{"id":18804,"date":"2024-10-02T12:02:59","date_gmt":"2024-10-02T10:02:59","guid":{"rendered":"https:\/\/www.cudosconsultors.com\/?p=18804"},"modified":"2024-10-02T12:02:59","modified_gmt":"2024-10-02T10:02:59","slug":"ciberseguridad","status":"publish","type":"post","link":"https:\/\/www.cudosconsultors.com\/en\/ciberseguridad\/","title":{"rendered":"Nuevas normas sobre ciberseguridad tambi\u00e9n para Pymes"},"content":{"rendered":"<p><div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-1 fusion-flex-container hundred-percent-fullwidth non-hundred-percent-height-scrolling\" style=\"background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;border-width: 0px 0px 0px 0px;border-color:#e2e2e2;border-style:solid;\" ><div class=\"fusion-builder-row fusion-row fusion-flex-align-items-stretch\" style=\"width:calc( 100% + ) !important;max-width:calc( 100% + ) !important;margin-left: calc(- \/ 2 );margin-right: calc(- \/ 2 );\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-flex-column\"><div class=\"fusion-column-wrapper fusion-flex-justify-content-center fusion-content-layout-column\" style=\"background-position:center top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;background-color:#002169;border-width: 0px 0 0px 50px;border-color:#002169;border-style:solid;padding: 0px 0px 0px 0px;\"><div ><span class=\" fusion-imageframe imageframe-none imageframe-1 hover-type-zoomin\" style=\"max-width:400px;\"><img decoding=\"async\" width=\"1678\" height=\"2000\" title=\"ciberseguretat\" src=\"https:\/\/www.cudosconsultors.com\/wp-content\/uploads\/2024\/10\/ciberseguretat.jpg\" alt class=\"img-responsive wp-image-18809\" srcset=\"https:\/\/www.cudosconsultors.com\/wp-content\/uploads\/2024\/10\/ciberseguretat-200x238.jpg 200w, https:\/\/www.cudosconsultors.com\/wp-content\/uploads\/2024\/10\/ciberseguretat-400x477.jpg 400w, https:\/\/www.cudosconsultors.com\/wp-content\/uploads\/2024\/10\/ciberseguretat-600x715.jpg 600w, https:\/\/www.cudosconsultors.com\/wp-content\/uploads\/2024\/10\/ciberseguretat-800x954.jpg 800w, https:\/\/www.cudosconsultors.com\/wp-content\/uploads\/2024\/10\/ciberseguretat-1200x1430.jpg 1200w, https:\/\/www.cudosconsultors.com\/wp-content\/uploads\/2024\/10\/ciberseguretat.jpg 1678w\" sizes=\"(max-width: 640px) 100vw, 1678px\" \/><\/span><\/div><\/div><style type=\"text\/css\">.fusion-body .fusion-builder-column-0{width:100% !important;margin-top : 0px;margin-bottom : 0px;}.fusion-builder-column-0 > .fusion-column-wrapper {padding-top : 0px !important;padding-right : 0px !important;margin-right : calc( 0.013333333333333 * calc( 100% - no ) );padding-bottom : 0px !important;padding-left : 0px !important;margin-left : no;}@media only screen and (max-width:1024px) {.fusion-body .fusion-builder-column-0{width:40% !important;order : 0;}.fusion-builder-column-0 > .fusion-column-wrapper {margin-right : calc( 0 * calc( 100% - no ) );margin-left : no;}}@media only screen and (max-width:640px) {.fusion-body .fusion-builder-column-0{width:100% !important;order : 0;}.fusion-builder-column-0 > .fusion-column-wrapper {margin-right : no;margin-left : no;}}<\/style><\/div><\/div><style type=\"text\/css\">.fusion-body .fusion-flex-container.fusion-builder-row-1{ padding-top : 0px;margin-top : 0px;padding-right : 0px;padding-bottom : 0px;margin-bottom : 0px;padding-left : 0px;}<\/style><\/div><div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-2 fusion-flex-container nonhundred-percent-fullwidth