NIS2

Dal 16 ottobre 2024 è in vigore la nuova normativa Network and Information Security (direttiva NIS 2) di derivazione europea, recepita con il dlgs 138/2024.

L’Agenzia per la Cybersicurezza Nazionale – ACN – coordina l’attuazione della nuova normativa NIS 2 in qualità di Autorità nazionale competente.

Per garantire un’implementazione efficace, sono previste alcune tappe fondamentali.

La prima tappa è la registrazione tramite il portale dei servizi: apre un link esterno dell’Agenzia per la cybersicurezza nazionale, da parte delle organizzazioni pubbliche o private che possiedono i requisiti specifici previsti dalla normativa NIS 2.

La registrazione avviene:

  • entro il 17 gennaio 2025: per i soggetti di cui all’articolo 42, comma 1, lettera a), tra cui i fornitori di cloud computing, data center, servizi (anche di sicurezza) gestiti e mercati online;
  • entro il 28 febbraio 2025: per tutti gli altri soggetti inclusi nell’ambito di applicazione del decreto.

La registrazione permette ad ACN di censire i soggetti operanti nei settori NIS2 anche al fine di fornire loro supporto in fase di implementazione degli obblighi, attraverso le articolate attività di monitoraggio e ausilio nel loro percorso condiviso di crescita.

Sul sito dell’ACN sono disponibili le informazioni relative ai settori e sottosettori inclusi nel mondo NIS e le modalità per determinare se un’organizzazione è “essenziale” o “importante” (si vedano in particolare la FAQ sulle domande frequenti nr. 2.8, 2.9, 2.12 e 2.13).

ACN, entro metà aprile, notificherà a tutti i soggetti registrati se sono stati inseriti, o meno, nell’elenco dei soggetti NIS2 e pubblicherà gli obblighi di base in materia di notifica di incidenti e di misure di sicurezza informatica da adottare.

Le altre scadenze

I soggetti NIS2 dovranno:

  • a partire da gennaio 2026, notificare gli incidenti;
  • entro ottobre 2026, completare le misure di sicurezza informatica di base.

Prepararsi per tempo è fondamentale per gestire con successo l’implementazione della nuova normativa volta ad aumentare la sicurezza informatica delle reti e dei sistemi informativi dei soggetti NIS2.

Fonte: ACN

Servizio Secure Plus MDR Bitdefender Partner Actainfo

Il Managed Detection and Response – MDR – è un servizio di sicurezza informatica che combina esperti di sicurezza umani e tecnologie avanzate per monitorare, rilevare, analizzare e rispondere proattivamente alle minacce informatiche per un’organizzazione. MDR offre un servizio di sicurezza gestito 24/7.

 

 

Actaprivacy software cloud saas qualificato da ACN per l'adempimento del GDPR

Logo-ACN.png Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software cloud saas ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679.

 

 

ACTAINFO PNRR

Misura 1.4.1: SPORTELLO DIGITALE e SITI WEB per Servizi digitali Pacchetto Cittadino Informato e Cittadino Attivo.
Misura 1.2: Migrazione servizi in CLOUD.
Misura 1.4.3: PagoPA, App IO.
Misura 1.4.4: SPID, CIE

 

 

Leggi anche

Cyberattacco Cl0p: 50 aziende a rischio usando software per supply chain

Gyberattacco

Il gruppo cybercriminale Cl0p ha rivendicato la sottrazione di grandi quantità di dati da quasi 50 aziende internazionali, tra cui Philips, Shell, Fiserv e GE. La notizia, diffusa da Reuters il 13 agosto 2026, richiama l’attenzione su un rischio sempre più rilevante: la compromissione di applicazioni aziendali diffuse può trasformare una singola vulnerabilità in una […]

Scadenza 23 Settembre 2026 Dichiarazione di Accessibilità

Entro il 23 settembre 2026 tutte le pubbliche amministrazioni dovranno pubblicare le dichiarazioni annuali di accessibilità per i propri siti web e applicazioni mobili. L’obbligo, previsto dalla normativa europea e nazionale, mira a garantire l’inclusione digitale per tutti gli utenti, con particolare attenzione a chi presenta disabilità visive, uditive, motorie, cognitive o disturbi dell’apprendimento. Le […]

NIS2, nuove FAQ ACN su controlli e vigilanza: cosa devono sapere aziende ed enti

L’Agenzia per la cybersicurezza nazionale (ACN) ha pubblicato l’11 agosto 2026 una nuova sezione delle FAQ dedicata alle attività di monitoraggio, vigilanza ed esecuzione nei confronti dei soggetti NIS. Le FAQ, identificate con i codici da MVE.1 a MVE.5, chiariscono come l’ACN potrà verificare il rispetto degli obblighi previsti dal D.Lgs. 138/2024 da parte di […]