28.07.26
11.06.24 - Redazione InSic
In Gazzetta ufficiale il DECRETO LEGISLATIVO 4 settembre 2024, n. 138,  di recepimento della Direttiva “NIS2” direttiva (UE) 2022/2555, che dovrebbe assicurare un livello comune ed elevato di cybersicurezza in Europa. Il Decreto è in vigore dal 16 ottobre 2024.
Il 18 ottobre 2024 scadeva infatti il termine per il recepimento delle nuove regole europee sulla sicurezza delle reti entrate in vigore formalmente nel 2023 ma operative dal 2024. La Direttiva NIS 2 sostituisce potenziandolo, le regole del primo pacchetto di norme sulla Cybersicurezza della vecchia Direttiva NIS, datate 2016 e non piĂą adeguate alle tante e nuove minacce informatiche europee.
Nell'articolo
La Direttiva NIS2 ovvero Network & Information Security è la Direttiva (UE) 2022/2555 del Parlamento europeo e del Consiglio del 14 dicembre 2022 risponde all’esigenza di rafforzare la resilienza e la sicurezza delle reti e dei sistemi informativi nell’UE.
La Direttiva modifica il regolamento (UE) n. 910/2014 (sulle transazione elettroniche) e la direttiva (UE) 2018/1972 (il Codice europeo delle comunicazioni elettroniche). Infine, abroga dal 18 ottobre 2024 la precedente direttiva NIS (1) la Dir. 2016/1148 sulla sicurezza delle reti e dei sistemi informativi nell’Unione.
Dopo il varo del primo pacchetto di regole sulla cybersicurezza in Europa nel 2016, l’UE ha introdotto il primo pacchetto di norme relative alla Cybersicurezza aggiornate nel 2022 nella Direttiva NIS2, entrata in vigore nel 2023 con l’obiettivo di tenere il passo con la maggiore digitalizzazione del Paese e con un panorama in evoluzione per le tante minacce alla cibersicurezza. Obiettivo: migliorare ulteriormente la resilienza e le capacitĂ di risposta agli incidenti degli enti pubblici e privati, delle autoritĂ competenti e dell’UE nel suo complesso.
La direttiva sulle misure per un livello comune elevato di cibersicurezza in tutta l’Unione impone agli Stati:
La Direttiva NIS2 riguarda le imprese che siano operatori di servizi essenziali ma anche i principali fornitori di servizi digitali, quali i motori di ricerca, i servizi di cloud computing e i mercati online. Tutti questi soggetti dovranno rispettare gli obblighi di sicurezza e notifica previsti dalla direttiva.
Rispetto alla Direttiva NIS, la Direttiva NIS2 amplia si applica a tutte le imprese di medie e grandi dimensioni e alle imprese di piccole dimensioni in settori selezionati. Si applica anche a quelle di piccole dimensioni se identificate dagli Stati membri come quelle dotate di un elevato profilo di rischio per la sicurezza.
I settori interessati dalla direttiva NIS sono:
Rispetto alla precedente Direttiva sulla sicurezza delle reti e dei sistemi informativi (Direttiva NIS1) le principali novitĂ introdotte nella Direttiva NIS 2 sono le seguenti:
La nuova direttiva esclude dall’ambito di applicazione i soggetti operanti in settori quali
Prevede uno specifico apparato sanzionatorio, piĂą severo e armonizzato a livello europeo, allo scopo di garantire una maggiore uniformitĂ e deterrenza in tutta l’UE. Le sanzioni sono adeguate alle previsioni di cui alla direttiva e prevedono sanzioni amministrative pecuniarie fino a 10.000.000 di euro.
La Direttiva NIS2
EPC Editore ed Istituto Informa propongono libri di Security, I.C.T. e Privacy e corsi per i professionisti di Security e Privacy
CYBERSECURITY per tutti
Castroreale Renato
Libro
Edizione: febbraio 2024
Pagine: 260
Formato: 150×210 mm
€ 19,00
Disponibile in formato e-book CYBERSECURITY per tutti
Castroreale Renato
E-book
Caria Giovanni Battista, Iaselli Michele
Libro
Edizione: gennaio 2023
Pagine: 288
Formato: 150×210 mm
€ 28,50
Il sistema integrato per la SICUREZZA delle INFORMAZIONI ed il GDPR
Castroreale Renato, Ponti Chiara
Libro
Edizione: marzo 2021
Pagine: 384
Formato: 150×210 mm
€ 23,75
Manuale di diritto di INTERNET
Corona Fabrizio, Iaselli Michele
Libro
Edizione: febbraio 2021
Pagine: 640
Formato: 170×240 mm