Il tema della sicurezza informatica vi ha travolto?
Siamo in grado di aiutare la vostra azienda nel percorso verso la sicurezza informatica. Dalla valutazione del rischio alla risposta alle emergenze: vi guidiamo in tutte le fasi con le nostre soluzioni personalizzate e la nostra esperienza pluriennale.
La nuova legge sulla NIS2
Le misure principali comprendono una gestione completa del rischio, la garanzia della sicurezza informatica all'interno della catena di fornitura, la formazione dei dipendenti e l'obbligo di segnalare eventuali incidenti informatici di maggiore entità.
Il ruolo centrale dell'Agenzia nazionale per la sicurezza informatica (ACN)
L'Agenzia per la cybersicurezza nazionale (ACN) è stata istituita come centro di coordinamento e autorità di vigilanza per il NIS2. Essa gestisce un registro nazionale in cui devono iscriversi le aziende che rientrano nella direttiva NIS2. Si stima che le aziende interessate siano circa 50.000.
Tempistiche di implementazione ed eventuali passi successivi
- Entro il 28 febbraio 2025: le aziende dovranno effettuare un'autovalutazione a partire da dicembre e dovranno iscriversi alla piattaforma.
- Entro marzo 2025: l'ACN conferma o respinge l'inserimento delle aziende registrate all'interno del registro. Allo stesso tempo, le aziende riceveranno informazioni dettagliate sulle misure di sicurezza da implementare.
- Entro dicembre 2025: le aziende devono adempiere all'obbligo di segnalazione dei principali incidenti informatici.
- Entro settembre 2026: Tutte le altre misure di sicurezza devono essere completamente implementate.
- Annualmente, a maggio e a giugno: le aziende hanno l'obbligo di aggiornare i propri dati nel registro.
Le informazioni specifiche sui criteri per essere interessati e le norme di sicurezza dettagliate sono ancora in fase di definizione. Il Consiglio dei ministri e l'Agenzia Nazionale per la Cybersecurity (ACN) provvederanno a pubblicarle nei prossimi mesi.
Cyber security a lungo termine: una visione globale
Oltre a rispettare i requisiti di legge, è fondamentale considerare la cybersecurity come un processo continuo. Un approccio sistematico basato sul consolidato NIST Cybersecurity Framework (NIST è l'acronimo di National Institute of Standards and Technology) fornisce alle aziende una guida precisa per rafforzare la loro resilienza informatica passo dopo passo. KONVERTO supporta le aziende nel percorso di cybersecurity.