Ciberseguridad
Historias 31 octubre, 2024

NIS2, la directiva europea que ya obliga a las pymes a implementar medidas de ciberseguridad

La tecnológica vasca Cybertix ha desarrollado una herramienta automática y de fácil aplicación para cumplir con las exigencias de esta directiva

Asumir las áreas de mejora que el tejido empresarial vasco, especialmente las pymes, presenta en un ámbito como el de la ciberseguridad es asumir que por su estructura son las empresas más vulnerables a la hora de ser atacadas y es asumir que dado que sus recursos económicos no son infinitos, están poco dotadas para implementar en su día a día sistemas de seguridad. En este contexto, Europa está decidida a actuar y revertir esta situación, para lo que acaba de redactar una directiva europea de obligado cumplimiento que entrará en vigor en breve. ¿Con qué objetivo? Que todas las empresas introduzcan medidas en materia de ciberseguridad. Para dar respuesta a las cuestiones derivadas de esta nueva realidad, la tecnológica vasca Cybertix, presidida por Xabier Michelena y dirigida por Lorenzo Díaz de Apodaca, acaba de desarrollar una herramienta que ayuda y simplifica toda esta casuística a la que ahora mismo se enfrenta la pyme vasca.

El Grupo SPRI da la oportunidad a las empresas vascas de informar sobre su actividad en sus canales propios. Si tu proyecto está relacionado con nuestras temáticas (I+D+i, digitalización, internacionalización, emprendimiento, innovación…) puedes participar en la iniciativa Hablamos de ti.

¿Cuál es la última hora de esta normativa europea que va a obligar a todas las empresas a implementar protocolos de ciberseguridad?

La directiva europea se llama NIS2 y se publicó en diciembre de 2022 pero entró en vigor en enero de 2023 y la transposición, en este caso a la legislación española, estaba prevista para el pasado 17 de octubre, de modo que estamos en tiempo porque la implantación no va a ser inmediata y es un buen momento para que las empresas empiecen a tomar medidas.

¿A qué se expone una empresa que no la cumpla?

Pues como casi siempre que hay algo que cumplir, el castigo más evidente es el económico. Parece que si no nos tocan el bolsillo no reaccionamos, y en este caso estamos hablando de sanciones de hasta 10 millones de euros o el 2% de la facturación siempre y cuando la empresa pertenezca a un sector Crítico, o de 7 millones de euros ó el 1,4% si pertenece a uno Importante. Y al margen de la sanción económica estaríamos hablando de la reputación y, sobre todo, de la competitividad, que quedaría muy tocada. La directiva, insistimos, es de obligado cumplimiento, lo que significa que no va a ser cuestión de comprar, hablando de forma muy clara, un sello que nos permita salir al paso. Es una forma de hacer que va a marcar el presente y el futuro.

¿La medida afecta a todas las empresas en general o solo a las pymes?

Afecta a todas las empresas que pertenezcan a unos sectores críticos que están muy definidos. Y también depende de nuestra facturación o del número de empleados. Todas las empresas somos proveedores de terceros y formamos parte de una cadena de suministro, y como tal, puede darse el caso de que sea Europa o nuestro propio cliente el que nos va a demandar que cumplamos con la directiva para gestionar sus riesgos en la cadena de suministro.

Otro aspecto importante de esta norma es que tiene una afección directa en la Dirección de las empresas… ¿Esto qué quiere decir?

Que el responsable último de todo esto a nivel nominal es el directivo, con responsabilidades legales, económicas y de inhabilitación, de ahí que vaya a tener que disponer de una formación adecuada para poder gestionar la empresa a nivel de ciberseguridad.

Con este contexto encima de la mesa, ¿qué es lo que realmente pretende Europa desde este punto de vista de la ciberseguridad?

