Responsabilità della direzione e sicurezza dei fornitori secondo la NIS2

NIS2: responsabilità della direzione e sicurezza dei fornitori

La NIS2 cambia il modo in cui la sicurezza informatica deve essere gestita all’interno dell’azienda. Non può più essere considerata una responsabilità esclusiva del reparto IT o del fornitore informatico.

La direzione è direttamente coinvolta

Gli organi amministrativi e direttivi devono approvare e supervisionare le misure adottate dall’organizzazione, oltre ad acquisire una consapevolezza adeguata dei rischi informatici.

Delegare la gestione tecnica non significa trasferire completamente la responsabilità. La cybersecurity diventa parte della governance, della continuità aziendale e delle decisioni strategiche.

Anche i fornitori possono essere coinvolti

La NIS2 richiede di considerare anche i rischi collegati alla catena di approvvigionamento. Le aziende soggette possono quindi chiedere ai propri fornitori documentazione, garanzie, controlli di sicurezza e specifiche clausole contrattuali.

Questo significa che anche un’impresa non direttamente soggetta alla NIS2 può essere coinvolta attraverso i propri clienti e rischiare di perdere opportunità commerciali se non è in grado di fornire risposte adeguate.

La tua direzione conosce le responsabilità previste? La sicurezza dei tuoi fornitori è stata valutata?

ASINT affianca aziende ed enti nell’analisi dell’applicabilità della NIS2 e nella comprensione degli obblighi che possono coinvolgere direzione, processi aziendali e catena di fornitura.