Conto alla rovescia per la politica NIS2

Notizie brevi sulla sicurezza informatica B2B

Condividi post

La nuova direttiva NIS2 mira a migliorare le misure di sicurezza informatica interna promuovendo al contempo la collaborazione tra le imprese e all'interno dell'UE.

Gli Stati membri dell'UE hanno tempo fino al 17 ottobre di quest'anno per recepire le misure nella legislazione nazionale. Come la direttiva NIS che l'ha preceduta, NIS2 non specifica quali modifiche tecnologiche devono essere apportate in modo esplicito. Piuttosto, vengono delineati idee e concetti astratti per migliorare la situazione della sicurezza. È chiaro che la NIS2 interesserà un gran numero di imprese operanti nell'UE. Tuttavia, non è chiaro quale impatto avrà la direttiva su queste organizzazioni.

In primo luogo, va rilevato che – a causa delle diverse circostanze e dei requisiti tecnici dei singoli Stati membri – è impossibile delineare un approccio uniforme per conformarsi alla direttiva. La responsabilità ultima per l'introduzione delle modifiche necessarie spetta quindi alla singola azienda. Tuttavia, riteniamo che due pratiche fondamentali promuovano una maggiore resilienza informatica.

Dimentica le password

Le password non sono più sufficienti per proteggere gli utenti dalle sofisticate tecniche degli hacker. Il primo e più importante passo è quindi l'introduzione dell'autenticazione a più fattori (MFA) resistente al phishing. Inoltre, è importante garantire la protezione dei dati critici e utilizzare la crittografia ove possibile. Perché anche se un attaccante riesce a penetrare nella rete aziendale, è molto improbabile che i dati vengano esfiltrati. Affinché ciò abbia successo, l'hacker dovrebbe essere in possesso della chiave privata.

Il fattore decisivo qui, tuttavia, sarà l'integrazione di queste misure nell'infrastruttura esistente. Yubico offre una serie di opzioni per migliorare la resilienza informatica. YubiKey, un token di sicurezza hardware che supporta sia PIV che FIDO2, può integrare o addirittura sostituire un processo di autenticazione basato su password con un flusso forte e resistente al phishing. Per quanto riguarda la componente di crittografia, YubiHSM è consigliato per l'archiviazione sicura e la generazione di chiavi private e altro materiale crittografico.

Hai un momento?

Dedica qualche minuto al nostro sondaggio tra gli utenti del 2023 e contribuisci a migliorare B2B-CYBER-SECURITY.de!

Devi solo rispondere a 10 domande e hai la possibilità immediata di vincere premi da Kaspersky, ESET e Bitdefender.

Qui vai direttamente al sondaggio
 

Gli investimenti valgono la pena

Sebbene la politica NIS2 possa rappresentare una vera sfida, vale la pena investire nella resilienza informatica in quanto aumenta la possibilità di prevenire potenziali disastri futuri. Yubico può aiutare le organizzazioni ad affrontare le sfide della sicurezza informatica ben oltre la necessità di soddisfare NIS2.

Altro su Yubico.com

 


A proposito di Yubico

Yubico stabilisce nuovi standard globali per un accesso facile e sicuro a computer, dispositivi mobili, server e account Internet. Il prodotto di punta dell'azienda, YubiKey, fornisce un'efficace protezione basata su hardware per qualsiasi numero di sistemi IT e servizi online con il semplice tocco di un pulsante.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più