{"id":9339,"date":"2022-11-21T00:12:08","date_gmt":"2022-11-20T23:12:08","guid":{"rendered":"https:\/\/www.axitea.com\/?post_type=approfondimenti&#038;p=9339"},"modified":"2024-11-11T17:05:34","modified_gmt":"2024-11-11T16:05:34","slug":"direttiva-nis2-un-new-normal-per-la-cyber-security-europea","status":"publish","type":"approfondimenti","link":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/","title":{"rendered":"Approvata la direttiva NIS2: un &#8220;new normal&#8221; per la cyber security europea"},"content":{"rendered":"<p>Il 10 novembre il Parlamento Europeo ha approvato, a larga maggioranza, la <a href=\"https:\/\/www.axitea.com\/it\/blog\/nis2-quello-che-ce-da-sapere-per-orientarsi-e-adeguarsi\/\">direttiva <em>NIS2<\/em><\/a> (Network and Information System Security). Si tratta del primo tentativo di rafforzare il livello globale di cybersicurezza tra i 27 Paesi e di determinare una base di garanzie destinate a sviluppare un ecosistema di fiducia.<\/p>\n<h2>Direttiva NIS2: a chi \u00e8 dedicata<\/h2>\n<p>I principali destinatari di questa misura sono i cosiddetti Operatori dei Servizi Essenziali: quelle aziende che, secondo la definizione dell\u2019Anssi, \u00ab<em>forniscono un servizio essenziale la cui interruzione avrebbe un impatto significativo sull\u2019andamento dell\u2019economia o della societ\u00e0<\/em>\u00bb, che la NIS si propone di difendere dalle le minacce informatiche diffuse in tutta l\u2019Unione.<\/p>\n<p>Tuttavia, tali minacce hanno continuato a trasformarsi e si \u00e8 dunque reso necessario ampliare il campo di applicazione e <strong>preparare le aziende alle sfide attuali e future della cybersicurezza<\/strong>. In particolare, la direttiva NIS2 \u00e8 chiamata a reinterpretare le disposizioni per adeguarsi ai flussi digitali post pandemia Covid-19, che hanno visto il considerevole aumento di traffico nella rete e delle relative superfici di attacco, e ad ampliare i settori di attivit\u00e0 per coinvolgere un numero e una variet\u00e0 sempre maggiore di organizzazioni.<\/p>\n<h2>NIS2 e supply chain<\/h2>\n<p>L\u2019<strong>ampliamento delle responsabilit\u00e0<\/strong> \u00e8 sicuramente la novit\u00e0 pi\u00f9 importante e per la quale sar\u00e0 interessante vederne l\u2019introduzione nei diversi paesi membri. Le <strong>PMI<\/strong>, che di fatto erano rimaste ben al di fuori della portata della NIS originale, potrebbero ora ritrovarsi nella situazione di dover rispondere in solido nel caso in cui si verifichino delle violazioni dei dati e dei sistemi in cui hanno voce in capitolo per via di un contratto di fornitura. In altri termini, nella malaugurata ipotesi in cui dovesse verificarsi un incidente di sicurezza informatica, a risponderne non sar\u00e0 pi\u00f9 soltanto l\u2019azienda titolare del servizio, ma anche <strong>gli altri stakeholder che intervengono lungo la supply chain<\/strong>.<\/p>\n<p>L\u2019elenco di settori di attivit\u00e0 che si prevede saranno coinvolti nel recepimento della normativa comprende industrie critiche di ogni tipo, dai digital provider alla finanza, dalla salute all\u2019energia. E tutti dovranno garantire requisiti minimi quali l\u2019analisi e valutazione dei rischi di sicurezza dei sistemi informativi, la gestione continua tramite sistemi di monitoraggio e piani di incident response, la verifica regolare dell\u2019efficacia delle misure di gestione del rischio e la compliance ai requisiti di sicurezza per tutti gli attori coinvolti nella relativa supply chain.<\/p>\n<p>\u00c8 evidente come l\u2019obiettivo del legislatore sia mirato, pur con molta gradualit\u00e0, ad <strong>estendere la cultura e gli obblighi<\/strong> in materia di sicurezza informatica a tutti gli attori coinvolti, per creare un clima di responsabilit\u00e0 condivisa nei confronti della gestione del rischio e dell\u2019adozione delle necessarie misure di prevenzione e rimedio agli attacchi informatici.<\/p>\n<h2>In conclusione<\/h2>\n<p>\u00c8 opportuno rilevare come molte delle disposizioni contenute nella nuova Direttiva coincidano di fatto con quelle attivit\u00e0 di cybersecurity che la maggior parte delle organizzazioni oggi dovrebbe attivare per garantire la sicurezza del proprio business e la protezione dei dati dei propri clienti.<\/p>\n<p>La direzione a cui le aziende dovrebbero progressivamente tendere non dipende quindi strettamente dai termini che la legge stabilir\u00e0 anche tardivamente, ma dovrebbe essere saggiamente orientata a <strong>favorire l\u2019aumento dei requisiti minimi in materia di sicurezza informatica<\/strong>, con il relativo stanziamento di risorse economiche e di competenze necessarie.