La Comisión Europea insta a 19 Estados miembros, incluida España, a transponer íntegramente la Directiva NIS2 sobre ciberseguridad 

El 7 de mayo de 2025, la Comisión Europea emitió un dictamen motivado a 19 Estados miembros, entre ellos España, por no haber notificado la transposición completa de la Directiva (UE) 2022/2555, conocida como NIS2, cuyo plazo venció el 17 de octubre de 2024.  

¿Qué es la Directiva NIS2?

La Directiva NIS2 tiene como objetivo garantizar un alto nivel común de ciberseguridad en toda la Unión Europea. Amplía el alcance de su predecesora, la Directiva NIS1, e impone obligaciones más estrictas en materia de gestión de riesgos y notificación de incidentes a entidades que operan en sectores críticos como: 

  • Servicios públicos de comunicaciones electrónicas
  • Gestión de servicios TIC
  • Servicios digitales
  • Gestión de aguas residuales y residuos
  • Espacio
  • Salud
  • Energía
  • Transporte
  • Fabricación de productos críticos
  • Servicios postales y de mensajería
  • Administración pública 

La implementación completa de esta legislación es clave para mejorar la resiliencia y las capacidades de respuesta ante incidentes de las entidades públicas y privadas que operan en estos sectores críticos, así como de la UE en su conjunto.  

Consecuencias de la falta de transposición

Los 19 Estados miembros afectados tienen un plazo de dos meses para responder y tomar las medidas necesarias. De no hacerlo, la Comisión puede decidir remitir los casos al Tribunal de Justicia de la Unión Europea.  

Implicaciones para España

La inclusión de España en esta lista subraya la necesidad urgente de adaptar la legislación nacional a los requisitos de la Directiva NIS2. Esto implica revisar y actualizar las normativas existentes para garantizar que las entidades esenciales e importantes cumplan con las nuevas obligaciones en materia de ciberseguridad. 

Próximos pasos

Es fundamental que las autoridades españolas colaboren estrechamente con la Comisión Europea y otras partes interesadas para completar la transposición de la Directiva NIS2. Esto no solo evitará posibles sanciones, sino que también fortalecerá la ciberresiliencia del país frente a amenazas digitales cada vez más sofisticadas.

Para más información sobre la Directiva NIS2 y su estado de transposición, puede consultar el comunicado oficial de la Comisión Europea. 

Qubit Team

Publicaciones del equipo de Qubit CyberDefence, especialistas en ciberseguridad técnica, legal y estratégica para proteger lo que más importa en tu empresa.

¿Quieres saber cómo estas medidas te afectan a ti?

En Qubit CyberDefence te ayudamos a anticiparte a la regulación, evitar sanciones y reforzar tu seguridad digital.

📥 Descarga nuestra checklist NIS2
🛡️ Ver nuestros packs de servicios
📞 Solicita un diagnóstico gratuito