<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Compliance Archivi - Netpatrol</title>
	<atom:link href="https://www.netpatrol.it/tag/compliance/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description></description>
	<lastBuildDate>Wed, 14 Feb 2024 17:07:36 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://www.netpatrol.it/wp-content/uploads/2022/08/cropped-favicon-32x32.png</url>
	<title>Compliance Archivi - Netpatrol</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La Direttiva NIS 2: le novità per la aziende dell&#8217;Unione Europea</title>
		<link>https://www.netpatrol.it/2024/02/la-direttiva-nis-2-le-novita-per-la-aziende-dellunione-europea/</link>
		
		<dc:creator><![CDATA[marketing]]></dc:creator>
		<pubDate>Mon, 19 Feb 2024 16:53:50 +0000</pubDate>
				<category><![CDATA[Senza categoria]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[Industria 4.0]]></category>
		<guid isPermaLink="false">https://www.netpatrol.it/?p=1665</guid>

					<description><![CDATA[<p>Scopri la Direttiva NIS 2: leggi come influenzerà organizzazioni e numerosi settori con nuove misure di compliance per la cybersecurity. &#8230; <a href="https://www.netpatrol.it/2024/02/la-direttiva-nis-2-le-novita-per-la-aziende-dellunione-europea/">Read More</a></p>
<p>L'articolo <a href="https://www.netpatrol.it/2024/02/la-direttiva-nis-2-le-novita-per-la-aziende-dellunione-europea/">La Direttiva NIS 2: le novità per la aziende dell&#8217;Unione Europea</a> proviene da <a href="https://www.netpatrol.it">Netpatrol</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>L&#8217;Unione Europea ha recentemente innovato il panorama normativo della cybersicurezza europea con la Direttiva NIS 2, un ambizioso passo avanti per rafforzare la resilienza e la sicurezza delle reti e dei sistemi informativi all&#8217;interno dello spazio economico europeo.</p>



<p>La Direttiva NIS 2 è entrata in vigore a gennaio 2023, e gli Stati Membri avranno tempo fino al <strong>17 ottobre 2024 </strong>per recepire le sue disposizioni nel diritto nazionale. Infatti, contrariamente ai Regolamenti (come il GDPR), la Direttiva ha bisogno di essere ratificata e recepita dagli Stati. </p>



<h2 class="wp-block-heading">Un Rimedio ai Limiti della Precedente Direttiva</h2>



<p>Lo scopo della Direttiva NIS 2 è superare i limiti della precedente, ampliando di molto l&#8217;ambito di applicazione.</p>



<p>La Direttiva NIS (Network and Information Security) originale, sebbene pionieristica, ha mostrato ben presto i suoi limiti, in particolare riguardo alla portata e all&#8217;efficacia dell&#8217;esperimento normativo. La NIS 2 cerca quindi di porre rimedio a queste lacune,<strong> estendendo l&#8217;ambito di applicazione</strong> a un numero maggiore di settori e imponendo requisiti più severi e dettagliati per garantire la <strong>sicurezza delle informazioni,  delle reti</strong> <strong>e dei sistemi</strong>.</p>



<p>La NIS 2 si applicherà a tutti i settori della precedente NIS (Energia, Salute, Acquedotti, Infrastrutture digitali, Settore finanziario e bancario, Trasporti) più i seguenti:</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<ul class="wp-block-list">
<li>Industria aerospaziale</li>



<li>Servizi postali</li>



<li>Servizi di gestione dei rifiuti e acque reflue</li>



<li>Industria chimica, alimentare, manifatturiera</li>



<li>Social network </li>



<li>Ricerca</li>



<li>Pubblica amministrazione</li>
</ul>
</div></div>



<h2 class="wp-block-heading">Un Approccio Basato sul Multirischio</h2>



<p>La novità più significativa introdotta dalla Direttiva NIS 2 risiede nel suo approccio basato sul <strong>multirischio</strong>, come delineato nell&#8217;Articolo 21. Questo approccio richiede che i soggetti a cui si applica la direttiva adottino <strong>misure tecniche, operative e organizzative adeguate e proporzionate </strong>per gestire i rischi per la sicurezza dei sistemi e delle reti informatiche. Inoltre, devono essere preparati a prevenire o ridurre al minimo l&#8217;impatto degli incidenti, non solo per i destinatari dei loro servizi ma anche <strong>per l&#8217;intero ecosistema digitale</strong> in cui operano.</p>



<h2 class="wp-block-heading">Le Misure di Governance della Cybersicurezza</h2>



<p>Le disposizioni della Direttiva NIS 2 delineano un ampio spettro di misure di governance della cybersicurezza, che comprendono:</p>



<ul class="wp-block-list">
<li><strong>Politiche di analisi dei rischi e di sicurezza dei sistemi informatici</strong>: un impegno continuo nell&#8217;identificazione, valutazione e trattamento dei rischi per la sicurezza.</li>



<li><strong>Politiche di gestione degli incidenti</strong>: procedure chiare e efficaci per rilevare, rispondere e recuperare da incidenti di sicurezza.</li>



<li><strong>Continuità operativa</strong>: strategie per assicurare che le operazioni critiche possano continuare o essere ripristinate rapidamente in caso di interruzioni maggiori, incluso il backup dei dati, il disaster recovery e il crisis management.</li>



<li><strong>Sicurezza della catena di approvvigionamento</strong>: misure per garantire che i partner e i fornitori rispettino standard di sicurezza adeguati.</li>



<li><strong>Sicurezza nell’acquisizione, sviluppo e manutenzione dei sistemi ICT e di rete</strong>: enfasi sulla sicurezza fin dalle prime fasi dello sviluppo dei sistemi e durante tutto il loro ciclo di vita.</li>



<li><strong>Valutazione dell’efficacia delle misure di mitigazione</strong>: strategie e procedure per testare e valutare l&#8217;efficacia delle misure di sicurezza adottate.</li>



<li><strong>Pratiche di igiene informatica di base e formazione in materia di cybersicurezza</strong>: programmi di formazione e consapevolezza per i dipendenti su pratiche di sicurezza essenziali.</li>



<li><strong>Politiche e procedure per l’uso di crittografia</strong>: l&#8217;adozione di standard crittografici forti per proteggere dati sensibili e comunicazioni.</li>



<li><strong>Sicurezza delle risorse umane e strategie di controllo degli accessi</strong>: misure per assicurare che solo il personale autorizzato possa accedere a informazioni critiche.</li>



<li><strong>Uso di soluzioni di autenticazione multifattore o di autenticazione continua</strong>: l&#8217;implementazione di metodi di autenticazione robusti per mitigare il rischio di accessi non autorizzati.</li>
</ul>



<h2 class="wp-block-heading">Metti in primo piano la sicurezza</h2>



<p>Per le realtà a cui si rivolge la NIS 2, e per i loro fornitori, l&#8217;adeguamento a questa nuova realtà non è solo un obbligo legale ma un&#8217;opportunità per rafforzare la propria postura di sicurezza in un mondo sempre più interconnesso e dipendente dalle tecnologie digitali.</p>



<p>Contattaci oggi per avere al tuo fianco una squadra di esperti di cybersecurity che può sostenerti sia nella cura della governance che in attività di formazione e analisi tecnica delle vulnerabilità dei sistemi.</p>
<p>L'articolo <a href="https://www.netpatrol.it/2024/02/la-direttiva-nis-2-le-novita-per-la-aziende-dellunione-europea/">La Direttiva NIS 2: le novità per la aziende dell&#8217;Unione Europea</a> proviene da <a href="https://www.netpatrol.it">Netpatrol</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
