Direttiva NIS 2

Nuovi requisiti e obblighi per le organizzazioni UE

Cos'è la Direttiva NIS 2

La Direttiva NIS2 è un aggiornamento fondamentale della legislazione europea sulla cybersicurezza, volto a rafforzare la protezione delle reti e dei sistemi informativi in tutta l'Unione Europea.

Entrata in vigore il 17 gennaio 2023, sostituisce la precedente Direttiva NIS, ampliandone l'ambito di applicazione e imponendo nuovi requisiti di sicurezza informatica alle organizzazioni di molti settori. Recepita con il Decreto Legislativo 138/2024, la NIS2 impone alle aziende interessate la valutazione della propria conformità e l’obbligo di colmare eventuali gap, anche in considerazione del fatto che il mancato rispetto della NIS2 può comportare una sanzione amministrativa fino a 10 milioni di euro o il 2% del fatturato annuo totale globale.

Le novità principali della NIS 2

Le principali novità rispetto la NIS originaria sono:

A quali settori si applica la NIS 2

La portata di applicazione della NIS 2 è notevolmente più ampia rispetto alla precedente NIS, coinvolgendo un numero più esteso di soggetti e settori. A differenza della NIS, che si rivolgeva esclusivamente agli “Operatori di servizi essenziali” (OSE) e ai “Fornitori di servizi digitali” (FSD), la nuova Direttiva si estende a tutte le organizzazioni identificate come soggetti “Essenziali” o “Importanti”.

L’obbligo di valutare la “sicurezza della catena di approvvigionamento, compresi aspetti relativi alla sicurezza riguardanti i rapporti tra ciascun soggetto e i suoi diretti fornitori o fornitori di servizi” impone una postura di sicurezza elevata anche ad aziende che non sono soggette alla norma, ma che sono fornitrici di organizzazioni soggette alla NIS2.

Gli obblighi

I soggetti coinvolti sono tenuti ad aderire a rigorosi requisiti relativi alla governance, alla continuità operativa, al controllo della catena di approvvigionamento, alla segnalazione degli incidenti e, in generale, alla gestione dei rischi.

1.Registrazione sul portale dell’ACN

I soggetti ritenuti obbligati devono registrarsi sulla piattaforma digitale messa a disposizione dall’Autorità. La registrazione deve esser effettuata entro il 28 febbraio 2025 e i dati inseriti devono essere aggiornati annualmente, nel corso del medesimo periodo.

NIS 2 | Registrazione ACN

2.Approccio alla cybersicurezza multirischio

I vertici delle entità fondamentali e rilevanti, come il Consiglio di Amministrazione, devono approvare le misure per la gestione dei rischi e potrebbero essere considerati responsabili in caso di violazione. Inoltre, tali organi di gestione sono tenuti a formare periodicamente i propri dipendenti, al fine di acquisire competenze e conoscenze adeguate. 

Le scadenze

 

Per ciascun fornitore individuato dovranno essere indicati nel portale:
​• denominazione  
• codice fiscale  
• paese della sede legale  
• codici CPV relativi alle forniture
• criterio di rilevanza adottato

 

 

 

Abbracciare senza indugi la Direttiva NIS 2 è essenziale per le aziende che aspirano a potenziare la loro difesa cibernetica. Agire tempestivamente su questo fronte multirischio costituisce il passo fondamentale per salvaguardare il proprio business da minacce informatiche sempre più avanzate. Non perdere tempo: preparati ora per garantire un futuro digitale sicuro.

I nostri servizi

Il nostro team di professionisti in ambito sicurezza dei dati e cybersecurity possiede competenze trasversali e consolidate che vanno dagli aspetti tecnico/organizzativi a quelli più strettamente legali.

La consulenza tecnica, nonché la commercializzazione e lo sviluppo delle attività volte a garantire la sicurezza informatica è certificata ISO/IEC 27001:2022, testimoniando la capacità di offrire soluzioni tecnologiche conformi ai requisiti normativi sulla sicurezza informatica, anche al fine di rispondere alle esigenze degli stakeholders.

Scarica il certificato

La formazione è certificata UNI EN ISO 9001 – EA 37 - “Sicurezza di qualità” che testimonia la capacità di erogare non solo strumenti formativi, ma dei percorsi didattici completi, il che avvalora ulteriormente la professione delle risorse dell’organizzazione, anche al fine di rispondere alle esigenze degli stakeholders.

Scarica il certificato

L’adozione di un framework di controllo unico ci consente di accompagnare l’organizzazione in un percorso di compliance integrata tra tutte le normative per la gestione della sicurezza delle informazioni (NIS2, GDPR, ISO27001, DORA e altri). L’implementazione congiunta ottimizza risorse e riduce duplicazioni in termini di effort, permettendo un allineamento dei processi di gestione del rischio e di incident response.

Scarica la brochure informativa

Questo documento fornisce una breve panoramica della Direttiva NIS 2 e spiega come potrebbe influire sul business, fornendo anche indicazioni su come prepararsi.
 

Vuoi saperne di più su come la NIS 2 potrebbe influenzare la tua azienda o hai bisogno di supporto per conformarti?

Contattaci oggi stesso! +39 011 22 38 774
Siamo qui per aiutarti a navigare questo cambiamento e rafforzare la tua sicurezza informatica.