COMPLIANCE NIS2: DEFINIRE CORRETTAMENTE IL PERIMETRO NIS DEL TUO GRUPPO

| | GDPR, cyber security
6 May
May 6
6th May 2026

COMPLIANCE NIS2: DEFINIRE CORRETTAMENTE IL PERIMETRO NIS DEL TUO GRUPPO Di recente mi sono trovato a dialogare con un responsabile IT di un importante gruppo italiano con filiali anche estere, in cui il perimetro NIS2 risultava composto da tre soggetti essenziali e uno importante. Durante la descrizione delle attività delle società del gruppo, si è arrivati alla capogruppo che era stata qualificata come soggetto importante. Dalla descrizione delle attività svolte e in particolare dai serv...

COMPLIANCE NIS 2: OBBLIGO DI COMUNICARE L’ELENCO DEI FORNITORI RILEVANTI NIS

| | GDPR, cyber security
21 April
Apr 21
21st April 2026

COMPLIANCE NIS 2: OBBLIGO DI COMUNICARE L’ELENCO DEI FORNITORI RILEVANTI NIS Autore: avv. Gianluca Dalla Riva del foro di Belluno L’ACN, quale Autorità nazionale competente NIS, ha emanato il 13.04.2026 la determinazione n. 127437/2026[1], che aggiorna e sostituisce la precedente determinazione n. 379887 del 19.12.2025 e introduce due novità importanti nell’ambito degli obblighi di registrazione dei soggetti NIS nella piattaforma ACN ex art. 7 decreto NIS[2]. Si tratta di una determinaz...

REFERENTE CSIRT: NUOVA SFIDA PER GLI MSP E GRUPPI SOCIETARI

| | GDPR, cyber security
8 November
Nov 8
8th November 2025

La scadenza del 31 dicembre per la designazione e comunicazione del referente CSIRT (come da determinazione ACN n. 333017/2025 art. 7) si avvicina, e i soggetti NIS stanno chiamando i loro MSP (Managed Service Providers) per chiedere supporto.La normativa permette (a differenza del Punto di Contatto) che questo ruolo sia affidato a una persona fisica esterna purché abbia competenze di cybersecurity e conosca in modo approfondito i sistemi informativi e di rete del soggetto NIS (un ritratto dell...

DIRETTIVA NIS 2: CRITICITA’ DELLA DETERMINAZIONE ACN DEL 14/04/2025 N. 164179

| | GDPR, cyber security
23 April
Apr 23
23rd April 2025

DIRETTIVA NIS 2: CRITICITA’ DELLA DETERMINAZIONE ACN DEL 14/04/2025 N. 164179 CHE STABILISCE MODALITÀ E SPECIFICHE DI BASE PER L’ADEMPIMENTO DEGLI OBBLIGHI SPETTANTI AI SOGGETTI NIS, ESSENZIALI E IMPORTANTI L’ACN (Agenzia per la cybersicurezza nazionale) ha dato avvio alla seconda fase di implementazione della normativa secondaria relativa al decreto NIS (d.lgs. 4.09.2024 n. 138), adottando, tra le altre, la determinazione del 14.04.2025 n. 164179 che definisce le specifiche di base per ...

DIRETTIVA NIS 2: L’ACN DA AVVIO ALLA SECONDA FASE DI ATTUAZIONE

| | GDPR, cyber security
16 April
Apr 16
16th April 2025

DIRETTIVA NIS 2: L’ACN DA AVVIO ALLA SECONDA FASE DI ATTUAZIONE Ieri l’ACN ha comunicato nel suo sito di aver dato avvio alla seconda fase di attuazione della direttiva NIS 2 come attuata dal decreto NIS (d.lgs. 2024 n. 138), adottando una serie di determine molto rilevanti per una corretta compliance. La determina di più immediata applicazione è la n. 136117/2025 del 10.04.2025 che sostituisce ed aggiorna la precedente n. 38565 del 26.11.2024, in quanto prevede adempimenti da attuare en...

DIRETTIVA NIS 2: PROBLEMI CON LA CLAUSOLA DI SALVAGUARDIA IN FASE DI REGISTRAZIONE

| | GDPR, cyber security
23 February
Feb 23
23rd February 2025

DIRETTIVA NIS 2: PROBLEMI CON LA CLAUSOLA DI SALVAGUARDIA IN FASE DI REGISTRAZIONE Tra i problemi di registrazione, non ci sono solo le ripetute interruzioni della piattaforma dell’ACN (ho dovuto invitare il cliente ad effettuare la registrazione delle sue società sabato mattina alle 8.00), ma c’è l’impossibilità di chiedere l’applicazione della clausola di salvaguardia per le società che non sono un gruppo d’impresa perché manca una direzione e coordinamento, ma sono collegate t...

