GDPR e consenso al marketing: la maxi-sanzione a Banco Bilbao Italia
Settembre 14, 2026Dati di geolocalizzazione: 403 milioni a Google, decisivo il contributo del Garante italiano
Settembre 30, 2026Le misure di sicurezza rafforzate NIS entrano nella fase di consultazione. L’Agenzia per la Cybersicurezza Nazionale (ACN) lo ha annunciato il 18 settembre 2026.
La notizia arriva dalla riunione plenaria del Tavolo di attuazione della disciplina NIS. Al tavolo hanno partecipato le Autorità di settore e i rappresentanti regionali.
Durante l’incontro, il Tavolo ha approfondito le nuove determinazioni del Direttore generale di ACN. Le novità sono due: l’aggiornamento dell’elenco dei soggetti NIS e l’avvio della consultazione.
Aggiornato l’elenco dei soggetti NIS
ACN ha disposto l’aggiornamento dell’elenco dei soggetti NIS. L’intervento riguarda oltre 2000 registrazioni tardive.
Inoltre, l’aggiornamento comprende circa 2000 istruttorie di revisione. L’Agenzia le ha analizzate tra maggio e luglio 2026.
Si tratta quindi di un lavoro di verifica molto ampio. Molte organizzazioni potrebbero vedere modificata la propria posizione nell’elenco.
ACN inquadra l’attività in un percorso collaborativo di attuazione. L’obiettivo dichiarato è presidiare in modo efficace il tessuto produttivo del Paese.
Al via la consultazione sulle misure di sicurezza rafforzate NIS
La seconda novità riguarda le misure di sicurezza rafforzate NIS. ACN ha avviato una consultazione con i tavoli settoriali.
Le nuove misure seguono i principi di proporzionalità e gradualità della disciplina NIS. Pertanto, gli obblighi terranno conto delle dimensioni e del rischio di ciascun soggetto.
Le misure rafforzate hanno un obiettivo preciso. Devono integrare e sostituire le misure di sicurezza di base adottate nella prima applicazione del decreto NIS.
Di conseguenza, le organizzazioni dovranno prepararsi a un livello di protezione più maturo. Le misure di base non saranno più il punto di arrivo.
La terza consultazione e la regolamentazione partecipata
Questa è la terza consultazione con cui ACN e le Autorità di settore coinvolgono i settori interessati. Il confronto riguarda i provvedimenti attuativi del decreto NIS.
ACN valorizzerà i contributi raccolti nella fase di revisione dei testi. L’Agenzia applica infatti il principio di regolamentazione partecipata.
Per le aziende si tratta di un’occasione concreta. Possono segnalare criticità operative prima che le misure diventino definitive.
Le prossime scadenze per i soggetti NIS
Il Tavolo ha ricordato anche una scadenza importante. Il 1° gennaio 2027 si apre la nuova finestra di registrazione o aggiornamento.
La finestra riguarda i soggetti pubblici e privati a cui si applica la NIS. La registrazione si chiude il 28 febbraio 2027.
Quindi, le organizzazioni hanno pochi mesi per verificare i propri dati. Conviene controllare il perimetro, i referenti e le attività dichiarate.
Il ruolo degli organi di amministrazione
La disciplina NIS assegna responsabilità precise ai vertici aziendali. Gli organi di amministrazione approvano le misure di gestione del rischio e ne rispondono.
Pertanto, le misure rafforzate non sono solo un tema per l’IT. Coinvolgono il consiglio di amministrazione, la direzione e le funzioni di controllo.
ACN ha recentemente aggiornato anche le FAQ su questi obblighi. Conviene rileggerle insieme ai documenti in consultazione.
Un buon punto di partenza è un report periodico al board sullo stato della sicurezza. Il report deve indicare rischi, priorità e investimenti necessari.
Cosa fare ora per prepararsi
Le organizzazioni NIS dovrebbero agire subito, senza attendere la versione finale delle misure. Ecco alcune azioni utili.
Primo, verificare la propria posizione nell’elenco aggiornato dei soggetti NIS. Secondo, confrontare le misure di base già adottate con i requisiti in consultazione.
Terzo, pianificare gli investimenti necessari per colmare i gap. Quarto, coinvolgere gli organi di amministrazione, che rispondono direttamente della gestione del rischio cyber.
Infine, è utile preparare in anticipo i dati per la registrazione 2027. Una revisione ordinata riduce gli errori e i ritardi a ridosso della scadenza.
Tuttavia, ogni realtà ha esigenze diverse. Un’analisi dei gap strutturata aiuta a stabilire priorità chiare e sostenibili.
GetSolution affianca le organizzazioni nel percorso di conformità NIS2: dalla verifica del perimetro all’analisi dei gap rispetto alle misure di sicurezza rafforzate NIS, fino alla preparazione della registrazione 2027. Contattaci per una consulenza dedicata.
