Lo que debe saber sobre la Directiva de la UE
La NIS2 ya es ley: ¿qué supone esto para la industria de procesos?

De Ira Zahorsky et Natalie Forell Este artículo se publicó por primera vez en IT-Business | Traducido por IA 9 min Temps de lecture

La Directiva NIS2 entró en vigor el 6 de diciembre de 2025 y supone para muchas empresas una llamada de atención, aunque tardía. Ya no es posible quedarse de brazos cruzados: los requisitos de la Directiva, las obligaciones de notificación y las sanciones son de aplicación y deben implementarse tanto a nivel estratégico como operativo. Pero, ¿cómo? ¿Qué deben saber los responsables de la toma de decisiones y qué hay que hacer ahora?

Se acabó el preludio. NIS2 insta a las empresas a que despierten de una vez de su letargo y den prioridad a la ciberseguridad.(Imagen: con licencia libre /  Pixabay)
Se acabó el preludio. NIS2 insta a las empresas a que despierten de una vez de su letargo y den prioridad a la ciberseguridad.
(Imagen: con licencia libre / Pixabay)

A diferencia de un reglamento directo, la NIS2 es una directiva de la UE y, por lo tanto, se dirige a los Estados miembros de la Unión Europea. Estos deben elaborar, a partir de la directiva, un reglamento correspondiente para su propio país. En Alemania, la transposición de la NIS2 se ha retrasado mucho. Sin embargo, desde el 6 de diciembre de 2025, el reglamento está en vigor. Esto significa que el periodo de preparación para las empresas afectadas ha terminado. Estas deberían prepararse ya para las auditorías y las inspecciones.