Skip to content
Tiatra, LLCTiatra, LLC
Tiatra, LLC
Information Technology Solutions for Washington, DC Government Agencies
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact
 
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact

¿Supone un cambio drástico la NIS2 en las Administraciones públicas?

La Directiva NIS2 va a redefinir las obligaciones de ciberseguridad en toda Europa, exigiendo a las empresas controles más estrictos tanto en los entornos internos como a lo largo de toda la cadena de suministro tecnológica. Además, eleva las responsabilidades en los incumplimientos en materia de ciberseguridad a la alta dirección, que puede llegar a ser considerada como responsable directa de los mismos. A pesar de ello, los responsables tecnológicos de las Administraciones públicas no creen que su entrada en vigor vaya a suponer un cambio cualitativo relevante en el día a día de sus operaciones ya que, recuerdan, muchos cumplen ya con el Esquema Nacional de Ciberseguridad, ya bastante exigente para las entidades. Sí creen, no obstante, que su implantación será un cambio positivo para lograr una mayor concienciación e implicación de la alta dirección en lo que realmente quita el sueño a los CISO y a los encargados de la seguridad: los ataques informáticos y el creciente número de intrusiones que sufren este tipo de organizaciones.

Estas fueron algunas de las principales conclusiones que arrojó el encuentro ‘NIS2: seguridad en la cadena de suministro y puesto de trabajo en la era normativa’, organizado por la cabecera CIO ESPAÑA con la colaboración de HP y que tuvo lugar el pasado 12 de noviembre en Madrid. Allí, responsables tecnológicos de distintas administraciones, moderados por Fernando Muñoz, director de la comunidad CIO Executive de Foundry, expusieron sus opiniones sobre los retos que plantea esta nueva normativa: cumplir las obligaciones reglamentarias sin perder por ello agilidad y seguridad en su cadena de suministro y en su entorno de trabajo digital.

Carlos Maza, director de Digitalización y Tecnologías de la Información del Tribunal de Cuentas, aseguró que la normativa NIS2 es “una vuelta de tuerca” al Esquema Nacional de Seguridad, “un nivel de seguridad adicional que es cumplible” por la Administración pública. Apuntó, no obstante, un reto para su implantación. “El sector público — explicó— funciona con una Ley de Contratos específica, y la seguridad de la cadena de suministro es un tema condicionado a la normativa de contratación. Habría que armonizar la NIS2 y la Ley de Contratos”. En este punto coincidieron todos los asistentes el debate. Para Ángel Luis Sánchez, director general de Salud Digital de la Comunidad de Madrid, la seguridad de la cadena de suministro “tendría que venir medianamente resuelta por la Ley de Contrataciones del Estado”.

Alejandro Curto, especialista en venta de software de HP, aportó la visión desde la empresa privada. “La Ley de Contratos tendrá que cambiar para que no choque con la NIS2, porque si una empresa o una organización empieza a exigir seguridad completa a su cadena de suministro se puede quedar sin proveedores”. “Es un equilibrio muy difícil, ¿qué pueden hacer las organizaciones para no quedarse sin proveedores?”, se preguntó.

Para su compañera Noemi Pineda, directora de ventas del sector público de la compañía norteamericana, esta normativa propiciará una oportunidad de colaboración entre empresas privadas y administraciones públicas que vaya “más allá de cumplir la papeleta” y permita a las primeras ayudar a la administración en el cumplimiento de sus tareas.

Noemí Pineda (HP)

Noemí Pineda (HP).

Garpress.

Implicación de la alta dirección

Otro de los temas abordados durante el almuerzo-debate fue la implicación de la alta dirección en temas de ciberseguridad. Javier Atance, responsable de la división informática del Fondo Español de Garantía Agraria, resaltó que el factor clave de la NIS2 es que puede reforzar el apoyo de las altas esferas de las organizaciones. En este sentido, recordó que la Administración pública no se mueve por los beneficios ni por los intereses de los inversores, sino por la imagen que transmite, algo que, además, puede cambiar cada cuatro años. “Pero la seguridad informática es una prioridad. No se puede hacer un planteamiento estratégico sin tomarla en cuenta”, aseveró.

En este aspecto coincidió con Ángel Luis Sánchez, quien subrayó que la seguridad “tiene que funcionar a pesar de los políticos”. Para el CTO de Salud Digital de la Comunidad de Madrid, lo más importante para el correcto funcionamiento de su servicio es la disponibilidad, seguida, en este orden, por el rendimiento y de la seguridad. “Los sistemas informáticos son el sustento de la asistencia sanitaria. Si se paran, los médicos no pueden trabajar, por lo que la disponibilidad es siempre prioritaria. Lo segundo es el rendimiento. Los datos y las imágenes tienen que volar para que los médicos puedan dar un buen servicio. Y ya lo tercero es la seguridad”, aseveró.   

Tomás Gómez, CISO del gobierno de La Rioja, se preguntó también si todas las administraciones públicas deberían estar sometidas al mismo nivel de exigencia en cuestiones de ciberseguridad. “Desde luego la gestión sanitaria, sí”, enfatizó. La nueva normativa, dijo, supone un reto organizativo en el sentido de concienciación. “El nivel político está en otras cosas. Su obligación es ganar elecciones. Nosotros tenemos que hacerles aterrizar porque el incumplimiento de la seguridad informática puede acabar acarreando responsabilidades penales”. “A nosotros nos preocupa muchísimo todo lo que tiene que ver con la cadena de suministro, y por ello trabajamos en la protección de la identidad, los dispositivos y la cadena de suministro. La NIS2 nos echará un mano con ello”, agregó.

