Caricamento
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Dedalo GRC advisory - Beyond Consulting
  • Home
  • Servizi e Soluzioni
    • Dedalo Academy
  • La Società
    • Corporate Social Responsibility
  • News
  • Contatti
  • Italiano
  • English
  • Fare clic per aprire il campo di ricerca Fare clic per aprire il campo di ricerca Cerca
  • Menu Menu

CAPISALDI E INNOVAZIONI DELLA NUOVA DIRETTIVA “NIS 2”

22 Gennaio 2021/in Security

Un insufficiente livello di Cyber resilienza delle aziende che operano nell’Unione Europea, una discontinua applicazione della Direttiva tra Industry e Stati membri, una carente capacità di agire congiuntamente in condizioni di crisi e negli ambiti di condivisione delle conoscenze sono tra i principali punti di debolezza della Direttiva 2016/1148 (cd. “NIS 1”), che ne ha comportato un livello di impatto ed efficacia inferiori alle aspettative.

In tale scenario, il 16 dicembre 2020 la Commissione europea ha presentato una proposta di Direttiva “NIS 2” che racchiude una serie di sostanziali revisioni e aggiornamenti della precedente Direttiva. La proposta di revisione della Direttiva dovrà essere recepita dagli Stati membri entro 18 mesi dalla sua entrata in vigore, previo esame del Parlamento europeo e del Consiglio dell’Unione Europea.

La nuova Direttiva “NIS 2”, che abrogherà e sostituirà la Direttiva NIS 1, si pone di superare i limiti della precedente norma attraverso alcuni capisaldi fondamentali:

  • una più chiara ed estesa descrizione del perimetro di applicazione;
  • l’introduzione delle “entità importanti” (come gestione dei rifiuti, industria chimica, servizi postali, industria alimentare, fornitori di servizi digitali), che avranno restrizioni più leggere ed applicate “ex-post” rispetto alle “entità essenziali” (denominati “operatori di servizi essenziali” nella precedente Direttiva);
  • l’esclusione dal perimetro delle piccole e medie imprese resta confermata ma con alcune eccezioni;
  • le misure tecniche minime da imporre ad entità essenziali ed entità importanti sono più razionalizzate e specifiche rispetto alla precedente norma, inclusi gli obblighi di notifica degli incidenti;
  • l’obbligo, da parte di un’entità interessata da un incidente ritenuto “significativo”, di darne notifica all’autorità competente entro 24 ore e di produrre una reportistica ad-hoc entro un mese, nonché di informare tempestivamente i destinatari dei servizi impattati dall’incidente;
  • le misure tecniche adottate dovranno essere commisurate al “rischio” (anche in termini di “impatti” e di relativa “probabilità di accadimento) ed all’evoluzione delle tecnologie;
  • una maggiore definizione delle attività di supervisione da parte delle autorità competenti in merito alla conforme applicazione della normativa, prevedendo che gli operatori essenziali ed importanti siano sottoposti alla giurisdizione degli Stati Membri dove prestano i propri servizi;
  • una maggiore attenzione alla gestione del rischio e delle vulnerabilità delle “Supply Chain”, a causa della crescente dipendenza degli operatori da fornitori terzi di sistemi informativi e di infrastrutture tecnologiche;
  • un maggiore allineamento con le prescrizioni imposte dal Regolamento (UE) 2016/679 (GDPR), che spinge i “titolari del trattamento” a condurre adeguati Assessment delle misure e dei presidi di sicurezza informatica adottate dai fornitori ICT;
  • il rafforzamento della cooperazione tra Stati membri e della spinta alla condivisione delle informazioni tra i soggetti coinvolti, soprattutto attraversol’istituzione del “European Cyber Crisis Liaison Organisation Network (EU – CyCLONe)” con il ruolo di coordinare gestire gli incidenti su larga scala, garantendo un regolare scambio di informazioni tra gli Stati membri e le istituzioni europee;
  • l’inasprimento del regime sanzionatorio, che prevedono una sanzione massima fino a 10.000.000 di euro o il 2% del fatturato globale annuale.

In conclusione, nell’era del COVID-19 e dello Smart-Working globale, della crescente dipendenza dalle tecnologie e dalle vulnerabilità agli attacchi Cyber che esse comportano, della maggiore interconnessione tra i settori economici, la Direttiva NIS 2 si innesta certamente all’interno di un quadro normativo Europeo che intende rafforzare la resilienza degli operatori, limitare l’impatto degli attacchi Cyber sul funzionamento dei mercati e uniformare l’approccio tra gli Stati Membri…nella speranza che il tutto si traduca in un vero e proprio pilastro a presidio degli operatori, mantenendo però sufficiente flessibilità e un peso sostenibile per la loro operatività.

di Daniele Binda Senior Manager – IT & Security Governance, Risk Management, Compliance and Finance @ Dedalo GRC Advisor

