
Si procede come da previsione verso la piena applicazione della NIS2: in questi giorni stanno arrivando agli interessati le comunicazioni, da parte di ACN, dell’individuazione come soggetti importanti o essenziali, a seconda dei casi.
Come pubblicato nel sito ACN l’elenco dei soggetti NIS ha individuato oltre 20.000 organizzazioni, di cui oltre 5.000 soggetti essenziali, sulla base delle informazioni condivise da oltre 30.000 realtà.
Per tutti questi soggetti il prossimo passo è, a partire dal 15 aprile ed entro il 31 maggio, l’inserimento e l’aggiornamento sul portale delle informazioni come previsto dall’articolo 7, commi 4 e 5, del decreto NIS. A questo proposito l’ACN ha emanato la Determinazione ACN 136117 del 10 aprile 2025.
Altro passaggio molto importante è l’adozione, da parte di ACN, della Determinazione ACN 164179 del 14 aprile 2025 che “… stabilisce le modalità e le specifiche di base per l’adempimento agli obblighi di cui agli articoli 23, 24, 25, 29 e 32 del decreto medesimo”: la determina e i suoi allegati contengono le specifiche di base in relazione a:
- Responsabilità dei vertici ex art. 23
- Misure di sicurezza informatica ex art. 24: i soggetti importanti dovranno implementare 37 misure declinate in 87 requisiti; i soggetti essenziali dovranno adottare ulteriori 6 misure e 29 requisiti, per un totale di 43 misure e 116 requisiti
- notifiche incidenti ex art. 25: sono definite le fattispecie di incidenti che i soggetti dovranno notificare
- sicurezza, stabilità e resilienza dei sistemi di nomi di dominio ex art. 29
La NEWTEC s.r.l. è il partener a 360° per il mondo informatico. Siamo specializzati nella gestione del Sistema Informativo e siamo pronti a identificare eventuali criticità e offrirti soluzioni su misura, frutto della nostra esperienza ventennale. Una team di professionisti certificati: oltre alle certificazioni dei singoli tecnici la Newtec s.r.l. è azienda certificata ISO/IEC 27001 (sicurezza e protezione dati), con estensione alle ISO/IEC 27017 e 27018.
Come ormai risaputo l’obbligo per la notifica degli incidenti è dal gennaio 2026, mentre c’è tempo fino ad ottobre 2026 per l’attuazione delle misure di sicurezza.
Diciotto mesi per aumentare e/o consolidare il proprio livello di sicurezza informatica: questa è la sfida per più di 20.000 organizzazioni!
Diciotto mesi possono sembrare un orizzonte temporale molto ampio, ma non si tratta di dettagli: non è proprio il caso di aspettare l’ultimo minuto.
NEWTEC è un partner fidato al tuo fianco, pronto a sostenerti in ogni passo, e tu potrai concentrarti su ciò che conta di più: far crescere il tuo business.