preloader

La direttiva NIS-2.

La Direttiva NIS2 (Network and Information Systems 2) è una normativa europea che mira a migliorare la sicurezza informatica delle infrastrutture critiche all’interno dell’Unione Europea. Entrata in vigore il 16 gennaio 2023, deve essere recepita dagli Stati membri entro il 17 ottobre 2024.

Cosa prevede la NIS2?

La NIS2 introduce una serie di requisiti minimi per la cybersecurity, tra cui:

  • Gestione del rischio: Le organizzazioni devono valutare e gestire i rischi lungo tutta la loro supply chain.
  • Formazione e audit: È obbligatoria la formazione dei dipendenti e la realizzazione di audit sulla cybersecurity.
  • Responsabilità della dirigenza: L’alta dirigenza è personalmente responsabile per eventuali danni causati dal mancato rispetto degli obblighi di gestione del rischio informatico.
  • Segnalazione: Devono essere rispettati rigorosi requisiti di segnalazione alle Autorità di Vigilanza.
DIRETTIVA NIS-2

Chi deve adottare la Direttiva NIS-2?

La Direttiva NIS2 si applica a una vasta gamma di soggetti, sia pubblici che privati, operanti in settori critici o importanti. Ecco una panoramica dei principali destinatari:

Settori ad Alta Criticità

  • Energia
  • Trasporti
  • Settore bancario
  • Infrastrutture dei mercati finanziari
  • Settore sanitario
  • Acqua potabile
  • Infrastrutture digitali

Altri Settori Critici

  • Fornitori di servizi digitali
  • Servizi postali e di corriere
  • Gestione dei rifiuti
  • Sostanze chimiche
  • Alimenti
  • Fabbricazione
  • Ricerca
  • Pubblica amministrazione
  • Acque reflue
  • Gestione servizi TIC
  • Spazio
DIRETTIVA NIS-2

Perché adottare la NIS-2?

Adottare la NIS2 è fondamentale per:

Come possiamo accompagnarvi nel percorso di compliance in ambito NIS-2?

Siamo in grado di realizzare un audit ovvero un NIS-2 assesment che vi consenta di individuare il posizionamento attuale della Vostra azienda rispetto i requisiti propri della direttiva NIS-2.