¿Exceso normativo o necesidad estratégica? El laberinto ciber europeo

NIS2, CRA, DORA, CSA… una legión de siglas que identifican regulaciones ciber recorre Europa. Desde 2022 hasta hoy las empresas que operan en la UE han pasado de tener que cumplir sólo dos normas ciber, la Directiva NIS 1 y el RGPD, a 19 normas repartidas entre reglamentos, directivas, leyes nacionales y reglamentos de ejecución. La primera pregunta lógica que se debe plantear es si esa proliferación de normas está o no justificada. Y la respuesta a esa pregunta es, como se verá, un sí con matices.