Cos’è la direttiva NIS2?
La direttiva dell’Unione europea sulla sicurezza delle reti e dell’informazione (NIS2) Opens in a new tab sostituisce la direttiva NIS 2016 e mira a garantire un “livello comune elevato di cyber security in tutti gli Stati membri dell’UE” rafforzando ulteriormente i requisiti in materia di sicurezza cyber nelle infrastrutture critiche e nei settori e organizzazioni indispensabili per il funzionamento dell’economia.
La NIS2 è stata ratificata il 16 gennaio 2023 e tutti gli Stati membri dell’UE devono garantire l’adozione e la pubblicazione delle misure necessarie per conformarsi alle direttive entro il 17 ottobre 2024, con effetto dal 18 ottobre 2024. Per le imprese del Regno Unito, la legislazione dell’UE non sarà applicata, ma si prevede che un’espansione della direttiva NIS del Regno Unito includerà requisiti simili a quelli previsti dalla direttiva NIS2. E le imprese britanniche che operano all’interno dell’UE dovranno conformarsi alla NIS2 per poter dimostrare livelli coerenti di standard di sicurezza cyber.