Completada la transposición de la Directiva NIS a la legislación española

  • Normativa

El Boletín Oficial del Estado ha publicado el Real Decreto por el que se transpone la Directiva europea de Seguridad de las Redes y Sistemas de Información, conocida con NIS, al ordenamiento jurídico español.

Recomendados: 

Transacciones electrónicas europeas: cumpliendo con eIDAS Webinar

Impacto del COVID-19 en la Contratación Pública de TI Webinar

Con la publicación en el BOE del Real Decreto 43/2021, se completa la transposición al ordenamiento jurídico español de la Directiva NIS de ámbito europeo.

En concreto, este documento establece el marco estratégico e institucional de seguridad de las redes y sistemas de información, la supervisión del cumplimiento de las obligaciones de seguridad de los operadores de servicios esenciales y de los proveedores de servicios digitales, así como la gestión de incidentes de seguridad.

Entre los diferentes puntos que recoge en este documento, destacan los referentes a la notificación de incidentes. En este sentido, en sus artículos 8 y 9, desarrolla las obligaciones de notificación por parte de los operadores de servicios esenciales de los incidentes que puedan tener efectos perturbadores significativos en dichos servicios, así como de los incidentes que puedan afectar a las redes y sistemas de información empleados para la prestación de los servicios esenciales.

Esta norma desarrolla otro Real Decreto de 2018, de seguridad de las redes y seguridad de información, que establecía que el CCN-CERT será el responsable de ejercer la coordinación nacional de la respuesta técnica de los CSIRT (Equipos de Respuesta ante Incidencias de Seguridad Informáticas) en aquellos supuestos de especial gravedad. Ahora, el documento especifica que dichos supuestos serán “todos aquellos que, atendiendo a la naturaleza de las notificaciones inicial o sucesivas del incidente recibidas por el CSIRT de referencia, posean un impacto o nivel de peligrosidad muy alta o crítica de acuerdo con lo establecido en el anexo, y exijan un nivel de coordinación técnica con los otros CSIRT de referencia superior al necesario en situaciones ordinarias”.