Condividi questo articolo
  • Condividi su Facebook
  • Condividi su X
  • Condividi su WhatsApp
  • Condividi su Pinterest
  • Condividi su LinkedIn
  • Condividi su Tumblr
  • Condividi su Vk
  • Condividi su Reddit
  • Condividi attraverso Mail
https://www.dedaload.it/wp-content/uploads/2021/01/download.jpg 225 225 Redazione Dedalo https://www.dedaload.it/wp-content/uploads/2021/04/logo-dedalo-300x92.png Redazione Dedalo2021-01-22 11:24:332021-06-03 12:24:00CAPISALDI E INNOVAZIONI DELLA NUOVA DIRETTIVA “NIS 2”

Latest news

  • AI Act: mancano poco meno di 2 mesi all’applicazione generale del Regolamento UE 2024/1689.18 Giugno 2026 - 18:04
  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 16-18/10/2024 (Roma)10 Settembre 2024 - 09:14
  • L’impegno di Dedalo e ANSSAIF a supporto dei giovani di oggi – perché saranno i professionisti di domani14 Marzo 2024 - 16:11

Categorie

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security

Archivi

Contatti

Sede Legale
Largo Luigi Antonelli 9 00145 Roma (RM)
info@dedaload.it
tel +39 0683398731
fax +39 0623328517

Le nostre sedi operative
Roma – Viale Luca Gaurico, 91/93 – 00143
Milano – Via Mengoni 4 – 20121

Privacy Policy del Sito Web

Latest News

  • AI Act: mancano poco meno di 2 mesi all’applicazione generale del Regolamento UE 2024/1689.18 Giugno 2026 - 18:04
  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44

Categorie News

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security
Dedalo GRC advisory S.r.l. - Largo Luigi Antonelli 9 - 00145 Roma - Numero REA RM - 1536806 - PIVA e C.F. 14662641001 - Capitale Sociale €10.000
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Collegamento a: L’impegno di Dedalo e ANSSAIF a supporto dei giovani di oggi – perché saranno i professionisti di domani Collegamento a: L’impegno di Dedalo e ANSSAIF a supporto dei giovani di oggi – perché saranno i professionisti di domani L’impegno di Dedalo e ANSSAIF a supporto dei giovani di oggi – perché saranno... Collegamento a: Un click per la Scuola Collegamento a: Un click per la Scuola Un click per la Scuola
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto

Il Sito web utilizza cookie necessari per rendere migliore la tua esperienza di navigazione. Potrai visualizzare le specifiche tecniche dei cookie accedendo alla Cookie Policy.

OK

Impostazioni Cookie e Privacy



Come usiamo i cookie

Potremmo richiedere che i cookie siano attivi sul tuo dispositivo. Utilizziamo i cookie per farci sapere quando visitate i nostri siti web, come interagite con noi, per arricchire la vostra esperienza utente e per personalizzare il vostro rapporto con il nostro sito web.

Clicca sulle diverse rubriche delle categorie per saperne di più. Puoi anche modificare alcune delle tue preferenze. Tieni presente che il blocco di alcuni tipi di cookie potrebbe influire sulla tua esperienza sui nostri siti Web e sui servizi che siamo in grado di offrire.

Cookie essenziali del sito Web

Questi cookie sono strettamente necessari per fornirvi i servizi disponibili attraverso il nostro sito web e per utilizzare alcune delle sue caratteristiche.

Poiché questi cookie sono strettamente necessari per fornire il sito web, rifiutarli avrà un impatto come il nostro sito funziona. È sempre possibile bloccare o eliminare i cookie cambiando le impostazioni del browser e bloccando forzatamente tutti i cookie di questo sito. Ma questo ti chiederà sempre di accettare/rifiutare i cookie quando rivisiti il nostro sito.

Rispettiamo pienamente se si desidera rifiutare i cookie, ma per evitare di chiedervi gentilmente più e più volte di permettere di memorizzare i cookie per questo. L’utente è libero di rinunciare in qualsiasi momento o optare per altri cookie per ottenere un’esperienza migliore. Se rifiuti i cookie, rimuoveremo tutti i cookie impostati nel nostro dominio.

Vi forniamo un elenco dei cookie memorizzati sul vostro computer nel nostro dominio in modo che possiate controllare cosa abbiamo memorizzato. Per motivi di sicurezza non siamo in grado di mostrare o modificare i cookie di altri domini. Puoi controllarli nelle impostazioni di sicurezza del tuo browser.

Altri servizi esterni

Utilizziamo anche diversi servizi esterni come Google Webfonts, Google Maps e fornitori esterni di video. Poiché questi fornitori possono raccogliere dati personali come il tuo indirizzo IP, ti permettiamo di bloccarli qui. Si prega di notare che questo potrebbe ridurre notevolmente la funzionalità e l’aspetto del nostro sito. Le modifiche avranno effetto una volta ricaricata la pagina.

Google Fonts:

Impostazioni Google di Enfold:

Cerca impostazioni:

Vimeo and Youtube video embeds:

Accept settingsHide notification only