
A medida que el panorama digital se vuelve más complejo e interconectado, la ciberseguridad ya no es opcional: es fundamental. Con la introducción de la Directiva NIS2, la Unión Europea ha dado un paso significativo para reforzar la resiliencia de su infraestructura digital.
NIS2 no es simplemente una normativa más. Representa un cambio en la forma en que se gobiernan, se protegen y se exigen responsabilidades a los servicios críticos de Internet, en especial los sistemas de nombres de dominio.
Un nuevo estándar de ciberseguridad
En esencia, NIS2 introduce requisitos más estrictos en materia de gestión de riesgos, prácticas de seguridad y notificación de incidentes para las entidades esenciales e importantes, entre ellas los registros de ccTLD, los registradores de dominios y, de forma indirecta, los titulares de dominios.
La directiva subraya el papel crítico que desempeña la infraestructura de dominios en la estabilidad de Internet, y sitúa la gestión de dominios en el punto de mira regulatorio.
¿Qué cambia para los ccTLD y la gestión de dominios?
Un cambio clave es el énfasis en la exactitud y la verificación de los datos de registro, con una diligencia debida continua. También se observa una tendencia a reducir el uso de servicios de privacidad y de proxy, dando prioridad a la transparencia en la titularidad de los dominios.
Los datos de registro no personales deberán facilitarse con mayor rapidez, lo que mejora la visibilidad del DNS, mientras que se espera que registros y registradores refuercen sus medidas de seguridad para prevenir usos indebidos. El incumplimiento puede acarrear sanciones significativas.
Qué significa esto para los titulares de dominios
Los titulares pueden enfrentarse a solicitudes de verificación más frecuentes y a posibles aumentos de costes, a medida que los proveedores invierten en cumplimiento y seguridad. Incluso las organizaciones situadas fuera de la UE pueden verse afectadas si utilizan registradores o ccTLD radicados en la UE.
Un paso hacia un ecosistema DNS más seguro
En última instancia, NIS2 favorece un entorno de dominios más seguro y transparente. A medida que el sector evoluciona, la confianza, la responsabilidad y la exactitud de los datos se están convirtiendo en expectativas esenciales, y no en estándares opcionales.
Servicios de trustee
Los servicios de trustee seguirán estando permitidos, siempre que no se utilicen para ocultar al beneficiario efectivo frente a las investigaciones regulatorias o judiciales. En caso de solicitud legítima de las autoridades competentes, existe la obligación legal de revelar la identidad del cliente real que se encuentra tras el acuerdo de trustee.


