Hard2bit
Sectores · Ciberseguridad por cliente

Ciberseguridad por sector — porque cada cliente vive un marco distinto

Las páginas de servicio explican qué hacemos. Las páginas de sector explican para quién lo hacemos y por qué cambia el enfoque cuando cambia el cliente.

Por qué un enfoque por sector

La ciberseguridad útil cambia con el cliente

Un mismo servicio (SOC/MDR, gestión de vulnerabilidades, auditoría) se ejecuta distinto si el cliente es un banco bajo DORA o un hospital bajo ENS. Las páginas sectoriales recogen esa diferencia.

Marco regulatorio distinto por sector

Un banco vive bajo DORA y EBA; un hospital bajo ENS y NIS2; una pyme SaaS bajo ISO 27001 y RGPD. Las páginas sectoriales explican la regulación que aplica a cada cliente — no la lista entera del catálogo.

Threat profile específico

El sector financiero teme fraude, BEC y resiliencia operativa. El sector salud teme ransomware con impacto clínico y filtración de datos categoría especial. Los servicios se aplican distinto.

Vocabulario y métrica de cliente

Lo que un Risk Committee bancario espera no es lo mismo que lo que un Comité de Seguridad Clínica espera. Cada sector tiene su lengua y su forma de medir el éxito.

Reutilización entre sectores y marcos

Una entidad que cruza varios sectores (ej. mutua sanitaria con DORA por escala) reutiliza evidencias entre marcos. Las páginas sectoriales muestran esos cruces explícitamente.

Sectores disponibles

Páginas sectoriales actualmente publicadas

Sector financiero

Disponible

Banca, seguros, servicing, pagos, gestión de activos y proveedores TIC críticos del sector financiero. DORA, EBA, BCBS 239, NIS2, Solvency II, PCI-DSS y supervisión BCE/EBA/CNMV/Banco de España/DGSFP.

  • DORA — Reglamento (UE) 2022/2554
  • EBA Guidelines on ICT Risk
  • BCBS 239 + Solvency II
  • TLPT y ejercicios TIBER-EU
  • Operación recurrente con SLAs supervisor-ready
Ver sector sector financiero →

Sector sanidad

Disponible

Hospitales públicos y privados, clínicas, atención primaria, mutuas, healthtech, telemedicina, farmacéuticas y proveedores TIC del sector salud. ENS, NIS2 (sector esencial), RGPD reforzado por categoría especial de datos, ISO 27001/27799 y normativa de productos sanitarios.

  • ENS — RD 311/2022 (público y concertado)
  • NIS2 (sanidad sector esencial)
  • RGPD reforzado · datos categoría especial
  • ISO 27001 + ISO 27799 + IEC 62304
  • Retainer DFIR 24/7 ransomware-ready
Ver sector sector sanidad →

AAPP y sector público

Disponible

Comunidades autónomas, ayuntamientos, diputaciones, organismos autónomos, agencias estatales, fundaciones públicas, defensa, justicia y proveedores TIC del sector público. ENS obligatorio, NIS2 sector esencial, CCN-STIC como referencia operativa.

  • ENS — RD 311/2022 obligatorio
  • NIS2 sector esencial administración pública
  • Ley 40/2015 + Ley 39/2015 + ENI
  • CCN-STIC referencia operativa
  • Retainer DFIR contra ransomware municipal
Ver sector aapp y sector público →

Industria y manufactura

Disponible

OEMs, fabricantes Tier-1/2/3, manufactura discreta y de procesos, química, alimentación, metal, distribución industrial y proveedores TIC del sector. NIS2 sector esencial, ISO 27001, IEC 62443 sobre OT/ICS y TISAX para automoción.

  • NIS2 manufactura sector esencial
  • IEC 62443 sobre OT/ICS
  • TISAX para cadena automoción
  • ISO 22301 continuidad real
  • Tier-N supply chain governance
Ver sector industria y manufactura →

Educación superior

Disponible

Universidades públicas y privadas, escuelas de negocios, centros de investigación, plataformas docentes y proveedores TIC del sector universitario. Foco real en seguridad de infraestructuras (track record con clientes universitarios), ENS para vínculo público, RGPD especial investigación (art. 89) y exposición externa.

  • Track record real en infraestructura universitaria
  • ENS para universidades públicas
  • RGPD art. 89 — investigación científica
  • M365, IAM y eduroam/SIR/eduGAIN
  • Retainer DFIR para picos de matrícula
Ver sector educación superior →

Energía y utilities

Disponible

Generación, transporte y distribución eléctrica, comercializadoras, gas, hidrocarburos, agua, renovables y proveedores TIC/OT del sector. Sector ALTAMENTE crítico bajo NIS2, designación PIC habitual, frontera IT/OT con criterio de IEC 62443 y ENS para vínculo público.

  • NIS2 sector altamente crítico
  • Ley 8/2011 PIC + NCCS (UE) 2024/1366
  • Frontera IT/OT con IEC 62443
  • ISO 27001 + ISO 27019 (energía)
  • Plazos NIS2 cubiertos por retainer 24/7
Ver sector energía y utilities →

Retail y gran consumo

Disponible

Gran distribución alimentaria, retail especialista, e-commerce, marketplaces, foodservice, distribución mayorista, logística retail y proveedores TIC del sector. PCI DSS v4.0, RGPD reforzado por escala, anti-Magecart en checkout y operación lista para Black Friday.

  • PCI DSS v4.0 + preparación QSA
  • Anti-Magecart en checkout (controles 6.4.3 / 11.6.1)
  • RGPD reforzado por escala — fidelización
  • NIS2 si gran distribución alimentaria
  • SOC 24/7 reforzado en pico comercial
Ver sector retail y gran consumo →

SaaS B2B y tecnología

Disponible

SaaS B2B horizontal y vertical, plataformas PaaS/IaaS, software embebido, AI/ML SaaS, marketplaces B2B, MSPs y proveedores de ciberseguridad. ISO 27001 como base certificable, ENS si vende a sector público, DORA/NIS2 si proveedor crítico, AI Act y CRA donde aplican.

  • ISO 27001 = puerta del onboarding enterprise
  • ENS para vender al sector público español
  • DORA / NIS2 si proveedor crítico
  • SOC 2 Type II readiness (la auditoría la hace CPA)
  • AI Act y Cyber Resilience Act según producto
Ver sector saas b2b y tecnología →

Hablamos

¿Tu sector no encaja en ninguno de los ocho?

Los ocho sectores con página pública son los que más demanda concentran, pero trabajamos también en otros ámbitos (logística, transporte, telecomunicaciones, medios, ONG y más). Si tu organización no encaja en una página existente, podemos preparar propuesta y conversación directa adaptada a tu marco regulatorio y operativo.