NIS2, la nueva normativa europea busca que la directiva de cada empresa se haga cargo del robo de datos personales de cada cliente cuando éstas sufren ataques informáticos.
Cabe mencionar que, durante años, las compañías solamente han atinado a enviar correos electrónicos ofreciendo disculpas, pero nunca han asumido la responsabilidad total.
Frente a ese vacío legal es que la UE sanciona esta normativa, reiterando que frente al incumplimiento, las sanciones no solo serían económicas si no también penales.
La NIS2: Un punto de inflexión
Como sabrán, la NIS2 marca un antes y un después en la manera en la que cada empresa deberá abordar el tema de la seguridad informática.
Ya no bastará con enviar un correo de disculpas y seguir adelante. De ahora en adelante, la alta dirección tendrá una responsabilidad directa y activa en la protección de los datos de la compañía y de sus clientes.
Ten presente que la NIS2 clasificará a las empresas en dos categorías:
- “Esenciales» (energía, transporte, salud, banca, etc.).
- “Importantes» (fabricación, distribución, servicios postales).
La realidad es que ambas tendrán obligaciones específicas en materia de ciberseguridad, pero en las empresas esenciales la supervisión será aún más rigurosa.
¿Qué implica esto para los directivos?
Los directivos pueden enfrentar cargos penales si no cumplen con las medidas de seguridad establecidas. Además de ello, las autoridades estarán vigilando de cerca las medidas de seguridad de las empresas, especialmente las esenciales.
Por otro lado, los directivos deberán fomentar una cultura de seguridad dentro de la organización, involucrando a todos los empleados. De hecho, se requerirán mayores inversiones en tecnología y personal especializado.
España, a la zaga
Más allá de que la NIS2 ya está en vigor a nivel europeo, España aún se encuentra en proceso de adaptación.
Si bien el Ministerio del Interior confirmó que la propuesta de ley llegará pronto al Consejo de Ministros, el retraso podría acarrear consecuencias para las empresas españolas.
¿Por qué es tan importante esta normativa?
Lo cierto es que la seguridad digital ya no es un mero asunto técnico, sino estratégico. Es más, un simple ataque informático puede acarrear consecuencias gravísimas para cualquier empresa: desde la pérdida de reputación hasta el cierre definitivo.
Por consiguiente, al hacer directamente responsable a la dirección ejecutiva de la empresa, la NIS2 garantiza que la seguridad informática sea una prioridad en la agenda de cualquier organización.
Los directivos tendrán que asumir un papel protagónico en la protección de sus empresas y estar preparados para afrontar las consecuencias de cualquier negligencia.
Otros artículos interesantes:
- Era digital: implementa un plan de mantenimiento informático
- Windows 10: La actualización de noviembre causa problemas
- Windows 11 y Phone Link: Un enredo inesperado
(S.M.C)