Δεν βρέθηκαν αποτελέσματα.
Δεν βρέθηκαν αποτελέσματα.
Όλες οι αναρτήσεις

NIS2; risks and opportunities for businesses

συγγραφείς

Fabio Borri
Δεν βρέθηκαν αποτελέσματα.

Περιεχόμενο

Αυτή θα είναι η διεύθυνση URL που πρέπει να αντιγράψετε

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

συγγραφείς

Fabio Borri
Δεν βρέθηκαν αποτελέσματα.
Σχετικά άρθρα

Μπορεί επίσης να σας αρέσει

Στοιχεία

Η αξιοποίηση των πληροφοριών για το κόστος στην πράξη – Τομέας της υγείας

Στοιχεία

Η τεχνητή νοημοσύνη στις προμήθειες: Μετατρέποντας τη χρηματοοικονομική νοημοσύνη σε διαρθρωτικό πλεονέκτημα

Στοιχεία

Από τη σύμβαση στο πλεονέκτημα: Πώς οι ηγέτες μετατρέπουν τις συμφωνίες με τους προμηθευτές σε κινητήρες απόδοσης

Στοιχεία

Ο Όμιλος ERA ορίζει τον Marcel Lal ως νέο Διευθύνοντα Σύμβουλο Ανάπτυξης σε παγκόσμιο επίπεδο

Στοιχεία

Η συμπίεση των κερδών μετά την κορύφωση: Προτεραιότητες για το πρώτο τρίμηνο για τους Διευθύνοντες Συμβούλους και τους Οικονομικούς Διευθυντές του λιανικού εμπορίου

Στοιχεία

Κόστος παραγωγής, κόστος μεταφοράς: Η μεταποίηση σε έναν κόσμο που χαρακτηρίζεται από δασμούς και υψηλό ενεργειακό κόστος

Στοιχεία

Ανασκόπηση του 2025: Κόστος, πολυπλοκότητα και η πορεία προς το 2026

Στοιχεία

Βαρόμετρο Διαχείρισης Κόστους 2025: Έκδοση για το Λιανικό και Χονδρικό Εμπόριο

Στοιχεία

Η ERA Group κάνει το ντεμπούτο της στην Ινδία!

Στοιχεία

Η ανθεκτική (αλλά ακόμα αβέβαιη) παγκόσμια οικονομία

Στοιχεία

5 προτεραιότητες στον τομέα των προμηθειών για το 2026: Από τη διαφάνεια του κόστους στην ανάλυση του κόστους

Στοιχεία

Fuel Finder: Εργαλείο διαφάνειας ή μέσο αύξησης των κερδών;

Στοιχεία

Τα κρυφά κόστη στην κατανομή των εξόδων συντήρησης: Τι πρέπει να γνωρίζουν οι οικονομικοί διευθυντές ως μισθωτές

Στοιχεία

Η Διευθύνουσα Σύμβουλος της BNI Global, Mary Kennedy Thompson, εντάσσεται στον Όμιλο ERA ως σύμβουλος του διοικητικού συμβουλίου

Στοιχεία

Γιατί οι ηγέτες των μη κερδοσκοπικών οργανισμών πρέπει να κάνουν περισσότερα με λιγότερα μέσα – και να το αποδείξουν

Στοιχεία

SORP 2026: Τι πρέπει να γνωρίζουν οι φιλανθρωπικές οργανώσεις και πώς να προετοιμαστούν

Στοιχεία

Πέρα από την ανθεκτικότητα: Ένας οδηγός για την ανάπτυξη της εφοδιαστικής αλυσίδας το 2026

Στοιχεία

Πώς να δημιουργήσετε έναν ανθεκτικό ψηφιακό πυρήνα

Στοιχεία

Αναλυτικά στοιχεία αγοράς 2026.1

Στοιχεία

Τι πρέπει να κάνουν τώρα οι επιχειρήσεις με 10 ή περισσότερους υπαλλήλους

Στοιχεία

Η κρίση στον τομέα της φιλοξενίας στη Σκωτία: Όταν η αύξηση των τιμών καθιστά την επιβίωση την πραγματική πρόκληση

