Добавить новость

В Нижегородском художественном музее открылась выставка «Художник «сурового» стиля. Виктор Иванов»

Парки Реутова подготовили еженедельную программу мероприятий

Россия будет готовить медиков для Зимбабве

Япония назвала недопустимым закрытие японских центров в России и обещала ответ

World News in Spanish


Новости сегодня

Новости от TheMoneytizer

Fin a la impunidad ante un ciberataque: la alta dirección de las empresas será responsable de las brechas de seguridad

La nueva normativa europea refuerza las obligaciones de las empresas frente a los ciberataques y responsabiliza a los directivos de las consecuencias de los ciberataques

La ola de hackeos pone en la diana a los ciudadanos: “Viene una campaña de intentos de estafa sin precedentes”

Ha sido el abecé de cada brecha de seguridad en la última década. Salta la noticia en los medios de comunicación: otra gran empresa cae víctima de un ciberataque y se ha producido un robo de información personal de sus clientes. En unas horas llega un correo electrónico. Es la compañía cumpliendo su obligación legal de informar a los afectados, que aprovecha para pedir disculpas y reafirmar su “compromiso” con la seguridad de sus datos. ¿Y qué pasa después? Después no pasa nada.

En lo que respecta a los afectados por la brecha, la responsabilidad de la empresa no iba más allá. Ni siquiera en agujeros tan graves como el de Air Europa, que obligó a miles de clientes de varios países a anular de inmediato sus tarjetas de crédito. A los afectados solo les quedaba esperar a los más que probables intentos de estafa basados en su información personal, confiando en recordar que esa persona que llama podría no ser su agente bancario sino un ciberdelincuente que conoce todos sus datos.

No había más que decir, al menos hasta ahora. Dos nuevas normas europeas han entrado en juego para modernizar la preparación y respuesta ante ciberataques y uno de sus puntos clave es que apuntan directamente a la alta dirección de las empresas a la hora de asumir responsabilidades por las brechas de seguridad. En otras palabras, prohíbe a sus altos ejecutivos escurrir el bulto de la ciberseguridad hacia los cargos técnicos de la compañía.

“El problema es que, aunque sobre el papel sí que existía una responsabilidad, en la práctica nunca aparecía de forma clara”, explica Marta Trabado, especialista en cumplimiento normativo de la firma española de ciberseguridad A3Sec. “Ahora de lo que se trata es que la responsabilidad recaiga directamente en la dirección en caso de un ciberataque, porque es la que debe establecer las estrategias de prevención y supervisarlas. Por tanto, pueden tener responsabilidad incluso penal sobre las consecuencias de ese incidente”, asevera.

La alta dirección puede tener responsabilidad penal sobre las consecuencias de un incidente de ciberseguridad

Marta Trabado especialista en cumplimiento normativo

Aunque esta concepción de la ciberseguridad de la máxima importancia en la estrategia de la compañía ha sido incluida en varias nuevas regulaciones europeas, la que refleja la posibilidad de que la alta dirección es la directiva NIS2. Esta crea dos categorías de empresas, las “esenciales” y las “importantes”, con diferentes grados de supervisión por parte de los reguladores.

Las empresas etiquetadas como “esenciales” son aquellas que ofrecen servicios o infraestructuras cruciales para el buen funcionamiento de la sociedad y la economía. Las energéticas, las de transporte (aerolíneas, trenes, logística, etc.), salud (también farmacéuticas), agua, banca y telecomunicaciones (tanto de servicios digitales como telecos) entran en esta categoría y las autoridades podrán supervisar sus medidas de seguridad tanto antes de que se produzca un ciberataque como después de haberlo sufrido.

La directiva hace especial hincapié en que “cualquier persona física responsable de una entidad esencial o que actúe como representante de ella” deberán “considerarse responsables” del cumplimiento de estas normas.

Las “importantes” son las fábricas, como las de productos químicos, equipos médicos o electrónicos, las de alimentación y grandes distribuidores, los servicios postales y de mensajería y las que investigan nuevas tecnologías. Sus obligaciones de ciberseguridad son similares, pero con menos énfasis en supervisión constante, y las autoridades podrán pedirles cuentas tras sufrir una brecha.

