Che cos'è la NIS2?
L'Unione Europea (UE) ha introdotto la Direttiva Network and Information Security 2 nel dicembre 2022 come aggiornamento dell’originale normativa sulla sicurezza informatica del 2016. La Direttiva NIS2 è una normativa che modernizza il quadro giuridico esistente per tenere il passo con l'incremento della digitalizzazione e con l'evoluzione delle minacce alla sicurezza informatica.
La NIS2 amplia l'ambito di applicazione delle norme di sicurezza informatica dell'UE a nuovi settori ed entità con l'obiettivo di migliorare la resilienza e le capacità di risposta agli incidenti di enti pubblici e privati, autorità competenti e dell’Unione Europea nel suo complesso. Questa nuova direttiva è anche un passo avanti per tutti i cittadini dell'UE, perché mira a proteggere le infrastrutture critiche di cui tutti i cittadini hanno bisogno e su cui fanno affidamento.
Qual è la differenza tra NIS e NIS2?
Introdotta nel 2016, la Direttiva Europea 2016/1148 (la Direttiva NIS) è stata la prima normativa a livello europeo sulla sicurezza informatica. Ha introdotto un cambiamento significativo nell'approccio degli Stati membri alla sicurezza informatica. La NIS2 sostituisce la direttiva NIS, fornendo misure legali per aumentare il livello generale di sicurezza informatica nell'UE. La NIS2 tratta anche diversi punti deboli che erano presenti nella precedente NIS permettendo di utilizzare al meglio i suoi requisiti. La nuova direttiva amplia l'ambito di applicazione delle norme a un maggior numero di settori, rafforza la gestione dei rischi e degli incidenti e la cooperazione, e introduce sanzioni più severe e altri requisiti di conformità per raggiungere un livello elevato e comune di sicurezza informatica in tutta l'UE.