La convergenza tra sicurezza fisica e sicurezza informatica: un approccio integrato per la protezione aziendale
Negli ultimi anni, il confine tra sicurezza fisica e sicurezza informatica si è assottigliato sempre di più….
Interessato alle soluzioni di sicurezza di Axitea?
Redazione Axitea
La Direttiva NIS2, “erede” della NIS (Network and Information Systems) o “NIS1” del 2016, non è argomento nuovo ma è di stretta attualità dal momento che è ormai entrata in vigore ufficialmente (Decreto Legislativo 138/2024) a seguito del decreto di recepimento pubblicato in Gazzetta Ufficiale (doveva infatti essere recepita dagli Stati membri UE entro e non oltre il 17 ottobre 2024).
La Direttiva NIS2 è una normativa dell’Unione Europea che mira a migliorare la sicurezza delle reti e dei sistemi informativi.
Concepita in risposta a diversi cyber attacchi ampiamente pubblicizzati e dannosi, la Direttiva NIS2:
La Direttiva si applica a due categorie di soggetti definiti come “essenziali” e “importanti”. Queste entità operano in settori critici come l’energia, i trasporti, la sanità, il settore bancario e dei mercati finanziari, e forniscono anche servizi altrettanto critici.
Di seguito, l’elenco delle organizzazioni interessate:
A differenza della NIS 2016, i requisiti di cybersecurity NIS2 si applicano non solo alle organizzazioni che operano all’interno della sua definizione ampliata di “critica” e ai loro dipendenti diretti, ma anche ai subappaltatori e ai fornitori di servizi che le supportano.
Nell’articolo 21.2 le organizzazioni interessate devono gestire il rischio attraverso strategie e attività di sicurezza informatica ben specifiche quali:
Le sanzioni hanno un peso diverso a seconda che si tratti di entità essenziali o importanti (ma in entrambi i casi sono molto pesanti:
Inoltre, gli organi di gestione delle entità critiche (ad es. i team esecutivi) possono essere ritenuti personalmente responsabili delle infrazioni.
Azioni concrete che possono essere intraprese già oggi per prepararsi alla Direttiva NIS2 quando gli Stati membri ne avranno ratificato le normative:
Aziende e organizzazioni non specializzate, che non dispongono al loro interno di esperti e consulenti in cyber security e protezione dei dati, rischiano fortemente di trovarsi impreparati all’avvento della NIS2.
E ciò riguarda anche tutte le aziende della supply chain, perché le entità interessate saranno sempre più portate a collaborare solo con imprese capaci di prevenire, monitorare e rispondere alle minacce informatiche.
I consulenti di Axitea offrono supporto alle imprese a valutare e colmare i gap nei confronti della Direttiva NIS2: contattaci
Interessato alle soluzioni di sicurezza di Axitea?
Negli ultimi anni, il confine tra sicurezza fisica e sicurezza informatica si è assottigliato sempre di più….
In un mondo sempre più digitalizzato, la sicurezza degli accessi privilegiati è una delle sfide più critiche…
Il Rapporto Clusit 2025, presentato al Security Summit di Milano l’11 marzo 2025, giunto alla sua tredicesima…
Negli ultimi anni, gli attacchi informatici ai sistemi di Operational Technology (OT) sono aumentati in modo significativo,…