{"id":7000,"date":"2025-04-17T13:34:53","date_gmt":"2025-04-17T11:34:53","guid":{"rendered":"https:\/\/carlozaccagnini.it\/?page_id=7000"},"modified":"2025-08-01T13:00:57","modified_gmt":"2025-08-01T11:00:57","slug":"direttiva-europea-nis-2-strategie-rafforzamento-cybersicurezza","status":"publish","type":"page","link":"https:\/\/carlozaccagnini.it\/it\/papers\/direttiva-europea-nis-2-strategie-rafforzamento-cybersicurezza\/","title":{"rendered":"Direttiva europea NIS 2 &#8211; Rafforzamento Cybersicurezza"},"content":{"rendered":"<div class=\"wpb-content-wrapper\"><p>[vc_row][vc_column][vc_row_inner][vc_column_inner width=&#8221;1\/2&#8243;][\/vc_column_inner][vc_column_inner width=&#8221;1\/2&#8243;][vc_btn title=&#8221;TORNA A PAPERS&#8221; align=&#8221;right&#8221; link=&#8221;url:https%3A%2F%2Fcarlozaccagnini.it%2Fit%2Fpapers%2F&#8221;][\/vc_column_inner][\/vc_row_inner][vc_empty_space height=&#8221;10px&#8221;][vc_column_text css=&#8221;&#8221;]<\/p>\n<h3><span style=\"color: #1f497d;\">Direttiva europea NIS 2 (dir. 2555\/2022) <\/span><\/h3>\n<p>[\/vc_column_text][vc_empty_space height=&#8221;50px&#8221;][\/vc_column][\/vc_row][vc_row][vc_column][vc_column_text css=&#8221;&#8221;]<span style=\"color: #000000;\"><strong>STRATEGIE DI RAFFORZAMENTO DELLA CYBERSICUREZZA<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">La direttiva europea NIS 2 (dir. 2555\/2022) \u00e8 il principale strumento normativo comunitario teso a rafforzare la cybersicurezza. Tale disciplina \u00e8 stata recepita dal legislatore italiano con il D.lgs. 138\/2024, il cui scopo \u00e8 quello di vincolare i soggetti pubblici e privati che operano i determinati settori considerati critici per il funzionamento del sistema economico e sociale all\u2019adozione di determinate misure volte\u00a0a prevenire, resistere e rimediare agli incidenti\u00a0informatici.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>AMBITO DI APPLICAZIONE<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">Il D.lgs. si applica a due grandi categorie di soggetti:<\/span><\/p>\n<ol>\n<li><span style=\"color: #000000;\">Enti essenziali, ovverosia le autorit\u00e0 pubbliche o private che operano nel campo di energia, trasporti, mercati finanziari, sanit\u00e0 e spazio.<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060Enti importanti: persone giuridiche attive nel settore dei rifiuti, delle spedizioni postali, dell\u2019alimentazione, in ambito farmaceutico e, da ultimo, le pubbliche amministrazioni locali o regionali.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>OBBLIGHI DI GESTIONE DEI RISCHI PER LA SICUREZZA INFORMATICA<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">L\u2019art. 24 del Decreto impone misure tese a prevenire o minimizzare il rischio incidenti informatici:<\/span><\/p>\n<ol>\n<li><span style=\"color: #000000;\">valutazione periodica rischio incidenti informatici;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060mappatura asset critici;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060introduzione di team interni o esterni con competenze in cybersecurity;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060prevedere strategie di backup dei dati;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060introdurre procedure di crittografia dei dati in transito;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060designare responsabili cybersecurity;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060valutare livello di sicurezza informatica dei fornitori;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060stipulare contratti con clausole di sicurezza in relazione ai dati informatici.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>OBBLIGHI DI NOTIFICA DI INCIDENTI INFORMATICI<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">L\u2019art. 25 introduce l\u2019obbligo di notifica dell\u2019incidente informatico al CSIRT (ente pubblico incorporato nell&#8217;Agenzia Nazionale di Cybersicurezza con sede in Roma, Via Santa Susanna, n. 15). Il CSIRT \u00e8 competente a:<\/span><\/p>\n<ol>\n<li><span style=\"color: #000000;\">fornire supporto tecnico in caso di incidente informatico;<\/span><\/li>\n<li><span style=\"color: #000000;\">diffondere raccomandazioni in tema di cybersecurity;<\/span><\/li>\n<li><span style=\"color: #000000;\">collaborare con gli altri CSIRT a livello europeo.<\/span><\/li>\n<\/ol>\n<p><span style=\"color: #000000;\">La procedura di notifica si articola in tre fasi:<\/span><\/p>\n<ol>\n<li><span style=\"color: #000000;\">Entro 24 ore notifica generica dell&#8217;incidente al CRIST Italia;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060Entro 72 ore notifica aggiornata con informazioni tecniche su incidente;<\/span><\/li>\n<li><span style=\"color: #000000;\">\u2060Entro 1 mese, report definitivo con cause e misure correttive adottate dalle societ\u00e0.