News
NIS2 e cybersicurezza: la sfida per la resilienza digitale
in collaborazione con SAVE News
Furti di informazioni, ransomware, trojan sono solo alcune tra le principali minacce informatiche da cui si devono difendere oggigiorno aziende e privati. Il crescente e costante aumento degli attacchi da parte dei cybercriminali rende necessaria l'attuazione di un profondo cambiamento nell'approccio alla gestione della cybersecurity. Quest'ultima, molto spesso, viene vista solamente come un costo e raramente come un investimento produttivo e lungimirante.Per superare le sfide imposte da questo panorama di minacce informatiche in rapida evoluzione, le imprese devono necessariamente accelerare gli investimenti in cybersecurity e adottare soluzioni innovative per colmare il divario di competenze in quanto a sicurezza informatica.
E qui arriva in scena la tanto dibattuta Direttiva Europea NIS2 (Network and Information Security 2) sulla cybersecurity, entrata di vigore ufficialmente il 17 ottobre 2024, che introduce una serie di nuovi obblighi in materia di cybersicurezza e che in Italia ha un impatto potenziale su decine di migliaia di aziende.
NIS2: di cosa si tratta
La direttiva NIS2 mira proprio a fissare un livello elevato e comune per la sicurezza informatica in tutti gli Stati membri dell'Unione Europea. Di fatto, modernizza il quadro giuridico esistente e aggiorna l'originale normativa sulla sicurezza informatica del 2016 (NIS1), sostituendola, con l'obiettivo di permettere alle aziende di tenere il passo con la digitalizzazione e con la preoccupante evoluzione delle minacce alla sicurezza informatica: i rischi cyber, attualmente, hanno raggiunto livelli senza precedenti sia per la frequenza che per gli effetti, sempre più gravi. E in questo scenario allarmante la NIS2 si rivela di grande importanza e di strettissima attualità.
La NIS2, inoltre, tratta diversi punti deboli che erano presenti nella precedente direttiva, permettendo di utilizzare al meglio i suoi requisiti.
Molti di più i settori critici coinvolti dalla NIS2
La nuova direttiva amplia l'ambito di applicazione delle norme a un maggior numero di settori, rafforza la gestione dei rischi e degli incidenti e la cooperazione e introduce sanzioni più severe e altri requisiti di conformità per raggiungere un livello elevato e comune di sicurezza in tutta l'Unione Europea. In sostanza, la NIS 2 interessa tutte le organizzazioni industriali e non industriali dell'UE, compresi i loro fornitori, nei settori ritenuti più critici per il normale funzionamento della società: energia, salute, trasporti, banche e mercati finanziari, acqua e acque reflue, digitale, amministrazione pubblica ma anche posta e logistica, gestione dei rifiuti, comparto alimentare, manifattura, servizi digitali. Come accennavamo, la NIS2 coinvolge tutto l'ecosistema di aziende connesse: se un'azienda che non si è adeguata correttamente alla direttiva dovesse subire un attacco, infatti, metterebbe a rischio l'intera filiera a cui è connessa.
Cosa possono fare le aziende per mettersi in regola e adempiere alla NIS2
Raggiungere la conformità alla NIS2 richiede alle aziende l'implementazione di misure essenziali. Tra queste, la definizione di piani di risposta agli incidenti, la verifica delle vulnerabilità e la valutazione dei livelli complessivi di sicurezza, la messa in sicurezza della supply chain. Le organizzazioni che devono conformarsi alla NIS2, dunque, devono avere ben chiari i propri obblighi di conformità e di segnalazione e di conseguenza trovare un partner che le aiuti in questo percorso. Tra le criticità, giusto per fare un esempio, la necessità imposta dalla direttiva di notificare alle autorità competenti, senza ritardi ingiustificati, qualsiasi minaccia informatica significativa identificata che potrebbe tradursi in un incidente rilevante. Per gli incidenti che hanno un impatto significativo sulla fornitura di servizi, la NIS2 impone l'obbligo di notifica all'autorità competente o al CSRT (Computer Security Incident Response Team).
