Seguridad

empresas y departamentos de TI no están nada preparados…

Esto no es una revelación sino más bien una confirmación numérica. Según Insight, el 75% de los responsables de la toma de decisiones en materia de TI en Europa aún no están seguros de los requisitos de cumplimiento de NIS2 para su negocio…

La directiva NIS 2, adoptada por la Unión Europea, tiene como objetivo reforzar la ciberseguridad de las infraestructuras críticas imponiendo requisitos más estrictos a las empresas. Prevé sanciones severas en caso de incumplimiento, incluidas multas de hasta 10 millones de euros o el 2% del volumen de negocios global, e impone responsabilidad personal a los directivos.

En Francia, el proyecto de ley de transposición se presentó al Consejo de Ministros el 15 de octubre. Ahora debe ser discutido y adoptado por el Parlamento. Una vez promulgada la ley, los decretos y órdenes especificarán las disposiciones prácticas para su implementación. La Agencia Nacional de Seguridad de los Sistemas de Información (ANSSI) prevé un período de transición de tres años para permitir a las entidades afectadas cumplir con las nuevas obligaciones.

Y estos tres años probablemente no sean demasiado. Un estudio reciente encargado por Insight Enterprises y realizado por IDC destaca un retraso evidente en la preparación de las empresas europeas para esta nueva regulación. Según esta encuesta, el 75% de los responsables de la toma de decisiones en materia de TI en Europa aún no conocen plenamente los requisitos de cumplimiento de NIS 2 para sus empresas. Es cierto que mientras la Directiva no se haya transpuesto oficialmente al Derecho francés, seguirán existiendo dudas.

NIS 2 AWARENESSNIS 2 AWARENESS

Pero el hecho de que tres de cada cuatro empresas no tengan un conocimiento profundo de la directiva NIS 2 tal como la define Europa revela una falta de conciencia entre los directores y gerentes de TI que probablemente impulsará el cumplimiento dentro de su organización.

Desalineación entre la alta dirección y los equipos de TI

El estudio también revela una desconexión entre las percepciones de los ejecutivos y gerentes de TI sobre la prioridad otorgada a la ciberseguridad. Mientras que el 46% de los directores ejecutivos europeos considera que mejorar la gestión de riesgos es una prioridad máxima, el 42% de los directores de TI cree que su dirección no está suficientemente involucrada en el cumplimiento de NIS 2.

Las razones de esta retirada incluyen:

– Una gestión centrada en el negocio y el crecimiento en detrimento del cumplimiento (43%).
– Poca comprensión de los riesgos de ciberseguridad y su impacto en el negocio (33%).
– Dificultad para comprender los aspectos técnicos relacionados con la ciberseguridad (30%).
– Baja conciencia general sobre los riesgos cibernéticos (28%).

Las empresas también enfrentan una falta de experiencia interna para garantizar el cumplimiento:

– El 57% de los encuestados indica que la carga de trabajo relacionada con el cumplimiento supera las capacidades de sus equipos.
– El 52% reconoce que no tiene las habilidades internas necesarias para cumplir plenamente con la normativa.

Como resultado, el 54% de las empresas planea utilizar proveedores de servicios de seguridad gestionados en los próximos dos años para ayudarles con sus esfuerzos.

NIS 2 SCOPENIS 2 SCOPE

Y para Rob O'Connor, director de seguridad de la información de Insight, hay urgencia: “ Los resultados del estudio resaltan una brecha preocupante en la priorización y la conciencia de la alta dirección sobre el cumplimiento de la ciberseguridad. Es imperativo que las empresas tomen medidas inmediatas para comprender los requisitos de NIS 2 y desarrollar planes de acción concretos. »

Si bien la directiva NIS 2 ya está en vigor en algunos países, este estudio constituye una llamada de atención para las organizaciones europeas y francesas. El cumplimiento no es solo una obligación legal, sino también una necesidad para proteger la infraestructura crítica y garantizar la resiliencia frente a las crecientes amenazas cibernéticas que continúan creciendo, intensificándose y volviéndose más complejas.

Lea también:

La formación de directivos, piedra angular para que las empresas cumplan con NIS 2.

NIS2: ¿desarrollo esencial en ciberseguridad o nuevo dolor de cabeza regulatorio?

NIS2: empresas entre la confianza y los desafíos

NIS 2 establece la obligación de planes de cibercontrol

NIS 2: ¿por qué sólo tres de los 27 miembros de la UE están preparados?

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *