El 90% de las empresas de EMEA sufrió ciberataques que la normativa NIS2 podría haber evitado, según Veeam

A medida que se acerca la fecha de entrada en vigor de la Directiva 2022/2555 relativa a la seguridad de las redes y de la información (NIS2, Network and Information Security), las organizaciones afrontan un panorama de emociones encontradas. La NIS2, una normativa destinada a reforzar la ciberseguridad en toda la UE ampliando el alcance y aumentando el rigor de los requisitos de seguridad, entrará en vigor el 18 de octubre de 2024.

Image description

Veeam® Software, el líder nº 1 por cuota de mercado en resiliencia de datos, encargó una nueva encuesta que revela que sólo el 43% de los responsables de toma de decisiones de IT en EMEA cree que NIS2 mejorará significativamente la ciberseguridad de la UE, a pesar de que un abrumador 90% de los encuestados admitió al menos un incidente de seguridad que la directiva NIS2 podría haber evitado en los últimos 12 meses. Resulta alarmante que el 44% haya sufrido más de tres ciberataques de este tipo y que el 65% de ellos calificados como “muy graves”.

Los resultados de la encuesta, que recoge las opiniones de más de 500 responsables de las decisiones en materia de TI de Alemania, Bélgica, Francia, Países Bajos y Reino Unido, revelan la situación a menos de un mes de que esta directiva entre en vigor el próximo 18 de octubre. Aunque casi el 80% de las empresas confían en su capacidad para cumplir finalmente las directrices de NIS2, hasta dos tercios admiten que no cumplirán este plazo inminente. 

Obstáculos para el cumplimiento de NIS2

El cumplimiento de la norma NIS2 exige que las empresas apliquen medidas fundamentales, como la definición de planes de respuesta a incidentes, la protección de las cadenas de suministro, la evaluación de las vulnerabilidades y la consideración de niveles generales de seguridad, incluidas todas las organizaciones afiliadas, los partners y las cadenas de suministro. Sin embargo, para el cumplimiento de la normativa persisten varios obstáculos. Entre los principales retos citados por los responsables de la toma de decisiones en materia de TI se encuentran la deuda técnica (24%), la falta de comprensión por parte de los directivos (23%) y la insuficiencia de presupuesto/inversiones (21%). En particular, el 40% de los encuestados informaron de una disminución de los presupuestos de TI desde que se anunció el acuerdo político para NIS2 en enero de 2023, a pesar de sus estrictas sanciones comparables a las del Reglamento General de Protección de Datos (RGPD, GDPR en inglés). El 63% de los encuestados considera estricto el GDPR y el 62% expresa el mismo sentimiento sobre el NIS2.

Presiones competitivas ante las ciberamenazas

El ralentizado ritmo de adopción de NIS2 se debe probablemente a la multitud de prioridades y presiones empresariales a las que se enfrentan estas organizaciones. Los encuestados consideran que NIS2 es menos urgente que otras diez cuestiones incluyendo la falta de competencias, la rentabilidad y la transformación digital. Preocupantemente, el 42% de los encuestados que consideran que NIS2 es insignificante para las mejoras de ciberseguridad de la UE atribuyen esto a las consecuencias de su incumplimiento, lo que lleva a una apatía generalizada hacia la directiva. 

Otros resultados clave de la encuesta son:

El 74% de los encuestados considera beneficiosa la NIS2, pero el 57% duda de que tenga algún impacto sustancial en la postura general de la UE en materia de ciberseguridad.

Los escépticos citan otras preocupaciones, como la falta de exhaustividad de NIS2 (35%), la creencia de que su cumplimiento no garantiza la seguridad (34%) y el solapamiento con la normativa vigente (25%). 

Otros obstáculos son la falta de atención al cumplimiento de la directiva NIS2 (20%), los plazos ajustados (19%), la escasez de competencias en ciberseguridad (19%), la complejidad de la directiva (19%) y los silos organizativos (19%).

A pesar de las opiniones en contra, muchos encuestados perciben positivamente la NIS2 en el contexto de las obligaciones reglamentarias de su organización, sintiéndose optimistas (33%), confiados (32%) y animados (27%).

