Seguridad

Las empresas entre la confianza y los desafíos

Una nueva infografía de ZScaler intenta pintar un panorama de la preparación corporativa para NIS2, destacando algunos contrastes y contradicciones en cómo se sienten preparadas las organizaciones.

La directiva NIS2 es un paso importante para todos los OVI (Operadores de Importancia Vital) y OSE (Operadores de Servicios Esenciales) en Europa. Pero su aplicación se extiende más allá de estos actores fundamentales (en particular a las autoridades locales y al sector industrial) y muchas organizaciones no son necesariamente conscientes de los impactos de esta directiva en su funcionamiento y su gobernanza de la ciberseguridad. A diferencia de la NIS1, que solo afectó a 500 entidades en Francia, la NIS2 debe aplicarse a más de 15.000 organizaciones en Francia.

En teoría, los países europeos deben haber finalizado su transposición del texto europeo en octubre de 2024. Francia no está especialmente adelantada, pero la ANSSI presentó el proyecto de ley de transposición de la directiva NIS2 en mayo pasado y lo presentó a los cargos electos, las federaciones profesionales, etc.

Francia ya ha anunciado que la aplicación del NIS2 no comenzará en Francia antes de 2025 y el director de la ANSSI parece querer dar a las empresas un plazo de 3 años para perfeccionar su cumplimiento antes de que caigan las sanciones.

Sin embargo, para las empresas, el proyecto NIS2 supone un reto complejo, tanto a nivel técnico como organizativo, que corre el riesgo de consumir mucho tiempo.

Pero el último estudio de Escalador Z muestra sorprendentes contradicciones entre la percepción del estado de preparación y la comprensión real de los problemas.

Por lo general, el 80 % de los gerentes de TI confían en que su empresa cumplirá con la normativa a tiempo. Sin embargo, al mismo tiempo, solo uno de cada dos cree que sus equipos comprenden los requisitos de NIS2 y uno de cada dos cree que su alta gerencia comprende estos requisitos.

Sólo el 32% de los líderes de TI afirman que NIS2 ya es una prioridad para sus ejecutivos.

El informe también destaca que los directivos han comprendido claramente que NIS2 no es solo un desafío técnico. Es, ante todo, un desafío cultural y organizativo y, después, un desafío de cumplimiento normativo. Sin embargo, el 44 % de los CIO/CISO encuestados cree que las herramientas y servicios cibernéticos desempeñarán un papel clave en su cumplimiento y en su mantenimiento. Sin embargo, cabe señalar que el 40 % de las empresas aún no han implementado una arquitectura Zero Trust.

Encuentre todas las cifras clave de este estudio en la siguiente infografía…

Infographic Zscaler nis 2 regulations fr scaledInfographic Zscaler nis 2 regulations fr scaled

Lea también:

NIS2: hacia una industria más resiliente frente a los ciberataques…

NIS2: una oportunidad de seguridad más allá del cumplimiento normativo

Directiva Europea NIS2: ¿Qué impacto tiene sobre qué organizaciones?

Microsegmentación: una herramienta valiosa para alinear las políticas de seguridad con los requisitos de NIS2

La directiva NIS2 y su impacto en las empresas europeas

Las empresas no deberían esperar a la NIS2 para fortalecer su resiliencia cibernética…

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *