La NIS 2 è una direttiva europea sulla sicurezza informatica, recepita in Italia nel 2024.
Stabilisce obblighi precisi per banche, energia, sanità, trasporti e servizi digitali, ma il suo perimetro si estende fino ai fornitori e ai subfornitori di questi soggetti, compresi quelli che non hanno mai pensato di rientrarci.
Patrizia Sormani e Andrea Veca percorrono il meccanismo della supply chain, spiegano cosa significa essere un fornitore rilevante e cosa succede se si dichiara un livello di sicurezza che non corrisponde alla realtà.
Affrontano anche il cambio di governance che la direttiva introduce: la responsabilità della sicurezza informatica sale fino al board aziendale, con conseguenze dirette sugli amministratori.
Le prime verifiche di ACN partono da ottobre 2026.
Breve sondaggio: https://www.mingamal.it/s2e27-survey
Altre informazioni sul sito di MingaMal: https://www.mingamal.it/s2e27