Cyber Resilience Act: le nuove Linee Guida della Commissione europea
14 Settembre 2026
Il 27 luglio 2026 la Commissione europea ha approvato le Linee Guida sull’applicazione del Regolamento (UE) 2024/2847, noto come Cyber Resilience Act (“CRA” o il “Regolamento”). Si tratta del primo quadro orizzontale dell’Unione europea in materia di requisiti di cybersicurezza per i prodotti con elementi digitali, siano essi hardware, software o combinazioni dei due. Le […]
NIS2 e gestione degli incidenti: l’ACN introduce il Referente CSIRT
13 Ottobre 2025
Inizia ad avvicinarsi la scadenza, prevista per gennaio 2026, per il rispetto da parte delle imprese qualificate come “soggetti essenziali” o “soggetti importanti” (i “Soggetti NIS”) degli obblighi in materia di incidenti di sicurezza di cui al D.Lgs. 138/2024 (“Decreto NIS2”). In questo contesto, lo scorso 3 ottobre, l’Autorità per la Cybersicurezza Nazionale (“ACN”) ha […]
NIS 2 e sicurezza della supply chain: come trasformare un obbligo in un vantaggio competitivo
30 Maggio 2025
La sicurezza della supply chain non è più solo una buona prassi: con l’entrata in vigore della Direttiva (UE) 2022/2555 (“Direttiva NIS 2”), recepita in Italia dal D.Lgs. 138/2024, è diventata un obbligo giuridico preciso per molte imprese. Ma c’è un equivoco che rischia di indebolire l’approccio delle aziende: pensare che unicamente i soggetti essenziali […]
Adeguamento al Decreto di recepimento della NIS 2: obblighi per le imprese e responsabilità sulla sicurezza cibernetica
17 Ottobre 2024
Il 1° ottobre 2024 è stato pubblicato in Gazzetta ufficiale il D.Lgs. 138/2024 (il “Decreto”), che ha recepito la Direttiva (UE) 2555/2022, nota come “NIS 2” (Network and Information Security). Quest’ultima, in vigore dal 17 gennaio 2023 e destinata a sostituire la precedente Direttiva (UE) 1148/2016 (“NIS 1”) mira a rafforzare la sicurezza informatica, introducendo […]
Adozione del Regolamento DORA: la resilienza digitale e la gestione del rischio informatico del settore finanziario
14 Dicembre 2022
Lo scorso 28 novembre, il Consiglio dell'Unione europea ha annunciato l'adozione del Digital Operational Resilience Act (il c.d. Regolamento DORA, che unitamente alla Direttiva NIS2 e al Cyber Resilience Act, costituisce l'insieme di iniziative europee relative alla sicurezza digitale), il quale va a incrementare le misure di sicurezza a favore della resilienza e della sicurezza […]


