/a><\/li><\/ul><\/li><li><a href=\"#Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/a><\/li><\/ul><\/div>\n\n<h2><span id=\"Que_es_la_Directiva_NIS2\"><strong>\u00bfQu\u00e9 es la Directiva NIS2?<\/strong><\/span><\/h2>\n<p>La Directiva <strong>NIS 2<\/strong> (Network and Information Security Directive 2) es una normativa europea que busca reforzar la <strong>ciberseguridad en la Uni\u00f3n Europea<\/strong>. Es la <strong>evoluci\u00f3n de la Directiva NIS<\/strong> original de 2016, que fue la primera legislaci\u00f3n a nivel europeo sobre seguridad de las redes y sistemas de informaci\u00f3n.<\/p>\n<p>La Directiva NIS2 fue aprobada en diciembre de 2022 y ampl\u00eda el alcance de la Directiva original a sectores m\u00e1s diversos, estableciendo un enfoque m\u00e1s estricto en la gesti\u00f3n de riesgos, la gobernanza y la supervisi\u00f3n, as\u00ed como en la cooperaci\u00f3n transfronteriza de las autoridades competentes de los Estados miembros.<\/p>\n<blockquote><p>La Directiva NIS2 <strong>(Directiva (UE) 2022\/2555)<\/strong> es un marco legal actualizado por la UE para fortalecer la ciberseguridad y la resiliencia digital en los Estados miembros. Reemplaza a la Directiva NIS original (2016\/1148) para abordar las deficiencias detectadas en ella, como la disparidad en su aplicaci\u00f3n y la falta de coherencia en los niveles de protecci\u00f3n.<\/p><\/blockquote>\n<p>La <strong>Directiva NIS 2.0<\/strong> se une as\u00ed a otras normativas europeas (RGPD, DORA, RIA, etc.), cuyo fin es poner la ciberseguridad y la protecci\u00f3n de datos en el centro de las estrategias de empresas y administraciones europeas.<\/p>\n<h2><span id=\"Cuando_entra_en_vigor_la_NIS2\"><strong>\u00bfCu\u00e1ndo entra en vigor la NIS2?<\/strong><\/span><\/h2>\n<p>La NIS 2 fue aprobada formalmente en noviembre de 2022 y se public\u00f3 en el Diario Oficial de la Uni\u00f3n Europea el 27 de Diciembre de 2022. Su entrada en vigor fue el 16 de enero de 2023.<\/p>\n<p>Los Estados miembros de la UE tienen de plazo hasta <strong>17 de octubre de 2024<\/strong> para transponerla a sus legislaciones nacionales. Sin embargo, lo cierto es que la mayor\u00eda de pa\u00edses van con retraso en la adoptaci\u00f3n de la normativa.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-47126 size-full\" title=\"claves nis2 para empresas\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/claves-nis2-empresas.jpg\" alt=\"claves nis2 para empresas\" width=\"850\" height=\"799\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/claves-nis2-empresas.jpg 850w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/claves-nis2-empresas-300x282.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/claves-nis2-empresas-768x722.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/claves-nis2-empresas-360x338.jpg 360w\" sizes=\"(max-width: 850px) 100vw, 850px\" \/><\/p>\n<h2><span id=\"A_quien_aplica_la_Directiva_NIS2\"><strong>\u00bfA qui\u00e9n aplica la Directiva NIS2?<\/strong><\/span><\/h2>\n<p>Deben cumplir la Directiva NIS2 todas las empresas y organizaciones con m\u00e1s de 50 empleados y\/o una facturaci\u00f3n superior a 10 millones de euros, y que desarrollen su actividad en alguno de los sectores considerados esenciales o importantes.<\/p>\n<p>La Ley se\u00f1ala, entre otras, a empresas medianas y grandes de sectores, cr\u00edticos, proveedores de servicios digitales clave, administraciones p\u00fablicas o empresas cuya actividad repercuta en la cadena de suministro de sectores esenciales.<\/p>\n<p>Por \u00faltimo, tambi\u00e9n tendr\u00e1n que cumplir con la Directiva NIS2 todas aquellas empresas de fuera de la Uni\u00f3n Europea que presten servicios dentro del terrotirio europeo.<\/p>\n<blockquote><p>La NIS 2 aplica a entidades medianas y grandes de sectores cr\u00edticos, es decir, organizaciones con m\u00e1s de 50 empleados o una facturaci\u00f3n anual superior a 10 millones de euros, adem\u00e1s de proveedores clave y empresas que operen en la UE, aunque est\u00e9n fuera del territorio comunitario.<\/p><\/blockquote>\n<h3><span id=\"Que_sectores_se_veran_afectados\"><strong>\u00bfQu\u00e9 sectores se ver\u00e1n afectados?<\/strong><\/span><\/h3>\n<p>Los <strong>sectores afectados por la Directiva NIS 2<\/strong> son aquellos que la normativa considera como pilares b\u00e1sicos para el funcionamiento de la econom\u00eda digital y la sociedad moderna. Se trata de sectores cuya interrupci\u00f3n de su actividad podr\u00eda suponer un impacto significativo en la econom\u00eda, tener consecuencias graves para la seguridad o salud p\u00fablica, o repercusiones transfronterizas con otros pa\u00edses de la UE. Pero, \u00bfcu\u00e1les son los sectores afectados por la Directiva NIS2?