Home / Insights / SPINDOX – NIS 2: La nuova direttiva europea sulla cybersecurity
Insights 17 Ott 2024

SPINDOX – NIS 2: La nuova direttiva europea sulla cybersecurity

La Direttiva NIS 2, in vigore dal 18 ottobre, rappresenta un significativo aggiornamento delle norme di sicurezza informatica dell’Unione Europea, mirato a proteggere i servizi essenziali e le infrastrutture critiche da minacce informatiche. Questa direttiva amplia il campo di applicazione rispetto alla precedente NIS, includendo nuove categorie di settori critici come infrastrutture digitali, energia, sanità, trasporti e pubblica amministrazione. Le aziende che operano in questi ambiti dovranno adottare misure di sicurezza più rigorose, con requisiti di gestione del rischio e di continuità operativa, insieme a pratiche rafforzate di monitoraggio delle violazioni e di formazione continua del personale. La direttiva richiede l’implementazione di sistemi di cybersecurity avanzati per garantire la resilienza operativa e la protezione dei dati. Le imprese coinvolte saranno obbligate a condurre valutazioni periodiche dei rischi, ad adottare piani di risposta agli incidenti e a segnalare tempestivamente eventuali violazioni della sicurezza alle autorità competenti.

Spindox: Supporto strategico nell’adeguamento alla NIS 2
Spindox ha scelto di rafforzare ulteriormente la propria posizione nella sicurezza informatica per rispondere alle nuove esigenze della NIS 2, anche se non direttamente obbligata dalla normativa. L’azienda ha migliorato il proprio Sistema di Gestione della Sicurezza delle Informazioni, già certificato ISO 27001, estendendolo a nuove pratiche di gestione del rischio basate sul NIST Security Framework e aumentando la frequenza dei test di continuità operativa. Tra le iniziative intraprese, Spindox ha potenziato il proprio Security Operations Center (SOC) attivo 24/7, ha implementato un sistema avanzato di Endpoint Detection and Response (EDR), e ha aggiornato i propri processi interni di gestione degli incidenti con nuovi strumenti di prevenzione delle perdite di dati (DLP). Inoltre, sono stati introdotti programmi di formazione continua e simulazioni di attacchi informatici per aumentare la consapevolezza del personale. Per i clienti, Spindox offre un supporto strutturato, che parte da un’analisi dettagliata delle esigenze normative fino alla definizione di strategie personalizzate per la gestione dei rischi, al fine di garantire conformità e minimizzare l’impatto delle nuove regole sull’operatività aziendale.

Il nostro giudizio

Sul titolo Integrae SIM ha una raccomandazione BUY, target price € 15,80 (upside potential +50%).

Per leggere il documento completo della nostra ricerca, comprensivo delle informazioni previste dalla normativa di riferimento, clicca qui: https://mcusercontent.com/f37b6d8e674d36dc39aa6f188/files/917d747b-3ab1-5b57-adbe-a4425fa8d745/1H24A_Spindox_Update.pdf