Supply chain NIS 2: i chiarimenti ACN sui requisiti di sicurezza per i fornitori
ACN ha aggiornato le FAQ dedicate alle misure di sicurezza per la supply chain dei soggetti NIS, chiarendo il processo da seguire, i criteri di proporzionalità e l’applicazione dei requisiti a RTI, contratti misti e forniture strategiche. Il punto centrale è distinguere la criticità produttiva dal potenziale impatto sulla sicurezza dei sistemi informativi e di rete.
Cyber Resilience Act: quali prodotti rientrano e cosa devono fare fabbricanti, importatori e distributori italiani
Il Cyber Resilience Act (CRA), in vigore dal 10 dicembre 2024, impone requisiti di cybersicurezza per i prodotti con elementi digitali venduti nel mercato UE. La novità centrale e che la sicurezza diventa una caratteristica obbligatoria del prodotto, non un'opzione successiva.
Determinazione ACN 155238/2026: nuova categorizzazione NIS da completare entro il 30 giugno 2026
ACN ha pubblicato la Determinazione 155238/2026, che introduce il modello obbligatorio per l’elencazione e la categorizzazione delle attività e dei servizi dei soggetti NIS. L’adempimento riguarda i soggetti essenziali e importanti già registrati e deve essere completato sul Portale ACN entro il 30 giugno 2026.
ACN pubblica le nuove Linee Guida email: SPF, DKIM e DMARC diventano una priorità per sicurezza, NIS2 e GDPR
L’Agenzia per la Cybersicurezza Nazionale ha pubblicato nuove Linee Guida per la configurazione del servizio di posta elettronica per l’autenticazione del mittente. Il documento fornisce indicazioni operative su SPF, DKIM e DMARC per ridurre i rischi di spoofing, phishing e manomissione dei messaggi. Per PMI, soggetti NIS2, CEO, imprenditori e IT manager, il tema non riguarda solo la sicurezza tecnica: tocca anche continuità operativa, compliance NIS2 e adeguatezza delle misure di sicurezza richieste dal GDPR.
NIS2: Determinazioni ACN di aprile 2026 e una scadenza non prorogabile dal 1 maggio al 30 giugno
Il 13 aprile 2026 l’ACN ha pubblicato due nuove Determinazioni NIS2 con impatto operativo immediato. Parallelamente, si avvicina una scadenza che richiede attenzione da subito: dal 1 maggio al 30 giugno 2026 tutti i soggetti presenti nell’elenco NIS dal 2025 dovranno comunicare le proprie attività e i propri servizi tramite la piattaforma ACN. Per figure apicali e responsabili di settore, il punto non è solo comprendere cosa è cambiato, ma attivare subito le priorità organizzative, informative e contrattuali necessarie per rispettare le prossime tappe.
150 Milioni di Euro per progetti Cloud e Cybersecurity: i fornitori non accreditati rischiano di perdere opportunità
Il Ministero delle Imprese e del Made in Italy (MIMIT) ha stanziato 150 milioni di euro a favore di PMI e professionisti in Italia, destinati a finanziare progetti per l’adozione di servizi Cloud e Cybersecurity. Si tratta di un’opportunità commerciale di rilievo: i clienti finali potranno accedere a un contributo a fondo perduto pari al 50% dell’investimento, fino a un massimo di 20.000 euro per beneficiario, per l’acquisto di hardware, software e servizi digitali. Attenzione però: il MIMIT ha stabilito una regola precisa — solo i fornitori accreditati potranno offrire i propri servizi nell’ambito del bando.
ACN aggiorna le regole NIS 2: nuove determinazioni operative su Portale e notifiche di incidente
Il 24 dicembre 2025 l’Agenzia per la Cybersicurezza Nazionale ha pubblicato due nuove Determinazioni che aggiornano le regole operative del Portale ACN/Servizi NIS e le specifiche su misure e notifiche degli incidenti. Le nuove disposizioni impattano direttamente sui soggetti già registrati nel 2025, con novità su scadenze, aggiornamenti obbligatori e requisiti operativi. Questo articolo riepiloga le principali novità e le azioni da intraprendere subito per garantire la piena compliance.
Il legame intrinseco tra Cybersecurity e Privacy
Nel mondo digitalizzato di oggi, vita quotidiana e lavoro non possono più prescindere dai sistemi informatizzati. Pertanto, la protezione dei dispositivi e dei dati in essi archiviati diventa quantomai cruciale per tutelare gli utenti.
Nuovo Regolamento macchine: impatti cyber security nel settore Operation Technology
Con la proposta di un nuovo Regolamento macchine, la cyber security in ambito OT (Operation Technology) assume un peso importante, con la possibilità che diventi un requisito obbligatorio per tutto il settore.
Pillole di sicurezza informatica: consigli pratici per stare in allerta, riconoscere e difendersi dagli attacchi
Durante i nostri Webinar realizzati con Cyberment, alcuni partecipanti hanno espresso il loro timore rispetto a possibili attacchi informatici in quanto incapaci di adottare misure utili alla protezione della loro azienda. Ecco alcuni accorgimenti di sicurezza informatica da attuare per proteggersi.










