Torino sanayi bölgesinde otomotiv yan sanayisi ve enerji sektöründeki büyük üreticilere hassas mekanik parçalar üreten bir şirketimiz var. Bordromuzda 68 çalışanımız bulunuyor ve geçen yılki ciromuz 14 milyon euro olarak kapandı. Geçen hafta İtalya'daki en büyük müşterilerimizden biri NIS2 direktifi kapsamında kritik tedarikçi kategorisinde olduğumuzu belirten kapsamlı bir güvenlik soru formu gönderdi.
Yazıda siber güvenlik tedbirlerimizi, olay bildirim süreçlerimizi ve belirli teknik standartları sağlayıp sağlamadığımızı soruyorlar. bu arada aksi takdirde tedarikçi listesinden çıkarılabileceğimiz ima ediliyor. Biz orta ölçekli bi imalatçıyız; doğrudan kritik altyapı işletmecisi değiliz ama tedarik zinciri üzerinden bu düzenlemenin kapsama alanına girdiğimiz söyleniyor.
İtalya'da bu düzenlemenin resmi olarak bizi doğrudan bağlayıp bağlamadığını nereden ve nasıl doğrulayabiliriz? bu arada yetkili kurum hangisidir, yasal takvim nasıl işliyor ve ana müşterimizin talepleri hukuki bir zorunluluk mu yoksa sözleşmesel bir tedbir mi?