Στοιχεία

Ρυθμίσεις αναβολής πληρωμής σε δύσκολες οικονομικά περιόδους

Στοιχεία

Τερματισμός λειτουργίας του PSTN: Μια αναπόφευκτη αλλαγή

Στοιχεία

Η στρατηγική δύναμη των προμηθειών

Στοιχεία

Χτίζοντας ένα πιο δυναμικό μέλλον για τη βιομηχανία βιντεοπαιχνιδιών του Ηνωμένου Βασιλείου

Στοιχεία

Το «σοκ» των εργοδοτικών εισφορών κοινωνικής ασφάλισης: Γιατί η πρόσληψη προσωπικού έχει σταματήσει – και πώς να το αντισταθμίσετε

Στοιχεία

Αναλυτικά στοιχεία αγοράς 2025.4

Στοιχεία

Διαμορφώνοντας το μέλλον: Οι οικονομικές προκλήσεις του ιδιωτικού τομέα υγείας και της φαρμακευτικής βιομηχανίας για το 2026

Στοιχεία

Βαρόμετρο Διαχείρισης Κόστους 2026

Στοιχεία

Ταραχώδεις καιροί: Η κλιμάκωση της έντασης στη Μέση Ανατολή και τι πρέπει να λάβουν υπόψη τώρα οι βρετανικές επιχειρήσεις

Στοιχεία

Επανεξετάζοντας την τεχνολογία: Επιτυχία σε έναν κόσμο όπου η αλλαγή δεν σταματά ποτέ

Στοιχεία

Ο Όμιλος ERA εντοπίζει τέσσερις βασικές προκλήσεις που υποχρεώνουν τις εταιρείες παροχής επαγγελματικών υπηρεσιών να αναλάβουν άμεση δράση

Στοιχεία

Η μέρα που και η ηλεκτρική ενέργεια άρχισε να εμφανίζει την ένδειξη «εξαντλημένο»

Στοιχεία

Η σύγκρουση στο Ιράν επηρεάζει τις σταθερές τιμές ηλεκτρικού ρεύματος και φυσικού αερίου

Στοιχεία

Οι εντάσεις στη Μέση Ανατολή και ο αντίκτυπός τους στο κόστος των επιχειρήσεων

Στοιχεία

Θα επιβιώσει η μάρκα σας ή θα γνωρίσει επιτυχία;

Στοιχεία

Αυτό που είμαι…

Στοιχεία

Μια ματιά στο έργο μας: Σημαντικές δραστηριότητες του μήνα

Στοιχεία

Καλωσορίζουμε τον νέο συνεργάτη μας, τον Johan de Bie

Στοιχεία

Γιατί να προσλάβω έναν σύμβουλο κόστους;

Στοιχεία

Αυτό που δεν αποκαλύπτει η κατάσταση αποτελεσμάτων σας: Ανακαλύπτοντας ευκαιρίες εξοικονόμησης μέσω της ανάλυσης κόστους

Στοιχεία

4ο τρίμηνο 2025: Νέα για αναλώσιμα και συσκευασίες στον τομέα της μεταποίησης

Στοιχεία

Γιατί κάθε επιχείρηση πρέπει να επανεξετάζει τις δαπάνες της για το cloud

Στοιχεία

4ο τρίμηνο 2024: Βιομηχανία – Νέα για αναλώσιμα και συσκευασίες

Στοιχεία

Διαδικτυακό σεμινάριο: Το μυστικό όπλο σας για την εξοικονόμηση χρημάτων στον ξενοδοχειακό κλάδο

Στοιχεία

Τρεις ενδείξεις ότι ήρθε η ώρα να προσλάβετε έναν σύμβουλο κόστους

Στοιχεία

Τρίτο τρίμηνο 2025: Νέα από τον τομέα της μεταποίησης, των αναλώσιμων και της συσκευασίας

