Società e contratti
11 Novembre 2024
La Direttiva prevede nuovi obblighi e oneri per tutti i soggetti che rientrano nel campo di applicazione della direttiva UE 2022/2555 (NIS2) e del D.Lgs. 4.09.2024, n. 138 di recepimento.
Prima di tutto, si ricorda che la direttiva NIS2 stabilisce i requisiti principali che le organizzazioni devono soddisfare per raggiungere un elevato livello di sicurezza informatica. Essa è parte di una strategia più ampia della Commissione Europea per creare un mercato unico di prodotti e servizi sicuri e resilienti.
La Network and Information Security (NIS2) si integra con varie normative e linee guida europee sulla protezione dei dati e sulla privacy, come il Regolamento Generale sulla Protezione dei Dati UE 2016/679 (GDPR), il Regolamento DORA, la Direttiva CER, il Cyber Resilience Act e, a livello nazionale, il Perimetro di Sicurezza Nazionale Cibernetica.
Come detto, vi saranno nuovi obblighi e oneri in capo ai soggetti, pubblici o privati, che superano i massimali e per le imprese che operano nei settori descritti negli allegati I e II del decreto, così come per le Pubbliche Amministrazioni di cui all’allegato III e ad altre categorie di soggetti.