Non ci si aspettava proprio questa critica: in un rapporto, la Corte dei conti federale ha chiesto che vengano apportate modifiche alla legge di attuazione della direttiva NIS 2. Il governo federale metterebbe a rischio la sicurezza delle informazioni e la sicurezza informatica in Germania.
"La sicurezza delle informazioni e la sicurezza informatica di tutte le parti coinvolte sono a rischio"
Come riporta il *Tagesspiegel*, la relazione della Corte dei conti federale è stata trasmessa alla commissione per il bilancio e alla commissione per gli affari interni del Bundestag. I revisori dei conti criticano il fatto che il disegno di legge per l’attuazione della direttiva sulla sicurezza delle reti e dell’informazione (NIS-2), anche dopo ripetuti coordinamenti tra i vari ministeri, sia ancora carente in punti fondamentali rispetto agli obiettivi che si era prefissato.
“Le norme importanti non dovrebbero essere vincolanti in modo uniforme per l’intera amministrazione federale. La conseguenza sarebbe un ‘mosaico disomogeneo’ che potrebbe mettere a rischio la sicurezza delle informazioni e la sicurezza informatica di tutte le parti coinvolte”, scrive la Corte dei conti federale nella relazione sull’attuazione della direttiva NIS 2.
Nella sua relazione, la massima autorità di controllo della Germania chiede che il disegno di legge venga perfezionato nell’ambito dell’iter parlamentare. In particolare, si dovrebbe
- le eccezioni ai requisiti centrali per la sicurezza informatica e delle informazioni sono limitate, e
- Il coordinatore della sicurezza delle informazioni dovrebbe essere dotato di compiti e poteri adeguati.
Inoltre, occorre valutare con occhio critico il fabbisogno di risorse di bilancio aggiuntive da parte delle autorità federali.
Suggerimento di lettura: Direttiva NIS 2 – queste sono le imprese interessate
La legge di recepimento della direttiva NIS 2 arriva in ritardo
Entro e non oltre il 18 ottobre 2024, la direttiva NIS-2 dovrebbe essere recepita nelle legislazioni nazionali degli Stati membri. Gli obblighi relativi all’attuazione delle misure di sicurezza informatica e alla segnalazione degli attacchi informatici saranno quindi estesi a un numero significativamente maggiore di imprese in diversi settori. Solo in Germania, il Ministero federale dell’Interno, responsabile del settore, stima che circa 29.500 imprese saranno soggette all’obbligo di attuare misure di sicurezza informatica. Finora tali misure erano limitate ai gestori di infrastrutture critiche, ai fornitori di servizi digitali e alle imprese di particolare interesse pubblico.
Una cosa è già certa: la legge NIS-2 entrerà in vigore in Germania con ritardo. Il Bundesrat esaminerà il disegno di legge il 27 settembre. Sebbene non sia tenuto ad approvare la legge, secondo il *Tagesspiegel* ha già avanzato alcune richieste di modifica. Non prima della seconda settimana di ottobre, quindi, il Bundestag potrebbe occuparsi della legge di attuazione della direttiva NIS 2. La Corte dei conti federale ha evidenziato in modo più che chiaro i punti critici.