<\/p>\n<p><strong>Sectores de alta criticidad (esenciales):<\/strong><\/p>\n<ul>\n<li>Energ\u00eda<\/li>\n<li>Transporte<\/li>\n<li>Banca<\/li>\n<li>Infraestructura de mercados financieros<\/li>\n<li>Sanidad y salud<\/li>\n<li>Agua potable<\/li>\n<li>Aguas residuales<\/li>\n<li>Infraestructura digital<\/li>\n<li>Gesti\u00f3n de servicios TIC (B2B)<\/li>\n<li>Administraci\u00f3n p\u00fablica<\/li>\n<li>Espacio<\/li>\n<\/ul>\n<p><strong>Otros sectores cr\u00edticos (importantes):<\/strong><\/p>\n<ul>\n<li>Servicios postales y de mensajer\u00eda<\/li>\n<li>Gesti\u00f3n de residuos<\/li>\n<li>Fabricaci\u00f3n de productos, maquinaria y veh\u00edculos<\/li>\n<li>Producci\u00f3n y distribuci\u00f3n de sustancias y mezclas qu\u00edmicas<\/li>\n<li>Producci\u00f3n, transformaci\u00f3n y distribuci\u00f3n de alimentos<\/li>\n<li>Proveedores de servicios digitales (incluidas RR. SS.) e investigaci\u00f3n, incluidos centros de ense\u00f1anza, si realizan actividades cr\u00edticas<\/li>\n<\/ul>\n<h2><span id=\"Objetivos_de_la_Directiva_NIS_20\"><strong>Objetivos de la Directiva NIS 2.0<\/strong><\/span><\/h2>\n<p>Los objetivos de la Directiva NIS2 son:<\/p>\n<ul>\n<li><strong>Ampliar su \u00e1mbito de aplicaci\u00f3n:<\/strong> La NIS2 cubre m\u00e1s sectores que la NIS, incluyendo servicios postales, gesti\u00f3n de residuos y ciertas \u00e1reas de manufactura. Se ampl\u00eda as\u00ed el n\u00famero de entidades y organizaciones esenciales e importantes obligadas a cumplir con est\u00e1ndares m\u00ednimos de ciberseguridad. Se trata, en esencia, de que la cadena de suministro sea m\u00e1s resiliente ante los ciberataques.<\/li>\n<li><strong>Uniformidad en la aplicaci\u00f3n:<\/strong> Se introducen obligaciones m\u00e1s espec\u00edficas tanto para los Estados miembros y las autoridades competentes como para las organizaciones a las que les es de aplicaci\u00f3n la normativa, para asegurar un nivel com\u00fan de seguridad en toda la UE.<\/li>\n<li><strong>Fomentar la cooperaci\u00f3n transfronteriza:<\/strong> Se establecen mecanismos para el intercambio de informaci\u00f3n y colaboraci\u00f3n en la gesti\u00f3n de incidentes entre los Estados miembros, contribuyendo as\u00ed a una respuesta m\u00e1s coordinada y eficaz ante ciberataques.<\/li>\n<li><strong>Establecer un marco claro de gobernanza:<\/strong> Se pone el foco en la responsabilidad de la alta direcci\u00f3n de las organizaciones, de manera que la estrategia de ciberseguridad sea un pilar central de las mismas, especialmente en empresas de sectores cr\u00edticos y esenciales.<\/li>\n<\/ul>\n<blockquote><p>Los pa\u00edses miembros deb\u00edan transponer la Directivas NIS2 a su legislaci\u00f3n nacional antes del 17 de octubre de 2024.<\/p><\/blockquote>\n<h2><span id=\"Novedades_de_la_Directiva_NIS2_respecto_a_NIS\"><strong>Novedades de la Directiva NIS2 respecto a NIS<\/strong><\/span><\/h2>\n<p>Antes de entrar a fondo con la <strong>Ley NIS2<\/strong>, veamos algunas de las novedades que incorpora frente a su predecesora, NIS.<\/p>\n<p><strong>1. Ampliaci\u00f3n del \u00e1mbito de aplicaci\u00f3n<\/strong>:<\/p>\n<ul>\n<li>NIS 1 se centraba en sectores como energ\u00eda, transporte, agua, salud e infraestructura digital.<\/li>\n<li>NIS 2 ampl\u00eda a sectores como:\n<ul>\n<li>Administraci\u00f3n p\u00fablica.<\/li>\n<li>Proveedores de servicios TIC gestionados.<\/li>\n<li>Gesti\u00f3n de aguas residuales.<\/li>\n<li>Fabricantes de productos cr\u00edticos (equipos m\u00e9dicos, productos qu\u00edmicos, etc.).<\/li>\n<li>Redes sociales y plataformas digitales importantes.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><strong>2. Clasificaci\u00f3n de entidades como esenciales y importantes<\/strong>:<\/p>\n<p>Se distingue entre entidades esenciales (las de mayor impacto en la sociedad\/econom\u00eda) y entidades importantes. Ambas deben cumplir con medidas de seguridad, pero la supervisi\u00f3n es m\u00e1s estricta para las esenciales.<\/p>\n<p><strong>3. Requisitos de seguridad m\u00e1s detallados:<\/strong><\/p>\n<ul>\n<li>Gesti\u00f3n de riesgos de seguridad.<\/li>\n<li>Gesti\u00f3n de incidentes.<\/li>\n<li>Resiliencia operativa.<\/li>\n<li>Seguridad en la cadena de suministro.<\/li>\n<li>Gesti\u00f3n de crisis y continuidad del negocio.<\/li>\n<\/ul>\n<p><strong>4. Obligaciones de notificaci\u00f3n<\/strong>:<\/p>\n<ul>\n<li>Incidentes graves deben notificarse en un m\u00e1ximo de 24 horas.<\/li>\n<li>Es necesario presentar informes preliminares, intermedios y finales.<\/li>\n<\/ul>\n<p><strong>5. Sanciones m\u00e1s severas<\/strong>:<\/p>\n<p>Multas que pueden llegar hasta 10 millones de euros o el 2% de la facturaci\u00f3n anual mundial de la empresa infractora, dependiendo de la gravedad de la infracci\u00f3n.<\/p>\n<p><strong>6. Mayor cooperaci\u00f3n europea<\/strong>:<\/p>\n<p>Se crea el European Cyber Crises Liaison Organisation Network (EU-CyCLONe) para reforzar la respuesta coordinada a cibercrisis a gran escala.<\/p>\n<h2><span id=\"Aspectos_clave_de_la_Directiva_NIS-2\"><strong>Aspectos clave de la Directiva NIS-2<\/strong><\/span><\/h2>\n<p>La <strong>Directiva NIS-2<\/strong> establece una serie de obligaciones y requisitos que las entidades esenciales e importantes deben adaptar y cumplir, siendo recomendable que lo hagan incluso antes de la transposici\u00f3n de la norma en sus Estados miembros, puesto que el objetivo es mejorar y reforzar la ciberseguridad y minimizar el impacto de los ciberataques.<\/p>\n<h3><span id=\"Diferencia_entre_entidades_importantes_y_entidades_esenciales\"><strong>Diferencia entre entidades importantes y entidades esenciales<\/strong><\/span><\/h3>\n<p>La NIS2 distingue entre entidades importantes y entidades esenciales en funci\u00f3n de la criticidad del sector en el que operen.