Dal 14 aprile il programma NIS2 è entrato ufficialmente nella fase due.
Questo comporta lo svolgimento di una serie di attività entro scadenze specifiche, e sanzioni per le aziende non ancora registrate al portale ACN.
Quindi le aziende hanno necessità di affidarsi ad un partner tecnologico come Eurosystem, che li segua in ogni procedura per la NIS2, dalla registrazione al portale ACN fino agli adeguamenti negli anni a seguire.
In questo articolo ti spiegheremo:
- Cosa fare dopo l’iscrizione al portale NIS2
- Quali sono le scadenze ufficiali, inclusa quella del 31 luglio 2025
- I rischi concreti per chi non è conforme
- Perché la direttiva coinvolge anche fornitori e partner
- Come Eurosystem può supportarti lungo tutto il percorso di adeguamento
Scadenze NIS2: obblighi da rispettare entro il 31 luglio 2025
Ai sensi del D.lgs. 138/2024, i soggetti essenziali e importanti individuati dalla normativa devono Registrarsi al portale ACN entro il 31 luglio 2025
Entro questa data è obbligatorio trasmettere e aggiornare:
- Indirizzamento IP Pubblici e Domini internet di proprietà;
- Elenco degli Stati membri in cui forniscono servizi;
- Responsabili Art.38 comma 5;
- Sostituto di contatto;
- Sedi aziendali in Italia ed in EU o Referente NIS2 EU
Conformità alla NIS2: i prossimi 18 mesi (GV.PO-01)
Molti pensano che la NIS2 si esaurisca con una comunicazione formale. In realtà, la direttiva europea impone una gestione completa del rischio, attraverso processi, policy e controlli documentabili.
Tra le principali politiche di sicurezza informatica da svolgere nei prossimi 18 mesi:
- Gestione del rischio;
- Gestione dei rischi per la sicurezza informatica della catena di approvvigionamento;
- Gestione delle vulnerabilità;
- Formazione del personale e consapevolezza;
- Risposta agli incidenti e ripristino
Tutte queste attività devono essere tracciate, verificate e riesaminate nel tempo. Per questo serve una consulenza NIS2 dedicata e fatta da esperti aggiornati.
La NIS2 si applica anche a chi non è direttamente soggetto: attenzione alla catena di fornitura.
Non solo le organizzazioni “essenziali” o “importanti”: la NIS2 ha effetti indiretti ma concreti anche su chi fornisce tecnologie, servizi o infrastrutture a soggetti obbligati.
Esempio di azienda coinvolta come fornitore:
Una società di logistica che gestisce trasporti e magazzini per un operatore nazionale del settore energia (classificato come soggetto essenziale dalla NIS2) potrebbe essere chiamata a fornire garanzie sulla sicurezza delle proprie infrastrutture IT e dei sistemi di tracciamento merci. Anche se la società logistica non è direttamente soggetta alla direttiva, rientra di fatto nel perimetro di rischio del cliente e deve quindi adottare misure di cybersecurity documentate.
Queste aziende potrebbero ricevere richieste di audit di sicurezza o dimostrazione della propria postura cyber per non essere escluse da contratti strategici. Nell’incertezza dovuta agli aggiornamenti normativi, le aziende possono trovare in Eurosystem il partner ideale per la consulenza sulla NIS2.
I rischi concreti per chi si ferma alla sola iscrizione
Per le aziende che non si affidano a consulenti esperti, tralasciare il percorso di conformità alla NIS2 espone a rischi significativi, tra cui:
- Sanzioni amministrative (fino a 10 milioni di euro o al 2% del fatturato annuo)
- Audit negativi da ACN o da clienti
- Perdita di contratti con soggetti pubblici o privati obbligati
- Danni reputazionali in caso di incidenti informatici
- Esclusione da bandi, gare e fondi europei
Inoltre, in caso di violazioni o data breach, l’assenza di misure preventive può comportare responsabilità dirette anche per il top management.
Come Eurosystem ti aiuta ad adeguarti alla NIS2
Eurosystem, tra le poche aziende all’interno del competence center CYBER 4.0, ti affianca in ogni fase del percorso della normativa NIS2, dalla registrazione al portale ACN alla consulenza sugli obblighi della direttiva. Grazie all’esperienza di tecnici certificati e di un SOC proprietario, forniamo alle aziende servizi e soluzioni di cybersecurity complete e con un approccio Zero Trust. Partiamo dalla mappatura degli asset e dall’analisi della superficie di attacco (ASA), per individuare vulnerabilità e aree critiche.
Proseguiamo con test tecnici su sistemi IT/OT, percorsi di formazione certificata per il personale e supporto nella redazione della documentazione necessaria per audit e controlli.
Con un unico partner, semplifichi l’adeguamento e garantisci continuità e sicurezza alla tua organizzazione.
Hai bisogno di supporto per la conformità NIS2? Parla con noi.
Compila il form di contatto per essere ricontattato da un nostro esperto:
ti aiuteremo a costruire una roadmap personalizzata, conforme ai requisiti della direttiva.
