Cosa cambia con la direttiva europea Network and Information Security 2 (NIS2)? Quali sono i presupposti della normativa sulla cibersicurezza?
L’Agenzia dell’Unione europea per la cibersicurezza (European Network and Information Security Agency – ENISA) ha pubblicato una guida tecnica per l’attuazione del Regolamento di esecuzione (UE) 2024/2690 del 17 ottobre 2024: uno strumento pratico che fornisce indicazioni dettagliate sull’applicazione della direttiva NIS2 e che presta attenzione ai requisiti tecnici e metodologici relativi alle misure di gestione del rischio nell’ambito della sicurezza dei sistemi informatici.
Il documento ENISA si articola in 13 pilastri operativi essenziali, elaborati per supportare la creazione di una strategia di sicurezza informatica che sia robusta, efficace e pienamente conforme alla normativa vigente.
Non si tratta di una semplice checklist, ma di un modello integrato che unisce governance, gestione del rischio, supply chain, incident response e molto altro. Particolare attenzione è dedicata anche alla gestione delle risorse umane e, dunque, alla formazione del personale aziendale affinché sia più consapevole e preparato dal punto di vista informatico e possa prevenire/affrontare con competenza i pericoli del cyberspazio.
