← Glosario completo

NIS2

La directiva de la UE sobre ciberseguridad (2022/2555), que endurece los requisitos de seguridad de las redes y sistemas de información para entidades esenciales e importantes en numerosos sectores, como energía, transporte, sanidad, infraestructuras digitales y alimentación. Las empresas afectadas deben implantar la gestión de riesgos, abordar la seguridad de la cadena de suministro e informar de incidentes significativos a las autoridades, con multas sustanciales en caso de incumplimiento; la dirección puede ser considerada responsable personalmente. NIS2 se aplica normalmente a empresas medianas y grandes de los sectores afectados, pero también repercute indirectamente en proveedores más pequeños a través de las exigencias de sus clientes. En Dinamarca, la directiva se ha transpuesto mediante ley con efecto desde el 1 de julio de 2025.