SICUREZZA INFORMATICA | Adesioni assesment cybersecurity polo ConfIN HUB e prossimi adempimenti soggetti NIS
Ricordiamo che sono ancora disponibili i Cyberassessment (gratuiti per le micro e piccole imprese), erogati – per il tramite del Campania Digital Innovation Hub, da ConfIN Hub – Confindustria Innovation Hub“, il Polo Nazionale di Innovazione digitale creato da Confindustria a valere sul PNRR.
Il servizio mira a identificare gli specifici rischi cyber cui è esposta l’azienda, rilevando il livello di cybersecurity attuale e individuando le eventuali remediation da porre in essere per raggiungere il livello di sicurezza auspicato. Inoltre, essendo realizzato secondo il framework nazionale, facilita anche la rielaborazione dei risultati ottenuti in funzione dell’adeguamento a specifici standard e normative (es. ISO/IEC27001, Perimetro nazionale di Cyber sicurezza PSNC e Direttiva NIS2.
L’analisi prevede:
- l’individuazione dello specifico Fattore di Rischio di cyber-esposizione dell’azienda;
- l’analisi dell’effettivo Livello di cyber-esposizione, rappresentato tramite radar-chart, con la valorizzazione del Digital Cyber Score in una scala da 1 a 5;
- la definizione e restituzione all’azienda di una roadmap con le possibili remediation da implementare, sotto forma di Quick Win e Next Steps.
Il servizio è gratuito per le micro e piccole imprese, mentre è coperto al 90% per le medie imprese e al 40% per le grandi.
Invitiamo le aziende interessate ad inviare una mail a [email protected]
Sul fronte normativo, informiamo che l’Agenzia per la Cybersicurezza Nazionale ha pubblicato la Determinazione n. 333017/2025, che aggiorna e sostituisce la n. 283727 del 22 luglio 2025.
La principale novità è prevista dall’articolo 7 che introduce il “Referenti CSIRT”, che:
- è la persona fisica designata dal Punto di Contatto, tra il 20 novembre e il 31 dicembre 2025, tramite procedura telematica resa disponibile sul Portale ACN;
- ha il compito di interloquire con lo CSIRT Italia, di cui all’art. 2 del Decreto NIS, ed effettuare le notifiche degli incidenti previste dagli articoli 25 e 26 dello stesso Decreto;
- per assicurare la tempestiva comunicazione, può essere affiancato da uno o più Sostituti;
- il referente ed i suoi sostituti devono possedere competenze di base in sicurezza informatica e gestione degli incidenti, oltre ad una conoscenza approfondita dei sistemi informativi e delle reti del soggetto NIS per conto del quale operano;
Ricordiamo, inoltre, che i soggetti NIS – a partire da gennaio 2026 – saranno obbligati a notificare gli incidenti significativi e, entro ottobre dello stesso anno, dovranno avere adottato le misure di sicurezza.