non-hundred-percent-height-scrolling\" style=\"background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;border-width: 0px 0px 0px 0px;border-color:#e2e2e2;border-style:solid;\" ><div class=\"fusion-builder-row fusion-row fusion-flex-align-items-flex-start\" style=\"max-width:1248px;margin-left: calc(-4% \/ 2 );margin-right: calc(-4% \/ 2 );\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_3 1_3 fusion-flex-column\"><div class=\"fusion-column-wrapper fusion-flex-justify-content-flex-start fusion-content-layout-column\" style=\"background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 30px 0px 0px 0px;\"><style type='text\/css'>.reading-box-container-1 .element-bottomshadow:before,.reading-box-container-1 .element-bottomshadow:after{opacity:0.7;}<\/style><div class=\"fusion-reading-box-container reading-box-container-1 fusion-animated\" data-animationType=\"fadeInLeft\" data-animationDuration=\"0.3\" data-animationOffset=\"top-into-view\" style=\"margin-top:30px;margin-bottom:30px;\"><div class=\"reading-box\" style=\"background-color:#ffffff;border-width:5px;border-color:#ffffff;border-left-width:5px;border-left-color:var(--primary_color);border-style:solid;\"><h2>Nuevas normas sobre ciberseguridad tambi\u00e9n para Pymes<\/h2><div class=\"reading-box-description fusion-reading-box-additional\">02\/10\/2024<\/div><div class=\"fusion-clearfix\"><\/div><\/div><\/div><\/div><style type=\"text\/css\">.fusion-body .fusion-builder-column-1{width:33.333333333333% !important;margin-top : 0px;margin-bottom : 20px;}.fusion-builder-column-1 > .fusion-column-wrapper {padding-top : 30px !important;padding-right : 0px !important;margin-right : 5.76%;padding-bottom : 0px !important;padding-left : 0px !important;margin-left : 5.76%;}@media only screen and (max-width:1024px) {.fusion-body .fusion-builder-column-1{width:33.333333333333% !important;order : 0;}.fusion-builder-column-1 > .fusion-column-wrapper {margin-right : 5.76%;margin-left : 5.76%;}}@media only screen and (max-width:640px) {.fusion-body .fusion-builder-column-1{width:100% !important;order : 0;margin-top : 0px;margin-bottom : 0px;}.fusion-builder-column-1 > .fusion-column-wrapper {padding-top : 0px !important;margin-right : 1.92%;margin-left : 1.92%;}}<\/style><\/div><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-2 fusion_builder_column_2_3 2_3 fusion-flex-column\"><div class=\"fusion-column-wrapper fusion-flex-justify-content-flex-start fusion-content-layout-column\" style=\"background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 75px 0px 0px 0px;\"><div class=\"fusion-text fusion-text-1\"><p><strong>El 17 de octubre de 2024 termina el plazo de transposici\u00f3n de la Directiva (UE) 2022\/2555 del Parlamento Europeo y del Consejo (NIS 2) sobre medidas dirigidas a garantizar un nivel com\u00fan de ciberseguridad en toda la Uni\u00f3n.<\/strong><\/p>\n<p>Ya hace ocho a\u00f1os, en 2016, la Uni\u00f3n Europea aprob\u00f3 la directiva NIS, (traspuesta a la legislaci\u00f3n espa\u00f1ola por el Real Decreto Ley 12\/2018) con el objetivo de vincular a determinadas empresas (llamadas entonces Operadores de Servicios Esenciales) con medidas de ciberseguridad.<\/p>\n<p>Con el paso del tiempo y el avance de la digitalizaci\u00f3n, se ha hecho necesario actualizar y avanzar el entramado jur\u00eddico del ciberderecho, sobre todo en lo que se refiere a su aplicaci\u00f3n a empresas medianas y peque\u00f1as dimensiones.