NIS2: la nueva ley de ciberseguridad europea también mira a las pymes
NIS2 es la directiva europea de ciberseguridad que España está terminando de transponer a ley durante 2026. Amplía mucho el número de empresas obligadas a tener unas medidas mínimas de seguridad, y trae sanciones para quien no cumpla.
¿Me afecta si soy una pyme?
Depende del tamaño y, sobre todo, del sector. Alcanza a empresas medianas y a algunas pequeñas de sectores críticos: energía, sanidad, transporte, agua, servicios digitales, fabricación… Pero aunque tu empresa no entre directamente, es muy habitual que te lo exija un cliente grande al que suministras: la seguridad se pide también «aguas abajo».
Qué pide, en cristiano
- Análisis de riesgos y medidas técnicas básicas: copias, actualizaciones, control de accesos.
- Doble factor y una buena gestión de contraseñas.
- Un plan para responder y notificar incidentes cuando ocurran.
- Responsabilidad de la dirección: la seguridad deja de ser «cosa de informática».
La buena noticia
Casi todo esto se apoya en herramientas que probablemente ya tienes con Microsoft 365: doble factor, cifrado, copias, control de dispositivos. Muchas veces solo falta activarlas y ordenarlas. Esperar a que la ley esté publicada para empezar es el error más caro: llegar tarde siempre cuesta más que hacerlo con calma.
¿Lo vemos con tu caso?
En Nexsatel implantamos y mantenemos esto cada semana para pymes de Baleares. Si quieres que lo miremos aplicado a tu empresa, pide un diagnóstico gratuito: 30 minutos, sin compromiso y sin jerga.
