Descobriu els requisits de NIS2 per a OT
Descobriu els requisits de NIS2 per a OT
(Network and Information Security Directive) és una actualització de la Directiva NIS original de la Unió Europea, que té com a objectiu millorar la ciberseguretat als estats membres de la UE. Se centra a ampliar l’abast i enfortir els requisits de seguretat per a diversos sectors, incloent-hi els sistemes de tecnologia operativa (OT, per les sigles en anglès). A continuació, es presenten els
Principals requisits de NIS2 per a OT:
-
Ampliació de l’Àmbit d’Aplicació:
o La NIS2 per a OT abasta un nombre més gran de sectors crítics, com la salut, l’energia, el transport, l’aigua, la infraestructura digital, i els serveis públics i financers, incloent-hi empreses més petites que no estaven cobertes per la Directiva NIS original.
-
Requisits de Gestió de Riscos i Seguretat:
o Les organitzacions han d’implementar mesures adequades i proporcionades per gestionar els riscos que amenacin la seguretat de les xarxes i els sistemes d’informació. o Aquestes mesures han d’incloure polítiques de seguretat, gestió d’incidents, gestió de la continuïtat del negoci i la implementació de controls tècnics i organitzatius.
-
Notificació d’Incidents:
o Les organitzacions han de notificar a les autoritats competents sobre incidents significatius que afectin la seguretat de les xarxes i els sistemes d’informació. o Els terminis per a la notificació s’han escurçat, exigint una notificació inicial dins de les 24 hores posteriors a la detecció de l’incident.
-
Intercanvi d’informació i cooperació:
o Es fomenta lintercanvi dinformació i la cooperació entre les entitats públiques i privades, així com entre els estats membres de la UE. o Les organitzacions han de participar en lintercanvi dinformació sobre ciber amenaces i vulnerabilitats.
-
Supervisió i Execució:
o Les autoritats nacionals tenen majors poders per supervisar i fer complir els requisits de la NIS2 per a OT. o S’estableixen sancions més estrictes per a les organitzacions que no compleixin els requisits de la directiva.
-
Requisits Específics per a OT:
o Les organitzacions que operen sistemes de tecnologia operativa han d’implementar mesures addicionals degut a la naturalesa crítica d’aquests sistemes. o Aquestes mesures inclouen la protecció dels sistemes de control industrial (ICS), la gestió d’accessos i la segmentació de xarxes per reduir el risc de propagació de ciberatacs.
-
Avaluació Contínua de Riscos:
o Cal que les organitzacions realitzin avaluacions de riscos contínues i actualitzin les seves mesures de seguretat en funció de les noves amenaces i vulnerabilitats.
-
Formació i Conscienciació:
o Les organitzacions han de garantir que el seu personal rebi formació adequada i contínua en matèria de ciberseguretat i gestió de riscos. En resum, la Directiva NIS2 estableix un marc més robust i detallat per millorar la ciberseguretat a la UE, prestant especial atenció a la protecció dels sistemes de tecnologia operativa a causa de la seva importància crítica per a la infraestructura i l’economia. Les organitzacions s’han de preparar per complir aquests requisits mitjançant la implementació de polítiques de seguretat més estrictes, la millora de les seves capacitats de gestió d’incidents i la col·laboració activa amb altres entitats per compartir informació sobre amenaces.
Espanya
A Espanya, l’ INCIBE disposa de recursos per fer seguiment a aquestes normes NIS2 per a OT. En aquest context i de la mateixa manera fabricants referents com Cisco i Fortinet, aquestes empreses especialitzades en tecnologia de seguretat disposen alhora de centres per evitar les Ciberamenaces.