Esperti di sicurezza in soccorso delle aziende
Per adempiere correttamente alle richieste della direttiva NIS2 arriva in soccorso alle aziende il portafoglio ABB Ability Cyber Security si rivela una soluzione completa di cyber sicurezza per i sistemi industriali. Di fatto, aiuta a ridurre i rischi informatici implementando controlli di sicurezza con una architettura resistente che consente ai clienti di identificare e affrontare le minacce informatiche prima che possano causare dei danni. Gli esperti di sicurezza informatica industriale di ABB possono essere d'aiuto per valutare il rischio di sicurezza e pianificare i miglioramenti più opportuni, per ridurre la probabilità e l'eventuale impatto di un incidente informatico, guidando i clienti attraverso le transizioni di conformità.
Il fronte tecnologico
Dal lato tecnologico, questo si traduce nell'individuare le soluzioni di sicurezza informatica più idonee tra quelle presenti nel portafoglio ABB o scegliendo soluzioni personalizzate in base alle specifiche esigenze, potendo sfruttare una suite complementare di soluzioni e prodotti ABB o dei suoi partner. Da questo punto di vista, per mettersi in regola e adempiere con la NIS2, ABB offre una gamma di servizi di sicurezza informatica mirati proprio ad aiutare le aziende a ridurre al minimo i rischi per la produzione.
La NIS2, è il caso di sottolinearlo, rappresenta una sfida importante per le aziende ma anche una concreta opportunità per consolidare, o per qualcuno addirittura per avviare, l'imprescindibile percorso di innalzamento dei livelli di cybersicurezza, fondamentale per migliorare la solidità delle imprese e proteggere i loro dati critici ma anche per lo sviluppo digitale ed economico del nostro Paese. Non poco.
Redazionali o presentazioni di prodotto/di azienda
Pubblicato il 24 gennaio 2025
News
30 anni di tarature accreditate in Endress+Hauser Flow
Il laboratorio di taratura di Endress+Hauser Flow è accreditato in conformità alla norma ISO 17025 dal 1994.
Le comunità energetiche al centro dell'evento targato Confagricoltura
RSE ha preso parte il 22 gennaio all'incontro dal titolo "Energia e Agricoltura: una strategia condivisa a supporto della decarbonizzazione e dello...
Idrogeno: cinque Stati firmano dichiarazione per proseguire lavori Corridoio Meridionale
Italia, Germania, Austria, Algeria e Tunisia rafforzano la cooperazione sull' opera che connette i due Continenti. La sigla nel corso della Prima...
Schneider Electric è per la seconda volta l'azienda più sostenibile al mondo
Schneider è la prima azienda a conquistare il vertice della classifica Corporate Knights Global 100 per due volte
Presente nell'indice Global 100...
NIS2 e cybersicurezza: la sfida per la resilienza digitale
Furti di informazioni, ransomware, trojan sono solo alcune tra le principali minacce informatiche da cui si devono difendere oggigiorno aziende e...
Emerson aiuta un'azienda del settore dell'estrazione di petrolio e gas a soddisfare gli standard di emissione
Emerson aiuta un'azienda del settore dell'estrazione di petrolio e gas a soddisfare gli standard di emissione con le nuove valvole di scarico...
Gli incentivi FER2 fanno crescere i benefici della produzione di biogas nel settore agricolo.
Dopo l'ultimo evento di successo, continua il tour di 2G Italia per far conoscere i vantaggi del decreto e della produzione di energia attraverso la...
I leader aziendali stanno ostacolando la transizione energetica?
L'indagine europea 2024 di Centrica Business Solutions rileva che la C-suite è lontana dalla realtà delle sfide che la propria azienda deve...
Intelligenza artificiale per le imprese: strumenti pratici per le aziende di oggi. le aziende di oggi
Per imprenditori, manager e professionisti interessati a scoprire come sfruttare al meglio il potenziale dell'A.I. nel mondo del business.
Edison Next e Acciaierie Venete firmano un PPA off site per la realizzazione di un impianto fotovoltaico da 6,7 MWp
Edison Next consolida il suo impegno al fianco delle realtà industriali nel loro percorso di decarbonizzazione e transizione ecologica attraverso la...
A Carbonia un polo dell'idrogeno verde unico in Europa
La Regione e il Comune di Carbonia puntano sui progetti Sotacarbo per realizzare nel Sulcis un hub energetico di eccellenza continentale.