Nu s-au găsit articole.
Nu s-au găsit articole.
Toate postările

NIS2; riscuri și oportunități pentru întreprinderi

autori

Fabio Borri
Nu s-au găsit articole.

Conținut

Aceasta va fi adresa URL pe care trebuie să o copiați

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

Articole conexe

S-ar putea să-ți placă și

Perspective

Barometrul gestionării costurilor 2025: Ediția dedicată comerțului cu amănuntul și en-gros

Perspective

SORP 2026: Ce trebuie să știe organizațiile caritabile și cum să se pregătească

Perspective

Lacuna în materie de supraveghere: când optimizarea costurilor este „deja asigurată”

Perspective

Costurile ascunse ale repartizării cheltuielilor de întreținere: ce trebuie să știe directorii financiari în calitate de chiriași

Perspective

2025: bilanț – Costuri, complexitate și drumul către 2026

Perspective

Informații de piață 2026.1

Perspective

Grupul ERA se lansează în India!

Perspective

Fuel Finder: Instrument de transparență sau motor de creștere a profitului?

Perspective

Cum să construiești un nucleu digital rezilient

Perspective

IA în domeniul achizițiilor: transformarea informațiilor financiare într-un avantaj structural

Perspective

Grupul ERA îl numește pe Marcel Lal în funcția de director global pentru dezvoltare

Perspective

Informații privind costurile în practică – Sănătate

Perspective

Presiunea asupra profiturilor după depășirea vârfului: prioritățile pentru primul trimestru ale directorilor executivi și directorilor financiari din sectorul comerțului cu amănuntul

Perspective

Dincolo de reziliență: un ghid pentru creșterea lanțului de aprovizionare în 2026

Perspective

Costul de producție, costul transportului: producția într-o lume caracterizată de tarife vamale și prețuri ridicate la energie

Perspective

Economia mondială rezilientă (dar încă nesigură)

Perspective

De ce liderii organizațiilor non-profit trebuie să facă mai mult cu resurse mai puține – și să demonstreze acest lucru

Perspective

De la contract la avantaj: Cum transformă liderii acordurile cu furnizorii în motoare de performanță

Perspective

Mary Kennedy Thompson, directorul general al BNI Global, se alătură ERA Group în calitate de consilier al consiliului de administrație

Perspective

5 priorități în domeniul achizițiilor pentru 2026: de la vizibilitatea costurilor la analiza costurilor

Perspective

Criza din sectorul ospitalității din Scoția: când creșterea tarifelor face ca supraviețuirea să devină adevărata provocare

Perspective

O nouă perspectivă asupra tehnologiei: Cum să prosperi într-o lume în continuă schimbare

Perspective

Tensiunile din Orientul Mijlociu și impactul acestora asupra costurilor de afaceri

Perspective

Șocul contribuțiilor la asigurările sociale ale angajatorilor: de ce recrutarea stagnează – și cum se poate contracara această situație

Perspective

Puterea strategică a achizițiilor

Perspective

Construirea unui viitor mai solid pentru industria jocurilor video din Regatul Unit

Perspective

Conflictul din Iran are un impact asupra tarifelor fixe la energie electrică și gaze naturale

Perspective

Barometrul gestionării costurilor 2026

Perspective

Ziua în care și la electricitate a apărut un afiș cu „epuizat”

Perspective

Grupul ERA identifică patru provocări cheie care obligă firmele de servicii profesionale să ia măsuri de urgență

Perspective

Acorduri privind termenele de plată în vremuri dificile din punct de vedere fiscal

Perspective

Informații de piață 2025.4

Perspective

Oprirea rețelei PSTN: o schimbare obligatorie se apropie

Perspective

Brandul tău va supraviețui sau va avea succes?

Perspective

Modelarea viitorului: Provocările financiare din sectorul sănătății private și al industriei farmaceutice pentru anul 2026

Perspective

Ce trebuie să facă acum întreprinderile cu peste 10 angajați

Perspective

Vremuri tulburi: escaladarea conflictului din Orientul Mijlociu și aspectele pe care întreprinderile britanice trebuie să le ia în considerare în acest moment

Perspective

Vilmers UAB alege ERA Group pentru optimizarea costurilor

Perspective

Trimestrul IV 2025: Noutăți privind consumabilele și ambalajele din sectorul producției

Perspective

Cererea de servicii profesionale menite să reducă costurile crește vertiginos

Perspective

Ce sunt eu…

Perspective

Perspectivele pieței serviciilor de curierat rapid și de transport colete în 2025

Perspective

5 sfaturi pentru optimizarea costurilor în sectorul turismului și asigurarea lanțului de aprovizionare

Perspective

Agenda... a Sarei Monte e Freitas

Perspective

Ce înseamnă pentru afacerea dumneavoastră încetarea reducerilor oferite prin programul EA al Microsoft

Perspective

Un nou partener la ERA Group în Portugalia

Perspective

Obiectivul 2030: Impulsionarea transformării durabile a companiei dumneavoastră

Perspective

Trei a fost numărul care a dat greș

Perspective

Securitatea cibernetică: pilonul strategic al sustenabilității afacerilor

Perspective

Pe drum: Buletinul informativ Q3 Freight

Perspective

Suită de soluții de achiziții a ERA Group combină inteligența umană și inteligența artificială pentru a reinventa procesul de cerere de ofertă

