NIS-2: Ciò che i laboratori devono sapere

Guida per i laboratori: che cosa significa per voi la direttiva NIS 2.

Guida per i laboratori: NIS 2 e ciò che occorre sapere adesso

Condividi:

Molti laboratori fanno ora parte delle infrastrutture critiche

La direttiva NIS 2 dell’UE (Network and Information Security Directive 2) è entrata in vigore nel gennaio 2023 e ha importanti conseguenze per le imprese considerate parte delle infrastrutture critiche. Tra queste rientrano anche molti laboratori.

Che cos’è la direttiva NIS 2?

La direttiva NIS 2 succede alla prima direttiva NIS dell’UE e mira a rafforzare la cibersicurezza e la resilienza nell’Unione europea. Amplia i requisiti degli standard di sicurezza informatica e obbliga le imprese a migliorare la sicurezza dei propri sistemi per contrastare efficacemente attacchi informatici e altre minacce.

Ora sono coinvolte più imprese:

Oltre ai settori già compresi nella NIS 1, come energia, trasporti, sanità, finanza, gestione delle acque e infrastrutture digitali, queste disposizioni si applicano ai fornitori di servizi pubblici di comunicazione elettronica, a ulteriori servizi digitali come le piattaforme social, alla gestione delle acque reflue e dei rifiuti, fabbricazione di prodotti critici, ai servizi postali e di corriere, alla pubblica amministrazione a livello sia centrale sia regionale e al settore spaziale.

(Fonte: https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)

Perché la direttiva NIS 2 riguarda i laboratori?

Proprio nei laboratori, dove numerosi strumenti, software e processi interagiscono tra loro, il rischio di perdita, furto o manipolazione dei dati è elevato. I laboratori sono spesso caratterizzati da un’infrastruttura IT eterogenea che comprende, oltre al LIMS, strumenti di misura, altri sistemi aziendali come ERP e CRM e software standard come Excel. Questa varietà di sistemi interconnessi aumenta enormemente la superficie di attacco per potenziali minacce .

I laboratori interessati devono quindi agire e prepararsi alla NIS 2 al più tardi da oggi: con l’adozione della direttiva, la sicurezza dei dati diventa un obbligo di legge.

Che cosa dovrebbero fare ora i laboratori?

  1. Valutate la vostra attuale situazione di sicurezza: Eseguite un’analisi completa dei rischi e individuate i punti deboli della vostra infrastruttura IT.
  2. Formate il personale: Gran parte dei rischi di sicurezza deriva dall’errore umano. Una formazione regolare è quindi indispensabile.
  3. Verificate il fornitore del vostro LIMS e i fornitori di software: Assicuratevi che il LIMS attuale e gli strumenti software utilizzati soddisfino i requisiti di sicurezza della direttiva NIS 2. Se necessario, contattate il fornitore per effettuare gli aggiornamenti o gli adeguamenti richiesti. Richiedete ai fornitori una documentazione delle informazioni e, se opportuno, insistete su una certificazione indipendente come la ISO 27001.

Potete vedere un esempio di questa documentazione per un LIMS nel nostro documento NIS 2 Allegato 3 (classificazione: pubblico)

Riepilogo

La direttiva NIS 2 pone nuove sfide ai laboratori, ma offre anche l’opportunità di migliorare in modo duraturo la sicurezza informatica. Con LDB siete pronti a soddisfare i nuovi requisiti e, al contempo, ad aumentare l’efficienza del vostro laboratorio.

Qui trovate ulteriori informazioni e supporto:

Checklist NIS 2

Scoprite se il vostro laboratorio rientra nell’ambito della direttiva NIS 2:

  • 1

    Numero di dipendenti

    > 50

  • 2

    Fatturato annuo

    > 10 milioni di euro

  • 3

    Settore

    Appartenete a uno dei 18 settori definiti:

    • energia
      • Fornitura di energia elettrica
      • Teleriscaldamento/teleraffrescamento
      • Carburanti/gasolio da riscaldamento
      • Gas
    • Trasporti/traffico
      • Trasporto aereo
      • Trasporto ferroviario
      • Navigazione
      • Trasporto stradale
      • Poste e corrieri
    • Finanza/assicurazioni
      • Banche
      • Infrastrutture dei mercati finanziari
    • Sanità
      • Servizi
      • Laboratori di riferimento
      • R&S
      • Farmaceutica (NACE C, divisione 21)
      • Dispositivi medici
    • Acque/acque reflue
      • Acqua potabile
      • Acque reflue
    • Tecnologie dell’informazione e telecomunicazioni
      • IXPs
      • DNS
      • TLD
      • Fornitori cloud
      • Servizi di centri dati
      • CDNs
      • TSP
      • Comunicazioni/servizi elettronici
      • Servizi gestiti e servizi di sicurezza
    • Spazio
      • Infrastrutture terrestri
    • Chimica
      • Fabbricazione
      • Commercio
      • Produzione
    • Ricerca
      • Organismi di ricerca
    • Industria manifatturiera
      • Medicina/diagnostica
      • Informatica, elettronica, ottica (NACE C, divisioni 26 e 27)
      • Costruzione di macchinari (NACE C 28)
      • Autoveicoli/componenti (NACE C 29)
      • Costruzione di altri mezzi di trasporto (NACE C 30)
    • Servizi digitali
      • Mercati online
      • Motori di ricerca
      • Reti sociali
    • Alimenti
      • Commercio all’ingrosso
      • Produzione
      • Lavorazione
    • Smaltimento
      • Gestione dei rifiuti

I nostri clienti

Certificato secondo

LDB LIMS è un software di laboratorio certificato ISO 27001

Partner LIMS preferenziale

VUP - Verband unabhängiger Prüflabore