Le misure di gestione dei rischi di cibersicurezza includono politiche di crittografia e cifratura; una proposta del 2026 aggiunge la transizione alla PQC alle strategie nazionali.
In sintesi
| Tipo | Direttiva UE |
|---|---|
| Giurisdizione | EU |
| A chi si applica | Soggetti essenziali e importanti dei settori coperti dalla NIS2 (energia, trasporti, sanità, infrastrutture digitali, fabbricazione…). |
Requisiti crittografici
| Riferimento | Requisito | Cosa possono dimostrare una scansione e un inventario |
|---|---|---|
| Art. 21(2)(h) | Politiche e procedure relative all'uso della crittografia e, se del caso, della cifratura. |
|
Date chiave
- Proposta della Commissione COM(2026) 13: le strategie nazionali dovranno includere una politica per la transizione alla crittografia post-quantistica (non ancora adottata).
Fonti
- Directive (EU) 2022/2555 — NIS2 · European Union
- COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (bozza)
Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.