Il D.Lgs. n. 138 del 4 settembre 2024 ha recepito la direttiva (UE) 2022/2555 relativa alle misure per un livello comune elevato di cyber security nell’Unione, meglio nota come Direttiva NIS 2. I soggetti che ricadono nel perimetro della nuova normativa dovranno innalzare i propri livelli di sicurezza informatica secondo tre principali aree di intervento: governance, risk management e verifica della supply chain.
In casi particolari l’art. 3 commi 8 – 9 – 10, D.Lgs 138/2024 prevede applicazione Direttiva a prescindere dalle dimensioni
Sono tenuti ad innalzare i propri livelli di cyber security secondo tre principali aree di intervento: governance, risk management e verifica della supply chain.