
Dopo la prima fase di registrazione sul sito ACN, da parte degli interessati, la tabella di marcia delle scadenze procede come da previsione.
In questi giorni stanno arrivando agli interessati, in risposta alle registrazioni effettuate, le comunicazioni, da parte di ACN, dell’individuazione come soggetti importanti o essenziali, a seconda dei casi.
Quanti sono i soggetti coinvolti? Come pubblicato nel sito ACN l’elenco dei soggetti NIS comprende oltre 20.000 organizzazioni, di cui oltre 5.000 soggetti essenziali.
Quale sarà il prossimo passo? Per tutti questi soggetti il prossimo passo è, a partire dal 15 aprile ed entro il 31 maggio, l’inserimento e l’aggiornamento sul portale delle informazioni come previsto dall’articolo 7, commi 4 e 5, del decreto NIS (a questo proposito l’ACN ha emanato la Determinazione ACN 136117 del 10 aprile 2025).
E poi? Altro passaggio molto importante è l’adozione, da parte di ACN, della Determinazione ACN 164179 del 14 aprile 2025 che “… stabilisce le modalità e le specifiche di base per l’adempimento agli obblighi di cui agli articoli 23, 24, 25, 29 e 32 del decreto medesimo”: la determina e i suoi allegati contengono le specifiche di base sugli aspetti centrali della NIS2, in particolare:
- Responsabilità dei vertici ex art. 23
- Misure di sicurezza informatica ex art. 24: i soggetti importanti dovranno implementare e adempiere a 87 requisiti; i soggetti essenziali dovranno adottare ulteriori 29 requisiti, per un totale di 116 requisiti
- notifiche incidenti ex art. 25: sono definite le fattispecie di incidenti che i soggetti dovranno notificare
- sicurezza, stabilità e resilienza dei sistemi di nomi di dominio ex art. 29
La NEWTEC s.r.l. è il partner a 360° per il mondo informatico. Siamo specializzati nella gestione del Sistema Informativo e siamo pronti a identificare eventuali criticità e offrirti soluzioni su misura, frutto della nostra esperienza ventennale. Una team di professionisti certificati: oltre alle certificazioni dei singoli tecnici la Newtec s.r.l. è azienda certificata ISO/IEC 27001 (sicurezza e protezione dati), con estensione alle ISO/IEC 27017 e 27018.
Come ormai risaputo l’obbligo per la notifica degli incidenti (punto tre) è dal gennaio 2026, mentre c’è tempo fino ad ottobre 2026 per l’attuazione delle misure di sicurezza.
Diciotto mesi per aumentare e/o consolidare il proprio livello di sicurezza informatica: questa è la sfida per più di 20.000 organizzazioni!
Diciotto mesi possono sembrare un orizzonte temporale molto ampio, ma non si tratta di dettagli: non è proprio il caso di aspettare l’ultimo minuto.
NEWTEC è un partner fidato al tuo fianco, pronto a sostenerti in ogni passo, e tu potrai concentrarti su ciò che conta di più: far crescere il tuo business.