El impacto de NIS2 en la ciberseguridad de las administraciones públicas

  • Actualidad

ciberseguridad NIS2

S21Sec expone las implicaciones de la directiva NIS2 en el sector público, que introduce nuevas áreas de interés en las estrategias nacionales de ciberseguridad, como la cadena de suministro, la gestión de vulnerabilidades y la infraestructura central de Internet.

La directiva de ciberseguridad NIS2 se aprobó a finales de 2022 y su transposición a las legislaciones locales tendrá que haberse realizado para el 17 de octubre de 2024, como muy tarde. La nueva normativa afecta a todos los sectores: sanidad, telecomunicaciones, energía, finanzas e infraestructura digital. También por supuesto, al sector público, al que S21Sec ha dedicado un whitepaper especial para profundizar en el tema: “Directiva NIS2: Consultoría para Administraciones Públicas”.

El paper ofrece un esquema de trabajo en el que se agrupan “diferentes herramientas, enfoques y estándares” que permitan crear una herramienta de análisis del nivel de madurez de ciberseguridad de los organismos institucionales, que integre tanto la propia NIS2 como ISO/IEC 27001, NIST CSF, CIS 18 o ISO/IEC 22301, entre otras. La compañía señala que su propuesta se basa en cinco pilares: detección, identificación, respuesta, recuperación y protección.

Con la nueva normativa, las administraciones deberán implementar medidas de continuidad de negocio, además de políticas internas y de capacitación de los funcionarios y trabajadores en materia de ciberseguridad. También sube el nivel de exigencia para las medidas de protección de la información sensible, con evaluaciones periódicas de los riesgos para informar sobre el estado de la ciberseguridad. También se establece la obligación de gestionar la ciberseguridad en todo el ciclo de vida de las redes y sistemas de información, incluyendo los dispositivos IoT.

Joseba Enjuto, Head of Consulting de S21Sec, señala que “la ciberseguridad ya no es una opción, es una obligación de base para el sector ya que su incumplimiento por parte de la organización puede conllevar el cese de la actividad. NIS2 representa una oportunidad única dado que su aplicación permitirá a miles de entidades protegerse mejor ante un contexto en donde las amenazas son crecientes y las brechas cuentan cada vez con mayor cantidad de datos que son extraídos y utilizados maliciosamente”.