- Cargo
- Product Manager en Fintech
- Tipo de organización
- cadena de tiendas
- Miembro desde
- ago 2023
- Mensaje
- 146
Somos una empresa ubicada en Madrid con 38 empleados y una facturación anual de unos 4,2 millones de EUR, dedicada a la fabricación de válvulas industriales y componentes de automatización. Entre nuestros clientes tenemos dos grandes distribuidoras regionales de energía y agua en España.
La semana pasada uno de estos clientes nos envió una notificación oficial indicando que han iniciado auditorías de proveedores según la nueva directiva europea de ciberseguridad NIS2. Adjuntan un formulario de 18 páginas con requisitos de seguridad: desde autenticación de doble factor hasta tiempos de notificación de incidentes, pruebas de respaldo y registro de formación del personal. Dicen que si no lo cumplimentamos podrían suspender el contrato.
Somos un fabricante mediano, no operamos directamente infraestructuras críticas. ¿Cómo nos afecta en la práctica la normativa NIS2 en España? ¿Estamos obligados por ley o es solo una exigencia contractual del cliente? ¿Por dónde empezamos?