Não foram encontrados itens.
Não foram encontrados itens.
Todas as publicações

NIS2; risks and opportunities for businesses

autores

Fabio Borri
Não foram encontrados itens.

Conteúdo

Esta será a URL a copiar

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

autores

Fabio Borri
Não foram encontrados itens.
Artigos relacionados

Também pode gostar

Perspetivas

Inteligência de custos em ação – Cuidados de saúde

Perspetivas

IA nas compras: transformar a inteligência financeira numa vantagem estrutural

Perspetivas

Do contrato à vantagem: como os líderes transformam os acordos com fornecedores em motores de desempenho

Perspetivas

O Grupo ERA nomeia Marcel Lal como novo Diretor Global de Desenvolvimento

Perspetivas

A pressão sobre os lucros após o pico: prioridades do primeiro trimestre para os CEOs e diretores financeiros do setor retalhista

Perspetivas

Custos de produção e de transporte: a indústria transformadora num mundo marcado por tarifas e custos energéticos elevados

Perspetivas

2025 em resumo: custos, complexidade e o caminho até 2026

Perspetivas

Barómetro de Gestão de Custos 2025: Edição para o Comércio a Retalho e por Grosso

Perspetivas

O Grupo ERA chega à Índia!

Perspetivas

A economia mundial resiliente (mas ainda incerta)

Perspetivas

5 prioridades de compras para 2026: da visibilidade dos custos à inteligência de custos

Perspetivas

Fuel Finder: Ferramenta de transparência ou impulsionador de lucros?

Perspetivas

Os custos ocultos na repartição das despesas comuns: o que os diretores financeiros precisam de saber enquanto inquilinos

Perspetivas

A CEO da BNI Global, Mary Kennedy Thompson, junta-se ao ERA Group como consultora do conselho de administração

Perspetivas

Por que razão os líderes de organizações sem fins lucrativos têm de fazer mais com menos – e prová-lo

Perspetivas

SORP 2026: O que as instituições de caridade precisam de saber e como se preparar

Perspetivas

Para além da resiliência: um manual de estratégias para o crescimento da cadeia de abastecimento em 2026

Perspetivas

Como criar um núcleo digital resiliente

Perspetivas

Informações de Mercado 2026.1

Perspetivas

O que as empresas com mais de 10 funcionários devem fazer agora

Perspetivas

A crise no setor hoteleiro da Escócia: quando as taxas mais elevadas tornam a sobrevivência o verdadeiro desafio

Perspetivas

Acordos de prazo de pagamento em tempos difíceis

Perspetivas

Desativação da rede PSTN: uma mudança obrigatória à vista

Perspetivas

O poder estratégico das compras

Perspetivas

Construir um futuro mais sólido para a indústria dos videojogos do Reino Unido

Perspetivas

O choque das contribuições sociais patronais: por que razão o recrutamento está a estagnar — e como compensar essa situação

Perspetivas

Informações de Mercado 2025.4

Perspetivas

Moldando o Futuro: Os Desafios Financeiros do Setor Privado da Saúde e Farmacêutico para 2026

Perspetivas

Barómetro de Gestão de Custos de 2026

Perspetivas

Tempos turbulentos: a escalada da tensão no Médio Oriente e o que as empresas britânicas devem ter em conta neste momento

Perspetivas

Repensar a tecnologia: prosperar numa era em que a mudança nunca dorme

Perspetivas

O Grupo ERA identifica quatro desafios fundamentais que estão a obrigar as empresas de serviços profissionais a agir com urgência

Perspetivas

O dia em que a eletricidade também começou a exibir um aviso de «esgotado»

Perspetivas

O conflito no Irão está a afetar as tarifas fixas de eletricidade e gás

Perspetivas

As tensões no Médio Oriente e o seu impacto nos custos das empresas

Perspetivas

A sua marca irá sobreviver ou terá sucesso?

Perspetivas

O que eu sou…

Perspetivas

Por dentro do trabalho: atividades principais do mês

Perspetivas

Bem-vindo, novo sócio Johan de Bie

Perspetivas

Por que razão contrataria um consultor de custos?

Perspetivas

O que a sua conta de resultados não lhe revela: Descobrir oportunidades de poupança através da análise de custos

Perspetivas

4.º trimestre de 2025: Notícias sobre consumíveis e embalagens para a indústria transformadora

Perspetivas

Por que razão todas as empresas devem analisar as suas despesas com a nuvem

Perspetivas

4.º trimestre de 2024: Indústria transformadora; notícias sobre consumíveis e embalagens

Perspetivas

Webinar: A sua arma secreta para poupar dinheiro no setor hoteleiro

Perspetivas

Três sinais de que está na hora de contratar um consultor de custos

Perspetivas

3.º trimestre de 2025: Notícias sobre a indústria transformadora, consumíveis e embalagens

Perspetivas

1.º trimestre de 2025: Notícias sobre consumíveis e embalagens para a indústria transformadora

Perspetivas

2.º trimestre de 2025: Notícias sobre indústria transformadora, consumíveis e embalagens

