- Ruolo
- Fondatore agenzia
- Settore
- Diritto
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- nov 2025
- Messaggio
- 19
Doki · Contratto di manutenzione server · 2025
Siamo un'azienda di ingegneria di Bilbao con 42 dipendenti; progettiamo stampi e componenti industriali per l'indotto dell'automotive. Il nostro fatturato annuo si aggira sui 6 milioni di euro. La scorsa settimana uno dei nostri principali clienti produttori di componentistica in Germania e Spagna ci ha inviato un dettagliato accordo sulla sicurezza informatica, comunicandoci che dobbiamo adeguarci alla direttiva NIS2, altrimenti verremo rimossi dall'albo dei fornitori qualificati.
Ne abbiamo discusso internamente ma nessuno è riuscito a fare chiarezza. Da quanto ho letto online, si tratta di una nuova normativa UE sulla cybersicurezza rivolta alle infrastrutture critiche. Tuttavia noi non siamo una centrale elettrica, una rete idrica o una banca; siamo una PMI ingegneristica che opera nella progettazione e lavorazione conto terzi.
Che cos'è la direttiva NIS2, chi coinvolge e qual è lo stato della sua applicazione in Spagna? Una PMI come la nostra con meno di 50 dipendenti è davvero soggetta in via diretta a questa normativa, oppure il cliente sta semplicemente scaricando i propri obblighi su di noi per via contrattuale?