La direttiva NIS-2.
La Direttiva NIS2 (Network and Information Systems 2) è una normativa europea che mira a migliorare la sicurezza informatica delle infrastrutture critiche all’interno dell’Unione Europea. Entrata in vigore il 16 gennaio 2023, deve essere recepita dagli Stati membri entro il 17 ottobre 2024.
Cosa prevede la NIS2?
La NIS2 introduce una serie di requisiti minimi per la cybersecurity, tra cui:
- Gestione del rischio: Le organizzazioni devono valutare e gestire i rischi lungo tutta la loro supply chain.
- Formazione e audit: È obbligatoria la formazione dei dipendenti e la realizzazione di audit sulla cybersecurity.
- Responsabilità della dirigenza: L’alta dirigenza è personalmente responsabile per eventuali danni causati dal mancato rispetto degli obblighi di gestione del rischio informatico.
- Segnalazione: Devono essere rispettati rigorosi requisiti di segnalazione alle Autorità di Vigilanza.