10 tecnologías obligatorias para cumplir con la NIS2

La nueva directiva europea sobre redes y sistemas de información, transpuesta a principios de año al ordenamiento jurídico español, obliga a miles de empresas, tanto públicas como privadas, a adoptar un conjunto de medidas para aumentar su resiliencia y la de la UE en su conjunto. 

 

En concreto, son compañías que operan en un total de 18 sectores, considerados esenciales -como Energía, Banca o Salud- o críticas -como Química, Alimentación o Fabricación-. El no cumplimiento de esta regulación puede conllevar sanciones de hasta 10 millones de euros o el 2% de la facturación, en el caso de las primeras, y de 7 millones o el 1,4% del volumen de negocio, para las segundas.

Según Juan Francisco Moreda, responsable de /fsafe, la unidad de ciberseguridad de fibratel, “son muchas las entidades, sobre todo las que no estaban reguladas por la norma anterior, la NIS1, las que sienten más presión a la hora de implementar los requisitos de la nueva normativa. Además, percibimos que está suponiendo un mayor reto para las medianas empresas a las que afecta la regulación, por sus presupuestos de TI más limitado y la falta de recursos internos necesarios para adaptarse”.

Esta unidad especializada está ayudando a las organizaciones en abordar este desafío ayudándolas a determinar las herramientas que mejor se adaptan a sus necesidades concretas, alineándolas con los requerimientos que plantea NIS2, de forma que “contribuimos a que sean más resilientes y a impulsar su transformación digital, garantizando que sea ordenada y segura”, explica el experto.

Los expertos de esta unidad de fibratel han identificado los tipos de soluciones que, en función de la madurez de seguridad de cada organización, serán necesarias para la adecuación a la normativa: 

•     Gestión de riesgos: las empresas necesitan identificar y evaluar los riesgos para establecer procedimientos que les permitan mejorar su postura de ciberseguridad. Para ello necesitarán soluciones que faciliten la evolución de continua tanto de los riesgos técnicos como humanos, y la definición de políticas centralizadas y obtener una visibilidad completa para su adecuada gestión. No hay que olvidarse de la evaluación y control de las amenazas procedentes de la nube.

• Respuesta a incidentes y continuidad de negocio: con NIS2 se convierte en necesaria la monitorización para mejorar la detección de amenazas y agilizar la respuesta ante incidencias para evitar la parada de las operaciones. En este punto, tanto para proteger los entornos cloud como on-premise, son necesarias soluciones o plataformas que detecten las amenazas, proporcionen alertas y automaticen la reacción. 

•     Seguridad de la cadena de suministro: las empresas deben proteger sus cadenas de suministro, físicas o digitales, contra posibles ataques. Aquí entran en juego soluciones de segmentación de red para aislar proveedores, herramientas de evaluación de la seguridad de terceros y productos de protección frente a la suplantación de identidad de proveedores, así como de control de acceso a aplicaciones SaaS de otras empresas.

•     Divulgación de vulnerabilidades: la norma exige establecer mecanismos para reportar y gestionar las vulnerabilidades de forma responsable. Para cumplir este requerimiento, se precisan soluciones para la identificación las vulnerabilidades susceptibles de ser explotadas, la detección de configuraciones inseguras en la nube y plataformas de inteligencia de amenazas y CVEs, entre otras.

•     Autenticación multifactor y cifrado de datos en tránsito y reposo: es necesario también aplicar estas técnicas para proteger el acceso y la integridad de la información, con soluciones para este propósito. 

• Formación en ciberseguridad: la ley exige políticas de ciberhigiene y formación en ciberseguridad para todos los empleados, tanto para los más técnicos como para el resto de la plantilla. En este ámbito se puede recurrir a plataformas de formación y concienciación, que ofrecen recursos educativos y de simulación de ataques, e incluso existen herramientas que emiten alertas en tiempo real para usuarios que violan las políticas corporativas. 

• Notificación de incidentes: con esta norma, las incidencias importantes tendrán que notificarse en 24 horas y las menos relevantes en 72. Por tanto, deberán definirse planes efectivos de respuesta y procedimientos claros de notificación. Existen soluciones que generan alertas automáticas e informes para cumplimiento, y otras que emiten notificaciones en tiempo real de violaciones de políticas, así como herramientas de filtrado de incidentes y de integración de sistemas de ticketing y notificación.

• Gobernanza y responsabilidad de la alta dirección: algo novedoso en esta regulación es que la dirección de la empresa debe asumir responsabilidad directa sobre el cumplimiento. Por esta razón, será importante disponer de herramientas que generen dashboards ejecutivos e informes de cumplimiento, y que evalúen el riesgo humano y la exposición de ejecutivos. 