<\/p>\n<p>Las entidades esenciales est\u00e1n sujetas a una supervisi\u00f3n m\u00e1s estricta, ya que un fallo en su operatividad podr\u00eda tener consecuencias graves para la sociedad. Por otro lado, las entidades importantes abarcan sectores cr\u00edticos que no alcanzan el nivel de criticidad de las esenciales, pero cuyo impacto sigue siendo significativo para la sociedad y la econom\u00eda.<\/p>\n<p>Ambas categor\u00edas est\u00e1n obligadas a implementar medidas de seguridad y notificaci\u00f3n de incidentes, aunque el nivel de supervisi\u00f3n var\u00eda. Las entidades esenciales enfrentan controles m\u00e1s frecuentes y estrictos, mientras que las importantes est\u00e1n sujetas a menos intervenciones, salvo en casos de incidentes graves.<\/p>\n<p>De cara al <strong>cumplimiento de la NIS2<\/strong> y con car\u00e1cter general, las entidades de gran tama\u00f1o que operan en sectores de alta criticidad son esenciales. A estas entidades hay que a\u00f1adir tambi\u00e9n (con independencia de su tama\u00f1o):<\/p>\n<ul>\n<li>Prestadores de servicios de confianza y registros de nombre de dominio de primer nivel.<\/li>\n<li>Proveedores de servicios DNS.<\/li>\n<li>Proveedores de redes p\u00fablicas de comunicaciones y de servicios de comunicaciones electr\u00f3nicas (cuando sean empresas de tama\u00f1o medio).<\/li>\n<li>Administraciones p\u00fablicas centrales.<\/li>\n<li>Compa\u00f1\u00edas que sean las \u00fanicas proveedoras de un servicio esencial social o econ\u00f3mico en un estado.<\/li>\n<li>Entidades que de sufrir un incidente que perturbe su operatividad provoquen:\n<ul>\n<li>Riesgos en la seguridad, el orden y la salud p\u00fablicos.<\/li>\n<li>Riesgos sist\u00e9micos.<\/li>\n<\/ul>\n<\/li>\n<li>Entidades cr\u00edticas a nivel nacional o regional para su sector o para otros.<\/li>\n<\/ul>\n<p>Todas las entidades que no encajen en esas definiciones, se consideran entidades importantes.<\/p>\n<p>Por ejemplo:<\/p>\n<div class=\"data-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Entidad esencial<\/th>\n<th style=\"text-align: center;\">Entidad importante<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Un hospital p\u00fablico. Pertenece al sector sanitario, considerado cr\u00edtico porque un fallo en sus sistemas podr\u00eda poner en riesgo vidas humanas. Adem\u00e1s, estos centros manejan datos altamente sensibles, como historiales m\u00e9dicos, lo que los hace un objetivo prioritario para ciberataques.<\/td>\n<td>Una empresa de fabricaci\u00f3n de equipos m\u00e9dicos. Aunque no presta un servicio directo al p\u00fablico, su papel es crucial para el funcionamiento del sistema sanitario. Si un incidente cibern\u00e9tico interrumpiera su producci\u00f3n o distribuci\u00f3n, podr\u00eda impactar negativamente en hospitales y cl\u00ednicas.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Cabe se\u00f1alar que la Directiva NIS2 obliga a los Estados miembros a elaborar un listado de las entidades esenciales e importantes y las compa\u00f1\u00edas que prestan servicios de registro de nombres de dominio, teniendo de plazo para ello hasta el 17 de abril de 2025. Este listado ser\u00e1 revisado y actualizado, como m\u00ednimo, cada dos a\u00f1os.<\/p>\n<h3><span id=\"Obligaciones_de_la_Directiva_NIS\"><strong>Obligaciones de la Directiva NIS<\/strong><\/span><\/h3>\n<p>La <strong>Directiva Europea NIS2<\/strong> establece una serie de requisitos y obligaciones para las empresas afectadas por esta normativa. Veamos cu\u00e1les son las nuevas exigencias de la ley en materia de ciberseguridad.<\/p>\n<h4><span id=\"Gobernanza_y_responsabilidad_en_las_organizaciones\"><strong>Gobernanza y responsabilidad en las organizaciones<\/strong><\/span><\/h4>\n<p>La NIS2 introduce una novedad significativa: la responsabilidad directa de la alta direcci\u00f3n. Esto implica que los ejecutivos deben no solo aprobar las estrategias de ciberseguridad, sino tambi\u00e9n supervisar su implementaci\u00f3n. En caso de negligencia grave que derive en un ciberataque, los directivos pueden ser sancionados individualmente.<\/p>\n<p>Adem\u00e1s, se requiere que las empresas integren la ciberseguridad en su estrategia corporativa. Esto incluye la realizaci\u00f3n de auditor\u00edas peri\u00f3dicas, formaci\u00f3n para la plantilla y simulacros de incidentes cibern\u00e9ticos para medir la eficacia de las medidas implementadas.<\/p>\n<h4><span id=\"Obligaciones_de_las_empresas_en_ciberseguridad\"><strong>Obligaciones de las empresas en ciberseguridad<\/strong><\/span><\/h4>\n<p>Para garantizar que las empresas pueden proteger sus sistemas frente a ciberataques y otros incidentes de seguridad, la Directiva NIS 2.0 requiere que los Estados miembros establezcan en las leyes que las transpongan una serie de medidas t\u00e9cnicas y organizativas m\u00ednimas para la gesti\u00f3n de riesgos:<\/p>\n<ul>\n<li>Pol\u00edticas de seguridad de los sistemas de informaci\u00f3n.<\/li>\n<li>An\u00e1lisis de riesgos.<\/li>\n<li>Gesti\u00f3n de incidentes.