Inhaltsverzeichnis

3.4 Regolamentazione UE

Requisiti europei per la sicurezza Post-Quantum.

Direttiva NIS2

La direttiva NIS21) e in vigore da ottobre 2024 e richiede crittografia „state of the art“ per le infrastrutture critiche.

Settori interessati:

Roadmap PQC UE (Giugno 2025)

La Commissione Europea2) ha pubblicato una roadmap coordinata3) per la transizione PQC:

Scadenza Requisito
Fine 2025 Inventario crittografico
Fine 2026 Roadmap nazionali PQC, primi piloti
Fine 2027 Nuovi prodotti devono essere PQC-ready (CRA4))
Fine 2030 Migrazione completa per High-Risk

DORA

Il Digital Operational Resilience Act (DORA)5) e in vigore da gennaio 2025 per le aziende finanziarie e richiede „controlli crittografici robusti“.

GDPR

Il Regolamento Generale sulla Protezione dei Dati6) richiede „misure tecniche adeguate“ per la protezione dei dati personali - PQC e sempre piu considerato necessario.

Cosa Significa per Voi?

Fonti

1)
Direttiva UE 2022/2555 (NIS2): https://eur-lex.europa.eu/eli/dir/2022/2555/oj
2)
Commissione Europea: https://commission.europa.eu/
5)
Regolamento UE 2022/2554 (DORA): https://eur-lex.europa.eu/eli/reg/2022/2554/oj
6)
Regolamento UE 2016/679 (GDPR): https://eur-lex.europa.eu/eli/reg/2016/679/oj