Direttiva NIS2 e organizzazioni italiane: le risposte di Sangfor Technologies
La direttiva NIS2 (Network and Information Security 2 Directive) punta a migliorare la sicurezza informatica nell’UE e prepara le organizzazioni a essere pronte per qualsiasi potenziale minaccia informatica. Gli Stati membri dell’UE devono recepire la direttiva NIS2 entro il 17 ottobre 2024 e le misure inizieranno a entrare in vigore il 18 ottobre 2024
Per preparare meglio gli Stati dell’UE contro le minacce informatiche, la Direttiva NIS2 ha incluso requisiti organizzativi più severi, estesi in 4 aree:
- la gestione del rischio,
- la responsabilità aziendale,
- gli obblighi di rendicontazione e
- la continuità aziendale.
NIS2 richiede inoltre che le organizzazioni dispongano di misure minime di sicurezza informatica. Ciò include:
- l’esecuzione di risk assesment,
- l’esecuzione di backup,
- la formazione per la sicurezza informatica,
- l’utilizzo dell’autenticazione a più fattori,
- l’utilizzo della crittografia e
- dell’encryption.
“NIS2 nasce dall’esigenza di superare i limiti della precedente Direttiva NIS, anche in funzione dei nuovi scenari che vedono un aumento delle problematiche relative alla sicurezza. Tuttavia, la nostra esperienza sul campo dimostra che l’impatto delle normative non è immediatamente recepito dalle imprese. Per questo motivo da diversi mesi ci stiamo impegnando nel fare chiarezza sulla nuova Direttiva. In tal senso stiamo anche partecipando a un roadshow, iniziato il 9 aprile a Genova, che entro metà maggio toccherà molte città italiane, per supportare i nostri partner e tutte le aziende che hanno la necessità di orientarsi”, afferma Francesco Addesi, Country Manager Italy di Sangfor Technologies.
La direttiva NIS2 contempla 15 settori considerati infrastrutture critiche e li divide in due entità: Essential Entity (EE) e Important Entity (IE).
Le Entità Essenziali
Sono classificate in 8 categorie: energia, trasporti, finanza, pubblica amministrazione, sanità, spazio, approvvigionamento idrico e infrastrutture digitali. NIS2 è applicabile alle organizzazioni di questi settori con oltre 250 dipendenti, un fatturato annuo di almeno 50 milioni di euro o uno stato patrimoniale di almeno 43 milioni di euro.
Gli Enti Importanti
7 settori vi rientrano: i servizi postali, la gestione dei rifiuti, i prodotti chimici, la ricerca, gli alimenti, la produzione e i fornitori digitali. La NIS2 si applica alle imprese di questi settori con un numero di dipendenti compreso tra 50 e 250 e un fatturato annuo non superiore a 50 milioni di euro o uno stato patrimoniale non superiore a 43 milioni di euro.
Le organizzazioni dell’UE che non rispettano la Direttiva NIS2 possono essere soggette a 3 tipi di sanzioni, che includono:
- rimedi non monetari,
- sanzioni amministrative e
- sanzioni penali.
Come l’Italia prevede di implementare la NIS2?
L’Italia mira a raggiungere l’autonomia strategica nazionale ed europea puntando sul dominio digitale. Il Paese ha lanciato la National Cybersecurity Strategy (NCS), che mira ad attuare 82 misure entro il 2026, attraverso tre obiettivi chiave: protezione, risposta, sviluppo.
Il quadro del National Cyber Crisis Management è suddiviso in tre livelli: politico, operativo e tecnico, ognuno dei quali ha un organo di governo che è responsabile della supervisione dei problemi e dell’implementazione.
“La NIS2, come tutte le direttive, può sembrare solo una delle tante costrizioni, piuttosto che una tutela per le aziende. In Sangfor siamo consapevoli della nostra responsabilità e, senza alcun dubbio, siamo pronti ad assumercele totalmente e ad accompagnare le aziende verso le strade più sicure. È importante che l’azienda, sia essa pubblica o privata, di grande o piccola dimensione, sia altrettanto consapevole che l’IT non è un costo, bensì un investimento”, prosegue Addesi.
Come Sangfor Technologies può aiutare le organizzazioni con la conformità nis2?
Sangfor supporta le organizzazioni nell’adesione alla Direttiva NIS2 offrendo una suite completa di soluzioni di sicurezza che includono:
- Network Secure: un firewall di nuova generazione progettato per salvaguardare le reti,
- Endpoint Secure: una piattaforma di protezione degli endpoint che garantisce la sicurezza dei dispositivi,
- Internet Access Gateway: un gateway web sicuro per un accesso sicuro a Internet,
- Cyber Command: una soluzione di Network Detection and Response (NDR) focalizzata sul rilevamento delle minacce di rete avanzate sotto forma di comportamenti anomali,
- Access Secure: una soluzione SASE (Secure Access Service Edge) per l’accesso remoto sicuro alle risorse di rete e cloud,
- Servizi Cyber Guardian: una gamma di servizi, tra cui Managed Detection and Response (MDR), Inci-dent Response e Security Risk Assessment, per una maggiore sicurezza.
