Legal13 julio, 2026

NIS2 y la nueva responsabilidad jurídica en ciberseguridad: claves de la tercera sesión de los In-house Innovation Days

«Creo que NIS2 va a ser una norma bastante revolucionaria en el entorno de ciberseguridad y en lo que tiene que ver con la cultura y la madurez de los entornos de protección de activos intangibles, de información y de servicios esenciales» — Carlos Sáiz, Vicepresidente de Ecix

La tercera sesión de los In-house Innovation Days by Legisway reunió a profesionales del ámbito jurídico para analizar uno de los temas que más impacto tendrá en la gestión empresarial de los próximos años: la Directiva NIS2 y su efecto sobre la gobernanza de la ciberseguridad. De la mano de Carlos Alberto Sáiz Peña, vicepresidente de Ecix y socio del área de Privacy, Risk & Compliance, los asistentes pudieron profundizar en los principales cambios que introduce este nuevo marco regulatorio y en el papel que deberán asumir los departamentos jurídicos para garantizar su cumplimiento.

Durante su intervención, Carlos destacó la relevancia de esta normativa para el conjunto del tejido empresarial europeo, estableciendo un paralelismo con el impacto que tuvo el Reglamento General de Protección de Datos en materia de privacidad. Según explicó de manera clara y breve, «la directiva NIS2 bajo mi punto de vista es a la ciberseguridad lo que el RGPD fue a la privacidad», una afirmación que refleja el alcance transformador de una norma llamada a elevar los niveles de madurez y resiliencia de miles de organizaciones. Además, recordó que, aunque España todavía no ha completado su transposición, las compañías no deberían esperar a la aprobación definitiva de la ley nacional para comenzar a prepararse.

Uno de los aspectos más destacados de la sesión fue el análisis del importante incremento en el número de organizaciones afectadas. Frente al alcance limitado de NIS1, la nueva directiva amplía significativamente su ámbito de aplicación, incorporando sectores esenciales e importantes como energía, sanidad, banca, transporte, servicios digitales, fabricación o administración pública. Para el ponente, el cambio no se limita a una cuestión de cumplimiento normativo, sino que introduce nuevas exigencias en materia de gobernanza, gestión de riesgos y supervisión de la seguridad corporativa.

La gestión de proveedores y de la cadena de suministro ocupó también un lugar central en el webinar. Carlos subrayó que una gran parte de los incidentes de seguridad no se originan en la propia organización, sino en terceros que forman parte de su ecosistema. En este sentido, señaló que «alrededor del 65 % de los incidentes de seguridad no ocurren directamente en la gran entidad que sale en el titular, sino en un proveedor de su infraestructura». Esta realidad obliga a revisar cláusulas contractuales, reforzar los procesos de due diligence y establecer mecanismos de supervisión continuada que permitan minimizar riesgos y demostrar diligencia ante reguladores y clientes.

Otro de los mensajes clave estuvo relacionado con la responsabilidad de los órganos de dirección. NIS2 sitúa la ciberseguridad en la agenda de los consejos de administración y de los comités ejecutivos, que deberán participar activamente en la supervisión de las medidas implantadas y en la toma de decisiones relacionadas con la gestión del riesgo. Según explicó el experto, el objetivo es que la protección de los activos digitales deje de ser una cuestión exclusivamente técnica para convertirse en una responsabilidad estratégica compartida por toda la organización. En este contexto, el área jurídica desempeña un papel esencial, desde la evaluación del impacto de la norma hasta la actualización de políticas, la coordinación de protocolos de respuesta a incidentes y la formación de los órganos de gobierno.

Durante el turno de preguntas, Carlos insistió además en que el cumplimiento debe abordarse desde una perspectiva de negocio y no únicamente sancionadora. Como afirmó, «NIS2 va a ser un estándar de mercado exigido por los clientes», por lo que las organizaciones que se anticipen estarán mejor posicionadas para responder a las expectativas de sus clientes, socios y reguladores. La directiva, explicó, no solo busca reducir el riesgo de ciberataques, sino también fortalecer la confianza y la capacidad competitiva de las empresas en un entorno cada vez más digitalizado.

Los retos abordados en esta sesión son solo una muestra de las cuestiones que están transformando el trabajo de los departamentos jurídicos. Si quieres seguir profundizando en las tendencias que marcarán el futuro de la función legal, te invitamos a registrarte en los In-house Innovation Days, un ciclo diseñado para ofrecer conocimiento práctico, compartir experiencias reales y ayudar a los equipos jurídicos a anticiparse a los cambios regulatorios, tecnológicos y organizativos que impactan en su actividad.

Descubre el ciclo completo e inscríbete para ser notificado/a de las próximas sesiones aquí: https://www.wolterskluwer.com/es-es/know/inhouse-innovation-days-legisway 

Back To Top