{"id":7183,"date":"2023-10-13T10:15:59","date_gmt":"2023-10-13T08:15:59","guid":{"rendered":"https:\/\/mascalvet.com\/?p=7183"},"modified":"2023-10-13T11:38:28","modified_gmt":"2023-10-13T09:38:28","slug":"ciberresiliencia-y-regulacion-protegiendo-la-cadena-digital","status":"publish","type":"post","link":"https:\/\/mascalvet.com\/en\/ciberresiliencia-y-regulacion-protegiendo-la-cadena-digital\/","title":{"rendered":"Ciberresiliencia y Regulaci\u00f3n: Protegiendo la Cadena Digital"},"content":{"rendered":"\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"has-background\" style=\"background-color:#e9edf2\">La <a href=\"https:\/\/www.incibe.es\/empresas\/blog\/ciberresiliencia-primeros-pasos-proteger-tu-empresa-posibles-incidentes\">ciberresiliencia<\/a> y la nueva regulaci\u00f3n son claves para proteger la cadena de suministro en la era digital. La ciberresiliencia se ha convertido en un imperativo para las empresas en la era digital.&nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>La creciente sofisticaci\u00f3n de los ciberataques y la amenaza constante a la seguridad de los datos han llevado a las organizaciones a adoptar una postura m\u00e1s proactiva hacia la protecci\u00f3n de sus activos digitales.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Contexto de la Ciberresiliencia<\/strong><\/h2>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>La ciberresiliencia, en este contexto, se refiere a la capacidad de una empresa para resistir y recuperarse de los ataques cibern\u00e9ticos, minimizando el impacto en sus operaciones y manteniendo la integridad de sus datos.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Nueva regulaci\u00f3n NIS2: contraofensiva y pro&nbsp;actividad de las empresas<\/strong><\/h2>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>La llegada de la&nbsp;<strong>nueva regulaci\u00f3n <\/strong><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/ES\/TXT\/HTML\/?uri=CELEX:32022L2555&amp;qid=1696842194839\"><strong>NIS2<\/strong><\/a>&nbsp; (Directiva (UE) 2022\/2555 del Parlamento Europeo y del Consejo de 14 de diciembre de 2022 relativa a las medidas destinadas a garantizar un elevado nivel com\u00fan de ciberseguridad en toda la Uni\u00f3n), est\u00e1 llevando la ciberseguridad a un nuevo nivel.&nbsp;<\/p>\n\n\n\n<p>Esta regulaci\u00f3n no s\u00f3lo destaca la importancia de la ciberresiliencia, sino que tambi\u00e9n obliga a las empresas a pasar a la contraofensiva.&nbsp;<\/p>\n\n\n\n<p><strong>\u00bfQu\u00e9 significa obligar a pasar a la contraofensiva?<\/strong> Implica que las organizaciones ya no pueden limitarse a defenderse de los ataques, sino que deben tomar medidas proactivas para identificar y contrarrestar las amenazas antes de que se conviertan en incidentes graves.<\/p>\n\n\n\n<p>La <a href=\"https:\/\/administracionelectronica.gob.es\/pae_Home\/pae_Actualidad\/pae_Noticias\/Anio2023\/Enero\/Noticia-2023-01-09-Publicada-la-Directiva-NIS2-relativa-a-medidas-de-ciberseguridad.html\">NIS2<\/a> no s\u00f3lo introduce nuevas obligaciones y sanciones m\u00e1s estrictas, sino que tambi\u00e9n cambia la din\u00e1mica al hacer que las empresas sean responsables no solo de su propia seguridad cibern\u00e9tica, sino tambi\u00e9n de la de sus proveedores y socios comerciales.&nbsp;<\/p>\n\n\n\n<p>De ahora en adelante las empresas deben evaluar cuidadosamente las pr\u00e1cticas de seguridad cibern\u00e9tica de sus colaboradores y garantizar que cumplan con est\u00e1ndares adecuados.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ejemplo del cambio de enfoque<\/strong><\/h2>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Un ejemplo claro de este cambio de enfoque es el impacto en las relaciones comerciales. Ahora un cliente puede optar por no continuar trabajando con una empresa no porque su calidad de productos o servicios haya disminuido, sino debido a preocupaciones sobre su seguridad cibern\u00e9tica. Esto agrega una dimensi\u00f3n adicional a la gesti\u00f3n empresarial y la toma de decisiones.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Importancia de la cadena de suministro<\/strong><\/h2>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>La importancia de la cadena de suministro en el contexto de la ciberseguridad es un tema cr\u00edtico que las organizaciones deben tener en cuenta en la actualidad.