<\/p>\n<p>L\u2019obbligo, a maggior ragione in questo caso, dovrebbe essere innanzitutto interpretato come un buon consiglio, che vede l\u2019esigenza di <strong>associare ad una condotta reattiva anche una componente proattiva<\/strong>, soprattutto nell\u2019ottica che sar\u00e0 sempre pi\u00f9 difficile rimanere immuni rispetto all\u2019offensiva dei cybercriminali.<\/p>\n<p>Saper <strong>identificare in tempi brevi la natura di un attacco<\/strong> e adottare le misure efficaci per mitigarlo costituisce un valore che va associato all\u2019efficacia dei sistemi di cybersecurity e all\u2019organizzazione dei propri dipendenti, che andrebbero continuamente formati affinch\u00e9 sviluppino e migliorino nel tempo un adeguato atteggiamento di igiene informatica. Per questo, risulter\u00e0 sempre pi\u00f9 strategico, soprattutto in un mercato a risorse professionali scarse come quello della cyber security, orientare sempre pi\u00f9 strategie ed investimenti nella ricerca di <strong>partner e fornitori affidabili ed efficaci<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il 10 novembre il Parlamento Europeo ha approvato, a larga maggioranza, la direttiva NIS2 (Network and Information System Security). Si tratta del primo tentativo di rafforzare il livello globale di cybersicurezza tra i 27 Paesi e di determinare una base di garanzie destinate a sviluppare un ecosistema di fiducia. Direttiva NIS2: a chi \u00e8 dedicata &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/\"> <span class=\"screen-reader-text\">Approvata la direttiva NIS2: un &#8220;new normal&#8221; per la cyber security europea<\/span> Leggi tutto \u00bb<\/a><\/p>\n","protected":false},"author":12,"featured_media":9345,"parent":0,"template":"","meta":{"_acf_changed":false,"inline_featured_image":false,"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"default","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""}},"footnotes":""},"approfondimenti-categorie":[66],"approfondimenti-tag":[132],"class_list":["post-9339","approfondimenti","type-approfondimenti","status-publish","has-post-thumbnail","hentry","approfondimenti-categorie-sicurezza-informatica","approfondimenti-tag-security-experts"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Direttiva NIS2: come cambia la cyber security europea<\/title>\n<meta name=\"description\" content=\"Il 10\/11\/2022 il Parlamento Europeo ha approvato la direttiva NIS2, per rafforzare il livello globale di cybersicurezza tra i 27 Paesi.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Direttiva NIS2: come cambia la cyber security europea\" \/>\n<meta property=\"og:description\" content=\"Il 10\/11\/2022 il Parlamento Europeo ha approvato la direttiva NIS2, per rafforzare il livello globale di cybersicurezza tra i 27 Paesi.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/\" \/>\n<meta property=\"og:site_name\" content=\"AXITEA\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-11T16:05:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"765\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/\",\"url\":\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/\",\"name\":\"Direttiva NIS2: come cambia la cyber security europea\",\"isPartOf\":{\"@id\":\"https:\/\/www.axitea.com\/it\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg\",\"datePublished\":\"2022-11-20T23:12:08+00:00\",\"dateModified\":\"2024-11-11T16:05:34+00:00\",\"description\":\"Il 10\/11\/2022 il Parlamento Europeo ha approvato la direttiva NIS2, per rafforzare il livello globale di cybersicurezza tra i 27 Paesi.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#primaryimage\",\"url\":\"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg\",\"contentUrl\":\"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg\",\"width\":1920,\"height\":765,\"caption\":\"NIS2\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Axitea\",\"item\":\"https:\/\/www.axitea.com\/it\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cyber Security\",\"item\":\"https:\/\/www.axitea.com\/it\/blog\/sicurezza-informatica\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Approvata la direttiva NIS2: un &#8220;new normal&#8221; per la cyber security europea\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.axitea.com\/it\/#website\",\"url\":\"https:\/\/www.axitea.com\/it\/\",\"name\":\"AXITEA\",\"description\":\"Security