Hard2bit
Sectores · Ciberseguridad por cliente

Ciberseguridad por sector — porque cada cliente vive un marco distinto

Las páginas de servicio explican qué hacemos. Las páginas de sector explican para quién lo hacemos y por qué cambia el enfoque cuando cambia el cliente.

Por qué un enfoque por sector

La ciberseguridad útil cambia con el cliente

Un mismo servicio (SOC/MDR, gestión de vulnerabilidades, auditoría) se ejecuta distinto si el cliente es un banco bajo DORA o un hospital bajo ENS. Las páginas sectoriales recogen esa diferencia.

Marco regulatorio distinto por sector

Un banco vive bajo DORA y EBA; un hospital bajo ENS y NIS2; una pyme SaaS bajo ISO 27001 y RGPD. Las páginas sectoriales explican la regulación que aplica a cada cliente — no la lista entera del catálogo.

Threat profile específico

El sector financiero teme fraude, BEC y resiliencia operativa. El sector salud teme ransomware con impacto clínico y filtración de datos categoría especial. Los servicios se aplican distinto.

Vocabulario y métrica de cliente

Lo que un Risk Committee bancario espera no es lo mismo que lo que un Comité de Seguridad Clínica espera. Cada sector tiene su lengua y su forma de medir el éxito.

Reutilización entre sectores y marcos

Una entidad que cruza varios sectores (ej. mutua sanitaria con DORA por escala) reutiliza evidencias entre marcos. Las páginas sectoriales muestran esos cruces explícitamente.

Sectores disponibles

Páginas sectoriales actualmente publicadas

Sector financiero

Disponible

Banca, seguros, servicing, pagos, gestión de activos y proveedores TIC críticos del sector financiero. DORA, EBA, BCBS 239, NIS2, Solvency II, PCI-DSS y supervisión BCE/EBA/CNMV/Banco de España/DGSFP.

  • DORA — Reglamento (UE) 2022/2554
  • EBA Guidelines on ICT Risk
  • BCBS 239 + Solvency II
  • TLPT y ejercicios TIBER-EU
  • Operación recurrente con SLAs supervisor-ready
Ver sector sector financiero →

Sector sanidad

Disponible

Hospitales públicos y privados, clínicas, atención primaria, mutuas, healthtech, telemedicina, farmacéuticas y proveedores TIC del sector salud. ENS, NIS2 (sector esencial), RGPD reforzado por categoría especial de datos, ISO 27001/27799 y normativa de productos sanitarios.

  • ENS — RD 311/2022 (público y concertado)
  • NIS2 (sanidad sector esencial)
  • RGPD reforzado · datos categoría especial
  • ISO 27001 + ISO 27799 + IEC 62304
  • Retainer DFIR 24/7 ransomware-ready
Ver sector sector sanidad →

AAPP y sector público

Disponible

Comunidades autónomas, ayuntamientos, diputaciones, organismos autónomos, agencias estatales, fundaciones públicas, defensa, justicia y proveedores TIC del sector público. ENS obligatorio, NIS2 sector esencial, CCN-STIC como referencia operativa.

  • ENS — RD 311/2022 obligatorio
  • NIS2 sector esencial administración pública
  • Ley 40/2015 + Ley 39/2015 + ENI
  • CCN-STIC referencia operativa
  • Retainer DFIR contra ransomware municipal
Ver sector aapp y sector público →

Industria y manufactura

Disponible

OEMs, fabricantes Tier-1/2/3, manufactura discreta y de procesos, química, alimentación, metal, distribución industrial y proveedores TIC del sector. NIS2 sector esencial, ISO 27001, IEC 62443 sobre OT/ICS y TISAX para automoción.

  • NIS2 manufactura sector esencial
  • IEC 62443 sobre OT/ICS
  • TISAX para cadena automoción
  • ISO 22301 continuidad real
  • Tier-N supply chain governance
Ver sector industria y manufactura →

Educación superior

Disponible

Universidades públicas y privadas, escuelas de negocios, centros de investigación, plataformas docentes y proveedores TIC del sector universitario. Foco real en seguridad de infraestructuras (track record con clientes universitarios), ENS para vínculo público, RGPD especial investigación (art. 89) y exposición externa.

  • Track record real en infraestructura universitaria
  • ENS para universidades públicas
  • RGPD art. 89 — investigación científica
  • M365, IAM y eduroam/SIR/eduGAIN
  • Retainer DFIR para picos de matrícula
Ver sector educación superior →

Roadmap

Sectores en construcción

Los siguientes sectores están en hoja de ruta. Si tu sector no está aún publicado pero ya trabajamos en él contigo, podemos preparar una propuesta directamente sin esperar a la página pública.

Energía y utilities

Próximamente

Generación, transporte y distribución eléctrica, gas, agua. NIS2 sector esencial y resiliencia operativa.

Retail y gran consumo

Próximamente

Cadenas de retail, e-commerce, marketplace. PCI-DSS, RGPD, gestión de identidades y exposición externa.

SaaS B2B y tecnología

Próximamente

Proveedores SaaS B2B, plataformas tecnológicas con clientes regulados. ISO 27001, ENS si vende a sector público, NIS2 si proveedor crítico.

Hablamos

¿Tu sector no está aún publicado?

No todos nuestros sectores tienen página pública aún. Si trabajas en industrias reguladas, AAPP, energía, educación, retail, SaaS B2B o tecnología, podemos preparar propuesta y conversación directa sin esperar a publicar la landing.