
Cybersicurity. Italia in primo piano
Non vuoi leggerlo? Ascoltalo!
La nuova Direttiva NIS 2 segna un passo decisivo per la sicurezza digitale in Europa. Anche lâItalia si muove con determinazione, recependo la normativa e definendo nuove regole per proteggere settori strategici. Di seguito, un approfondimento sui principali ambiti di intervento previsti.
Ambiti di intervento degli obblighi di base NIS 2 secondo ACN
La Direttiva NIS 2, Â (Network and Information Security Directive 2) ÃĻ la normativa europea piÃđ recente e completa in materia di cybersicurezza, adottata per rafforzare la protezione delle reti e dei sistemi informativi nellâUnione Europea. Entrata in vigore il 17 gennaio 2023, ÃĻ stata recepita in Italia dal D.Lgs. 138/2024 e attuata dallâAgenzia per la Cybersicurezza Nazionale (ACN). Questa direttiva introduce un quadro di obblighi di base per i cosiddetti âsoggetti essenzialiâ e âsoggetti importantiâ operanti in settori critici. Gli ambiti di intervento degli obblighi di base sono dettagliati nelle recenti determinazioni dellâACN, in particolare nella Determinazione n. 164179/2025.
Soggetti e Settori Interessati
Gli obblighi si applicano a organizzazioni pubbliche e private che rientrano in 18 settori critici, suddivisi tra âSettori ad Alta Criticità â e âAltri Settori Criticiâ del decreto NIS, quali: energia, trasporti, sanità , bancario, infrastrutture digitali, pubblica amministrazione, servizi ICT, alimentare, chimico, ricerca. Lâapplicazione dipende anche da soglie dimensionali, ad esempio medie e grandi imprese, ma alcune categorie sono incluse indipendentemente dalla dimensione. Gli obblighi di base NIS 2 impongono un cambio di paradigma: non basta adeguare le infrastrutture IT, ma occorre rafforzare lâintero sistema di gestione della sicurezza, con audit periodici, procedure documentate, formazione continua, coinvolgimento della direzione e attenzione alla supply chain. Lâapproccio richiesto ÃĻ simile a quello delle certificazioni ISO di sicurezza (es. ISO 27001), ma con requisiti specifici e obbligatori per legge.
In breve, gli ambiti di intervento degli obblighi di base NIS 2 secondo ACN comprendono: governance, gestione del rischio, misure tecniche e organizzative, notifica degli incidenti, sicurezza della supply chain, formazione, continuità operativa e, per alcuni, sicurezza DNS – (Domain Name System) la tecnica di difesa infrastrutturale dagli attacchi informatici.
Giuliana Gagliardi
Chief Editor DiPLANET.Tech