La seguridad comienza por saber quién puede hacer qué.
La directiva NIS2 ha ampliado la atención a la gestión de riesgos e incidentes en sectores esenciales. Incluso fuera de su ámbito directo, invita a cada empresa a revisar sus cuentas compartidas, derechos demasiado amplios y accesos que permanecen tras las salidas.
Un registro sencillo vale más que un punto ciego.
Una lista de herramientas, administradores, propietarios de cuentas y procedimientos de retirada ya reduce muchos riesgos. Esta base puede luego alimentar una política más completa.
Para profundizar. Normas europeas relacionadas con NIS2