NIS2

19 05, 2026
  • Tecnico in laboratorio R&D verifica un prodotto connesso durante test firmware e cybersecurity per il Cyber Resilience Act.

Cyber Resilience Act: quali prodotti rientrano e cosa devono fare fabbricanti, importatori e distributori italiani

2026-05-19T17:08:25+02:0019 Mag 2026|Cyber e Information Security, Cyber Security|

Il Cyber Resilience Act (CRA), in vigore dal 10 dicembre 2024, impone requisiti di cybersicurezza per i prodotti con elementi digitali venduti nel mercato UE. La novità centrale e che la sicurezza diventa una caratteristica obbligatoria del prodotto, non un'opzione successiva.

14 05, 2026
  • Categorizzazione NIS con scadenza 30 giugno 2026 per soggetti essenziali e importanti

Determinazione ACN 155238/2026: nuova categorizzazione NIS da completare entro il 30 giugno 2026

2026-05-14T18:01:40+02:0014 Mag 2026|Cyber e Information Security, Cyber Security|

ACN ha pubblicato la Determinazione 155238/2026, che introduce il modello obbligatorio per l’elencazione e la categorizzazione delle attività e dei servizi dei soggetti NIS. L’adempimento riguarda i soggetti essenziali e importanti già registrati e deve essere completato sul Portale ACN entro il 30 giugno 2026.

23 04, 2026
  • Professionisti IT al lavoro sulla sicurezza email aziendale e sulle Linee Guida ACN per SPF, DKIM e DMARC.

ACN pubblica le nuove Linee Guida email: SPF, DKIM e DMARC diventano una priorità per sicurezza, NIS2 e GDPR

2026-04-23T14:47:07+02:0023 Apr 2026|Cyber e Information Security, Cyber Security|

L’Agenzia per la Cybersicurezza Nazionale ha pubblicato nuove Linee Guida per la configurazione del servizio di posta elettronica per l’autenticazione del mittente. Il documento fornisce indicazioni operative su SPF, DKIM e DMARC per ridurre i rischi di spoofing, phishing e manomissione dei messaggi. Per PMI, soggetti NIS2, CEO, imprenditori e IT manager, il tema non riguarda solo la sicurezza tecnica: tocca anche continuità operativa, compliance NIS2 e adeguatezza delle misure di sicurezza richieste dal GDPR.

16 04, 2026
  • Figure apicali e responsabili di settore al lavoro su priorità operative NIS2 e Determinazioni ACN di aprile 2026

NIS2: Determinazioni ACN di aprile 2026 e una scadenza non prorogabile dal 1 maggio al 30 giugno

2026-04-16T14:42:00+02:0016 Apr 2026|Cyber e Information Security, Cyber Security|

Il 13 aprile 2026 l’ACN ha pubblicato due nuove Determinazioni NIS2 con impatto operativo immediato. Parallelamente, si avvicina una scadenza che richiede attenzione da subito: dal 1 maggio al 30 giugno 2026 tutti i soggetti presenti nell’elenco NIS dal 2025 dovranno comunicare le proprie attività e i propri servizi tramite la piattaforma ACN. Per figure apicali e responsabili di settore, il punto non è solo comprendere cosa è cambiato, ma attivare subito le priorità organizzative, informative e contrattuali necessarie per rispettare le prossime tappe.

8 01, 2026
  • Professionista IT al lavoro su monitor con dashboard di sicurezza informatica, simbolo della gestione incidenti

ACN aggiorna le regole NIS 2: nuove determinazioni operative su Portale e notifiche di incidente

2026-01-08T17:27:17+01:0008 Gen 2026|Cyber e Information Security, Cyber Security|

Il 24 dicembre 2025 l’Agenzia per la Cybersicurezza Nazionale ha pubblicato due nuove Determinazioni che aggiornano le regole operative del Portale ACN/Servizi NIS e le specifiche su misure e notifiche degli incidenti. Le nuove disposizioni impattano direttamente sui soggetti già registrati nel 2025, con novità su scadenze, aggiornamenti obbligatori e requisiti operativi. Questo articolo riepiloga le principali novità e le azioni da intraprendere subito per garantire la piena compliance.

25 11, 2025
  • Professionista IT al lavoro su sistemi informatici, simbolo della figura del Referente CSIRT nella gestione della cybersicurezza

Pubblicate le FAQ ACN sul Referente CSIRT: ruoli, competenze e modalità di designazione

2025-11-25T14:45:58+01:0025 Nov 2025|Cyber Security|

ACN ha pubblicato le FAQ ufficiali sul Referente CSIRT, chiarendo in modo pratico requisiti, ruolo, responsabilità e modalità di designazione di questa figura chiave nella gestione degli incidenti di cybersicurezza. Le FAQ forniscono indicazioni operative coerenti con la Direttiva NIS 2, semplificando l’adempimento per le organizzazioni pubbliche e private.