Nessun risultato trovato.
Nessun risultato trovato.
Tutti i post

NIS2; risks and opportunities for businesses

autori

Fabio Borri
Nessun risultato trovato.

Contenuto

Questo sarà l'URL da copiare

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

Articoli correlati

Potrebbero interessarti anche

Approfondimenti

Barometro della gestione dei costi 2025: edizione dedicata al commercio al dettaglio e all'ingrosso

Approfondimenti

SORP 2026: cosa devono sapere le organizzazioni benefiche e come prepararsi

Approfondimenti

Il vuoto di controllo: quando l’ottimizzazione dei costi è «già prevista»

Approfondimenti

I costi nascosti nella ripartizione delle spese condominiali: cosa devono sapere i direttori finanziari in qualità di inquilini

Approfondimenti

2025: un bilancio. Costi, complessità e il percorso verso il 2026

Approfondimenti

Analisi di mercato 2026.1

Approfondimenti

Il Gruppo ERA debutta in India!

Approfondimenti

Fuel Finder: strumento di trasparenza o acceleratore di profitti?

Approfondimenti

Come creare un nucleo digitale resiliente

Approfondimenti

L'intelligenza artificiale negli appalti: trasformare l'intelligenza finanziaria in un vantaggio strutturale

Approfondimenti

Il Gruppo ERA nomina Marcel Lal nuovo Direttore globale dello sviluppo

Approfondimenti

L'analisi dei costi in azione – Settore sanitario

Approfondimenti

La contrazione degli utili dopo il picco: le priorità del primo trimestre per gli amministratori delegati e i direttori finanziari del settore retail

Approfondimenti

Oltre la resilienza: una guida alla crescita della catena di approvvigionamento per il 2026

Approfondimenti

Costi di produzione e costi di trasporto: la produzione in un mondo caratterizzato da dazi doganali e prezzi energetici elevati

Approfondimenti

L'economia mondiale resiliente (ma ancora incerta)

Approfondimenti

Perché i dirigenti delle organizzazioni no profit devono fare di più con meno risorse – e dimostrarlo

Approfondimenti

Dal contratto al vantaggio: come i leader trasformano gli accordi con i fornitori in motori di rendimento

Approfondimenti

Mary Kennedy Thompson, amministratore delegato di BNI Global, entra a far parte di ERA Group in qualità di consulente del consiglio di amministrazione

Approfondimenti

5 priorità in materia di approvvigionamento per il 2026: dalla visibilità dei costi alla gestione intelligente dei costi

Approfondimenti

La crisi del settore alberghiero in Scozia: quando l’aumento dei costi rende la sopravvivenza la vera sfida

Approfondimenti

Ripensare la tecnologia: prosperare in un mondo in cui il cambiamento non si ferma mai

Approfondimenti

Le tensioni in Medio Oriente e il loro impatto sui costi aziendali

Approfondimenti

Lo shock dei contributi previdenziali a carico del datore di lavoro: perché il reclutamento è in stallo – e come ovviare al problema

Approfondimenti

Il potere strategico degli appalti

Approfondimenti

Costruire un futuro più solido per l'industria dei videogiochi nel Regno Unito

Approfondimenti

Il conflitto in Iran sta incidendo sulle tariffe fisse dell'elettricità e del gas

Approfondimenti

Barometro della gestione dei costi 2026

Approfondimenti

Il giorno in cui anche l’elettricità ha iniziato a mostrare il cartello «esaurito»

Approfondimenti

ERA Group individua quattro sfide fondamentali che stanno costringendo le società di servizi professionali ad agire con urgenza

Approfondimenti

Accordi di dilazione di pagamento in tempi difficili

Approfondimenti

Analisi di mercato 2025.4

Approfondimenti

Spegnimento della rete PSTN: un cambiamento inevitabile

Approfondimenti

Il tuo marchio sopravviverà o avrà successo?

Approfondimenti

Plasmare il futuro: le sfide finanziarie del settore sanitario privato e farmaceutico per il 2026

Approfondimenti

Cosa devono fare ora le aziende con più di 10 dipendenti

Approfondimenti

Tempi turbolenti: l'escalation in Medio Oriente e ciò a cui le aziende britanniche devono pensare ora

Approfondimenti

Vilmers UAB sceglie ERA Group per l'ottimizzazione dei costi

Approfondimenti

Quarto trimestre 2025: Notizie sui materiali di consumo e sugli imballaggi per il settore manifatturiero

Approfondimenti

La domanda di servizi professionali volti a ridurre i costi è alle stelle

Approfondimenti

Chi sono…

Approfondimenti

Prospettive del mercato delle spedizioni espresse e dei pacchi per il 2025

Approfondimenti

5 consigli per ottimizzare i costi nel settore turistico e garantire la sicurezza della catena di approvvigionamento

Approfondimenti

Il programma di... Sara Monte e Freitas

Approfondimenti

Cosa comporta per la tua azienda la fine degli sconti EA di Microsoft

Approfondimenti

Nuovo partner presso ERA Group in Portogallo

Approfondimenti

Obiettivo 2030: promuovere la trasformazione sostenibile della tua azienda

Approfondimenti

Il numero tre è stato quello che ha mandato tutto all'aria

Approfondimenti

Cybersicurezza: il pilastro strategico per la sostenibilità aziendale

Approfondimenti

In viaggio: newsletter Q3 Freight

Approfondimenti

La suite di soluzioni per gli appalti di ERA Group combina l'intelligenza umana e l'intelligenza artificiale per reinventare il processo di richiesta di offerte

