Comprensión de NIS2, CVE y NDAA

En el panorama digital actual, es esencial mantenerse informado sobre las principales normativas y marcos de ciberseguridad. En estas preguntas y respuestas, desglosaremos algunos términos de ciberseguridad de referencia común, explicando su importancia y relevancia para las empresas de Europa, incluida la Directiva NIS2, la CVE (Vulnerabilidades y exposiciones comunes) y la NDAA (Ley de Autorización de Defensa Nacional).

 

¿Qué es la Directiva NIS2?

 

La Directiva NIS2 es un nuevo marco de ciberseguridad introducido por la Unión Europea, que sustituye a la Directiva NIS1 de 2016. Su objetivo principal es fortalecer la ciberseguridad colectiva en todos los Estados miembros de la UE. Esta normativa actualizada se centra en mejorar la aplicación de la ciberseguridad, fomentar la cooperación entre las autoridades de ciberseguridad, proteger las cadenas de suministro y agilizar los procesos de notificación.

 

¿Cuáles son los cambios clave introducidos por NIS2?

 

NIS2 introduce varios cambios significativos destinados a mejorar la resiliencia de la ciberseguridad en los sectores de infraestructura crítica de la UE:

 

  • Aplicación más estricta: NIS2 aumenta los requisitos de cumplimiento de ciberseguridad y establece estándares más altos para el cumplimiento en todos los sectores.
  • Colaboración mejorada: Fortalece la cooperación entre las autoridades de ciberseguridad dentro y entre los Estados miembros de la UE, garantizando un enfoque más coordinado para combatir las ciberamenazas.
  • Seguridad de la cadena de suministro: Se pone un nuevo énfasis en garantizar la ciberseguridad de las cadenas de suministro, ya que las vulnerabilidades en esta área pueden tener consecuencias de gran alcance.
  • Requisitos de notificación: La directiva tiene como objetivo simplificar y armonizar las obligaciones de notificación, facilitando a las organizaciones la gestión de incidentes y el cumplimiento de la ley.

 

¿Cómo responde Hikvision al NIS2?

 

Como líder mundial en el sector de la seguridad, Hikvision se compromete a mantener altos estándares de ciberseguridad. Hikvision ha publicado una guía rápida de la Directiva NIS2, que proporciona información sobre los principales cambios introducidos por el marco. Hikvision también se está adaptando para garantizar el cumplimiento del NIS2 y compartir las mejores prácticas para ayudar a otros en la industria a sortear estos nuevos requisitos.

 

¿Qué es la CVE y por qué es importante?

 

CVE, que significa vulnerabilidades y exposiciones comunes, es una base de datos reconocida a nivel mundial para el seguimiento de vulnerabilidades de ciberseguridad divulgadas públicamente. Gestionado por el programa CVE, este sistema estandariza la identificación de vulnerabilidades, lo que facilita a los profesionales de ciberseguridad el seguimiento y la resolución de las debilidades en los sistemas de software y hardware.

 

¿Cómo beneficia CVE a los esfuerzos de ciberseguridad?

 

La CVE es crucial para mejorar la ciberseguridad:

  • Estandarización de la identificación de vulnerabilidades: Esto garantiza que las vulnerabilidades se nombren de forma coherente en diferentes herramientas y plataformas, lo que simplifica el proceso de seguimiento y gestión.
  • Permitir una respuesta más rápida: Al identificar las vulnerabilidades de forma temprana, las herramientas de ciberseguridad, como los escáneres de vulnerabilidades y los sistemas de detección de intrusiones, pueden alertar a los profesionales antes de que los atacantes exploten las debilidades.
  • Promover la transparencia: La divulgación pública de vulnerabilidades garantiza que las organizaciones sean conscientes de los posibles riesgos y puedan tomar medidas para proteger sus sistemas.

 

¿Cómo está contribuyendo Hikvision activamente al programa CVE?

 

En febrero de 2018, Hikvision se anunció como Autoridad de Numeración de CVE (CNA), junto con Facebook. Esto significa que Hikvision ahora forma parte de la red de socios que pueden identificar y asignar números CVE a vulnerabilidades de ciberseguridad. Los CNA desempeñan un papel esencial en la gestión de la base de datos de CVE al garantizar que las vulnerabilidades se rastrean y divulgan públicamente con precisión.

 

 

 

¿Qué es el NDAA y por qué NO es relevante principalmente para las empresas de Europa?

 

La Ley Nacional de Autorización de Defensa (NDAA) es una ley federal de los EE. UU. que, entre otras cosas, prohíbe a las agencias federales comprar productos de ciertas empresas identificadas por el Departamento de Defensa de los EE. UU. El alcance de la NDAA se limita a adquisiciones federales, contratos y proyectos que utilizan fondos federales de subvenciones o préstamos de EE. UU.

 

¿El NDAA se aplica a las empresas de Europa?

 

No, el NDAA afecta principalmente a las empresas que venden productos directamente a agencias gubernamentales federales de EE. UU. No se aplica a gobiernos o empresas estatales o locales fuera de los EE. UU. a menos que estén contratando directamente con agencias federales. Si bien a menudo puede ver afirmaciones sobre productos que cumplen conNDAA, esto es más bien un término de marketing y puede ser engañoso en términos de relevancia para las empresas en Europa. El alcance del NDAA se limita únicamente a adquisiciones federales de EE. UU.

 

¿Cómo navega Hikvision por las normativas de la NDAA?

 

Hikvision sigue centrado en ofrecer productos y servicios de alta calidad a sus socios globales, incluidos los de más de 150 países y regiones. Si bien el NDAA no afecta a los negocios de Hikvision fuera del sector del gobierno federal de los EE. UU., nos comprometemos a mantener informados a nuestros socios sobre las regulaciones relevantes y a garantizar que nuestras operaciones cumplan con las leyes locales e internacionales.

 

Durante los últimos años, Hikvision ha priorizado e invertido recursos significativos para expandir sus esfuerzos de ciberseguridad. Los productos de Hikvision cumplen con los estándares de seguridad reconocidos internacionalmente en la industria y fueron uno de los primeros en la industria en establecer un proceso de activación más seguro al requerir que los usuarios establezcan la contraseña en el momento del primer uso. Añadir otra capa de seguridad.

 

¿Cuál es el compromiso a largo plazo de Hikvision con la ciberseguridad?

 

En una era en la que las amenazas cibernéticas son cada vez más sofisticadas, Hikvision comprende la importancia crítica de la ciberseguridad en la protección de todos los sistemas de AIoT. Como líder mundial en soluciones de seguridad, Hikvision se compromete plenamente a garantizar que sus productos y soluciones incorporen medidas de seguridad avanzadas para ayudar a los usuarios a minimizar el riesgo de ciberataques.

 

Con la ciberseguridad a la vanguardia de nuestra misión, Hikvision diseña, desarrolla y fabrica continuamente productos que no solo protegen ciberseguramente la información confidencial de los usuarios, sino que también garantizan el cumplimiento de las normativas y estándares internacionales de protección de datos. Obtenga más información en nuestro documento técnico  de ciberseguridad recién publicado.

Este sitio web utiliza cookies para almacenar información en su dispositivo. Las cookies ayudan a que nuestro sitio web funcione normalmente y nos muestran cómo podemos mejorar su experiencia de usuario.

Al continuar navegando por el sitio, usted acepta nuestra política de cookies y nuestra política de privacidad.

Contáctenos
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.