<\/li>\n<li>Medidas que garanticen la continuidad de negocio, como la pol\u00edtica de copias de seguridad, planes de respuesta y recuperaci\u00f3n ante desastres y protocolos para la gesti\u00f3n de crisis.<\/li>\n<li>Protecci\u00f3n de la cadena de suministro.<\/li>\n<li>Seguridad de los sistemas de redes y de informaci\u00f3n.<\/li>\n<li>Evaluaci\u00f3n de las medidas para la gesti\u00f3n de riesgos de ciberseguridad.<\/li>\n<li>Formaci\u00f3n de los profesionales y pr\u00e1cticas de ciberhigiene.<\/li>\n<li>Pol\u00edticas de uso de criptograf\u00eda y cifrado.<\/li>\n<li>Seguridad de los recursos humanos, pol\u00edticas para el control de acceso a sistemas corporativos y gesti\u00f3n de activos empresariales.<\/li>\n<li>Procedimientos para utilizar soluciones de autenticaci\u00f3n multifactor, hacer comunicaciones seguras y disponer de sistemas seguros de comunicaciones de emergencia.<\/li>\n<\/ul>\n<p>Como ocurre en la protecci\u00f3n de datos, la Directiva NIS2 obliga a las empresas a ser proactivas en la evaluaci\u00f3n de riesgos y la aplicaci\u00f3n de medidas de seguridad de la informaci\u00f3n y de infraestructuras cr\u00edticas.<\/p>\n<h4><span id=\"Notificacion_de_incidentes\"><strong>Notificaci\u00f3n de incidentes<\/strong><\/span><\/h4>\n<p>Un pilar esencial de la NIS2 es la obligaci\u00f3n de notificar incidentes cibern\u00e9ticos. Las entidades deben informar a las autoridades competentes y a sus equipos de respuesta (CSIRT) en un plazo m\u00e1ximo de 72 horas tras la detecci\u00f3n del incidente. Esto permite una respuesta r\u00e1pida y coordinada para contener el impacto y prevenir incidentes similares en otras organizaciones.<\/p>\n<p>La Directiva considera incidentes significativos:<\/p>\n<ul>\n<li>Los que causen perturbaciones operativas en la empresa o p\u00e9rdidas econ\u00f3micas (por ejemplo, un ataque de ransomware).<\/li>\n<li>Los que causen perjuicios materiales o inmateriales considerables a ciudades o entidades (por ejemplo, un ataque DDoS de un servicio p\u00fablico).<\/li>\n<\/ul>\n<p>El proceso de notificaci\u00f3n de incidentes a las autoridades competentes se desglosa en estos pasos:<\/p>\n<ol>\n<li>Notificaci\u00f3n inicial de alerta temprana antes de las 24 horas tras la detecci\u00f3n.<\/li>\n<li>En un plazo de 24 horas tras esa primera notificaci\u00f3n, el CSIRT ofrecer\u00e1 orientaci\u00f3n y asesoramiento operativos respecto a posibles medidas a aplicar.<\/li>\n<li>Notificaci\u00f3n intermedia en un plazo m\u00e1ximo de 72 horas despu\u00e9s de la detecci\u00f3n.<\/li>\n<li>Actualizaci\u00f3n del estado del incidente, lo que incluye una evaluaci\u00f3n inicial del evento que debe incluir una valoraci\u00f3n de su gravedad, impacto e indicadores de compromiso.<\/li>\n<li>En el plazo de un mes despu\u00e9s de la detecci\u00f3n, se emitir\u00e1 un informe que incluir\u00e1 la descripci\u00f3n del incidente, su gravedad e impacto, el tipo de amenaza o causa principal, las medidas de correcci\u00f3n o paliativas aplicadas y en curso y las repercusiones transfronterizas cuando proceda.<\/li>\n<li>Si el incidente sigue en curso, el informe pasar\u00e1 a ser un informe de situaci\u00f3n y el informe final se pospondr\u00e1 un mes tras su gesti\u00f3n.<\/li>\n<\/ol>\n<p>Aparte de informar al CSIRT, la empresa afectada deber\u00e1 informar de manera inmediata a los destinatarios de sus servicios, incluyendo en la informaci\u00f3n las medidas recomendadas para protegerse ante la amenaza.<\/p>\n<h4><span id=\"Servicios_certificados_en_seguridad\"><strong>Servicios certificados en seguridad<\/strong><\/span><\/h4>\n<p>La NIS2 faculta a los Estados de la UE a exigir a las empresas obligadas por la Directiva a usar solo productos, servicios y procesos tecnol\u00f3gicos certificados en materia de ciberseguridad.<\/p>\n<p>As\u00ed mismo, los Estados podr\u00e1n promover que las empresas empleen servicios de confianza y cualificados.<\/p>\n<h4><span id=\"Funciones_de_las_autoridades_competentes_de_supervision\"><strong>Funciones de las autoridades competentes de supervisi\u00f3n<\/strong><\/span><\/h4>\n<p>Las autoridades nacionales jugar\u00e1n un papel crucial, supervisando el cumplimiento de la Directiva. Esto incluye la realizaci\u00f3n de inspecciones, la emisi\u00f3n de recomendaciones y la imposici\u00f3n de sanciones en caso de incumplimiento. Adem\u00e1s, tendr\u00e1n un rol activo en la coordinaci\u00f3n transfronteriza, asegurando que las respuestas a incidentes sean eficaces a nivel europeo\u200b.<\/p>\n<p>En concreto, las autoridades competentes tendr\u00e1n las siguientes potestades:<\/p>\n<ul>\n<li><strong>De supervisi\u00f3n:<\/strong>\n<ul>\n<li><\/li>\n<li>Auditor\u00edas de seguridad.<\/li>\n<li>An\u00e1lisis de evaluaci\u00f3n de riesgos.<\/li>\n<li>Aquellas otras funciones que les otorguen los Estados.<\/li>\n<\/ul>\n<\/li>\n<li><strong>De ejecuci\u00f3n:<\/strong>\n<ul>\n<li>Emitir apercibimientos a las empresas que incumplan la Directiva.<\/li>\n<li>Imponer multas administrativas o solicitar a las autoridades judiciales que lo hagan.<\/li>\n<li>Adoptar instrucciones vinculantes con las medidas que debe implementar una empresa para prevenir o solucionar un incidente.<\/li>\n<li>Exigir subsanar las deficiencias detectadas.