Es wurden keine Einträge gefunden.
Es wurden keine Einträge gefunden.
Alle Beiträge

NIS2; risks and opportunities for businesses

Autoren

Fabio Borri
Es wurden keine Einträge gefunden.

Inhalt

Das wird die URL sein, die kopiert werden soll

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

Verwandte Artikel

Das könnte dir auch gefallen

Einblicke

Kostenmanagement-Barometer 2025: Ausgabe für den Einzel- und Großhandel

Einblicke

SORP 2026: Was gemeinnützige Organisationen wissen müssen und wie sie sich vorbereiten können

Einblicke

Die Kontrolllücke: Wenn die Kostenoptimierung „bereits abgedeckt“ ist

Einblicke

Die versteckten Kosten bei der Umlage von Nebenkosten: Was Finanzleiter als Mieter wissen müssen

Einblicke

2025 im Rückblick: Kosten, Komplexität und der Weg ins Jahr 2026

Einblicke

Marktanalyse 2026.1

Einblicke

Die ERA Group startet in Indien!

Einblicke

Fuel Finder: Transparenz-Tool oder Gewinnsteigerer?

Einblicke

So bauen Sie einen widerstandsfähigen digitalen Kern auf

Einblicke

KI im Beschaffungswesen: Finanzielle Erkenntnisse in strukturelle Vorteile umwandeln

Einblicke

Die ERA Group ernennt Marcel Lal zum neuen Global Chief Development Officer

Einblicke

Kostenintelligenz in der Praxis – Gesundheitswesen

Einblicke

Gewinnrückgang nach dem Höhepunkt: Prioritäten für CEOs und CFOs im Einzelhandel im ersten Quartal

Einblicke

Mehr als nur Resilienz: Ein Leitfaden für Wachstum in der Lieferkette im Jahr 2026

Einblicke

Herstellungskosten, Transportkosten: Fertigung in einer von Zöllen geprägten Welt mit hohen Energiekosten

Einblicke

Die widerstandsfähige (aber nach wie vor unsichere) Weltwirtschaft

Einblicke

Warum Führungskräfte im gemeinnützigen Sektor mit weniger mehr erreichen müssen – und dies auch nachweisen müssen

Einblicke

Vom Vertrag zum Wettbewerbsvorteil: Wie Führungskräfte Lieferantenvereinbarungen in Leistungsmotoren verwandeln

Einblicke

Mary Kennedy Thompson, CEO von BNI Global, wird als Vorstandsberaterin zur ERA Group wechseln

Einblicke

5 Beschaffungsschwerpunkte für 2026: Von Kostentransparenz zu Kostenintelligenz

Einblicke

Schottlands Gastgewerbe in der Krise: Wenn steigende Zinsen das Überleben zur echten Herausforderung machen

Einblicke

Technologie neu denken: Erfolgreich sein, wenn der Wandel niemals stillsteht

Einblicke

Spannungen im Nahen Osten und ihre Auswirkungen auf die Unternehmenskosten

Einblicke

Der Schock bei den Arbeitgeber-Sozialabgaben: Warum die Personalbeschaffung ins Stocken gerät – und wie man dem entgegenwirken kann

Einblicke

Die strategische Bedeutung des Einkaufs

Einblicke

Eine stärkere Zukunft für die britische Videospielbranche gestalten

Einblicke

Der Konflikt im Iran wirkt sich auf die festen Strom- und Gastarife aus

Einblicke

Barometer für Kostenmanagement 2026

Einblicke

An dem Tag, an dem auch der Strom ein „Ausverkauft“-Schild zeigte

Einblicke

Die ERA Group nennt vier zentrale Herausforderungen, die Dienstleistungsunternehmen dazu zwingen, dringend zu handeln

Einblicke

Zahlungsaufschubvereinbarungen in steuerlich schwierigen Zeiten

Einblicke

Marktanalyse 2025.4

Einblicke

Abschaltung des Festnetzes: Eine unvermeidliche Veränderung steht bevor

Einblicke

Wird Ihre Marke überleben oder wird sie Erfolg haben?

Einblicke

Die Zukunft gestalten: Finanzielle Herausforderungen für die private Gesundheitsbranche und die Pharmaindustrie im Jahr 2026

Einblicke

Was Unternehmen mit mehr als 10 Mitarbeitern jetzt tun müssen

Einblicke

Turbulente Zeiten: Eskalation im Nahen Osten und was britische Unternehmen jetzt beachten müssen

Einblicke

Vilmers UAB entscheidet sich für die ERA Group zur Kostenoptimierung

Einblicke

Q4 2025: Aktuelles aus der Herstellung von Verbrauchsmaterialien und Verpackungen

Einblicke

Die Nachfrage nach professionellen Dienstleistungen zur Kostensenkung steigt rasant an

Einblicke

Was ich bin…

Einblicke

Ausblick auf den Express- und Paketmarkt 2025

Einblicke

5 Tipps zur Kostenoptimierung in der Tourismusbranche und zur Sicherung der Lieferkette

Einblicke

Die Agenda von... Sara Monte e Freitas

Einblicke

Was das Auslaufen der EA-Rabatte von Microsoft für Ihr Unternehmen bedeutet

Einblicke

Neuer Partner bei der ERA Group in Portugal

Einblicke

Ziel 2030: Treiben Sie den nachhaltigen Wandel Ihres Unternehmens voran

Einblicke

Die Zahl Drei war die Ursache des Problems

Einblicke

Cybersicherheit: die strategische Säule für die Nachhaltigkeit von Unternehmen

Einblicke

Unterwegs: Q3-Fracht-Newsletter

Einblicke

Die Beschaffungslösung der ERA Group verbindet menschliche Intelligenz mit KI, um den Ausschreibungsprozess neu zu gestalten

