Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy
Cliccando sul tasto "Accetto" acconsenti all’uso dei cookie. Accetto

NEWS ALIAS

19 Gennaio 2026
Bookmark and Share

ACN aggiorna le specifiche di base NIS2: i vostri clienti sono allineati?

La Determinazione 379907/2025 è un provvedimento che aggiorna e perfeziona le regole operative per la sicurezza digitale di soggetti essenziali e importanti. Il nuovo quadro entrerà ufficialmente in vigore il 15 gennaio 2026, chiudendo la lunga fase transitoria che aveva caratterizzato il 2025. 

Un testo più chiaro per regole più esigenti

La determinazione rivede gli allegati tecnici, cuore del dispositivo normativo, introducendo specifiche più chiare su cosa debbano fare gli operatori per essere conformi. Le modifiche riguardano sia le misure di sicurezza minime, differenziate per soggetti essenziali e importanti, sia i criteri per identificare e classificare gli incidenti significativi, ossia quelli che devono essere notificati al CSIRT. Un altro tassello riguarda la formalizzazione del ruolo del referente CSIRT, figura chiave nel coordinamento delle comunicazioni con l’autorità.

Notifiche degli incidenti: si chiude il transitorio

Fino al 14 gennaio 2026 erano valide le vecchie regole sulle notifiche, ancora ereditate dal quadro pre‑NIS2. Ma dal giorno successivo è scattato un regime unico per tutti, con tempistiche e criteri pienamente allineati alla nuova direttiva. Questa uniformazione era attesa da mesi e rappresenta uno dei passaggi più concreti verso un sistema nazionale di rilevazione e gestione degli incidenti più efficiente e comparabile.

Focus su rischio, continuità operativa e acquisti software

Tra gli affinamenti più significativi emergono nuovi obblighi operativi: 

  • un ruolo più centrale per la gestione del rischio cyber, ora esplicitamente richiamata come parte integrante delle responsabilità delle organizzazioni
  • aggiornamenti su continuità operativa e disaster recovery, inclusi test obbligatori di ripristino dei backup per i soggetti essenziali
  • criteri più rigorosi sugli acquisti software, per prevenire vulnerabilità introdotte da soluzioni non adeguatamente valutate

Scadenze confermate

Non cambiano invece le tempistiche di adeguamento già annunciate: 

  • 18 mesi per completare l’adozione delle misure di sicurezza richieste
  • 9 mesi per garantire l’operatività della notifica degli incidenti
Entrambi i conteggi scattano dalla comunicazione di inserimento nell’elenco nazionale NIS.

Il pacchetto servizi NIS2 di AptGetDefence può aiutare i tuoi clienti soggetti NIS a rispettare le presrizioni della Direttiva. La proposta si articola nelle opzioni di:

  • NIS2_Fase1, che serve a chiarire i dubbi delle aziende sulla NIS2 e guidarle all'iscrizione sul portale ACN (scade il prosssimo 28/02).
  • NIS2_Fase2, cheaccompagna il cliente attraverso il percorso completo di adeguamento.

Ed inoltre abbiamo previsto il Servizio Referente CSIRT sia per soggetti importanti che esseniali con l'opzione di copertura H24 e l'impegno aggiuntivo in caso di bata breach.

Prodotto
Codice
Prezzo iva esc.
Stato
NIS2 - Consulenza prima fase, registrazione portale ACN
Consulenza e registrazione al portale ACN per la direttiva NIS2.
NIS2_fase1
 
NIS2 - Consulenza seconda fase, conformità ai requisiti NIS2
Consulenza per adeguamento alla direttiva NIS2.
NIS2_fase2
 
Referente CSIRT (Soggetto Importante) - 1 Risorsa / prezzo mensile
Referente CSIRT as a Service: outsourcing del servizio per le aziende/enti soggetti NIS2 IMPORTANTI. Viene messa a disposizione una (1) risorsa.
CSIRT_1R
 
Referente CSIRT (Soggetto Importante) - 2 Risorse / prezzo mensile
Referente CSIRT as a Service: outsourcing del servizio per le aziende/enti soggetti NIS2 Importante. Viene messa a disposizione due (2) risorse.
CSIRT_2R
 
Giornate IR - Servizio Incident Responde a giornata/risorsa per Soggetto Importante
Attività di Incident Response as a Service: intervento su incidente informatico, calcolato a giornata e a risorsa per cliente Soggetto NIS2 IMPORTANTE.
CSIRT_IR_Day
 
Bookmark and Share
© Alias S.r.l. 2026. Tutti i diritti riservati. Sede Legale: Via San Francesco, 2 - 33100 Udine
Capitale sociale Euro 62.400,00 i.v., C.F. / P.IVA 01837180304, Iscrizione C.C.I.A.A. Registro Imprese di UDINE n. 01837180304
Privacy Policy  |  Cookie Policy


© project Web Industry