
La crescente digitalizzazione di imprese ed istituzioni le rende sempre più esposte alle minacce informatiche. La nuova direttiva NIS2 in vigore dal 18 ottobre 2024 amplia quanto indicato nel 2016 dalla direttiva NIS e va a stabilire le linee guida di gestione delle crisi informatiche con lo scopo di allineare gli standard italiani a quelli europei.
I tuoi standard di cybersicurezza sono allineati con la nuova direttiva NIS2?
La crescente digitalizzazione di imprese ed istituzioni le rende sempre più esposte alle minacce informatiche. La nuova direttiva NIS2 in vigore dal 18 ottobre 2024 amplia quanto indicato nel 2016 dalla direttiva NIS e va a stabilire le linee guida di gestione delle crisi informatiche con lo scopo di allineare gli standard italiani a quelli europei.
NIS2 pertanto
- definisce gli obiettivi e le priorità in materia di sicurezza informatica nazionale
- definisce i poteri dell'Agenzia per la Cybersicurezza Nazionale (ACN) in qualità di Autorità Nazionale Competente NIS e coordinante altre istituzioni con cui collabora per la gestione delle crisi informatiche e l'attuazione del decreto
- stabilisce i soggetti giuridici pubblici e privati chiamati ad adempiere agli obblighi del NIS2 e le relative misure di gestione dei rischi.
Il sistema organizzato di notifiche di incidenti che abbiano un impatto significativo sulla fornitura dei servizi per i soggetti NIS2 compliant è il punto cardine su cui si fondano le linee guida mentre
- governance: conoscenza dei rischi della propria azienda da parte del Consiglio di amministrazione e formazione periodica adeguata
- risk assesment e risk management: per definire le misure tecniche e organizzative necessarie in base al tipo di rischio aziendale
- controllo della catena di fornitura: per la valutazione dei fornitori (non solo dei servizi informatici) in termini di sicurezza e probabilità di essere causa di un incidente che aumenta la vulnerabilità del soggetto
sono requisiti fondamentali per allineare i nostri standard di cybersecurity a quelli europei.
Per approfondire tutti i temi trattati dal NIS2 puoi leggere l'articolo ufficiale sull'Agenda Digitale
10 base-t può supportarti nelle seguenti fasi
- Comprendere se la tua azienda ha l'obbligo di adempiere al NIS2
- Definire il rischio informatico della tua azienda
- Supportarti nel percorso di adeguamento e nella formazione successiva necessaria
- Affiancarti nel tempo per gestire mantenere in sicurezza la tua infrastruttura