Articolo

Cybersecurity nelle Imprese: Dal corretto Assetto Organizzativo alle Nuove Normative CRA, Nis2, Regolamento Macchine

Nel corso della presentazione sono illustrate le nuove Normative Cyber Resilience Act (CRA), Nis2,Regolamento Macchine.



Perché la Cybersecurity è una Priorità Organizzativa?

Crescita delle minacce: 2023: aumento del 38% degli attacchi informatici globali rispetto al 2022. (Fonte: Check Point Research)
Settori più colpiti: manifatturiero, sanitario, finanziario.

Costo delle violazioni: Costo medio di una violazione: 4,45 milioni di dollari. (Fonte: IBM Security Cost of a Data Breach Report 2023).

Dati sullo stato attuale:

Solo il 22% delle aziende europee considera la cybersecurity una priorità culturale. (Fonte: ENISA, 2023)

80% degli incidenti sono causati da errori umani. (Fonte: Verizon DBIR 2023)

Errori comuni:
- Uso di password deboli o condivise.
- Mancanza di formazione specifica per i dipendenti.

Impatti sul Modello di Business Aziendale

Il Cyber Resilience Act (CRA), approvato con Regolamento (UE) 2024/2847 del Parlamento europeo e del Consiglio, già pubblicato in Gazzetta Ufficiale Europea, ha come obiettivo l'aumento della sicurezza informatica dei prodotti connessi a internet e dei servizi digitali all'interno dell'Unione Europea.

1. Entrata in vigore: 11.12.2027

2. Applicabilità:
- Prodotti hardware e software connessi alla rete, come dispositivi IoT (Internet of Things), applicazioni e sistemi che possano essere vulnerabili a minacce informatiche.
- Fornitori di servizi digitali che gestiscono infrastrutture cruciali per i mercati digitali.

Il nuovo Regolamento macchine (UE) 2023/1230

Il nuovo Regolamento macchine (UE) 2023/1230 modifica la direttiva macchine 2006/42/CE, richiedendo che vengano tenuti in considerazione anche i rischi provocati da attacchi informatici.

1. Entrata in vigore: gennaio 2027

2. Applicabilità:
- macchine
- macchine alle quali manca solamente il caricamento di software. componenti di sicurezza fisici e digitali, tra cui rientrano anche i software che svolgono una funzione di sicurezza e sono immessi in maniera indipendente sul mercato (cons. 20)
- mezzi di trasporto su strada che non sono ancora contemplati da un atto giuridico specifico dell'Unione.
- quasi macchine

Per affrontare i rischi provocati da attacchi informatici, il nuovo Regolamento macchine prevede un requisito essenziale di sicurezza e di tutela della salute (requisito 1.1.9) e requisiti riguardanti la sicurezza informatica delle macchine (requisito 1.2.1)

DIRETTIVA NIS 2

Direttiva dell'Unione Europea, che mira a migliorare la sicurezza delle reti e dei sistemi informativi all'interno degli Stati membri, aggiornando e rafforzando la precedente direttiva NIS (direttiva 2016/1148/UE).

1. Entrata in vigore: 18.10.2024.

2. Applicabilità
- Operatori di servizi essenziali (OES), come i settori dell'energia, dei trasporti, della salute, dell'approvvigionamento idrico, ecc.
- Fornitori di servizi digitali (DSP), tra cui piattaforme online, motori di ricerca, servizi cloud, etc.
- Nuovi settori: Include ora anche la gestione delle infrastrutture tecnologiche più moderne e strategiche, come i fornitori di servizi digitali ad alta capacità e i servizi di comunicazione.

Si applica alle grandi imprese (con un numero di dipendenti sopra una certa soglia) e, in alcuni casi,
alle medie imprese che operano in settori particolarmente sensibili.

Disposizioni principali
· Rafforzamento della sicurezza delle reti e dei sistemi informativi:
· Obbligo di reporting
· Gestione dei rischi
· Sanzioni più severe
· Migliore cooperazione tra Stati membri
· Responsabilità e governance
· Catene di fornitura

Attenzione: Aumento delle responsabilità per i dirigenti: I vertici aziendali sono ritenuti responsabili in prima persona per la sicurezza delle reti e dei sistemi informativi, inclusi gli incidenti.
Fedele Maniglio - M.ake Global | Maniglio & Partners
Guarda tutti i contenuti M.ake Global | Maniglio & Partners sul sito SAVE News
Articoli tecnico scientifici o articoli contenenti case history
mcT Cyber Security Industriale novembre 2024 L'importanza della cybersicurezza OT negli impianti di processo (e non solo)
Ultimi articoli e atti di convegno

Manutenzione predittiva IIoT negli impianti industriali con Loctite Pulse

Dalla manutenzione "reattiva" alla manutenzione "prescrittiva" Flange, tubazioni, serbatoi 24/7 monitoraggio delle apparecchiature critiche

Flare.IQ-Sistema di ottimizzazione della combustione in torcia

In lingua inglese. Methane as Green House Gas is more harmful than CO2 Why is flaring a source of Methane?

La protezione dai fulmini di impianti petrolchimici eseguita in conformità alla Norma CEI EN 62305

3.1.3 Quando il rischio risulta elevato Considerazioni per la realizzazione del corretto LPS

Integrazione di macchine e sistemi nella Internet of Things

Applicazioni nel brownfield - Retrofit Come appare in pratica un'applicazione IIOT?

Il CTI e lo schema nazionale di certificazione della sostenibilità dei biocombustibili

La pubblicazione a fine agosto del Decreto 7 agosto 2024 che aggiorna il sistema nazionale di certificazione della sostenibilità dei biocarburanti è...

Il futuro della condensazione professionale

Unical, azienda italiana nata nel 1972, ha sempre fatto della ricerca e sviluppo il suo fiore all'occhiello con più di 50 brevetti...

Revisione sistematica sulle correlazioni di scambio termico e perdite di carico dei refrigeranti naturali Parte I: coefficiente di scambio termico

Le problematiche ambientali hanno portato a un crescente interesse per l'uso dei refrigeranti naturali nei sistemi di refrigerazione e condizionamento...

Innovazione, tradizione e sostenibilità

KSB Italia opera nel mercato come unità di personalizzazione e fornitore affidabile di pompe, valvole, relativi sistemi e servizi, basandosi su una...

Veicoli elettrici, sì o no? Un'opzione o una necessità indotta da ragioni non solo ambientali?

Vari analisti convergono nel considerare il calo delle importazioni di petrolio in Cina, primo acquirente e secondo consumatore al Mondo, non...

Una realtà italiana di successo internazionale in continua innovazione per il benessere e il rispetto dell'ambiente

Esperienza, idee e soluzioni originali, competenza e flessibilità per rispondere alle diverse esigenze che il mercato richiede per un benessere che...

A che punto siamo con la transizione energetica?

Cosa ci dicono i dati statistici sull'evoluzione temporale dei consumi energetici e delle fonti che li soddisfano? Sono passati circa 27 anni dalla...