Zürich, 16.09.2026 (PresseBox) - España continúa trabajando en la transposición de la Directiva NIS2 mediante la futura Ley de Coordinación y Gobernanza de la Ciberseguridad. A septiembre de 2026, la transposición debe seguir tratándose como un proceso legislativo en curso y no como una ley española ya plenamente vigente. NIS2 amplía el marco europeo de gestión de riesgos de ciberseguridad para entidades esenciales e importantes en numerosos sectores.
NIS2 exige medidas proporcionadas de gestión de riesgos, seguridad de la cadena de suministro, gestión de incidentes, control de accesos y formación, entre otros ámbitos. Sin embargo, la Directiva no establece una obligación general de realizar background checks a empleados. Para Validato, la verificación de determinadas personas puede ser una medida complementaria dentro de un enfoque de riesgo cuando la función y el marco jurídico lo justifiquen. "NIS2 refuerza la gestión del riesgo, pero eso no convierte automáticamente cada verificación de personal en una obligación legal. La clave es identificar funciones sensibles y aplicar controles proporcionados y jurídicamente admisibles", afirma André Naef, CEO de Validato.
La compañía recomienda a las entidades potencialmente afectadas revisar conjuntamente entre CISO, RR. HH. y Legal qué perfiles presentan una exposición elevada y qué controles son adecuados. Cualquier verificación de personal debe evaluarse conforme al RGPD, la LOPDGDD y las normas sectoriales aplicables; los antecedentes penales requieren una habilitación legal específica.
Sobre Validato: Validato es un proveedor internacional de verificación de antecedentes y Human Risk Management, con sede en Zúrich (Suiza) y actividad internacional. Su plataforma modular, certificada ISO 27001, permite a las empresas configurar verificaciones de candidatos y empleados de forma proporcional al rol y conforme al marco jurídico aplicable. Los datos centrales se procesan y almacenan en Suiza y la UE y se eliminan, según la política de Validato, en un máximo de 120 días. Sin cuotas mínimas ni tarifas de configuración.
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
-
mehr...