01Catena di Fornitura
Le aziende critiche devono assicurarsi che i loro fornitori e sub-fornitori adottino misure di sicurezza adeguate. I fornitori potrebbero essere tenuti a conformarsi a standard di sicurezza più elevati per continuare a fare affari con aziende soggette alla direttiva NIS2.
02Accordi Contrattuali
Le aziende critiche potrebbero richiedere clausole contrattuali specifiche che impongono ai fornitori di rispettare determinati requisiti di sicurezza informatica e di segnalazione degli incidenti.
03Incidenti di Sicurezza
Se un fornitore subisce un incidente di sicurezza con impatto significativo sull'azienda critica, può esserci l'obbligo di segnalazione alle autorità competenti. I fornitori devono avere processi adeguati per rilevare e segnalare gli incidenti.
04Clienti
Sebbene i clienti non siano direttamente sottoposti agli obblighi della NIS2, le misure di sicurezza implementate dalle aziende critiche possono influenzare la sicurezza dei servizi o prodotti forniti.
05Produttori di Componenti
I fornitori di componenti hardware e software utilizzati nelle infrastrutture critiche dovranno adeguarsi agli standard di sicurezza richiesti dalle aziende critiche.
06Sub-fornitori
Anche i sub-fornitori potrebbero essere coinvolti, poiché i fornitori principali potrebbero trasferire i requisiti di sicurezza lungo l'intera catena di fornitura.