NIS2 NORMATIVA

NIS2 – La direttiva europea sulla sicurezza delle reti e sistemi informativi – spiegata

CHI È OBBLIGATO

Riguarda i soggetti classificati come “importanti” o “essenziali” in settori critici — amministrazioni pubbliche, aziende in ambiti sensibili e gli Atenei che svolgono attività di ricerca

Copriamo l’intero perimetro NIS2:

Onboarding, gestione dei rischi, policy, controlli, registro degli incidenti, audit

MOLTITUDINE DI SOGGETTI

Onboarding

Metti in pista il percorso di conformità con priorità chiare e risultati misurabili, allineando i team fin dall’inizio.

DATI

Gestione rischi

Tieni rischi, decisioni e stakeholder allineati su una visione condivisa di ciò che conta davvero.

FORNITORI

Policy

Riduci il rumore e metti a fuoco le azioni a maggiore impatto, così il team lavora dove serve.

NOTIFICHE

Controlli

Crea sistemi e ritmi ripetibili che sostengono la crescita senza aggiungere complessità inutile.

CHI RIENTRA NEL PERIMETRO

NIS2 distingue tra soggetti “essenziali” e “importanti” in base a settore, dimensione e criticità del servizio.

SOGGETTI ESSENZIALI

Energia, trasporti, bancario, infrastrutture dei mercati finanziari, sanità, acqua potabile e reflue, infrastrutture digitali, pubblica amministrazione, spazio.

SOGGETTI IMPORTANTI

Servizi postali, gestione rifiuti, chimica, alimentare, manifatturiero, fornitori digitali, ricerca — inclusi molti Atenei e centri di ricerca.

Gli obblighi principali

Gestione del rischio

Misure tecniche, operative e organizzative proporzionate al rischio: crittografia, gestione degli accessi, backup, sicurezza della supply chain

Segnalazione incidenti

Preallerta entro 24 ore, notifica entro 72 ore, relazione finale entro un mese dall’incidente significativo

Responsabilità di governance

Gli organi di gestione approvano e supervisionano le misure di sicurezza e seguono formazione dedicata; possono essere ritenuti personalmente responsabili in caso di violazioni gravi

Sicurezza della catena di fornitura

Valutazione del rischio dei fornitori critici e dei loro processi di sviluppo

LE PENALI

In caso di non conformità le multe sono in percentuale al fatturato annuo*

* Le percentuali esatte e i massimali sono definiti dal recepimento nazionale della direttiva

Fino al 2%

del fatturato globale annuo, per i soggetti essenziali in caso di non conformità grave

Fino al 1.4%

del fatturato globale annuo, per i soggetti importanti

Contattaci

Contact Form Virgilia