Cyber Security

28 07, 2026
  • Grafica sulla sicurezza della supply chain NIS 2 con globo, mezzi di trasporto e simbolo della cybersecurity

Supply chain NIS 2: i chiarimenti ACN sui requisiti di sicurezza per i fornitori

2026-07-28T17:51:20+02:0028 Lug 2026|Cyber e Information Security, Cyber Security|

ACN ha aggiornato le FAQ dedicate alle misure di sicurezza per la supply chain dei soggetti NIS, chiarendo il processo da seguire, i criteri di proporzionalità e l’applicazione dei requisiti a RTI, contratti misti e forniture strategiche. Il punto centrale è distinguere la criticità produttiva dal potenziale impatto sulla sicurezza dei sistemi informativi e di rete.

19 05, 2026
  • Tecnico in laboratorio R&D verifica un prodotto connesso durante test firmware e cybersecurity per il Cyber Resilience Act.

Cyber Resilience Act: quali prodotti rientrano e cosa devono fare fabbricanti, importatori e distributori italiani

2026-05-19T17:08:25+02:0019 Mag 2026|Cyber e Information Security, Cyber Security|

Il Cyber Resilience Act (CRA), in vigore dal 10 dicembre 2024, impone requisiti di cybersicurezza per i prodotti con elementi digitali venduti nel mercato UE. La novità centrale e che la sicurezza diventa una caratteristica obbligatoria del prodotto, non un'opzione successiva.

14 05, 2026
  • Categorizzazione NIS con scadenza 30 giugno 2026 per soggetti essenziali e importanti

Determinazione ACN 155238/2026: nuova categorizzazione NIS da completare entro il 30 giugno 2026

2026-05-14T18:01:40+02:0014 Mag 2026|Cyber e Information Security, Cyber Security|

ACN ha pubblicato la Determinazione 155238/2026, che introduce il modello obbligatorio per l’elencazione e la categorizzazione delle attività e dei servizi dei soggetti NIS. L’adempimento riguarda i soggetti essenziali e importanti già registrati e deve essere completato sul Portale ACN entro il 30 giugno 2026.

23 04, 2026
  • Professionisti IT al lavoro sulla sicurezza email aziendale e sulle Linee Guida ACN per SPF, DKIM e DMARC.

ACN pubblica le nuove Linee Guida email: SPF, DKIM e DMARC diventano una priorità per sicurezza, NIS2 e GDPR

2026-04-23T14:47:07+02:0023 Apr 2026|Cyber e Information Security, Cyber Security|

L’Agenzia per la Cybersicurezza Nazionale ha pubblicato nuove Linee Guida per la configurazione del servizio di posta elettronica per l’autenticazione del mittente. Il documento fornisce indicazioni operative su SPF, DKIM e DMARC per ridurre i rischi di spoofing, phishing e manomissione dei messaggi. Per PMI, soggetti NIS2, CEO, imprenditori e IT manager, il tema non riguarda solo la sicurezza tecnica: tocca anche continuità operativa, compliance NIS2 e adeguatezza delle misure di sicurezza richieste dal GDPR.

16 04, 2026
  • Figure apicali e responsabili di settore al lavoro su priorità operative NIS2 e Determinazioni ACN di aprile 2026

NIS2: Determinazioni ACN di aprile 2026 e una scadenza non prorogabile dal 1 maggio al 30 giugno

2026-04-16T14:42:00+02:0016 Apr 2026|Cyber e Information Security, Cyber Security|

Il 13 aprile 2026 l’ACN ha pubblicato due nuove Determinazioni NIS2 con impatto operativo immediato. Parallelamente, si avvicina una scadenza che richiede attenzione da subito: dal 1 maggio al 30 giugno 2026 tutti i soggetti presenti nell’elenco NIS dal 2025 dovranno comunicare le proprie attività e i propri servizi tramite la piattaforma ACN. Per figure apicali e responsabili di settore, il punto non è solo comprendere cosa è cambiato, ma attivare subito le priorità organizzative, informative e contrattuali necessarie per rispettare le prossime tappe.

23 01, 2026
  • Due consulenti analizzano su laptop grafici e icone relativi a sicurezza informatica e servizi cloud, in un contesto aziendale moderno.

150 Milioni di Euro per progetti Cloud e Cybersecurity: i fornitori non accreditati rischiano di perdere opportunità

2026-01-23T17:35:09+01:0023 Gen 2026|Cyber e Information Security, Cyber Security|

Il Ministero delle Imprese e del Made in Italy (MIMIT) ha stanziato 150 milioni di euro a favore di PMI e professionisti in Italia, destinati a finanziare progetti per l’adozione di servizi Cloud e Cybersecurity. Si tratta di un’opportunità commerciale di rilievo: i clienti finali potranno accedere a un contributo a fondo perduto pari al 50% dell’investimento, fino a un massimo di 20.000 euro per beneficiario, per l’acquisto di hardware, software e servizi digitali. Attenzione però: il MIMIT ha stabilito una regola precisa — solo i fornitori accreditati potranno offrire i propri servizi nell’ambito del bando.

8 01, 2026
  • Professionista IT al lavoro su monitor con dashboard di sicurezza informatica, simbolo della gestione incidenti

ACN aggiorna le regole NIS 2: nuove determinazioni operative su Portale e notifiche di incidente

2026-01-08T17:27:17+01:0008 Gen 2026|Cyber e Information Security, Cyber Security|

Il 24 dicembre 2025 l’Agenzia per la Cybersicurezza Nazionale ha pubblicato due nuove Determinazioni che aggiornano le regole operative del Portale ACN/Servizi NIS e le specifiche su misure e notifiche degli incidenti. Le nuove disposizioni impattano direttamente sui soggetti già registrati nel 2025, con novità su scadenze, aggiornamenti obbligatori e requisiti operativi. Questo articolo riepiloga le principali novità e le azioni da intraprendere subito per garantire la piena compliance.

25 11, 2025
  • Professionista IT al lavoro su sistemi informatici, simbolo della figura del Referente CSIRT nella gestione della cybersicurezza

Pubblicate le FAQ ACN sul Referente CSIRT: ruoli, competenze e modalità di designazione

2025-11-25T14:45:58+01:0025 Nov 2025|Cyber Security|

ACN ha pubblicato le FAQ ufficiali sul Referente CSIRT, chiarendo in modo pratico requisiti, ruolo, responsabilità e modalità di designazione di questa figura chiave nella gestione degli incidenti di cybersicurezza. Le FAQ forniscono indicazioni operative coerenti con la Direttiva NIS 2, semplificando l’adempimento per le organizzazioni pubbliche e private.

30 09, 2025
  • Schermata di pagamento online su un sito e-commerce con attività sospette in background, rappresentazione di un attacco informatico per furto di dati.

Siti e-commerce sotto attacco: pagine di pagamento clonate e furto dati

2025-10-01T12:18:48+02:0030 Set 2025|Cyber Security|

Negli ultimi giorni abbiamo rilevato due casi distinti di iniezione di codice malevolo su siti e-commerce. L’attaccante, in questi casi, ha riprodotto la pagina di pagamento acquisendo i dati della carta di credito degli acquirenti al momento della transazione. L’azienda si è accorta dell’incidente solo a seguito delle lamentele per la mancata consegna del bene acquistato