Compartir

31 Agosto 2025
Artículo de Jakub Lewandowski: El auge silencioso de la nueva ciberregulación

Los periodos de volatilidad económica, actualmente impulsados por cuestiones como los aranceles y las tensiones geopolíticas, suelen crear las condiciones ideales para que florezca la actividad ciberdelictiva. Cuando la atención nacional se desplaza hacia la gestión de las prioridades macroeconómicas, la vigilancia puede desviarse de la ciberseguridad hacia otros problemas. Como resultado, el actual clima de incertidumbre a nivel mundial no sólo es motivo de preocupación para los inversores y los responsables políticos; también es una clara señal para los malos actores de que las redes pueden ser vulnerables.

Esto está ocurriendo en tiempo real. Con las tensiones comerciales y la fragmentación geopolítica minando las cadenas de suministro y la confianza de los inversores, las empresas están reduciendo la inversión en tecnología y retrasando decisiones clave.

Estas presiones ya están remodelando la forma en que responden los gobiernos. En lugar de hacer una pausa en la nueva legislación, los reguladores están añadiendo nuevos requisitos y presionando para que se cumplan normas más estrictas.

Seguir el ritmo del cambio

Aunque la dirección reguladora está clara, no se está desarrollando de forma coherente. En su lugar, lo que estamos viendo es la aparición de un marco global más fragmentado, en el que las distintas regiones establecen sus propias normas.

Por ejemplo, la Unión Europea. El NIS2 está en marcha, pero en lugar de un enfoque armonizado, se espera que muchos Estados miembros introduzcan requisitos locales adicionales. Esto crea un mosaico de obligaciones que las empresas internacionales deben cumplir; cada una de ellas añade nuevos retos además del NIS2.

Lo que es importante reconocer es que estos marcos regulatorios no se están desarrollando de forma aislada o en respuesta a un único acontecimiento. Son el producto de una planificación estratégica a largo plazo que ahora se está acelerando en respuesta a la incertidumbre mundial.

Para las empresas internacionales, las implicaciones son significativas. Los requisitos de localización y soberanía de los datos son cada vez más importantes, lo que obliga a las empresas a replantearse dónde y cómo se almacenan, procesan y acceden a los datos. Esto, a su vez, está impulsando una mayor demanda de infraestructuras y pilas tecnológicas específicas para cada región que puedan respaldar el cumplimiento a nivel local.

Comprometerse con el proceso

Para las empresas de todo el mundo, especialmente las que operan en múltiples jurisdicciones, adoptar un enfoque reactivo del cumplimiento normativo es una estrategia peligrosa. En su lugar, deben centrarse en adelantarse a los requisitos normativos, muchos de los cuales se comprenden bien años antes de convertirse en ley.

Esto empieza por reforzar las funciones internas de cumplimiento y asegurarse de que las organizaciones están equipadas para gestionar las divergencias normativas. Las empresas con operaciones transfronterizas deben evaluar sus capacidades actuales e identificar dónde se necesitan conocimientos o apoyo adicionales.

Las empresas deben examinar de cerca su infraestructura informática. A medida que los requisitos de localización se hacen más estrictos, es esencial comprender la ubicación de los datos y los flujos de datos relevantes. Esta evaluación es fundamental a la hora de considerar los proveedores de la nube y los socios tecnológicos, ya que su capacidad para apoyar la soberanía de los datos puede afectar al cumplimiento en regiones específicas.

La selección de proveedores ya no es sólo una cuestión de coste o rendimiento; se trata de alineación normativa. Los socios adecuados serán los que puedan demostrar claridad en la localización, el cifrado, el control de acceso y la preparación para auditorías, todo lo cual sustenta el riesgo normativo.

La rápida evolución de las normativas de ciberseguridad exige un enfoque integrado y con visión de futuro, que incluya el cumplimiento en el núcleo de las operaciones empresariales. Las organizaciones que refuercen proactivamente sus capacidades internas de cumplimiento y colaboren con socios tecnológicos alineados con las mejores prácticas normativas no sólo cumplirán los requisitos emergentes, sino que también mejorarán la resistencia de la organización.

Jakub Lewandowski

Associate General Counsel para EMEA en Commvault

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad