SICUREZZA INFORMATICA Pubblicazione Vademecum NIS
Informiamo che sul dell’Agenzia per la Cybersicurezza Nazionale è stato pubblicato il Vademecum NIS, contenente le indicazioni di carattere generale sui principali adempimenti, le relative scadenze, e alcuni focus su temi specifici.
La prima scadenza, nel prossimo ottobre, riguarda il termine per l’attuazione delle misure di sicurezza di base per i soggetti inseriti nell’elenco NIS nel 2025.
La prossima scadenza riguarda la registrazione per il 2027.
Come ogni anno, dal 1° gennaio al 28 febbraio, tutti i soggetti NIS sono tenuti a fare o aggiornare la registrazione online attraverso l’accesso al portale dei servizi di ACN.
I focus riguardano anche l’aggiornamento delle informazioni e la categorizzazione di attività e i servizi.
La registrazione, oltre a essere un adempimento obbligatorio, è il primo passo per entrare a far parte della costituency dei soggetti NIS e avere accesso all’attività di supporto di ACN e dello CSIRT Italia in un contesto di regolazione partecipata e compliance cooperativa.
Con l’aggiornamento delle informazioni il soggetto NIS condivide con l’Autorità nazionale competente NIS (ACN) le informazioni previste dal decreto NIS per rendere più efficace la protezione delle reti e dei sistemi informativi dei soggetti e del Paese, grazie anche al potenziamento delle analisi a tutela della rilevanza sistemica della catena di approvvigionamento.
Attraverso la categorizzazione delle attività e dei servizi, inoltre, il soggetto NIS svolge un’analisi di impatto semplificata in base a un modello armonizzato e condivide gli esiti con ACN per stabilire obblighi in materia di misure di sicurezza proporzionati.
Maggiori informazioni sono disponibili nell’area dedicata alla disciplina NIS e nelle domande frequenti presenti sul sito istituzionale dell’Agenzia per la cybersicurezza nazionale (ACN) https://www.acn.gov.it/portale/nis
Area Servizi alle Imprese (Marcella Villano 089.200841 [email protected]