<\/li>\n<li>Requerir a las empresas que garanticen que sus medidas para la gesti\u00f3n de riesgos son adecuadas y que cumplen sus obligaciones en materia de notificaci\u00f3n de incidentes.<\/li>\n<li>Imponer la aplicaci\u00f3n de las medidas recomendadas tras una auditor\u00eda de seguridad.<\/li>\n<li>Ordenar informar a todos los destinatarios de ciberamenazas significativas que puedan afectarles.<\/li>\n<li>Obligar a las empresas de sus incumplimientos.<\/li>\n<\/ul>\n<\/li>\n<li><strong>De suspensi\u00f3n:<\/strong>\n<ul>\n<li>Suspender temporalmente de parte o de todos los servicios que presta una entidad infractora.<\/li>\n<li>Solicitar a los \u00f3rganos jurisdiccionales competentes que se proh\u00edba temporalmente a una persona ejercer como director general o representante legal y realizar funciones directivas en la entidad.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2><span id=\"Sanciones_por_incumplir_la_Directiva_NIS2\"><strong>Sanciones por incumplir la Directiva NIS2<\/strong><\/span><\/h2>\n<p>Para las empresas, las sanciones por incumplimiento contempladas en la Directiva NIS2 son:<\/p>\n<ul>\n<li>Entidades esenciales: Hasta 10 millones de euros o el 2 % de su volumen de negocio anual a nivel mundial (en funci\u00f3n del importe que sea mayor).<\/li>\n<li>Entidades importantes: Hasta 7 millones de euros o el 1,4 % de su volumen de negocio anual a nivel mundial.<\/li>\n<\/ul>\n<p>Cabe se\u00f1alar que estas sanciones son las cuant\u00edas m\u00ednimas que fija la NIS2, y que los Estados miembros deben desarrollar su propio r\u00e9gimen sancionador y comunicarlo a la Comisi\u00f3n Europea, para lo que tienen de plazo hasta el 17 de enero de 2025.<\/p>\n<p>Las multas de este r\u00e9gimen deben ser efectivas, proporcionadas y disuasorias.<\/p>\n<h2><span id=\"Resumen_de_la_Directiva_NIS_2\"><strong>Resumen de la Directiva NIS 2<\/strong><\/span><\/h2>\n<ol>\n<li><strong>La Directiva NIS 2 es la normativa europea para reforzar la ciberseguridad en la UE<\/strong>, ampliando las obligaciones respecto a la NIS 1 para proteger sectores cr\u00edticos frente a amenazas crecientes.<\/li>\n<li><strong>Entr\u00f3 en vigor el 16 de enero de 2023<\/strong> y debe ser transpuesta por los Estados miembros antes del <strong>17 de octubre de 2024<\/strong>.<\/li>\n<li><strong>Afecta a entidades medianas y grandes de sectores esenciales e importantes<\/strong>, como energ\u00eda, transporte, salud, agua, servicios digitales clave, administraci\u00f3n p\u00fablica y empresas cr\u00edticas de la cadena de suministro. Se aplica tambi\u00e9n a organizaciones con m\u00e1s de 50 empleados o facturaci\u00f3n superior a 10 millones de euros, incluidas aquellas fuera de la UE que operen dentro del territorio.<\/li>\n<li>Sus <strong>objetivos<\/strong> son aumentar la ciberresiliencia europea, homogeneizar la protecci\u00f3n entre Estados miembros, mejorar la gesti\u00f3n de riesgos y notificaci\u00f3n de incidentes, y fortalecer la cooperaci\u00f3n ante ciberamenazas.<\/li>\n<li>Establece <strong>obligaciones<\/strong> como implementar medidas t\u00e9cnicas y organizativas proporcionales al riesgo, notificar incidentes graves en 24 horas, gestionar los riesgos en la cadena de suministro, designar responsables de ciberseguridad y formar al personal.<\/li>\n<li>Respecto a las <strong>novedades respecto a NIS 1<\/strong>, ampl\u00eda los sectores cubiertos, introduce la clasificaci\u00f3n entre entidades esenciales e importantes, endurece las normas de notificaci\u00f3n y de seguridad en la cadena de suministro, refuerza las sanciones y crea nuevas redes de cooperaci\u00f3n europea.<\/li>\n<li>Las sanciones pueden alcanzar hasta <strong>10 millones de euros o el 2 % de la facturaci\u00f3n anual mundial<\/strong>, con responsabilidad directa de la alta direcci\u00f3n.<\/li>\n<li><strong>La adaptaci\u00f3n de la Directiva NIS2 a Espa\u00f1a ser\u00e1 la Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad<\/strong>. La transposici\u00f3n se est\u00e1 realizando mediante un anteproyecto de ley que refuerza la gobernanza nacional con \u00f3rganos como el Consejo Nacional de Ciberseguridad, el Comit\u00e9 de Situaci\u00f3n de Ciberseguridad y el Centro de Operaciones de Ciberseguridad de la Administraci\u00f3n General del Estado, manteniendo una l\u00ednea fiel a NIS 2 pero adaptada a las necesidades del pa\u00eds.<\/li>\n<\/ol>\n<h2><span id=\"La_Directiva_NIS2_en_Espana\"><strong>La Directiva NIS2 en Espa\u00f1a<\/strong><\/span><\/h2>\n<p>El Gobierno ya ha aprobado el anteproyecto de ley para la entrada en vigor de la <strong>Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad<\/strong>, que ser\u00e1 la transposici\u00f3n de la Directiva NIS2 al ordenamiento jur\u00eddico espa\u00f1ol.<\/p>\n<p>La transposici\u00f3n de la <strong>Directiva NIS2 en Espa\u00f1a<\/strong> se realizar\u00e1 de acuerdo a los est\u00e1ndares fijados por la Uni\u00f3n Europea. El anteproyecto de Ley de Ciberseguridad es un texto muy similar a la directiva europea, pero introduce algunos puntos m\u00e1s concretos:<\/p>\n<p>Por un lado, se establece un <strong>Sistema de Gobernanza de la Ciberseguridad Nacional<\/strong>, compuesto por:<\/p>\n<ul>\n<li>Consejo Nacional de Ciberseguridad como \u00f3rgano estrat\u00e9gico.