Không tìm thấy mục nào.
Không tìm thấy mục nào.
Tất cả bài đăng

NIS2; risks and opportunities for businesses

tác giả

Fabio Borri
Không tìm thấy mục nào.

Nội dung

Tôi sẽ là URL để sao chép

Introduction and regulatory references


NIS is an acronym that stands for "Network and Information Security".

With this acronym; the European Community intended to denote the legislative effort to define a standardised approach to cyber security in all EU Member States.

In 2018; the first European regulation called NIS1 (EU Directive 2016/1148) was passed; transposed at national level by Legislative Decree 65 of 18/05/2018.

The NIS Decree also provided for the adoption of a 'national cyber security strategy' by establishing the Italian CSIRT (Computer Security Incident Response Team) with technical tasks related to the prevention; response and monitoring of cyber incidents; in collaboration with European CSIRTs.

NIS1 was subsequently superseded by NIS2 (EU Directive 2022/2555); transposed at national level by Legislative Decree 138 of 4 September 2024.

NIS 2 aims to overcome the limitations of NIS 1; which left too much discretion to Member States during transposition; resulting in a failure to achieve the objective of harmonisation; and also excluded certain categories of entities that should have been regulated because of their importance to the European market.

Furthermore; NIS2 was introduced to respond to the increase in the rate of digitisation that has taken place in all Member States and has been accelerated by the pandemic; which has expanded the surface area for cyber attacks without a corresponding increase in security systems.

Finally; another objective of NIS2 is to oblige operators of essential and important services and digital service providers to adopt adequate security measures and to report incidents promptly to the competent authorities and users of their services.

The new directive has been aligned with other specific European sectoral regulations; including:

- the Directive on Digital Operational Resilience for the Financial Sector (DORA). This is the Regulation approved on 10/11/2022 with the aim of increasing security measures in favour of the resilience and cybersecurity of the financial sector through the implementation of a series of mandatory security measures that guarantee the integrity of information and the cybersecurity of services;

- the Critical Entity Resilience Directive (CER); aimed at ensuring legal clarity and consistency between the various directives.

The companies concerned have been divided into:

  • Essential entities (energy; transport; health; water supply; public administration; finance; space; digital infrastructure)
  • Important entities (research; chemicals; food; industrial production; digital providers; postal services; waste)
  • Public bodies: Central government (constitutional and constitutionally relevant bodies; the Prime Minister's Office and ministries; tax agencies; independent administrative authorities) | Regional government (regions and autonomous provinces) | Local government (metropolitan cities; municipalities with > 100;000 inhabitants; regional capitals; local health authorities) | Other public entities (economic regulatory bodies; economic service providers; associations; welfare; recreational and cultural service providers; research bodies and institutions; experimental zooprophylactic institutes) | Other types of entities (entities providing local public transport services; educational institutions carrying out research activities; entities carrying out activities of cultural interest; in-house companies; investee companies and publicly controlled companies)
  • Suppliers: organizations that provide critical services to entities affected by NIS2 must strengthen their digital security; even if they are explicitly included in the mandatory sectors.

Content of NIS2


The general obligations inherent in the content of NIS2 can be summarised on the basis of four main pillars:

Governance: Management must approve the risk management measures adopted by the organization and assess their effectiveness over time: follow regular training on cybersecurity issues and offer similar training to employees.

Risk management: the organization must assess security and network risks and adopt appropriate and proportionate technical; operational and organisational measures to prevent or minimise the impact of incidents on the recipients of its services.

Business continuity: the organization must adopt solutions to ensure business continuity (e.g. backups; disaster recovery plan and crisis management procedure); aimed at minimising the impact of any interruptions to the services provided.

Supply chain: the company must assess the vulnerabilities of each direct supplier and the overall quality of its suppliers' products and cybersecurity practices. The assessment will cover ICT suppliers and other critical suppliers that could cause disruption to the service for which the organization has been included in the NIS2 perimeter.

Companies will therefore be required to be able to measure and report on:

  • Risk analysis and information system security policies
  • Incident management procedures
  • Business continuity solutions (backup and disaster recovery) and crisis management and communication procedures
  • Supply chain security policies (suppliers and service providers)
  • Security in the acquisition; development; maintenance and management of information system and network vulnerabilities

NIS2 Timeline


Companies and public administrations will have to carry out an assessment to understand whether or not they are subject to the obligations of the NIS2 Directive.

