Scade il 17 gennaio NIS2 registrazione su ACN
Dal 16 ottobre 2024 è in vigore la nuova normativa Network and Information Security (direttiva NIS 2) di derivazione europea, recepita con il dlgs 138/2024.
L’Agenzia per la Cybersicurezza Nazionale – ACN – coordina l’attuazione della nuova normativa NIS 2 in qualità di Autorità nazionale competente.
Per garantire un’implementazione efficace, sono previste alcune tappe fondamentali.
La prima tappa è la registrazione tramite il portale dei servizi: apre un link esterno dell’Agenzia per la cybersicurezza nazionale, da parte delle organizzazioni pubbliche o private che possiedono i requisiti specifici previsti dalla normativa NIS 2.
La registrazione avviene:
- entro il 17 gennaio 2025: per i soggetti di cui all’articolo 42, comma 1, lettera a), tra cui i fornitori di cloud computing, data center, servizi (anche di sicurezza) gestiti e mercati online;
- entro il 28 febbraio 2025: per tutti gli altri soggetti inclusi nell’ambito di applicazione del decreto.
La registrazione permette ad ACN di censire i soggetti operanti nei settori NIS2 anche al fine di fornire loro supporto in fase di implementazione degli obblighi, attraverso le articolate attività di monitoraggio e ausilio nel loro percorso condiviso di crescita.
Sul sito dell’ACN sono disponibili le informazioni relative ai settori e sottosettori inclusi nel mondo NIS e le modalità per determinare se un’organizzazione è “essenziale” o “importante” (si vedano in particolare la FAQ sulle domande frequenti nr. 2.8, 2.9, 2.12 e 2.13).
ACN, entro metà aprile, notificherà a tutti i soggetti registrati se sono stati inseriti, o meno, nell’elenco dei soggetti NIS2 e pubblicherà gli obblighi di base in materia di notifica di incidenti e di misure di sicurezza informatica da adottare.
Le altre scadenze
I soggetti NIS2 dovranno:
- a partire da gennaio 2026, notificare gli incidenti;
- entro ottobre 2026, completare le misure di sicurezza informatica di base.
Prepararsi per tempo è fondamentale per gestire con successo l’implementazione della nuova normativa volta ad aumentare la sicurezza informatica delle reti e dei sistemi informativi dei soggetti NIS2.
Fonte: ACN


