Nos damos cuenta de que está visitando el sitio del Reino Unido. ¿Le gustaría visitar nuestro sitio principal?

NIS2 dentro de la bandera de la UE con las luces de ciudad de Europa desde el espacio en el fondo

La Directiva NIS2: mejora de la ciberseguridad frente a la ciberdelincuencia

En 2024, la ciberdelincuencia ha alcanzado un máximo histórico y ha afectado a los Gobiernos e industrias a nivel mundial, lo que ha supuesto una amenaza para la seguridad de datos e infraestructuras críticas. Según un informe de Cybersecurity Ventures, se espera que los costes de la ciberdelincuencia alcancen los 10,5 billones de dólares anuales para 2025, frente a los 3 billones de dólares de 2015{{Footnote.A74148}}. Este aumento viene provocado por ciberataques cada vez más sofisticados, casos de ransomware y filtraciones de datos, y la frecuencia y la gravedad de los ataques aumentan cada año. El Informe sobre Riesgos Globales de 2023{{Footnote.A74149}} del Foro Económico Mundial destaca que las ciberamenazas se encuentran entre los principales riesgos globales, lo que enfatiza la necesidad urgente de medidas sólidas de ciberseguridad.

Para hacer frente a esta creciente amenaza, la Unión Europea ha implantado la Directiva NIS2, una importante actualización de la Directiva NIS (directiva de redes y sistemas de información) original de 2016, con un mayor alcance que abarca infraestructuras más críticas y proveedores de servicios esenciales. La Directiva NIS2 tiene como objetivo fortalecer la ciberseguridad de las infraestructuras críticas en toda la UE y una mayor protección contra las filtraciones de datos y las interrupciones causadas por agentes maliciosos.

El experto en seguridad David Clarke explica las diferencias clave entre la NIS y la NIS2

Alcance y cobertura: La Directiva NIS original se centraba principalmente en los operadores de servicios esenciales y los proveedores de servicios digitales. La NIS2 amplía su alcance para incluir a entidades medianas y grandes de una gama más amplia de sectores, como la salud, el transporte, la energía, la banca y el Gobierno. Esto significa que ahora es obligatorio que más organizaciones y entidades gubernamentales cumplan con estrictos estándares de ciberseguridad.

Requisitos de seguridad: NIS2 incorpora requisitos de seguridad más detallados. Las organizaciones deben implementar medidas de gestión de riesgos, realizar evaluaciones de seguridad periódicas y adoptar estrategias de respuesta ante incidentes. La directiva exige el uso de controles de cifrado y acceso para proteger los datos confidenciales.

Notificación de incidentes: La Directiva NIS original exigía que las entidades informaran sobre incidentes importantes sin demoras indebidas. La NIS2 endurece este requisito y exige que los incidentes se informen dentro de las 24 horas posteriores a la detección, lo que garantiza una respuesta más rápida a los ataques y las interrupciones asociadas.

Supervisión y cumplimiento: La NIS2 fortalece el papel de las autoridades nacionales en la supervisión y el cumplimiento. Las sanciones por incumplimiento también son más duras, con multas que pueden llegar hasta los 10 millones de euros o el 2 % de la facturación anual global de la empresa, lo que sea mayor.

Seguridad de la cadena de suministro: La NIS2 enfatiza la importancia de asegurar la cadena de suministro crítica y exige que las empresas y los Gobiernos que evalúen y gestionen los riesgos en materia de ciberseguridad que plantean sus proveedores y prestadores de servicios.

Infografía que muestra las diferentes secciones que abarcan las Directivas NIS y NIS2

¿A quiénes afectará?

El alcance ampliado de la NIS2 implica que se verá afectada una amplia gama de sectores. Entre ellos, se encuentran la energía, el transporte, la banca, las infraestructuras de los mercados financieros, la atención médica, el suministro y distribución de agua potable, la infraestructura digital, los Gobiernos y el sector aeroespacial. Las medianas y grandes empresas de estos sectores deben garantizar el cumplimiento de la nueva Directiva a partir del 17 de octubre de 2024.

