NIS2 e nuovi obblighi di sicurezza informatica per le aziende

NIS2: non è più una scadenza futura

La NIS2 non è più una normativa da osservare in prospettiva. È già entrata nella sua fase operativa e interessa migliaia di aziende, enti pubblici e organizzazioni private.

Con il nome NIS2 si indica la Direttiva (UE) 2022/2555, recepita in Italia con il Decreto Legislativo 4 settembre 2024, n. 138.

La normativa impone un approccio più rigoroso alla sicurezza informatica, alla gestione del rischio e alla responsabilità aziendale. Non riguarda soltanto computer e sistemi IT, ma la capacità dell’organizzazione di proteggere i propri servizi e garantire la continuità delle attività.

Il 30 giugno 2026 si è chiusa la finestra annuale prevista per la categorizzazione delle attività e dei servizi dei soggetti NIS.

La normativa è pienamente operativa: continuare a considerarla un adempimento futuro significa rischiare di affrontare obblighi e responsabilità quando sono già attuali.

La tua organizzazione ha già verificato la propria posizione? Un primo inquadramento permette di comprendere se la normativa sia applicabile e quali responsabilità potrebbero riguardare l’azienda.

Hai dubbi su come la NIS2 possa coinvolgere la tua organizzazione?

ASINT può aiutarti a comprendere il campo di applicazione della normativa e a individuare gli obblighi e le responsabilità che potrebbero riguardare la tua azienda.