CLARIDAD · Regulación & Seguridad IT
Grundschutz++ desde 2027:
lo que clínicas, consultas y
residencias deben saber ahora
El BSI ha confirmado el calendario. NIS2 está en vigor desde octubre de 2024. Lo que el sector sanitario debe implementar antes de 2027 — y por qué la ventana es más estrecha de lo que parece.
NIS2 está en vigor. Grundschutz++ arranca en 2027. El EU Tech Sovereignty Package (mayo 2026) prohíbe el cloud estadounidense para datos de salud en entidades públicas. Tres regulaciones convergen: los centros sanitarios deben repensar su infraestructura IT en los próximos 12 meses.
¿Quién está directamente afectado? Entidades esenciales (250+ empleados o 50 M€ CA) e importantes (50+ empleados o 10 M€ CA) — hospitales, clínicas, residencias, estructuras médico-sociales. Los proveedores de servicios a estas entidades también están indirectamente obligados.
Los cinco pilares de Grundschutz++: análisis de riesgos documentado · plan de acción con plazos · revisiones de seguridad regulares · sistema de gestión de incidentes · gestión de la cadena de suministro (proveedores cloud EE.UU. = riesgo explícito).
¿Por qué actuar ahora? La certificación verifica medidas continuas durante un período — no una instantánea. Actuar en 2026 bajo presión significa soluciones de emergencia, consultores costosos, riesgo de sanciones. Actuar ahora: migración ordenada, control del presupuesto, cero pánico.
Claridad sobre tu situación actual
Analizamos juntos qué sistemas están afectados por NIS2 y Grundschutz++ — de forma concreta, sin jerga de consultor, sin pánico.
Solicitar una conversación →