Cyber e Information Security

  • Grafica sulla sicurezza della supply chain NIS 2 con globo, mezzi di trasporto e simbolo della cybersecurity

Supply chain NIS 2: i chiarimenti ACN sui requisiti di sicurezza per i fornitori

ACN ha aggiornato le FAQ dedicate alle misure di sicurezza per la supply chain dei soggetti NIS, chiarendo il processo da seguire, i criteri di proporzionalità e l’applicazione dei requisiti a RTI, contratti misti e forniture strategiche. Il punto centrale è distinguere la criticità produttiva dal potenziale impatto sulla sicurezza dei sistemi informativi e di rete.

  • Tecnico in laboratorio R&D verifica un prodotto connesso durante test firmware e cybersecurity per il Cyber Resilience Act.

Cyber Resilience Act: quali prodotti rientrano e cosa devono fare fabbricanti, importatori e distributori italiani

Il Cyber Resilience Act (CRA), in vigore dal 10 dicembre 2024, impone requisiti di cybersicurezza per i prodotti con elementi digitali venduti nel mercato UE. La novità centrale e che la sicurezza diventa una caratteristica obbligatoria del prodotto, non un'opzione successiva.

  • Categorizzazione NIS con scadenza 30 giugno 2026 per soggetti essenziali e importanti

Determinazione ACN 155238/2026: nuova categorizzazione NIS da completare entro il 30 giugno 2026

ACN ha pubblicato la Determinazione 155238/2026, che introduce il modello obbligatorio per l’elencazione e la categorizzazione delle attività e dei servizi dei soggetti NIS. L’adempimento riguarda i soggetti essenziali e importanti già registrati e deve essere completato sul Portale ACN entro il 30 giugno 2026.

  • Professionisti IT al lavoro sulla sicurezza email aziendale e sulle Linee Guida ACN per SPF, DKIM e DMARC.

ACN pubblica le nuove Linee Guida email: SPF, DKIM e DMARC diventano una priorità per sicurezza, NIS2 e GDPR

L’Agenzia per la Cybersicurezza Nazionale ha pubblicato nuove Linee Guida per la configurazione del servizio di posta elettronica per l’autenticazione del mittente. Il documento fornisce indicazioni operative su SPF, DKIM e DMARC per ridurre i rischi di spoofing, phishing e manomissione dei messaggi. Per PMI, soggetti NIS2, CEO, imprenditori e IT manager, il tema non riguarda solo la sicurezza tecnica: tocca anche continuità operativa, compliance NIS2 e adeguatezza delle misure di sicurezza richieste dal GDPR.

  • Figure apicali e responsabili di settore al lavoro su priorità operative NIS2 e Determinazioni ACN di aprile 2026

NIS2: Determinazioni ACN di aprile 2026 e una scadenza non prorogabile dal 1 maggio al 30 giugno

Il 13 aprile 2026 l’ACN ha pubblicato due nuove Determinazioni NIS2 con impatto operativo immediato. Parallelamente, si avvicina una scadenza che richiede attenzione da subito: dal 1 maggio al 30 giugno 2026 tutti i soggetti presenti nell’elenco NIS dal 2025 dovranno comunicare le proprie attività e i propri servizi tramite la piattaforma ACN. Per figure apicali e responsabili di settore, il punto non è solo comprendere cosa è cambiato, ma attivare subito le priorità organizzative, informative e contrattuali necessarie per rispettare le prossime tappe.

  • Due consulenti analizzano su laptop grafici e icone relativi a sicurezza informatica e servizi cloud, in un contesto aziendale moderno.

150 Milioni di Euro per progetti Cloud e Cybersecurity: i fornitori non accreditati rischiano di perdere opportunità

Il Ministero delle Imprese e del Made in Italy (MIMIT) ha stanziato 150 milioni di euro a favore di PMI e professionisti in Italia, destinati a finanziare progetti per l’adozione di servizi Cloud e Cybersecurity. Si tratta di un’opportunità commerciale di rilievo: i clienti finali potranno accedere a un contributo a fondo perduto pari al 50% dell’investimento, fino a un massimo di 20.000 euro per beneficiario, per l’acquisto di hardware, software e servizi digitali. Attenzione però: il MIMIT ha stabilito una regola precisa — solo i fornitori accreditati potranno offrire i propri servizi nell’ambito del bando.

  • Professionista IT al lavoro su monitor con dashboard di sicurezza informatica, simbolo della gestione incidenti

ACN aggiorna le regole NIS 2: nuove determinazioni operative su Portale e notifiche di incidente

Il 24 dicembre 2025 l’Agenzia per la Cybersicurezza Nazionale ha pubblicato due nuove Determinazioni che aggiornano le regole operative del Portale ACN/Servizi NIS e le specifiche su misure e notifiche degli incidenti. Le nuove disposizioni impattano direttamente sui soggetti già registrati nel 2025, con novità su scadenze, aggiornamenti obbligatori e requisiti operativi. Questo articolo riepiloga le principali novità e le azioni da intraprendere subito per garantire la piena compliance.

  • Pillole di sicurezza informatica: consigli pratici per stare in allerta, riconoscere e difendersi dagli attacchi

Pillole di sicurezza informatica: consigli pratici per stare in allerta, riconoscere e difendersi dagli attacchi

Durante i nostri Webinar realizzati con Cyberment, alcuni partecipanti hanno espresso il loro timore rispetto a possibili attacchi informatici in quanto incapaci di adottare misure utili alla protezione della loro azienda. Ecco alcuni accorgimenti di sicurezza informatica da attuare per proteggersi.

by |19 Apr 2023|Cyber e Information Security|