Las medidas de gestión de riesgos de ciberseguridad incluyen políticas de criptografía y cifrado; una propuesta de 2026 añade la transición a la PQC a las estrategias nacionales.
En resumen
| Tipo | Directiva de la UE |
|---|---|
| Jurisdicción | EU |
| A quién se aplica | Entidades esenciales e importantes de los sectores cubiertos por NIS2 (energía, transporte, sanidad, infraestructura digital, fabricación…). |
Requisitos criptográficos
| Referencia | Requisito | Qué pueden acreditar un escaneo y un inventario |
|---|---|---|
| Art. 21(2)(h) | Políticas y procedimientos relativos a la utilización de criptografía y, en su caso, de cifrado. |
|
Fechas clave
- Propuesta de la Comisión COM(2026) 13: las estrategias nacionales deberán incluir una política de transición a la criptografía poscuántica (aún no adoptada).
Fuentes
- Directive (EU) 2022/2555 — NIS2 · European Union
- COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (borrador)
Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.