Direttiva NIS2 e organizzazioni italiane: le risposte di Sangfor Technologies
La direttiva NIS2 (Network and Information Security 2 Directive) punta a migliorare la sicurezza informatica nell’UE e prepara le organizzazioni a essere pronte per qualsiasi potenziale minaccia informatica. Gli Stati membri dell’UE devono recepire la direttiva NIS2 entro il 17 ottobre 2024 e le misure inizieranno a entrare in vigore il 18 ottobre 2024
Per preparare meglio gli Stati dell’UE contro le minacce informatiche, la Direttiva NIS2 ha incluso requisiti organizzativi più severi, estesi in 4 aree:
- la gestione del rischio,
- la responsabilità aziendale,
- gli obblighi di rendicontazione e
- la continuità aziendale.
NIS2 richiede inoltre che le organizzazioni dispongano di misure minime di sicurezza informatica. Ciò include:
- l’esecuzione di risk assesment,
- l’esecuzione di backup,
- la formazione per la sicurezza informatica,
- l’utilizzo dell’autenticazione a più fattori,
- l’utilizzo della crittografia e
- dell’encryption.
“NIS2 nasce dall’esigenza di superare i limiti della precedente Direttiva NIS, anche in funzione dei nuovi scenari che vedono un aumento delle problematiche relative alla sicurezza. Tuttavia, la nostra esperienza sul campo dimostra che l’impatto delle normative non è immediatamente recepito dalle imprese. Per questo motivo da diversi mesi ci stiamo impegnando nel fare chiarezza sulla nuova Direttiva. In tal senso stiamo anche partecipando a un roadshow, iniziato il 9 aprile a Genova, che entro metà maggio toccherà molte città italiane, per supportare i nostri partner e tutte le aziende che hanno la necessità di orientarsi”, afferma Francesco Addesi, Country Manager Italy di Sangfor Technologies.
La direttiva NIS2 contempla 15 settori considerati infrastrutture critiche e li divide in due entità: Essential Entity (EE) e Important Entity (IE).
Le Entità Essenziali
Sono classificate in 8 categorie: energia, trasporti, finanza, pubblica amministrazione, sanità, spazio, approvvigionamento idrico e infrastrutture digitali. NIS2 è applicabile alle organizzazioni di questi settori con oltre 250 dipendenti, un fatturato annuo di almeno 50 milioni di euro o uno stato patrimoniale di almeno 43 milioni di euro.
Gli Enti Importanti
7 settori vi rientrano: i servizi postali, la gestione dei rifiuti, i prodotti chimici, la ricerca, gli alimenti, la produzione e i fornitori digitali. La NIS2 si applica alle imprese di questi settori con un numero di dipendenti compreso tra 50 e 250 e un fatturato annuo non superiore a 50 milioni di euro o uno stato patrimoniale non superiore a 43 milioni di euro.
Le organizzazioni dell’UE che non rispettano la Direttiva NIS2 possono essere soggette a 3 tipi di sanzioni, che includono:
- rimedi non monetari,
- sanzioni amministrative e
- sanzioni penali.
Come l’Italia prevede di implementare la NIS2?
L’Italia mira a raggiungere l’autonomia strategica nazionale ed europea puntando sul dominio digitale. Il Paese ha lanciato la National Cybersecurity Strategy (NCS), che mira ad attuare 82 misure entro il 2026, attraverso tre obiettivi chiave: protezione, risposta, sviluppo.
Il quadro del National Cyber Crisis Management è suddiviso in tre livelli: politico, operativo e tecnico, ognuno dei quali ha un organo di governo che è responsabile della supervisione dei problemi e dell’implementazione.
“La NIS2, come tutte le direttive, può sembrare solo una delle tante costrizioni, piuttosto che una tutela per le aziende. In Sangfor siamo consapevoli della nostra responsabilità e, senza alcun dubbio, siamo pronti ad assumercele totalmente e ad accompagnare le aziende verso le strade più sicure. È importante che l’azienda, sia essa pubblica o privata, di grande o piccola dimensione, sia altrettanto consapevole che l’IT non è un costo, bensì un investimento”, prosegue Addesi.
Come Sangfor Technologies può aiutare le organizzazioni con la conformità nis2?
