14/02/2025
Se la tua 𝗔𝘇𝗶𝗲𝗻𝗱𝗮 rientra in una delle categorie riportate qui sotto, 𝗗𝗘𝗩𝗜 adeguarti alla .
Eseguo 𝘃𝗮𝗹𝘂𝘁𝗮𝘇𝗶𝗼𝗻𝗶 𝗲 𝗮𝘂𝗱𝗶𝘁 𝗴𝗿𝗮𝘁𝘂𝗶𝘁𝗶.
✅ 𝗦𝘂𝗱𝗱𝗶𝘃𝗶𝘀𝗶𝗼𝗻𝗲 𝗽𝗲𝗿 𝗧𝗶𝗽𝗹𝗼𝗴𝗶𝗮 𝗱𝗶 𝗔𝘁𝘁𝗶𝘃𝗶𝘁𝗮̀
𝟭)𝗔𝘇𝗶𝗲𝗻𝗱𝗲 𝗘𝘀𝘀𝗲𝗻𝘇𝗶𝗮𝗹𝗶 (𝗘𝘀𝘀𝗲𝗻𝘁𝗶𝗮𝗹 𝗘𝗻𝘁𝗶𝘁𝗶𝗲𝘀 - 𝗘𝗘)
Queste aziende operano in settori critici e sono soggette a controlli più rigidi:
🔹Energia (elettricità, gas, petrolio, idrogeno, teleriscaldamento)
🔹Trasporti (aereo, ferroviario, marittimo, stradale, logistica)
🔹Banche e finanziarie (credito, borse, infrastrutture finanziarie)
🔹Sanità (ospedali, produttori di dispositivi medici, laboratori)
🔹Acqua potabile e acque reflue
🔹Pubblica amministrazione (enti governativi e locali di importanza critica)
🔹Spazio (servizi satellitari e spaziali strategici)
𝟮) 𝗔𝘇𝗶𝗲𝗻𝗱𝗲 𝗜𝗺𝗽𝗼𝗿𝘁𝗮𝗻𝘁𝗶 (𝗜𝗺𝗽𝗼𝗿𝘁𝗮𝗻𝘁 𝗘𝗻𝘁𝗶𝘁𝗶𝗲𝘀 - 𝗜𝗘)
Hanno obblighi simili alle Essenziali ma con controlli meno stringenti:
🔹Servizi digitali (cloud, data center, motori di ricerca, piattaforme online)
🔹Servizi postali e corrieri
🔹Fornitori di prodotti e servizi ICT (hardware, software, sicurezza informatica)
🔹Manifattura di prodotti critici (farmaceutico, chimico, elettronico, macchinari)
🔹Alimentare (produzione, trasformazione e distribuzione)
🔹Ricerca e sviluppo (centri di innovazione, laboratori strategici)
✅ 𝗦𝘂𝗱𝗱𝗶𝘃𝗶𝘀𝗶𝗼𝗻𝗲 𝗽𝗲𝗿 𝗗𝗶𝗺𝗲𝗻𝘀𝗶𝗼𝗻𝗲 𝗔𝘇𝗶𝗲𝗻𝗱𝗮𝗹𝗲
La NIS2 si applica in base a due principali criteri dimensionali:
𝟭)𝗚𝗿𝗮𝗻𝗱𝗶 𝗮𝘇𝗶𝗲𝗻𝗱𝗲
🔹Oltre 250 dipendenti
🔹Fatturato annuo superiore a 50 milioni di euro
🔹Bilancio annuo superiore a 43 milioni di euro
𝟮) 𝗠𝗲𝗱𝗶𝗲 𝗮𝘇𝗶𝗲𝗻𝗱𝗲
🔹50-249 dipendenti
🔹Fatturato tra 10 e 50 milioni di euro
🔹Bilancio annuo tra 10 e 43 milioni di euro
𝟯) 𝗣𝗶𝗰𝗰𝗼𝗹𝗲 𝗮𝘇𝗶𝗲𝗻𝗱𝗲 𝗲 𝗺𝗶𝗰𝗿𝗼𝗶𝗺𝗽𝗿𝗲𝘀𝗲
🔹Non sono generalmente soggette a NIS2 salvo che operino in settori critici o abbiano un impatto rilevante sulla sicurezza nazionale o dell’UE.
✅ 𝗦𝘂𝗱𝗱𝗶𝘃𝗶𝘀𝗶𝗼𝗻𝗲 𝗽𝗲𝗿 𝗖𝗮𝗿𝗮𝘁𝘁𝗲𝗿𝗶𝘀𝘁𝗶𝗰𝗵𝗲 𝗦𝗽𝗲𝗰𝗶𝗳𝗶𝗰𝗵𝗲
Alcuni criteri rendono obbligatoria l’applicazione della NIS2 anche per aziende che non rientrano nei criteri standard:
𝟭)𝗔𝘇𝗶𝗲𝗻𝗱𝗲 𝗰𝗼𝗻 𝗶𝗺𝗽𝗮𝘁𝘁𝗼 𝘀𝗶𝘀𝘁𝗲𝗺𝗶𝗰𝗼
🔹Operano su infrastrutture critiche interconnesse a livello europeo
🔹Forniscono servizi essenziali a enti governativi o sanità
🔹Sono parte di una supply chain critica per altre aziende essenziali
𝟮)𝗙𝗼𝗿𝗻𝗶𝘁𝗼𝗿𝗶 𝘁𝗲𝗿𝘇𝗶 𝘀𝘁𝗿𝗮𝘁𝗲𝗴𝗶𝗰𝗶
🔹Società di outsourcing IT e cybersecurity
🔹Fornitori di cloud, connettività e telecomunicazioni
🔹Provider di servizi finanziari e bancari per grandi istituzioni
𝟯)𝗔𝘇𝗶𝗲𝗻𝗱𝗲 𝗱𝗶 𝗶𝗻𝘁𝗲𝗿𝗲𝘀𝘀𝗲 𝗽𝘂𝗯𝗯𝗹𝗶𝗰𝗼
🔹Settori altamente regolamentati come energia, sanità, e trasporti
🔹Società che gestiscono dati sensibili su larga scala (sanità, legale, telecomunicazioni)
🔹Aziende con un impatto ambientale elevato, es gestione rifiuti