Tras cinco horas de negociaciones, los representantes de los gobiernos europeos y creadores de políticas en la Unión Europea llegaron a un acuerdo para el primer set de leyes de ciberseguridad que se aplicarán en toda la Unión.

La Directiva de Seguridad de la Información y las Redes establece los derechos y las responsabilidades de los negocios en industrias críticas como transporte, utilities, salud y finanzas.

Estos negocios tendrán que informar formalmente de cualquier brecha de ciberseguridad de importancia que impacte en sus clients. La directiva aplicará a todos los miembros de los estados de la Unión Europea sin excepción.

Este movimiento busca construir un  marco de confianza hacia los proveedores de servicios europeos, aunque se incrementa el coste de hacer negocios en Europa.

La directiva todavía necesita una aprobación formal del Parlamento Europeo y los gobiernos nacionales. Una vez aprobada, los estados miembros tendrán 21 meses para implantarla en sus leyes nacionales y seis meses más para identificar operadores de servicios esenciales.

Con la nueva directiva, los operadores de servicios esenciales – con los proveedores de servicios potencialmente incluidos en esta categoría- tendrán que informar inmediatamente de incidentes de seguridad a los reguladores nacionales. Los negocios que no cumplan con las normas sufrirán multas cuantiosas.

“Si queremos que la gente y los negocios usen la mayor parte de los servicios digitales conectados, tienen que confiar en ellos para estar seguros en caso de ataque o falle. Internet no conoce de fronteras, y un problema en un país puede afectar a toda Europa. Es por este motivo por el que necesitamos soluciones de ciberseguridad para toda la Unión Europea”, señaló Andrus Ansip, vicepresidente de la Comisión Europea para el Mercado Único Digital.

“Este acuerdo es un paso importante en esta dirección, pero no podemos detenernos ahí: planeamos un ambicioso acuerdo con la industria en los próximos meses para desarrollar más productos y servicios seguros.”