NIS 2: Tutto quello che devi sapere dal nostro webinar

La direttiva NIS 2 rappresenta un cambiamento significativo per la sicurezza informatica aziendale. Durante il nostro webinar, insieme a Giorgio Sbaraglia, DPO di Bitways e membro del comitato direttivo CLUSIT, abbiamo analizzato le principali novità della normativa e le azioni concrete che le aziende devono adottare per mettersi in regola.

Cosa Cambia con la NIS 2?

Rispetto alla precedente NIS 1, la nuova direttiva introduce modifiche sostanziali:

  • Più settori coinvolti: vengono inclusi nuovi ambiti, come fornitori di servizi digitali, gestione rifiuti, ricerca e pubblica amministrazione.
  • Obblighi di cybersecurity più stringenti, che includono il monitoraggio continuo, la gestione della supply chain e misure di sicurezza avanzate.
  • Sanzioni più severe: fino a 10 milioni di euro o il 2% del fatturato per i soggetti essenziali e 7 milioni o l’1,4% del fatturato per i soggetti importanti.
  • Obbligo di notifica degli incidenti: le aziende devono segnalare un attacco informatico entro 24 ore dall’accaduto.

Scadenze da tenere presenti

  • Dal 18 ottobre 2024, la NIS 2 è pienamente applicabile in tutti gli Stati membri dell’Unione Europea.
  • Entro il 28 febbraio 2025, le aziende dovranno registrarsi sulla piattaforma dell’ACN (Agenzia per la Cybersicurezza Nazionale) per verificare se rientrano nella normativa.

La sicurezza informatica: oltre l’obbligo normativo

Durante il webinar è stato sottolineato un aspetto fondamentale: adeguarsi alla NIS 2 non è solo un obbligo normativo, ma una necessità per proteggere il proprio business.

Un attacco informatico può causare danni economici, operativi e reputazionali. Per questo, la cybersecurity non deve essere vista solo come un’imposizione, ma come un investimento.

Un esempio efficace è quello della cintura di sicurezza in auto: nessuno la indossa solo perché è obbligatorio, ma perché è un elemento fondamentale di protezione. Lo stesso principio si applica alla sicurezza informatica.

Attenzione alla supply chain

Adeguarsi alla NIS 2 non significa proteggere solo la propria azienda, ma anche i fornitori e i partner con cui si lavora. Se un’azienda della filiera non è in sicurezza, diventa un punto di vulnerabilità per l’intero ecosistema. Per questo motivo, la protezione della supply chain è un elemento centrale della nuova normativa.

Per questo anche le aziende che non pensano di rientrare nella NIS 2 dovrebbero comunque adottare le misure di sicurezza richieste, perché questo diventerà un vantaggio competitivo nella scelta dei fornitori da parte delle aziende che ricadono invece sotto la NIS 2.

Cosa fare ora?

Per adeguarsi alla NIS 2, il primo passo è valutare il proprio livello di rischio e identificare le azioni prioritarie.

Per supportare le aziende in questo percorso, offriamo un Cyber Risk Assessment che permette di analizzare lo stato attuale della sicurezza e individuare le aree critiche su cui intervenire.

Conclusioni

La NIS 2 introduce obblighi stringenti, ma rappresenta anche un’opportunità per le aziende di rafforzare la propria sicurezza informatica. Adeguarsi non è solo una questione di conformità, ma un passo necessario per proteggere dati, operazioni e reputazione.

Il tempo per agire è adesso. Non aspettare che sia troppo tardi.

Hai bisogno di informazioni sui nostri servizi?
Contattaci