La NIS2 è legge. È già applicabile alla tua azienda.
NIS2 is law. It already applies to your business.
La Direttiva NIS2 è stata recepita in Italia. Le sanzioni sono reali. La maggior parte delle PMI non sa ancora cosa deve fare — e ogni mese che passa è un rischio in più.
The NIS2 Directive is now enforceable across Europe. Penalties are real. Most SMEs still don't know what they need to do — and every month that passes increases their exposure.
€10M
Sanzione massima per entità essenziali soggette alla NIS2
Maximum penalty for essential entities under NIS2
24h
Per l'early warning iniziale — poi notifica completa entro 72h e rapporto finale entro 1 mese
For the initial early warning — then full notification within 72h and final report within 1 month
+90%
Delle PMI europee non è ancora conforme alla normativa
Of European SMEs are not yet compliant with the directive
La normativaThe directive
Cosa impone davvero la NIS2
What NIS2 actually requires
Non è solo burocrazia. È responsabilità diretta del management, obblighi tecnici concreti e scadenze reali.
This is not paperwork. It is direct management liability, concrete technical obligations, and real deadlines.
01
Gestione del rischio informaticoCybersecurity risk management
Politiche documentate, analisi dei rischi, misure tecniche proporzionate. Non basta avere un antivirus.Documented policies, risk analysis, proportionate technical measures. An antivirus is not enough.
02
Notifica degli incidentiIncident notification
Early warning entro 24h, notifica completa entro 72h, rapporto finale entro 1 mese.Early warning within 24h, full notification within 72h, final report within 1 month.
03
Continuità operativaBusiness continuity
Backup verificati, piani di disaster recovery, procedure di gestione delle crisi attivabili.Verified backups, disaster recovery plans, and crisis procedures that can actually be activated.
04
Responsabilità del managementManagement accountability
Gli organi di amministrazione sono direttamente responsabili. Non è delegabile all'IT.Board members and directors are directly liable. This cannot be delegated to the IT department.
05
Sicurezza della supply chainSupply chain security
Valutazione dei fornitori critici. Chi si affida a terzi deve verificare anche i loro standard.Assessment of critical suppliers. Companies relying on third parties must verify their security standards too.
06
Formazione e cultura internaTraining and internal culture
Il personale deve essere formato. L'ignoranza non è una difesa valida davanti all'autorità.Staff must be trained. Ignorance is not a valid defence before the supervisory authority.
€7M
o 1,4% del fatturato annuo globale
or 1.4% of global annual turnover
Queste sono le sanzioni per le entità importanti — la categoria in cui ricade la maggior parte delle PMI soggette alla NIS2. Non sono cifre teoriche: l'ACN ha già avviato il processo nazionale NIS2, con registrazione obbligatoria e fasi di attuazione operative. La non conformità ha un costo reale e immediato.
These are the fines applicable to important entities — the category covering most SMEs subject to NIS2. These are not theoretical figures: Italy's ACN has already launched the national NIS2 implementation process, with mandatory registration and operational rollout phases actively underway. Non-compliance carries a real and immediate cost.