NIS2: dalla compliance formale alla responsabilità operativa. Cosa cambia dopo le ultime Determinazioni e Linee Guida dell’ACN
9 Gennaio 2026
L’Agenzia per la Cybersicurezza Nazionale (“ACN”) ha recentemente adottato tre documenti destinati a consolidare il quadro normativo NIS2 in Italia: le Determinazioni nn. 379887 e 379907/2025 (rispettivamente, la “Determinazione 379887” e la “Determinazione 379907”) e le Linee Guida NIS – Specifiche di base – Definizione del processo di gestione degli incidenti di sicurezza informatica (le […]
NIS2 e gestione degli incidenti: l’ACN introduce il Referente CSIRT
13 Ottobre 2025
Inizia ad avvicinarsi la scadenza, prevista per gennaio 2026, per il rispetto da parte delle imprese qualificate come “soggetti essenziali” o “soggetti importanti” (i “Soggetti NIS”) degli obblighi in materia di incidenti di sicurezza di cui al D.Lgs. 138/2024 (“Decreto NIS2”). In questo contesto, lo scorso 3 ottobre, l’Autorità per la Cybersicurezza Nazionale (“ACN”) ha […]
NIS 2 e sicurezza della supply chain: come trasformare un obbligo in un vantaggio competitivo
30 Maggio 2025
La sicurezza della supply chain non è più solo una buona prassi: con l’entrata in vigore della Direttiva (UE) 2022/2555 (“Direttiva NIS 2”), recepita in Italia dal D.Lgs. 138/2024, è diventata un obbligo giuridico preciso per molte imprese. Ma c’è un equivoco che rischia di indebolire l’approccio delle aziende: pensare che unicamente i soggetti essenziali […]
NIS2: Registrazione sulla piattaforma dell’ACN
24 Gennaio 2025
Dal 1° dicembre 2024, le imprese a cui si applica il D. Lgs. 138/2024 (“Decreto NIS2”), che recepisce la Direttiva (UE) 2555/2022 (“Direttiva NIS2”), possono registrarsi sulla piattaforma digitale resa disponibile dall’Agenzia per la Cybersicurezza Nazionale (“ACN”) per l’identificazione e l’elencazione dei soggetti essenziali e dei soggetti importanti. L’obbligo di registrazione, che deve essere adempiuto […]
Adeguamento al Decreto di recepimento della NIS 2: obblighi per le imprese e responsabilità sulla sicurezza cibernetica
17 Ottobre 2024
Il 1° ottobre 2024 è stato pubblicato in Gazzetta ufficiale il D.Lgs. 138/2024 (il “Decreto”), che ha recepito la Direttiva (UE) 2555/2022, nota come “NIS 2” (Network and Information Security). Quest’ultima, in vigore dal 17 gennaio 2023 e destinata a sostituire la precedente Direttiva (UE) 1148/2016 (“NIS 1”) mira a rafforzare la sicurezza informatica, introducendo […]