Approfondimenti

Il Gruppo ERA delinea quattro misure che le aziende possono adottare per aumentare l'efficienza e la resilienza attraverso l'ottimizzazione dell'uso dell'acqua

Approfondimenti

T3 2024: Settore manifatturiero; novità su materiali di consumo e imballaggi

Approfondimenti

Quattro aree di spesa che le aziende del settore dell'ospitalità e del tempo libero dovrebbero rivedere in questo momento

Approfondimenti

Diamo il benvenuto al nostro nuovo partner Johan de Bie

Approfondimenti

Resilienza finanziaria: come i produttori alimentari della California possono prepararsi al 2026

Approfondimenti

Ti stai preparando a riaprire la tua attività? Consigli per una corretta disinfezione

Approfondimenti

Il team ERA si è rafforzato con l'arrivo di un nuovo socio

Approfondimenti

Mantenere un approccio umano nell'era dell'intelligenza artificiale

Approfondimenti

Il "sufficientemente buono" sta costando denaro alla tua azienda?

Approfondimenti

Il Gruppo ERA indica tre strategie per la ripresa del turismo

Approfondimenti

III trimestre 2025: Notizie su produzione, materiali di consumo e imballaggi

Approfondimenti

Stavanger Steel firma un accordo con ERA per l'ottimizzazione dei costi

Approfondimenti

Gestione del cambiamento: la chiave per soddisfare le aspettative

Approfondimenti

Sponsorizzazione del 3° Congresso dei manager portoghesi

Approfondimenti

Come affrontare le turbolenze tariffarie: un aggiornamento per gli spedizionieri dell'area ANZ

Approfondimenti

Aziende a prova di proiettile

Approfondimenti

Diamo il benvenuto al nostro nuovo partner Wouter Blom

Approfondimenti

La carenza di materie prime accelera la trasformazione nel settore dei trasporti

Approfondimenti

Webinar: La tua arma segreta per risparmiare nel settore alberghiero

Approfondimenti

Errare è umano, ma non solo

Approfondimenti

ERA stringe una partnership con Hapro Electronics AS

Approfondimenti

La sicurezza informatica nel panorama digitale

Approfondimenti

La tua piccola-media impresa è pronta ad affrontare una recessione economica?

Approfondimenti

4 tecniche per riprogettare una strategia di acquisto e garantire la continuità operativa

Approfondimenti

Il Gruppo ERA rafforza la propria presenza a livello nazionale con l'ingresso di tre nuovi partner

Approfondimenti

Diamo il benvenuto al nostro nuovo partner John Smith

Approfondimenti

Cosa non ti dice il tuo conto economico: individuare opportunità di risparmio grazie all'analisi dei costi

Approfondimenti

Q1-2025: Notizie sui materiali di consumo e sugli imballaggi nel settore manifatturiero

Approfondimenti

Non chiedere mai a un barbiere se hai bisogno di un taglio di capelli

Approfondimenti

Come la crisi dei container e delle spedizioni potrebbe farci passare un Natale senza regali

Approfondimenti

Modifiche alle licenze Microsoft nel 2025: perché le aziende statunitensi dovrebbero agire subito

Approfondimenti

SSG sceglie ERA Group come partner di fiducia per l'ottimizzazione dei costi e il miglioramento dei processi.

Approfondimenti

Misure ambientali "in busta"

Approfondimenti

ERA aderisce alla campagna di solidarietà del Food Emergency Network

Approfondimenti

Hofseth International AS sceglie ERA Group

Approfondimenti

Come è possibile ottimizzare i costi sanitari senza compromettere la salute dei pazienti?

Approfondimenti

Sfrutta al meglio il tuo tempo: il tempo è prezioso

Approfondimenti

2° trimestre 2025: Notizie su produzione, materiali di consumo e imballaggi

Approfondimenti

Cinque segnali che indicano che la tua azienda sta raggiungendo un punto di stallo

Approfondimenti

Il Gruppo ERA consolida la propria presenza in Catalogna con l'ingresso di tre nuovi soci

Approfondimenti

Dietro le quinte: le attività principali del mese

Approfondimenti

L'annullamento degli ordini è in cima alla lista delle difficoltà che devono affrontare gli imprenditori

Approfondimenti

Intervista al nostro nuovo partner Ronald Batenburg

Approfondimenti

Il Gruppo ERA sponsorizza i Premi Castilla y León Económica per il Miglior Dirigente

Approfondimenti

I 5 passi che possono aiutarti ad accelerare la ripresa della tua azienda

Approfondimenti

Settore agroalimentare: 3 ambiti in cui l'intelligenza artificiale promuove la sostenibilità nel settore

Approfondimenti

NORBIT ASA avvia una collaborazione con ERA Group.

Approfondimenti

Expense Reduction Analysts cambia nome in ERA Group e annuncia una nuova dirigenza

Approfondimenti

Il Gruppo ERA all'anniversario dell'AER (Associazione spagnola del commercio al dettaglio)

Ottieni informazioni utili per far crescere la tua attività

Grazie! La tua richiesta è stata ricevuta!
Ops! Si è verificato un errore durante l'invio del modulo.