From 1 December 2024 to 28 February 2025; companies should have authenticated themselves on the ACN (National Cybersecurity Agency) Portal using their SPID credentials. During this period; users designated as contact points for each company should have completed a declaration via the NIS/Registration Service.

In particular; companies are required to:

  • Indicate whether the entity is part of a group of companies and provide the tax code of the parent company; if applicable.
  • List the related companies and provide their tax codes.
  • List the ATECO codes describing the entity's activity.
  • Indicate the relevant European Union sectoral regulations.
  • Provide turnover; balance sheet and number of employees figures to determine the category of the company.
  • List the types of entities to which the company belongs.


By 17 January 2025; operators of top-level domain name registries; providers of domain name system and domain name registration services; cloud computing; data centers; content delivery network providers; managed service providers; managed security service providers; as well as online marketplace providers; online search engine providers and social networking service platform providers should have registered on the platform.

By 31 March 2025; the ACN compiled a list of essential and important entities based on the registrations received through the platform.

Between 1 April 2025 and 15 April 2025; the ACN notified the entities concerned whether they had been included in the list of essential or important entities.

By 15 April 2025; the entities that received the notification were required to appoint; by means of a specific act; an entity responsible for fulfilling the obligations of the decree.

After that; the entities affected by the Directive will have to comply with further requirements:

  • by 1 January 2026; incident reporting obligation
  • by 1 October 2026; obligations regarding administrative bodies and security measures must be fulfilled


Each year; the ACN will update the list of entities involved. Companies and public administrations will have the opportunity to register each year; between January and February; if they consider themselves to be among the entities concerned.

Risks for companies but also opportunities


Following the entry into force of NIS2 and the identification of the operators involved; the competent authorities may carry out surveillance and spot checks to verify their compliance with the Directive. In the event of non-compliance; penalties will be applied to the companies involved.

The penalties are very severe: for large companies; up to €10 million or 2% of global turnover; for medium-sized enterprises; up to €7 million or 1.4% of global turnover.

Although compliance with the regulations requires a clear effort and investment on the part of companies; it must also be recognized that the regulations themselves seek to provide a substantial remedy to the problem of cyber attacks; to which Italian companies are still very susceptible and which they often tend to cover up for image reasons. In economic terms; the estimated average damage for each individual cyber attack is more than €2 million; regardless of the company's turnover.

How ERA can help with NIS2 compliance management


Despite all of the above; which might suggest that companies are extremely interested and involved in cyber security issues; it is not uncommon; especially among small SMEs; to find companies that have done little or nothing about these issues and are currently unable to define their position in terms of the risks to which they are exposed; both from a technical point of view and in terms of compliance with the various existing regulations.

Some companies address the issue of cybersecurity through insurance coverage. However; insurance companies are often reluctant to offer this type of protection to companies that have never taken concrete action in the cyber sphere. This is because there is no reliable method for accurately estimating the damage caused by a cyber attack. As a result; 'NIS2 packages' focus on cyber risk assessment services; but leave it up to companies to take the necessary measures to address any gaps. ERA can offer a more comprehensive service; relying on a network of highly qualified suppliers at very competitive commercial terms.

In detail; ERA's support consists of:

  • An assessment of the company's organisational and technical structure; with the aid of self-assessment questionnaires using predefined indicators;
  • Awareness-raising and training courses; with basic courses for all staff and advanced modules for top and middle management; in line with NIS2 guidelines;
  • Specific and highly qualified tests on vulnerability analysis; phishing treatment and ransomware risk assessment;
  • Support from dedicated consultants during the remediation phase following the assessment;
  • Specialised support from dedicated consultants to guide strategic decisions in the field of cybersecurity.


Our solution includes analysis of compliance with NIS2 regulations; which is certainly the most urgent concern; but can also accompany the customer in the project management of the remediation phase; i.e. the phase in which the customer must remedy the various 'flaws' identified in the diagnosis process; and is the phase in which the difficulties of some companies are most apparent; both in terms of internal skills and the availability of time and resources.

tác giả

Fabio Borri
Không tìm thấy mục nào.
Các bài viết liên quan

Bạn cũng có thể thích

Thông tin chi tiết

Ứng dụng thông minh chi phí trong chăm sóc sức khỏe

Thông tin chi tiết

Ứng dụng Trí tuệ Nhân tạo trong Mua sắm: Biến Trí tuệ Tài chính thành Lợi thế Cấu trúc

Thông tin chi tiết

Từ hợp đồng đến lợi thế: Cách các nhà lãnh đạo biến thỏa thuận với nhà cung cấp thành động lực thúc đẩy hiệu quả hoạt động

Thông tin chi tiết

Tập đoàn ERA bổ nhiệm Marcel Lal làm Giám đốc Phát triển Toàn cầu mới.