<\/p>\n<p>La Directiva NIS2, Directiva (UE) 2022\/2555 (Network and Information Security), establece un marco de seguridad de la informaci\u00f3n para garantizar la protecci\u00f3n de los sistemas y las redes de informaci\u00f3n, con el fin de prevenir ataques y garantizar la continuidad de los servicios.<\/p>\n<p>La nueva norma requiere que los Estados miembros:<\/p>\n<ul>\n<li>Adopten estrategias de ciberseguridad.<\/li>\n<li>Establezca autoridades competentes.<\/li>\n<li>Designen autoridades de gesti\u00f3n de crisis de ciberseguridad.<\/li>\n<li>Indique puntos de contacto \u00fanicos.<\/li>\n<li>Forman equipos de respuesta a incidentes de seguridad inform\u00e1tica (CSIRT, por sus siglas en ingl\u00e9s: \u201cComputer Security Incident Response Team\u201d).<\/li>\n<\/ul>\n<p>Nuevos sectores y entidades aplicables Sectores de Alta Criticidad (11 sectores):<\/p>\n<ul>\n<li>Energ\u00eda.<\/li>\n<li>Banca.<\/li>\n<li>Infraestructuras de mercados financieros.<\/li>\n<li>Sector sanitario.<\/li>\n<li>Transporte.<\/li>\n<li>Infraestructura digital.<\/li>\n<li>Aguas potables.<\/li>\n<li>Aguas residuales.<\/li>\n<li>Administraci\u00f3n p\u00fablica (con exclusi\u00f3n del poder judicial, parlamentos y bancos centrales).<\/li>\n<li>Gesti\u00f3n de servicios TIC (Business to Business).<\/li>\n<li>Espacio.<\/li>\n<\/ul>\n<p>Otros sectores cr\u00edticos (7 sectores):<\/p>\n<ul>\n<li>Investigaci\u00f3n.<\/li>\n<li>Qu\u00edmica.<\/li>\n<li>Alimentaci\u00f3n.<\/li>\n<li>Servicios postales.<\/li>\n<li>Proveedores digitales.<\/li>\n<li>Fabricaci\u00f3n<\/li>\n<li>Gesti\u00f3n de residuos.<\/li>\n<\/ul>\n<p>Se distinguen dos tipos de entidades:<\/p>\n<p><strong>Entidades esenciales<\/strong>, que son las que pertenecen a los sectores de alta criticidad, as\u00ed como los prestamistas calificados de servicios de confianza y registros de nombres de dominio de primer nivel y proveedores de servicios de DNS, independientemente de su tama\u00f1o.<\/p>\n<p>Tambi\u00e9n se consideran esenciales los proveedores de redes p\u00fablicas de comunicaciones electr\u00f3nicas o de servicios de comunicaci\u00f3n electr\u00f3nicos disponibles para el p\u00fablico que sean consideradas medianas empresas, entidades de la Administraci\u00f3n P\u00fablica, cualquier otra entidad perteneciente a otros sectores cr\u00edticos que el Estado miembro identifique como a entidad esencial, las entidades cr\u00edticas identificadas por la Directiva CER, y, si as\u00ed lo dispone el Estado miembro, las entidades identificadas como operadores de servicios esenciales de conformidad con la anterior Directiva NIS.<\/p>\n<p><strong>Entidades importantes<\/strong>, que son todas aquellas que pertenezcan a los sectores de alta criticidad u otros sectores cr\u00edticos que no puedan considerarse como entidades esenciales.<\/p>\n<p><strong>Responsabilidad de los directivos<\/strong><br \/>\nEl articulado de la Directiva NIS2 exige a los Estados miembros que:<\/p>\n<ul>\n<li>Garanticen que los \u00f3rganos de direcci\u00f3n de las organizaciones aprueben las medidas de gesti\u00f3n de los riesgos de ciberseguridad.<\/li>\n<li>Supervisen la aplicaci\u00f3n de estas medidas.<\/li>\n<li>Pueden llegar a ser incluso responsables de las infracciones previstas.<\/li>\n<\/ul>\n<p>Adem\u00e1s, los \u00f3rganos de direcci\u00f3n est\u00e1n obligados a mantenerse actualizados en cuanto a formaci\u00f3n se refiere, animandoles a instruir sus plantillas. De esta forma, los empleados adquirir\u00e1n conocimientos y aptitudes suficientes para identificar los riesgos, evaluar pr\u00e1cticas de gesti\u00f3n y analizar su impacto en los servicios prestados por la organizaci\u00f3n.