Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Display
Etiquetas | normativa | Ciberseguridad | Empresas españolas | Sanciones

​La nueva normativa de ciberseguridad propone multas de 10M€: “Las empresas españolas no están preparadas”

La NIS2 prevé sanciones a directivos en caso de que no se garantice su cumplimiento
Redacción
lunes, 24 de febrero de 2025, 11:42 h (CET)

Europa ha impulsado la nueva normativa de ciberseguridad NIS2, lo que supone un cambio que puede convertirse en un riesgo. Según los últimos datos, el 73% de las empresas en Europa no cumple con los requisitos básicos de la nueva normativa y España es de los países más rezagados. La falta de preparación puede derivar en sanciones de hasta 10 millones de euros para los directivos responsables.


Este reciente reglamento tiene como objetivo endurecer los requisitos de ciberseguridad en un contexto donde los ciberataques se han convertido en algo habitual. Sin embargo, según destacan los expertos, “las empresas españolas no están preparadas todavía para una implantación como esta”.


De hecho, la NIS2 prevé sanciones a directivos en caso de que no se garantice su cumplimiento, lo que puede suponer un riesgo tanto en términos de seguridad como en lo que respecta a la estabilidad económica de las compañías. Por si fuera poco, datos de la Agencia Europea de Ciberseguridad sostienen que solo el 27% de las empresas europeas cumple con los requisitos básicos que impone la NIS2.


“ENS y NIS2 obligan a garantizar una trazabilidad, gestión de incidentes y seguridad de la infraestructura IT de una compañía”, explica Sancho Lerena, CEO de Pandora FMS y experto en gestión IT y seguridad. “El problema es que muchas compañías siguen dependiendo de herramientas aisladas y de una serie de procesos manuales que no son nada sencillos ni prácticos”, destaca Lerena.


Por ello, según recoge NIS2, los directivos responsables de las compañías podrían ser sancionados con multas de hasta 10 millones de euros o incluso del 2% del volumen de negocio anual. Un castigo de gran impacto en las cuentas de cualquier entidad del mercado.


La problemática que se encuentran las empresas españolas es variada, pero se resume en la falta de presupuesto y la falta de plantilla especializada. Sin ir más lejos, según análisis de Pandora FMS, los empleados especialistas IT en España crecen por debajo de la media de la UE y están por debajo de la media de los 27 (4,4% frente al 4,8% de media).


“Muchas empresas no tienen presupuesto ni personal para cumplir con los nuevos requisitos de ciberseguridad, lo que les deja en una posición de riesgo ante posibles auditorías y sanciones”, subraya Sancho Lerena, que señala el poco avance que hay en la empresa española en este respecto. “Ni las grandes multinacionales del país tienen un equipo completamente actualizado”, destaca.


Según indica Lerena, sigue haciendo falta expandir sistemas más automatizados e integrados que optimicen el cumplimiento normativo y no generen una sobrecarga operativa ni costes innecesarios. Un proceso que conlleva tiempo, pero también inversión y adquisición de personal cualificado.


El experto subraya que el cumplimiento de NIS2 no es solo una cuestión legal, sino de supervivencia empresarial: quien no se adapte, se arriesga a perder contratos, sufrir ciberataques y enfrentar sanciones millonarias. Desde la compañía impulsan soluciones como Pandora SIEM, gracias a la que las empresas pueden optimizar costes de cumplimiento al centralizar la monitorización y evitar el uso de múltiples herramientas fragmentadas.


Los datos que presenta esta herramienta, una de las soluciones que comercializa esta tecnológica española, reflejan que la implementación de NIS2 en infraestructuras fragmentadas pueden suponer un incremento del coste de hasta el 50% por la necesidad de gestionar múltiples herramientas.


“Muchas veces se habla de ciberseguridad como si fuera algo etéreo que solo le pasa a las grandes compañías y que estas ya están protegidas. Pero es un hecho que en los últimos años, pese al descenso numérico de los ciberataques a empresas estratégicas, la gravedad de los ataques es mayor y con grandes consecuencias operativas y económicas”. 

Noticias relacionadas

El 'Social Commerce' ya no es una simple extensión del marketing digital, sino un canal de venta directa con un impacto creciente en las estrategias de negocio. Así lo señala un estudio que analiza cómo las redes sociales están redefiniendo las compras online y qué tendencias marcarán el sector en 2025.

El 14% de las ventas de tecnología en España corresponden a dispositivos previamente usados, un sector al alza en el que teléfonos móviles, ordenadores y tabletas son los más demandados.  En un momento en el que la inflación y la conciencia ecológica están en auge, optar por un dispositivo reacondicionado es una opción inteligente, ya que es más asequible y ambientalmente amable.

El Proyecto de Ley Orgánica para la protección de los menores de edad en los entornos digitales que se ha aprobado hoy en el Congreso, es un avance significativo en la protección de la infancia frente a los riesgos digitales, según la ONG Educo. Una de las principales fortalezas es que introduce medidas de educación digital que permitirán a los menores desarrollarse en línea de manera más segura y responsable.

 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© 2025 Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris
© 2025 Diario Siglo XXI. Periódico digital independiente, plural y abierto