Andre Troskie, EMEA Field CISO de Veeam, declara: “NIS2 lleva la responsabilidad de la ciberseguridad más allá de los equipos de TI, hasta la junta directiva. Aunque muchas empresas reconocen la importancia de la directiva, la lucha por cumplirla mostrada en esta encuesta pone de manifiesto importantes problemas sistémicos. Las presiones combinadas de otras prioridades de las empresas y los retos informáticos pueden explicar la demora, pero ello no disminuye la urgencia. Dada la creciente frecuencia y gravedad de las ciberamenazas, no se pueden exagerar los beneficios potenciales de NIS2 en la prevención de incidentes críticos y el refuerzo de la resistencia de los datos. Los equipos directivos deben actuar con rapidez para colmar estas lagunas y garantizar el cumplimiento, no sólo por motivos normativos, sino para mejorar realmente la solidez de la organización y salvaguardar los datos críticos”.

Tu opinión enriquece este artículo:

Irse a vivir de alquiler hoy supone destinar más del 35% de los ingresos familiares (y Baleares, madrileños y catalanes registran la mayor tasa de esfuerzo para cumplir con el alquiler)

En España, alrededor del 18% de las familias actualmente vive de alquiler. Sin embargo, quienes decidan optar por esta modalidad habitacional hoy se enfrentan a un panorama complicado: en las condiciones actuales del mercado inmobiliario, el alquiler representa más del 35% de los ingresos netos familiares, según un análisis de la consultora AIS, parte del grupo PFSTECH y especialista en big data y analytics. 

IMPT y Gimmonix forman una alianza estratégica para transformar la industria de los viajes hacia la sostenibilidad

IMPT, la plataforma pionera en viajes sostenibles, anuncia una nueva alianza estratégica con Gimmonix, empresa tecnológica que ofrece soluciones innovadoras a las compañías de viajes para optimizar sus operaciones. Este acuerdo marca un hito significativo en la misión de IMPT de convertirse en el líder global en viajes conscientes con el carbono, ofreciendo una alternativa innovadora en un mercado dominado por grandes jugadores como Booking Holdings y Expedia Group.

Los ETPs de criptomonedas de WisdomTree superan los 1.000 millones de dólares tras triunfo de Trump

Los ETPs (Exchange-Traded Products, por sus siglas en inglés) de criptomonedas de WisdomTree han superado los 1.000 millones de dólares (950 millones de euros) en activos bajo gestión al calor de las subidas de bitcoin propiciadas por la victoria electoral de Donald Trump en Estados Unidos y que han llevado a la criptodivisa a firmar nuevos máximos históricos por encima de los 90.000 dólares la unidad.

DXC Technology España lidera como la compañía de TI mejor valorada según el prestigioso estudio Whitelane

DXC Technology, líder mundial en servicios tecnológicos según la lista Fortune 500, ha sido reconocida como "Exceptional performer" en el Estudio de Sourcing de Servicios de TI en España 2024 realizado por Whitelane Research y Eraneos. Este es el sexto año consecutivo que DXC obtiene máximas puntuaciones en el estudio de Whitelane Research en Europa, lo que refuerza su sólida trayectoria en la región.

De los jamones a los productos personalizados: la evolución del regalo navideño corporativo

Dar un obsequio corporativo se ha convertido en una de las prácticas más comunes entre las empresas españolas, especialmente durante épocas festivas como la Navidad, como una manera de reconocer y agradecer el esfuerzo y la dedicación del equipo, la confianza de los clientes o el servicio de los proveedores más habituales. Sin embargo, los regalos de empresa han cambiado con el tiempo, y donde antes el jamón era la estrella; ahora la personalización de los regalos y la tecnología ganan cada vez más terreno. Con la época navideña a la vuelta de la esquina, MediaMarkt Business, división de MediaMarkt especializada en soluciones para empresas, resalta la importancia de la antelación y personalización en los regalos corporativos, como estrategia de fidelización y reconocimiento de marca.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.