<\/p>\n<p><strong>Nuevos requisitos de seguridad<\/strong><br \/>\nLas organizaciones esenciales e importantes estar\u00e1n obligadas a adoptar medidas t\u00e9cnicas, operativas y organizativas para gestionar los riesgos de seguridad de las redes y sistemas de informaci\u00f3n.<\/p>\n<p>La proporcionalidad se basa en la exposici\u00f3n al riesgo de la organizaci\u00f3n, tama\u00f1o y probabilidad y gravedad de posibles incidentes, incluido el impacto econ\u00f3mico y social.<\/p>\n<p>Las organizaciones deben adoptar un enfoque para estar preparadas frente a todo el espectro de incidentes y ser capaces de proteger los sistemas de red e informaci\u00f3n y el entorno f\u00edsico de estos sistemas.<\/p>\n<p><strong>Cadena de suministro<\/strong><br \/>\nEspecial atenci\u00f3n merece la cadena de suministro puesto que, la Directiva NIS2 pone \u00e9nfasis en los riesgos provenientes de \u00e9sta y en su relaci\u00f3n con proveedores situ\u00e1ndolos en una posici\u00f3n estrat\u00e9gica de cara a la gesti\u00f3n de la ciberseguridad.<\/p>\n<p>Las entidades esenciales e importantes deben evaluar y tener en cuenta la calidad general y resiliencia de los productos y servicios, las medidas para la gesti\u00f3n de riesgos de ciberseguridad integradas en ellos y las pr\u00e1cticas en materia de ciberseguridad de sus proveedores y prestadores de servicios, incluidos sus procedimientos de desarrollo seguro.<\/p>\n<p>Deber\u00e1n incorporar medidas para la gesti\u00f3n de riesgos en los acuerdos contractuales con sus proveedores y prestadores de servicios directos.<\/p>\n<p><strong>Informe de incidentes obligatorio<\/strong><br \/>\nAl igual que dicta el Reglamento General de Protecci\u00f3n de Datos, la Directiva NIS2 requiere a los operadores de servicios esenciales ya los proveedores de servicios digitales que informen sobre ciertos tipos de incidentes graves a las autoridades en un plazo de 72 horas. Asimismo, se establece la obligaci\u00f3n de notificar a sus CSIRT de referencia sin demora indebida, los incidentes de seguridad que tengan un impacto significativo.<\/p>\n<p>Se entiende por impactos significativos los que causen o puedan causar graves perturbaciones operativas de los servicios o p\u00e9rdidas econ\u00f3micas en la entidad y afecten o puedan afectar a otras personas f\u00edsicas o jur\u00eddicas.<\/p>\n<p>El flujo de notificaci\u00f3n que propone la Directiva NIS 2 para los incidentes significativos es el siguiente:<\/p>\n<ol>\n<li><strong>Notificaci\u00f3n inicial. Alerta temprana:<\/strong> en un plazo de <strong>24 HORAS<\/strong> desde que se haya tenido constancia del incidente.<\/li>\n<li><strong>Notificaci\u00f3n intermedia:<\/strong> Pasadas <strong>72 HORAS<\/strong> desde la detecci\u00f3n del incidente, las entidades deber\u00edan actualizar el estado del incidente exponiendo una evaluaci\u00f3n inicial.<\/li>\n<li><strong>Notificaci\u00f3n final: UN MES<\/strong> despu\u00e9s de la notificaci\u00f3n del incidente, las entidades deben presentar un informe final que recoja una descripci\u00f3n detallada del mismo (incluyendo gravedad, impacto, tipo de amenaza que haya provocado el incidente, medidas paliativas aplicadas y en curso y, en su caso, repercusiones transfronterizas).