Claves del anteproyecto de ley de ciberseguridad: a quién afecta y qué medidas contempla
Esta norma tiene por objeto reforzar la protección de las redes y sistemas de información en sectores “cruciales” para la actividad económica y social.
El Consejo de Ministros ha aprobado este martes el anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad, que prevé medidas concretas que deberán adoptar diferentes sectores tanto públicos como privados para reforzar su protección frente a ciberataques.
Ley de Ciberseguridad. Se trata de una transposición de la Directiva (UE) 2022/2555 que busca elevar el nivel de ciberseguridad en toda la UE y tiene por objeto reforzar la protección de las redes y sistemas de información en sectores “cruciales” para la actividad económica y social.
- El anteproyecto se tramitará con el procedimiento de urgencia para “dar de inmediato paso a su debate parlamentario”, según el Ministerio del Interior.
A quién afecta. Esta ley se aplicará a las entidades públicas o privadas que operen en España y pertenezcan a sectores considerados “de alta criticidad” para el normal funcionamiento de la vida social y económica del país. Algunos de ellos son el transporte, mercados financieros, sector sanitario, agua, servicios tecnológicos, entidades de la administración pública e industria nuclear.
- También afectará a otros sectores de “menor criticidad” como los servicios postales, gestión de residuos o seguridad privada.
Medidas. Estas entidades deberán evaluar su riesgo digital y cuando sea necesario elevar los niveles de seguridad de sus redes y sistemas de información para prevenir el riesgo de incidentes.
- Además, están obligadas a notificar a sus clientes los incidentes significativos que se produzcan en su operativa o en la prestación de sus servicios, así como las soluciones que prevean aplicar.
- Se crea la figura del responsable de la seguridad de la información, que será una persona u órgano que deberá elaborar la estrategia y políticas de ciberseguridad de la empresa u organismo al que represente y gestionar los incidentes que puedan ocurrir.
Centro Nacional de Ciberseguridad. Se tratará de un organismo que se encargará de dirigir, impulsar y coordinar todo este mecanismo regulado en la nueva ley, y que será la autoridad que gestione las crisis de ciberseguridad que puedan darse. Fuentes
- Consejo de Ministros
- Ministerio del Interior