Red Seguridad 103
46 red seguridad cuarto trimestre 2023 monográfico servicios esenciales Gerardo Sarmiento CISO / jefe de la Oficina de Ciberseguridad de ENAIRE Gersán Murcia CIO de Grupo Canaragua "La Directiva NIS 2 es, sin duda, un gran paso adelante en el plano normativo europeo" "La nueva norma debe orientar sobre cómo asignar recursos para la ciberprotección de las infraestructuras" La nueva Directiva NIS 2 es, sin duda, un gran paso adelante en el plano normativo europeo. Son muchas las novedades que conlleva, ampliando sensiblemente su alcance y reforzando los requisitos de seguridad aplicables. En este sentido, uno de los entornos en los que resultará más visible su aplicación será en la cadena de suministro. En nuestro país, para aquellos organismos, públicos y pri- vados, sujetos al Esquema Nacional de Seguridad, este es un elemento ya asumido e integrado en el ciclo de vida de las contrataciones. No obstante, su propagación a gran número de sectores, combinada con su universalización en el ámbito eu- ropeo, contribuirán decididamente a un mayor fortalecimiento de todos los productos y servicios, con el consiguiente refuerzo de todos los actores implicados y una mayor sinergia en el con- junto de la ciberseguridad. De igual modo, en el caso concreto de nuestro ordenamiento jurídico nacional, su adecuada transposición −en sintonía con el mencionado Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad− será crucial para garantizar su consistencia y coherencia en el actual mar- co normativo, simplificando su integración y optimizando los recursos necesarios para alcanzar su plena satisfacción. Respecto a mi sector de actividad, es de esperar que la norma estatal que efectúe la transposición defina un marco claro tanto respecto a los niveles de seguridad exigibles para asegurar la prestación del suministro de agua potable, como a la elabora- ción de planes de contingencia efectivos para evitar interrup- ciones del servicio ante episodios de crisis. Además, debe orientar sobre cómo asignar recursos para la ciberprotección de las actuales infraestructuras, muchas de las cuales tienen un importante grado de obsolescencia dada su antigüedad. Especialmente, sobre las captaciones, naturales o industriales, a través de las que se obtienen los caudales nece- sarios para atender el suministro a la población. Finalmente, ha de profundizar y enfatizar en la colaboración público-privada y en la capacidad de respuesta en situaciones de emergencia. La coordinación con otras entidades y los pla- nes de respuesta ante desastres son fundamentales. En resumen, la transposición debe priorizar la adopción de medidas que permitan garantizar, en la mejor medida posible, la calidad del agua, la continuidad del servicio, la inversión en infraestructura, la sostenibilidad y la capacidad de respuesta. Esto permitirá que el sector se dote de herramientas que otor- guen mayor garantía a la prestación de este servicio esencial.
Made with FlippingBook
RkJQdWJsaXNoZXIy MTI4MzQz