Roadshow NIS2 & DORA de INGRAM Micro: Estrategias para la Seguridad y Cumplimiento


En 2025 recorrí España con el roadshow de Ingram Micro sobre NIS2 y DORA: Madrid, Barcelona y Málaga. El 6 de octubre de 2026 la gira vuelve, esta vez a Bilbao, y es buen momento para repasar lo que contábamos entonces y lo que ha cambiado. España sigue sin ley de transposición de NIS2, y DORA lleva ya más de un año y medio aplicándose.

El roadshow de Ingram Micro

Ingram Micro organizó para sus partners el roadshow NIS 2 & DORA: Estrategias para la Seguridad y Cumplimiento, con Barracuda, Hewlett Packard Enterprise, SonicWall y Zerto como socios tecnológicos. Participé como ponente para explicar el marco regulatorio.

SesiónFechaLugarSocios tecnológicos
Madrid20 de febrero de 2025MadridBarracuda, SonicWall, HPE Zerto
Barcelona10 de abril de 2025BarcelonaBarracuda, SonicWall, HPE Zerto
Málaga4 de junio de 2025Upery Club MálagaBitdefender, SonicWall, HPE Zerto
Bilbao6 de octubre de 2026Hotel NH Collection Villa de BilbaoHornetsecurity (Proofpoint), HPE, SonicWall

Madrid, la primera parada

La serie, que Ingram Micro presentó como Seguridad, Cumplimiento y Oportunidades para el Canal, arrancó en Madrid el 20 de febrero de 2025. Según el resumen que publicó Ingram Micro al día siguiente, la sesión giró en torno a cuatro ejes:

  • Cómo afectan NIS2 y DORA a las empresas y qué medidas deben tomar para cumplir.
  • Las consecuencias legales y las sanciones por incumplimiento.
  • Las soluciones de Barracuda, SonicWall y HPE Zerto para proteger infraestructuras críticas y garantizar la continuidad del negocio.
  • Mi visión, como presidente de EADTrust, sobre el impacto regulatorio y las buenas prácticas de cumplimiento.

El mensaje de Ingram Micro a sus partners fue claro: el cumplimiento normativo puede convertirse en una ventaja competitiva. Con ese espíritu el roadshow siguió después por Barcelona y Málaga.

Málaga, con los partners del sur

La parada de Málaga fue el 4 de junio de 2025, de 10:30 a 16:00, en el Upery Club Málaga, pensada para los colaboradores de Ingram Micro en la zona sur. El formato cambió algo: esta vez los socios tecnológicos fueron Bitdefender, SonicWall y Zerto (HPE).

Compartí cartel con Sergio Martínez Hernández, Eduardo Brenes, Sergio Montero Miguel y Luis Fisas. Mi ponencia se centró en tres ideas:

  • NIS2 afecta a todo tipo de empresas tecnológicas, no solo a los grandes operadores de servicios esenciales.
  • DORA alcanza de lleno a los proveedores de entidades financieras y aseguradoras, que heredan buena parte de las exigencias de sus clientes.
  • La seguridad jurídica preventiva digital ayuda a cumplir: dejar evidencias fehacientes de lo que se hace es la mejor forma de demostrar la diligencia que ambas normas exigen.

Recordé también que el Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad debía aprobarse como ley para transponer la Directiva al derecho español. Más de un año después, esa aprobación sigue pendiente.

NIS2, DORA y ciberresiliencia: qué exigen y dónde estamos

Las dos normas persiguen lo mismo, que las organizaciones resistan y se recuperen de incidentes digitales, pero llegan por caminos distintos.

NIS2DORA
NormaDirectiva (UE) 2022/2555, necesita transposiciónReglamento (UE) 2022/2554, aplicación directa
A quién afectaEntidades esenciales e importantes de sectores críticos, incluidos los prestadores de servicios de confianzaEntidades financieras y sus proveedores críticos de TIC
Desde cuándoPlazo de transposición: 17 de octubre de 2024Aplicable desde el 17 de enero de 2025
Desarrollo técnicoReglamento de Ejecución (UE) 2024/2690: gestión de riesgos y umbrales de notificación para DNS, nube, centros de datos, CDN, servicios gestionados y servicios de confianzaNormas técnicas de regulación y de ejecución de las autoridades europeas de supervisión

España sigue sin ley NIS2. El Consejo de Ministros aprobó el anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad el 14 de enero de 2025, justo antes de la sesión de Madrid. Desde entonces, la Comisión Europea abrió procedimiento por incumplimiento y, en julio de 2026, llevó a España ante el Tribunal de Justicia de la UE junto a Irlanda, Francia y Países Bajos, según este seguimiento. A finales de julio el texto aún no había llegado a las Cortes, y sigue vigente el Real Decreto-ley 12/2018, que transpuso la primera Directiva NIS.

