Customise Consent Preferences

We use cookies to help you navigate efficiently and perform certain functions. You will find detailed information about all cookies under each consent category below.

The cookies that are categorised as "Necessary" are stored on your browser as they are essential for enabling the basic functionalities of the site. ... 

Always Active

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

No cookies to display.

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

No cookies to display.

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

No cookies to display.

Performance cookies are used to understand and analyse the key performance indexes of the website which helps in delivering a better user experience for the visitors.

No cookies to display.

Advertisement cookies are used to provide visitors with customised advertisements based on the pages you visited previously and to analyse the effectiveness of the ad campaigns.

No cookies to display.

Direttiva NIS2, cosa cambia e quali sono i prossimi passi da compiere


Le scadenze del 28 febbraio e 10 marzo 2025 hanno segnato un passaggio cruciale per le aziende soggette alla Direttiva NIS2, che impone nuove norme sulla cybersicurezza delle reti e dei sistemi informativi. Il mancato rispetto degli obblighi di registrazione presso l’Agenzia per la Cybersicurezza Nazionale (ACN) può comportare sanzioni fino allo 0,1% del fatturato, rendendo la conformità una priorità per le imprese.

La vera rivoluzione riguarda però il ruolo del Consiglio di Amministrazione (CdA): la cybersecurity non è più solo una questione tecnica, ma diventa una responsabilità diretta del management. Il Decreto 138/2024 introduce infatti sanzioni personali per i membri del CdA in caso di negligenza nella gestione dei rischi informatici. Questo significa che non è più possibile delegare interamente la sicurezza ai reparti IT, ma è necessario un coinvolgimento attivo nella strategia di difesa e resilienza aziendale.

 

Cosa devono fare le aziende per adeguarsi alla Direttiva NIS2

  1. Entro marzo 2025: notifica dell’inclusione nell’elenco ufficiale dei soggetti NIS2.
  2. Aprile 2025: definizione degli obblighi di sicurezza e reporting degli incidenti.
  3. Maggio 2025: aggiornamento dei dati sulla piattaforma ACN.
  4. Gennaio 2026: entrata in vigore dell’obbligo di segnalazione degli incidenti.
  5. Settembre 2026: implementazione completa delle misure di sicurezza richieste.

Questa roadmap richiede un approccio strutturato che coinvolga gestione del rischio nella supply chain, formazione specifica per il board e i dipendenti, sistemi di monitoraggio e protocolli di sicurezza avanzati.

 

Siete pronti?

Non adeguarsi alla NIS2 significa esporsi a sanzioni economiche e rischi operativi. Una gestione efficace della compliance può invece trasformarsi in un vantaggio competitivo, rafforzando la resilienza aziendale e la fiducia dei clienti.

Se vuoi avere maggiori informazioni, siamo qui per aiutarti.

Ufficio Legale & Privacy
Dott.ssa Giulia Gualandi 
Dott.ssa Susanna Viggiani
email – Privacy@assimprese.bo.it
Tel – 051 5288615



Source link

***** l’articolo pubblicato è ritenuto affidabile e di qualità*****

Visita il sito e gli articoli pubblicati cliccando sul seguente link

Source link