pqcstatus
Regulación y recomendaciones

NIS2 (Directive (EU) 2022/2555): requisitos criptográficos y plazos

Directiva de la UE

Las medidas de gestión de riesgos de ciberseguridad incluyen políticas de criptografía y cifrado; una propuesta de 2026 añade la transición a la PQC a las estrategias nacionales.

En resumen

TipoDirectiva de la UE
JurisdicciónEU
A quién se aplicaEntidades esenciales e importantes de los sectores cubiertos por NIS2 (energía, transporte, sanidad, infraestructura digital, fabricación…).

Requisitos criptográficos

ReferenciaRequisitoQué pueden acreditar un escaneo y un inventario
Art. 21(2)(h)Políticas y procedimientos relativos a la utilización de criptografía y, en su caso, de cifrado.
  • Política criptográfica
  • Inventario criptográfico

Fechas clave

  1. Propuesta de la Comisión COM(2026) 13: las estrategias nacionales deberán incluir una política de transición a la criptografía poscuántica (aún no adoptada).

Fuentes

  1. Directive (EU) 2022/2555 — NIS2 · European Union
  2. COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (borrador)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Quién debe cumplir NIS2 (Directive (EU) 2022/2555)?

Entidades esenciales e importantes de los sectores cubiertos por NIS2 (energía, transporte, sanidad, infraestructura digital, fabricación…).

¿Qué exige NIS2 (Directive (EU) 2022/2555) en materia de criptografía?

Art. 21(2)(h): Políticas y procedimientos relativos a la utilización de criptografía y, en su caso, de cifrado.

¿Cuáles son las fechas clave de NIS2 (Directive (EU) 2022/2555)?

20 de enero de 2026: Propuesta de la Comisión COM(2026) 13: las estrategias nacionales deberán incluir una política de transición a la criptografía poscuántica (aún no adoptada).