000 04193nam a22003617a 4500
001 00007861
003 ES-MaONT
005 20240412074901.0
008 240412e20240320-us||||fs||||m00| 0 eng d
040 _aES-MaONT
110 _aEstados Unidos.
_bDepartamento de Seguridad Nacional
_97738
245 _aComparative Assessment of the DHS Harmonization of Cyber Incident Reporting to the Federal Government Report and the Rules on Incident Reporting in the EU Directive on Measures for a High Common Level of Cybersecurity Across the Union (NIS 2 Directive)
_c/ Estados Unidos. Departamento de Seguridad Nacional (DHS) ; Comisión Europea. Dirección General de Redes de Comunicación, Contenidos y Tecnología
260 _aWashington D.C. :
_bEstados Unidos. Departamento de Seguridad Nacional (DHS)
_c20/03/2024
300 _a16 p.
_c; 1 documento PDF
336 _2isbdcontent
_atexto (visual)
337 _2isbdmedia
_aelectrónico
338 _2rdacarrier
_arecurso en línea
520 _aEl Departamento de Seguridad Nacional (DHS, por sus siglas en inglés) de Estados Unidos y la DG CONNECT (Dirección General de Redes de Comunicación, Contenidos y Tecnología) de la Comisión Europea publican el presente informe conjunto con el objetivo de identificar las principales similitudes y divergencias entre la Ley de Notificación de Incidentes Cibernéticos para Infraestructuras Críticas de 2022 (EEUU) y la directiva de la UE sobre un alto nivel de ciberseguridad en toda la Unión (Directiva NIS 2). El documento pretende informar sobre la aplicación en curso de ambas leyes, así como apoyar a las entidades activas en múltiples jurisdicciones en sus esfuerzos por responder a los incidentes cibernéticos. A efectos de este ejercicio de comparación, el DHS y la DG CONNECT identificaron seis áreas principales de análisis comparativo entre el Informe del DHS y la Directiva NIS 2: definiciones y umbrales de notificación; plazos, desencadenantes y tipos de notificación de ciberincidentes; contenido de los informes de ciberincidentes; mecanismos de notificación; agregación de datos sobre incidentes; y divulgación pública de información sobre ciberincidentes. Cada una de las áreas de análisis incluye una comparación esquemática de los marcos que se ciñe a los textos reales, seguida de conclusiones generales sobre similitudes y diferencias. Al comparar ambos textos legales se especificaron varias áreas clave de divergencia o coincidencia. La directiva y el informe utilizan un lenguaje diferente para definir los ciberincidentes notificables o para describir de otro modo el umbral de lo que es notificable. Del mismo modo, se señalan diferentes plazos y desencadenantes para las notificaciones. Sin embargo, el contenido de los informes de incidentes en ambos documentos parece comparable a nivel temático. Asimismo, los documentos intentan reducir las complicaciones innecesarias o las dificultades técnicas que las entidades pueden encontrar al intentar presentar un informe. El informe esboza los requisitos (recomendados o reales) para incluir datos de incidentes agregados y anonimizados en los informes en virtud de la Directiva NIS 2, mientras que el Informe del DHS reconoce que esta inclusión puede ser beneficiosa, pero no se incluye en las recomendaciones emitidas. Por último, detalla las similitudes y diferencias en las disposiciones de cada documento para la divulgación pública de determinados incidentes cibernéticos.
650 0 _92188
_aCiberseguridad y confianza
650 7 _92213
_aDerechos digitales
651 0 _96581
_aUnión Europea
651 0 _94015
_aEstados Unidos de América
653 _aDirectiva NIS 2
653 _aciberataques
653 _anormativa
653 _aregulación
653 _aincidentes cibernéticos
653 _aciberincidentes
710 2 _91122
_aComisión Europea.
_bDirección General de Redes de Comunicación, Contenido y Tecnologías
856 _uhttps://digital-strategy.ec.europa.eu/en/library/comparative-assessment-dhs-harmonization-cyber-incident-reporting-federal-government-report-and
_x0
_yAcceso a la publicación
942 _2z
_cINF
999 _c7861
_d7861