Einblicke

Die ERA Group stellt vier Maßnahmen vor, mit denen Unternehmen durch Wassereinsparungen ihre Effizienz und Widerstandsfähigkeit steigern können

Einblicke

Q3 2024: Fertigung; Neuigkeiten zu Verbrauchsmaterialien und Verpackungen

Einblicke

Vier Ausgabenbereiche, die Unternehmen aus dem Gastgewerbe und der Freizeitbranche derzeit überprüfen sollten

Einblicke

Willkommen, neuer Partner Johan de Bie

Einblicke

Finanzielle Widerstandsfähigkeit: Wie sich kalifornische Lebensmittelproduzenten auf das Jahr 2026 vorbereiten können

Einblicke

Bereiten Sie die Wiedereröffnung Ihrer Geschäftsräume vor? Empfehlungen für eine ordnungsgemäße Desinfektion

Einblicke

Das ERA-Team wurde durch die Aufnahme eines neuen Partners verstärkt

Einblicke

Im Zeitalter der KI das Menschliche bewahren

Einblicke

Kostet „gut genug“ Ihr Unternehmen Geld?

Einblicke

Die ERA Group nennt drei Strategien für die Erholung der Tourismusbranche

Einblicke

Q3 2025: Nachrichten aus den Bereichen Fertigung, Verbrauchsmaterialien und Verpackung

Einblicke

Stavanger Steel unterzeichnet Vereinbarung mit ERA zur Kostenoptimierung

Einblicke

Change Management: Der Schlüssel zur Erfüllung der Erwartungen

Einblicke

Sponsoring des 3. portugiesischen Führungskräftekongresses

Einblicke

Durch die Turbulenzen bei den Frachtraten navigieren: Ein Update für Verlader in Australien und Neuseeland

Einblicke

Krisensichere Unternehmen

Einblicke

Willkommen, neuer Partner Wouter Blom

Einblicke

Rohstoffengpässe beschleunigen den Wandel im Verkehrssektor

Einblicke

Webinar: Ihr Geheimtipp zum Geldsparen in der Hotellerie

Einblicke

Irren ist menschlich, aber nicht nur

Einblicke

ERA geht eine Partnerschaft mit Hapro Electronics AS ein

Einblicke

Cybersicherheit in einer digitalen Welt

Einblicke

Ist Ihr mittelständisches Unternehmen auf einen Konjunkturrückgang vorbereitet?

Einblicke

4 Methoden zur Neugestaltung einer Einkaufsstrategie und zur Gewährleistung der Geschäftskontinuität

Einblicke

Die ERA Group baut ihre nationale Präsenz durch die Aufnahme von drei neuen Partnern weiter aus

Einblicke

Willkommen, neuer Partner John Smith

Einblicke

Was Ihre Gewinn- und Verlustrechnung nicht verrät: Einsparpotenziale durch Cost Intelligence aufdecken

Einblicke

Q1 2025: Aktuelles aus der Herstellung von Verbrauchsmaterialien und Verpackungen

Einblicke

Frag niemals einen Friseur, ob du einen Haarschnitt brauchst

Einblicke

Wie die Container- und Schifffahrtskrise dazu führen könnte, dass wir kein Weihnachten haben

Einblicke

Änderungen bei den Microsoft-Lizenzen im Jahr 2025: Warum US-Unternehmen jetzt handeln sollten

Einblicke

SSG wählt die ERA Group als zuverlässigen Partner für Kostenoptimierung und Prozessverbesserung.

Einblicke

Umweltmaßnahmen „in der Tasche“

Einblicke

ERA beteiligt sich an der Solidaritätskampagne des Food Emergency Network

Einblicke

Hofseth International AS entscheidet sich für die ERA Group

Einblicke

Wie lassen sich die Gesundheitskosten optimieren, ohne die Gesundheit der Patienten zu beeinträchtigen?

Einblicke

Nutze deine Zeit optimal: Zeit ist kostbar

Einblicke

Q2 2025: Neuigkeiten aus den Bereichen Fertigung, Verbrauchsmaterialien und Verpackung

Einblicke

Fünf Anzeichen dafür, dass Ihr Unternehmen auf der Stelle tritt

Einblicke

Die ERA Group festigt ihre Präsenz in Katalonien durch die Aufnahme von drei neuen Partnern

Einblicke

Ein Blick hinter die Kulissen: Die wichtigsten Aktivitäten des Monats

Einblicke

Auftragsstornierungen stehen ganz oben auf der Liste der Schwierigkeiten, mit denen Unternehmer zu kämpfen haben

Einblicke

Interview mit unserem neuen Partner Ronald Batenburg

Einblicke

Die ERA Group sponsert die „Castilla y León Económica“-Auszeichnungen für die beste Führungskraft

Einblicke

Die 5 Schritte, mit denen Sie die Erholung Ihres Unternehmens beschleunigen können

Einblicke

Agrar- und Lebensmittelwirtschaft: 3 Bereiche, in denen künstliche Intelligenz die Nachhaltigkeit in der Branche vorantreibt

Einblicke

NORBIT ASA geht eine Zusammenarbeit mit der ERA Group ein.

Einblicke

„Expense Reduction Analysts“ ändert seinen Namen in „ERA Group“ und gibt eine neue Unternehmensführung bekannt

Einblicke

Die ERA-Gruppe beim Jubiläum der AER (Spanischer Einzelhandelsverband)

Gewinnen Sie Erkenntnisse, die Ihr Unternehmen voranbringen

Vielen Dank! Ihre Einsendung ist eingegangen!
Hoppla! Beim Absenden des Formulars ist ein Fehler aufgetreten.