{"id":57532,"date":"2025-06-29T18:23:06","date_gmt":"2025-06-29T18:23:06","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2025\/06\/29\/nis2-una-hoja-de-ruta-para-la-ciberresiliencia-en-sectores-criticos\/"},"modified":"2025-06-29T18:23:06","modified_gmt":"2025-06-29T18:23:06","slug":"nis2-una-hoja-de-ruta-para-la-ciberresiliencia-en-sectores-criticos","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2025\/06\/29\/nis2-una-hoja-de-ruta-para-la-ciberresiliencia-en-sectores-criticos\/","title":{"rendered":"NIS2: una hoja de ruta para la ciberresiliencia en sectores cr\u00edticos"},"content":{"rendered":"<p>NIS2: una hoja de ruta para la ciberresiliencia en sectores cr\u00edticos<\/p>\n<p>27 junio abril de 2025<\/p>\n<p><strong>La ciberseguridad ya no es solo una cuesti\u00f3n tecnol\u00f3gica, sino una prioridad estrat\u00e9gica y legal. Con la entrada en vigor de la nueva Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad, que traspone la Directiva NIS2 al marco nacional, las organizaciones de sectores cr\u00edticos se enfrentan a obligaciones mucho m\u00e1s estrictas en materia de prevenci\u00f3n, respuesta y responsabilidad. Para cumplir con las nuevas exigencias de NIS2, los expertos de Kaspersky recomiendan a las empresas adoptar un enfoque integral que combine tecnolog\u00eda, procesos y capacitaci\u00f3n.<\/strong><\/p>\n<p>La <strong>Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad<\/strong>, trasposici\u00f3n de la directiva Directiva NIS2, endurece los requisitos para las entidades cr\u00edticas e importantes, incluyendo sectores como energ\u00eda, transporte, finanzas, sanidad e infraestructuras digitales. Las empresas de estos sectores estar\u00e1n obligadas a implementar medidas integrales de gesti\u00f3n de riesgos, incluyendo protecciones t\u00e9cnicas y organizativas, documentar incidentes de seguridad y notificarlos en un plazo de 24 horas. Adem\u00e1s, refuerza la responsabilidad de los directivos, quienes podr\u00edan enfrentar sanciones personales en caso de incumplimiento.<\/p>\n<p><strong>Una mirada al sector europeo bajo la directiva NIS<\/strong><\/p>\n<p>En el informe de <a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-nis360-2024\">ENISA NIS360 2024<\/a> que aborda la madurez y criticidad de los sectores contemplados bajo la Directiva NIS2, se identifican diferencias significativas en el nivel de preparaci\u00f3n y resiliencia cibern\u00e9tica entre sectores. Los sectores de <strong>electricidad, telecomunicaciones y banca<\/strong> se sit\u00faan como los m\u00e1s maduros y cr\u00edticos, gracias a una fuerte regulaci\u00f3n, inversiones continuas y una consolidada colaboraci\u00f3n p\u00fablico-privada. Estos sectores desempe\u00f1an un papel esencial en la estabilidad econ\u00f3mica y social, y han logrado desarrollar capacidades avanzadas en materia de ciberseguridad.<\/p>\n<p>Por el contrario, sectores como TIC, espacio, salud, administraci\u00f3n p\u00fablica, mar\u00edtimo y gas se sit\u00faan en una \u201czona de riesgo\u201d: son altamente cr\u00edticos, pero su <strong>nivel de madurez en ciberseguridad es bajo<\/strong>. Esta brecha representa una prioridad para las autoridades europeas, ya que un incidente grave en cualquiera de estos \u00e1mbitos podr\u00eda tener consecuencias transnacionales.<\/p>\n<p>Entre los problemas comunes que limitan el avance de estos sectores se encuentran la escasez de profesionales especializados, la falta de coordinaci\u00f3n entre actores y una supervisi\u00f3n irregular por parte de las autoridades. Superar estas barreras requerir\u00e1 no solo legislaci\u00f3n, sino una estrategia compartida entre administraciones y empresas. De hecho, el refuerzo de capacidades, incluyendo el uso de plataformas de respuesta r\u00e1pida y an\u00e1lisis forense como las que ofrecen ciertos actores tecnol\u00f3gicos, es ya una necesidad reconocida.