Dalla sicurezza fisica alla resilienza organizzativa: come la Direttiva CER e la NIS2 ridefiniscono il ruolo del Security Manager

SECURITY MANAGER CER

Sommario

Il cambio di paradigma: oltre il perimetro fisico

Per decenni la sicurezza delle infrastrutture aziendali è stata intesa come una funzione prevalentemente perimetrale e difensiva. L’obiettivo primario era il presidio fisico dei siti, il controllo degli accessi e l’applicazione rigida delle procedure.

L’entrata in vigore della Direttiva CER (UE 2022/2557 / D.Lgs. 134/2024) segna un passaggio epocale: il focus si sposta dalla semplice protezione alla resilienza globale dell’organizzazione.

Un’azienda strutturata o un soggetto critico non deve più solo resistere alle intrusioni, ma garantire la continuità operativa dei propri servizi essenziali di fronte a qualsiasi minaccia, sia essa fisica o cibernetica.

In questo scenario, la conformità normativa richiede la formalizzazione del Security Manager come Punto di Contatto Interno per la Resilienza.

Questa figura ha il compito di raccordare il piano di resilienza (CER) con i contesti di cybersecurity (NIS2) e Business Continuity, assicurando che l’organizzazione sia in grado di prevenire, rispondere e ripristinare le proprie funzioni vitali in caso di crisi.

L’evoluzione dello SLO e il nodo critico delle 24 ore

Nel modello tracciato dalla precedente Direttiva 2008/114/CE, la figura del Security Liaison Officer (SLO) operava principalmente come interfaccia per la protezione fisica e la stesura del Piano di Sicurezza dell’Operatore (PSO).

Con il nuovo quadro legislativo, questa funzione viene elevata.

Il Security Manager diventa il perno strategico tra l’organizzazione e le Istituzioni (il Punto di Contatto Unico nazionale e le Autorità di settore), facendosi carico di un passaggio procedurale decisivo: la gestione e qualificazione degli incidenti gravi.

Se un evento critico non viene notificato entro 24 ore dalla conoscenza, l’azienda non affronta solo un blocco operativo, ma espone i propri vertici (C-Level e CdA) a dirette responsabilità penali, civili e amministrative per omessa adozione di misure idonee. La tempestività di questa notifica non si improvvisa: dipende interamente dalla qualità dell’architettura organizzativa costruita prima del verificarsi dell’emergenza.

Convergenza tecnologica, Lgs. 81/08 e fattore umano

Il rischio fisico e il rischio cibernetico non sono più scindibili: un’intrusione logica può compromettere un sistema di controllo accessi, così come una breccia fisica può spalancare le porte all’infrastruttura IT.

Per questo motivo, la Direttiva CER deve procedere in parallelo con la NIS2.

Per passare dalla teoria della norma — inclusa la tutela del personale ex D.Lgs. 81/08 — alla pratica operativa senza interrompere la produzione, il Security Manager deve guidare la convergenza tecnologica attraverso l’uso di droni, sensoristica avanzata e Video Analytics.

Tuttavia, la tecnologia rimane uno strumento: la vera resilienza si ottiene quando la sicurezza smette di essere percepita come un ostacolo alla routine e diventa un fattore di protezione del business, sostenuta da addestramento reale sul campo e leadership presente.

Conclusioni

Il Security Manager si trasforma così da gestore di servizi di custodia a regista della resilienza aziendale.

Una figura trasversale capace di parlare il linguaggio dei vertici societari, di interfacciarsi con le Istituzioni e di dimostrare che la compliance normativa non è un costo, ma la garanzia di continuità e reputazione dell’intera organizzazione.

Articoli Correlati

Ultime News

Protezione Dati

Oltre 560.000 dollari di crowdfunding per Hamas si fermano a un server di Londra

Il 1° settembre 2026 il Dipartimento di Giustizia degli Stati Uniti ha annunciato il sequestro di oltre 560.000 dollari in criptovalute e di infrastrutture web usate da Hamas per sollecitare e ricevere donazioni. L'annuncio…

ATTACCO DRONI GERMANIA
Europa

Scudo protettivo contro sabotaggi russi: Il piano di Dobrindt

Lo scenario geopolitico attuale vede gli attacchi ibridi della Russia — tra cui droni carichi di bombe contro gli aeroporti, agenti sul territorio, attacchi informatici alle reti e sabotaggi alle infrastrutture — come una…

Pillole Cyber

L’Intelligenza Artificiale al confine tra uomo e macchina

Intelligenza Artificiale e affetti: innamorarsi di una macchina è possibile? Tra i vari dilemmi posti dall’uso delle nuove tecnologie vi è quello relativo alla possibilità o meno di innamorarsi di un’Intelligenza Artificiale, pur sapendo…

Global

I budget per la cybersicurezza crescono rapidamente, ma le minacce dell’IA crescono più in fretta.

La spesa per la sicurezza informatica continua a registrare una forte crescita, con oltre l'80% degli intervistati che prevede di aumentare i budget fino al 2027. Tuttavia, tale crescita viene diluita su un mandato…

INTEROPERABILITA
Diritto&Bit

La cultura dell’interoperabilità si scontra con i muri di gomma della burocrazia digitale

C’è un miraggio che pervade le politiche di digitalizzazione nel nostro Sistema Paese: l’interoperabilità tra piattaforme e sistemi diversi. Le Big Tech da anni riescono a correlare in tempo reale dati, comportamenti, preferenze e…

Cyberwar

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Droni FPV
Cyberwar

Guerra in Libano: I Droni Killer FPV di Hezbollah che mettono in crisi Israele

I droni FPV (First Person View) a fibra ottica guidati dal gruppo armato Hezbollah, supportato dall'Iran, stanno rivoluzionando il campo di battaglia nel sud del Libano, infliggendo pesanti perdite e danni alle forze israeliane…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…