• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Okta: progetti ambiziosi per emergere nel mercato italiano
    • L’AI Agentica arriva in Dynatrace
    • Infostealer: Kaspersky e INTERPOL collaborano alla Secure Operation
    • IT4 di Aruba: più connettività con il nuovo PoP di EXA Infrastructure
    • Cybersecurity: rischi e opportunità della business transformation
    • Data Cloud: pro e contro da valutare
    • Da Snowflake tante novità che facilitano workflow di AI e ML
    • Attacchi informatici: cosa è cambiato con l’AI?
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Uncategorized»ESET accoglie con favore l’approvazione del NIS2

    ESET accoglie con favore l’approvazione del NIS2

    By Redazione LineaEDP28/12/20226 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    La nuova normativa, spiega ESET, rappresenta una risposta alla crescente dipendenza dei settori critici dalla digitalizzazione e alla loro maggiore esposizione alle minacce informatiche

    Fabio Buccigrossi, Country Managar di ESET Italia
    Fabio Buccigrossi, Country Managar di ESET Italia

    La decisione dei legislatori dell’UE di adottare la seconda direttiva sulla sicurezza delle reti e delle informazioni (NIS2 – Network and Information Security Directive), volta a rafforzare la resilienza informatica in tutta l’Unione, viene vista positivamente da ESET. La nuova normativa è una risposta alla crescente dipendenza dei settori critici dalla digitalizzazione e alla loro maggiore esposizione alle minacce informatiche.

    La direttiva ora approvata sostituisce la precedente, introdotta nel 2016 come prima normativa in assoluto a livello europeo sulla sicurezza informatica. La NIS2, rispetto alla normativa precedente, comprende un campo d’azione più ampio, che interessa un maggior numero di soggetti operanti in settori “ad alta criticità”, sia pubblici che privati, come l’energia, i trasporti, le banche, l’acqua e le acque reflue, tra le altre infrastrutture critiche. Nuovi obblighi vengono introdotti anche per coloro che operano in altri settori “critici” come quello manifatturiero, alimentare, chimico, della gestione dei rifiuti, dei servizi postali e di logistica.

    Le imprese classificate come “ad alta criticità” dovranno adottare misure tecniche e operative per conformarsi alle direttive introdotte dalla NIS2, tra cui la risposta agli incidenti, la sicurezza della supply chain, la crittografia e la segnalazione delle vulnerabilità, un’adeguata analisi dei rischi, la verifica e il controllo delle strategie di cybersecurity e piani di crisis management per garantire la business continuity. In caso di incidente informatico, questi soggetti saranno inoltre tenuti a presentare una prima notifica entro 24 ore e informazioni più dettagliate entro 72 ore. La NIS2 introduce anche sanzioni per la mancata conformità, tra cui la sospensione della certificazione e la responsabilità personale per le posizioni manageriali, in linea con le leggi nazionali. Infine, la direttiva istituisce la European Cyber Crises Liaison Organization Network, EU-CyCLONe, per consentire la cooperazione tra le agenzie e le autorità nazionali responsabili della sicurezza informatica; ogni Stato membro dovrà inoltre identificare chiaramente un unico punto di contatto per segnalare gli incidenti informatici.

    Anche le PMI sono obbligate a conformarsi?

    La NIS2 stabilisce “l’applicazione della regola del size-cap, secondo cui tutte le medie e grandi imprese, come definite dalla raccomandazione 2003/361/CE della Commissione, che operano nei settori o forniscono il tipo di servizi coperti dalla presente direttiva, rientrano nel suo campo di applicazione”. Pur escludendo le piccole e micro imprese dall’obbligo di conformarsi alle nuove norme, sono previste alcune eccezioni, ad esempio per le PMI che operano nei settori dell’electronic communication network (ECN) o dei servizi di comunicazione elettronica accessibili al pubblico, dei provider di servizi fiduciari o dei registri di dominio di primo livello (TLD).

    Le piccole e medie imprese sono sempre più spesso bersaglio di attacchi alla supply chain a causa delle limitate risorse di sicurezza. Questi attacchi possono avere un effetto a cascata sulle organizzazioni con cui operano. Gli Stati membri dovrebbero, attraverso le loro strategie nazionali di cybersecurity, aiutare le PMI ad affrontare le sfide della loro supply chain. Dovrebbero inoltre disporre di un punto di contatto dedicato a livello nazionale o regionale, che fornisca orientamento e assistenza o le indirizzi agli organismi competenti per l’orientamento e l’assistenza in merito alle questioni relative alla cybersicurezza. Nel marzo dello scorso anno, la European DIGITAL SME Alliance, la più grande rete di PMI dell’UE nel campo ICT, ha reso nota la propria posizione alla consultazione sulla proposta di NIS2, accogliendo con favore la nuova direttiva, ma anche mettendo in guardia dall’impatto indiretto della NIS2 sulle PMI.