Sangfor supporta le organizzazioni nell’adesione alla Direttiva NIS2 offrendo una suite completa di soluzioni di sicurezza che includono:
- Network Secure: un firewall di nuova generazione progettato per salvaguardare le reti,
- Endpoint Secure: una piattaforma di protezione degli endpoint che garantisce la sicurezza dei dispositivi,
- Internet Access Gateway: un gateway web sicuro per un accesso sicuro a Internet,
- Cyber Command: una soluzione di Network Detection and Response (NDR) focalizzata sul rilevamento delle minacce di rete avanzate sotto forma di comportamenti anomali,
- Access Secure: una soluzione SASE (Secure Access Service Edge) per l’accesso remoto sicuro alle risorse di rete e cloud,
- Servizi Cyber Guardian: una gamma di servizi, tra cui Managed Detection and Response (MDR), Inci-dent Response e Security Risk Assessment, per una maggiore sicurezza.
L’integrazione di questi prodotti nel framework XDDR (eXtended Detection, Defense, and Response) fornisce un solido ecosistema di sicurezza. Questa integrazione è in linea con i requisiti della direttiva NIS2 per una gestione completa del rischio. Essa aiuta le organizzazioni a ottenere informazioni in tempo reale su potenziali rischi come vulnerabilità, errori di configurazione e password deboli, che sono obiettivi primari per le minacce informatiche.
Rilevamento preciso e rapido delle minacce
Utilizzando l’intelligenza artificiale (AI) e l’apprendimento automatico (Machine Learning), le soluzioni Sangfor offrono un rilevamento preciso e rapido delle minacce. La natura interconnessa di questi prodotti consente una risposta automatizzata e coordinata, riducendo significativamente l’impatto degli incidenti di sicurezza e supportando l’enfasi posta dalla direttiva NIS2 sulle strategie di sicurezza proattive e reattive.
Le tecnologie di Sangfor migliorano anche il rilevamento delle minacce correlando i dati tra diversi livelli di sicurezza, fornendo un contesto dettagliato per gli eventi della rete. Questa funzione è anche fondamentale per adempiere agli obblighi di comunicazione completi della direttiva NIS2, mentre gli strumenti di segnalazione integrati di Sangfor aiutano a generare i report necessari per la conformità normativa.
Per la continuità operativa, Sangfor incorpora funzionalità di ripristino all’interno delle proprie soluzioni. Ad esempio, Endpoint Secure include funzionalità di ripristino ransomware, che consentono il ripristino dei dati in caso di attacco.
Contenuti correlati
-
Cyber Resilience Act
Il Cyber Resilience Act (CRA) sta ridefinendo la connettività industriale: vediamo cos’è e cosa significa realmente per le aziende che sviluppano internamente la connettività dei propri dispositivi Leggi l’articolo
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
Tra continuità operativa, governance e auditability
Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...
-
Dispositivi medici: sicurezza vitale
La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...
-
L’agentic AI trasforma il lavoro e accelera i rischi
Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...
-
Stormshield amplia la propria gamma di firewall industriali con SNi50
Stormshield annuncia il lancio del nuovo firewall industriale SNi50, sviluppato per ampliare il portafoglio esistente e coprire una gamma ancora più vasta di scenari applicativi critici. La sua architettura assicura un’affidabilità molto elevata, tale da soddisfare i...
-
Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa
Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...
-
Siemens: Industrial AI, digitalizzazione e cybersecurity per una filiera della plastica
Dal 9 al 12 giugno Siemens ha preso parte a PLAST 2026, una delle principali manifestazioni internazionali dedicate all’industria delle materie plastiche e della gomma, portando al Future Technology HUB di Fiera Milano Rho le proprie tecnologie per supportare la competitività delle...
-
Due prospettive sulla trasformazione digitale
AI, semiconduttori, cybersecurity e nuovi modelli di business: la trasformazione digitale sta cambiando imprese ed Europa molto più di quanto sembri. Due prospettive complementari aiutano a capire dove sta andando davvero il cambiamento Leggi l’articolo
-
Le reti industriali fanno funzionare il mondo, ma sono davvero sicure?
I protocolli di comunicazione per le reti industriali rappresentano la spina dorsale dell’automazione moderna, sia di processo sia di fabbrica, consentendo interoperabilità, controllo in tempo reale e un’integrazione efficiente di dispositivi, sistemi e applicazioni. Tuttavia, molti dei protocolli...