Thông tin chi tiết

Áp lực giảm lợi nhuận sau thời kỳ đỉnh điểm: Ưu tiên quý 1 dành cho CEO và CFO ngành bán lẻ

Thông tin chi tiết

Chi phí sản xuất, chi phí vận chuyển: Sản xuất trong một thế giới năng lượng cao và chịu ảnh hưởng bởi thuế quan

Thông tin chi tiết

Tổng kết năm 2025: Chi phí, độ phức tạp và lộ trình đến năm 2026

Thông tin chi tiết

Báo cáo Quản lý Chi phí năm 2025: Phiên bản Bán lẻ & Bán buôn

Thông tin chi tiết

Tập đoàn ERA chính thức ra mắt tại Ấn Độ!

Thông tin chi tiết

Nền kinh tế thế giới kiên cường (nhưng vẫn còn nhiều bất ổn)

Thông tin chi tiết

5 ưu tiên mua sắm cho năm 2026: Từ minh bạch chi phí đến thông tin chi tiết về chi phí

Thông tin chi tiết

Fuel Finder: Công cụ minh bạch hay yếu tố thúc đẩy lợi nhuận?

Thông tin chi tiết

Những chi phí ẩn trong việc phân bổ phí dịch vụ: Điều mà các giám đốc tài chính cần hiểu với tư cách là người thuê nhà

Thông tin chi tiết

Bà Mary Kennedy Thompson, CEO của BNI Global, gia nhập ERA Group với vai trò cố vấn hội đồng quản trị.

Thông tin chi tiết

Vì sao các nhà lãnh đạo tổ chức phi lợi nhuận phải làm nhiều hơn với nguồn lực ít hơn – và phải chứng minh điều đó

Thông tin chi tiết

SORP 2026: Những điều các tổ chức từ thiện cần biết và cách chuẩn bị

Thông tin chi tiết

Vượt xa khả năng phục hồi: Cẩm nang chuỗi cung ứng năm 2026 hướng đến tăng trưởng

Thông tin chi tiết

Làm thế nào để xây dựng một nền tảng kỹ thuật số bền vững?

Thông tin chi tiết

Thông tin thị trường 2026.1

Thông tin chi tiết

Những việc các doanh nghiệp có hơn 10 nhân viên cần làm ngay bây giờ

Thông tin chi tiết

Ngành dịch vụ khách sạn ở Scotland đang phải vật lộn: Khi giá cả tăng cao khiến việc tồn tại trở thành thách thức thực sự.

Thông tin chi tiết

Các thỏa thuận trả góp trong thời kỳ thuế cao điểm

Thông tin chi tiết

Tắt mạng PSTN: Một thay đổi bắt buộc sắp diễn ra

Thông tin chi tiết

Sức mạnh chiến lược của hoạt động mua sắm

Thông tin chi tiết

Xây dựng tương lai vững mạnh hơn cho ngành công nghiệp trò chơi điện tử của Vương quốc Anh

Thông tin chi tiết

Cú sốc đối với người sử dụng lao động ở Bắc Ireland: Tại sao tuyển dụng đang đình trệ - và làm thế nào để khắc phục điều đó

Thông tin chi tiết

Thông tin thị trường 2025.4

Thông tin chi tiết

Định hình tương lai: Những thách thức tài chính của ngành y tế tư nhân và dược phẩm năm 2026

Thông tin chi tiết

Chỉ số quản lý chi phí năm 2026

Thông tin chi tiết

Thời kỳ hỗn loạn: Leo thang căng thẳng ở Trung Đông và những điều doanh nghiệp Anh cần cân nhắc hiện nay.

Thông tin chi tiết

Tái định hướng công nghệ: Phát triển mạnh mẽ trong thời đại thay đổi không ngừng

Thông tin chi tiết

Tập đoàn ERA xác định bốn thách thức chính đang buộc các công ty dịch vụ chuyên nghiệp phải hành động khẩn cấp.

Thông tin chi tiết

Cũng vào ngày đó, điện bắt đầu hiển thị biển báo "hết hàng".

Thông tin chi tiết

Cuộc xung đột ở Iran đang ảnh hưởng đến giá điện và khí đốt cố định.

