Skip to main content

KRITIS & NIS2: Seguridad para infraestructuras críticas

Increasing attacks on critical infrastructures make it necessary to implement targeted legal measures to provide greater protection for properties and facilities in the future.

El aumento de los ataques a infraestructuras críticas hace que sea necesario aplicar medidas legales específicas para ofrecer una mayor protección a las propiedades e instalaciones en el futuro. Te apoyamos con nuestras soluciones de seguridad física y ciberseguridad. Implementa los requisitos legales directamente en ambos niveles, de forma comprobada y fiable con un solo socio.

Image of an office building and security siveillance

Reforzar la resiliencia contra los ataques físicos y las amenazas cibernéticas

El 14 de diciembre de 2022, la UE adoptó la Critical Entities Resilience (CER) Directive para reforzar la seguridad física y la resiliencia de las infraestructuras críticas. La aplicación a la legislación nacional se lleva a cabo mediante la ley marco KRITIS. Al hacerlo, el legislador no solo aplica los requisitos de CER Directive, sino que también incorpora los requisitos de NIS2 Directive que se aplican a las infraestructuras críticas. Por lo tanto, la ley marco de KRITIS contiene requisitos para la ciberseguridad y la seguridad física de las infraestructuras críticas.

Informe técnico Ley Marco KRITIS y NIS 2: Requisitos y medidas de protección

El informe técnico explica los requisitos principales de ambas leyes. También muestra cómo los operadores de infraestructuras críticas y las empresas industriales deben analizar los riesgos, implementar medidas de protección eficaces y cumplir con las obligaciones de presentación de informes, y por qué es importante un enfoque de seguridad integral para proteger la infraestructura de los edificios.

Los cambios más importantes y nuestras soluciones de un vistazo

La ley marco KRITIS tiene como objetivo mejorar la resiliencia y la capacidad de respuesta de las infraestructuras críticas. Combina las normas de ciberseguridad con las normas de seguridad física. La ley se centra en la introducción de normas mínimas para la protección física y la garantía de la seguridad del suministro.

Select...

Los operadores de plantas críticas deben llevar a cabo un análisis de riesgos y una evaluación de sus propiedades. El análisis y la evaluación iniciales se llevarán a cabo por primera vez el 17 de enero de 2026 y, a partir de entonces, cada cuatro años. De este modo, la evaluación de riesgos debe revisarse continuamente y el estado de seguridad de la tecnología de tu edificio debe mantenerse actualizado en función de cualquier cambio en tus necesidades. Con nuestra evaluación de brechas en los servicios de ciberseguridad, analizamos el estado de seguridad de los sistemas tecnológicos de tu edificio, incluidos los procesos, la organización y la tecnología in situ. Recibirás una descripción detallada de los posibles puntos de ataque, así como recomendaciones concretas de acción para cerrar estas brechas de seguridad y reducir los riesgos cibernéticos.

Take the Test: How Secure is Your Building Technology?

With our two free quick checks, you get an initial overview of how your organization is positioned in the areas of physical security and cybersecurity.

Secure the outside, what counts inside!

Perimeter protection as a comprehensive concept.

Customer references

Cybersecurity in Practice

Example Healthcare: Klinik Oberwart

As a newly established medical care center, Klinik Oberwart aims to create a secure facility. One focus was NIS2 compliance to strengthen resilience and increase cyber protection.

Thoughtful doctor with tablet PC in medical clinic.

More

Example Charging Infrastructure: Aral Pulse

Since the operation of electric charging infrastructure has recently fallen under the NIS2 conditions of critical infrastructure, the concept of communication and security structure has been completely revised.

Hero-Website-Aral-Pulse-2560x1440

More

FAQ KRITIS Umbrella Act and NIS2