El 3 de diciembre, el Consejo de la Unión Europea (UE) anunció que había llegado a un acuerdo sobre el enfoque general del texto de la Directiva NIS 2. En diciembre de 2020, la Comisión Europea adoptó la propuesta de una versión revisada de la actual Directiva del NIS para mejorar la solidez y resiliencia a nivel general de la respuesta ante incidentes, ampliar su ámbito y eliminar las divergencias entre los requisitos de los diferentes Estados miembros.
Este acuerdo significa que la presidencia del Consejo ya puede iniciar negociaciones sobre el texto con el Parlamento Europeo para adoptar la versión final.
¿Qué novedades presenta la NIS 2?
La NIS 2 aborda la seguridad en toda la UE a todos los niveles y reconoce la necesidad de unificar las expectativas, normativas y procesos en los diferentes Estados miembros. Para lograrlo, esta directiva:
- Establece una base de referencia para las medidas de gestión de riesgos de ciberseguridad y la obligación de generar informes
- Actualiza y amplía la lista de sectores y actividades que están sujetos a las obligaciones
- Introduce una regla para limitar el tamaño*
- Establece mecanismos para la colaboración entre los sistemas de las diferencias agencias estatales
- Proporciona soluciones y sanciones en base a la ley
Las normas de arriba se conjuntan para priorizar la confianza de la organización, unificar los silos y las ubicaciones geográficas, y promover entre las empresas la resiliencia y la continuidad.
*Según lo definido por la norma, el límite de tamaño significa que «[…] las entidades medianas y grandes que operan dentro de los sectores que cubre la directiva estarán dentro de su ámbito». Consulta el anuncio para saber más.
La importancia de la implicación normativa al mismo tiempo que se establece la confianza y se unifica todo el ciclo de vida de seguridad
La unificación entre dominios y ubicaciones geográficas permite que los clientes y las partes interesadas clave puedan esperar un estándar de confianza consistente sin importar la ubicación, el sector o los matices de cada situación. La entrada de directivas como la NIS 2 permite que se puedan tomar decisiones informadas y consistentes según el riesgo entre entidades, lo que establece la base empresarial para:
- Una cuantificación de riesgos segura
- Una reputación consistente de la marca
- Una mayor fidelidad del cliente
- La optimización del cumplimiento normativo
- La gestión eficiente de riesgos
A medida que las entidades comienzan a explorar los beneficios de la confianza y la unificación, el correspondiente aumento de la acción regulatoria por parte de las autoridades clave resulta fundamental a la hora de establecer precedentes globales de modo que los beneficios anteriores se puedan sentir en toda la industria de la seguridad en su conjunto.
¿Cómo puede OneTrust ayudar con el cumplimiento de la NIS 2?
La plataforma OneTrust saca partido de su experiencia en GRC y se especializa en gestión de riesgos de proveedores, privacidad, gestión de incidentes y muchas otras categorías para ofrecer una experiencia inmersiva en cuanto a gestión de seguridad y privacidad. Un componente clave de la solución de gestión de incidentes de OneTrust es identificar las jurisdicciones, autoridades y requisitos de notificación relacionados en función del contexto del incidente. De esta forma, permitimos que puedas ganar visibilidad en todos los aspectos de la estructura de seguridad de tu organización y facilitamos una estrategia de seguridad integral al permitir que tu empresa pueda tener en cuenta el riesgo en cualquier dominio, así como las expectativas regulatorias. Esto permite la gestión de incidentes fluida y la capacidad de priorizar la confianza y la transparencia como ventaja competitiva.
Sigue a OneTrust en LinkedIn, Twitter o YouTube para obtener las últimas noticias sobre transformación digital.