Skip to main content
Configurar el futuro digital de Europa
Press release | Publicación

Nuevas normas para impulsar la ciberseguridad de las entidades y redes críticas de la UE

La Comisión ha adoptado las primeras normas de ejecución sobre ciberseguridad de las entidades y redes críticas en el marco de la Directiva relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión (Directiva SRI 2).

Text "NIS2 Directive. Rules on cybersecurity of critical entities and networks. #DigitalEU" on dark blue background

Este acto de ejecución detalla las medidas de gestión de riesgos de ciberseguridad, así como los casos en los que un incidente debe considerarse significativo y las empresas que proporcionan infraestructuras y servicios digitales deben notificarlo a las autoridades nacionales. Este es otro paso importante para impulsar la ciberresiliencia de la infraestructura digital crítica de Europa.

Este Reglamento de Ejecución adoptado se aplicará a categorías específicas de empresas que prestan servicios digitales, como los proveedores de servicios de computación en nube, los proveedores de servicios de centros de datos, los mercados en línea, los motores de búsqueda en línea y las plataformas de redes sociales, por nombrar algunos. Para cada categoría de proveedores de servicios, el acto de ejecución especifica cuándo se considera que un incidente es significativo, a quién debe notificarse y en qué plazo.

La adopción del Reglamento de aplicación coincidió con el plazo para que los Estados miembros transpusieran la Directiva SRI 2 al Derecho nacional. A partir del 18 de octubre de 2024, todos los Estados miembros deben aplicar las medidas necesarias para cumplir las normas de ciberseguridad de la SRI 2, incluidas las medidas de supervisión y ejecución.

Lea el comunicado de prensa completo.

Más información:

Related content

NIS2: Reglamento de Ejecución de la Comisión sobre entidades y redes críticas

Policy and legislation | 17 octubre 2024

El presente Reglamento establece los requisitos técnicos y metodológicos de las medidas a que se refiere la SRI 2 con respecto a los proveedores de servicios DNS, los registros de nombres de dominios de primer nivel, los proveedores de servicios de computación en nube, los proveedores de servicios de centros de datos, los proveedores de redes de distribución de contenidos, los proveedores de servicios gestionados, los proveedores de servicios de seguridad gestionados, los proveedores de mercados en línea, de motores de búsqueda en línea y de plataformas de servicios de redes sociales, y los proveedores de servicios de confianza (las entidades pertinentes).