<\/li>\n<li>Comit\u00e9 de Situaci\u00f3n de Ciberseguridad, para la gesti\u00f3n de crisis y amenazas graves.<\/li>\n<li>Centro de Operaciones de Ciberseguridad de la Administraci\u00f3n General del Estado, como n\u00facleo operativo.<\/li>\n<\/ul>\n<p>Por otro, <strong>se refuerza la coordinaci\u00f3n interna<\/strong>. El anteproyecto detalla con mayor precisi\u00f3n la arquitectura de coordinaci\u00f3n nacional (Consejo Nacional de Ciberseguridad, Comit\u00e9 de Situaci\u00f3n, etc.), mientras que la directiva NIS2 deja m\u00e1s abierto este aspecto para cada Estado miembro.<\/p>\n<p>Tambi\u00e9n se crea el <strong>Centro de Operaciones de Ciberseguridad<\/strong> de la AGE. La creaci\u00f3n de este centro operativo centralizado para la Administraci\u00f3n del Estado es una apuesta nacional que no viene detallada como tal en NIS2.<\/p>\n<p>La Directiva NIS en Espa\u00f1a tambi\u00e9n prev\u00e9 una <strong>colaboraci\u00f3n p\u00fablico-privada<\/strong> mejor definida. El anteproyecto detalla expresamente los mecanismos de colaboraci\u00f3n con operadores privados, especialmente en el \u00e1mbito de la detecci\u00f3n y respuesta temprana a amenazas.<\/p>\n<p>Por \u00faltimo, citar el <strong>\u00e9nfasis en la respuesta a incidentes graves<\/strong>. La ley introduce la figura del Comit\u00e9 de Situaci\u00f3n de Ciberseguridad para la gesti\u00f3n de crisis, alineado con el Plan de respuesta nacional, algo que NIS2 sugiere pero no desarrolla de forma concreta.<\/p>\n<h2><span id=\"Como_preparar_mi_empresa_para_cumplir_la_Directiva_NIS2\"><strong>\u00bfC\u00f3mo preparar mi empresa para cumplir la Directiva NIS2?<\/strong><\/span><\/h2>\n<p>Para prepararse, las empresas deben realizar auditor\u00edas internas de ciberseguridad, implementar est\u00e1ndares de seguridad reconocidos y formar a su personal. Anticiparse a la transposici\u00f3n es clave para evitar sanciones y asegurar la resiliencia operativa.<\/p>\n<p>Estas son algunas medidas que se pueden implementar en la empresa:<\/p>\n<ul>\n<li>Hacer evaluaciones de riesgos y auditor\u00edas de ciberseguridad.<\/li>\n<li>Desarrollar e implantar un plan de respuesta y gesti\u00f3n de incidentes.<\/li>\n<li>Desarrollar e implantar un plan de recuperaci\u00f3n ante incidentes.<\/li>\n<li>Implementar medidas de monitoreo continuo.<\/li>\n<li>Fortalecer la gobernanza en materia de ciberseguridad.<\/li>\n<li>Capacitar y formar a todo el personal en materia de ciberseguridad.<\/li>\n<li>Establecer un protocolo para la notificaci\u00f3n de incidentes.<\/li>\n<li>Adoptar est\u00e1ndares y certificaciones reconocidas, como la citada ISO\/IEC 27001.<\/li>\n<\/ul>\n<p>En todo caso, lo m\u00e1s recomendable es acudir a expertos en protecci\u00f3n de datos y\/o ciberseguridad que te puedan ayudar y guiar, sobre todo en las primeras etapas de vida de la Directiva.<\/p>\n<a href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=banner&utm_campaign=CLICK_BANNER_LOPD\"><img class=\"aligncenter size-full wp-image-20468\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/banner-presupuestos-proteccion-datos.svg\" alt=\"tarifas proteccion datos\" width=\"1000\" height=\"563\" \/><\/a>&nbsp;\n<h2><span id=\"Preguntas_frecuentes\"><strong>Preguntas frecuentes<\/strong><\/span><\/h2>\n<h3><span id=\"Como_saber_si_mi_empresa_es_esencial_o_importante_segun_la_Directiva_NIS2\"><strong>\u00bfC\u00f3mo saber si mi empresa es esencial o importante seg\u00fan la Directiva NIS2?<\/strong><\/span><\/h3>\n<p>La clasificaci\u00f3n depende del sector y el tama\u00f1o de la empresa. Las entidades esenciales incluyen grandes empresas en sectores cr\u00edticos, mientras que las importantes pueden ser medianas empresas en sectores menos cr\u00edticos. Consultar los criterios definidos por las autoridades es esencial para determinar su categor\u00eda.<\/p>\n<h3><span id=\"Afecta_la_Directiva_NIS2_a_las_pymes\"><strong>\u00bfAfecta la Directiva NIS2 a las pymes?<\/strong><\/span><\/h3>\n<p>En general, la NIS2 no aplica a pymes y microempresas. Sin embargo, algunas peque\u00f1as empresas consideradas cr\u00edticas por su impacto en la cadena de suministro podr\u00edan estar incluidas. Se puede consultar en los anexos I y II de la Directiva.<\/p>\n<h3><span id=\"Que_diferencias_hay_entre_la_Directiva_NIS_y_la_NIS2\"><strong>\u00bfQu\u00e9 diferencias hay entre la Directiva NIS y la NIS2?<\/strong><\/span><\/h3>\n<p>La NIS2 tiene un alcance m\u00e1s amplio, introduce sanciones m\u00e1s severas y establece responsabilidades directas para la alta direcci\u00f3n. Adem\u00e1s, mejora la cooperaci\u00f3n y uniformidad en la implementaci\u00f3n entre los Estados miembros.<\/p>\n<h3><span id=\"Tengo_que_esperar_a_que_alguien_me_notifique_que_estoy_afectado\"><strong>\u00bfTengo que esperar a que alguien me notifique que estoy afectado?<\/strong><\/span><\/h3>\n<p>No. La responsabilidad es tuya: conviene anticiparte y evaluar ya tu nivel de exposici\u00f3n.<\/p>\n<h3><span id=\"Que_significa_8220incidente_grave8221_Me_sirve_mi_propio_criterio\"><strong>\u00bfQu\u00e9 significa &#8220;incidente grave&#8221;? \u00bfMe sirve mi propio criterio?