<\/p>\n<p>Ante este entorno cada vez m\u00e1s regulado, las organizaciones deben adaptar sus estrategias de ciberseguridad: realizar <strong>an\u00e1lisis peri\u00f3dicos de riesgos, fortalecer sus capacidades t\u00e9cnicas y definir procedimientos claros de respuesta<\/strong>. Las medidas a tomar se basan en un enfoque que contemple todos los riesgos y que tenga por objeto proteger las redes y los sistemas de informaci\u00f3n, as\u00ed como el entorno f\u00edsico de dichos sistemas, frente a los incidentes, e incluir\u00e1n, como m\u00ednimo, lo siguiente:<\/p>\n<ul>\n<li>Pol\u00edticas de an\u00e1lisis de riesgos y seguridad de los sistemas de informaci\u00f3n;<\/li>\n<li>Gesti\u00f3n de incidentes;<\/li>\n<li>Continuidad del negocio, como gesti\u00f3n de copias de seguridad y recuperaci\u00f3n de desastres, y gesti\u00f3n de crisis;<\/li>\n<li>Seguridad de la cadena de suministro, incluidos los aspectos de seguridad relativos a las relaciones entre cada entidad y sus proveedores directos o proveedores de servicios;<\/li>\n<li>Seguridad en la adquisici\u00f3n, desarrollo y mantenimiento de redes y sistemas de informaci\u00f3n, incluida la gesti\u00f3n y divulgaci\u00f3n de vulnerabilidades;<\/li>\n<li>Pol\u00edticas y procedimientos para evaluarla eficacia de las medidas de gesti\u00f3n de riesgos de ciberseguridad;<\/li>\n<li>Pr\u00e1cticas b\u00e1sicas de higiene digital y formaci\u00f3n en ciberseguridad;<\/li>\n<li>Pol\u00edticas y procedimientos relativos al uso de criptograf\u00eda y, en su caso, cifrado;<\/li>\n<li>Seguridad de los recursos humanos, pol\u00edticas de control de acceso y gesti\u00f3n de activos; uso de soluciones de autenticaci\u00f3n multifactor o autenticaci\u00f3n continua, comunicaciones de voz, v\u00eddeo y texto seguras y sistemas de comunicaci\u00f3n de emergencia seguros dentro de la entidad, cuando proceda<\/li>\n<\/ul>\n<p>Paralelamente, existen normativas sectoriales como la Ley de Protecci\u00f3n de Infraestructuras Cr\u00edticas (Ley 8\/2011), estrechamente ligada al Sistema Nacional de Protecci\u00f3n de Infraestructuras Cr\u00edticas (PNPIC), aplicable a operadores estrat\u00e9gicos (energ\u00eda, transporte, agua, salud, etc.) que establece obligaciones para estos operadores y requiere <strong>planes espec\u00edficos de seguridad y colaboraci\u00f3n<\/strong>. Asimismo, el Reglamento General de Protecci\u00f3n de Datos (RGPD) impone estrictos requisitos para la protecci\u00f3n de datos personales, especialmente en caso de ciberincidentes.<\/p>\n<p><strong>Claves para cumplir con los nuevos est\u00e1ndares de ciberseguridad<\/strong><\/p>\n<p>Ante este escenario, contar con herramientas adecuadas, procesos definidos y personal capacitado resulta indispensable para cumplir con las exigencias regulatorias y mitigar los riesgos reales, seg\u00fan Kaspersky. Para facilitar esta adaptaci\u00f3n, existen soluciones tecnol\u00f3gicas que permiten a las organizaciones mejorar su preparaci\u00f3n y respuesta ante incidentes. Estas herramientas no solo ayudan a cumplir los requisitos normativos, sino que fortalecen la capacidad interna de gesti\u00f3n del riesgo.<\/p>\n<ol>\n<li><strong>Detecci\u00f3n y respuesta en endpoints (EDR):<\/strong> Estas soluciones proporcionan visibilidad avanzada sobre lo que ocurre en los sistemas de una organizaci\u00f3n. Herramientas como <a href=\"https:\/\/www.kaspersky.es\/next-edr-optimum\">Kaspersky EDR Optimum<\/a> permiten identificar indicadores de compromiso (IoC) y facilitan una respuesta temprana frente a comportamientos an\u00f3malos. Esta capacidad resulta clave para realizar an\u00e1lisis forenses, identificar causas ra\u00edz y evitar la propagaci\u00f3n de amenazas.