Con l’entrata in vigore della direttiva europea NIS2 (Network and Information Security Directive), le organizzazioni europee si trovano oggi a dover dimostrare un livello avanzato di maturità nella gestione della sicurezza informatica. L’obiettivo della normativa è rafforzare la resilienza digitale dei settori considerati essenziali o importanti, attraverso requisiti stringenti su misure di prevenzione, gestione del rischio, continuità operativa e capacità di risposta agli incidenti.
La direttiva NIS2 prevede oggi obblighi specifici, come la notifica degli incidenti entro 72 ore, la responsabilità individuale dei vertici aziendali e, soprattutto, un regime sanzionatorio severo che può arrivare fino a 10 milioni di euro o al 2% del fatturato globale dell’organizzazione inadempiente.
Un partner strategico per la compliance
In questo scenario, OpenText si propone sia come fornitore di tecnologie sia come partner strategico in grado di accompagnare le imprese lungo l’intero percorso verso la compliance: dalla valutazione iniziale allo sviluppo di piani di remediation, dalla formazione del personale alla costruzione di una governance della sicurezza resiliente e verificabile.
Il supporto di OpenText agli obblighi previsti dalla NIS2 parte dagli specifici servizi di assessment e gap analysis, progettati per valutare in modo sistematico il livello di preparazione dell’organizzazione rispetto ai requisiti di sicurezza informatica imposti dalla direttiva.
Questo tipo di analisi, condotta attraverso un confronto strutturato con i principali stakeholder aziendali, consente di ottenere una fotografia precisa dello stato di maturità dell’organizzazione rispetto alle misure richieste, in particolare dall’articolo 21 della direttiva. Il risultato è un rapporto dettagliato che individua le aree critiche, propone una roadmap di intervento e consente di definire le priorità operative.
Accanto a questo primo livello di consulenza strategica, OpenText mette a disposizione un servizio avanzato di security assessment, che poggia su framework di riferimento internazionali come il NIST Cybersecurity Framework e i controlli del Center for Internet Security. Questa valutazione approfondita include la verifica delle policy aziendali, la coerenza delle misure adottate rispetto ai requisiti normativi, la progettazione di piani di risposta agli incidenti e la definizione di modelli di governance dinamici, capaci di tracciare nel tempo l’evoluzione del profilo di rischio. Parte integrante del servizio è la formazione del personale, elemento chiave per innalzare il livello di consapevolezza interno e ridurre l’esposizione al rischio umano, spesso fattore scatenante degli incidenti informatici.
Una gamma di soluzioni di data protection per la NIS2
Attraverso le molteplici soluzioni di data protection, in precdenza riunite all’interno della famiglia Voltage e oggi rinominate ognuna in modo coerente con il suo specifico ambito di applicazione, OpenText fornisce gli strmenti per discovery, cifratura, tokenizzazione, data masking e controllo degli accessi cha rappresentano componenti centrali nei requisiti di compliance NIS2.
OpenText Core Data Discovery & Risk Insights (in precedenza Voltage Fusion) consente la mappatura e classificazione dei dati sensibili e l’analisi del rischio, aspetti fondamentali per l’inventario degli asset informativi previsto dalla direttiva.
OpenText Data Privacy & Protection Foundation (precedentemente Voltage SecureData Appliance) integra funzionalità di cifratura format-preserving, tokenizzazione e gestione delle chiavi per garantire la riservatezza dei dati anche in ambienti distribuiti o cloud.
OpenText Structured Data Manager (ex Voltage Structured Data Manager) automatizza la gestione dei dati strutturati, applicando policy di masking, archiviazione e cancellazione selettiva, in linea con i principi di minimizzazione e conservazione.
Infine, OpenText Data Access Governance (ex Voltage Fusion Data Access Governance) abilita una governance avanzata degli accessi, con monitoraggio delle attività, rilevamento di anomalie e auditing continuo, strumenti essenziali per soddisfare le richieste in materia di accountability, integrità e tracciabilità
