Incidenti di sicurezza: le tempistiche di notifica nelle normative europee (e perché oggi le aziende faticano a rispettarle)
Negli ultimi anni il quadro normativo europeo in materia di cybersecurity e protezione dei dati sta evolvendo…
Interessato alle soluzioni di sicurezza di Axitea?
Redazione Axitea
L’entrata in vigore della direttiva NIS2 (Network and Information Security Directive) segna un passo significativo nell’evoluzione della cybersecurity in Europa.
Il nuovo quadro normativo non solo impone obblighi più stringenti per le organizzazioni ritenute essenziali e importanti, ma amplia il perimetro delle responsabilità anche agli organi di amministrazione e direzione, nello specifico:
Il mancato adempimento agli obblighi imposti dalla NIS2 può comportare conseguenze legali e sanzioni pecuniarie rilevanti per i vertici aziendali.
Per le aziende coinvolte, ricordiamo brevemente alcune tappe fondamentali della NIS2:
Una delle principali novità della direttiva NIS2 è l’introduzione di una responsabilità diretta per gli organi di amministrazione e direzione delle aziende coinvolte. Questo significa che i membri del consiglio di amministrazione e i soggetti con poteri di rappresentanza legale e decisionale devono assicurarsi che la loro organizzazione sia conforme ai requisiti imposti dalla normativa.
Vediamo più in dettaglio di cosa si tratta.
Le principali responsabilità degli organi apicali includono:
Gli amministratori e coloro che esercitano funzioni direttive possono essere ritenuti personalmente responsabili per il mancato rispetto delle misure di sicurezza richieste:
Anche per le aziende, la direttiva NIS2 introduce un regime sanzionatorio più severo rispetto alla precedente normativa, con multe che possono raggiungere cifre considerevoli:
Per evitare il rischio di incorrere in sanzioni, gli organi di amministrazione e direzione devono adottare un approccio proattivo alla cybersecurity. Alcune strategie chiave includono:
L’inclusione di precise responsabilità a carico degli organi di amministrazione e direzione rappresenta un cambiamento significativo.
Questa misura stimola una partecipazione più attiva degli amministratori nella definizione delle strategie di cybersicurezza, promuovendo una cultura aziendale più attenta alla protezione dei dati.
La NIS2 impone un cambio di paradigma: gli organi direttivi non possono più delegare la sicurezza informatica, ma devono esserne parte attiva, garantendo investimenti adeguati e un impegno costante.
Axitea offre servizi di formazione per board aziendali e C-level in tema di cyber security awareness.
Scopri i servizi di Managed Cyber Security di Axitea.
Interessato alle soluzioni di sicurezza di Axitea?
Negli ultimi anni il quadro normativo europeo in materia di cybersecurity e protezione dei dati sta evolvendo…
La gestione degli accessi veicolari è un pilastro della sicurezza fisica in aziende, siti produttivi, parcheggi aziendali…
In uno scenario competitivo complesso come quello italiano, caratterizzato da filiere produttive articolate, costi di produzione in…
Negli ultimi anni il phishing è diventato sempre più sofisticato, ma oggi assistiamo a un’evoluzione ancora più…