Jornada en colaboración con CYBASQUE para ahondar en la Directiva NIS2, enfocada en proteger los activos digitales de las empresas
Con el objetivo de profundizar en el impacto que tendrá la Directiva Europea 2022/2555 o NIS2 de Ciberseguridad en las empresas del sector alimentario, BASQUE FOOD CLUSTER organizó una jornada divulgativa en colaboración con CYBASQUE – Asociación de Industrias de Ciberseguridad del País Vasco. En la introducción, el director de BASQUE FOOD CLUSTER, Jon Ander Egaña, enmarcó su celebración en la necesidad de anticiparse como sector a los cambios que traerá consigo esta normativa, abordando sus implicaciones y dando a conocer casos prácticos de compañías avanzadas en la materia.
Por su parte, Amaia Sánchez, de la Junta Directiva de CYBASQUE, el organismo que se encarga de coordinar a empresas, centros tecnológicos y de conocimiento, universidades y resto de agentes implicados en el ámbito de la ciberseguridad en Euskadi, puso sobre la mesa los principales retos a la hora de impulsarla en la industria vasca, con el talento como principal necesidad detectada para dar respuesta a esta problemática.
A continuación, se sucedieron las ponencias de responsables de firmas especializadas en la protección de los activos digitales de las empresas. Ander Galisteo (Cybertix) se encargó de explicar los primeros pasos de la NIS2 y los puntos más disruptivos de la norma. Entre ellos, la exigencia de comunicar los ciberataques recibidos, los requerimientos que tendrán que hacer las empresas a su cadena de proveedores, y las obligaciones del personal directivo.
Fernando Seco (S2Grupo) hizo hincapié en la relevancia de la implicación de la alta dirección, resaltando que, para cumplir con la normativa, no se trata únicamente de incorporar la tecnología, sino que el proceso requerirá otros cambios a nivel de personal, elección de proveedores, etc. para que la prevención, detección y neutralización de los ciberataques sea eficiente.
Igor Navascués (Mytra) se centró en exponer las vulnerabilidades que se dan con mayor frecuencia en empresas del sector alimentario, detectadas en ámbitos como los controles de acceso y autenticación, la integridad del sistema, la confidencialidad de los datos, la respuesta a eventos o la disponibilidad de recursos, entre otros.
Enrique Morey (S21sec – Cyber Solutions by Thales) explicó paso a paso el proceso de implementación de la NIS2, similar a una certificación Esquema Nacional de Seguridad (ENS) de nivel alto. Asimismo, mostró un caso práctico de éxito de una compañía de distribución de alimentos que ya ha dado los primeros pasos en la integración de la normativa NIS2, con resultados satisfactorios.
Finalmente, Guillermo Unamuno (Grupo SPRI – Agencia Vasca de Desarrollo Empresarial) dio a conocer los instrumentos de apoyo puestos a disposición de las empresas vascas para mejorar sus capacidades en Ciberseguridad. Por un lado, las iniciativas y jornadas para la formación, capacitación y sensibilización; por otro lado, los programas de ayudas para financiar proyectos. En este sentido, destacan los programas Ciberseguridad Empresarial y SOCs (Security Operations Center) y Certificaciones en Ciber, dirigido a pymes. Asimismo, recomendó a las empresas consultar el Libro Blanco de la Ciberseguridad en Euskadi, informe que presenta una visión actual del estado y tendencias del sector y define a los principales agentes que componen el ecosistema de ciberseguridad en el País Vasco.


