NIS-2: Lo que deben saber los laboratorios

Guía para laboratorios: qué significa para usted la Directiva NIS-2.

Guía para laboratorios: NIS-2 y lo que deben saber ahora

Compartir:

Muchos laboratorios ya forman parte de las infraestructuras críticas

La Directiva NIS-2 (Network and Information Security Directive 2) de la UE entró en vigor en enero de 2023 y tiene importantes repercusiones para las empresas consideradas parte de las infraestructuras críticas, entre ellas muchos laboratorios.

¿Qué es la Directiva NIS-2?

La Directiva NIS-2 sucede a la primera Directiva NIS de la UE y tiene como objetivo reforzar la ciberseguridad y la resiliencia en la Unión Europea. Amplía los requisitos de seguridad informática y obliga a las empresas a mejorar la seguridad de sus sistemas para defenderse eficazmente frente a ciberataques y otras amenazas.

Ahora abarca a más empresas:

Además de los sectores ya incluidos en NIS-1, como la energía, el transporte, la sanidad, las finanzas, la gestión del agua y la infraestructura digital, estas normas se aplican a los proveedores de servicios públicos de comunicaciones electrónicas, a más servicios digitales, como las plataformas sociales, a la gestión de aguas residuales y residuos, la fabricación de productos críticos, los servicios postales y de mensajería, la administración pública tanto central como regional, y al sector espacial.

(Fuente: https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)

¿Por qué afecta la Directiva NIS-2 a los laboratorios?

Precisamente en los laboratorios, donde interactúan numerosos equipos, programas y procesos, existe un mayor riesgo de pérdida, robo o manipulación de datos. Los laboratorios suelen contar con una infraestructura informática heterogénea que, además del LIMS, incluye instrumentos de medición, otros sistemas empresariales como ERP y CRM, y programas estándar como Excel. Esta variedad de sistemas interconectados aumenta enormemente la superficie de ataque frente a posibles amenazas .

Por ello, los laboratorios afectados deben actuar y prepararse para NIS-2 desde hoy: con la aprobación de la directiva, la seguridad de los datos se convierte en una obligación legal.

¿Qué deben hacer ahora los laboratorios?

  1. Evalúe su situación actual de seguridad: Realice un análisis exhaustivo de riesgos e identifique los puntos débiles de su infraestructura informática.
  2. Forme a sus empleados: Gran parte de los riesgos de seguridad se deben a errores humanos. Por ello, la formación periódica es indispensable.
  3. Revise a sus proveedores de LIMS y software: Asegúrese de que su LIMS actual y las herramientas de software que utiliza cumplen los requisitos de seguridad de la Directiva NIS-2. Si es necesario, contacte con su proveedor para realizar las actualizaciones o adaptaciones pertinentes. Solicite a sus proveedores la documentación correspondiente y, cuando proceda, exija una certificación independiente, como ISO 27001.

Puede ver un ejemplo de esta documentación para un LIMS en nuestro documento NIS-2, anexo 3 (Clasificación: público)

Resumen

La Directiva NIS-2 plantea nuevos retos a los laboratorios, pero también ofrece la oportunidad de mejorar de forma duradera la seguridad informática. Con LDB estará preparado para cumplir los nuevos requisitos y aumentar al mismo tiempo la eficiencia de su laboratorio.

Aquí encontrará más información y asistencia:

Lista de comprobación NIS-2

Descubra si su laboratorio está sujeto a la Directiva NIS-2:

  • 1

    Número de empleados

    > 50

  • 2

    Facturación anual

    > 10 millones de euros

  • 3

    Sector

    Pertenece a uno de los 18 sectores establecidos:

    • la energía
      • Suministro eléctrico
      • Calefacción y refrigeración urbanas
      • Combustibles y gasóleo de calefacción
      • Gas
    • Transporte y tráfico
      • Transporte aéreo
      • Transporte ferroviario
      • Transporte marítimo y fluvial
      • Transporte por carretera
      • Servicios postales y de mensajería
    • Finanzas y seguros
      • Bancos
      • Infraestructura del mercado financiero
    • Salud
      • Servicios
      • Laboratorios de referencia
      • I+D
      • Industria farmacéutica (NACE C, división 21)
      • Productos sanitarios
    • Agua y aguas residuales
      • Agua potable
      • Aguas residuales
    • Tecnologías de la información y telecomunicaciones
      • IXPs
      • DNS
      • TLD
      • Proveedores de nube
      • Servicios de centros de datos
      • CDNs
      • TSP
      • Comunicaciones y servicios electrónicos
      • Servicios gestionados y servicios de seguridad
    • Espacio
      • Infraestructuras terrestres
    • Industria química
      • Fabricación
      • Comercio
      • Producción
    • Investigación
      • Centros de investigación
    • Industria manufacturera
      • Medicina y diagnóstico
      • Informática, electrónica, óptica y equipos eléctricos (NACE C, divisiones 26 y 27)
      • Fabricación de maquinaria (NACE C 28)
      • Vehículos de motor y componentes (NACE C 29)
      • Fabricación de material de transporte (NACE C 30)
    • Servicios digitales
      • Mercados en línea
      • Motores de búsqueda
      • Redes sociales
    • Alimentos
      • Comercio mayorista
      • Producción
      • Procesamiento
    • Eliminación de residuos
      • Gestión de residuos

Nuestros clientes

Certificado según

LDB LIMS es un software de laboratorio con certificación ISO 27001

Socio preferente de LIMS

VUP - Verband unabhängiger Prüflabore