Er zijn geen resultaten gevonden.
Er zijn geen resultaten gevonden.
Alle berichten

NIS2; risico’s en kansen voor bedrijven

auteurs

Fabio Borri
Er zijn geen resultaten gevonden.

Inhoud

Dit wordt de URL die je moet kopiëren

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

Gerelateerde artikelen

Dit vind je misschien ook leuk

Inzichten

Barometer voor kostenbeheer 2025: editie detailhandel en groothandel

Inzichten

SORP 2026: Wat liefdadigheidsinstellingen moeten weten en hoe ze zich kunnen voorbereiden

Inzichten

De lacune in het toezicht: wanneer kostenoptimalisatie „al geregeld“ is

Inzichten

De verborgen kosten bij de verdeling van servicekosten: wat financieel directeuren moeten weten als huurder

Inzichten

2025 in vogelvlucht: kosten, complexiteit en de weg naar 2026

Inzichten

Marktinformatie 2026.1

Inzichten

ERA Group gaat van start in India!

Inzichten

Fuel Finder: hulpmiddel voor transparantie of winstverhoger?

Inzichten

Hoe bouw je een veerkrachtige digitale kern

Inzichten

AI in inkoop: financiële inzichten omzetten in een structureel voordeel

Inzichten

ERA Group benoemt Marcel Lal tot nieuwe Global Chief Development Officer

Inzichten

Kosteninzicht in de praktijk – Gezondheidszorg

Inzichten

De winstdruk na het hoogtepunt: prioriteiten voor het eerste kwartaal voor CEO’s en CFO’s in de detailhandel

Inzichten

Verder dan veerkracht: een draaiboek voor groei in de toeleveringsketen in 2026

Inzichten

Productiekosten, transportkosten: productie in een wereld die wordt gekenmerkt door invoerheffingen en hoge energiekosten

Inzichten

De veerkrachtige (maar nog steeds onzekere) wereldeconomie

Inzichten

Waarom leiders van non-profitorganisaties meer moeten doen met minder – en dat ook moeten aantonen

Inzichten

Van contract naar voordeel: hoe leiders leveranciersovereenkomsten omzetten in prestatiemotoren

Inzichten

Mary Kennedy Thompson, CEO van BNI Global, treedt toe tot de ERA Group als adviseur van de raad van bestuur

Inzichten

5 inkoopprioriteiten voor 2026: van kostentransparantie naar kosteninzicht

Inzichten

De crisis in de Schotse horeca: wanneer hogere tarieven overleven tot een ware uitdaging maken

Inzichten

Technologie in een nieuw licht: succesvol zijn in een wereld waarin verandering nooit stilstaat

Inzichten

De spanningen in het Midden-Oosten en de gevolgen daarvan voor de bedrijfskosten

Inzichten

De schok van de werkgeversbijdrage: waarom de werving stagneert – en hoe dit te compenseren

Inzichten

De strategische kracht van inkoop

Inzichten

Bouwen aan een sterkere toekomst voor de Britse videogame-industrie

Inzichten

Het conflict in Iran heeft gevolgen voor de vaste elektriciteits- en gastarieven

Inzichten

Barometer voor kostenbeheer 2026

Inzichten

De dag dat ook de elektriciteit het bordje ‘uitverkocht’ liet zien

Inzichten

De ERA Group onderscheidt vier belangrijke uitdagingen die professionele dienstverleners dwingen om dringend actie te ondernemen

Inzichten

Betalingsregelingen in moeilijke tijden

Inzichten

Marktinformatie 2025.4

Inzichten

Uitschakeling van het PSTN-net: een verplichte verandering in het verschiet

Inzichten

Zal uw merk het overleven, of zal het succesvol zijn?

Inzichten

De toekomst vormgeven: financiële uitdagingen voor de particuliere gezondheidszorg en de farmaceutische sector in 2026

Inzichten

Wat bedrijven met meer dan 10 werknemers nu moeten doen

Inzichten

Roerige tijden: de escalatie in het Midden-Oosten en waar Britse bedrijven nu rekening mee moeten houden

Inzichten

Vilmers UAB kiest ERA Group voor kostenoptimalisatie

Inzichten

Q4-2025: Nieuws over verbruiksartikelen en verpakkingen voor de productiesector

Inzichten

De vraag naar professionele diensten om kosten te besparen schiet omhoog

Inzichten

Wat ik ben…

Inzichten

Vooruitzichten voor de markt voor expres- en pakketvervoer in 2025

Inzichten

5 tips om de kosten in de toeristische sector te optimaliseren en de toeleveringsketen veilig te stellen

Inzichten

De agenda van... Sara Monte e Freitas

Inzichten

Wat het einde van de EA-kortingen van Microsoft voor uw bedrijf betekent

Inzichten

Nieuwe partner bij ERA Group in Portugal

Inzichten

Doelstelling 2030: De duurzame transformatie van uw bedrijf stimuleren

Inzichten

Drie was het getal dat de boel verpestte

Inzichten

Cyberbeveiliging: de strategische pijler voor de duurzaamheid van bedrijven

Inzichten

Onderweg: Q3-nieuwsbrief over vrachtvervoer

Inzichten

De inkoopoplossing van ERA Group combineert menselijke intelligentie en AI om het RFP-proces te vernieuwen

