Zibersegurtasuna
Elkarrizketak 31 urria, 2024

Europako NIS2 zuzentarauak zibersegurtasuneko neurriak ezartzera behartzen ditu dagoeneko ETEak

Cybertix euskal zentro teknologikoak tresna automatiko eta aplikatzeko erraz bat garatu du zuzentarau horren eskakizunak betetzeko
-

EAEko enpresa-ehunak, batez ere ETE-ek, zibersegurtasunaren eremuan dituen hobekuntza-arloak onartzea da beren egituragatik erasotuak izateko enpresa ahulenak direla onartzea, eta beren baliabide ekonomikoak amaigabeak ez direnez, egunerokoan segurtasun-sistemak ezartzeko baliabide gutxi dituztela onartzea. Testuinguru horretan, Europa jarduteko eta egoera hori aldatzeko prest dago, eta, horretarako, derrigorrez bete beharreko Europako zuzentarau bat idatzi berri du, aurki sartuko dena indarrean. Zer helbururekin? Enpresa guztiek zibersegurtasuneko neurriak ezartzea. Errealitate berri horretatik eratorritako kontuei erantzuteko, Xabier Michelenak zuzendu eta Lorenzo Díaz de Apodacak gidatzen duen Cybertux euskal zentro teknologikoak tresna bat garatu berri du egun Euskadiko ETE-ek bizi duten egoera horretan laguntzeko eta sinplifikatzeko.

Zein da enpresa guztiak zibersegurtasuneko protokoloak ezartzera behartuko dituen Europako araudi horren azken ordukoa?

Europako zuzentarauak NIS2 du izena eta 2020ko abenduan argitaratu zen, baina 2023ko urtarrilean sartu zen indarrean eta, kasu honetan, urriaren 17rako zegoen aurreikusita Espainiako legedian ezartzea. Hortaz, garaiz gabiltza ez delako berehala ezarriko eta une ona da enpresak neurriak hartzen hasteko.

Betetzen ez duen enpresak zer ondorio izan ditzake?

Bada, bete beharreko arau bat dagoen aldi ia guztietan bezala, zigorrik agerikoena ekonomikoa da. Badirudi poltsikoa ukitzen ez badigute ez dugula erreakzionatzen eta, kasu honetan, 10 milioi eurora bitarteko zigorrez edo fakturazioaren % 2az ari gara, enpresa sektore Kritiko batekoa bada, eta 7 milioi eurokoa edo % 1,4koa sektore Garrantzitsu batekoa bada. Eta zigor ekonomikoaz gain, ospea eta, batez ere, lehiakortasuna daude, kolpe handia jasoko luketelako. Zuzentaraua derrigorrez bete behar da; horrek esan nahi du, ez duela balioko atakatik ateratzen lagunduko digun zigilu bat erosteak, argi eta garbi esanda. Orainaldia eta etorkizuna markatuko dituen egiteko modua da.

Neurriak enpresa guztiei eragiten die oro har ala ETE-ei soilik?

Oso definituta dauden sektore kritiko batzuetako enpresa guztiei eragiten die. Eta gure fakturazioaren edo enplegatuen kopuruaren araberakoa da baita ere. Enpresa guztiak gara hirugarrengoen hornitzaileak eta hornikuntza-katearen parte gara. Horregatik, baliteke Europak edo gure bezeroak berak eskatzea zuzentaraua betetzeko, hornikuntza-katean egon daitezkeen arriskuak kudeatzeko.

Arau horren beste alderdi garrantzitsuetako bat da eragin zuzena duela enpresen zuzendaritzan… Zer esan nahi du horrek?

Horren guztiaren azken arduradun nominala zuzendaria dela eta erantzukizun legalak, ekonomikoak eta gaitasungabetzekoak izango dituela. Horregatik, prestakuntza egokia izan beharko du enpresa zibersegurtasunari dagokionez kudeatzeko.

Testuinguru hori mahai gainean jarrita, zein da Europaren benetako helburua zibersegurtasunaren ikuspegitik?

Segurtasunaren maila hobetzea. Baliteke beldurra sartu nahi izatea izugarrizko arazo horrekin amaitzeko; edo baliteke enpresak merituak egitera behartzea, ez soilik gure aktibo propioak babesteko, baita gurekin lan egiten duten bezeroenak ere. Zibersegurtasuna kritikoa da gure bizitzetan, eragiten diguten sektore ekonomiko guztietan dagoelako presente, baita txikienean ere. Horregatik, Europaren helburua da enpresen zibersegurtasuna hobetzea, azpiegitura kritikoak babestea eta, batez ere, egunero jasotzen ditugun eraso horiei erantzuteko gaitasun hobea eta antolatuagoa izatea. Hori guztiaz gain, lankidetza eta komunikazio eraginkorra sustatu nahi dira.

