Aucun résultat trouvé.
Aucun résultat trouvé.
Tous les articles

NIS2 : risques et opportunités pour les entreprises

auteurs

Fabio Borri
Aucun résultat trouvé.

Contenu

Voici l'URL à copier

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

Articles connexes

Cela pourrait également vous intéresser

Perspectives

Baromètre de la gestion des coûts 2025 : édition Commerce de détail et de gros

Perspectives

SORP 2026 : ce que les organismes caritatifs doivent savoir et comment s'y préparer

Perspectives

Le vide en matière de contrôle : quand l'optimisation des coûts est « déjà prise en charge »

Perspectives

Les coûts cachés liés à la répartition des charges : ce que les directeurs financiers doivent savoir en tant que locataires

Perspectives

Bilan de 2025 : coûts, complexité et perspectives pour 2026

Perspectives

Étude de marché 2026.1

Perspectives

Le groupe ERA s'implante en Inde !

Perspectives

Fuel Finder : outil de transparence ou levier de rentabilité ?

Perspectives

Comment mettre en place un cœur numérique résilient

Perspectives

L'IA dans les achats : transformer l'intelligence financière en avantage structurel

Perspectives

Le groupe ERA nomme Marcel Lal au poste de directeur mondial du développement

Perspectives

L'analyse des coûts en pratique – Secteur de la santé

Perspectives

La compression des bénéfices après le pic : les priorités du premier trimestre pour les PDG et directeurs financiers du secteur de la distribution

Perspectives

Au-delà de la résilience : un guide stratégique pour la croissance de la chaîne d'approvisionnement en 2026

Perspectives

Coûts de production, coûts de transport : l'industrie manufacturière dans un monde marqué par les droits de douane et les prix élevés de l'énergie

Perspectives

Une économie mondiale résiliente (mais toujours incertaine)

Perspectives

Pourquoi les dirigeants d'organisations à but non lucratif doivent faire plus avec moins – et le prouver

Perspectives

Du contrat à l'avantage concurrentiel : comment les dirigeants transforment les accords avec les fournisseurs en moteurs de performance

Perspectives

Mary Kennedy Thompson, PDG de BNI Global, rejoint le groupe ERA en tant que conseillère du conseil d'administration

Perspectives

5 priorités en matière d'approvisionnement pour 2026 : de la visibilité des coûts à l'intelligence des coûts

Perspectives

Le secteur hôtelier écossais au pied du mur : quand la hausse des taux d'intérêt fait de la survie un véritable défi

Perspectives

Repenser la technologie : prospérer dans un monde où le changement ne s'arrête jamais

Perspectives

Les tensions au Moyen-Orient et leur incidence sur les coûts des entreprises

Perspectives

Le choc des cotisations patronales : pourquoi le recrutement marque le pas – et comment y remédier

Perspectives

Le pouvoir stratégique des achats

Perspectives

Construire un avenir plus solide pour l'industrie britannique du jeu vidéo

Perspectives

Le conflit en Iran a des répercussions sur les tarifs fixes de l'électricité et du gaz

Perspectives

Baromètre de la gestion des coûts 2026

Perspectives

Le jour où l'électricité a elle aussi affiché le message « complet »

Perspectives

Le groupe ERA identifie quatre défis majeurs qui obligent les cabinets de services professionnels à agir de toute urgence

Perspectives

Accords de report de paiement en période de crise fiscale

Perspectives

Étude de marché 2025.4

Perspectives

L'abandon du réseau PSTN : un changement inévitable

Perspectives

Votre marque va-t-elle simplement survivre, ou va-t-elle connaître le succès ?

Perspectives

Façonner l'avenir : les défis financiers du secteur privé de la santé et de l'industrie pharmaceutique à l'horizon 2026

Perspectives

Ce que les entreprises de plus de 10 salariés doivent faire dès maintenant

Perspectives

Une période de turbulences : l'escalade au Moyen-Orient et ce à quoi les entreprises britanniques doivent réfléchir dès maintenant

Perspectives

Vilmers UAB choisit ERA Group pour optimiser ses coûts

Perspectives

4e trimestre 2025 : Actualités sur les consommables et les emballages dans le secteur manufacturier

Perspectives

La demande de services professionnels visant à réduire les coûts explose

Perspectives

Ce que je suis…

Perspectives

Perspectives du marché du transport express et des colis à l'horizon 2025

Perspectives

5 conseils pour optimiser les coûts dans le secteur du tourisme et sécuriser la chaîne d'approvisionnement

Perspectives

L'agenda de... Sara Monte e Freitas

Perspectives

Ce que la fin des remises EA de Microsoft signifie pour votre entreprise

Perspectives

Nouveau partenaire chez ERA Group au Portugal

Perspectives

Objectif 2030 : Favoriser la transformation durable de votre entreprise

Perspectives

C'est le chiffre trois qui a posé problème

Perspectives

La cybersécurité : un pilier stratégique pour la pérennité des entreprises

Perspectives

En route : la newsletter « Q3 Freight »

