Preparazione alla conformità NIS2

Come parte del nostro impegno continuo nel fornire servizi sicuri e affidabili, ci stiamo preparando a implementare modifiche in linea con la direttiva NIS2 dell'Unione Europea. Questa direttiva mira a rafforzare la sicurezza informatica in tutti gli stati membri, garantendo un elevato livello comune di sicurezza per i sistemi di rete e informativi.

Cos'è la direttiva NIS2?

La direttiva NIS2 è una versione aggiornata della direttiva NIS originale, progettata per affrontare il panorama in evoluzione delle minacce informatiche. Introduce requisiti più rigorosi e amplia il suo ambito per coprire settori e servizi aggiuntivi, inclusi quelli all'interno del settore dei nomi di dominio.

Per il settore dei nomi di dominio, l'articolo 28 è il più rilevante, su cui stiamo concentrando le nostre azioni. Questo articolo include i seguenti requisiti:

  1.  Dati accurati e completi: gli stati membri devono garantire che i registri dei nomi di dominio di primo livello (TLD) e le entità che forniscono servizi di registrazione dei nomi di dominio raccolgano e mantengano dati di registrazione dei nomi di dominio accurati e completi. Questi dati devono essere conservati in un database dedicato.

  2.  Due Diligence: la raccolta e la manutenzione di questi dati devono essere eseguite con la dovuta diligenza, assicurando la conformità alle leggi sulla protezione dei dati dell'Unione, in particolare per quanto riguarda i dati personali.

  3.  Sicurezza e stabilità: l'obiettivo è contribuire alla sicurezza, stabilità e resilienza complessive del DNS assicurando che i dati siano affidabili e possano essere utilizzati per mitigare le minacce alla sicurezza informatica.

  4.  Impatto sulle parti interessate: questo requisito ha un impatto su varie parti interessate nell'ecosistema dei nomi di dominio, inclusi i fornitori di servizi di registrazione dei nomi di dominio, i registri dei nomi TLD, i loro rivenditori, i fornitori di servizi di privacy e proxy e i fornitori di servizi DNS.

I sistemi BARBERO & Associates saranno modificati per essere conformi ai criteri sopra menzionati. Stiamo attualmente lavorando a diversi miglioramenti tecnici per soddisfare i requisiti NIS2 e anche per migliorare la qualità dei dati sulla nostra piattaforma per essere preparati per future iniziative di conformità. Queste modifiche saranno annunciate in dettaglio a breve. Pertanto saranno modificate le seguenti funzionalità:
  • Gestione dei contatti
    Questo includerà aggiornamenti su come saranno convalidate e verificate le informazioni sui dati di contatto. Ci saranno requisiti aggiuntivi, ad esempio e-mail e telefono diventeranno obbligatori e dovranno essere forniti in un formato valido.

  • Estensioni di contatto
    Introdurremo estensioni di contatto per inviare e archiviare informazioni di verifica a dati di contatto specifici. Inoltre, introdurremo la possibilità di specificare se un oggetto di contatto debba essere considerato come un ruolo di persona o organizzazione.

  • Nuovi eventi per contatti e nomi a dominio
    Per la direttiva NIS2, introdurremo nuovi eventi per i contatti e i nomi a dominio riferiti ad una richiesta di fornire informazioni specifiche di verifica sul contatto, per bloccare l'operatività di un nome di dominio a causa di violazioni NIS2.

  • Aumento delle email WDRP
    Stiamo pianificando di applicare il processo email WDRP a tutti gli oggetti di contatto associati a un prodotto. Questo è attualmente limitato agli oggetti di contatto associati ai gTLD.

  • Adozione di soluzioni specifiche per TLD
    In base alle specifiche dei singoli registri di competenza, adotteremo soluzioni tecniche dedicate.