<\/li>\n<li><strong>Detecci\u00f3n y respuesta gestionadas (MDR):<\/strong> En entornos donde los recursos internos son limitados o donde se requiere una vigilancia constante, la externalizaci\u00f3n a equipos especializados es una opci\u00f3n eficaz. Servicios como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/managed-detection-and-response\">Kaspersky MDR<\/a> ofrecen una monitorizaci\u00f3n 24\/7 de la actividad digital, gracias al trabajo coordinado de expertos distribuidos en Centros de Operaciones de Seguridad (SOC). Este modelo permite actuar con rapidez ante amenazas detectadas sin sobrecargar al equipo interno.<\/li>\n<li><strong>Formaci\u00f3n y concienciaci\u00f3n en ciberseguridad:<\/strong> La cultura organizativa es uno de los pilares de la ciberresiliencia. Disponer de programas de formaci\u00f3n continua \u2014desde cursos b\u00e1sicos para personal general hasta entrenamientos especializados para equipos t\u00e9cnicos y directivos\u2014 ayuda a crear un entorno m\u00e1s consciente y preparado frente a los riesgos digitales. Plataformas interactivas como <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/security-awareness-platform\">KASAP<\/a> permiten integrar estos aprendizajes en la rutina diaria, adapt\u00e1ndose al ritmo de cada empleado.<\/li>\n<li><strong>Inteligencia sobre amenazas (<\/strong><a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/threat-intelligence\"><strong>Threat Intelligence<\/strong><\/a><strong>):<\/strong> Tener acceso a informaci\u00f3n actualizada sobre amenazas globales permite anticiparse a campa\u00f1as maliciosas y reforzar los sistemas antes de que se produzcan incidentes. Una buena base de inteligencia ayuda a contextualizar los riesgos y priorizar acciones en funci\u00f3n de la criticidad real del entorno.<\/li>\n<li><strong>Respuesta ante incidentes (IR):<\/strong> La preparaci\u00f3n para incidentes no se improvisa. Contar con procedimientos claros, roles definidos y ejercicios pr\u00e1cticos mejora notablemente la capacidad de recuperaci\u00f3n.<\/li>\n<li><strong>Ciberseguridad industrial:<\/strong> Las infraestructuras cr\u00edticas industriales requieren soluciones adaptadas a sus particularidades operativas. Tecnolog\u00edas como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/industrial-cybersecurity\">Kaspersky Industrial Cybersecurity<\/a> (KICS) han sido desarrolladas espec\u00edficamente para proteger entornos OT (tecnolog\u00eda operativa), combinando robustez, compatibilidad con sistemas heredados y<\/li>\n<\/ol>\n<p>Kaspersky<\/p>\n<p>Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques espec\u00edficos, la profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras cr\u00edticas y gobiernos de todo el mundo. El extenso portfolio de productos de seguridad de la empresa incluye la mejor protecci\u00f3n de la actividad digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en constante evoluci\u00f3n. Ayudamos a millones de particulares y a m\u00e1s de 200.000 clientes corporativos a proteger lo que m\u00e1s les importa. Obtenga m\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/nis2-una-hoja-de-ruta-para-la-ciberresiliencia-en-sectores-criticos\/\">&lt;strong&gt;NIS2: una hoja de ruta para la ciberresiliencia en sectores cr\u00edticos&lt;\/strong&gt;<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"NIS2: una hoja de ruta para la ciberresiliencia en sectores cr\u00edticos 27 junio abril de 2025 La ciberseguridad&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426],"tags":[114],"class_list":["post-57532","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/57532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=57532"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/57532\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=57532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=57532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=57532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}