La última versión de la directiva sobre Seguridad de las Redes y de la Información (NIS2) tiene como objetivo aumentar el nivel de ciberseguridad en la UE. Esto lo consigue, entre otras cosas, tratando un abanico más amplio de industrias, imponiendo medidas de ciberseguridad más estrictas (incluidas las cadenas de suministro) y creando requisitos más estrictos para la notificación de incidencias. Los Estados miembros de la UE tienen hasta octubre de 2024 para trasladar la Directiva NIS2 a su legislación nacional.
Medidas del artículo 21 - Directiva NIS2
- Análisis de riesgos y políticas de seguridad de los sistemas de información.
- Gestión de incidentes (prevención, detección, respuesta).
- Continuidad empresarial y gestión de crisis.
- Seguridad en la cadena de suministro.
- Seguridad en redes y sistemas de información.
- Medidas de gestión de riesgos de ciberseguridad.
- Prácticas de ciberhigiene y formación en ciberseguridad.
- El uso de la criptografía y el cifrado.
- Seguridad de RR. HH., control de accesos y gestión de activos.
- El uso de la autenticación multifactor.