Il D-day è arrivato.
Il 1° ottobre 2024 è stato pubblicato il d.lgs. 138/24 (“Decreto”) che recepisce la Direttiva UE 2022/2555; entrerà in vigore il 16 ottobre 2024(1).
I termini per l’adeguamento alle nuove disposizioni decorrono dall’inizio del prossimo anno. Dunque non vi è fretta, ma occorre cominciare, qualora non si fosse ancora provveduto, ad effettuare un’attività di self-risk assessment in materia di cybersecurity.
Ancora oggi, nonostante il proliferare di normative italiane (si pensi da ultimo alla legge sulla cybersicurezza, L. 90/2024) ed europee (DORA, CRA, Cybersecurity Act, ecc.), e la diffusione di notizie di attacchi informatici sferrati a società e a Stati, il livello di consapevolezza delle imprese circa i rischi cibernetici e la loro capacità di adottare strategie di mitigazione stenta ad aumentare.
Continua a leggere