Luis Samper, CISO de la Casa de Su Majestad El Rey, coincidió en valorar positivamente una normativa que “puede hacer que se tome más en serio la ciberseguridad por la Alta Dirección” e insistió en la necesidad de cambiar el reglamento de contratación en la Administración pública. “Hace falta una cualificación que no se exige y que no existe para trabajar en ciberseguridad. La acreditación de competencias debería ser similar a otras exigencias como estar al corriente de pagos en Hacienda o Seguridad Social”, dijo.

evento nis2 de cio y hp

Garpress.

¿Quién es el responsable en caso de un incidente cibernético?

El debate continuó con algunas cuestiones derivadas de la futura implantación de la Directiva NIS2, cómo identificar quién sería el responsable final en caso de un incidente cibernético. La mayoría de los asistentes descartaron que vaya a ser el responsable político de la administración, pero mientras unos se decantaban por el CISO, otros lo hacían por el CIO y otros por un órgano de responsabilidad colegiada.

En suma, una jornada que reveló una escasa preocupación por los aspectos técnicos de la norma ya que, tal como recordó Tomás Gómez, una administración que cumpla con el Esquema Nacional de Seguridad ya cumple el 90% de los requisitos exigidos por la NIS2. En el ánimo de los responsables tecnológicos pesa más la necesidad de cambiar la Ley de Contratos para encontrar el talento oportuno y la oportunidad de lograr, gracias a esta normativa, un apoyo mayor desde la alta dirección de sus organizaciones.


Read More from This Article: ¿Supone un cambio drástico la NIS2 en las Administraciones públicas?
Source: News

Category: NewsNovember 17, 2025
Tags: art

Post navigation

PreviousPrevious post:Mewa Textil-Service has revolutionized its service and support processes with a tailored AI solutionNextNext post:47-day SSL/TLS certificates are coming: A CIO’s first step toward quantum readiness

Related posts

AI churn has IT rebuilding tech stacks every 90 days
December 9, 2025
Time for CIOs to ratify an IT constitution
December 9, 2025
How the BMC Helix spin-off has fared, one year later
December 9, 2025
La industria farmacéutica abraza la inteligencia artificial
December 9, 2025
공격적 보안, AI 시대 보안 전략의 핵심으로 부상
December 9, 2025
“실시간 데이터 기술 경쟁 분기점” IBM, 데이터·자동화 포트폴리오 확장 위해 컨플루언트 인수
December 9, 2025
Recent Posts
  • AI churn has IT rebuilding tech stacks every 90 days
  • Time for CIOs to ratify an IT constitution
  • How the BMC Helix spin-off has fared, one year later
  • La industria farmacéutica abraza la inteligencia artificial
  • 공격적 보안, AI 시대 보안 전략의 핵심으로 부상
Recent Comments
    Archives
    • December 2025
    • November 2025
    • October 2025
    • September 2025
    • August 2025
    • July 2025
    • June 2025
    • May 2025
    • April 2025
    • March 2025
    • February 2025
    • January 2025
    • December 2024
    • November 2024
    • October 2024
    • September 2024
    • August 2024
    • July 2024
    • June 2024
    • May 2024
    • April 2024
    • March 2024
    • February 2024
    • January 2024
    • December 2023
    • November 2023
    • October 2023
    • September 2023
    • August 2023
    • July 2023
    • June 2023
    • May 2023
    • April 2023
    • March 2023
    • February 2023
    • January 2023
    • December 2022
    • November 2022
    • October 2022
    • September 2022
    • August 2022
    • July 2022
    • June 2022
    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021
    • March 2021
    • February 2021
    • January 2021
    • December 2020
    • November 2020
    • October 2020
    • September 2020
    • August 2020
    • July 2020
    • June 2020
    • May 2020
    • April 2020
    • January 2020
    • December 2019
    • November 2019
    • October 2019
    • September 2019
    • August 2019
    • July 2019
    • June 2019
    • May 2019
    • April 2019
    • March 2019
    • February 2019
    • January 2019
    • December 2018
    • November 2018
    • October 2018
    • September 2018
    • August 2018
    • July 2018
    • June 2018
    • May 2018
    • April 2018
    • March 2018
    • February 2018
    • January 2018
    • December 2017
    • November 2017
    • October 2017
    • September 2017
    • August 2017
    • July 2017
    • June 2017
    • May 2017
    • April 2017
    • March 2017
    • February 2017
    • January 2017
    Categories
    • News
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org
    Tiatra LLC.

    Tiatra, LLC, based in the Washington, DC metropolitan area, proudly serves federal government agencies, organizations that work with the government and other commercial businesses and organizations. Tiatra specializes in a broad range of information technology (IT) development and management services incorporating solid engineering, attention to client needs, and meeting or exceeding any security parameters required. Our small yet innovative company is structured with a full complement of the necessary technical experts, working with hands-on management, to provide a high level of service and competitive pricing for your systems and engineering requirements.

    Find us on:

    FacebookTwitterLinkedin

    Submitclear

    Tiatra, LLC
    Copyright 2016. All rights reserved.