Reglamento de Ciberseguridad: refuerzo de ENISA y marco de certificación
El Reglamento refuerza a ENISA y el marco de certificación de la ciberseguridad de la UE; no confunda el alcance de su certificación con las normas de NIS2 relativas a la notificación de incidentes.
Escuchar esta página (beta)
El Reglamento de Ciberseguridad de la UE confiere a ENISA un mandato permanente y más recursos, transformándola de una agencia temporal en el eje central de la ciberseguridad de la Unión. También crea un marco de certificación a escala europea para productos, servicios y procesos de TIC. A diferencia de NIS2, que se centra en la notificación de incidentes y la gestión de riesgos en sectores críticos, este Reglamento tiene por objeto establecer normas de seguridad comunes para que, por ejemplo, un servicio en la nube certificado sea considerado fiable en todos los Estados miembros sin necesidad de realizar pruebas nacionales adicionales.
Una trampa habitual del examen consiste en confundir los esquemas de certificación del Reglamento con las obligaciones de NIS2. Recuerde: si la pregunta menciona «niveles de garantía» (básico, sustancial, alto) o «esquemas europeos de certificación de la ciberseguridad», se trata del Reglamento de Ciberseguridad. Si menciona «plazos de notificación de incidentes» o «seguridad de la cadena de suministro de las entidades esenciales», se trata de NIS2. Otra pista: el Reglamento no impone sanciones directamente a las empresas; estas proceden de las legislaciones nacionales que aplican los esquemas de certificación.
Para afianzar este concepto, considere el Reglamento como el código normativo para un «sello de calidad de ciberseguridad» en toda la UE. Cuando vea una pregunta sobre el papel permanente de ENISA o los niveles de certificación, relaciónela de inmediato con este Reglamento, no con NIS2. Una prueba mental rápida: «¿Se trata de un certificado para un producto o servicio?». Si la respuesta es afirmativa, es el Reglamento de Ciberseguridad.
¿Qué reforzó el Reglamento de Ciberseguridad de la UE?
ENISA y el marco europeo de certificación de la ciberseguridad.