Mejorar el nivel de seguridad. Puede que haya algo de meternos miedo para poner remedio a un problema tremendo; o puede que se quiera obligar a que las empresas hagamos méritos no solo para proteger nuestros propios activos, sino también el de los propios clientes para los que trabajamos. La ciberseguridad es algo crítico en nuestras vidas, pues está presente absolutamente en todos los sectores económicos que nos afectan, hasta el más mínimo. Por eso lo que Europa pretende no es otra cosa que mejorar el nivel de ciberseguridad de sus empresas, proteger las infraestructuras críticas y, sobre todo, que tengamos una mejor capacidad y más ordenada capacidad de respuesta ante estos ataques que día a día recibimos. Además de todo lo anterior, se quiere fomentar la colaboración y la comunicación efectiva.

En el ámbito pyme es habitual escuchar ese mantra histórico del “¿A mí cómo me van a atacar, sino tengo nada de valor; qué me van a robar?”…

Pues eso se acabó y este tipo de excusas van a tender a desaparecer. Como no hemos sido capaces de acabar con la desidia digital por pura pereza, ahora lo vamos a tener que hacer por obligación y asumiendo responsabilidades. En abril de 2025 se publicará un listado de empresas a las que les aplica NIS2 para evitar cualquier tipo de duda. Además, a los que formamos parte de la cadena de suministro, nuestros clientes nos lo van a exigir.

Ataques diarios, acaba de decir…. ¿De verdad hablamos de eso y qué tipo de ataques?

Los ataques se producen segundo a segundo, con total recurrencia y con un coste de decenas de miles y millones de euros. Y respecto a los ataques, pues vamos aprendiendo, vamos tomando medidas y no todos, afortunadamente, son exitosos. Pero no podemos olvidar que el 60% de las pymes que reciben un ataque exitoso desaparece en los siguientes seis meses. Cesan su actividad. Así de duro.

¿Y qué tipo de ataques son?

Los más habituales son el típico correo electrónico que recibimos haciendo una suplantación de identidad que lo que pretende es hacerse con nuestras credenciales o el ransomware, que cifra nuestros datos para pedirnos después un rescate o extorsiones por nuestra información. Y también, claro, está el caso en que nuestro sistema se ve comprometido no para exigirnos nada sino como vía de acceso a un tercero. A veces no somos el fin si no el medio para llegar al objetivo.

Y una compañía como Cybertix , ¿qué aporta en todo este contexto?

En Cybertix tenemos un reto, que es tratar de ayudar a las pymes, siendo conocedores de que los recursos que tienen el día a día son para sacar su negocio adelante. Y estamos trabajando con una plataforma que lo que hace es simplificar y automatizar la seguridad de ese tipo de empresas. Es un modelo que hace que desde una plataforma única y sin tener un conocimiento muy elevado a nivel técnico, podamos cubrir el 95% de lo que hacen las herramientas habituales de seguridad en el resto de grandes compañías. Es decir, queremos que de forma sencilla y casi automática, con una única plataforma la pyme quede perfectamente cubierta y gestionada internamente por cualquiera que manifieste un poco de interés. Hacemos accesible y operable la ciberseguridad para todas las empresas.

¿A qué puerta pueden llamar las pymes interesadas?

 Pueden solicitar las ayudas del programa SOCs (Security Operations Center) y Certificaciones en Ciber, que impulsa el Grupo SPRI y tiene como objetivo reforzar la ciberseguridad de las pymes mediante la financiación de proyectos relacionados con la implementación de servicios SOC y la obtención de certificaciones reconocidas en ciberseguridad. Las subvenciones cubren hasta el 75% de los gastos relacionados con estos servicios, con un límite máximo de 25.000 euros por pyme, lo que permite a las empresas mejorar su seguridad digital sin afrontar el coste completo del proyecto.

¿Y qué tipo de proyectos son susceptibles de ser financiados?

 Hay dos tipos de líneas. Una que financia la contratación de servicios de Centros de Operaciones de Seguridad (SOC) para que las empresas reciban apoyo para monitorear y vigilar sus sistemas informáticos en tiempo real, dentro de la cual entra la solución que ofrecemos desde Cybertix para detectar incidentes de seguridad y ejecutar medidas de mitigación de manera proactiva. Y la segunda es para servicio de Pentesting y Certificaciones tipo ENS, ISO 27001 o la adecuación de la propia NIS2 donde también ofrecemos servicios a medida.