<\/li>\n<\/ol>\n<p><strong>R\u00e9gimen sancionador<\/strong><br \/>\nLos Estados miembros tendr\u00e1n la posibilidad de imponer sanciones administrativas a las entidades que incumplan con los requisitos de la Directiva NIS 2, en especial los requisitos referidos a las medidas para la gesti\u00f3n de riesgos de ciberseguridad y las obligaciones de notificaci\u00f3n.<\/p>\n<p>Las sanciones tendr\u00e1n que ser efectivas, proporcionales y disuasorias teniendo en cuenta las circunstancias en cada caso. A la hora de realizar la transposici\u00f3n y establecer el r\u00e9gimen sancionador los Estados miembros podr\u00e1n tomar como referencia las siguientes cuant\u00edas en funci\u00f3n del tipo de entidad:<\/p>\n<p>Para las entidades esenciales, la sanci\u00f3n podr\u00e1 ser, la mayor de:<\/p>\n<ul>\n<li>10.000.000 \u20ac.<\/li>\n<li>Un m\u00e1ximo del 2% del volumen de negocio anual total a nivel mundial del ejercicio financiero<br \/>\nanterior.<\/li>\n<\/ul>\n<p>Para las entidades importantes, la sanci\u00f3n podr\u00e1 ser, la mayor de:<\/p>\n<ul>\n<li>7.000.000 \u20ac.<\/li>\n<li>Un m\u00e1ximo de un 1.4% del volumen de negocio anual total a nivel mundial del ejercicio financiero<br \/>\nanterior.<\/li>\n<\/ul>\n<p>Los Estados miembros tendr\u00e1n como fecha l\u00edmite el 17 de enero de 2025 para comunicar el r\u00e9gimen de sanciones aplicables por incumplimiento a la Comisi\u00f3n Europea.<\/p>\n<p><strong>Ciberseguridad tambi\u00e9n para pymes<\/strong><br \/>\nEl 43% de los ciberataques a nivel mundial se dirigen a pymes, un problema especialmente grave en el caso de pa\u00edses como Espa\u00f1a, donde m\u00e1s del 95% del tejido productivo est\u00e1 formado por peque\u00f1as y medianas empresas.<\/p>\n<p>Se estima que Espa\u00f1a sufre cerca de 30.000 ciberataques al a\u00f1o, con las pymes como eslab\u00f3n m\u00e1s d\u00e9bil, ya que son el objetivo de siete de cada diez de estas agresiones.<\/p>\n<p>La Uni\u00f3n Europea, consciente de esta situaci\u00f3n, ha tenido en cuenta en la nueva Directiva las medianas empresas de sectores cr\u00edticos, como entidades dentro de su alcance, as\u00ed como determinadas peque\u00f1as y microempresas que pongan de manifiesto su papel clave para la sociedad o la econom\u00eda. En concreto, el alcance de la Directiva NIS2 respecto a este tama\u00f1o de empresas incluye:<\/p>\n<ul>\n<li>Medianas empresas de los sectores privados indicados y tambi\u00e9n en los anexos I y II de la directiva: energ\u00eda, transporte, banca, infraestructuras de mercados financieros, sector sanitario\u2026<\/li>\n<li>Peque\u00f1as y microempresas claves que los Estados determinen de estos sectores. En particular: proveedores de confianza calificados, proveedores DNS, registros de nombres de dominio de primer nivel y entidades que proveen de servicios de registro de nombres de dominio.<\/li>\n<li>Pymes de cadena de suministro, es decir, que ofrezcan servicios, sistemas o productos a entidades p\u00fablicas y privadas en el \u00e1mbito de la NIS2. Por ejemplo: proveedores de servicios de almacenamiento y tratamiento de datos o proveedores de servicios de seguridad gestionados y desarrolladores de software.<\/li>\n<\/ul>\n<p>Si bien las medidas para la gesti\u00f3n de los ciberriesgos que deben implantar las entidades obligadas por la NIS2 afectan a todas por igual, la directiva apunta como uno de los criterios de proporcionalidad en su aplicaci\u00f3n el tama\u00f1o de las mismas. Adem\u00e1s, deben adoptar una serie de pr\u00e1cticas b\u00e1sicas relacionadas con sus entornos tecnol\u00f3gicos, organizaci\u00f3n y personal.