Le normative sulla sicurezza informatica si moltiplicano
I governi e le autorità di regolamentazione stanno rispondendo con nuove normative sulla resilienza informatica, garantendo che le imprese e i loro leader siano responsabili e diano priorità agli investimenti in un'ampia gamma di misure per la resilienza informatica. L'ambito di applicazione delle nuove normative si estende ormai a un numero considerevole di organizzazioni, che devono essere sicure di poter garantire che possano riprendersi da eventuali interruzioni e rimanere conformi ovunque operino.
L'approccio integrato di Kyndryl alla sicurezza e alla resilienza informatica, unito alla nostra decennale esperienza nella modernizzazione e gestione dei sistemi mission-critical a livello mondiale, può aiutarti a soddisfare e superare i requisiti di conformità e a proteggere i tuoi sistemi mission-critical.
Boost resilience and agentic AI governance through policy as code
L'approccio integrato di Kyndryl alla sicurezza informatica e alla resilienza attraverso la policy-as-code aiuta le aziende a soddisfare e superare i requisiti di conformità e a proteggere i sistemi mission-critical.
Risorse
Se hai domande. Noi abbiamo le risposte.
In risposta alle crescenti minacce informatiche, alcuni governi stanno adottando nuovi quadri normativi per rafforzare la sicurezza delle aziende. Queste normative stabiliscono un quadro standardizzato per la sicurezza informatica e la protezione dei dati. Richiedendo alle aziende di adottare solide misure di sicurezza e di resilienza e di gestire efficacemente i rischi informatici, le normative sulla cybersecurity aiutano a mitigare possibili perdite finanziarie e interruzioni significative.
La sicurezza informatica potrà sembrare una semplice questione di buon senso, ma non bisogna sottovalutare le immense sfide che comporta la conformità alle nuove regole, soprattutto considerando che in tutto il mondo esistono numerose normative non sempre congruenti fra loro.
In un contesto in cui i governi e gli enti di regolamentazione iniziano a definire, adottare e applicare nuove normative sulla resilienza informatica, le aziende sono sempre più costrette a dare priorità alla spesa per la sicurezza e la resilienza informatica. La questione sta quindi diventando una delle aree a cui i leader tecnologici aziendali e i consigli di amministrazione a cui fanno capo riservano più attenzione.
Le aziende che lavorano in modo proattivo per anticipare le nuove normative miglioreranno il loro livello di sicurezza complessivo, riducendo la probabilità di cadere vittima di violazioni dei dati e di attacchi informatici. Questo servirà a rafforzare la fiducia e le loro reputazioni tra gli stakeholder, favorendo relazioni più solide con clienti e partner. Inoltre, anticipare i requisiti di conformità offre anche un vantaggio competitivo e dimostra un impegno verso la sicurezza informatica e la protezione dei dati.
Americhe
2024 Canada: OSFI pubblicherà le linee guida finali E-21 - Resilienza operativa e gestione del rischio operativo
2024, Brasile: introduzione del regolamento sulla sicurezza informatica e del disegno di legge sull'autorità per la sicurezza informatica
2025, Canada: le autorità di regolamentazione applicheranno il C-26, la legge canadese sulla protezione dei sistemi informatici critici
Asia
2024, Singapore: è prevista la consegna del testo finale degli emendamenti alla legge sulla sicurezza informatica.
2024, India: è prevista la promozione del Digital India Act (compresi i requisiti informatici); anche in Australia è previsto che le autorità di controllo rafforzino le normative esistenti con particolare attenzione alle infrastrutture critiche.
2025, Giappone: si prevede che la Digital Agency proponga una bozza del regolamento sulla sicurezza informatica, in particolare sulla segnalazione degli incidenti.
Europa
2024, UE: è prevista la finalizzazione di quanto segue: gli standard tecnici normativi per il regolamento DORA; i dettagli tecnici per la gestione del rischio nella direttiva NIS2; la legge europea sulla resilienza informativa per i prodotti connessi; l'emendamento al regolamento sulla cibersicurezza per la certificazione dei servizi di sicurezza gestiti; il regolamento sulla solidarietà informatica allo scopo di creare un quadro di riferimento a livello europeo per la risposta agli incidenti informatici.
2024, UE: gli stati membri adottano la direttiva NIS2
2025, UE: l'ESA adotta il regolamento DORA; e nel Regno Unito: la Bank of England, FCA e PRA adottano la normativa su terze parti critiche per il settore finanziario, nonché i requisiti di resilienza operativa e test.
2025, Regno Unito: è prevista una nuova legislazione per la modifica dei regolamenti NIS con l'inclusione dei MSP.