
Man mano che il panorama digitale diventa più complesso e interconnesso, la sicurezza informatica non è più facoltativa: è un fondamento. Con l’introduzione della direttiva NIS2, l’Unione europea ha compiuto un passo significativo verso il rafforzamento della resilienza della propria infrastruttura digitale.
La NIS2 non è semplicemente un’altra normativa. Rappresenta un cambiamento nel modo in cui i servizi Internet critici, in particolare i sistemi dei nomi a dominio, vengono governati, protetti e chiamati a rispondere del proprio operato.
Un nuovo standard per la sicurezza informatica
Nella sua essenza, la NIS2 introduce requisiti più rigorosi in materia di gestione dei rischi, pratiche di sicurezza e segnalazione degli incidenti per i soggetti essenziali e importanti, tra cui i registri dei ccTLD, i registrar di domini e, indirettamente, i titolari di domini.
La direttiva mette in evidenza il ruolo critico che l’infrastruttura dei domini svolge per la stabilità di Internet, portando la gestione dei domini al centro dell’attenzione normativa.
Cosa cambia per i ccTLD e la gestione dei domini?
Un cambiamento fondamentale è l’enfasi su dati di registrazione accurati e verificati, con un obbligo di due diligence continua. Si registra inoltre una tendenza alla riduzione dell’uso dei servizi di privacy e proxy, a favore della trasparenza sulla titolarità dei domini.
I dati di registrazione non personali dovranno essere resi disponibili più rapidamente, migliorando la visibilità del DNS, mentre registri e registrar dovranno rafforzare le misure di sicurezza per prevenire gli usi impropri. La mancata conformità può comportare sanzioni significative.
Cosa significa per i registranti di domini
I registranti potrebbero ricevere richieste di verifica più frequenti e subire possibili aumenti dei costi, man mano che i fornitori investono in conformità e sicurezza. Anche le organizzazioni al di fuori dell’UE possono esserne interessate se utilizzano registrar o ccTLD con sede nell’UE.
Un passo verso un ecosistema DNS più sicuro
In definitiva, la NIS2 favorisce un ambiente dei domini più sicuro e trasparente. Con l’evoluzione del settore, fiducia, responsabilità e accuratezza dei dati stanno diventando aspettative essenziali anziché standard facoltativi.
Servizi di trustee
I servizi di trustee continueranno a essere ammessi, purché non vengano utilizzati per sottrarre il titolare effettivo a indagini normative o legali. In caso di richiesta legittima da parte delle autorità competenti, sussiste l’obbligo giuridico di rivelare l’identità del cliente effettivo che si cela dietro il rapporto di trustee.


