NIS2 è la seconda iterazione della direttiva Rete e Sicurezza delle Informazioni (NIS) dell'UE ed è il principale standard di sicurezza informatica nell'UE. NIS2 aggiorna il NIS ampliando i settori interessati dalla legge e dai suoi requisiti. Entro il 17 ottobre 2024, gli stati membri dell’UE sono tenuti a implementare NIS2 nelle loro leggi nazionali, quindi tutte le organizzazioni interessate da NIS2 devono essere in Conformità entro il quarto trimestre del 2024.
NIS2 crea una serie standard di requisiti di sicurezza informatica per le organizzazioni che forniscono servizi essenziali o importanti agli Stati membri dell'UE. In questo modo, si riduce il rischio che gli attacchi informatici contro queste organizzazioni possano avere ripercussioni significative per i cittadini dell'UE.
La direttiva NIS2 classifica i settori in entità essenziali e importanti. Esempi di entità essenziali (EE) includono:
NIS2 ha anche un impatto su entità importanti (IE), come:
Oltre ai settori, NIS2 Conformità è influenzata anche dalla dimensione dell'organizzazione. In generale, le EE devono avere almeno 250 dipendenti e un fatturato annuo superiore a 50 milioni di euro o un bilancio di 43 milioni di euro. Gli IE devono generalmente avere almeno 50 dipendenti e un fatturato annuo o un bilancio di almeno 10 milioni di euro. Tuttavia, queste regole variano da settore a settore. Inoltre, le aziende che sono l'unico fornitore di un particolare servizio all'interno di uno Stato membro dell'UE possono essere classificate come EE o IE indipendentemente dalle dimensioni.
NIS2 crea quattro serie di requisiti organizzativi di alto livello, tra cui:
Inoltre, specifica una serie di dieci requisiti minimi, che includono:
NIS2 prevede varie tipologie di sanzioni che possono essere imposte ad un'organizzazione per Non Conformità, tra cui:
La direttiva NIS2 è concepita per limitare il rischio che gli attacchi informatici contro soggetti essenziali e importanti all'interno dell'UE incidano sulla loro capacità di fornire servizi ai cittadini dell'UE. Questo aggiornamento del NIS originale amplia l'ambito di applicazione della direttiva, implementa i requisiti aggiornati e fornisce alle autorità di regolamentazione il potere di imporre sanzioni aggiuntive e più severe contro le organizzazioni che non rispettano i suoi requisiti.
Raggiungere la conformità alla direttiva NIS2 entro le scadenze del quarto trimestre del 2024 è essenziale per tutte le organizzazioni interessate e richiede l’implementazione di un solido programma di sicurezza informatica. Check Point offre supporto alle aziende che tentano di raggiungere questo e altri obiettivi di sicurezza informatica attraverso il suo programma Infinity Global Services.
Check PointIl NIS2/DORA Readiness Assessment di prevede una valutazione in loco da parte dei Check Point consulenti senior di della conformità esistente di un'organizzazione con la direttiva NIS2. Sulla base di questa valutazione, Check Point fornisce indicazioni su come le organizzazioni possono colmare le lacune di sicurezza identificate e raggiungere la conformità allo standard. Per ulteriori informazioni su come raggiungere i tuoi obiettivi di Conformità NIS2 prima della scadenza, contattaci.