l'analisi

NIS2 e fornitori esteri: il nuovo perimetro della responsabilità cyber



Indirizzo copiato

Il D.Lgs. 138/2024 ridefinisce il perimetro della cybersecurity nei gruppi multinazionali, valorizzando decisioni, sistemi, fornitori e funzioni effettive. La disciplina NIS2 supera una lettura solo territoriale della responsabilità, distinguendo tra imprese collegate, fornitori esteri e dipendenze sistemiche della supply chain

Pubblicato il 26 mag 2026

Francesco Capparelli

Board Member Istituto Italiano per la Privacy



nis 2

La disciplina NIS2 segna un passaggio concettuale rilevante nella regolazione della cybersecurity: il perimetro della responsabilità non coincide più necessariamente con la sede legale del soggetto formalmente vigilato, né con i confini societari della singola legal entity. Nel contesto dei gruppi multinazionali, delle architetture cloud distribuite, dei servizi gestiti, delle piattaforme condivise e delle funzioni di sicurezza centralizzate, la sicurezza informatica non è più allocata secondo una logica puramente territoriale, ma secondo una logica funzionale.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x