NIS2

Direttiva Sicurezza Reti e Informazioni

La direttiva UE aggiornata sulla cybersecurity. Requisiti obbligatori per entità essenziali e importanti nei settori critici.

Cos'è NIS2?

NIS2 (Direttiva 2022/2555) è la direttiva UE aggiornata sulla cybersecurity. Sostituisce la Direttiva NIS originale con un ambito più ampio e requisiti più rigorosi.

La direttiva stabilisce obblighi di gestione del rischio cybersecurity e di segnalazione degli incidenti per le organizzazioni nei settori critici. Introduce sanzioni significative per la non conformità.

Gli Stati membri devono recepire la NIS2 nel diritto nazionale. Le organizzazioni dovrebbero prepararsi ora per soddisfare i requisiti entro la scadenza di implementazione.

Settori coperti

  • Energia (elettricità, petrolio, gas, idrogeno)
  • Trasporti (aereo, ferroviario, marittimo, stradale)
  • Banche e infrastrutture mercati finanziari
  • Settore sanitario
  • Acqua potabile e acque reflue
  • Infrastrutture digitali
  • Gestione servizi ICT (B2B)
  • Pubblica amministrazione
  • Settore spaziale
  • Servizi postali e corrieri

+ altri settori e sottosettori

Requisiti chiave

NIS2 impone misure di cybersecurity specifiche e procedure di segnalazione degli incidenti per le entità interessate.

Gestione del rischio cybersecurity
Procedure di gestione incidenti
Pianificazione continuità operativa
Sicurezza della supply chain
Sicurezza di reti e sistemi
Gestione delle vulnerabilità
Pratiche di igiene cybersecurity
Crittografia e cifratura
Sicurezza delle risorse umane
Politiche di controllo accessi
Gestione degli asset
Autenticazione multi-fattore

Preparati per NIS2

Avvia l'assessment unificato e ottieni FCI, WMI ed ECI più un gap register severity-ranked — su NIS2 e altri sei framework, in una sola sessione.