Con el plazo de cumplimiento de NIS2 ya vencido desde el 17 de octubre de 2024, los profesionales de TI y las organizaciones de toda la Unión Europea (UE) se enfrentan ahora a una mayor presión para cumplir con estos estándares de ciberseguridad reforzados. La Directiva NIS2 representa un esfuerzo histórico en materia de gobernanza de la ciberseguridad, cuyo objetivo es proteger las infraestructuras críticas y los servicios esenciales frente a la omnipresente amenaza de los ciberataques. Este artículo analiza en qué consiste NIS2, a quién afecta y cómo ayuda Devolutions a las organizaciones a cumplir con los estándares de la Directiva.
Entender NIS2
La Directiva sobre Sistemas de Redes e Información (NIS2), una actualización de la Directiva NIS de 2016, es la renovada iniciativa de la UE para fortalecer la ciberseguridad. Como respuesta al aumento de las amenazas digitales, NIS2 estandariza las prácticas de ciberseguridad en todos los Estados miembros, fomentando defensas más sólidas, una respuesta a incidentes más eficiente y una mejor cooperación dentro de la UE. Este marco normativo obliga a las entidades esenciales e importantes a adoptar medidas de ciberseguridad integrales que protejan sus servicios críticos, mantengan la integridad de los datos transfronterizos y eviten interrupciones que puedan perjudicar la seguridad pública o la estabilidad económica.
El calendario de la Directiva se desarrolló de la siguiente manera:
- NIS2 se promulgó oficialmente el 27 de diciembre de 2022.
- Su aplicación comenzó el 16 de enero de 2023.
- Los Estados miembros de la UE debían incorporar NIS2 a su legislación nacional antes del 17 de octubre de 2024.
Implicaciones para las organizaciones afectadas
NIS2 se aplica de forma amplia a las entidades que operan en sectores críticos, desde la sanidad y la administración pública hasta los servicios postales y la gestión de residuos. La Directiva clasifica a las organizaciones en dos grupos:
1- Entidades esenciales: organizaciones de gran envergadura que prestan servicios vitales con posibles consecuencias generalizadas en caso de interrupción. Algunos ejemplos de entidades esenciales son:
- Infraestructura digital (DNS, TLD, centros de datos, servicios en la nube, telecomunicaciones, etc.)
- Finanzas
- Salud
2- Entidades importantes: organizaciones más pequeñas, pero estratégicas, cuyas prácticas de seguridad son cruciales para la ciberseguridad nacional y de toda la UE. Algunos ejemplos de entidades importantes son:
- Proveedores digitales (motores de búsqueda, mercados en línea, redes sociales, etc.)
- Alimentación (agricultura, procesamiento de alimentos, envasado, transporte, comercio minorista, etc.)
- Fabricación (dispositivos médicos, ordenadores y electrónica, maquinaria y equipos, vehículos de motor, remolques y semirremolques, etc.)
NIS2 establece requisitos estrictos de notificación de incidentes para todas las organizaciones incluidas en su ámbito de aplicación. Las organizaciones son ahora responsables de la notificación rápida y la gestión eficaz de los incidentes de seguridad, mediante procesos de notificación en varias fases diseñados para garantizar la transparencia y la coordinación transfronteriza.
Implicaciones para los profesionales de TI
Para los equipos de TI que operan en estas entidades esenciales o importantes, NIS2 introduce requisitos de ciberseguridad específicos en torno a la respuesta a incidentes, la seguridad de la cadena de suministro, las evaluaciones de riesgos y la protección de datos. Cada uno de estos elementos requiere una implementación cuidadosa, una supervisión proactiva y, a menudo, un mayor respaldo tecnológico para cumplir con los estándares normativos.
Cómo puede ayudar Devolutions a las iniciativas de ciberseguridad
Aunque NIS2 se centra en gran medida en la evaluación de riesgos y la notificación de incidentes, el conjunto de herramientas de Devolutions ofrece soluciones esenciales que ayudan a las organizaciones a avanzar hacia sus objetivos de ciberseguridad, en línea con las directrices de NIS2. En particular, Devolutions PAM (gestión de accesos privilegiados) ofrece funciones de cumplimiento normativo como:
- Gestión de accesos remotos
- Informes administrativos y auditorías
- Información de registro de entrada y salida, como un número de ticket, Just-in-time (JIT) access, la justificación del registro de salida y la duración del acceso a la cuenta privilegiada
Además, Devolutions PAM, Remote Desktop Manager (RDM) y Devolutions Gateway forman el trío perfecto de grabación de sesiones para registrar lo que ha hecho un usuario mientras una conexión remota estaba abierta en RDM o en una sesión web.
Devolutions Cloud, Devolutions Server y Remote Desktop Manager fueron diseñados para agilizar la gestión de credenciales y sesiones de los equipos de TI, y todos admiten la autenticación multifactor (MFA), otro elemento clave para reducir el riesgo (más información sobre la autenticación en Devolutions Cloud, Devolutions Server y Remote Desktop Manager, respectivamente).
Aunque los requisitos de NIS2 abordan los marcos de ciberseguridad de manera más amplia, nuestras herramientas permiten a los equipos de TI mantener entornos seguros de forma práctica, centralizando y protegiendo los puntos de acceso críticos. Conscientes de que los esfuerzos de cumplimiento normativo pueden ser complejos y frustrantes, en Devolutions nos comprometemos a crear herramientas fáciles de implementar y utilizar. Nuestras soluciones están diseñadas para reducir la fricción de los equipos que trabajan por el cumplimiento normativo, ayudando a las organizaciones a centrarse en sus objetivos de seguridad fundamentales mientras refuerzan su resiliencia cibernética a nivel de usuario.
Conclusión
La Directiva NIS2 establece un nuevo estándar de ciberseguridad en toda la UE, un estándar basado en principios estratégicos que, sin embargo, exige soluciones prácticas y cotidianas para su implementación eficaz. Para los profesionales de TI de todo el mundo, la Directiva marca la necesidad de reevaluar y reforzar los marcos de ciberseguridad con estrategias y tecnologías que protejan los servicios críticos y sienten una base sólida para el cumplimiento normativo. Para explorar soluciones prácticas alineadas con las mejores prácticas del sector, le invitamos a reservar una llamada exploratoria con nosotros y descubrir cómo nuestra solución PAM puede ayudarle a alcanzar sus objetivos de cumplimiento normativo y seguridad.
Para saber cómo podemos ayudarle mejor en sus esfuerzos de cumplimiento con NIS2, consulte nuestro nuevo white paper.

Coralie Lemasson