pqcstatus
Normative e raccomandazioni

NIS2 (Directive (EU) 2022/2555): requisiti crittografici e scadenze

Direttiva UE

Le misure di gestione dei rischi di cibersicurezza includono politiche di crittografia e cifratura; una proposta del 2026 aggiunge la transizione alla PQC alle strategie nazionali.

In sintesi

TipoDirettiva UE
GiurisdizioneEU
A chi si applicaSoggetti essenziali e importanti dei settori coperti dalla NIS2 (energia, trasporti, sanità, infrastrutture digitali, fabbricazione…).

Requisiti crittografici

RiferimentoRequisitoCosa possono dimostrare una scansione e un inventario
Art. 21(2)(h)Politiche e procedure relative all'uso della crittografia e, se del caso, della cifratura.
  • Politica crittografica
  • Inventario crittografico

Date chiave

  1. Proposta della Commissione COM(2026) 13: le strategie nazionali dovranno includere una politica per la transizione alla crittografia post-quantistica (non ancora adottata).

Fonti

  1. Directive (EU) 2022/2555 — NIS2 · European Union
  2. COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (bozza)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

Chi deve conformarsi a NIS2 (Directive (EU) 2022/2555)?

Soggetti essenziali e importanti dei settori coperti dalla NIS2 (energia, trasporti, sanità, infrastrutture digitali, fabbricazione…).

Cosa richiede NIS2 (Directive (EU) 2022/2555) in materia di crittografia?

Art. 21(2)(h): Politiche e procedure relative all'uso della crittografia e, se del caso, della cifratura.

Quali sono le date chiave di NIS2 (Directive (EU) 2022/2555)?

20 gennaio 2026: Proposta della Commissione COM(2026) 13: le strategie nazionali dovranno includere una politica per la transizione alla crittografia post-quantistica (non ancora adottata).