<\/strong><\/span><\/h3>\n<p>No basta con tu criterio. Son incidentes que alteren seriamente tus servicios o afecten a terceros. La ley te da definiciones concretas.<\/p>\n<h3><span id=\"Mi_proveedor_tecnologico_se_encarga_de_cumplir_por_mi\"><strong>\u00bfMi proveedor tecnol\u00f3gico se encarga de cumplir por m\u00ed?<\/strong><\/span><\/h3>\n<p>No del todo. Aunque contrates servicios externos, t\u00fa sigues siendo el responsable final ante la ley.<\/p>\n<h3><span id=\"Me_vale_el_plan_de_ciberseguridad_que_ya_tengo\"><strong>\u00bfMe vale el plan de ciberseguridad que ya tengo?<\/strong><\/span><\/h3>\n<p>Depende. Si no cubre cadena de suministro, formaci\u00f3n interna y detecci\u00f3n temprana de incidentes, tendr\u00e1s que actualizarlo.<\/p>\n<h3><span id=\"La_directiva_se_aplica_igual_a_todos_los_sectores\"><strong>\u00bfLa directiva se aplica igual a todos los sectores?<\/strong><\/span><\/h3>\n<p>No. Hay distinciones claras entre entidades esenciales y entidades importantes, con obligaciones y niveles de supervisi\u00f3n distintos.<\/p>\n<h3><span id=\"Puedo_evitar_las_sanciones_si_demuestro_que_puse_8220buena_voluntad8221\"><strong>\u00bfPuedo evitar las sanciones si demuestro que puse &#8220;buena voluntad&#8221;?<\/strong><\/span><\/h3>\n<p>No es suficiente. La normativa exige medidas concretas, no solo intenciones.<\/p>\n<h3><span id=\"Que_pasa_si_soy_una_empresa_pequena_pero_trabajo_para_una_grande\"><strong>\u00bfQu\u00e9 pasa si soy una empresa peque\u00f1a pero trabajo para una grande?<\/strong><\/span><\/h3>\n<p>Si est\u00e1s en su cadena de suministro cr\u00edtica, te afecta indirectamente. Las grandes empresas te van a exigir cumplimiento.<\/p>\n<h3><span id=\"Cuanto_tiempo_tengo_para_adaptarme\"><strong>\u00bfCu\u00e1nto tiempo tengo para adaptarme?<\/strong><\/span><\/h3>\n<p>Hasta octubre de 2024, pero cuanto antes empieces, menos riesgo corres de incumplimiento.<\/p>\n<h3><span id=\"Esto_es_solo_un_tramite_o_de_verdad_hay_riesgo_real\"><strong>\u00bfEsto es solo un tr\u00e1mite o de verdad hay riesgo real?<\/strong><\/span><\/h3>\n<p>El riesgo es muy real. La directiva responde a un aumento claro de ciberataques que afectan la operatividad de las empresas europeas.<\/p>\n<div role=\"form\" class=\"wpcf7\" id=\"wpcf7-f5444-o1\" lang=\"es-ES\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><\/div>\n<form action=\"\/empresas\/wp-json\/wp\/v2\/posts\/8343#wpcf7-f5444-o1\" method=\"post\" class=\"wpcf7-form\" novalidate=\"novalidate\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"5444\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.1.7\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f5444-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"g-recaptcha-response\" value=\"\" \/>\n<\/div>\n<div>\n<picture><img alt=\"partner form icon\" loading=\"lazy\" width=\"48\" height=\"48\"  src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/12\/formicon-manos.svg\"><\/picture><\/div>\n<h2><span id=\"Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/span><\/h2>\n<p>Escr\u00edbenos o contacta con <a class=\"contactlink\" href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=cta&utm_campaign=CLICK_CTA_HEADER\" target=\"_blank\" rel=\"noopener noreferrer\">nuestras oficinas<\/a><\/p>\n<div id=\"responsive-form\" class=\"clearfix\">\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-name\"><input type=\"text\" name=\"your-name\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre*\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-tel\"><input type=\"tel\" name=\"your-tel\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-tel wpcf7-validates-as-required wpcf7-validates-as-tel\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Tel\u00e9fono*\" \/><\/span><\/div>\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-email\"><input type=\"email\" name=\"your-email\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-email wpcf7-validates-as-required wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Email\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-message\"><textarea name=\"your-message\" cols=\"40\" rows=\"10\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\" placeholder=\"\u00bfEn qu\u00e9 podemos ayudarte?\"><\/textarea><\/span><\/div>\n<\/div>\n<\/div>\n<p>\n<span class=\"wpcf7-form-control-wrap acceptance-740\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><input type=\"checkbox\" name=\"acceptance-740\" value=\"1\" aria-invalid=\"false\" \/><\/span><\/span><\/span> He le\u00eddo y acepto la <a class=\"privacidadlink\"  target=\"_blank\"  rel=\"noopener noreferrer nofollow\" href=\"https:\/\/protecciondatos-lopd.com\/privacidad\/\">pol\u00edtica de privacidad<\/a>.\n<\/p>\n<p><input type=\"submit\" value=\"Solicitar informaci\u00f3n\" class=\"wpcf7-form-control wpcf7-submit\" \/><\/p>\n<p><script>\ndocument.addEventListener( 'wpcf7mailsent', function( event ) {\n    location = '\/empresas\/gracias\/?from=contacto';\n}, true );\n<\/script><\/p>\n<div class=\"wpcf7-response-output wpcf7-display-none\"><\/div><\/form><\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfSabes c\u00f3mo afecta la directiva NIS a tu p\u00e1gina web? \u00bfY c\u00f3mo te afecta cuando navegas por internet? &#x2705; \u00a1Entra y desc\u00fabrelo!