Cambiamenti e impatto della nuova direttiva NIS2 sulla cybersicurezza

Cosa rappresenterà per le aziende italiane la direttiva NIS2 in vigore dal 16 ottobre.

NIS2

Durante “Cyber Park: il mondo imperduto” CybergON  ha voluto analizzare i cambiamenti e l’impatto della nuova direttiva NIS2 sulle aziende italiane. Network and Information Security Directive 2 rappresenta  l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende. Questo nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la sicurezza dei sistemi informatici.

Nuova direttiva NIS2, arriva una nuova consapevolezza

Mario Tozzi, Primo Ricercatore del CNR, ospite speciale dell’evento
Abbiamo bisogno di cultura, innovazione e ricerca per affrontare le sfide globali. Ma più che una questione tecnologica, è una questione culturale: convivere con il rischio, sapere che le risorse sono limitate. Ci vuole una consapevolezza culturale e scientifica per affrontare il mondo.

Perché è necessario un cambiamento di paradigma: i dati sugli attacchi alle PMI

Il rapporto Clusit 2024 ha evidenziato un’ulteriore crescita del 65% dell’esposizione delle PMI italiane agli attacchi informatici nel 2023. Anche l’ACN – Agenzia per la Cybersicurezza Nazionale – ha rilevato 1.411 attacchi. Dal monitoraggio delle proprie attività, CybergON ha riscontrato, sempre nel 2023, circa 180.000 tentativi di attacco settimanali alle medie imprese. Nel primo semestre del 2024, ha risolto oltre 900 vulnerabilità e gestito più di 30 attacchi informatici.

L’adeguamento alla nuova direttiva NIS2: i dati sugli attacchi alle PMI

Alessandro Ballerio, AD di Elmec Informatica
La sicurezza dei sistemi informatici e produttivi delle PMI italiane continua a essere oggetto di attacchi,. In particolare nei settori manifatturiero e sanitario. Occorre considerare che l’esito, in caso di assenza di un adeguato sistema di detection e recovery, è un blocco dell’operatività aziendale per almeno 3 settimane.

Il sistema produttivo italiano è chiamato a investire nella sicurezza informatica e nella formazione del personale. L’adeguamento alla NIS2 può essere l’occasione per incentivare un cambiamento culturale anche nei Consigli di amministrazione delle aziende.

La nuova direttiva NIS2 come opportunità per una strategia di cybersecurity

Nel corso dell’evento, CybergON ha dedicato ampio spazio alla nuova direttiva NIS2 in vigore proprio dal 16 ottobre. La NIS2 è un atto legislativo dell’Unione Europea che mira a innalzare e uniformare gli standard di sicurezza informatica in tutti gli Stati membri. Introducendo nuovi obblighi di cybersecurity per un’ampia gamma di imprese. Secondo gli esperti di CybergON, adeguarsi alla direttiva NIS2 aiuterebbe le aziende, oltre che a rispettare la legge, a rafforzare le proprie difese. In un approccio più proattivo, che reattivo, imparando a proteggersi ancor prima di venire effettivamente attaccate.

Cosa prescrive

La direttiva richiede, infatti, un sistema di monitoraggio, un Security Operation Center (SOC). Inoltre l’obbligo per le aziende di segnalare all’Agenzia per la Cybersicurezza Nazionale qualsiasi attacco subito. Un’attività necessaria per educare le aziende a prendere sul serio il tema della cybersecurity a livello di CDA.

Cambiamenti e impatto della nuova direttiva NIS2 sulla cybersicurezza

Filadelfio Emanuele CISO & BU Director di CybergON
La NIS2 deve diventare una leva di sensibilizzazione per i CDA sull’introduzione di un piano di investimenti a medio termine in ambito cybersecurity. Oltre a gestire il budget in base ai rischi e opportunità. La direttiva prevede un sistema di monitoraggio continuo, che evita alle aziende che la adempiono di bloccare il proprio lavoro per settimane in caso di attacchi cyber. Sono tre i fattori determinanti per i quali occorre adempiere alla NIS2: resilienza, strategia e competitività.

La prima per aumentare la solidità dell’azienda e a prosperare nel tempo. La seconda per implementare un piano di lungo periodo con lungimiranza relativo alle necessità. La terza per poter continuare a competere sul mercato ed essere scelto tra i vari competitor. La direttiva NIS2 rappresenta un’opportunità cruciale per le aziende di ogni dimensione, in particolare per le PMI. In un contesto in cui le minacce informatiche sono in continua evoluzione, questa normativa stabilisce standard di sicurezza più rigorosi. Inoltre offre anche un framework chiaro per la gestione del rischio.

Sono diverse le finalità rilevanti che rendono opportuno per le aziende italiane adempiere alla NIS2. Cioè incremento della consapevolezza e necessità di un piano di sicurezza con chiara responsabilità in carico al consiglio di amministrazione. Poi pianificazione da parte dei vertici aziendali un piano di adeguamento che, partendo dall’adozione di soluzioni di monitoraggio attivo delle minacce e data security, arrivi a introdurre un’efficace resilienza operativa. Non da ultimo efficace gestione delle terze parti in modo da richiedere ai propri fornitori garanzie di sicurezza al pari di quelle implementate in azienda.