Evolution\",\"publisher\":{\"@id\":\"https:\/\/www.axitea.com\/it\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.axitea.com\/it\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.axitea.com\/it\/#organization\",\"name\":\"Axitea\",\"url\":\"https:\/\/www.axitea.com\/it\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.axitea.com\/it\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.axitea.com\/wp-content\/uploads\/2020\/08\/logo-axitea-colore.svg\",\"contentUrl\":\"https:\/\/www.axitea.com\/wp-content\/uploads\/2020\/08\/logo-axitea-colore.svg\",\"width\":515,\"height\":217,\"caption\":\"Axitea\"},\"image\":{\"@id\":\"https:\/\/www.axitea.com\/it\/#\/schema\/logo\/image\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Direttiva NIS2: come cambia la cyber security europea","description":"Il 10\/11\/2022 il Parlamento Europeo ha approvato la direttiva NIS2, per rafforzare il livello globale di cybersicurezza tra i 27 Paesi.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/","og_locale":"it_IT","og_type":"article","og_title":"Direttiva NIS2: come cambia la cyber security europea","og_description":"Il 10\/11\/2022 il Parlamento Europeo ha approvato la direttiva NIS2, per rafforzare il livello globale di cybersicurezza tra i 27 Paesi.","og_url":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/","og_site_name":"AXITEA","article_modified_time":"2024-11-11T16:05:34+00:00","og_image":[{"width":1920,"height":765,"url":"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Tempo di lettura stimato":"4 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/","url":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/","name":"Direttiva NIS2: come cambia la cyber security europea","isPartOf":{"@id":"https:\/\/www.axitea.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#primaryimage"},"image":{"@id":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#primaryimage"},"thumbnailUrl":"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg","datePublished":"2022-11-20T23:12:08+00:00","dateModified":"2024-11-11T16:05:34+00:00","description":"Il 10\/11\/2022 il Parlamento Europeo ha approvato la direttiva NIS2, per rafforzare il livello globale di cybersicurezza tra i 27 Paesi.","breadcrumb":{"@id":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#primaryimage","url":"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg","contentUrl":"https:\/\/www.axitea.com\/wp-content\/uploads\/2022\/11\/nis2-1.jpg","width":1920,"height":765,"caption":"NIS2"},{"@type":"BreadcrumbList","@id":"https:\/\/www.axitea.com\/it\/blog\/direttiva-nis2-un-new-normal-per-la-cyber-security-europea\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Axitea","item":"https:\/\/www.axitea.com\/it\/"},{"@type":"ListItem","position":2,"name":"Cyber Security","item":"https:\/\/www.axitea.com\/it\/blog\/sicurezza-informatica\/"},{"@type":"ListItem","position":3,"name":"Approvata la direttiva NIS2: un &#8220;new normal&#8221; per la cyber security europea"}]},{"@type":"WebSite","@id":"https:\/\/www.axitea.com\/it\/#website","url":"https:\/\/www.axitea.com\/it\/","name":"AXITEA","description":"Security Evolution","publisher":{"@id":"https:\/\/www.axitea.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.axitea.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.axitea.com\/it\/#organization","name":"Axitea","url":"https:\/\/www.axitea.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.axitea.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.axitea.com\/wp-content\/uploads\/2020\/08\/logo-axitea-colore.svg","contentUrl":"https:\/\/www.axitea.com\/wp-content\/uploads\/2020\/08\/logo-axitea-colore.svg","width":515,"height":217,"caption":"Axitea"},"image":{"@id":"https:\/\/www.axitea.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti\/9339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti"}],"about":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/types\/approfondimenti"}],"author":[{"embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/users\/12"}],"version-history":[{"count":0,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti\/9339\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/media\/9345"}],"wp:attachment":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/media?parent=9339"}],"wp:term":[{"taxonomy":"approfondimenti-categorie","embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti-categorie?post=9339"},{"taxonomy":"approfondimenti-tag","embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti-tag?post=9339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}