Aggiornamenti, obblighi e strumenti per adeguarsi alla Direttiva NIS2 e rafforzare la sicurezza informatica aziendale.

NIS2: ACN chiarisce responsabilità e deleghe

L’Agenzia per la Cybersicurezza Nazionale ha aggiornato le FAQ dedicate agli obblighi degli organi di amministrazione e direttivi dei soggetti NIS, integrando le FAQ ODA.8 e ODA.9 e introducendo le nuove ODA.10, ODA.11 e ODA.12. Il chiarimento più rilevante riguarda il ruolo dei vertici aziendali. L’approvazione dei documenti previsti dall’articolo 23 del D.Lgs. 138/2024 costituisce [...]

Luglio 23rd, 2026|NIS2|

Phishing SEND: allarme CSIRT su false notifiche

Il CSIRT Italia ha segnalato una nuova campagna di phishing che sfrutta il tema “SEND – Servizio Notifiche Digitali” e riferimenti grafici a pagoPA per rendere credibili false comunicazioni amministrative. La campagna, veicolata tramite SMS, mira a spingere l’utente ad avviare una presunta procedura di verifica e, successivamente, a effettuare un pagamento online per una [...]

Luglio 8th, 2026|NIS2|

Business Continuity: pianificare continuità e resilienza

La continuità operativa non è più un tema riservato all’IT o un documento da conservare in archivio. In uno scenario in cui attacchi cyber, guasti, indisponibilità di fornitori, eventi naturali e crisi organizzative possono interrompere improvvisamente le attività, il Business Continuity Plan diventa uno strumento essenziale per garantire la sopravvivenza dell’azienda. Il punto centrale non [...]

Luglio 2nd, 2026|NIS2|

Cyber Index PMI: cresce la consapevolezza cyber

Cyber Index PMI: consapevolezza in aumento, ma la maturità resta insufficiente Il Cyber Index PMI 2025 conferma un dato importante per il sistema produttivo italiano: le piccole e medie imprese sono sempre più consapevoli dei rischi informatici, ma faticano ancora a trasformare questa consapevolezza in misure organizzative e tecniche realmente efficaci. Il rapporto, promosso da [...]

Giugno 23rd, 2026|NIS2|

Scadenza adempimento NIS2: entro giugno elencazione e categorizzazione delle attività e dei servizi.

Entro il 30 giugno 2026 i soggetti che rientrano nell’ambito di applicazione della normativa NIS2 devono predisporre e comunicare l’elenco categorizzato delle proprie attività e dei propri servizi, attribuendo a ciascuno di essi una categoria di rilevanza in base ad una analisi di impatto sul grado di compromissione della capacità del soggetto di svolgere correttamente le attività ed i servizi ricadenti [...]

Giugno 10th, 2026|NIS2|

G7 Cybersecurity: PMI al centro della sicurezza

Il recente incontro del G7 Cybersecurity Working Group, tenutosi il 27 maggio 2026, ha ridefinito l’agenda globale della sicurezza informatica, con un focus senza precedenti sulle piccole e medie imprese (PMI). Tra le quattro priorità indicate figurano la crittografia post-quantistica, la gestione dei rischi legati all’intelligenza artificiale, la resilienza delle telecomunicazioni e la protezione delle [...]

Giugno 10th, 2026|NIS2|

PMI italiane: dirigenti nel mirino cyber

La sicurezza informatica delle PMI italiane non dipende solo da firewall, antivirus e strumenti tecnici. Sempre più spesso il punto debole è rappresentato dai vertici aziendali: titolari, amministratori, dirigenti e responsabili che prendono decisioni strategiche, approvano budget, firmano contratti e gestiscono rapporti con clienti, fornitori e banche. Secondo gli la relazione 2025 di ACN, il [...]

Giugno 3rd, 2026|NIS2|

Eventi cyber +38%: il quadro ACN 2025

La Relazione annuale 2025 dell’Agenzia per la Cybersicurezza Nazionale evidenzia un quadro chiaro: la minaccia cyber in Italia continua a crescere, ma il sistema nazionale dimostra una maggiore capacità di intercettare, contenere e gestire gli attacchi. Secondo i dati riportati, nel 2025 gli eventi cyber sono aumentati del 38%, mentre gli incidenti con impatto effettivo [...]

Maggio 29th, 2026|NIS2|

NUOVE FAQ ACN SUI FORNITORI RILEVANTI NIS (DA FRN.5 A FRN.10)

Le nuove FAQ ACN sui fornitori rilevanti NIS (FRN.5-FRN.10) chiariscono i casi di fornitori esteri, subfornitori e fornitori infragruppo. I soggetti essenziali e importanti devono completare l’aggiornamento annuale delle informazioni sulla piattaforma ACN, inclusa l’elencazione dei fornitori rilevanti NIS introdotta dalla Determinazione 127437/2026. Il 18 maggio 2026, l’Agenzia ha fatto un ulteriore passo avanti pubblicando [...]

Maggio 20th, 2026|NIS2|

DETERMINAZIONE ACN N° 127437/2026 DEL 13 aprile 2026

Sono online sul sito web istituzionale dell’Agenzia per la cybersicurezza nazionale le determine sui termini per gli adempimenti dei nuovi soggetti NIS e sull’aggiornamento delle modalità di utilizzo e accesso alla piattaforma ACN, con particolare riferimento all’elenco dei fornitori rilevanti, esaminate nell’ottava riunione del Tavolo NIS. In particolare, la Determina 127434/2026, stabilisce i nuovi termini che [...]

Aprile 15th, 2026|NIS2|
Torna in cima