Skip to main content
Configurar el futuro digital de Europa

Directiva relativa a las medidas para un elevado nivel común de ciberseguridad en toda la Unión (Directiva SRI2)

La Directiva NIS2 es la legislación a escala de la UE en materia de ciberseguridad. Proporciona medidas legales para impulsar el nivel general de ciberseguridad en la UE.

Las normas de ciberseguridad de la UE introducidas en 2016 fueron actualizadas por la Directiva SRI2, que entró en vigor en 2023. Modernizó el marco jurídico existente para mantenerse al día con el aumento de la digitalización y un panorama de amenazas a la ciberseguridad en evolución. Al ampliar el ámbito de aplicación de las normas de ciberseguridad a nuevos sectores y entidades, mejora aún más la resiliencia y las capacidades de respuesta a incidentes de las entidades públicas y privadas, las autoridades competentes y la UE en su conjunto.

La Directiva relativa a las medidas para un elevado nivel común de ciberseguridad en toda la Unión (Directiva SRI2) establece medidas jurídicas para impulsar el nivel global de ciberseguridad en la UE garantizando:

  • La preparación de los Estadosmiembros, exigiéndoles que estén debidamente equipados. Por ejemplo, con un equipo de respuesta a incidentes de seguridad informática (CSIRT) y una autoridad nacional competente de redes y sistemas de información (NIS),
  • cooperación entre todos los Estados miembros mediante la creación de un Grupo de Cooperación para apoyar y facilitar la cooperación estratégica y el intercambio de información entre los Estados miembros.
  • una cultura de seguridad en todos los sectores que son vitales para nuestra economía y sociedad y que dependen en gran medida de las TIC, como la energía, el transporte, el agua, la banca, las infraestructuras del mercado financiero, la asistencia sanitaria y la infraestructura digital.

Las empresas identificadas por los Estados miembros como operadores de servicios esenciales en los sectores mencionados deberán adoptar las medidas de seguridad adecuadas y notificar a las autoridades nacionales pertinentes los incidentes graves. Los principales proveedores de servicios digitales, como los motores de búsqueda, los servicios de computación en nube y los mercados en línea, deberán cumplir los requisitos de seguridad y notificación establecidos en la Directiva.

Últimas noticias

DIGIBYTE |
Cyber: EU and UK hold Second Cyber Dialogue

On 5 and 6 December, the European Union (EU) and the United Kingdom (UK) held their second cyber dialogue in London, as set out under the EU-UK Trade and Cooperation Agreement.

COMUNICADO DE PRENSA |
La Comisión pide a veintitrés Estados miembros que transpongan plenamente la Directiva SRI 2.

La Comisión Europea ha decidido hoy incoar procedimientos de infracción enviando una carta de emplazamiento a veintitrés Estados miembros (Bulgaria, Chequia, Dinamarca, Alemania, Estonia, Irlanda, Grecia, España, Francia, Chipre, Letonia, Luxemburgo, Hungría, Malta, Países Bajos, Austria, Polonia, Portugal, Rumanía, Eslovenia, Eslovaquia, Finlandia y Suecia) por no transponer plenamente la Directiva SRI 2 (Directiva 2022/2555).

Contenidos relacionados

Visión general

Políticas de Ciberseguridad

La Unión Europea trabaja en varios frentes para promover la ciberresiliencia, salvaguardar nuestra comunicación y nuestros datos y mantener la seguridad de la sociedad y la economía en línea.

En detalle

Estado de la transposición de la Directiva SRI

La Comisión, junto con la Agencia de Seguridad de las Redes y de la Información de la Unión Europea, colabora estrechamente con los Estados miembros para garantizar la transposición de la Directiva SRI a la legislación nacional.

Grupo de Cooperación SRI

El Grupo de cooperación en materia de redes y sistemas de información fue creado por la Directiva SRI para garantizar la cooperación y el intercambio de información entre los Estados miembros.

Véase también

Ley de Cibersolidaridad de la UE

La Ley de Cibersolidaridad de la UE mejorará la preparación, la detección y la respuesta a los incidentes de ciberseguridad en toda la UE.

La Ley de Ciberseguridad de la UE

La Ley de Ciberseguridad refuerza la Agencia de la UE para la ciberseguridad (ENISA) y establece un marco de certificación de la ciberseguridad para productos y servicios.