Thông tin chi tiết

Căng thẳng ở Trung Đông và tác động của chúng đến chi phí kinh doanh

Thông tin chi tiết

Thương hiệu của bạn sẽ tồn tại hay sẽ thành công?

Thông tin chi tiết

Tôi là…

Thông tin chi tiết

Báo cáo công việc: Các hoạt động chính trong tháng

Thông tin chi tiết

Chào mừng đối tác mới Johan de Bie

Thông tin chi tiết

Tại sao tôi lại cần thuê một chuyên gia tư vấn chi phí?

Thông tin chi tiết

Những điều báo cáo lãi lỗ của bạn không nói lên: Khám phá các khoản tiết kiệm thông qua phân tích chi phí.

Thông tin chi tiết

Quý 4 năm 2025: Tin tức về vật tư tiêu hao và bao bì sản xuất

Thông tin chi tiết

Vì sao mọi doanh nghiệp nên xem xét lại chi phí điện toán đám mây của mình

Thông tin chi tiết

Quý 4 năm 2024: Tin tức về sản xuất; vật tư tiêu hao và bao bì

Thông tin chi tiết

Hội thảo trực tuyến: Bí quyết tiết kiệm chi phí trong ngành khách sạn

Thông tin chi tiết

Ba dấu hiệu cho thấy đã đến lúc cần thuê chuyên gia tư vấn chi phí.

Thông tin chi tiết

Quý 3 năm 2025: Tin tức về sản xuất; vật tư tiêu hao; và bao bì

Thông tin chi tiết

Quý 1 năm 2025: Tin tức về vật tư tiêu hao và bao bì trong sản xuất

Thông tin chi tiết

Quý 2 năm 2025: Tin tức về sản xuất; vật tư tiêu hao; và bao bì

Thông tin chi tiết

Trên đường đi: Bản tin vận tải hàng hóa quý 3

Thông tin chi tiết

Quý 3 năm 2024: Tin tức về sản xuất; vật tư tiêu hao và bao bì

Thông tin chi tiết

Khả năng phục hồi tài chính: Các nhà sản xuất thực phẩm California có thể chuẩn bị như thế nào cho năm 2026

Thông tin chi tiết

Ưu tiên con người hơn lợi nhuận.

Thông tin chi tiết

Quý 2 năm 2024: Tin tức về sản xuất, vật tư tiêu hao và bao bì

Thông tin chi tiết

Việc chấm dứt chương trình giảm giá Microsoft EA có ý nghĩa gì đối với doanh nghiệp của bạn?

Thông tin chi tiết

Những thay đổi về cấp phép của Microsoft vào năm 2025: Tại sao các doanh nghiệp Hoa Kỳ nên hành động ngay bây giờ

Thông tin chi tiết

Bạn đã sẵn sàng cho sự thay đổi lớn trong ngành cung cấp văn phòng phẩm chưa?

Thông tin chi tiết

Doanh nghiệp quy mô vừa của bạn đã chuẩn bị sẵn sàng cho suy thoái kinh tế chưa?

Thông tin chi tiết

Giữ vững tính nhân văn trong thời đại trí tuệ nhân tạo

Thông tin chi tiết

Bạn có thực sự biết việc thanh toán bằng thẻ đang tiêu tốn của bạn bao nhiêu tiền không?

Thông tin chi tiết

Liệu sự "đủ tốt" có đang khiến công ty bạn tốn tiền không?

Thông tin chi tiết

Năm dấu hiệu cảnh báo cho thấy công ty của bạn đang đạt đến điểm bão hòa.

Thông tin chi tiết

Bộ giải pháp mua sắm của ERA Group kết hợp trí tuệ con người và trí tuệ nhân tạo để cách mạng hóa quy trình đấu thầu (RFP).

Thông tin chi tiết

FedEx và UPS thông báo phụ phí dịp lễ cho bưu kiện nhỏ.

Thông tin chi tiết

Bảo hiểm điện thoại di động có đáng giá đối với doanh nghiệp của bạn không?

Thông tin chi tiết

Khảo sát: Hơn một nửa số giám đốc tài chính có cái nhìn tiêu cực về triển vọng kinh tế trong bối cảnh bất ổn toàn cầu.

Thông tin chi tiết

Trí tuệ nhân tạo đang cách mạng hóa việc quản lý hồ sơ như thế nào?