Esperar a la ley es un error: las obligaciones de la Directiva y de su reglamento de ejecución ya marcan lo que se exigirá, y DORA no espera a nadie.

El Reglamento de Ciberresiliencia

A NIS2 y DORA se suma el Reglamento (UE) 2024/2847, de Ciberresiliencia (CRA). Si NIS2 mira a las organizaciones, el CRA mira a los productos: exige seguridad desde el diseño durante todo el ciclo de vida de cualquier producto con elementos digitales, del software al hardware conectado, y obliga a fabricantes, importadores y distribuidores a mantenerlo actualizado.

Sus plazos ya corren. Desde el 11 de septiembre de 2026 los fabricantes deben notificar las vulnerabilidades explotadas activamente y los incidentes graves, y el 11 de diciembre de 2027 el Reglamento será plenamente aplicable.

Para un integrador, el CRA completa el cuadro: sus clientes sujetos a NIS2 o DORA necesitarán proveedores y productos que también cumplan. Lo analicé junto a la Directiva CER en Retos de adecuación a las normas NIS2, CRA, CER y DORA: forman un ecosistema complementario, y una misma entidad puede estar sujeta a varias a la vez.

Próxima parada: Bilbao, 6 de octubre de 2026

El roadshow vuelve el lunes 6 de octubre, de 10:30 a 16:00, en el Hotel NH Collection Villa de Bilbao. El lema de esta edición resume bien el momento: las ciberamenazas evolucionan; la normativa también. NIS2 redefine las reglas para las organizaciones de sectores críticos y estratégicos, y no cumplir ya no es una opción.

La jornada responderá a cuatro preguntas:

  1. Qué exige realmente NIS2.
  2. Cómo afecta a la empresa y a sus responsables.
  3. Qué riesgos legales y operativos hay que evitar.
  4. Qué medidas implantar para reforzar la resiliencia y la continuidad del negocio.

Agenda

HoraSesión
10:30 – 11:00Café de bienvenida
11:00 – 12:00Ponencia del experto: Julián Inza, presidente de EADTrust (European Agency of Digital Trust)
12:00 – 12:30Hornetsecurity by Proofpoint: NIS2 y DORA, de la obligación normativa a la ciberresiliencia
12:30 – 13:00HPE: Tu negocio imparable de la mano del líder en nube híbrida
13:00 – 13:30SonicWall: Construyendo una arquitectura de seguridad integral para el correcto cumplimiento de NIS2
13:30 – 16:00Cóctel

El título de la ponencia de Hornetsecurity resume el cambio de enfoque respecto a 2025: ya no se trata solo de cumplir, sino de ser resiliente. Abriré la jornada con el impacto regulatorio y las buenas prácticas de cumplimiento, con la situación de la transposición española al día.

Gracias al equipo de Ingram Micro España por volver a contar conmigo. Si está por la zona, puede reservar su plaza aquí.

Ingram Micro y sus partners: soluciones para cumplir

El valor del roadshow está en unir el marco legal con la tecnología que lo hace posible. Ingram Micro reúne a fabricantes que cubren las principales piezas que piden NIS2, DORA y el CRA:

FabricanteÁmbitoParadas
Hornetsecurity by ProofpointSeguridad del correo y de la colaboraciónBilbao
BarracudaSeguridad del correo, red y aplicacionesMadrid, Barcelona
BitdefenderProtección de puestos y servidoresMálaga
SonicWallSeguridad de red y cortafuegosTodas
HPE y HPE ZertoNube híbrida, recuperación ante desastres y continuidad del negocioTodas

Ingram Micro se ha comprometido a ayudar a sus partners a navegar estos cambios y a convertir el cumplimiento normativo en una ventaja competitiva. Para los integradores, NIS2, DORA y el CRA son también una oportunidad de negocio: sus clientes necesitan acompañamiento para evaluar riesgos, implantar medidas y demostrar que cumplen.

Si es partner de Ingram Micro, la cita de Bilbao es una buena ocasión para conocer de primera mano estas soluciones. Reserve su plaza aquí.

Fuentes

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.