Esta capa de supervisión se añadirá a la que ya corresponde a la Agencia Española de Protección de Datos, la cual puede imponer multas si detecta que las empresas no han implementado salvaguardas adecuadas frente a los riesgos de un ciberataque. El problema, en este caso, es que España aún no ha definido cómo llevará a cabo esta nueva vigilancia más centrada en el resto de factores de la seguridad informática.

España va tarde en la trasposición

La fecha límite para trasponer al ordenamiento jurídico español las medidas previstas en la NIS2 era el 17 de octubre. Desde el Ministerio del Interior, responsable de presentar la propuesta de ley al Consejo de Ministros que inicie el trámite parlamentario, aseguran a elDiario.es que el texto va a llegar a la Comisión de secretarios de Estado “este mismo mes de diciembre”. “Su posterior remisión al Consejo de Ministros no depende de nosotros, pero confiamos en que sea de inmediato”, exponen las mismas fuentes.

La posibilidad de incurrir en una responsabilidad penal ante una negligencia de ciberseguridad deberá incluirse en la trasposición española para ser efectiva. También qué organismos deberán supervisar a las empresas de categoría “esencial” o “importante”.

Sin embargo, España no es la única en esta situación. Más bien al contrario: 23 de los 27 países miembros de la UE aún no ha traspuesto NIS2. Para impedir que se retrasen los tiempos de aplicación de la directiva, Bruselas ha publicado un reglamento de ejecución que hace que ya sea “de obligado cumplimiento” pese no estar traspuesta“, afirma Marta Trabado.

“Esto hace que estés sujeto a sanciones en el caso de que seas una entidad dentro del alcance de NIS2 y no la apliques”, detalla la experta. “El incumplimiento puede tener consecuencias graves, como la pérdida de concesiones o contratos públicos”, añade.

En resumen, la llegada de la NIS2 marca un punto de inflexión en la forma en que las empresas deben abordar la ciberseguridad. Ya no bastará con enviar un correo de disculpas tras un ciberataque y seguir adelante; la alta dirección tendrá que asumir una responsabilidad activa y directa, tanto en la prevención como en la respuesta a estos incidentes.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Осознать суть вещей: астролог сделала прогноз для знаков зодиака с 20 по 26 января

Звук, который дает преимущество: новая игровая гарнитура Bloody G565

Япония назвала недопустимым закрытие японских центров в России и обещала ответ

Студентка коломенского вуза стала лучшей на международной научной конференции

Музыкальные новости

«Какого массажиста потеряла страна!» Митя Фомин рассказал Анфисе Чеховой о своих приключениях в Америке

Почему Писателям, Поэтам и Авторам книг стоит обратиться к литературному агенту!

СМИ: Добровольская успела составить завещание перед смертью

В Новосибирске пройдет региональный отборочный тур фестиваля детского творчества «Добрая волна»

Новости России

Звук, который дает преимущество: новая игровая гарнитура Bloody G565

Япония назвала недопустимым закрытие японских центров в России и обещала ответ

Звук, который дает преимущество: новая игровая гарнитура Bloody G565

Студентка коломенского вуза стала лучшей на международной научной конференции

Экология в России и мире

Стильные зимние образы для неотразимых пышек

Орган в Планетарии. Музыка для влюблённых

Блогерша Самойлова похвасталась автомобилем Tesla от Джигана

Почему Писателям, Поэтам и Авторам книг стоит обратиться к литературному агенту!

Спорт в России и мире

Джокович вышел в четвертый круг Открытого чемпионата Австралии

Джокович объяснил, почему бойкотирует интервью на корте AO

Александра Панова в паре с Ханьюй Го обыграли дуэт из США в 1/16 финала AO — 2025

Мирра Андреева ответила, есть ли у неё подруги в WTA-туре

Moscow.media

Быт эвенов в Якутии

Водитель и пассажирка иномарки погибли в ДТП в Красноярском крае

• https://dusil.org • Dusil Photography

Bluetooth-сканер штрих-кодов SAOTRON P04 на базе CMOS-матрицы











Топ новостей на этот час

Rss.plus






Звук, который дает преимущество: новая игровая гарнитура Bloody G565

Звук, который дает преимущество: новая игровая гарнитура Bloody G565

Суд вынес приговор супругам Воропаевым, которые довели подростка до самоубийства

В Электростали прошло первенство Московской области по шашкам