Perspectives

La suite d'outils d'approvisionnement d'ERA Group allie intelligence humaine et IA pour réinventer le processus d'appel d'offres

Perspectives

Le groupe ERA présente quatre mesures destinées aux entreprises pour améliorer leur efficacité et leur résilience grâce à une gestion optimisée de l'eau

Perspectives

3e trimestre 2024 : Actualités du secteur manufacturier ; consommables et emballages

Perspectives

Quatre postes de dépenses que les entreprises du secteur de l'hôtellerie et des loisirs devraient examiner dès maintenant

Perspectives

Bienvenue à notre nouveau partenaire, Johan de Bie

Perspectives

Résilience financière : comment les producteurs alimentaires californiens peuvent se préparer pour 2026

Perspectives

Vous vous préparez à rouvrir vos locaux ? Conseils pour une désinfection efficace

Perspectives

L'équipe ERA s'est renforcée avec l'arrivée d'un nouveau partenaire

Perspectives

Préserver l'aspect humain à l'ère de l'IA

Perspectives

Est-ce que le fait de se contenter de « ce qui est suffisant » coûte de l'argent à votre entreprise ?

Perspectives

Le groupe ERA propose trois stratégies pour la relance du tourisme

Perspectives

3e trimestre 2025 : Actualités sur la fabrication, les consommables et l'emballage

Perspectives

Stavanger Steel signe un accord avec ERA concernant l'optimisation des coûts

Perspectives

La gestion du changement : la clé pour répondre aux attentes

Perspectives

Parrainage du 3e Congrès des cadres portugais

Perspectives

Faire face aux fluctuations tarifaires : le point pour les expéditeurs de la région ANZ

Perspectives

Entreprises à toute épreuve

Perspectives

Bienvenue à notre nouveau partenaire, Wouter Blom

Perspectives

La pénurie de matières premières accélère la transformation du secteur des transports

Perspectives

Webinaire : Votre arme secrète pour faire des économies dans le secteur hôtelier

Perspectives

L'erreur est humaine, mais pas seulement

Perspectives

ERA conclut un partenariat avec Hapro Electronics AS

Perspectives

La cybersécurité dans un environnement numérique

Perspectives

Votre PME est-elle prête à faire face à un ralentissement économique ?

Perspectives

4 techniques pour repenser une stratégie d'achat et assurer la continuité des activités

Perspectives

Le groupe ERA renforce sa présence nationale avec l'arrivée de trois nouveaux partenaires

Perspectives

Bienvenue à notre nouveau partenaire, John Smith

Perspectives

Ce que votre compte de résultat ne vous dit pas : identifier les économies grâce à l'analyse des coûts

Perspectives

Q1-2025 : Actualités sur les consommables et les emballages dans le secteur manufacturier

Perspectives

Ne demandez jamais à un coiffeur si vous avez besoin d'une coupe

Perspectives

Comment la crise des conteneurs et du transport maritime pourrait nous priver de Noël

Perspectives

Changements apportés aux licences Microsoft en 2025 : pourquoi les entreprises américaines devraient agir dès maintenant

Perspectives

SSG choisit ERA Group comme partenaire de confiance pour l'optimisation des coûts et l'amélioration des processus.

Perspectives

Mesures environnementales « dans le sac »

Perspectives

L'ERA s'associe à la campagne de solidarité du Food Emergency Network

Perspectives

Hofseth International AS choisit ERA Group

Perspectives

Comment optimiser les coûts des soins de santé sans nuire à la santé des patients ?

Perspectives

Profitez pleinement de votre temps : chaque minute compte

Perspectives

2e trimestre 2025 : Actualités sur l'industrie manufacturière, les consommables et l'emballage

Perspectives

Cinq signes qui indiquent que votre entreprise stagne

Perspectives

Le groupe ERA renforce sa présence en Catalogne avec l'arrivée de trois nouveaux partenaires

Perspectives

Au cœur de notre travail : les activités phares du mois

Perspectives

Les annulations de commandes figurent en tête de liste des difficultés rencontrées par les entrepreneurs

Perspectives

Entretien avec notre nouveau partenaire Ronald Batenburg

Perspectives

Le groupe ERA parraine les prix « Castilla y León Económica » récompensant le meilleur dirigeant

Perspectives

Les 5 étapes qui peuvent vous aider à accélérer la reprise de votre entreprise

Perspectives

Agroalimentaire : trois domaines dans lesquels l'intelligence artificielle favorise le développement durable dans le secteur

Perspectives

NORBIT ASA conclut un accord de collaboration avec le groupe ERA.

Perspectives

Expense Reduction Analysts change de nom pour devenir ERA Group et annonce une nouvelle équipe de direction

Perspectives

Le groupe ERA à l'occasion de l'anniversaire de l'AER (Association espagnole du commerce de détail)

Obtenez des informations qui stimulent votre activité

Merci ! Nous avons bien reçu votre demande !
Oups ! Une erreur s'est produite lors de l'envoi du formulaire.