Miguel Ángel Valero
El Diario Oficial de la Unión Europea (DOUE) del 25 de junio publica varios Reglamentos que endurecen las exigencias de información sobre incidentes relacionados con las tecnologías de la información y comunicación (TIC) y las ciberamenazas.
El primero es el Reglamento Delegado (UE) 2024/1772 de la Comisión de 13 de marzo de 2024, por el que se completa el Reglamento (UE) 2022/2554 del Parlamento Europeo y del Consejo mediante normas técnicas de regulación que especifican los criterios para la clasificación de los incidentes relacionados con las TIC y las ciberamenazas, establecen umbrales de importancia relativa y especifican la información detallada de las notificaciones de incidentes graves.
El segundo es el Reglamento Delegado (UE) 2024/1773 de la Comisión de 13 de marzo de 2024, por el que se completa el Reglamento (UE) 2022/2554 del Parlamento Europeo y del Consejo mediante normas técnicas de regulación que especifican el contenido detallado de la política relativa a los acuerdos contractuales sobre el uso de servicios de TIC que sustenten funciones esenciales o importantes prestados por proveedores terceros de servicios de TIC.
El tercero es el Reglamento Delegado (UE) 2024/1774 de la Comisión de 13 de marzo de 2024, por el que se completa el Reglamento (UE) 2022/2554 del Parlamento Europeo y del Consejo en lo que respecta a las normas técnicas de regulación que especifican las herramientas, métodos, procesos y políticas de gestión del riesgo relacionado con las TIC y el marco simplificado de gestión del riesgo relacionado con las TIC.
Los tres Reglamentos entrarán en vigor a los 20 días de publicación en el DOUE y serán obligatorios en todos sus elementos y directamente aplicables en cada Estado miembro.
Recomendaciones de Hiscox para evitar ciberataques en verano
Los ciberdelincuentes no se van de vacaciones, ya que la llegada del verano aumenta la debilidad en las medidas de seguridad por parte de las empresas. Desde una disminución de personal hasta el uso de dispositivos personales o VPN públicas para realizar actividades del trabajo son circunstancias que favorecen al debilitamiento de las medidas de ciberseguridad en las empresas, lo que se convierte en una oportunidad perfecta para que los ciberdelincuentes lleven a cabo más ataques.
En un contexto en el que, de acuerdo con el Informe de Ciberpreparación 2023, los ciberataques a empresas aumentaron por tercer año consecutivo, la aseguradora Hiscox destaca las principales claves que pueden ayudar a las empresas a predecir un ciberataque y, por lo tanto, actuar de una manera proactiva como parte de su gestión del ciberriesgo.
“En Hiscox incitamos a las empresas, sin importar su tamaño ni sector, a no bajar la guardia durante una época que representa una oportunidad perfecta para los ciberdelincuentes que quieran atacar. Una estrategia de prevención proactiva, más que reactiva, es la mejor aliada de las compañías para asegurar su protección. Si a esto le sumamos un ciberseguro en el que confiar, las empresas y sus empleados pueden disfrutar tranquilamente de los meses de verano, con la seguridad de que su información está completamente protegida”, afirma Ana Silva, responsable de Suscripción de producto Ciber en Hiscox Iberia.