LA DIRECTIVA NIS2: NOVA NORMATIVA DE CIBERSEGURETAT A LA UNIÓ EUROPEA
La Directiva 2022/2555 del Parlament Europeu i del Consell, coneguda com NIS2, estableix un nou marc regulador en matèria de ciberseguretat per a tots els Estats membres de la Unió Europea (UE). Aquesta normativa té com a objectiu principal millorar la resiliència i la seguretat de les infraestructures crítiques i els serveis digitals en tota la regió. La directiva actualitza i reemplaça l’anterior Directiva NIS1 (2016/1148) per a garantir un nivell comú de ciberseguretat més robust a Europa.
NIS2 va entrar en vigor al gener de 2023, i els Estats membres tenen fins al 17 d’octubre de 2024 per a aplicar-la. A partir del 18 d’octubre de 2024, les disposicions de NIS2 seran aplicables a tota la UE. Aquesta directiva introdueix noves obligacions en matèria de gestió de riscos, notificació d’incidents, supervisió i execució per als Estats membres i les entitats afectades.
Àmbit d’aplicació i obligacions
La Directiva NIS2 s’aplica a un ampli conjunt d’entitats tant del sector públic com del privat. Inclou a aquelles que operen en sectors considerats crítics, com l’energia, els transports o la sanitat, i sectors d’alta criticitat, com els serveis de comunicacions electròniques, els proveïdors de serveis de DNS o els registres de noms de domini. En particular, afecta a mitjanes i grans empreses, però també a entitats la interrupció de serveis de les quals podria tenir un impacte significatiu en la seguretat pública, l’ordre públic o la salut pública, independentment de la seva grandària.
Entre les principals obligacions que estableix la directiva, s’inclouen la implementació de mesures tècniques, operatives i organitzatives per a gestionar els riscos de ciberseguretat. A més, les entitats han de notificar incidents importants i compartir informació rellevant per a prevenir i mitigar futurs riscos.
En resum, NIS2 cerca enfortir la ciberseguretat a nivell europeu mitjançant un enfocament coordinat i regulacions comunes. Amb la seva entrada en vigor el 2024, s’espera que totes les entitats dins del seu àmbit s’adaptin per a millorar la seguretat i resiliència de les infraestructures i serveis essencials.
NexTReT t’ajuda a complir amb la NIS2
Vols conèixer més sobre les obligacions imposades als Estats membres i entitats, i les mesures de gestió de riscos, supervisió i notificació d’incidents, així com la importància de l’intercanvi d’informació per millorar la resiliència cibernètica?
Accedeix al següent enllaç per veure el vídeo del webinar que hem fet a NexTReT
- Per veure el video pots fer clic aquí.
Si vols obtenir més informació sobre la NIS2, o contactar amb NexTReT