&nbsp;<\/p>\n\n\n\n<p>Los ataques a la cadena de suministro representan una amenaza cada vez m\u00e1s significativa y preocupante para la seguridad cibern\u00e9tica de las empresas.<\/p>\n\n\n\n<p>Un ataque a la cadena de suministro puede tener un impacto devastador en una organizaci\u00f3n. Estos ataques ocurren cuando los ciberdelincuentes aprovechan las vulnerabilidades en los sistemas de terceros, como proveedores, colaboradores, vendedores o incluso clientes, para acceder a la red de trabajo de una empresa. Esto puede dar lugar a la exposici\u00f3n de datos sensibles, la interrupci\u00f3n de las operaciones comerciales y da\u00f1os a la reputaci\u00f3n de la empresa.<\/p>\n\n\n\n<p>El hecho de que muchas empresas trabajen con una amplia gama de proveedores y colaboradores aumenta la superficie de ataque y la complejidad de gestionar la seguridad cibern\u00e9tica. Cada punto en la cadena de suministro representa una posible entrada para los ciberatacantes, por lo que es crucial que las organizaciones eval\u00faen y gestionen cuidadosamente los riesgos de seguridad en toda su red de socios comerciales.<\/p>\n\n\n\n<p>La&nbsp;<a href=\"https:\/\/www.enisa.europa.eu\/about-enisa\/about\/es\" target=\"_blank\" rel=\"noopener\" title=\"\"><strong>Agencia de la Uni\u00f3n Europea para la Ciberseguridad (ENISA<\/strong>)<\/a> destaca el crecimiento espectacular de los ataques a la cadena de suministro, y esto subraya la necesidad de que las empresas tomen medidas proactivas para protegerse. Desde incluir la evaluaci\u00f3n de la seguridad de los terceros con los que trabajan, la implementaci\u00f3n de medidas de seguridad s\u00f3lidas y la adopci\u00f3n de mejores pr\u00e1cticas en la gesti\u00f3n de la cadena de suministro.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n<ul class=\"wp-block-latest-posts__list wp-block-latest-posts\"><li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/ser-patrono-de-una-fundacion-un-cargo-honorifico-o-una-responsabilidad-real\/\">Ser patrono de una fundaci\u00f3n: \u00bfun cargo honor\u00edfico o una responsabilidad real?<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/participacion-en-el-xviii-seminario-del-espacio-en-santander\/\">Participaci\u00f3n del Bufete Mas y Calvet en el XVIII Seminario del Espacio en Santander<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/la-extincion-indemnizada-del-contrato-de-trabajo-por-impago-o-retraso-continuado-en-el-abono-del-salario\/\">La extinci\u00f3n indemnizada del contrato de trabajo por impago o retraso continuado en el abono del salario<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/arbitraje-orden-publico-y-recurso-de-amparo-la-actualidad-de-la-stc-146-2024\/\">Arbitraje, orden p\u00fablico y recurso de amparo: la actualidad de la STC 146\/2024<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/motivacion-del-laudo-arbitral-estandar-negocial-control-externo-y-limites-del-orden-publico\/\">Motivaci\u00f3n del laudo arbitral: est\u00e1ndar negocial, control externo y l\u00edmites del orden p\u00fablico<\/a><\/li>\n<\/ul>\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Mejora continua y regulaci\u00f3n europea: visi\u00f3n global&nbsp;<\/strong><\/h2>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>La mejora continua en la pr\u00e1ctica de la ciberseguridad es esencial en un entorno empresarial cada vez m\u00e1s conectado y digitalizado.&nbsp;<\/p>\n\n\n\n<p>La regulaci\u00f3n europea en materia de ciberseguridad, que establece est\u00e1ndares y requisitos m\u00e1s estrictos, est\u00e1 impulsando a las empresas a elevar su nivel de ciberseguridad y a considerar no solo sus propias pr\u00e1cticas, sino tambi\u00e9n las de sus proveedores.<\/p>\n\n\n\n<p>Este enfoque m\u00e1s amplio y completo en la gesti\u00f3n de riesgos de ciberseguridad es fundamental para proteger adecuadamente las operaciones y los datos de una organizaci\u00f3n. Al considerar la ciberseguridad no s\u00f3lo como un problema interno, sino tambi\u00e9n como un aspecto que se extiende a trav\u00e9s de la cadena de suministro, las empresas pueden identificar y abordar posibles vulnerabilidades en todas las etapas de su actividad.<\/p>\n\n\n\n<p>Adem\u00e1s, esta visi\u00f3n m\u00e1s global permite una mayor colaboraci\u00f3n y comunicaci\u00f3n entre las empresas y sus proveedores. Las empresas pueden trabajar en estrecha colaboraci\u00f3n con sus socios comerciales para garantizar que se cumplan los est\u00e1ndares de seguridad cibern\u00e9tica y para mitigar los riesgos compartidos.