Skip to main content
Plasmare il futuro digitale dell'Europa

Nuove norme per rafforzare la cibersicurezza dei soggetti e delle reti critici dell'UE

  • PRESS RELEASE
  • Pubblicazione 17 Ottobre 2024

La Commissione ha adottato le prime norme di attuazione in materia di cibersicurezza dei soggetti e delle reti critici a norma della direttiva relativa a misure per un livello comune elevato di cibersicurezza nell'Unione (direttiva NIS 2).

Text "NIS2 Directive. Rules on cybersecurity of critical entities and networks. #DigitalEU" on dark blue background

Il presente atto di esecuzione descrive in dettaglio le misure di gestione dei rischi di cibersicurezza nonché i casi in cui un incidente dovrebbe essere considerato significativo e le imprese che forniscono infrastrutture e servizi digitali dovrebbero segnalarlo alle autorità nazionali. Si tratta di un altro passo importante per rafforzare la ciberresilienza delle infrastrutture digitali critiche europee.

Il regolamento di esecuzione adottato si applicherà a categorie specifiche di imprese che forniscono servizi digitali, come i fornitori di servizi di cloud computing, i fornitori di servizi di data center, i mercati online, i motori di ricerca online e le piattaforme di social networking, per citarne alcuni. Per ciascuna categoria di prestatori di servizi, l'atto di esecuzione specifica quando un incidente è considerato significativo, a chi deve essere segnalato e in quale arco di tempo.

L'adozione del regolamento di esecuzione ha coinciso con il termine entro il quale gli Stati membri dovevano recepire la direttiva NIS2 nel diritto nazionale. A decorrere dal 18 ottobre 2024 tutti gli Stati membri devono applicare le misure necessarie per conformarsi alle norme di cibersicurezza NIS2, comprese le misure di vigilanza e di esecuzione.

Leggi il comunicato stampa completo.

Maggiori informazioni:

Related content

  • Policy and legislation
  • 17 Ottobre 2024
Il presente regolamento stabilisce i requisiti tecnici e metodologici delle misure di cui al NIS2 per quanto riguarda i fornitori di servizi DNS, i registri dei nomi di dominio di primo livello, i fornitori di servizi di cloud computing, i fornitori di servizi di data center, i fornitori di reti di distribuzione di contenuti, i fornitori di servizi gestiti, i fornitori di servizi di sicurezza gestiti, i fornitori di mercati online, di motori di ricerca online e di piattaforme di servizi di social network e i fornitori di servizi fiduciari (i soggetti pertinenti).