<\/p>\n<p><strong>Y si no soy una pyme ni esencial ni importante, \u00bfqu\u00e9 pr\u00e1cticas debo adoptar?<\/strong><br \/>\nSiguiendo al considerante 89 de la NIS2, todas las pymes, afectadas o no, deber\u00edan adoptar las siguientes pr\u00e1cticas de ciberhigiene:<\/p>\n<ul>\n<li>Implantar la gesti\u00f3n de identidades y acceso.<\/li>\n<li>Concienciar a los usuarios.<\/li>\n<li>Organizar formaciones para su personal.<\/li>\n<li>Sensibilizar sobre las ciberamenazas, el phishing o las t\u00e9cnicas de ingenier\u00eda social.<\/li>\n<li>Realizar actualizaciones de software.<\/li>\n<li>Configurar de forma segura todos los dispositivos.<\/li>\n<li>Segmentar la red.<\/li>\n<\/ul>\n<p><strong>Calendario<\/strong><br \/>\nEl pasado 17 de enero de 2023 se inici\u00f3 el per\u00edodo de transposici\u00f3n que finalizar\u00e1 el pr\u00f3ximo 17 de octubre de 2024.<\/p>\n<p>Con fecha l\u00edmite de 17 de enero de 2025, los Estados miembros tendr\u00e1n que haber comunicado el r\u00e9gimen sancionador aplicable por incumplimiento y, para el 17 de abril de 2025 tendr\u00e1n que haber elaborado una lista de entidades esenciales e importantes.<\/p>\n<\/div><\/div><style type=\"text\/css\">.fusion-body .fusion-builder-column-2{width:66.666666666667% !important;margin-top : 0px;margin-bottom : 20px;}.fusion-builder-column-2 > .fusion-column-wrapper {padding-top : 75px !important;padding-right : 0px !important;margin-right : 2.88%;padding-bottom : 0px !important;padding-left : 0px !important;margin-left : 2.88%;}@media only screen and (max-width:1024px) {.fusion-body .fusion-builder-column-2{width:66.666666666667% !important;order : 0;}.fusion-builder-column-2 > .fusion-column-wrapper {margin-right : 2.88%;margin-left : 2.88%;}}@media only screen and (max-width:640px) {.fusion-body .fusion-builder-column-2{width:100% !important;order : 0;margin-top : 0px;margin-bottom : 0px;}.fusion-builder-column-2 > .fusion-column-wrapper {padding-top : 0px !important;margin-right : 1.92%;padding-bottom : 0px !important;margin-left : 1.92%;}}<\/style><\/div><\/div><style type=\"text\/css\">.fusion-body .fusion-flex-container.fusion-builder-row-2{ padding-top : 0px;margin-top : 0px;padding-right : 0px;padding-bottom : 0px;margin-bottom : 0px;padding-left : 0px;}<\/style><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":18809,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[86,84],"tags":[],"class_list":["post-18804","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-juridico-en","category-news"],"_links":{"self":[{"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/posts\/18804","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/comments?post=18804"}],"version-history":[{"count":2,"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/posts\/18804\/revisions"}],"predecessor-version":[{"id":18821,"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/posts\/18804\/revisions\/18821"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/media\/18809"}],"wp:attachment":[{"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/media?parent=18804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/categories?post=18804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cudosconsultors.com\/en\/wp-json\/wp\/v2\/tags?post=18804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}