ETE-en arloan ohikoa da mantra historiko hau entzutea: “Nola egingo didate niri eraso balioa duen ezer ez badut? Zer lapurtuko didate?”

Hori bukatu da eta aitzakia mota horiek desagertu egin beharko dira. Zabarkeria digitalarekin bere kabuz amaitzeko gai izan ez garenez, orain derrigorrez eta erantzukizunak hartuz egin beharko dugu. 2025eko apirilean argitaratuko da NIS2 aplikatuko zaien enpresen zerrenda, zalantzarik ez izateko. Gainera, hornikuntza-katearen parte garenoi gure bezeroek eskatuko digute.

Eguneroko erasoak esan berri duzu… Hala da benetan eta zer eraso mota dira?

Erasoak segundoro gertatzen dira, errepikatu egiten dira erabat eta milaka eta milioika euroko kostuak izaten dituzte. Eta erasoei dagokienez, ikasten goaz, neurriak hartuz goaz, eta, zorionez, eraso guztiak ez dira arrakastatsuak. Baina ezin dugu ahaztu eraso arrakastatsu bat jasaten duten ETE-en % 60 desagertu egiten dela hurrengo sei hilabetetan. Jarduera eteten dute. Oso gogorra da.

Eta nolako erasoak dira?

Ohikoenak dira identitatea ordezkatzeko jasotzen ditugun mezu elektronikoak. Eraso horren helburua da gure egiaztagiriak edo ransomwarea eskuratzea, eta gure datuak zifratzen ditu erreskate bat eskatzeko edo estortsioak egiteko gure informazioaren truke. Eta, jakina, kasu batzuetan, gure sistema zerbait eskatzeko konprometitu beharrean, hirugarrengo batengana sartzeko konprometitzen dute. Batzuetan ez gara helburua, helburura iristeko bitartekoa baizik.

Eta Cybertixen moduko enpresa batek zer eskaintzen du testuinguru horretan?

Cybertixen erronka bat dugu: ETE-ei laguntzea; izan ere, badakigu egunerokoak dituzten baliabideak negozioa aurrera ateratzeko direla. Eta plataforma bat lantzen ari gara, enpresa mota horien segurtasuna errazteko eta automatizatzeko. Plataforma bakar batetik eta maila teknikoan ezagutza oso handirik izan beharrik gabe, modelo horrek aukera ematen du enpresa handietako segurtasuneko tresna ohikoek egiten dutenaren % 95era iristeko. Hau da, modu erraz eta ia automatikoan eta plataforma bakarrarekin, ETEa erabat babestuta eta interes apur bat adierazten duen edonork barrutik kudeatuta egon dadin nahi dugu. Zibersegurtasuna irisgarria eta erabilgarria egiten dugu enpresa guztientzat.

Interesa duten ETE-ek nora jo dezakete?

 SPRI Taldeak sustatzen duen SOC (Security Operations Center) eta Ziber arloko Ziurtapenak programaren dirulaguntzak eska ditzakete. Laguntza horien helburua da ETE-en zibersegurtasuna indartzea SOC zerbitzuak ezartzearekin lotutako proiektuak finantzatzeko eta zibersegurtasunaren arloan aitortuta dauden ziurtagiriak lortzeko. Dirulaguntzek zerbitzu horiekin lotutako gastuen % 75era arte hartuko dute barne, 25.000 euroko mugarekin gehienez ere ETE bakoitzeko. Horri esker, enpresek segurtasun digitala hobetu dezakete proiektuaren kostu osoa ordaindu beharrik gabe.

Eta zer proiektu mota finantzatu daitezke?

 Bi lerro daude. Batek Segurtasun Eragiketa Zentroetako (SOC) zerbitzuak kontratatzea finantzatzen du, enpresek laguntza jaso dezaten haien sistema informatikoak denbora errealean monitorizatzeko eta zaintzeko. Lerro horren barruan sartzen da Cybertixen eskaintzen dugun segurtasuneko jazoerak hautemateko eta arintze-neurriak modu proaktiboan exekutatzeko soluzioa. Eta bigarrena Pentesting zerbitzuentzat eta ENS, ISO 27001 motako ziurtagirientzat da edo NIS2 egokitzeko. Hor ere neurrira egindako zerbitzuak eskaintzen ditugu.

 

Lotutako albisteak

EXOM  Engineering-ek  erronka  industrialak  lantzen  ditu  laser  teknologiaren  bidez
06/03/2026 Berrikuntza

EXOM Engineering-ek erronka industrialak lantzen ditu laser teknologiaren bidez

Enpresa bizkaitarrak soldadura eta gainazal-tratamenduko soluzioak garatzen ditu, fotonika, automatizazioa eta aplikazio industrial espezializatuetarako softwarea integratuz.

