nis 2
La Direttiva NIS 2 identifica due categorie di operatori pubblici e privati: i “soggetti essenziali” ed i “soggetti importanti”.
NIS 2 si applica ai settori essenziali dell’energia, dei trasporti, delle banche, delle infrastrutture finanziarie, dell’acqua, della sanità e delle infrastrutture digitali, includendo anche fornitori di servizi digitali (e-commerce, motori di ricerca, cloud computing, servizi ICT), PA e spazio.
La NIS 2 elenca “altri settori critici” che includono servizi postali, gestione dei rifiuti, produzione e distribuzione di sostanze chimiche, produzione di alimenti, fabbricazione di dispositivi medici, fabbricazione di computer ed elettronica, fabbricazione di apparecchiature elettriche, fabbricazione di macchinari, fabbricazione di autoveicoli, fornitori di servizi digitali, organizzazioni di ricerca.
La NIS 2 si applica anche ai fornitori di reti di comunicazione, servizi di comunicazione elettronica, fornitori di servizi di registrazione dei nomi di dominio e alcune entità della pubblica amministrazione.
Con il decreto legislativo 4 settembre 2024, n. 138, l’Italia ha recepito nell’ordinamento nazionale la direttiva (UE) 2022/2555, relativa a misure per un livello comune elevato di sicurezza informatica nell'Unione abrogando la precedente direttiva.
Gli articoli della Direttiva sono stati ripresi, con una diversa numerazione, è sono vigenti e cogenti.
Il D.Lgs. 138 ha fissato ufficialmente le scadenze per gli adempimenti.
iqons ha messo a punto una metodologia basata su di un percorso di adeguamento, incrementale, suddiviso in fasi.
iqons, in collaborazione con Cybera, ha maturato competenze significative nel settore sanitario e farmaceutico (Allegato I - 5. settore sanitario, Allegato II - 5.a fabbricazione di dispositivi medici) e dei processi di funzionamento degli impianti di depurazione e di gestione dei rifiuti (Allegato I - 6. acqua potabile, 7. acque reflue, Allegato II - 2. gestione dei rifiuti).
Ciò a reso possibile lo studio di nuovi elementi di rischio e di controllo e l'individuazione delle minacce e delle vulnerabilità: di processo e su reti e sistemi IT e OT, che possono portare ad "incidenti significativi" NIS 2.