L’integrazione di questi prodotti nel framework XDDR (eXtended Detection, Defense, and Response) fornisce un solido ecosistema di sicurezza. Questa integrazione è in linea con i requisiti della direttiva NIS2 per una gestione completa del rischio. Essa aiuta le organizzazioni a ottenere informazioni in tempo reale su potenziali rischi come vulnerabilità, errori di configurazione e password deboli, che sono obiettivi primari per le minacce informatiche.
Rilevamento preciso e rapido delle minacce
Utilizzando l’intelligenza artificiale (AI) e l’apprendimento automatico (Machine Learning), le soluzioni Sangfor offrono un rilevamento preciso e rapido delle minacce. La natura interconnessa di questi prodotti consente una risposta automatizzata e coordinata, riducendo significativamente l’impatto degli incidenti di sicurezza e supportando l’enfasi posta dalla direttiva NIS2 sulle strategie di sicurezza proattive e reattive.
Le tecnologie di Sangfor migliorano anche il rilevamento delle minacce correlando i dati tra diversi livelli di sicurezza, fornendo un contesto dettagliato per gli eventi della rete. Questa funzione è anche fondamentale per adempiere agli obblighi di comunicazione completi della direttiva NIS2, mentre gli strumenti di segnalazione integrati di Sangfor aiutano a generare i report necessari per la conformità normativa.
Per la continuità operativa, Sangfor incorpora funzionalità di ripristino all’interno delle proprie soluzioni. Ad esempio, Endpoint Secure include funzionalità di ripristino ransomware, che consentono il ripristino dei dati in caso di attacco.
Contenuti correlati
-
Palo Alto Networks: il 41% delle aziende italiane subisce attacchi agli ambienti OT
Un nuovo report di Palo Alto Networks, realizzato in collaborazione con ABI Research, rivela che 2 imprese italiane su 5 (41%) subiscono mensilmente attacchi informatici ai loro ambienti di tecnologia operativa (OT). Ciononostante, solo un quarto considera...
-
Un chiaro focus su cybersecurity e licensing software: Wibu-Systems ad Hannover Messe 2024
Quest’anno, Wibu-Systems è particolarmente orgogliosa di presentare ad Hannover Messe 2024 una serie speciale di tour guidati, condotti da Oliver Winzenried stesso, CEO e fondatore dell’azienda. Questi viaggi unici nel cuore dell’innovazione industriale proporranno ai partecipanti uno...
-
Schneider Electric presenta EcoStruxure Secure Connect
Schneider Electric va incontro alle crescenti esigenze di cybersecurity in ambito industriale proponendo EcoStruxure Secure Connect. Nel settore dell’automazione industriale, stiamo assistendo a un aumento significativo di macchine installate e connesse, per le quali la cybersecurity rappresenta un requisito fondamentale. Da...
-
Al Main Event 2024 di Consorzio PI Italia si è parlato di ‘Robotica e cybersecurity per un’industria protetta’
La presenza di esperti e imprese del settore al Main Event 2024 di Consorzio Profibus e Profinet Italia (PI Italia), parte integrante dell’organizzazione internazionale PI-Profibus & Profinet International, ha ribadito l’impegno del Consorzio nel promuovere l’innovazione e diffondere la...
-
Cyber 4.0: spingere nella formazione dei cybersecurity manager è vitale per le PMI
Un punto di riferimento per la cybersecurity delle Pmi a livello nazionale e un canale di accesso semplificato ai fondi del Pnrr per le aziende con obiettivi di sviluppo in questo ambito: sono circa 800 le imprese...
-
I cinque pilastri del DORA – Digital Operational Resilience Act
L’importanza della resilienza operativa per le organizzazioni ha portato l’Unione Europea alla definizione del Digital Operational Resilience Act (DORA), istituito per rafforzare le strutture delle tecnologie dell’informazione e della comunicazione (ICT) delle aziende del settore finanziario. L’approccio...
-
Consorzio PI Italia: al ‘Main Event 2024’ si parla di robotica e cybersecurity
Una giornata interamente dedicata alle sfide e alle opportunità legate alla robotica e alla sicurezza informatica. Un’occasione imperdibile per esplorare gli ultimi sviluppi, le tendenze emergenti e le soluzioni innovative che stanno definendo il futuro del settore,...
-
Intelligenza artificiale, cybersecurity e piattaforme digitali: tutte le opportunità per le PMI
Dassault Systèmes ha condiviso i risultati di un’indagine che mette in luce alcune tendenze che offrono oggi nuove opportunità alle startup e alle PMI (Piccole e Medie Imprese) di fare un salto di qualità rispetto alle aziende...
-
7 suggerimenti per riprendersi da un attacco ransomware
Negli ultimi anni, gli attacchi ransomware si sono intensificati ed evoluti fino a diventare un modello di business, causando gravi danni in tutti i settori e provocando perdite significative di dati e beni per le organizzazioni. Il...
-
Chiusa con oltre 1.600 partecipanti l’edizione milanese di Security Summit
La complessità dello scenario cyber è stata scandagliata nei tre percorsi, tecnico, gestionale e legale, durante la tappa milanese di Security Summit 2024, convegno organizzato da Clusit, Associazione Italiana per la Sicurezza Informatica, e Astrea, Agenzia di Comunicazione...