L'ultima versione della direttiva sulla sicurezza delle reti e delle informazioni (NIS2) mira ad aumentare il livello di sicurezza informatica nell'UE. Lo fa, tra l'altro, rivolgendosi a una gamma più ampia di settori, imponendo misure di sicurezza informatica più rigorose (comprese le catene di fornitura) e creando requisiti più severi per la segnalazione degli incidenti. Gli Stati membri dell'UE hanno tempo fino a ottobre 2024 per trasporre la direttiva NIS2 nella legislazione nazionale.
Disposizioni dell'articolo 21 - Direttiva NIS2
- Analisi dei rischi e politiche di sicurezza dei sistemi informatici.
- Gestione degli incidenti (prevenzione, rilevamento, risposta).
- Continuità operativa e gestione delle crisi.
- Sicurezza della catena di fornitura.
- Sicurezza delle reti e dei sistemi informatici.
- Misure di gestione del rischio di sicurezza informatica.
- Pratiche di igiene informatica e formazione sulla sicurezza informatica.
- Uso della crittografia e della cifratura.
- Sicurezza delle risorse umane, controllo degli accessi e gestione delle risorse.
- Uso dell'autenticazione multifattoriale.