- Cargo
- Fundador de agencia
- Sector
- Derecho
- Tipo de organización
- Empresa de 120 empleados
- Miembro desde
- nov 2025
- Mensaje
- 19
Doki · Contrato de mantenimiento de servidores · 2025
Somos una empresa de ingeniería de 42 personas con sede en Bilbao, dedicada al diseño de moldes y piezas industriales para el sector de la automoción. Nuestra facturación anual ronda los 6 millones de euros. La semana pasada, uno de nuestros principales clientes fabricantes de componentes en Alemania y España nos envió un compromiso de ciberseguridad bastante exhaustivo indicando que debemos cumplir con la directiva NIS2 o, de lo contrario, nos sacarán de su lista de proveedores.
Evaluamos el tema internamente pero nadie supo darnos un marco claro. Por lo que he visto en internet, parece ser una nueva regulación de ciberseguridad de la Unión Europea que afecta a infraestructuras críticas. Sin embargo, no somos una planta de energía, una red de aguas ni un banco; somos un taller de ingeniería y fabricación subcontratada de tamaño mediano.
¿Qué es la directiva NIS2, a quién abarca y cuál es su grado de aplicación en España? Una PYME de menos de 50 empleados como la nuestra, ¿está realmente sujeta a las sanciones directas de esta ley o es que nuestro gran cliente nos está trasladando sus propias obligaciones a través de la presión contractual?