Informiamoci
NIS2, sei soggetto?
Il 1° ottobre 2024 l’Italia ha recepito la direttiva europea NIS2 (2022/2555) con la pubblicazione del Decreto Legislativo n.138 in Gazzetta Ufficiale. La direttiva NIS2 mira a promuovere un alto livello di sicurezza informatica nei Paesi membri dell’UE. Il decreto specifica obiettivi, modalità di attuazione, organizzazioni soggette e scadenze per l’adeguamento in Italia.
La NIS 2 riguarda le organizzazioni pubbliche e private strategiche per il Paese, che forniscono servizi essenziali. Include specifiche categorie di amministrazioni ed enti pubblici, oltre alle organizzazioni nei settori ad alta criticità come: Produzione e distribuzione di energia, Sanità, Trasporti, Banking e finanza, Acque potabili e reflue, Infrastrutture digitali, Gestione servizi TIC (B2B), Servizi postali e di corriere, Gestione dei rifiuti, Sostanze chimiche, Alimentare, Fabbricazione di dispositivi medici, computer, elettronica, ottica, apparecchiature elettriche, macchinari, mezzi di trasporto, Fornitori di servizi digitali.
Ci sono regole generali chiare, valide per tutti salvo eccezioni da verificare caso per caso, ad esempio:
Ente locale?
Se sei un ente locale con meno di 100.000 abitanti, NO, non sei soggetto.
PMI?
Se sei un’azienda con meno di 50 dipendenti o con fatturato inferiore a 10 milioni di euro, NO, non sei soggetto
Teniamo conto che in alcuni casi specifici la Direttiva si applica indipendentemente dalle dimensioni dell’organizzazione, come per i fornitori di soggetti essenziali e importanti, e alcune pubbliche amministrazioni, quindi vi consigliamo comunque di fare una verifica, visto che non costa nulla.
A prescindere dalla NIS2, l’esperienza e il buonsenso ci insegnano comunque di far controllare la propria situazione informatica e di cybersecurity: 360 è il partner giusto!

