El 14 de septiembre de 2023, la Comisi贸n Europea public贸 las directrices sobre la aplicaci贸n del art铆culo 3, apartado 4, de la Directiva (UE) 2022/2555, tambi茅n conocida como Directiva NIS 2 o SRI 2. Descargables aqu铆.
- El objetivo de estas directrices es asistir a los Estados miembros en la identificaci贸n y registro de las entidades esenciales e importantes en materia de ciberseguridad, contribuyendo al cumplimiento del art铆culo 3, apartado 3, de la Directiva NIS 2 que establece que, como muy tarde el 17 de abril de 2025, los Estados miembros deben elaborar una lista de entidades esenciales e importantes, as铆 como de entidades que prestan servicios de registro de nombres de dominio. La revisi贸n y actualizaci贸n de esta lista es un requisito indispensable, y debe llevarse a cabo al menos cada dos a帽os.
- El apartado 4 del mismo art铆culo detalla que, para elaborar dicha lista, los Estados miembros requerir谩n a las entidades pertinentes que proporcionen informaci贸n espec铆fica
- Las entidades deben notificar cualquier cambio que altere el contenido de聽 la informaci贸n proporcionada y, en todo caso, en un plazo m谩ximo de dos semanas desde que se produzca el cambio.
Conforme a NIS2, la Comisi贸n, asistida por la Agencia de la Uni贸n Europea para la Ciberseguridad (ENISA), ha de redactar sus directrices, con las correspondientes plantillas relativas a estas obligaciones.
Contenido de las directrices:
- Orientaciones sobre las obligaciones de los Estados miembros y de las entidades afectadas en relaci贸n con la recopilaci贸n y actualizaci贸n de la informaci贸n requerida.
- Orientaciones sobre el funcionamiento de los sistemas de informaci贸n
- Aclaraciones sobre las obligaciones tanto de los Estados miembros como de las entidades afectadas en lo que respecta a la recopilaci贸n y actualizaci贸n de la informaci贸n requerida.
- Orientaciones sobre el formato y los procedimientos para la presentaci贸n de la informaci贸n.
- Pautas para facilitar la coherencia y similitud entre de los enfoques nacionales para identificar y registrar las entidades esenciales e importantes.Estas directrices son fundamentales para garantizar una aplicaci贸n coherente y eficaz de la Directiva NIS 2 en todos los Estados miembros y, por tanto, para fortalecer la ciberseguridad en la Uni贸n Europea.
Directiva NIS2 (UE) 2022/2555