Cosa cambia con la direttiva europea Network and Information Security 2 (NIS2)? Quali sono i presupposti della normativa sulla cibersicurezza?
Sono 18 i settori critici (come quello delle infrastrutture digitali, dell’energia, dei trasporti o della sanità) che dovranno ottenere i requisiti stabiliti dalla Direttiva NIS2 nell’ambito delle misure di gestione del rischio di cybersicurezza.
Per i settori delle infrastrutture digitali NIS2 e della gestione dei servizi ICT, tali requisiti sono ulteriormente elaborati a livello europeo dal regolamento di esecuzione 2024/2690 della Commissione del 17 ottobre 2024. ENISA, come anticipato, ha pubblicato una guida tecnica per l’attuazione delle norme europee (recepite in Italia con il decreto legislativo n. 138/2024), al fine di supportare le aziende legate ai settori già menzionati.
La definizione e la realizzazione della guida tecnica ENISA è frutto della collaborazione sinergica con il gruppo di cooperazione NIS e la Commissione Europea. Inoltre, sono stati raccolti feedback del settore privato mediante una consultazione aperta.
Il documento ENISA fornisce dunque indicazioni su diversi criteri di sicurezza informatica rispetto a quanto delineato dal regolamento di conformità alla NIS2.