<\/p>\n","protected":false},"author":19,"featured_media":22609,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523,512],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa<\/title>\n<meta name=\"description\" content=\"Repasamos los aspectos y obligaciones clave de la Directiva NIS2 para empresas esenciales e importantes. \u00bfEst\u00e1 tu empresa obligada?\u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa\" \/>\n<meta property=\"og:description\" content=\"Repasamos los aspectos y obligaciones clave de la Directiva NIS2 para empresas esenciales e importantes. \u00bfEst\u00e1 tu empresa obligada?\u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-11-08T12:54:16+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-04-04T13:06:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"1067\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"\u00c1tico 34\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"17 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg\",\"width\":1600,\"height\":1067,\"caption\":\"Directiva NIS\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/\",\"name\":\"Directiva NIS2: qu\\u00e9 es y c\\u00f3mo afecta a tu empresa\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#primaryimage\"},\"datePublished\":\"2024-11-08T12:54:16+00:00\",\"dateModified\":\"2025-04-04T13:06:35+00:00\",\"description\":\"Repasamos los aspectos y obligaciones clave de la Directiva NIS2 para empresas esenciales e importantes. \\u00bfEst\\u00e1 tu empresa obligada?\\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Directiva NIS2: qu\\u00e9 es y c\\u00f3mo afecta a tu empresa el fortalecimiento la Ciberseguridad en la UE\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/a30b607d749334c67a62fa0f2f7f67b3\"},\"headline\":\"Directiva NIS2: qu\\u00e9 es y c\\u00f3mo afecta a tu empresa el fortalecimiento la Ciberseguridad en la UE\",\"datePublished\":\"2024-11-08T12:54:16+00:00\",\"dateModified\":\"2025-04-04T13:06:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#webpage\"},\"wordCount\":4026,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg\",\"articleSection\":[\"Ciberseguridad\",\"Glosario\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/a30b607d749334c67a62fa0f2f7f67b3\",\"name\":\"\\u00c1tico 34\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-informatico-asturias\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa","description":"Repasamos los aspectos y obligaciones clave de la Directiva NIS2 para empresas esenciales e importantes. \u00bfEst\u00e1 tu empresa obligada?\u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/","og_locale":"es_ES","og_type":"article","og_title":"Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa","og_description":"Repasamos los aspectos y obligaciones clave de la Directiva NIS2 para empresas esenciales e importantes. \u00bfEst\u00e1 tu empresa obligada?\u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2024-11-08T12:54:16+00:00","article_modified_time":"2025-04-04T13:06:35+00:00","og_image":[{"width":1600,"height":1067,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg","size":"full","id":22609,"alt":"Directiva NIS","pixels":1707200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"\u00c1tico 34","Tiempo de lectura":"17 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg","width":1600,"height":1067,"caption":"Directiva NIS"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/","name":"Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#primaryimage"},"datePublished":"2024-11-08T12:54:16+00:00","dateModified":"2025-04-04T13:06:35+00:00","description":"Repasamos los aspectos y obligaciones clave de la Directiva NIS2 para empresas esenciales e importantes. \u00bfEst\u00e1 tu empresa obligada?\u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa el fortalecimiento la Ciberseguridad en la UE"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/a30b607d749334c67a62fa0f2f7f67b3"},"headline":"Directiva NIS2: qu\u00e9 es y c\u00f3mo afecta a tu empresa el fortalecimiento la Ciberseguridad en la UE","datePublished":"2024-11-08T12:54:16+00:00","dateModified":"2025-04-04T13:06:35+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#webpage"},"wordCount":4026,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2019\/07\/directiva-nis.jpg","articleSection":["Ciberseguridad","Glosario"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/a30b607d749334c67a62fa0f2f7f67b3","name":"\u00c1tico 34","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-informatico-asturias\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/8343"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=8343"}],"version-history":[{"count":27,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/8343\/revisions"}],"predecessor-version":[{"id":48596,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/8343\/revisions\/48596"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/22609"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=8343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=8343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=8343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}