Inzichten

ERA Group presenteert vier maatregelen waarmee bedrijven hun efficiëntie en veerkracht kunnen vergroten door middel van wateroptimalisatie

Inzichten

Q3-2024: Productie; nieuws over verbruiksartikelen en verpakkingen

Inzichten

Vier uitgavenposten die bedrijven in de horeca en vrijetijdsbranche nu onder de loep moeten nemen

Inzichten

Welkom, nieuwe partner Johan de Bie

Inzichten

Financiële veerkracht: hoe voedselproducenten in Californië zich kunnen voorbereiden op 2026

Inzichten

Bent u bezig met de voorbereidingen voor de heropening van uw bedrijfspand? Aanbevelingen voor een goede desinfectie

Inzichten

Het ERA-team is versterkt met de komst van een nieuwe partner

Inzichten

Menselijkheid behouden in het tijdperk van AI

Inzichten

Kost ‘goed genoeg’ uw bedrijf geld?

Inzichten

ERA Group noemt drie strategieën voor het herstel van het toerisme

Inzichten

Q3-2025: Nieuws over productie, verbruiksartikelen en verpakkingen

Inzichten

Stavanger Steel sluit overeenkomst met ERA over kostenoptimalisatie

Inzichten

Verandermanagement: de sleutel tot het waarmaken van verwachtingen

Inzichten

Sponsoring van het 3e Portugese Managerscongres

Inzichten

Omgaan met tariefschommelingen: een update voor verladers in Australië en Nieuw-Zeeland

Inzichten

Kogelvrije bedrijven

Inzichten

Welkom, nieuwe partner Wouter Blom

Inzichten

Tekorten aan grondstoffen versnellen de transformatie in de transportsector

Inzichten

Webinar: Uw geheime wapen om geld te besparen in de hotelbranche

Inzichten

Fouten maken is menselijk, maar niet alleen dat

Inzichten

ERA gaat een samenwerking aan met Hapro Electronics AS

Inzichten

Cyberbeveiliging in een digitale omgeving

Inzichten

Is uw middelgrote onderneming voorbereid op een economische neergang?

Inzichten

4 technieken om een inkoopstrategie te herzien en de bedrijfscontinuïteit te waarborgen

Inzichten

ERA Group versterkt haar nationale aanwezigheid met de toevoeging van drie nieuwe partners

Inzichten

Welkom, nieuwe partner John Smith

Inzichten

Wat uw winst- en verliesrekening u niet vertelt: besparingen ontdekken met behulp van kosteninformatie

Inzichten

Q1-2025: Nieuws over verbruiksartikelen en verpakkingen voor de productiesector

Inzichten

Vraag nooit aan een kapper of je een knipbeurt nodig hebt

Inzichten

Hoe de container- en scheepvaartcrisis ervoor zou kunnen zorgen dat we geen kerst krijgen

Inzichten

Wijzigingen in de licentievoorwaarden van Microsoft in 2025: waarom Amerikaanse bedrijven nu actie moeten ondernemen

Inzichten

SSG kiest ERA Group als betrouwbare partner voor kostenoptimalisatie en procesverbetering.

Inzichten

Milieumaatregelen „in de zak“

Inzichten

ERA sluit zich aan bij de solidariteitscampagne van het Food Emergency Network

Inzichten

Hofseth International AS kiest voor ERA Group

Inzichten

Hoe kunnen de kosten voor de gezondheidszorg worden geoptimaliseerd zonder dat dit ten koste gaat van de gezondheid van de patiënt?

Inzichten

Haal het meeste uit je tijd: tijd is kostbaar

Inzichten

Q2-2025: Nieuws over productie, verbruiksartikelen en verpakkingen

Inzichten

Vijf signalen dat uw bedrijf op een plateau zit

Inzichten

De ERA Group versterkt haar aanwezigheid in Catalonië met de toevoeging van drie nieuwe partners

Inzichten

Een kijkje achter de schermen: de belangrijkste activiteiten van de maand

Inzichten

Het annuleren van bestellingen staat bovenaan de lijst van problemen waarmee ondernemers te maken hebben

Inzichten

Interview met onze nieuwe partner Ronald Batenburg

Inzichten

ERA Group is sponsor van de Castilla y León Económica-prijzen voor de beste leidinggevende

Inzichten

De 5 stappen die je kunnen helpen het herstel van je bedrijf te versnellen

Inzichten

Agrovoeding: 3 gebieden waarop kunstmatige intelligentie de duurzaamheid in de sector stimuleert

Inzichten

NORBIT ASA gaat een samenwerking aan met ERA Group.

Inzichten

Expense Reduction Analysts verandert zijn naam in ERA Group en maakt een nieuw management bekend

Inzichten

ERA Group op het jubileum van AER (Spaanse detailhandelsvereniging)

Verkrijg inzichten die uw bedrijf vooruit helpen

Bedankt! Je inzending is ontvangen!
Oeps! Er is een fout opgetreden bij het verzenden van het formulier.