Perspective

Grupul ERA prezintă patru măsuri pe care companiile le pot adopta pentru a-și spori eficiența și reziliența prin optimizarea consumului de apă

Perspective

Trimestrul 3 al anului 2024: Noutăți din sectorul producției, al consumabilelor și al ambalajelor

Perspective

Patru domenii de cheltuieli pe care întreprinderile din sectorul ospitalității și al timpului liber ar trebui să le analizeze chiar acum

Perspective

Îi urăm bun venit noului nostru partener, Johan de Bie

Perspective

Reziliența financiară: Cum se pot pregăti producătorii alimentari din California pentru anul 2026

Perspective

Vă pregătiți să vă redeschideți sediul firmei? Recomandări pentru o dezinfectare corespunzătoare

Perspective

Echipa ERA s-a consolidat odată cu sosirea unui nou partener

Perspective

Să păstrăm latura umană în era inteligenței artificiale

Perspective

Oare faptul că vă mulțumiți cu „suficient de bine” costă bani companiei dumneavoastră?

Perspective

Grupul ERA propune trei strategii pentru redresarea sectorului turistic

Perspective

Trimestrul 3 al anului 2025: Noutăți din domeniul producției, al consumabilelor și al ambalajelor

Perspective

Stavanger Steel semnează un acord cu ERA privind optimizarea costurilor

Perspective

Gestionarea schimbării; cheia îndeplinirii așteptărilor

Perspective

Sponsorizarea celui de-al treilea Congres al Managerilor din Portugalia

Perspective

Cum să faceți față fluctuațiilor tarifare: o informare pentru expeditorii din zona ANZ

Perspective

Companii rezistente la crize

Perspective

Bine ai venit, noul nostru partener, Wouter Blom

Perspective

Deficitul de materii prime accelerează transformarea în sectorul transporturilor

Perspective

Webinar: Arma ta secretă pentru a economisi bani în industria hotelieră

Perspective

A greși este omenește, dar nu doar atât

Perspective

ERA încheie un parteneriat cu Hapro Electronics AS

Perspective

Securitatea cibernetică într-un peisaj digital

Perspective

Este întreprinderea dumneavoastră de dimensiuni medii pregătită pentru o recesiune economică?

Perspective

4 tehnici pentru revizuirea strategiei de achiziții și asigurarea continuității activității

Perspective

Grupul ERA își consolidează prezența la nivel național prin cooptarea a trei noi parteneri

Perspective

Bine ai venit, noul nostru partener, John Smith

Perspective

Ce nu îți dezvăluie contul de profit și pierdere: identificarea posibilităților de economisire prin analiza costurilor

Perspective

Q1-2025: Noutăți privind consumabilele și ambalajele din sectorul producției

Perspective

Nu-l întreba niciodată pe frizer dacă ai nevoie de o tunsoare

Perspective

Cum criza containerelor și a transportului maritim ne-ar putea priva de Crăciun

Perspective

Modificările aduse licențelor Microsoft în 2025: De ce ar trebui companiile din SUA să ia măsuri încă de pe acum

Perspective

SSG alege ERA Group ca partener de încredere pentru optimizarea costurilor și îmbunătățirea proceselor.

Perspective

Măsuri de protecție a mediului „în pachet”

Perspective

ERA se alătură campaniei de solidaritate a Rețelei pentru situații de urgență alimentară

Perspective

Hofseth International AS alege ERA Group

Perspective

Cum pot fi optimizate costurile din domeniul sănătății fără a pune în pericol sănătatea pacienților?

Perspective

Profită la maximum de timpul tău: timpul contează

Perspective

Trimestrul 2 – 2025: Noutăți din domeniul producției, al consumabilelor și al ambalajelor

Perspective

Cinci semne care indică faptul că firma ta a ajuns la un punct de stagnare

Perspective

Grupul ERA își consolidează prezența în Catalonia prin cooptarea a trei noi parteneri

Perspective

În culisele activității: principalele activități ale lunii

Perspective

Anularea comenzilor se află în fruntea listei dificultăților cu care se confruntă antreprenorii

Perspective

Interviu cu noul nostru partener, Ronald Batenburg

Perspective

Grupul ERA sponsorizează Premiile „Castilla y León Económica” pentru cel mai bun director executiv

Perspective

Cele 5 etape care te pot ajuta să accelerezi redresarea companiei tale

Perspective

Sectorul agroalimentar: 3 domenii în care inteligența artificială stimulează sustenabilitatea în acest sector

Perspective

NORBIT ASA încheie un parteneriat cu ERA Group.

Perspective

Compania Expense Reduction Analysts își schimbă denumirea în ERA Group și anunță o nouă conducere

Perspective

Grupul ERA la aniversarea AER (Asociația Spaniolă a Comercianților cu Amănuntul)

Obțineți informații utile pentru dezvoltarea afacerii dumneavoastră

Mulțumim! Cererea dumneavoastră a fost primită!
Hopa! A apărut o problemă la trimiterea formularului.