LE NOVITÀ DELLA DIRETTIVA NIS2 NEL 2025
Scadenze e obblighi per le Aziende
La Direttiva NIS2, recepita in Italia con il Decreto Legislativo 138/2024, introduce significative novità nel campo della cyber security. A partire dal 1° dicembre 2024, le aziende operanti in settori ad "alta criticità" e "critici" sono tenute a registrarsi sulla piattaforma dell'Agenzia per la Cybersicurezza Nazionale (ACN), fornendo dettagli sui propri sistemi di sicurezza. Questa fase di registrazione si concluderà a febbraio 2025, mentre entro il 31 marzo 2025 l'ACN comunicherà ufficialmente l'elenco delle entità soggette alla direttiva.
Le aziende classificate come "soggetti essenziali" o "importanti" dovranno adottare misure specifiche per garantire la resilienza dei loro sistemi informatici e notificare tempestivamente eventuali incidenti rilevanti al CSIRT Italia entro 24-72 ore. Gli obblighi di adeguamento decorrono dalla data di comunicazione dell'ACN e prevedono tempistiche di 9 mesi per la gestione degli incidenti e 18 mesi per l'implementazione delle misure di sicurezza.
Per facilitare l'adeguamento alla NIS2, è necessaria una Gap Analysis completa. La Gap Analysis è uno strumento fondamentale per valutare il divario tra lo stato attuale della sicurezza informatica di un'organizzazione e i requisiti richiesti da normative come la Direttiva NIS2. Nel 2025, le novità sulla Gap Analysis si concentrano su metodologie più strutturate e settoriali per aiutare le aziende a conformarsi alle nuove direttive. Ecco le principali:
- Sistema di Gestione
- Mantenimento Sistema
- Piattaforma
- Threat Intelligence
- SOC su Device Mobile e Fissi
- Formazione Awarness + Phishing
- Formazione Dipendenti e Dirigenti
- Penetration Test.
Strumenti indispensabili, per iniziare un percorso guidato che ha lo scopo di ottenere la famosa certificazione (inizialmente per essere compliance) e quindi rispettare appieno la normativa di legge.
La Direttiva NIS2 mira a rafforzare la protezione delle infrastrutture digitali italiane, promuovendo una maggiore resilienza e una risposta più efficace agli incidenti informatici.

Nel 2025, la Direttiva NIS2 introduce diverse novità significative per rafforzare la sicurezza informatica nell'Unione Europea:
- Metodologia per le Peer Review*: Il 17 gennaio 2025, il Gruppo di Cooperazione, con l'assistenza della Commissione Europea e dell'ENISA, stabilirà la metodologia e gli aspetti organizzativi delle peer review. Queste revisioni tra pari mirano a condividere esperienze, rafforzare la fiducia reciproca e migliorare le capacità di cyber security degli Stati membri. La partecipazione a tali revisioni è volontaria e coinvolgerà esperti designati da almeno due Stati membri diversi da quello esaminato.
- Elenco delle entità essenziali e importanti: Entro il 17 aprile 2025 e successivamente ogni 2 anni, le autorità competenti comunicheranno alla Commissione e al gruppo di cooperazione il numero di entità essenziali e importanti per ciascun settore.
- Revisione della Direttiva: La Commissione Europea effettuerà una revisione del funzionamento della Direttiva NIS2 entro il 17 ottobre 2027 e successivamente ogni 36 mesi. I risultati saranno riportati al Parlamento Europeo e al Consiglio per valutare l'efficacia della direttiva e proporre eventuali miglioramenti.
Queste scadenze evidenziano l'impegno continuo dell'UE nel rafforzare la resilienza informatica e garantire un elevato livello comune di sicurezza delle reti e dei sistemi informativi tra gli Stati membri.
Legenda:
*La revisione tra pari è un metodo per valutare la validità, la qualità e l'originalità di un lavoro scientifico destinato alla pubblicazione attraverso un giudizio formulato da uno o più valutatori con competenze simili a quelle del valutato. Fonte dal web.
Articoli consigliati:
LA DIRETTIVA NIS2: UN PASSO IMPORTANTE PER LA SICUREZZA INFORMATICA
PREVENIRE E PROTEGGERSI DAGLI ATTACCHI INFORMATICI
Fonti:
CyberSecurity360; diritto al digitale; Agenda Digitale; Agenzia per la Cybersicurezza Nazionale (ACN); CyberSecItalia; Gazzetta Ufficiale - Decreto NIS2; Dal Web.
28/01/2025
Sei un rivenditore?
Clicca qui per accedere all’articolo personalizzato per i rivenditori Utax
Iscriviti alla newsletter
Resta informato sulle novità dal mondo dell’ufficio
In evidenza
NIS2 2026: non è solo una normativa. È il momento di capire quanto sei davvero esposto
Le scadenze chiave del 2026.
OLTRE LA STAMPANTE: LA CONTINUITÀ OPERATIVA NASCE DA PROCESSI INTELLIGENTI
Dalla scansione al cloud, senza complicazioni.
In questo numero
Chi ha detto che i giovani non stampano?
La stampa che si adatta al modo in cui lavoriamo.[continua]
Imprese italiane: le novità del 2026 per digitalizzare, innovare e lavorare meglio
Quali sono le opportunità da conoscere oggi per le imprese?[continua]
AI Act: la trasparenza diventa un requisito strategico. Le aziende sono pronte?
Cosa prevedono le nuove linee guida.[continua]