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>SANZIONI<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">Il mancato rispetto degli obblighi previsti dal decreto pu\u00f2 comportare sanzioni:<\/span><\/p>\n<ol>\n<li><span style=\"color: #000000;\">Pecuniarie<\/span><\/li>\n<\/ol>\n<ul>\n<li><span style=\"color: #000000;\">Fino ad un massimo di euro 10.000.000 o del 2% del totale del fatturato annuo su scala mondiale per l\u2019esercizio precedente del soggetto, per i soggetti essenziali (escluse le pubbliche amministrazioni).<\/span><\/li>\n<li><span style=\"color: #000000;\">Fino ad un massimo di euro 7.000.000 o dell\u20191,4% del totale del fatturato annuo su scala mondiale per l\u2019esercizio precedente del soggetto per i soggetti importanti (escluse le pubbliche amministrazioni).<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">Obbligo per l\u2019ente di adottare a proprie spese misure correttive entro un certo termine<\/span>[\/vc_column_text][vc_empty_space][vc_column_text css=&#8221;&#8221;]<\/p>\n<h5>Roma, 17 Aprile 2025 \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0\u00a0 <a href=\"https:\/\/carlozaccagnini.it\/it\/professionisti\/carlo-zaccagnini\/\">Avvocato Carlo Zaccagnini<\/a><\/h5>\n<p>[\/vc_column_text][vc_empty_space height=&#8221;70px&#8221;][\/vc_column][\/vc_row][vc_row css=&#8221;.vc_custom_1688383983319{background-color: #1f497d !important;}&#8221;][vc_column]<div class=\"mkdf-call-to-action-holder  mkdf-normal-layout  mkdf-three-quarters-columns\">\n\n\t<div class=\"mkdf-cta-inner \">\n\t\t<div class=\"mkdf-cta-icon-holder\">\n\t\t\t<span aria-hidden=\"true\" class=\"mkdf-icon-font-elegant  \" style=\"color: #ffffff;font-size: 30px\"><\/span>\t\t<\/div>\n\t\t<div class=\"mkdf-cta-text-holder\">\n\t\t\t<div class=\"mkdf-cta-text\">\n<h2 style=\"text-align: left;\"><span style=\"color: #165253;\"><span style=\"color: #ffffff;\">Dubbi o necessit\u00e0?<\/span><br \/>\n<\/span><\/h2>\n<\/div>\n\t\t<\/div>\n\t\t<div class=\"mkdf-cta-button-holder\" >\n\t\t\t<div class=\"mkdf-cta-button\"><a itemprop=\"url\" href=\"https:\/\/carlozaccagnini.it\/it\/contatti\/\" target=\"_self\" style=\"color: #ffffff;background-color: #1a2843;border-color: #1a2843\" class=\"mkdf-btn mkdf-btn-medium mkdf-btn-solid mkdf-btn-custom-hover-bg mkdf-btn-custom-border-hover mkdf-btn-custom-hover-color\" data-hover-color=\"#1a2843\" data-hover-bg-color=\"#f2f2ef\" data-hover-border-color=\"#1a2843\" >    <span class=\"mkdf-btn-text\">CONTATTACI<\/span>    <\/a><\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>[vc_empty_space height=&#8221;40px&#8221;][\/vc_column][\/vc_row][vc_row][vc_column][vc_empty_space height=&#8221;20px&#8221;][vc_column_text]<\/p>\n<p style=\"text-align: right;\"><strong><a href=\"https:\/\/carlozaccagnini.it\/it\/disclaimer\/\" target=\"_blank\" rel=\"noopener\">DISCLAIMER<\/a><\/strong><\/p>\n<p>[\/vc_column_text][\/vc_column][\/vc_row]<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>[vc_row][vc_column][vc_row_inner][vc_column_inner width=&#8221;1\/2&#8243;][\/vc_column_inner][vc_column_inner width=&#8221;1\/2&#8243;][vc_btn title=&#8221;TORNA A PAPERS&#8221; align=&#8221;right&#8221; link=&#8221;url:https%3A%2F%2Fcarlozaccagnini.it%2Fit%2Fpapers%2F&#8221;][\/vc_column_inner][\/vc_row_inner][vc_empty_space height=&#8221;10px&#8221;][vc_column_text css=&#8221;&#8221;] Direttiva europea NIS 2 (dir. 2555\/2022) [\/vc_column_text][vc_empty_space height=&#8221;50px&#8221;][\/vc_column][\/vc_row][vc_row][vc_column][vc_column_text css=&#8221;&#8221;]STRATEGIE DI RAFFORZAMENTO DELLA CYBERSICUREZZA La direttiva europea NIS 2 (dir. 2555\/2022) [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":4116,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-7000","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/pages\/7000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/comments?post=7000"}],"version-history":[{"count":2,"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/pages\/7000\/revisions"}],"predecessor-version":[{"id":7002,"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/pages\/7000\/revisions\/7002"}],"up":[{"embeddable":true,"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/pages\/4116"}],"wp:attachment":[{"href":"https:\/\/carlozaccagnini.it\/it\/wp-json\/wp\/v2\/media?parent=7000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}