PUBBLICATO IL DPCM SULLA CLAUSOLA DI SALVAGUARDIA

| | GDPR, cyber security
11 February
Feb 11
11th February 2025

ECCO IL SEGUITO IL DPCM SULLA CLAUSOLA DI SALVAGUARDIA   E' ARRIVATO IL DPCM 9.12.2024 n. 221 SULLA CLAUSOLA DI SALVAGUARDIASi tratta di un DPCM di difficile applicazione per i gruppi societari che centralizzano la gestione dei servizi informatici presso la capogruppo o altra società del gruppo dato che è richiesta la totale indipendenza tecnica.Questo comporterà che rientrano nel perimetro della direttiva NIS 2 anche società collegate che svolgono attività nella tipologia di settori cri...

DIRETTIVA NIS 2: CHIEDI UN PARERE LEGALE PER CHI TI SUPPORTA NEL DEFINIRE IL PERIMETRO NIS 2 DELLA TUA ORGANIZZAZIONE E FATTI ASSISTERE FINO ALLA FASE DI REGISTRAZIONE

| | GDPR, cyber security
28 January
Jan 28
28th January 2025

DIRETTIVA NIS 2: CHIEDI UN PARERE LEGALE PER CHI TI SUPPORTA NEL DEFINIRE IL PERIMETRO NIS 2 DELLA TUA ORGANIZZAZIONE E FATTI ASSISTERE FINO ALLA FASE DI REGISTRAZIONE   Come noto, le organizzazioni che rientrano nel perimetro di applicabilità della direttiva NIS 2 attuata dal decreto legislativo 4.09.2024 n. 138 c.d. decreto NIS, si trovano di fronte al complesso compito di definire se e in che termini la propria organizzazione rientri in questo perimetro, definendo poi quali soggetti sono ...

SONO SANZIONABILI I SOGGETTI NIS DEI SETTORI DIGITALI CHE SI SONO REGISTRATI TARDIVAMENTE DOPO IL 17.01.2025 MA ENTRO IL 28.02.2025? Sembra proprio di no

| | GDPR, cyber security
20 January
Jan 20
20th January 2025

SONO SANZIONABILI I SOGGETTI NIS DEI SETTORI DIGITALI CHE SI SONO REGISTRATI TARDIVAMENTE DOPO IL 17.01.2025 MA ENTRO IL 28.02.2025? Sembra proprio di no. Sto esaminando una questione che riguarda il problema della registrazione tardiva dei soggetti NIS relativi alla tipologia dei settori digitali, che avvengono dopo il 17.01.2025, ma entro il termine del 28.02.2025. Intendo per soggetti NIS relativi alla tipologia dei settori digitali, quelli definiti nell’articolo 42 (con rubrica “Fase d...

WEBINAR DIRETTIVA NIS 2- LA FASE DI REGISTRAZIONE PRESSO L'ACN E PROBLEMATICHE APPLICATIVE

| | GDPR, cyber security
7 January
Jan 7
7th January 2025

DIRETTIVA NIS 2: WEBINAR DEDICATO ALLA REGISTRAZIONE PRESSO LA PIATTAFORMA ACN (Agenzia per la Cybersicurezza Nazionale)La fase di registrazione presso la piattaforma dell’ACN, si sta rivelando più complessa di quanto appariva all’inizio, perché richiede una prima autovalutazione quale soggetto NIS della propria organizzazione per decidere di registrarsi, sulla base di complessi criteri previsti dal decreto NIS (d.lgs. 4.09.2024 n. 138). Io stesso ho inviato una prima segnalazione all’AC...

DIRETTIVA NIS 2. CRITERI DIMENSIONALI PMI E FAQ ACN: POSSIBILE IMPRECISIONE?

| | GDPR, cyber security
10 December
Dec 10
10th December 2024

Il presente articolo vuole esaminare una possibile imprecisione normativa indicata nelle FAQ punto 1.6 dell’ACN (Agenzia per la Cybersicurezza Nazionale), circa i criteri di individuazione delle imprese di medie dimensioni in applicazione della raccomandazione 2003/361/CE richiamata dall’art. 3 commi 2, 3, 4 del decreto legislativo 4.09.2024 n. 138 di attuazione della direttiva 2022/2555/UE c.d. direttiva NIS 2. In particolare, nel punto 1.6 delle FAQ https://www.acn.gov.it/portale/faq/nis ...