    In una chiacchierata con ESET, James Philpot, Project Manager di DIGITAL SME, ha osservato che il primo passo che le PMI dovrebbero compiere per “comprendere le esigenze specifiche di potenziamento delle proprie pratiche di cybersecurity” è quello di consultare il proprio “centro nazionale di cybersecurity e le linee guida dell’ENISA”. Tuttavia, “potrebbe essere più o meno facile” ottenere le informazioni giuste, poiché “i diversi Stati membri dispongono di risorse differenti”. Tuttavia, la NIS2 “prevede che gli Stati forniscano supporto e risorse”, soprattutto quando si tratta di comprendere nel dettaglio l’ambito di applicazione di questa legislazione “e se i loro clienti saranno soggetti ad essa”, il che “aiuterà a pianificare il futuro”.

    Trasformare le sfide in opportunità

    “I provider di servizi e tecnologie a valle della catena distributiva saranno probabilmente i più colpiti”, e per alcune aziende potrebbe essere difficile disporre delle capacità tecniche necessarie, ma soprattutto comprendere “i requisiti di rendicontazione e l’interazione tra NIS2 e altre normative”, ha spiegato Philpot.

    “Ma in senso più generale, dobbiamo essere fiduciosi”, e “gli sforzi per migliorare il livello di cybersecurity nelle aziende europee sono generalmente accolti con favore”. L’unica avvertenza, è il livello di “implementazione e supporto, e il modo in cui questo viene gestito, che alla fine farà la differenza tra una legislazione che aiuta le PMI e una legislazione che rappresenta un sovraccarico normativo”.

    ESET e DIGITAL SME sono convinti che questo nuovo quadro normativo possa rappresentare un’opportunità. “Sì, può essere un’opportunità, ci sono soluzioni tecniche disponibili in Europa per fornire il livello di sicurezza informatica richiesto”, ma le aziende devono evitare di “cercare il marchio più conosciuto o l’offerta più economica, che spesso proviene da fuori Europa”. Per questo è importante “collegare il sostegno e le risorse” per “sfruttare questa legislazione e rafforzare l’innovazione europea”. Le PMI possono anche rivolgersi ai CSIRTS locali per attenuare alcune delle carenze di altri organismi nazionali, o sfruttare risorse come la guida DIGITAL SME/SBS, la guida DIGITAL SME sui controlli di sicurezza delle informazioni o i certificati di cybersecurity.

    Verso imprese più sicure L’SMB Digital Security Sentiment Report di ESET, pubblicato proprio il mese scorso, ha rilevato che mentre l’83% delle PMI ritiene che la cyber war sia una minaccia molto reale e il 71% ha una fiducia da moderata a elevata nella propria capacità di indagare sulle cause alla radice dei cyberattacchi, il 43% considera la mancanza di consapevolezza dei dipendenti come la principale causa di preoccupazione, mentre l’effettiva adozione di soluzioni EDR (endpoint detection and response), che assistono specificamente in questo ambito, è pari solo al 32%.

    Come osserva anche Philpot nella conversazione con ESET, “gli impatti degli incidenti informatici sono ben noti” alle PMI: fughe di dati, notevole impatto finanziario e perdita di fiducia dei clienti. Quindi “in senso più generale, dobbiamo essere ottimisti” riguardo alla NIS2; come minimo, questa direttiva svolgerà un importante ruolo di sensibilizzazione, anche per quelle aziende che “non sono obbligate a conformarsi, ma possono sviluppare una maggiore consapevolezza”.

    La NIS2 entrerà in vigore dopo che gli Stati membri dell’UE avranno recepito la direttiva nelle rispettive legislazioni nazionali: entro settembre 2024. Tuttavia, le organizzazioni potrebbero volersi preparare in anticipo, non solo per essere tempestive nel processo di implementazione, ma anche per testare diverse buone pratiche sulla gestione degli incidenti, sulle policy di controllo e segnalazione. In particolare, la NIS2

    definisce un livello minimo comune di cybersecurity in Europa, che dovrebbe essere visto come un’opportunità da cui partire, non come un problema da risolvere.

     

    A cura di Fabio Buccigrossi, Country Manager di ESET Italia

     

    Eset NIS2
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    BladedFeline, il gruppo affiliato all’Iran scoperto da ESET

    11/06/2025

    Data Protection Forum: cala il sipario sull’edizione 2025

    09/06/2025

    Lumma Stealer è stato sconfitto. Un trionfo per la cybersecurity

    06/06/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Defence Tech

    Okta: progetti ambiziosi per emergere nel mercato italiano

    12/06/2025

    Infostealer: Kaspersky e INTERPOL collaborano alla Secure Operation

    12/06/2025

    Cybersecurity: rischi e opportunità della business transformation

    12/06/2025

    Attacchi informatici: cosa è cambiato con l’AI?

    11/06/2025
    Report

    Cybersecurity: le previsioni di Deloitte

    10/06/2025

    Red Hat rivela il futuro della virtualizzazione: innovazione e agilità per le aziende

    06/06/2025

    Sviluppatori entusiasti e ottimisti sull’AI agentica

    04/06/2025

    Intelligenza Artificiale: non tutte le aziende sono pronte

    30/05/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.