Come parte del nostro impegno continuo nel fornire servizi sicuri e affidabili, ci stiamo preparando a implementare modifiche in linea con la direttiva NIS2 dell'Unione Europea. Questa direttiva mira a rafforzare la sicurezza informatica in tutti gli stati membri, garantendo un elevato livello comune di sicurezza per i sistemi di rete e informativi.
Cos'è la direttiva NIS2?
La direttiva NIS2 è una versione aggiornata della direttiva NIS originale, progettata per affrontare il panorama in evoluzione delle minacce informatiche. Introduce requisiti più rigorosi e amplia il suo ambito per coprire settori e servizi aggiuntivi, inclusi quelli all'interno del settore dei nomi di dominio.
Per il settore dei nomi di dominio, l'articolo 28 è il più rilevante, su cui stiamo concentrando le nostre azioni. Questo articolo include i seguenti requisiti:
Dati accurati e completi: gli stati membri devono garantire che i registri dei nomi di dominio di primo livello (TLD) e le entità che forniscono servizi di registrazione dei nomi di dominio raccolgano e mantengano dati di registrazione dei nomi di dominio accurati e completi. Questi dati devono essere conservati in un database dedicato.
Due Diligence: la raccolta e la manutenzione di questi dati devono essere eseguite con la dovuta diligenza, assicurando la conformità alle leggi sulla protezione dei dati dell'Unione, in particolare per quanto riguarda i dati personali.
Sicurezza e stabilità: l'obiettivo è contribuire alla sicurezza, stabilità e resilienza complessive del DNS assicurando che i dati siano affidabili e possano essere utilizzati per mitigare le minacce alla sicurezza informatica.
Impatto sulle parti interessate: questo requisito ha un impatto su varie parti interessate nell'ecosistema dei nomi di dominio, inclusi i fornitori di servizi di registrazione dei nomi di dominio, i registri dei nomi TLD, i loro rivenditori, i fornitori di servizi di privacy e proxy e i fornitori di servizi DNS.
Gestione dei contatti
Questo includerà aggiornamenti su come saranno convalidate e verificate le informazioni sui dati di contatto. Ci saranno requisiti aggiuntivi, ad esempio e-mail e telefono diventeranno obbligatori e dovranno essere forniti in un formato valido.Estensioni di contatto
Introdurremo estensioni di contatto per inviare e archiviare informazioni di verifica a dati di contatto specifici. Inoltre, introdurremo la possibilità di specificare se un oggetto di contatto debba essere considerato come un ruolo di persona o organizzazione.Nuovi eventi per contatti e nomi a dominio
Per la direttiva NIS2, introdurremo nuovi eventi per i contatti e i nomi a dominio riferiti ad una richiesta di fornire informazioni specifiche di verifica sul contatto, per bloccare l'operatività di un nome di dominio a causa di violazioni NIS2.Aumento delle email WDRP
Stiamo pianificando di applicare il processo email WDRP a tutti gli oggetti di contatto associati a un prodotto. Questo è attualmente limitato agli oggetti di contatto associati ai gTLD.Adozione di soluzioni specifiche per TLD
In base alle specifiche dei singoli registri di competenza, adotteremo soluzioni tecniche dedicate.