L’Agenzia per la Cybersicurezza Nazionale (ACN) ha recentemente pubblicato le nuove linee guida pratiche per le PMI nell’ambito della campagna “Accendiamo la cybersicurezza. Proteggiamo le nostre imprese”.
Si tratta di un’iniziativa che punta a diffondere indicazioni operative semplici e concrete per rafforzare la resilienza digitale delle aziende italiane, in coerenza con i requisiti introdotti dalla Direttiva NIS 2 e dal D.lgs. 138/2024.
Contenuti e destinatari delle linee guida
Le guide ACN sono differenziate in base al ruolo aziendale di riferimento:
- Dirigenti aziendali
- Dipendenti
- Professionisti IT
Ciascun documento affronta i principali ambiti di intervento per la protezione dei sistemi informativi e la gestione del rischio cyber.
Temi trattati
- Nomina di un responsabile per la cybersicurezza (CISO o figura equivalente), con ruolo continuativo di presidio e coordinamento delle misure di sicurezza;
- Integrazione della sicurezza digitale nella strategia d’impresa, anche in chiave organizzativa;
- Formazione continua del personale e sviluppo di una cultura cyber aziendale;
- Gestione degli incidenti e piani di continuità operativa (business continuity);
- Adozione di misure tecniche di base, tra cui: autenticazione a più fattori (MFA), cifratura dei dati, backup sicuri e monitoraggio delle minacce;
- Valutazione dei fornitori IT e introduzione di approcci come lo Zero Trust.
Strumento utile anche per il percorso di conformità NIS 2
Le linee guida pubblicate dall’ACN rappresentano un supporto operativo utile anche per il percorso di adeguamento alla Direttiva NIS 2, in fase di sviluppo presso molte imprese. É consigliabile quindi condividere i materiali internamente e prevedere momenti di sensibilizzazione e formazione con i diversi team aziendali, in base al ruolo e al livello di responsabilità.
Servizi di supporto professionale
Per garantire un’applicazione coerente ed efficace delle misure suggerite, il Team PQA offre servizi di affiancamento mirati, tra cui:
- Illustrazione tecnica dei contenuti delle guide durante incontri di consulenza;
- Supporto nell’adeguamento delle policy interne e nella documentazione di sicurezza;
- Progettazione di sessioni formative personalizzate, distinte per dirigenti, dipendenti e team IT;
- Assistenza nel processo di nomina, istituzione o formalizzazione del CISO (o figura equivalente) in azienda.



