+31 88 8040 777
  Obligacion legal, T3 2025

NIS2 / Ley de Ciberseguridad: esta preparado para el plazo?

La directiva NIS2 se ha transpuesto a la legislacion neerlandesa. Decenas de miles de organizaciones estan sujetas a ella de forma directa o indirecta, pero solo una pequena parte lo sabe. ZETA le ayuda a determinar si esta afectado y que medidas esta obligado a adoptar.

Multas de hasta €10M
o el 2% de la facturacion mundial
Obligacion de notificacion
en 24 horas
35 sectores
ahora obligados
50.000+
pymes indirectamente

Estoy sujeto a NIS2 / la Ley de Ciberseguridad?

No solo las grandes empresas: tambien las organizaciones medianas y sus proveedores estan afectados

Sectores esenciales (obligados directamente)

Las organizaciones medianas y grandes de estos sectores estan afectadas directamente:

Energia
Transporte
Banca
Agua potable
Sanidad
Infraestructura digital
Gestion de TIC (MSP)
Aguas residuales
Administraciones publicas
Espacio
Industria quimica
Produccion alimentaria

Obligados indirectamente: los proveedores

Suministra a organizaciones de los sectores esenciales? Entonces esta obligado indirectamente a adoptar medidas adecuadas:

Proveedores de software y TI a centros sanitarios
Proveedores de hosting y de servicios cloud a la administracion
Logistica de transporte para sectores esenciales
Cualquier proveedor que figure en el contrato de una organizacion sujeta a NIS2
Estimacion: 10.000 empresas obligadas directamente, de 50.000 a 70.000 pymes indirectamente.

Que debe implementar como minimo?

El deber de diligencia: ocho medidas obligatorias

1. Analisis de riesgos

Identificar los ciberriesgos, los sistemas criticos y las vulnerabilidades. ZETA realiza un analisis de riesgos exhaustivo y lo documenta conforme a NIS2.

2. Politica de incidentes

Un Incident Response Plan (IRP) formal, que incluye procedimientos de notificacion, lineas de escalado y procesos de recuperacion. Obligatorio probarlo al menos 2 veces al ano.

3. Obligacion de notificacion (24 horas)

Ante un incidente significativo, debe notificarlo al organismo supervisor (NCSC/ACM) en un plazo de 24 horas. ZETA presta apoyo en la notificacion y la documentacion.

4. Monitorizacion y registro

Vigilancia continua de sus sistemas con audit trails. El servicio MDR de ZETA cumple plenamente con la obligacion de monitorizacion de NIS2.

5. Seguridad de la cadena de suministro (proveedores)

Due diligence sobre sus proveedores. Establecimiento de requisitos contractuales. ZETA ayuda con un analisis de riesgos de proveedores y clausulas contractuales estandar.

6. Seguridad de acceso (MFA/IAM)

Autenticacion fuerte, privilegios minimos, cuentas de administrador separadas. ZETA lo implementa en su entorno Microsoft y su red.

7. Cifrado e integridad de datos

Datos cifrados in transit y at rest. Copias de seguridad probadas y aisladas. ZETA se encarga de la implementacion tecnica y la verificacion.

8. Concienciacion y formacion

Formacion obligatoria de concienciacion en seguridad para todos los empleados. Incluye simulaciones de phishing e informes para el organismo supervisor.

Como le ayuda ZETA a cumplir con NIS2

NIS2 Quick Scan (analisis de brechas)

En un solo dia determinamos que medidas ya tiene y que falta todavia. Recibira una lista de prioridades con una indicacion de plazos.

Plan de implementacion y hoja de ruta

Elaboramos un plan de implementacion realista, por fases y adaptado a su organizacion y presupuesto.

Implementacion tecnica

Monitorizacion MDR, hardening de M365, seguridad de red, cifrado y politica de acceso: ZETA se encarga de la tecnologia.

Documentacion para el organismo supervisor

Documentos de politica, registros de riesgos, registros de incidentes y pruebas de las medidas: todo en orden para una posible inspeccion.

Cuales son los riesgos del incumplimiento?

Multas de hasta €10 millones
O el 2% de la facturacion anual mundial, el importe que sea mayor.
Responsabilidad personal de los directivos
La direccion puede ser considerada personalmente responsable en caso de negligencia demostrable.
Prohibicion de ejercer cargos directivos
Prohibicion temporal de dirigir en caso de infracciones reiteradas o graves.
Dano reputacional y perdida de contratos
Clientes y poderes adjudicadores exigen el cumplimiento de NIS2 a sus proveedores.

No espere a que el organismo supervisor llame a su puerta

ZETA le ayuda a cumplir con NIS2 de forma rapida y practica, sin excesos y adaptado al tamano de su organizacion.

Solicitar un NIS2 Quick Scan Ver todos los servicios de cumplimiento

Solicitar un quick scan NIS2

Deje sus datos y nos pondremos en contacto en un plazo de 1 dia laborable.