La Direttiva NIS2: nuovi obblighi di cybersicurezza per le aziende

di Francesco Sibilla e Giovanni Di Stefano
Il 14 dicembre 2022 è stata pubblicata sulla Gazzetta Ufficiale dell’Unione europea la Direttiva UE 2022/2555 (o NIS 2) che introduce nuovi obblighi di sicurezza informatica per le aziende in un’ottica di salvaguardia dal rischio di potenziali attacchi informatici. In sintesi, l’atto normativo si sostituisce, integrandone la disciplina, alla Direttiva UE 2016/1148 (“Directive on security of Network and Information Systems” o NIS), con cui la Commissione europea aveva posto le basi per regolamentare a livello europeo gli aspetti chiave della cybersecurity per le aziende operanti nei servizi fondamentali e nelle infrastrutture strategiche. Rispondendo al considerevole aumento de. . .