Perspetivas

Em viagem: Boletim informativo sobre o transporte de mercadorias do terceiro trimestre

Perspetivas

3.º trimestre de 2024: Indústria transformadora; notícias sobre consumíveis e embalagens

Perspetivas

Resiliência financeira: Como os produtores alimentares da Califórnia se podem preparar para 2026

Perspetivas

Dar prioridade às pessoas em detrimento dos lucros

Perspetivas

2.º trimestre de 2024: Notícias sobre indústria transformadora, consumíveis e embalagens

Perspetivas

O que o fim dos descontos do EA da Microsoft significa para a sua empresa

Perspetivas

Alterações nas políticas de licenciamento da Microsoft em 2025: Por que razão as empresas norte-americanas devem agir agora

Perspetivas

Está pronto para a revolução no setor de material de escritório?

Perspetivas

A sua empresa de média dimensão está preparada para uma recessão económica?

Perspetivas

Manter o lado humano na era da IA

Perspetivas

Sabe realmente quanto lhe estão a custar os pagamentos com cartão?

Perspetivas

Será que o «suficientemente bom» está a custar dinheiro à sua empresa?

Perspetivas

Cinco sinais de alerta de que a sua empresa está a estagnar

Perspetivas

A suíte de compras do ERA Group combina inteligência humana e IA para reinventar o processo de RFP

Perspetivas

A FedEx e a UPS anunciam sobretaxas para as festas de fim de ano aplicáveis a pequenas encomendas

Perspetivas

Vale a pena fazer um seguro de telemóvel para a sua empresa?

Perspetivas

Inquérito: Mais de metade dos diretores financeiros tem uma perspetiva económica negativa num contexto de incerteza global

Perspetivas

Como a IA está a revolucionar a gestão de registos

Perspetivas

Perspetivas do mercado de serviços expresso e de encomendas para 2026

Perspetivas

Consultor do Grupo ERA ganha prestigiado prémio da CPA

Perspetivas

Quatro áreas de despesas que as empresas do setor da hotelaria e do lazer devem analisar neste momento

Perspetivas

A CEO da BNI Global, Mary Kennedy Thompson, junta-se ao ERA Group como consultora do conselho de administração

Perspetivas

Perspetivas para o mercado de entregas expresso e de encomendas em 2024

Perspetivas

10 pontos-chave: «Analisar o futuro em busca de mudanças que otimizem os custos»

Perspetivas

Perspetivas para o mercado de serviços expresso e de encomendas em 2025

Perspetivas

Veja o que os nossos clientes dizem sobre nós

Perspetivas

Como pode manter o seu negócio a funcionar na crise atual?

Perspetivas

O Grupo ERA foi nomeado para os Prémios de Excelência CIPS 2021!

Perspetivas

Gestão eficiente dos recursos no setor da saúde: lidar com as despesas secundárias

Perspetivas

Objetivo 2030: Impulsionar a transformação sustentável da sua empresa

Perspetivas

Otimização de custos e processos; aspetos fundamentais para o sucesso da transformação tecnológica

Perspetivas

A Expense Reduction Analysts muda o nome para ERA Group e anuncia uma nova equipa de gestão

Perspetivas

Dia Mundial da Eficiência Energética

Perspetivas

Inflação e departamentos de compras

Perspetivas

Como acelerar a recuperação do negócio

Perspetivas

A importância de simplificar a cadeia de abastecimento

Perspetivas

O Grupo ERA no aniversário da AER (Associação Espanhola do Retalho)

Perspetivas

Está a preparar-se para reabrir as instalações da sua empresa? Recomendações para uma desinfeção adequada

Perspetivas

O que se passa no setor do turismo e da hotelaria?

Perspetivas

Teletrabalho; mas também cibersegurança

Perspetivas

Os 5 passos que podem ajudar a acelerar a recuperação da sua empresa

Perspetivas

O Grupo ERA consolida a sua presença na Catalunha com a integração de três novos sócios

Perspetivas

O Grupo ERA patrocina os Prémios «Castilla y León Económica» para o Melhor Executivo

Perspetivas

O Grupo ERA reforça a sua presença a nível nacional com a integração de três novos parceiros

Perspetivas

A escassez de matérias-primas acelera a transformação no setor dos transportes

Perspetivas

Gestão da mudança; a chave para corresponder às expectativas

Perspetivas

Como é que os custos dos cuidados de saúde podem ser otimizados sem comprometer a saúde dos doentes?

Perspetivas

Como a crise dos contentores e do transporte marítimo pode fazer com que fiquemos sem Natal

Perspetivas

Como impulsionar a transformação rumo a um negócio sustentável

Perspetivas

5 dicas para otimizar os custos no setor do turismo e garantir a segurança da cadeia de abastecimento

Perspetivas

Como alcançar o sucesso empresarial num ambiente em constante mudança

Obtenha informações que impulsionam o seu negócio

Obrigado! O seu envio foi recebido!
Oops! Ocorreu um erro ao enviar o formulário.