11 de septiembre, 2024 XML
< Volver

Las empresas afrontan el reto de cumplir con la NIS2, la nueva directiva de la UE sobre redes y sistemas de información que empezará a aplicarse el día 17 de octubre. Esta es la normativa con la que los legisladores europeos intentan abordar uno de los grandes desafíos actuales y del futuro: la ciberseguridad.  

La regulación, diseñada para aumentar la resiliencia y las capacidades de respuesta ante incidentes de organismos públicos y compañías privadas y, por tanto, de todo el territorio común, introduce nuevos requisitos y exige la implantación de una serie de medidas para más de 100.000 empresas europeas. “La necesidad de adaptarse a sus requerimientos es crucial ya no solo para conseguir una mayor ciberresiliencia, que es fundamental ante los riesgos actuales de ciberseguridad, sino porque su incumplimiento implicará multas, que pueden alcanzar hasta los 10 millones de euros o el 2% de la facturación anual de una empresa”, explica David López, Cybersecurity Product Specialist de Ricoh España.

Esta es la sanción que puede afectar a las denominadas “entidades esenciales” (sectores de alta criticidad, como energía, transporte, salud, etc.), mientras que las clasificadas como “importantes” (sectores críticos como servicios postales, gestión de residuos, productos químicos, etc.) pueden enfrentarse a multas de hasta 7 millones o el 1,4% de sus ingresos. Incluso, las autoridades podrán imponer suspensiones temporales del servicio.

El camino para reforzar la capacidad de respuesta ante las amenazas

El articulado de NIS2 tiene como propósito reforzar las capacidades de respuesta ante incidentes y, como especialista en servicios gestionados, Ricoh, a través de IPM, su filial de infraestructura y cloud, está ayudando a sus clientes para que cumplan sin problemas los nuevos criterios de la normativa, a través de su especialización y solvencia técnica en las fases de planificación y ejecución de los proyectos. “La iniciativa es crítica y exige una preparación para entender los requisitos de la norma, el estado actual de cada compañía y las medidas a implementar. Esto se consigue durante la fase de análisis, que será un buen punto de partida para identificar y evaluar los riesgos, y establecer políticas y procedimientos que permitan mejorar la postura de ciberseguridad”, subraya David López.

Las compañías tendrán que mejorar en áreas como la detección, gestión, respuesta y procesos de notificación de incidentes, protección de la cadena de suministro, intercambio de información y divulgación de vulnerabilidades, ciberhigiene y formación para empleados y órganos de dirección, etc. “Estamos preparando a nuestros clientes para identificar los riesgos y amenazas, implementando las medidas y soluciones apropiadas para detectar y proteger sus activos, dotándoles de un equipo con herramientas y estructura para responder a cualquier intento de ataque, y definiendo procesos para restaurar los sistemas en caso de incidencia. Para ello, son claves los servicios gestionados de ciberseguridad que ofrecemos”, añade el experto en seguridad TI. 

Aunque Ricoh reconoce que la preparación para la normativa supone un nuevo esfuerzo para los departamentos de TI y Ciberseguridad, considera que establece una buena base común para hacer frente a los retos actuales y futuros que plantean las amenazas actuales.  

Noticias relacionadas

comments powered by Disqus

Utilizamos cookies propias y de terceros para analizar nuestros servicios y mostrarle publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de sus hábitos de navegación (por ejemplo, páginas visitadas o videos vistos). Puedes obtener más información y configurar sus preferencias.

Configurar cookies

Por favor, activa las que quieras aceptar y desactiva de las siguientes las que quieras rechazar. Puedes activar/desactivar todas a la vez clicando en Aceptar/Rechazar todas las cookies.

Aceptar/rechazar todas
Cookies Analíticas

Cookies que guardan información no personal para registrar información estadística sobre las visitas realizadas a la web.

Cookies de Marketing

Cookies necesarias para determinadas acciones de marketing, incluyendo visualización de vídeos provenientes de plataformas como Youtube, Vimeo, etc. y publicidad de terceros.

Cookies de Redes Sociales

Cookies relacionadas con mostrar información provenientes de redes sociales o para compartir contenidos de la web en redes sociales.