La NIS2 (Network and Information Security Directive 2) è la nuova direttiva europea che aggiorna e amplia la precedente NIS (Direttiva 2016/1148) sulla sicurezza delle reti e dei sistemi informativi.
Questa direttiva nasce per migliorare il livello complessivo di cybersecurity nell’Unione Europea, in risposta all’aumento delle minacce informatiche e alla crescente digitalizzazione di settori strategici.
A chi si applica la NIS2?
La NIS2 amplia notevolmente il numero di soggetti coinvolti rispetto alla precedente NIS. Si applica a:
- Settori essenziali:
– Energia (elettricità, petrolio, gas).
– Trasporti (aereo, ferroviario, marittimo, su strada).
– Sanità (ospedali, cliniche, laboratori).
– Fornitura e distribuzione idrica.
– Infrastrutture digitali (data center, reti cloud).
– Gestori di rifiuti.
– Settore pubblico. - Settori importanti:
– Servizi postali e di spedizione.
– Gestione e trattamento rifiuti
– Settore alimentare
– Settore chimico
– Settore tecnologico e ingegneristico
– Servizi digitali
– Ricerca scientifica - Fornitori e Service Provider dei Servizi Essenziali e Importanti
Si applica generalmente a organizzazioni di medie e grandi dimensioni che operano in questi settori. Le micro e piccole imprese (meno di 50 dipendenti o meno di 10 milioni di fatturato) sono generalmente escluse, salvo specifiche eccezioni (ad es., se particolarmente rilevanti per la sicurezza nazionale).
Quali sono i principali obblighi per le aziende?
- Gestione del rischio:
– Implementare misure di sicurezza adeguate (es. protezione dei dati, backup, monitoraggio, gestione degli accessi). - Notifica degli incidenti:
– Segnalare tempestivamente gli incidenti di sicurezza rilevanti alle autorità nazionali competenti. - Audit e valutazioni periodiche:
– Sottoporsi a controlli e verifiche della conformità con le nuove norme. - Formazione e sensibilizzazione:
– Promuovere la cultura della cybersecurity all’interno dell’organizzazione. - Pianificazione della continuità operativa:
– Preparare piani di risposta agli incidenti e strategie di disaster recovery.
Perché è importante la NIS2 per le aziende?
- Protegge le infrastrutture critiche: rafforza la resilienza delle aziende e delle infrastrutture essenziali per la società.
- Contrasta le minacce informatiche: risponde alla crescente frequenza e sofisticazione degli attacchi.
- Responsabilizza le aziende: impone un approccio proattivo alla sicurezza informatica.
- Armonizza le regole in Europa: crea un quadro normativo uniforme per garantire un livello comune di sicurezza.
La NIS2 rappresenta un passo fondamentale per garantire la cybersecurity delle infrastrutture e dei servizi essenziali nell’UE. Le aziende devono prepararsi ad adottare misure di sicurezza rigorose e a dimostrare la loro conformità, con l’obiettivo di proteggere i propri sistemi, dati e operatività da potenziali attacchi informatici.
















