Los cambios y mejoras en cuanto a la regulación de la Ciberseguridad. En este artículo profundizaremos sobre las última legislación europea.
En esta ocasión veremos un resumen del Reglamento Europeo de Ciberseguridad.
“El 27 de junio entró en vigor el Reglamento (UE) 2019/881 del Parlamento Europeo y del Consejo de 17 de abril de 2019 relativo a ENISA (Agencia de la Unión Europea para la Ciberseguridad) y a la certificación de la ciberseguridad de las tecnologías de la información y la comunicación y por el que se deroga el Reglamento (UE) n. 526/2013 («Reglamento sobre la Ciberseguridad»)
https://www.boe.es/buscar/doc.php?id=DOUE-L-2019-80998
El nuevo reglamento establece dos objetivos fundamentales:
De acuerdo con este Reglamento, las empresas de la UE podrán certificar sus productos, procesos y servicios TIC y esta certificación será reconocida en toda la Unión.
Para poder obtener la certificación se crearán, distintos esquemas para categorías de productos, procesos y servicios. Cada esquema llevará especificado, el tipo de producto o servicio, los estándares que tiene que cumplir, el periodo durante el que serán válidos los certificados y los métodos que se emplearán para su evaluación.
En principio, la certificación tiene carácter voluntario, pero su uso podrá convertirse en una gran ventaja para aquellas empresas que deseen asegurar que sus productos y servicios se prestan con nivel de seguridad cibernética que se haya obtenido según el esquema de certificación por el que se opte que podrá ser básico o elevado.
Asimismo, supondrá además de agilizar los procesos de certificación una garantía para clientes (consumidores, empresas y Administraciones Públicas) ya que podrán identificar de forma fácil y ágil a los proveedores certificados.
Si desea está informado/a de todas las novedades en cuanto a Ciberseguridad, le animamos a que se subscriba a nuestra Newsletter aquí.
Esperamos que este artículo sea de su interés.
Referencias:
Artículo escrito por Lola Carranza Sánchez, Especializada en Derecho Digital-Protección de Datos y Privacidad- Seguridad -Compliance.
Licenciada en Derecho por la Universidad de Sevilla. Máster en Dirección de Recursos Humanos por la Escuela de Negocios de Andalucía.
Digital Advisor en diferentes empresas tecnológicas. DPD-DPO en Corporación de Derecho Público. Consultora externa de Grupo S21Sec (empresa líder nacional de ciberseguridad)
Abogado Senior con 18 años de experiencia en asesoría jurídica de empresas en el Grupo British Telecom (Arrakis Servicios y Comunicaciones y BT España, Compañía de Servicios Globales de Telecomunicaciones).
Recibe, cada dos semanas, todas las novedades sobre las tecnologías de la información para empresas.