
La direttiva rafforza la cibersicurezza dell'UE stabilendo standard elevati per i soggetti che operano in 18 settori critici, tra cui la sanità, l'energia, i trasporti e il settore pubblico. La sua piena attuazione è fondamentale per migliorare la resilienza dell'UE e la capacità di risposta agli incidenti dei soggetti pubblici e privati che operano in questi settori critici e dell'UE nel suo complesso.
Gli Stati membri avevano tempo fino al 17 ottobre 2024 per recepire la direttiva. Sebbene la maggior parte di essi sia stata rispettata, la Spagna, la Francia, l'Irlanda e i Paesi Bassi devono ancora notificare il pieno recepimento. Il 28 novembre 2024 la Commissione ha inviato lettere di costituzione in mora e il 7 maggio 2025 pareri motivati. I rinvii comprendono una richiesta alla Corte di imporre sanzioni pecuniarie, consistenti in una somma forfettaria e in sanzioni giornaliere fino alla notifica del completo recepimento.
Leggi il comunicato stampa completo.