Direttiva NIS2

NIS2, o Direttiva (UE) 2022/2555, mira a rafforzare il livello generale di sicurezza informatica all’interno dell’Unione Europea e garantire la resilienza delle reti e dei sistemi informativi. Rispettare i requisiti della Direttiva NIS2 diventa requisito essenziale a livello di Cybersecurity. La Direttiva impone a tutte le aziende all’interno dell’UE di attuare determinate misure di sicurezza informatica per proteggere le loro reti e i loro sistemi informativi.

Quanto manca all'entrata in vigore?

00 00 00 00 00

Cos'è la Direttiva NIS2?

NIS2, o Direttiva (UE) 2022/2555, mira a rafforzare il livello generale di sicurezza informatica all’interno dell’Unione Europea e garantire la resilienza delle reti e dei sistemi informativi. Rispettare i requisiti della Direttiva NIS2 diventa requisito essenziale a livello di Cybersecurity.
La Direttiva impone a tutte le aziende all’interno dell’UE di attuare determinate misure di sicurezza informatica per proteggere le loro reti e i loro sistemi informativi.

Le soluzioni Bludis per la NIS2

Settori interessati dalla Direttiva NIS2

Energia

Trasporti

Banca

Finanza

Sanità

Acqua potabile

Acque reflue

Infrastrutture digitali

ICT

PA

Aerospaziale

Servizi postali

Energia

Chimico

Prodotti alimentari

Manufatturiero

Sanità

Ricerca

Principali scadenze

entro il 31 dicembre 2024

PRIMO ASSESSMENT

Le imprese e gli enti pubblici dovranno svolgere un assessment per determinare se siano soggetti o meno ai requisiti della Direttiva NIS 2.

tra 1 gennaio e 28 febbraio 2025

REGISTRAZIONE SU ACN

A seguito dell'assessment, i soggetti che ritengano di rientrare nell'ambito dell'applicazione del decreto, dovranno registrarsi sulla piattaforma ACN.

entro il 17 gennaio 2025

REGISTRAZIONE SU ACN

Anche i fornitori di servizi di sistema dei nomi di dominio, i gestori di registri dei nomi di dominio di primo livello, i fornitori di servizi di registrazione dei nomi di dominio, i fornitori di servizi di cloud computing, i fornitori di servizi di data center, i fornitori di reti di distribuzione dei contenuti, i fornitori di servizi gestiti, i fornitori di servizi di sicurezza gestiti, nonché i fornitori di mercati online, di motori di ricerca online e di piattaforme di servizi di social network dovranno registrarsi sulla piattaforma ACN.

entro il 31 marzo 2025

ELENCO UFFICIALE ACN

ACN compilerà l'elenco dei soggetti principali e importanti utilizzando le registrazioni inviate tramite la piattaforma.

tra il 1 aprile 2025 e il 15 aprile 2025

COMUNICAZIONE ACN

ACN notificherà ai partecipanti l'inclusione nell'elenco dei soggetti rilevanti o cruciali.

entro il 15 aprile 2025

NOMINA RESPONSABILE

Coloro che hanno ricevuto la comunicazione dovranno designare, tramite un atto dedicato, una persona responsabile dell'adempimento degli obblighi previsti dal decreto.

tra il 15 aprile e il 31 maggio 2025

ULTERIORI INFORMAZIONI AD ACN

Coloro che saranno stati contattati tramite la piattaforma ACN dovranno fornire le informazioni aggiuntive richieste dalla normativa.

a partire dal 1 gennaio 2026

PRIMI ADEMPIMENTI

È necessario rispettare il dovere di segnalare gli incidenti.

entro il 1 ottobre 2026

ULTERIORI ADEMPIMENTI

Dovranno essere rispettati i compiti degli organi di amministrazione e direzione, le disposizioni sulla sicurezza, la raccolta e la conservazione dei dati di registrazione dei nomi di dominio, se richiesto.

I 10 punti della Direttiva NIS2​

Punto 1
Politiche di analisi dei rischi e di sicurezza dei sistemi informatici

Punto 2
Gestione degli incidenti

Punto 3
Continuità operativa, gestione del backup ripristino in caso di evento disastroso

Punto 4
Sicurezza della catena di approvvigionamento, compresi aspetti relativi alla sicurezza riguardanti i rapporti tra ciascun soggetto e i suoi diretti fornitori o fornitori di servizi

Punto 5
Sicurezza dell’acquisizione, dello sviluppo e della manutenzione dei sistemi informatici e di rete, compresa la gestione e la divulgazione delle vulnerabilità

Punto 6
Strategie e procedure per valutare l’efficacia delle misure di gestione dei rischi di sicurezza informatica

Punto 7
Best practices di igiene informatica di base e formazione in materia di sicurezza informatica

Punto 8
Policy e procedure relative all’uso della crittografia e, se del caso, della anonimizzazione o pseudomizzazione

Punto 9
Sicurezza delle risorse umane, strategie di controllo dell’accesso e gestione dei varchi attivi

Punto 10
Uso di soluzioni di autenticazione a più fattori o di autenticazione continua, di comunicazioni vocali, video e testuali protette e di sistemi di comunicazione di emergenza protetti da parte del soggetto al proprio interno, se del caso

MODIFICA CONSENSI