
La regla de las 72 horas de CIRCIA para reportar incidentes cibernéticos: una guía para pequeñas empresas
CIRCIA exige que las entidades cubiertas reporten incidentes cibernéticos sustanciales a CISA en un plazo de 72 horas y los pagos de ransomware en 24 horas, con la regla final prevista para el otoño de 2026 y una cobertura estimada de más de 300,000 organizaciones en 16 sectores de infraestructura crítica.