Στοιχεία

1ο τρίμηνο 2025: Νέα για τα αναλώσιμα και τις συσκευασίες στον τομέα της μεταποίησης

Στοιχεία

2ο τρίμηνο 2025: Νέα από τον τομέα της μεταποίησης, των αναλώσιμων και της συσκευασίας

Στοιχεία

Εν κινήσει: Ενημερωτικό δελτίο Q3 Freight

Στοιχεία

Τρίτο τρίμηνο 2024: Βιομηχανία – Νέα για αναλώσιμα και συσκευασίες

Στοιχεία

Οικονομική ανθεκτικότητα: Πώς μπορούν οι παραγωγοί τροφίμων της Καλιφόρνιας να προετοιμαστούν για το 2026

Στοιχεία

Προτεραιότητα στους ανθρώπους έναντι του κέρδους

Στοιχεία

2ο τρίμηνο 2024: Νέα από τον τομέα της μεταποίησης, των αναλώσιμων και της συσκευασίας

Στοιχεία

Τι σημαίνει για την επιχείρησή σας η κατάργηση των εκπτώσεων του προγράμματος EA της Microsoft

Στοιχεία

Αλλαγές στις άδειες χρήσης της Microsoft το 2025: Γιατί οι επιχειρήσεις στις ΗΠΑ πρέπει να αναλάβουν δράση τώρα

Στοιχεία

Είστε έτοιμοι για την αναταραχή στον κλάδο των ειδών γραφείου;

Στοιχεία

Είναι η μεσαίου μεγέθους επιχείρησή σας προετοιμασμένη για μια οικονομική ύφεση;

Στοιχεία

Διατηρώντας την ανθρώπινη πτυχή στην εποχή της τεχνητής νοημοσύνης

Στοιχεία

Ξέρετε πραγματικά πόσο σας κοστίζουν οι πληρωμές με κάρτα;

Στοιχεία

Μήπως το «αρκετά καλό» κοστίζει χρήματα στην εταιρεία σας;

Στοιχεία

Πέντε προειδοποιητικά σημάδια ότι η εταιρεία σας έχει φτάσει σε ένα σημείο στασιμότητας

Στοιχεία

Η σουίτα προμηθειών της ERA Group συνδυάζει την ανθρώπινη νοημοσύνη και την τεχνητή νοημοσύνη για να αναδιαμορφώσει τη διαδικασία υποβολής προσφορών

Στοιχεία

Η FedEx και η UPS ανακοινώνουν επιπλέον χρεώσεις για μικρά δέματα κατά τη διάρκεια των εορτών

Στοιχεία

Αξίζει να ασφαλίσετε τα κινητά τηλέφωνα της επιχείρησής σας;

Στοιχεία

Έρευνα: Πάνω από τους μισούς οικονομικούς διευθυντές εκφράζουν αρνητικές οικονομικές προοπτικές εν μέσω της παγκόσμιας αβεβαιότητας

Στοιχεία

Πώς η τεχνητή νοημοσύνη φέρνει επανάσταση στη διαχείριση αρχείων

Στοιχεία

Προοπτικές της αγοράς ταχυμεταφορών και δεμάτων για το 2026

Στοιχεία

Σύμβουλος του Ομίλου ERA κερδίζει το διάσημο βραβείο CPA

Στοιχεία

Τέσσερις τομείς δαπανών που οι επιχειρήσεις του κλάδου φιλοξενίας και αναψυχής θα πρέπει να επανεξετάσουν αμέσως

Στοιχεία

Η Διευθύνουσα Σύμβουλος της BNI Global, Mary Kennedy Thompson, εντάσσεται στον Όμιλο ERA ως σύμβουλος του διοικητικού συμβουλίου

Στοιχεία

Προοπτικές της αγοράς ταχυμεταφορών και δεμάτων για το 2024

Στοιχεία

10 βασικά συμπεράσματα: «Αναζητώντας αλλαγές που βελτιστοποιούν το κόστος»

Στοιχεία

Προοπτικές της αγοράς ταχυμεταφορών και δεμάτων για το 2025

Στοιχεία

Δείτε τι λένε οι πελάτες μας για εμάς

Στοιχεία

Πώς μπορείτε να διατηρήσετε την επιχείρησή σας σε λειτουργία εν μέσω της τρέχουσας κρίσης;

Στοιχεία

Ο Όμιλος ERA προκρίθηκε στους τελικούς των Βραβείων Αριστείας CIPS 2021!