WEBINAR DIRETTIVA NI2 27-11-2024

| | GDPR, cyber security
30 October
Oct 30
30th October 2024

🌍 Webinar sulla NIS 2 (Direttiva 2022/2555/UE) e Decreto di Attuazione 🌍 📅 Data: 18/09/2024 🕒Orario: 9:00 - 13:00 e 14:00 - 16:00 (6h) 💻Modalità: Online (a pagamento vd. locandina allegata)Sono davvero entusiasta di aver organizzato, insieme a Stefano Benato, questo seminario per approfondire la Direttiva NIS 2 e il decreto legislativo di attuazione (il testo in bozza è stato inviato al Parlamento ed approvato dal Consiglio dei Ministri in data 7 agosto e presto sarà pubblicat...

Decreto legislativo 4.09.2024 n. 138 di attuazione della direttiva NIS 2

| | GDPR, cyber security
2 October
Oct 2
2nd October 2024

DECRETO LEGISLATIVO 4 settembre 2024, n. 138 Recepimento della direttiva (UE) 2022/2555, relativa a misure per un livello comune elevato di cibersicurezza nell'Unione, recante modifica del regolamento (UE) n. 910/2014 e della direttiva (UE) 2018/1972 e che abroga la direttiva (UE) 2016/1148.        ...

Decreto legislativo 4.09.2024 n. 134 di attuazione della direttiva CER 2022/2557/2024

| | GDPR, cyber security
24 September
Sep 24
24th September 2024

E' stato pubblicato sulla G.U. del 23-09-2024, il decreto legislativo 4 settembre 2024 n. 134 avente ad oggetto "Attuazione della direttiva (UE) 2022/2557 del Parlamento europeo e del Consiglio, del 14 dicembre 2022, relativa alla resilienza dei soggetti critici e che abroga la precedente direttiva 2008/114/CE del Consiglio"    ...

PERIMETRO NIS 2: ATTENZIONE, E’ PIÙ AMPIO DI QUELLO CHE SI CREDE

| | GDPR, cyber security
2 September
Sep 2
2nd September 2024

  PERIMETRO NIS 2: ATTENZIONE, E’ PIÙ AMPIO DI QUELLO CHE SI CREDE   Non c’è dubbio che nella prima fase di compliance alla direttiva NIS 2, sia davvero fondamentale capire se la propria azienda è da considerarsi soggetto essenziale o importante, e quindi direttamente tenuta a registrarsi presso la piattaforma (da attivare) dell’ACN (Agenzia per la Cybersicurezza Nazionale) ed evitare fin da subito le sanzioni previste (dall’art. 38 co. 10, 11 in combinato disposto con l’art. 7...

SEMINARIO ONLIVE SULLA DIRETTIVA NIS 2 (2022/2555/UE)

| | GDPR, cyber security
30 August
Aug 30
30th August 2024

Sono molto  davvero entusiasta di aver organizzato, insieme a Stefano Benato, esperto di sicurezza informatica, questo seminario per approfondire la Direttiva NIS 2 e il decreto legislativo di attuazione, Per ogni ulteriore informazione, clicca qui.   ECCO LA LOCANDINA DEL SEMINARIO ONLINE !   ...

°firewallumano linkedin live

| | GDPR, cyber security
12 July
Jul 12
12th July 2024

Si è tenuta la sessione di #firewallumano live su linkedin oggi 12.07.2024 - 14.30...è disponibile il video della live, clicca qui!...

APPROCCI RAGIONEVOLI PER LA COMPLIANCE PRIVACY PER L’MSP

| | GDPR, MSP
5 July
Jul 5
5th July 2024

WEBINAR In data 22.06.2021 ore 15:30 IN COLLABORAZIONE CON CORETECH Abstract: Come noto la tematica relativa alla protezione dei dati personali sarà la sfida continua per tutti coloro che in particolare gestiscono sistemi informatici, proprio perché al loro interno avvengono i trattamenti di dati personali. Si tratta di una problematica inevitabile e sempre più pressante per le aziende proprio perché oltre i rischi di sanzioni molto elevate, si aggiungono anche possibili blocchi di tratt...

[1] 2 ...of 2 | Next | Last Page