Noticias relacionadas

Lancor, líder europeo en la fabricación de motores eléctricos para elevación

Lancor, líder europeo en la fabricación de motores eléctricos para elevación

La empresa de Abanto-Zierbena, beneficiaria de una ayuda del programa de Competencias Digitales Profesionales del Grupo SPRI, apuesta por desarrollar productos propios para exportación

Rebel Tickets, la empresa vizcaína creada para luchar contra el fraude y los precios abusivos en la reventa de entradas
29/04/2025 Emprendimiento

Rebel Tickets, la empresa vizcaína creada para luchar contra el fraude y los precios abusivos en la reventa de entradas

En la actualidad, trabaja con promotores de festivales, conciertos y otros eventos que quieren ofrecer reventa autorizada a su público.

Ormazabal invierte 20 millones en su planta de Igorre para ampliar su capacidad industrial
29/04/2025 Descarbonización

Ormazabal invierte 20 millones en su planta de Igorre para ampliar su capacidad industrial

El Grupo SPRI da la oportunidad a las empresas vascas de informar sobre su actividad en sus canales propios. Si tu proyecto está relacionado con nuestras temáticas (I+D+i, digitalización, internacionalización, emprendimiento, innovación…) puedes participar en la iniciativa Hablamos de ti.  

Mercanza: “Ayudamos al cliente a convertirse en un experto en la explotación de sus propios datos”

Mercanza: “Ayudamos al cliente a convertirse en un experto en la explotación de sus propios datos”

La firma ofrece soluciones y servicios que van más allá de la tradicional transformación digital, con el objetivo de impulsar la eficiencia y productividad de las empresas.

EatAmigo, una herramienta que utiliza la IA para la automatización de pedidos en hostelería

EatAmigo, una herramienta que utiliza la IA para la automatización de pedidos en hostelería

La empresa guipuzcoana trabaja con restaurantes, cadenas y empresas de distribución alimentaria a nivel nacional, y ha conseguido recientemente su primer cliente en México.

Zabalgarbi moderniza su infraestructura con herramientas de análisis en tiempo real

Zabalgarbi moderniza su infraestructura con herramientas de análisis en tiempo real

Además de la implantación del gemelo digital y tecnologías basadas en inteligencia artificial, entre otras, la empresa está centrada en la instalación de un sobrecalentador de vapor, una iniciativa estratégica hacia la mejora de la eficiencia energética y la sostenibilidad operativa.

El proyecto HIMUGI busca lograr un sistema de propulsión de hidrógeno con aplicaciones en movilidad y transporte
23/04/2025 I+D+i

El proyecto HIMUGI busca lograr un sistema de propulsión de hidrógeno con aplicaciones en movilidad y transporte

Cuenta con una amplia participación y colaboración entre entidades vascas y ha recibido la ayuda económica del programa Hazitek de SPRI.

Diseño, estrategia y propósito: así trabaja Dot., la cooperativa que acompaña a organizaciones hacia el cambio

Diseño, estrategia y propósito: así trabaja Dot., la cooperativa que acompaña a organizaciones hacia el cambio

Cuenta con varias oficinas en la actualidad y nació en un contexto de crisis que ha obligado a sus fundadores a adaptarse a múltiples escenarios.

MEPRO Medical Reproductive Solutions, tecnología con propósito: innovando en fertilidad masculina
15/04/2025 Innovación

MEPRO Medical Reproductive Solutions, tecnología con propósito: innovando en fertilidad masculina

“Nos mueve el compromiso de contribuir al sueño de la paternidad, mediante soluciones que mejoren la precisión, la eficacia y la accesibilidad de los tratamientos de fertilidad.”

Tecoplas busca consolidarse como referencia en la transformación de plásticos técnicos

Tecoplas busca consolidarse como referencia en la transformación de plásticos técnicos

La empresa vizcaína trabaja este material para el sector industrial y de tratamiento de aguas y explora aumentar su posición en otros como el acuícola o el alimentario.

Ir al blog

Síguenos

Canales especializados y actualidad diaria en nuestras redes.