NIS2 Directive

Direttiva NIS2: Trasposizione negli Stati Membri dell’UE

La trasposizione della Direttiva (UE) 2022/2555 (“Direttiva NIS2”) rappresenta un passaggio fondamentale nel rafforzamento del livello di cybersicurezza dell’Unione Europea. Ogni Stato Membro ha adottato il proprio approccio regolatorio, riflettendo differenti tradizioni giuridiche, modelli di supervisione e priorità nazionali in materia di sicurezza.

Questa sezione offre una panoramica dei Paesi che hanno formalmente implementato la NIS2. Per ciascuno Stato, una breve descrizione evidenzia l’elemento distintivo della trasposizione nazionale, seguita dalla/e fonte/i legislativa/e ufficiale/i.

ICTLC NIS2 map

(Ordine alfabetico; solo Paesi con trasposizione formale confermata)

Belgio

Caratteristica distintiva: il Belgio ha adottato uno dei quadri NIS2 più centralizzati, rafforzando i poteri di supervisione dell’autorità e imponendo requisiti tecnici particolarmente stringenti.

Link ufficiali:
https://ccb.belgium.be/regulation/nis2
https://www.ejustice.just.fgov.be/eli/arrete/2024/06/09/2024005260/justel

 

Croazia

Caratteristica distintiva: la Croazia ha implementato un sistema legislativo altamente prescrittivo, ampliando l’ambito dei soggetti regolamentati e introducendo obblighi di cybersicurezza dettagliati.

Link ufficiali:
https://narodne-novine.nn.hr/clanci/sluzbeni/2024_02_14_254.html
https://narodne-novine.nn.hr/clanci/sluzbeni/2024_11_135_2217.html

 

Cipro

Caratteristica distintiva: Cipro ha scelto un aggiornamento incrementale modificando la normativa NIS esistente invece di ridefinire completamente il quadro nazionale.

Link ufficiale:
https://www.cylaw.org/nomoi/arith/2025_1_060.pdf

 

Repubblica Ceca

Caratteristica distintiva: la Repubblica Ceca ha avviato una riforma completa, ridisegnando l’intero modello di governance nazionale in materia di cybersicurezza e andando oltre i requisiti minimi della direttiva.

Link ufficiali:
https://www.e-sbirka.cz/sb/2025/264/0000-00-00?zalozka=text
https://portal.nukib.gov.cz/pruvodce-novym-zakonem-o-kyberneticke-bezpecnosti

 

Danimarca

Caratteristica distintiva: la Danimarca ha adottato una trasposizione snella e operativa, focalizzata su chiarezza, semplicità e rapida applicazione per gli operatori.

Link ufficiale:
https://www.retsinformation.dk/eli/lta/2025/434/pdf

 

Finlandia

Caratteristica distintiva: la Finlandia ha integrato la NIS2 in una legge unica e semplificata sulla cybersicurezza, allineata al suo già avanzato quadro nazionale di gestione del rischio.

Link ufficiale:
https://valtioneuvosto.fi/paatokset/paatos?decisionId=3531

 

Grecia

Caratteristica distintiva: la Grecia ha seguito un approccio stratificato, combinando la legge principale di trasposizione con diversi atti tecnici attuativi per garantire un’applicazione coerente.

Link ufficiali:
https://search.et.gr/el/fek/?fekId=774154
https://cyber.gov.gr/wp-content/uploads/2025/04/FEK_KYA_1645_2025_paratasi_ypvolis_stoixeiwn_ontotitwn.pdf
https://cyber.gov.gr/wp-content/uploads/2025/05/20250202186.pdf

 

Ungheria

Caratteristica distintiva: l’Ungheria ha anticipato diversi requisiti NIS2 e ha adottato un quadro normativo eccezionalmente dettagliato con meccanismi di supervisione rigidi.

Link ufficiali:
https://njt.hu/jogszabaly/2024-69-00-00
https://njt.hu/jogszabaly/en/2023-23-00-00

 

Italia

Caratteristica distintiva: l’Italia ha trasposto la NIS2 attraverso un decreto organico che combina cybersicurezza, continuità operativa e governance della supply chain in un quadro unico.

Link ufficiale:
https://www.gazzettaufficiale.it/eli/id/2024/10/01/24G00155/SG

 

Lettonia

Caratteristica distintiva: la Lettonia ha adottato un modello basato su requisiti tecnici minimi obbligatori e standard uniformi per tutti i soggetti regolamentati.

Link ufficiali:
https://likumi.lv/ta/id/361481-minimalas-kiberdrosibas-prasibas
https://www.vestnesis.lv/op/2024/128A.1

 

Lituania

Caratteristica distintiva: la Lituania ha implementato la NIS2 tramite una struttura a doppio livello, combinando una legge principale sulla cybersicurezza con un decreto governativo altamente dettagliato.

Link ufficiale:
https://e-seimas.lrs.lt/portal/legalAct/lt/TAD/22f960219fff11ef9db2c9aaf9c67042?jfwid=l7s3186g7

 

Malta

Caratteristica distintiva: Malta ha adottato un atto legislativo conciso e diretto, progettato per un’immediata e pratica applicabilità da parte degli operatori locali.

Link ufficiale:
https://legislation.mt/eli/ln/2025/71/eng

 

Romania

Caratteristica distintiva: la Romania ha introdotto una trasposizione altamente operativa con forte enfasi sulla segnalazione degli incidenti e con un’autorità nazionale dotata di ampi poteri.

Link ufficiali:
https://www.dnsc.ro/vezi/document/oug-privind-transpunerea-directivei-nis-2
https://www.dnsc.ro/pagini/transparenta-decizionala

 

Slovacchia

Caratteristica distintiva: la Slovacchia ha adottato un quadro estremamente dettagliato e tecnicamente rigoroso con criteri precisi per la classificazione e gli obblighi dei soggetti regolamentati.

Link ufficiale:
https://static.slov-lex.sk/pdf/SK/ZZ/2024/366/ZZ_2024_366_20250101.pdf

 

Slovenia

Caratteristica distintiva: la Slovenia ha seguito un approccio altamente armonizzato, rispecchiando quasi alla lettera il testo dell’UE e garantendo una forte coerenza con la struttura della NIS2.

Link ufficiale:
https://www.uradni-list.si/glasilo-uradni-list-rs/vsebina/2025-01-1571

 

Disclaimer:
Le informazioni contenute in questa pagina sono fornite esclusivamente a scopo informativo generale e non devono essere utilizzate come base per decisioni legali o di compliance. Per orientamenti ufficiali, consultare sempre le fonti primarie e la normativa nazionale applicabile.

Tutti i contenuti sono stati preparati in buona fede e secondo le nostre migliori conoscenze. I riferimenti a terze parti non devono essere interpretati come dichiarazioni ufficiali da parte dei contributori. Non ci assumiamo alcuna responsabilità per eventuali errori, omissioni o inesattezze presenti nel documento. Alcuni estratti normativi sono stati semplificati per facilitarne la lettura. Qualsiasi azione intrapresa sulla base delle informazioni contenute in questo documento è svolta esclusivamente a proprio rischio.