Novedad
  • /
  • Blog
  • /
  • Negocios
  • /
  • Qué significa la demanda relacionada con NIS2 para usted

Qué significa la demanda relacionada con NIS2 para usted

3 minutos
Negocios
Sophia Barnett fotoSB
Sophia Barnett

Technical Marketing Writer


Por qué la UE está demandando a cuatro países por NIS2—y qué significa eso para la seguridad de las copias de seguridad 

La Comisión Europea ha llevado a Irlanda, Francia, España y los Países Bajos ante el Tribunal de Justicia de la Unión Europea por no implementar la Directiva NIS2. El caso es una de las mayores acciones de la UE hasta la fecha para hacer cumplir la ciberseguridad. En este blog, explicaremos de qué trata la demanda, qué ocurre a continuación y por qué NIS2 es importante para la seguridad de las copias de seguridad y la recuperación.  

Por qué la UE escaló el caso 

El problema central es que se incumplió el plazo de transposición. NIS2 es una directiva de la UE, lo que significa que cada país dentro de la UE necesita aprobar sus propias leyes nacionales para implementarla. Irlanda, Francia, los Países Bajos y España no notificaron a la Comisión que hubieran transpuesto plenamente la directiva.  

En virtud del Derecho de la UE, no transponer una directiva antes del plazo constituye una infracción por sí misma. La Comisión siguió la secuencia estándar de infracción: requerimiento formal, dictamen motivado y, por último, remisión al Tribunal. La Comisión escaló el caso en julio de 2026, aproximadamente 20 meses después del plazo formal

El artículo 41(1) es la base jurídica específica de la demanda. Exige que los Estados miembros de la UE adopten y publiquen medidas nacionales que implementen NIS2, y el incumplimiento de esa obligación activó la remisión al Tribunal.

¿Te interesa consultar el seguimiento de la Directiva NIS2? Echa un vistazo al mapa interactivo de la ECSO, que muestra los avances de cada país.

Estado de la demanda y qué ocurre a continuación 

El caso está ahora ante el Tribunal de Justicia. La Comisión ha solicitado tanto multas a tanto alzado como sanciones diarias hasta que cada país complete la transposición. El Tribunal revisará la infracción y determinará las consecuencias financieras. 

Los Estados miembros suelen acelerar el trabajo legislativo cuando un caso llega a esta fase. Los Países Bajos ya han aprobado su ley; se espera que Irlanda, Francia y España finalicen la suya para limitar las sanciones en curso. 

Por qué el cumplimiento de NIS2 importa para la seguridad de los datos de copia de seguridad 

NIS2 destaca la necesidad de una recuperación y una continuidad fiables. El almacenamiento Backup desempeña un papel directo en el cumplimiento de varios de los requisitos de gestión de riesgos de la directiva: 

  • Disponibilidad de los datos: Las copias de seguridad garantizan que los datos sigan siendo accesibles cuando los sistemas principales fallan por ransomware, amenazas internas o desastres naturales. 

  • Continuidad del negocio: Los planes de recuperación dependen de datos de copia de seguridad limpios y utilizables para restaurar las operaciones dentro de los plazos requeridos. 

  • Resistencia al ransomware: Las copias de seguridad inmutables impiden que los atacantes alteren o eliminen los datos de copia de seguridad. 

  • Evidencia del incidente: Las copias de seguridad preservan la información histórica necesaria para la investigación y la notificación obligatoria. 

  • Velocidad de recuperación: Los procesos de restauración fiables reducen el tiempo de inactividad tras una interrupción operativa. 

Si los datos de copia de seguridad no se pueden restaurar—sin manipulación y de forma fiable—y dentro de los plazos requeridos según el artículo 23 (alerta temprana en 24 horas, notificación del incidente en 72 horas e informe final en 30 días), una organización no puede cumplir las obligaciones de NIS2 en materia de respuesta a incidentes, notificación o continuidad. 

Con la demanda, la UE está demostrando lo en serio que se toma que NIS2 se ponga en práctica en los Estados miembros. En consecuencia, las organizaciones de toda la UE pueden esperar un escrutinio más estrecho sobre su propio cumplimiento del reglamento. 

Recursos para ayudarte a cumplir los requisitos de NIS2 

Object First tiene algunos recursos que explican qué exige NIS2 y cómo las organizaciones pueden evaluar su nivel de preparación.  

El white paper de la Directiva NIS2 explica el alcance de la directiva, la diferencia entre entidades esenciales e importantes, las medidas específicas de gestión de riesgos exigidas en virtud del artículo 21 y cómo las copias de seguridad seguras e inmutables encajan en las expectativas de continuidad del negocio y respuesta a incidentes. También describe cómo NIS2 cambia la supervisión regulatoria y qué deben esperar las organizaciones una vez que comience la aplicación nacional. 

La lista de verificación de cumplimiento de NIS2 proporciona una forma práctica de evaluar la postura actual. Recorre los controles de seguridad requeridos, la preparación para la notificación de incidentes, la resiliencia de copia de seguridad y recuperación, las consideraciones de la cadena de suministro y los requisitos de documentación. Los equipos pueden usarla para identificar brechas, priorizar la remediación y prepararse para auditorías una vez que se complete la transposición en su país.