Posibles multas y sanciones

El incumplimiento de la Directiva NIS2 puede acarrear cuantiosas multas. Las organizaciones que no cumplan con los estándares necesarios o no informen de los incidentes con prontitud se pueden enfrentar a sanciones de hasta 10 millones de euros o el 2 % de su facturación anual global. Estas estrictas sanciones resaltan la importancia de cumplir a la directiva para evitar daños financieros y de reputación.

¿No se encuentra en la UE?

Incluso aquellas empresas que no tienen su sede en la UE deben cumplir con la NIS2. Si su organización opera en la UE o con cualquier entidad de la UE, estará sujeta a estos reglamentos y a cualquier sanción por incumplimiento.

¿Cómo pueden ayudar las soluciones cifradas de Kingston IronKey a cumplir la NIS2?

Para cumplir con la NIS2 y proteger los datos sensibles críticos, las organizaciones necesitan soluciones de seguridad sólidas. Las soluciones USB y SSD cifradas por hardware de Kingston IronKey ofrecen funciones avanzadas de protección de datos que pueden ayudar a las empresas a cumplir con los requisitos de la directiva para datos móviles y copias de seguridad aisladas.

Cifrado: Las unidades Kingston IronKey D500S y Keypad 200 utilizan cifrado XTS-AES de 256 bits de grado militar y cuentan con homologación FIPS 140-3 de Nivel 3 (pendiente). Esta ingeniería de seguridad garantiza que, incluso si un dispositivo se pierde o lo roban, los datos permanezcan seguros e inaccesibles para usuarios no autorizados. El SSD externo Vault Privacy 80 se puede utilizar para el almacenamiento de datos de alta capacidad de hasta 8 TB y para separar datos críticos de los atacantes en Internet. Todos los dispositivos IronKey utilizan cifrado basado en hardware, que es bastante más seguro que el cifrado basado en software, que se puede vulnerar mediante ataques de contraseña.

Control de acceso: Las soluciones USB y SSD de IronKey incorporan sólidos mecanismos de autenticación, incluida la protección por contraseñas y frases de contraseña, lo que garantiza que solo el personal autorizado puede acceder a los datos. Las protecciones integradas contra ataques de fuerza bruta realizarán una eliminación criptográfica si se prueban las contraseñas demasiadas veces. De esta forma, se garantiza que los datos confidenciales se destruyan antes de que los atacantes puedan adivinar las contraseñas utilizando herramientas automatizadas.

Integridad de los datos: Estos dispositivos están diseñados desde cero para conservar la integridad de los datos, evitar alteraciones no autorizadas y garantizar la fiabilidad de la información almacenada. Las unidades de IronKey cumplen el modelo de la tríada CIA (confidencialidad, integridad y disponibilidad).

Cumplimiento normativo: Al utilizar las soluciones cifradas por hardware de Kingston IronKey, las organizaciones pueden cumplir con los requisitos de cifrado y control de acceso especificados en la Directiva NIS2, lo que reduce el riesgo de incumplimiento y posibles sanciones.

Durabilidad y fiabilidad: Los productos de IronKey están diseñados y fabricados para resistir a los desafíos físicos y ambientales, lo que garantiza la protección de datos en diversas condiciones operativas. Kingston es un proveedor de confianza de unidades de almacenamiento cifradas por hardware con más de 20 años de experiencia.

En conclusión, a medida que la ciberdelincuencia alcanza niveles sin precedentes, la implantación de la Directiva NIS2 representa un paso importante para mejorar la ciberseguridad de las infraestructuras críticas en toda la UE. Las organizaciones deben tomar medidas proactivas para cumplir con la NIS2 y proteger los datos confidenciales. Las soluciones USB y SSD cifradas por hardware de Kingston IronKey ofrecen un medio escalable y de confianza para cumplir con la legislación y salvaguardar la información crítica, lo que ayuda a las empresas a moverse por el complejo panorama actual de la ciberseguridad.

#KingstonIronKey

¿Esto le ha resultado útil?

Icono «Pregunte a un experto» de Kingston en un chip de placa de circuito

Pregunte a un experto

Para planificar la configuración de memoria adecuada es necesario conocer los objetivos de seguridad de sus proyectos. Permita que los expertos de Kingston le orienten.

Artículos relacionados