Στοιχεία

Αποτελεσματική διαχείριση πόρων στον τομέα της υγειονομικής περίθαλψης: Αντιμετώπιση των δαπανών χαμηλού ποσού

Στοιχεία

Στόχος 2030: Προωθήστε τη βιώσιμη μεταμόρφωση της εταιρείας σας

Στοιχεία

Βελτιστοποίηση κόστους και διαδικασιών: βασικοί παράγοντες για την επιτυχία του τεχνολογικού μετασχηματισμού

Στοιχεία

Η Expense Reduction Analysts αλλάζει την επωνυμία της σε ERA Group και ανακοινώνει νέα διοίκηση

Στοιχεία

Παγκόσμια Ημέρα Ενεργειακής Απόδοσης

Στοιχεία

Τμήματα πληθωρισμού και προμηθειών

Στοιχεία

Πώς να επιταχύνετε την ανάκαμψη της επιχείρησής σας

Στοιχεία

Η σημασία της απλοποίησης της εφοδιαστικής αλυσίδας

Στοιχεία

Ο Όμιλος ERA στην επέτειο της AER (Ισπανική Ένωση Λιανικής)

Στοιχεία

Ετοιμάζεστε να ξανανοίξετε τις εγκαταστάσεις της επιχείρησής σας; Συστάσεις για τη σωστή απολύμανση

Στοιχεία

Τι συμβαίνει στον τομέα του τουρισμού και της ξενοδοχειακής βιομηχανίας;

Στοιχεία

Τηλεργασία, αλλά και κυβερνοασφάλεια

Στοιχεία

Τα 5 βήματα που μπορούν να σας βοηθήσουν να επιταχύνετε την ανάκαμψη της εταιρείας σας

Στοιχεία

Ο Όμιλος ERA ενισχύει την παρουσία του στην Καταλονία με την προσθήκη τριών νέων συνεργατών

Στοιχεία

Ο Όμιλος ERA είναι χορηγός των Βραβείων Castilla y León Económica για τον Καλύτερο Στέλεχος

Στοιχεία

Ο Όμιλος ERA ενισχύει την παρουσία του σε εθνικό επίπεδο με την προσθήκη τριών νέων συνεργατών

Στοιχεία

Η έλλειψη πρώτων υλών επιταχύνει τη μεταμόρφωση στον τομέα των μεταφορών

Στοιχεία

Διαχείριση αλλαγών: το κλειδί για την ικανοποίηση των προσδοκιών

Στοιχεία

Πώς μπορεί να βελτιστοποιηθεί το κόστος της υγειονομικής περίθαλψης χωρίς να διακυβεύεται η υγεία των ασθενών;

Στοιχεία

Πώς η κρίση στα εμπορευματοκιβώτια και τις θαλάσσιες μεταφορές θα μπορούσε να μας στερήσει τα Χριστούγεννα

Στοιχεία

Πώς να προωθήσετε τη μετάβαση προς μια βιώσιμη επιχείρηση

Στοιχεία

5 συμβουλές για τη βελτιστοποίηση του κόστους στον τομέα του τουρισμού και τη διασφάλιση της εφοδιαστικής αλυσίδας

Στοιχεία

Πώς να επιτύχετε επιχειρηματική επιτυχία σε ένα τόσο μεταβαλλόμενο περιβάλλον

Αποκτήστε πληροφορίες που θα βοηθήσουν την επιχείρησή σας να αναπτυχθεί

Ευχαριστούμε! Η αίτησή σας ελήφθη!
Ουπς! Προέκυψε κάποιο πρόβλημα κατά την αποστολή της φόρμας.