Actualidad – Technacy

Seguridad y conformidad con NIS2 para los ecosistemas IoT: qué llevamos a GreenCities 2026

Escrito por Ines | 11 sept 2026, 8:30:03

Qué llevamos a GreenCities 2026

El 15 y 16 de septiembre estaremos en GreenCities 2026, en Málaga, como partner tecnológico de Vodafone IoT España. Presentaremos nuestra solución NIS2Orchestrator, el componente que hace seguro y conforme a NIS2 el ecosistema IoT que vive sobre la GDSP, la plataforma IoT de Vodafone.

¿Qué es la NIS2?

Es la nueva directiva europea  de ciberseguridad (Directiva UE 2022/2555), heredera de la primera NIS de 2016. Nace con un objetivo sencillo: elevar y uniformizar el nivel de seguridad de las redes y los sistemas de información en toda la UE, especialmente en los sectores críticos y en la Administración Pública. Frente al pasado, la normativa introduce dos cambios: amplía considerablemente el número de sujetos obligados a cumplirla y establece normas y sanciones mucho más estrictas.

Qué exige la NIS2

NIS2 se aplica en toda la UE a entidades públicas y privadas de los sectores críticos. El perímetro de aplicación es amplio: se estima que en toda Europa afecta a unas 350.000 organizaciones. Entra quien tiene más de 50 empleados o más de 10 millones de facturación y opera en uno de los 18 sectores críticos, desde la energía al transporte, del agua a los residuos hasta las infraestructuras digitales.  

En España la NIS2 se cruza con un marco ya conocido: el ENS (Esquema Nacional de Seguridad), nacido para el sector público y su cadena de proveedores, comparte con NIS2 el mismo objetivo de ciberresiliencia y gestión del riesgo. Para una organización española, estar conforme al ENS significa tener ya cubierta buena parte de lo que exige NIS2.

¿Qué impone, en concreto la NIS2? Medidas de gestión del riesgo, control de accesos, seguridad de la cadena de suministro y notificación de incidentes con plazos estrictos: preaviso en 24 horas, notificación en 72 horas e informe final en un mes. La responsabilidad recae directamente sobre la dirección. La NIS2 ya está en vigor en toda la UE desde octubre de 2024: los plazos corren, y quien no cumple se expone a sanciones de hasta 10 millones de euros o el 2% de la facturación anual global

Un detalle que a menudo se pasa por alto: NIS2 se extiende a la cadena de suministro. También quien provee a un sujeto obligado, fabricantes de dispositivos incluidos, debe demostrar los mismos requisitos mínimos de seguridad.

Por qué para la Smart City es un problema práctico

Una ciudad "smart" está hecha de cámaras, contadores inteligentes, farolas, puntos de recarga, vehículos de micromovilidad, contenedores conectados. Miles de dispositivos, a menudo de fabricantes distintos, repartidos por todo el territorio, muchos de los cuales no pueden alojar un software de seguridad a bordo. Pero tienen una cosa en común: todos se conectan a través de tarjetas SIM de IoT.

Aquí es donde la NIS2 se convierte en un rompecabezas: ¿cómo adecúas un parque de dispositivos en los que no puedes instalar nada, uno por uno? La seguridad clásica, la que vive en el endpoint, sencillamente no llega hasta ahí. Pero hay otro punto desde el que actuar: la red.

Las SIM IoT son el punto de conexión a través del cual circula el tráfico de los dispositivos y, precisamente a nivel de red, es posible controlarlo y protegerlo sin necesidad de instalar software en cada dispositivo.

La solución: NIS2Orchestrator, la conformidad a nivel de red

NIS2Orchestrator (NIS2O) actúa precisamente ahí: en la tarjeta SIM de IoT y en la conectividad que la conecta a la red. No en el dispositivo individual, sino en origen, donde transita todo su tráfico. Sin agentes, sin instalar ni tocar nada en el dispositivo. En concreto significa:

Segmentar y aislar el tráfico según el principio Zero-Trust, para que un dispositivo comprometido no contagie a los demás;

Geofencing y bloqueo de IMEI, para detener SIM y dispositivos que salen de su perímetro previsto;

Whitelist, filtros de navegación y opción de limitación de ancho de banda, para bloquear los abusos y el tráfico anómalo antes de que se conviertan en un ataque DDoS;

Registros inmutables y trazabilidad total: la prueba documental que exige la NIS2 cuando hay que notificar un incidente;

Segmentación de la red, control de accesos y trazabilidad están entre las medidas que la directiva exige en el artículo 21. NIS2O las aplica a nivel de SIM y de red, para todo el ecosistema IoT, sin intervenir directamente en cada objeto conectado.

¡Te esperamos en Málaga!

En GreenCities lo mostramos en directo, junto con Vodafone IoT España: cómo un ecosistema de IoT urbano se vuelve seguro y conforme con la normativa sin rehacer la infraestructura y sin tocar los dispositivos ya instalados. Si te dedicas a smart city, seguridad o conformidad, ven a vernos.