<\/p>\n\n\n\n<p>La regulaci\u00f3n europea en materia de ciberseguridad est\u00e1 impulsando un enfoque m\u00e1s proactivo y responsable hacia la seguridad cibern\u00e9tica, lo que beneficia tanto a las empresas como a sus clientes y socios comerciales.&nbsp;<\/p>\n\n\n\n<p>La mejora continua en la postura de ciberseguridad es un esfuerzo constante y necesario en un entorno digital en constante evoluci\u00f3n, y estas regulaciones act\u00faan como un catalizador para promover pr\u00e1cticas m\u00e1s s\u00f3lidas y colaborativas en este \u00e1mbito.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Conclusi\u00f3n<\/strong><\/h2>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>La Ciberseguridad ya no es suficiente.&nbsp;Proteger los datos y los activos de la informaci\u00f3n no basta.&nbsp;Las organizaciones necesitan ciberresiliencia.<\/strong><\/p>\n\n\n\n<p>En el<a href=\"https:\/\/mascalvet.com\/\" target=\"_blank\" rel=\"noopener\" title=\"\"> Bufete Mas y Calvet<\/a> entendemos que la ciberseguridad se ha convertido en un factor cr\u00edtico en la competitividad y la reputaci\u00f3n empresarial en la actualidad.<\/p>\n\n\n\n<p>La Ciberresiliencia sigue siendo crucial. Por eso fundamental recordar que como indica la <a href=\"https:\/\/administracionelectronica.gob.es\/pae_Home\/pae_Actualidad\/pae_Noticias\/Anio2023\/Enero\/Noticia-2023-01-09-Publicada-la-Directiva-NIS2-relativa-a-medidas-de-ciberseguridad.html\">NIS2<\/a>, la defensa pasiva ya no es suficiente. Las empresas deben adoptar un enfoque proactivo, estar preparadas para contrarrestar las amenazas cibern\u00e9ticas y ser responsables no s\u00f3lo de su propia seguridad, sino tambi\u00e9n de la de sus asociados comerciales.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div class=\"wp-block-media-text is-stacked-on-mobile\"><figure class=\"wp-block-media-text__media\"><img loading=\"lazy\" decoding=\"async\" width=\"307\" height=\"349\" src=\"https:\/\/mascalvet.com\/wp-content\/uploads\/2023\/10\/Carlos-Ubeda.png\" alt=\"\" class=\"wp-image-7186 size-full\" srcset=\"https:\/\/mascalvet.com\/wp-content\/uploads\/2023\/10\/Carlos-Ubeda.png 307w, https:\/\/mascalvet.com\/wp-content\/uploads\/2023\/10\/Carlos-Ubeda-264x300.png 264w, https:\/\/mascalvet.com\/wp-content\/uploads\/2023\/10\/Carlos-Ubeda-66x75.png 66w\" sizes=\"auto, (max-width:767px) 307px, 307px\" \/><\/figure><div class=\"wp-block-media-text__content\">\n<p class=\"has-vivid-red-color has-text-color\"><strong><a href=\"https:\/\/mascalvet.com\/miembro\/carlos-albareda-ubeda\/\" target=\"_blank\" rel=\"noopener\" title=\"\">&nbsp;D. Carlos Albareda \u00dabeda<\/a><br><\/strong>Abogado del Bufete Mas y Calvet. \u00c1rea de Tecnolog\u00eda y Derecho Espacial.<\/p>\n\n\n\n<p>Colegiado en el Ilustre Colegio de Abogados de Madrid desde 2021, cuenta con formaci\u00f3n en&nbsp;<strong>Criminolog\u00eda y Ciencias Forenses<\/strong>&nbsp;y en&nbsp;<strong>Administraci\u00f3n y Finanzas<\/strong>.<\/p>\n\n\n\n<p class=\"has-vivid-red-color has-text-color\"><\/p>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La ciberresiliencia y la nueva regulaci\u00f3n son claves para proteger la cadena de suministro en la era digital. La ciberresiliencia se ha convertido en un imperativo para las empresas en la era digital.\u00a0<\/p>\n","protected":false},"author":6,"featured_media":7189,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[889,888,887],"class_list":["post-7183","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-telecomunicaciones","tag-cadena-de-suministro","tag-cadena-digital","tag-ciberresiliencia-y-regulacion"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/7183","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/comments?post=7183"}],"version-history":[{"count":3,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/7183\/revisions"}],"predecessor-version":[{"id":7193,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/7183\/revisions\/7193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/media\/7189"}],"wp:attachment":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/media?parent=7183"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/categories?post=7183"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/tags?post=7183"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}