# NIS2: Scadenze Nazionali e Preparazione al Backup

> La direttiva NIS2 è ora in vigore in tutta l'UE, ma i tempi di applicazione e di recepimento da parte degli Stati membri variano. Ecco una panoramica delle scadenze e una checklist di preparazione al backup e al ripristino, mappata alla direttiva.

Source: https://loopbackup.com/it/blog/nis2-enforcement-deadlines-backup-readiness
Publisher: Loop Backup
Content language: it

---

## In Breve

La direttiva NIS2 è entrata in vigore nel gennaio 2023, con una scadenza per il recepimento fissata al 17 ottobre 2024. Gli Stati membri sono ora in modalità di applicazione, ma le autorità nazionali stanno adottando tempistiche diverse per audit e reportistica fino al 2026.

Se la vostra organizzazione è un'entità **essenziale** o **importante** secondo la NIS2, e l'ambito è molto più ampio rispetto alla NIS1, siete già soggetti a questo regime, indipendentemente dal fatto che siate già stati sottoposti a audit.

## Cosa si aspetta la NIS2 da backup e ripristino

L'Articolo 21 richiede "politiche e procedure relative all'uso della crittografia e, ove opportuno, della cifratura" e menziona esplicitamente la **gestione dei backup, il disaster recovery e la gestione delle crisi**. Tradotto in controlli pratici:

- Backup immutabili e testati di tutti i sistemi inclusi nell'ambito
- Obiettivi di tempo di ripristino (RTO) e obiettivi di punto di ripristino (RPO) documentati per ogni servizio
- Copie di backup air-gapped o logicamente segregate
- Esercitazioni di ripristino regolari con prove conservate per l'audit
- Segnalazione degli incidenti entro 24 ore dalla conoscenza, rapporto completo entro 72 ore

Consultate le nostre guide su [regola del backup 3-2-1](/3-2-1-backup-rule) e [backup air-gapped](/air-gapped-backups) per i blocchi costruttivi tecnici.

## Snapshot dei tempi negli Stati membri

Diversi Stati membri hanno recepito in ritardo e stanno implementando programmi di audit a fasi. Considerate qualsiasi scadenza del 2026 come un *minimo*, il vostro CSIRT nazionale potrebbe già richiedere prove.

## Sanzioni

Fino a **EUR 10 milioni o il 2% del fatturato annuo globale** per le entità essenziali, e **EUR 7 milioni o l'1,4%** per le entità importanti. I membri dei consigli di amministrazione possono essere ritenuti personalmente responsabili.

## Come aiuta Loop Backup

[Loop Backup](/) offre backup immutabili, geograficamente separati, con RTO/RPO documentati, reportistica completa sulle esercitazioni di ripristino e residenza dei dati nell'UE. Consultate le [località dei data center](/data-center-eu) e la [panoramica sulla sicurezza](/data-centre-security).

## In conclusione

La scadenza per il recepimento è passata. La fase di applicazione no. Utilizzate la checklist qui sotto per essere difendibili.
