Nuevas directrices para facilitar la notificación de incidentes de seguridad

Comparte

La Agencia de Ciberseguridad de la Unión Europea (ENISA, por sus siglas en inglés) ha publicado unas nuevas directrices para facilitar la notificación de incidentes de seguridad por parte de las autoridades nacionales de seguridad de las telecomunicaciones.

En este documento se describen los formatos y procedimientos para la notificación transfronteriza y la notificación resumida anual en virtud del artículo 40 de la Directiva (UE) 2018/1972 del Parlamento Europeo y del Consejo, de 11 de diciembre de 2018, por la que se establece el Código Europeo de las Comunicaciones Electrónicas. Esta norma impone a los Estados miembros la obligación de velar por que los proveedores de redes públicas de comunicaciones electrónicas o de servicios de comunicaciones electrónicas disponibles para el público notifiquen sin demora injustificada a la autoridad competente los incidentes en materia de seguridad que hayan tenido consecuencias significativas en la explotación de las redes o los servicios.

El apartado 2 del artículo 40 describe tres tipos de notificación de incidentes:

  1. Notificación de incidentes nacionales de los proveedores a las autoridades competentes,
  2. Notificación de incidentes ad hoc entre las autoridades competentes y ENISA, y
  3. Notificación resumida anual de las autoridades competentes a la Comisión Europea y a ENISA. Las presentes directrices se centran en el segundo y tercer tipo de notificación: la notificación ad hoc y la notificación resumida anual.

Leer más

Posts relacionados que podrían interesarte

11, noviembre 2021

Nike se prepara para el metaverso y solicita el registro de siete marcas para bienes virtuales

2, febrero 2022

Privacidad en el entorno laboral: ¿Qué hacer con el correo electrónico corporativo de un empleado que deja la empresa?

9, abril 2020

Google presenta un informe en el que analiza los cambios en las tendencias de movilidad por el confinamiento.

9, diciembre 2021

Un Abogado General de la UE avala que asociaciones de consumidores puedan denunciar la violación de derechos de protección de datos por Facebook

8, febrero 2024

Irán usa cuentas en Santander UK y Lloyds para evadir sanciones internacionales

25, febrero 2021

La AEPD publica un nuevo informe jurídico sobre el contenido del derecho de acceso a la historia clínica