Thông tin chi tiết

Triển vọng thị trường chuyển phát nhanh và bưu kiện năm 2026

Thông tin chi tiết

Chuyên viên tư vấn của ERA Group giành được giải thưởng CPA danh giá

Thông tin chi tiết

Bốn lĩnh vực chi tiêu mà các doanh nghiệp trong ngành khách sạn và giải trí nên xem xét ngay bây giờ.

Thông tin chi tiết

Mary Kennedy Thompson, CEO của BNI Global, gia nhập ERA Group với vai trò cố vấn hội đồng quản trị.

Thông tin chi tiết

Triển vọng thị trường chuyển phát nhanh và bưu kiện năm 2024

Thông tin chi tiết

10 bài học chính: 'Dự đoán tương lai để tìm kiếm những thay đổi tối ưu hóa chi phí'

Thông tin chi tiết

Triển vọng thị trường chuyển phát nhanh và bưu kiện năm 2025

Thông tin chi tiết

Xem khách hàng của chúng tôi nói gì về chúng tôi

Thông tin chi tiết

Làm thế nào bạn có thể duy trì hoạt động kinh doanh trong cuộc khủng hoảng hiện nay?

Thông tin chi tiết

ERA Group lọt vào danh sách đề cử giải thưởng CIPS Excellence Awards 2021!

Thông tin chi tiết

Quản lý nguồn lực hiệu quả trong lĩnh vực chăm sóc sức khỏe: Giải quyết vấn đề chi tiêu lãng phí

Thông tin chi tiết

Mục tiêu 2030: Thúc đẩy sự chuyển đổi bền vững của công ty bạn

Thông tin chi tiết

Tối ưu hóa chi phí và quy trình; những khía cạnh then chốt quyết định sự thành công của chuyển đổi công nghệ.

Thông tin chi tiết

Công ty Expense Reduction Analysts đổi tên thành ERA Group và công bố ban quản lý mới.

Thông tin chi tiết

Ngày Hiệu quả Năng lượng Thế giới

Thông tin chi tiết

Phòng lạm phát và mua sắm

Thông tin chi tiết

Làm thế nào để đẩy nhanh quá trình phục hồi kinh doanh

Thông tin chi tiết

Tầm quan trọng của việc đơn giản hóa chuỗi cung ứng

Thông tin chi tiết

Tập đoàn ERA nhân dịp kỷ niệm thành lập AER (Hiệp hội Bán lẻ Tây Ban Nha)

Thông tin chi tiết

Chuẩn bị mở cửa lại cơ sở kinh doanh? Các khuyến nghị về khử trùng đúng cách

Thông tin chi tiết

Điều gì đang xảy ra trong ngành du lịch và khách sạn?

Thông tin chi tiết

Làm việc từ xa; nhưng cũng cần đảm bảo an ninh mạng.

Thông tin chi tiết

5 bước có thể giúp bạn đẩy nhanh quá trình phục hồi của công ty.

Thông tin chi tiết

Tập đoàn ERA củng cố hoạt động tại Catalonia với việc bổ sung ba đối tác mới.

Thông tin chi tiết

Tập đoàn ERA tài trợ Giải thưởng Castilla y León Económica cho Giám đốc điều hành xuất sắc nhất

Thông tin chi tiết

Tập đoàn ERA tăng cường sự hiện diện trên toàn quốc với việc bổ sung ba đối tác mới.

Thông tin chi tiết

Tình trạng thiếu nguyên liệu thô đang thúc đẩy quá trình chuyển đổi trong lĩnh vực vận tải.

Thông tin chi tiết

Quản lý thay đổi; chìa khóa để đáp ứng kỳ vọng

Thông tin chi tiết

Làm thế nào để tối ưu hóa chi phí chăm sóc sức khỏe mà không ảnh hưởng đến sức khỏe bệnh nhân?

Thông tin chi tiết

Cuộc khủng hoảng container và vận tải biển có thể khiến chúng ta không có Giáng sinh.

Thông tin chi tiết

Làm thế nào để thúc đẩy quá trình chuyển đổi hướng tới một doanh nghiệp bền vững?

Thông tin chi tiết

5 lời khuyên để tối ưu hóa chi phí trong ngành du lịch và đảm bảo chuỗi cung ứng

Thông tin chi tiết

Làm thế nào để đạt được thành công trong kinh doanh trong môi trường luôn thay đổi như vậy?

Thu thập thông tin chi tiết giúp thúc đẩy hoạt động kinh doanh của bạn.

Cảm ơn bạn! Chúng tôi đã nhận được bài gửi của bạn!
Ôi! Đã xảy ra lỗi khi gửi biểu mẫu.