Fulcrum,  fakturazioaren  % 4  I+G  arlora  bideratzen  duen  Bizkaiko  ingeniaritza-enpresa
05/03/2026 I+G+B

Fulcrum, fakturazioaren % 4 I+G arlora bideratzen duen Bizkaiko ingeniaritza-enpresa

SPRI Taldearen Hazitek programako laguntza jaso du Leioako enpresak, eta ikerketa eta garapenerako unitate espezifiko bat du.

Atten2k  nazioarteko  presentzia  indartuko  du  teknologia  propioarekin  monitorizazio  prediktibo  industrialean
05/03/2026 Nazioartekotzea

Atten2k nazioarteko presentzia indartuko du teknologia propioarekin monitorizazio prediktibo industrialean

Enpresa gipuzkoarra Teknikerren sortu zen, eta sentsore optiko aurreratuak garatzen ditu fluido industrialak denbora errealean aztertzeko. Horrez gain, India, Egipto edo Kolonbia bezalako merkatuetan duen hedapena sendotzen du.

Ikale  Consulting  enpresak  mikro  eta  enpresa  txiki  industrialentzako  dirulaguntzak  tramitatzen  ditu

Ikale Consulting enpresak mikro eta enpresa txiki industrialentzako dirulaguntzak tramitatzen ditu

Eibarko enpresak SPRI Taldearen laguntza jaso du Gaitasun Digitalak programatik, eta zerbitzu berriak eskaintzea aurreikusten du

Oncomatryxek  minbizi  metastasikoaren  aurkako  doitasun-terapien  belaunaldi  berri  bat  bultzatzen  du  Euskaditik
04/03/2026 I+G+B

Oncomatryxek minbizi metastasikoaren aurkako doitasun-terapien belaunaldi berri bat bultzatzen du Euskaditik

Tumore solido aurreratuen tratamendua eraldatzeko potentziala duten antigorputzak garatzeko gai den Europako plataforma teknologiko bakanetako bat da euskal enpresa bioteknologikoa

B.lux  diseinu  garaikideko  luminarien  fabrikatzaileak  Ekialde  Ertaina  argiztatzearen  aldeko  apustua  egiten  du
04/03/2026 Nazioartekotzea

B.lux diseinu garaikideko luminarien fabrikatzaileak Ekialde Ertaina argiztatzearen aldeko apustua egiten du

Enpresa bizkaitarra mundu osoko 40 herrialdetan baino gehiagotan dago, eta garrantzi berezia du Alemanian eta Estatu Batuetan. Katalogo berri bat kaleratu du, zazpi bildumako eredu berriekin.

Erbi:  “Enpresa  askok  adimen  artifiziala  eskaintzen  dute  benetan  nola  aplikatu  jakin  gabe,  eta  horrek  nolabaiteko  mesfidantza  sortzen  du  merkatuan”
03/03/2026 Ekintzailetza

Erbi: “Enpresa askok adimen artifiziala eskaintzen dute benetan nola aplikatu jakin gabe, eta horrek nolabaiteko mesfidantza sortzen du merkatuan”

Gipuzkoako enpresak adimen artifizialean oinarritutako prozesuen automatizazioa bultzatzen du, enpresek eraginkortasuna hobetu, akatsak murriztu eta lan-karga handitu gabe hazteko aukera izan dezaten.

Fast  Flooding,  uholdeei  aurre  egiteko  plataforma  berritzailea
02/03/2026 I+G+B

Fast Flooding, uholdeei aurre egiteko plataforma berritzailea

IntelliAlertek sortutako plataformak datuak denbora errealean erabiltzen ditu ur-goraldiak iragartzeko eta udal, azpiegitura-operadore eta industrietarako arriskuaren kudeaketa sustatzeko.

Glucovibes-ek  osasun  metabolikoa  farmakoen  mende  egon  gabe  hobetzen  laguntzen  duen  app  bat  garatu  du  Donostian
27/02/2026 Ekintzailetza

Glucovibes-ek osasun metabolikoa farmakoen mende egon gabe hobetzen laguntzen duen app bat garatu du Donostian

Euskal startupak adimen artifiziala, datu metabolikoak eta akonpainamendu profesionala konbinatzen ditu inflamazioa, obesitatea eta glukosaren kontrolarekin lotutako beste arazo batzuk saihesteko.

Teknikerrek  diamantean  oinarritutako  sentsore  kuantikoen  belaunaldi  berri  baten  fabrikazioa  bizkortzeko  sistema  bat  bultzatu  du
26/02/2026 I+G+B

Teknikerrek diamantean oinarritutako sentsore kuantikoen belaunaldi berri baten fabrikazioa bizkortzeko sistema bat bultzatu du

Euskal zentro teknologikoan garatu da oso-osorik, eta teknologia berri horien hiru ikerketa-arlo nagusietako bat den sentsore kuantikoetan dituen gaitasunak agerian utziko ditu.

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.