Glosario · Término

Proveedor de servicios DNS en pocas palabras

Un proveedor de servicios DNS es la empresa que presta servicios de DNS a usuarios o a otras organizaciones.

De un vistazo
Significado
Empresa que presta servicios de DNS
Ejemplos
Servicios gestionados de DNS, proveedores de alojamiento
Relación con NIS2
Forma parte de la infraestructura digital
Relacionado
DNS, registro de dominios TLD
Actualizado
junio de 2026
Redacción
Compliance Compass

¿Qué es un proveedor de servicios DNS?

Se llama Proveedor de servicios DNS a la empresa que opera los servidores de nombres que responden a las consultas DNS de los dominios de sus clientes. Mientras que el término DNS designa el sistema técnico en sí, el proveedor de servicios DNS es la empresa concreta que hay detrás: un servicio gestionado de DNS especializado, un proveedor de alojamiento o una red de distribución de contenidos. Las organizaciones externalizan la resolución de nombres en estos proveedores porque su infraestructura repartida por el mundo mantiene los dominios accesibles de forma fiable, rápida y protegida frente a ataques.

Qué servicios prestan

Por qué importan para NIS2

Como del DNS depende que casi todos los servicios en línea sean accesibles, la Directiva (UE) 2022/2555 incluye a los proveedores de servicios DNS de forma expresa en la infraestructura digital del anexo I. Su artículo 2, apartado 2, los somete a la directiva con independencia del tamaño de la empresa, y su artículo 3, apartado 1, letra b), los considera entidad esencial, no una entidad cualquiera. De ahí se derivan las medidas de gestión de riesgos del artículo 21 y la cadena de notificación del artículo 23: alerta temprana en 24 horas, notificación del incidente en 72 horas e informe final en un mes. España todavía no ha transpuesto la directiva, así que no hay registro ni plazo español; siguen vigentes el Real Decreto-ley 12/2018 y el Real Decreto 43/2021. El artículo 34 fija cuantías máximas mínimas para las sanciones: al menos 10 millones de euros o el 2 % del volumen de negocios anual mundial para las entidades esenciales.

Qué significa para los clientes

Aunque solo compre el servicio, conviene tratar al proveedor como un riesgo de terceros e incorporar su disponibilidad, sus medidas de protección y sus tiempos de respuesta a la propia seguridad de la cadena de suministro (artículo 21, apartado 2, letra d, de la directiva).

Un caso habitual: una empresa energética que quedará dentro del ámbito de NIS2 elige un nuevo proveedor de servicios DNS. En lugar de mirar solo el precio, exige por contrato compromisos de nivel de servicio sobre la disponibilidad, compatibilidad con DNSSEC y un plan de contingencia documentado. Así se asegura de que una caída o un ataque en el proveedor no se convierta en una notificación propia ante la administración, y deja documentada la evaluación como prueba de la seguridad de su cadena de suministro.

Más información: INCIBE-CERT — NIS2: lo que necesita saber

Preguntas frecuentes

¿Qué es un proveedor de servicios DNS?

Un proveedor de servicios DNS es la empresa que opera los servidores de nombres que responden a las consultas DNS de los dominios de sus clientes: un servicio gestionado de DNS, un proveedor de alojamiento o una red de distribución de contenidos. Las organizaciones externalizan la resolución de nombres en estos proveedores porque su infraestructura repartida por el mundo mantiene los dominios accesibles de forma fiable, rápida y protegida frente a ataques como el DDoS o el envenenamiento de caché.

¿NIS2 afecta a los proveedores de servicios DNS?

Sí. La Directiva (UE) 2022/2555 los incluye expresamente en la infraestructura digital del anexo I y, conforme a su artículo 2, apartado 2, quedan sujetos con independencia del tamaño de la empresa; el artículo 3, apartado 1, letra b), los considera entidades esenciales. Deben aplicar las medidas de gestión de riesgos del artículo 21 y las obligaciones de notificación del artículo 23. España todavía no ha transpuesto la directiva, de modo que no existe registro español ni plazo alguno; siguen vigentes el Real Decreto-ley 12/2018 y el Real Decreto 43/2021. Sobre las sanciones, el artículo 34 fija cuantías máximas mínimas: al menos 10 millones de euros o el 2 % del volumen de negocios anual mundial para las entidades esenciales.

¿Tengo que evaluar a mi proveedor de DNS?

Sí. Aunque solo compre el servicio, conviene tratar al proveedor como un riesgo de tercero e incorporar su disponibilidad, sus medidas de protección y sus tiempos de respuesta a la seguridad de la cadena de suministro que exige el artículo 21, apartado 2, letra d), de la directiva. En la práctica eso significa niveles de servicio de disponibilidad pactados por contrato, compatibilidad con DNSSEC y un plan de contingencia documentado. Así se evita que una caída en el proveedor acabe convertida en una notificación propia ante la autoridad competente.

Infraestructura digital

Siempre accesibles para sus clientes

Compliance Compass integra en su gestión de riesgos a los prestadores críticos, como los proveedores de DNS.