L’ormai nota direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la sicurezza dei sistemi informatici. Questa è l’evidenza emersa nel corso dell’evento “Cyber Park: il mondo imperduto”, organizzato da CybergON, la business unit di Elmec Informatica dedicata alla cybersecurity, che ha messo a sistema la necessità per le PMI italiane di un salto culturale e strategico.
Si tratta di un invito lanciato anche da Mario Tozzi, Primo Ricercatore del CNR, ospite speciale dell’evento: “Abbiamo bisogno di cultura, innovazione e ricerca per affrontare le sfide globali, ma più che una questione tecnologica, è una questione culturale: convivere con il rischio, sapere che le risorse sono limitate. Ci vuole una consapevolezza culturale e scientifica per affrontare il mondo”.
Perché è necessario un cambiamento di paradigma: i dati sugli attacchi alle PMI italiane
Il rapporto Clusit 2024 ha evidenziato un’ulteriore crescita del 65% dell’esposizione delle PMI italiane agli attacchi informatici nel 2023. Anche l’ACN – Agenzia per la Cybersicurezza Nazionale – ha rilevato 1.411 attacchi. Dal monitoraggio delle proprie attività, CybergON ha riscontrato, sempre nel 2023, circa 180.000 tentativi di attacco settimanali alle medie imprese e nel primo semestre del 2024, ha risolto oltre 900 vulnerabilità e gestito più di 30 attacchi informatici.
“La sicurezza dei sistemi informatici e produttivi delle PMI italiane continua a essere oggetto di attacchi, in particolare nei settori manifatturiero e sanitario. Occorre considerare che l’esito, in caso di assenza di un adeguato sistema di detection e recovery, è un blocco dell’operatività aziendale per almeno 3 settimane. Il sistema produttivo italiano è chiamato a investire nella sicurezza informatica e nella formazione del personale. L’adeguamento alla NIS2 può essere l’occasione per incentivare un cambiamento culturale anche nei Consigli di amministrazione delle aziende”, afferma Alessandro Ballerio, AD di Elmec Informatica.
La NIS2 come opportunità per le aziende di avviare una strategia di cybersecurity
Nel corso dell’evento, CybergON ha dedicato ampio spazio alla nuova direttiva NIS2 in vigore proprio dal 16 ottobre. La NIS2 (Network and Information Systems Directive 2) è un atto legislativo dell’Unione Europea che mira a innalzare e uniformare gli standard di sicurezza informatica in tutti gli Stati membri, introducendo nuovi obblighi di cybersecurity per un’ampia gamma di imprese. Secondo gli esperti di CybergON, adeguarsi alla direttiva NIS2 aiuterebbe le aziende, in particolare le PMI italiane, oltre che a rispettare la legge, a rafforzare le proprie difese, in un approccio più proattivo, che reattivo, imparando a proteggersi ancor prima di venire effettivamente attaccate. La direttiva richiede, infatti, un sistema di monitoraggio, un Security Operation Center (SOC) e l’obbligo per le aziende di segnalare all’Agenzia per la Cybersicurezza Nazionale qualsiasi attacco subito: un’attività necessaria per educare le aziende a prendere sul serio il tema della cybersecurity a livello di CDA.
“La NIS2 deve diventare una leva di sensibilizzazione per i CDA sull’introduzione di un piano di investimenti a medio termine in ambito cybersecurity e gestire il budget in base ai rischi e opportunità. La direttiva prevede un sistema di monitoraggio continuo, che evita alle aziende che la adempiono di bloccare il proprio lavoro per settimane in caso di attacchi cyber. Sono tre i fattori determinanti per i quali occorre adempiere alla NIS2: resilienza, strategia e competitività. La prima per aumentare la solidità dell’azienda e a prosperare nel tempo, la seconda per implementare un piano di lungo periodo con lungimiranza relativo alle necessità; la terza per poter continuare a competere sul mercato ed essere scelto tra i vari competitor. La direttiva NIS2 rappresenta un’opportunità cruciale per le aziende di ogni dimensione, in particolare per le PMI. In un contesto in cui le minacce informatiche sono in continua evoluzione, questa normativa non solo stabilisce standard di sicurezza più rigorosi, ma offre anche un framework chiaro per la gestione del rischio. Sono diverse le finalità rilevanti che rendono opportuno per le aziende italiane adempiere alla NIS2: incremento della consapevolezza e necessità di un piano di sicurezza con chiara responsabilità in carico al consiglio di amministrazione; pianificazione da parte dei vertici aziendali un piano di adeguamento che, partendo dall’adozione di soluzioni di monitoraggio attivo delle minacce e data security, arrivi a introdurre un’efficace resilienza operativa; non da ultimo efficace gestione delle terze parti in modo da richiedere ai propri fornitori garanzie di sicurezza al pari di quelle implementate in azienda”, ha commentato Filadelfio Emanuele CISO & BU Director di CybergON.