• Supervisión continua de los sistemas y auditorías de seguridad: la ley lo exige para detectar y corregir posibles fallos. Para ello, existen soluciones de monitorización y auditoría, registro de eventos, telemetría continua y análisis forense y visibilidad completa del tráfico cloud y de las TI en la sombra.

• Cooperación internacional y sectorial: esto implica compartir la inteligencia de amenazas y una colaboración estrecha con los organismos de ciberseguridad.

HIP 2026 pone a Madrid en el foco mundial de la hostelería y deja un impacto económico de más de 102 millones

La hostelería tiene desde el próximo lunes hasta el miércoles, 18 de febrero, una cita en Madrid. HIP 2026, la mayor feria en Europa de soluciones para el ámbito HORECA, abrirá sus puertas el 16 de febrero en IFEMA Madrid para recibir a más de 60.000 empresarios, directivos y profesionales de la industria que descubrirán las estrategias y herramientas con las que mejorar la competitividad de sus empresas. Con ello, el encuentro posicionará la ciudad como capital mundial de la innovación hostelera y dejará un impacto económico de más de 102 millones de euros. 

Al Andalus Innovation Venture abre la convocatoria de su V edición para encontrar a las startups y scaleups más prometedoras de Iberia

Al Andalus Innovation Venture, el mayor foro de startups e innovación abierta de Andalucía, ha lanzado oficialmente la convocatoria para su quinta edición. La cita, que se celebrará los días 22 y 23 de septiembre de 2026 en Sevilla, en el Pabellón de la Navegación (Cartuja) busca atraer a las startups y scaleups más disruptivas de España y Portugal.

Casi 1 de cada 4 personas ha mantenido una relación sentimental en el trabajo

El trabajo ocupa una parte central de la vida, de ahí la importancia que adquiere ese espacio compartido con otras personas y las relaciones que se establecen en él. Tanto es así que, según los últimos datos de la encuesta de InfoJobs sobre Relaciones personales en el entorno laboral, 6 de cada 10 españoles (63%) perciben su relación con los compañeros como muy positiva, contabilizando una valoración media de 6,9 sobre 10. Las relaciones profesionales no solo favorecen la colaboración y el buen clima, sino que también propician lazos personales y sentimentales, difuminando cada vez más la frontera entre lo laboral y lo privado.

El estado de la innovación en España"_El 80% de las empresas ya innovan en España, pero solo 1 de cada 6 logra llevar esa innovación al negocio

Las empresas españolas ya han superado la fase exploratoria de la innovación, pero aún no han resuelto cómo trasladarla al negocio y generar impacto. El informe El estado de la innovación en España, elaborado por PATIO Campus, hub de innovación corporativa abierta, analiza el grado de madurez del ecosistema de la innovación corporativa y concluye que el principal reto ya no es innovar, sino cerrar la brecha entre experimentación, despliegue operativo e impacto económico. 

L'Oréal nombrará a Pablo Isla vicepresidente del grupo

El consejo de administración someterá a la Junta General de Accionistas, que se celebrará el próximo 24 de abril, el nombramiento de Pablo Isla, actual presidente de Nestlé y exconsejero delegado de Inditex entre 2005 y 2011, como vicepresidente del grupo, según ha informado la empresa en un comunicado.

Ayesa Digital prevé aumentar la plantilla cerca de un 10% en todos sus hubs tecnológicos hasta 2027

Ayesa Digital, proveedor global de servicios digitales, prevé aumentar cerca de un 10% el número de profesionales en todos sus hubs tecnológicos para acompañar al crecimiento del negocio hasta 2027. Así lo ha trasladado Antón Arriola, presidente de Kutxabank y representante del consorcio inversor que el pasado 31 de diciembre alcanzó un acuerdo para adquirir la firma tecnológica. El cierre de la operación está previsto para las próximas semanas tras la necesaria aprobación por parte de las autoridades competentes. 

“Los menores podrán seguir encontrando vías para esquivar el nuevo control de acceso a redes sociales si el sistema no se diseña con garantías técnicas y legales” (advierten los expertos)

España se prepara para implantar uno de los marcos regulatorios más estrictos de Europa en materia de protección digital de menores. El Gobierno ultima un paquete legislativo que prohibirá el acceso a redes sociales a los menores de 16 años y obligará a las plataformas a desplegar sistemas de verificación de edad fiables y auditables.

Amazon Ads lanza Creative Agent, una herramienta de IA que crea anuncios con calidad profesional

Amazon Ads ha lanzado en España, Creative Agent, una herramienta de IA que ayuda a crear campañas publicitarias de forma sencilla y con calidad profesional. La solución cubre todo el proceso creativo, desde la investigación de mercado y audiencias hasta el diseño y la producción final de materiales en diversos formatos gráficos y de vídeo. Con ella, Amazon Ads permite a empresas de todos los tamaños y sectores crear campañas publicitarias que conecten con sus clientes, reduciendo costes y tiempo de producción.