
ARTDEPARTMENT

La Directiva (UE) 2022/2555 —conocida como NIS2— sustituye a la NIS flamante y amplía el efecto de la ciberseguridad europea desde el 18 de octubre de 2024. A partir de esa data, cualquier empresa con más de 50 empleados o más de 10 M € de facturación en sectores críticos (energía, vigor, abastecimiento, TIC, agua, servicios digitales, etc.) pasa a ser entidad esencial o importante. Las sanciones llegan a 10 M € o el 2 % de la facturación entero si no se notifica un incidente reservado en 24 h o desatiendo un plan de encargo de riesgos.
Tal vez te interese: Checklist NIS2


Tras el auge de los ciberataques a infraestructuras críticas y cadenas de suministro (Colonial Pipeline, SolarWinds), la UE detectó que la NIS de 2016 cubría pocos sectores y dejaba lagunas entre países. NIS2 eleva el moldura: armoniza sanciones, introduce auditorías periódicas y extiende la obligación a proveedores de servicios digitales, abastecimiento y manufactura estratégica.
Aunque la directiva distingue “esenciales” y “importantes”, el test rápido es doble: tamaño + enhiesto. Si superas los umbrales y operas en un sector relación, entras automáticamente.
| Categoría | Ejemplos de sectores | Paso |
|---|---|---|
| Entidades esenciales | Energía, transporte, vigor, agua, infraestructura digital | — (cualquier tamaño) |
| Entidades importantes | Servicios digitales (SaaS, IaaS), abastecimiento, manufactura química | ≥ 50 empleados o ≥ 10 M € facturación |
Antiguamente de pensar en certificaciones caras, conoce los tres requisitos mínimos que controlará la autoridad española:
Si acabas de descubrir que tu pyme está afectada, sigue esta ruta de supervivencia:
Estás son las dudas que más he observado en formaciones y foros de debate de IEBS por parte de las empresas, espero que te sean avíos:
NIS2 amplía sectores, incorpora umbrales de tamaño, armoniza sanciones y exige advertir incidentes en 24 h en área de 72 h.
El bosquejo de ley fija su aplicación plena para octubre 2025; las multas se activarán en la misma data.
¿Quieres profundizar? Máster en Ciberseguridad & Compliance – IEBS
Amplía conceptos en Ciberseguridad para pymes y descarga la Checklist NIS2 en 10 min.
Compartir este artículo
Consultoria Personalizada
¡Si aun no tienes presencia en internet o
necesitas ayuda con tus proyectos, por favor, escribenos!