Il panorama europeo sulla sicurezza dei dati e dei sistemi informatici sta variando in maniera molto veloce, subendo una brusca accelerazione nel tentativo di stare al passo con le innovazioni tecnologiche che stanno investendo l’epoca moderna. Tra le normative principali che mirano a migliorare la gestione della sicurezza informatica (e, di conseguenza, la tutela dei dati) spicca la c.d. “NIS2” (DIRETTIVA UE 2022/2555) attuata in Italia con D.lgs. 138/2024. Tale normativa ha il dichiarato scopo di rendere più omogenea la gestione degli incidenti informatici in tutti gli stati membri dell’UE, prevedendo misure di sicurezza e di gestione condivise tra i vari Stati europei. La NIS2, infatti, prevede che enti pubblici ed organizzazioni private che rientrano nei parametri previsti per la media e grande impresa e che operano in settori specifici, elencati analiticamente dagli allegati 1 e 2 del decreto di attuazione, procedano all’iscrizione al portale predisposto dall’Autorità per la Cybersicurezza Nazionale (ACN). Il periodo per poter procedere a tale iscrizione, nel caso in cui l’Organizzazione si riveda nei parametri descritti, è da poco passato (scadenza prevista per il 28 febbraio poi prolungata leggermente fino al 10 marzo scorso). Il prossimo grande passo che gli enti coinvolti dovranno effettuare ha la scadenza del 31 maggio p.v., entro il quale le Organizzazioni che hanno effettuato la prima iscrizione e che hanno ricevuto la conferma, attraverso pec, da parte dell’Autorità incaricata, dovranno procedere ad aggiornare alcuni dati anagrafici, previsti dall’art. 7, comma 4 del D.lgs 138/24, in particolare i campi richiesti riguardano:
- IP pubblico e nomi di dominio nella disponibilità dell’ente
- l’eventuale elenco degli Stati membri in cui forniscono servizi che rientrano nell’ambito di applicazione del decreto;
- I responsabili di cui all’art. 38 comma 5 del d.lgs 138/24;
- Un sostituto del Punto di Contatto indicato originariamente
- l’indirizzo della sede principale e delle altre sedi del soggetto nell’Unione europea;
- se non è stabilito nell’Unione europea, l’indirizzo della sede del suo rappresentante nell’Unione, che è stabilito in uno degli Stati membri in cui sono offerti i servizi dell’Organizzazione ed è sottoposto alla relativa giurisdizione
Leggi gli altri Articoli
17 Set 2026
Telecamere dell’hotel che “guardano” la casa privata: il caso risolto da Privacymprese
Un hotel segnalato per impianto video non conforme. Scopri come Privacymprese® ha risolto il caso e cosa fare per evitare […]
Leggi tutto...17 Set 2026
NIS2 e nuova figura del CSIRT: cosa cambia per le imprese e perché è fondamentale adeguarsi entro il 31 dicembre
Perché oggi se ne parla La nuova Determinazione pubblicata da ACN introduce una novità importante nel sistema di adeguamento NIS2: […]
Leggi tutto...17 Set 2026
Geolocalizzazione dei dipendenti: quando il GPS diventa un rischio privacy (e come abbiamo risolto il problema)
Quando il controllo operativo diventa un problema legale Sempre più aziende utilizzano sistemi GPS per monitorare i veicoli aziendali: una […]
Leggi tutto...17 Set 2026
Whistleblowing sotto la lente del Garante: perché le imprese devono agire subito
Il Garante per la Protezione dei Dati Personali con il provvedimento n. 797 del 30 dicembre 2025 ha definito il piano […]
Leggi tutto...17 Set 2026
Whistleblowing aziendale non conforme: come Privacymprese® ha corretto un sistema gestito in Google Form
Il contesto e la criticità emersa durante un check privacy Durante una verifica privacy interna effettuata per un’azienda cliente, il […]
Leggi tutto...