Saltar al contenido principal

NIS2 en España: el adelanto electoral vuelve a retrasar la ley y las empresas no deberían esperar

La convocatoria de elecciones generales para el 29 de noviembre de 2026 deja en suspenso la tramitación de la ley que debía trasponer la directiva NIS2. España ya acumula casi dos años de retraso y la Comisión Europea la ha llevado ante el Tribunal de Justicia de la UE.

CiberseguridadEquipo Seintec3 min de lectura
NIS2 en España: el adelanto electoral vuelve a retrasar la ley y las empresas no deberían esperar

Resumen de la noticia

Según Red Seguridad, el adelanto de las elecciones generales al 29 de noviembre de 2026 paraliza la tramitación de las leyes de ciberseguridad pendientes, entre ellas la que debe trasponer la directiva NIS2. El plazo europeo para hacerlo terminó el 17 de octubre de 2024.

El anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad se aprobó en Consejo de Ministros el 14 de enero de 2025, pero no ha llegado al BOE. La Comisión Europea llevó a España ante el Tribunal de Justicia de la UE el 8 de julio de 2026 por no completar la transposición.

Que no haya ley nacional no significa que NIS2 no tenga efecto. Las obligaciones ya se conocen: gestión de riesgos, notificación de incidentes en 24 y 72 horas y responsabilidad directa de la dirección. Y muchas grandes empresas ya las trasladan a sus proveedores mediante cuestionarios y cláusulas contractuales.

Para una pyme española, la consecuencia práctica es que el retraso legislativo da margen, no exención. Quien suministra a sectores esenciales o importantes probablemente tendrá que demostrar medidas concretas antes de que exista una norma española en vigor.

Fuente: Red Seguridad — 9 de octubre de 2026

Preguntas frecuentes

¿Es ya obligatoria NIS2 para las empresas españolas?
No existe todavía una ley española en vigor que la trasponga. Pero la directiva fija obligaciones conocidas y muchos clientes ya las exigen a sus proveedores por contrato.
¿Qué pasa con la ley tras las elecciones?
La tramitación queda en suspenso con la disolución de las Cortes. Habrá que esperar a que el nuevo Gobierno y Parlamento retomen el texto; no hay fecha conocida.

Conceptos mencionados en este artículo: Ciberseguridad

Prepararse para NIS2 no depende del calendario político. En Seintec te ayudamos a ordenar riesgos, procedimientos y evidencias para responder a tus clientes. Habla con nuestro equipo.

Contactar con Seintec

Servicio relacionado

Compliance y gobierno de ciberseguridad

Acompañamiento técnico para preparar tu infraestructura frente a NIS2, ENS, ISO 27001 o los requisitos de tus clientes.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.