Entidades esenciales y entidades importantes en el marco DNIS2

El 14 de septiembre de 2023, la Comisión Europea publicó las directrices sobre la aplicación del artículo 3, apartado 4, de la Directiva (UE) 2022/2555, también conocida como Directiva NIS 2 o SRI 2. Descargables aquí.

  • El objetivo de estas directrices es asistir a los Estados miembros en la identificación y registro de las entidades esenciales e importantes en materia de ciberseguridad, contribuyendo al cumplimiento del artículo 3, apartado 3, de la Directiva NIS 2 que establece que, como muy tarde el 17 de abril de 2025, los Estados miembros deben elaborar una lista de entidades esenciales e importantes, así como de entidades que prestan servicios de registro de nombres de dominio. La revisión y actualización de esta lista es un requisito indispensable, y debe llevarse a cabo al menos cada dos años.
  • El apartado 4 del mismo artículo detalla que, para elaborar dicha lista, los Estados miembros requerirán a las entidades pertinentes que proporcionen información específica
  • Las entidades deben notificar cualquier cambio que altere el contenido de  la información proporcionada y, en todo caso, en un plazo máximo de dos semanas desde que se produzca el cambio.

Paraninfo Gordón Ordás. Universidad de León

Conforme a NIS2, la Comisión, asistida por la Agencia de la Unión Europea para la Ciberseguridad (ENISA), ha de redactar sus directrices, con las correspondientes plantillas relativas a estas obligaciones.

Contenido de las directrices:

  • Orientaciones sobre las obligaciones de los Estados miembros y de las entidades afectadas en relación con la recopilación y actualización de la información requerida.
  • Orientaciones sobre el funcionamiento de los sistemas de información
  • Aclaraciones sobre las obligaciones tanto de los Estados miembros como de las entidades afectadas en lo que respecta a la recopilación y actualización de la información requerida.
  • Orientaciones sobre el formato y los procedimientos para la presentación de la información.
  • Pautas para facilitar la coherencia y similitud entre de los enfoques nacionales para identificar y registrar las entidades esenciales e importantes.Estas directrices son fundamentales para garantizar una aplicación coherente y eficaz de la Directiva NIS 2 en todos los Estados miembros y, por tanto, para fortalecer la ciberseguridad en la Unión Europea.
    Directiva NIS2 (UE) 2022/2555