La Commissione ha adottato le prime norme di attuazione sulla cibersicurezza dei soggetti critici e delle reti essenziali ai sensi della direttiva relativa a misure per un livello comune elevato di cibersicurezza nell’Unione (direttiva NIS2).
L’atto di esecuzione delinea le misure di gestione dei rischi di cibersicurezza e i casi in cui un incidente deve essere considerato significativo e segnalato alle autorità nazionali da parte delle aziende che forniscono infrastrutture e servizi digitali. Si tratta di un altro passo importante per rafforzare la ciberresilienza delle infrastrutture digitali critiche europee.
Il regolamento di esecuzione adottato oggi si applicherà a categorie specifiche di imprese che forniscono servizi digitali, come i fornitori di servizi di cloud computing, i fornitori di servizi di data center, i mercati online, i motori di ricerca online e le piattaforme di social networking, per citarne alcuni. Per ciascuna categoria di prestatori di servizi, l’atto di esecuzione specifica anche quando un incidente è considerato significativo.
L’adozione del regolamento di esecuzione coincide con il termine entro il quale gli Stati membri devono recepire la direttiva NIS2 nel diritto nazionale: dal 18 ottobre 2024, tutti gli Stati membri devono applicare le misure necessarie per conformarsi alle norme di cibersicurezza NIS2, comprese le misure di vigilanza e di esecuzione.