IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs...

22
Directiva NIS vs Legislación PIC Ricardo Cañizares Sales Director de Consultoría 17 de Noviembre de 2016

Transcript of IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs...

Page 1: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

Directiva NIS vs

Legislación PIC

Ricardo Cañizares Sales

Director de Consultoría

17 de Noviembre de 2016

Page 2: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

2

2010

Page 3: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

3

CONSIDERACIONES

Page 4: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

4

• Directiva NIS – Directiva (UE) 2016/1148 del Parlamento Europeo y del

Consejo de 6 de julio de 2016 relativa a las medidas

destinadas a garantizar un elevado nivel común de

seguridad de las redes y sistemas de información en la

Unión

• Legislación PIC – Ley 8/2011, de 28 de abril, por la que se establecen

medidas para la protección de las infraestructuras críticas.

Page 5: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

5

• Directiva NIS – Ciberseguridad

• Legislación PIC – Seguridad Integral.

Page 6: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

6

• Legislación PIC

• Directiva NIS

Page 7: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

7

SANCIONES

• Legislación PIC

– NO

• Directiva NIS – Los Estados miembros establecerán el régimen de sanciones aplicables en caso de

incumplimiento de las disposiciones nacionales aprobadas al amparo de la presente

Directiva y adoptarán todas las medidas necesarias para garantizar su aplicación. Tales

sanciones serán efectivas, proporcionadas y disuasorias. Los Estados miembros

comunicarán ese régimen y esas medidas a la Comisión, a más tardar el 9 de mayo de

2018, y le notificarán sin demora toda modificación posterior de las mismas

Page 8: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

8

¿Dos aproximaciones diferentes?

Page 9: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

9

¿Divergentes?

Page 10: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

10

¿En paralelo?

Page 11: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

11

¿Convergentes?

Page 12: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

12

NECESITAMOS SABERLO

Page 13: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

13

CUESTIONES

Page 14: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

14

SECTORES

PIC

• Administración

• Espacio

• Industria Nuclear

• Industria Química

• Instalaciones de investigación.

• Agua

• Energía

• Salud

• Tecnologías de la Información y las

Comunicaciones (TIC).

• Transporte

• Alimentación

• Sistema financiero y tributario.

NIS • Energía

• Transporte

• Banca

• Infraestructuras de los mercados financieros

• Sector sanitario

• Suministro y distribución de agua potable

• Infraestructura digital

Page 15: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

15

CRITERIOS

PIC

• El número de personas afectadas, valorado en

función del número potencial de víctimas

mortales o heridos con lesiones graves y las

consecuencias para la salud pública.

• El impacto económico en función de la magnitud

de las pérdidas económicas y el deterioro de

productos y servicios.

• El impacto medioambiental, degradación en el

lugar y sus alrededores.

• El impacto público y social, por la incidencia en la

confianza de la población en la capacidad de las

Administraciones Públicas, el sufrimiento físico y

la alteración de la vida cotidiana, incluida la

pérdida y el grave deterioro de servicios

esenciales.

NIS • Al valorar si una entidad presta un servicio

que es esencial para el mantenimiento de

actividades sociales o económicas cruciales,

basta con examinar si la entidad presta un

servicio que esté incluido en la lista de

servicios esenciales. Por otra parte, debe

demostrarse que la prestación del servicio

esencial depende de redes y sistemas de

información.

Page 16: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

16

AUTORIDAD

PIC NIS

?

Page 17: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

17

Directiva NIS • Cada Estado miembro designará una o más autoridades nacionales

competentes en materia de seguridad de las redes y sistemas de

información (en lo sucesivo, «autoridad competente») que cubra al

menos los sectores que figuran en el anexo II y los servicios que

figuran en el anexo III. Los Estados miembros podrán asignar esta

función a una autoridad o autoridades existentes.

• Cada Estado miembro designará un punto de contacto único en

materia de seguridad de las redes y sistemas de información (en lo

sucesivo, «punto de contacto único»). Los Estados miembros podrán

asignar esta función a una autoridad existente. Si un Estado

miembro designa únicamente una autoridad competente, dicha

autoridad también será el punto de contacto único.

Page 18: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

18

¿AUTORIDAD O AUTORIDADES?

Page 19: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

19

Page 20: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

20

¿Punto de contacto único?

Page 21: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

21

Hay muchas cuestiones que necesitan repuesta

Page 22: IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – Directiva NIS vs Legislación PIC - noviembre 2016

22