Cyber sicurezza e normativa NIS2: se ne parla a Milano il 10 ottobre
La NIS2 non è solo obbligo di legge, bensì una leva strategica per proteggere gli asset digitali delle imprese: lo spiega Marco Viscardi a Milano, il 10 ottobre, in un evento da lui organizzato
La direttiva NIS2, entrata in vigore il 17 gennaio 2023 e da attuare, per tutti gli stati membri dell’Unione Europea, il 17 ottobre 2024, introduce una serie di nuovi obblighi in fatto di cybersicurezza per le aziende. Con l’obiettivo di garantire un livello comune ed elevato di protezione contro gli attacchi informatici, la normativa impone una serie di requisiti per la gestione dei rischi e la segnalazione di eventuali attacchi.
“La conformità a questa normativa” precisa Marco Viscardi, ICT & Security Account Manager e Business Partner di importanti aziende nel settore telco e cybersecurity “non si limita, però, a soddisfare un obbligo legale, ma si configura come una pietra miliare strategica per le organizzazioni che cercano di proteggere i loro asset digitali, per migliorare la loro competitività sul mercato e rafforzare la fiducia di clienti, azionisti, fornitori e partner”.
Attacchi informatici: i numeri di un fenomeno in costante crescita
La nuova normativa è di grande importanza e di stretta attualità in quanto i rischi cyber hanno raggiunto livelli senza precedenti, sia per il numero (sempre maggiore), sia per gli effetti (sempre più gravi). Negli ultimi 5 anni, infatti, il numero di attacchi informatici è cresciuto del 60% (dati Rapporto Clusit 2023) e le conseguenze economiche sono state estremamente gravi: l’80% degli attacchi rilevati nel 2022 ha avuto un impatto grave o molto grave (5 anni fa erano il 52%).
La Direttiva NIS2, che rappresenta una revisione della NIS pubblicata nel 2016, mantiene l’obiettivo di raggiungere un livello comune elevato di cybersicurezza tra gli stati membri, migliorando la capacità di garantire uniformità ed efficacia nell’applicazione, e quindi di garantire un’effettiva protezione per la vita sociale ed economica dell’Unione Europea. La normativa impone, in particolare, obblighi di cybersicurezza stringenti in capo a un’ampia platea di organizzazioni operanti in settori ritenuti critici per il funzionamento della società.
“Moltissime imprese” aggiunge Viscardi “dovranno adeguarsi alle regole imposte della direttiva NIS2: tutte le grandi aziende (che hanno più di 250 dipendenti o un fatturato annuo superiore ai 50 milioni di euro) e le medie imprese (che hanno tra i 50 e 250 dipendenti e un fatturato annuo compreso tra 10 e 50 milioni di euro) saranno chiamate a rispettare i requisiti imposti dalla normativa. (La definizione della lista dei soggetti essenziali e importanti, direttamente interessati alla normativa, verrà definita dal Legislatore). Anche le aziende non direttamente coinvolte dovranno però adeguarsi alla normativa, in quanto parte della catena di fornitura di soggetti interessati”.
Proteggersi dagli attacchi informatici: qualche consiglio
Oggi quasi tutte le aziende hanno piani per affrontare diverse emergenze, (impianti antincendio, prove di evacuazione, allarmi più o meno sofisticati…), ma pochissime hanno piani definiti per affrontare le emergenze dovute a cyberattacchi o altri incidenti informatici.
Perseguire la compliance alle normative, come ad esempio GDPR o la stessa NIS2, è oggi una straordinaria occasione per avere una checklist di processi e di misure tecniche ed organizzative per rendere la propria azienda veramente resiliente e pronta ad affrontare attacchi e/o altri incidenti informatici.
Il 10 ottobre, a Milano, un evento per fare chiarezza e dare consigli alle aziende per proteggersi dagli attacchi informatici.
Durante l’incontro, in programma dalle 17.00 alle 19.30 presso STEP FuturAbility District (Piazza Adriano Olivetti, 1 – Milano), si parlerà della direttiva NIS2, dei requisiti necessari per essere in regola con la normativa, ma soprattutto saranno condivisi consigli e buone pratiche di cybersecurity da adottare in azienda per garantire una ottimale resilienza informatica e resistenza agli attacchi hacker.
(*) Marco Viscardi ha creato il progetto Cloud Security Italia con l’obiettivo di diffondere consapevolezza sul tema della cybersecurity e per sottolineare i grandi vantaggi dell’utilizzo del Cloud Computing. Ha ideato IRA Cyber Test, uno strumento per fornire alle PMI italiane un metodo per valutare e migliorare la propria resilienza informatica
Fonte foto Pixabay_cristianrodri17
Contenuti correlati
-
InnoDays 2026 riunisce a Karlsruhe i protagonisti europei della cybersicurezza industriale
Wibu-Systems ha annunciato l’agenda di InnoDays 2026, il suo evento annuale di riferimento, che si terrà il 15 e 16 luglio 2026 presso la sede centrale dell’azienda a Karlsruhe, in Germania. Con il motto “Where Security Powers...
-
Avvicendamento al CINI Cybersecurity National Lab
La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
ABB RobotStudio Cup: il fascino della robotica conquista la scuola
Se serviva un’ulteriore conferma, ABB RobotStudio Cup 2026, ottava edizione del progetto educativo riconosciuto dal MIM (Ministero dell’Istruzione e del Merito) promosso e realizzato da ABB Robotics, l’ha fornita: la robotica, con tutto il suo fascino, sa fare breccia...
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Moxa ottiene la prima certificazione IEC 62443-4-2
Moxa annuncia che la sua serie NPort 6000-G2 è diventata il primo server di dispositivi seriali al mondo a ottenere la certificazione IEC 62443-4-2 Livello di Sicurezza 2 nell’ambito dello schema di certificazione IECEE. Questo traguardo riflette l’impegno...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...
-
Il trasporto pubblico è un’infrastruttura critica. Ed è ora di proteggerlo in modo adeguato
La sicurezza nel trasporto pubblico locale sta cambiando funzione. Non è più soltanto uno strumento per documentare gli eventi: sta diventando una componente della gestione operativa, capace da un lato di tutelare in tempo reale il personale...















