Rimanere allineati alle normative sulla cybersicurezza è un dovere fondamentale per garantire la continuità operativa e la resilienza del proprio business. In questi giorni, l’Agenzia per la Cybersicurezza Nazionale (ACN) sta inviando ai soggetti censiti nell’elenco NIS un importante promemoria riguardante gli obblighi di fine febbraio.
Per fare chiarezza e aiutarvi a gestire le scadenze senza stress, abbiamo riassunto i prossimi adempimenti richiesti dalla normativa. I soggetti NIS sono infatti chiamati a confermare o aggiornare annualmente le proprie informazioni, rispettando due precise finestre temporali.
1. Prima finestra temporale: entro il 28 Febbraio
Ogni anno, nel periodo compreso dal 1° gennaio ed entro il 28 febbraio, le imprese soggette alla disciplina NIS devono accedere alla piattaforma digitale ACN per aggiornare la propria registrazione.
In questa fase è obbligatorio confermare o aggiornare i seguenti dati anagrafici e organizzativi:
-
Ragione sociale dell’azienda;
-
Indirizzo e recapiti generali (inclusi indirizzi di posta elettronica e numeri di telefono);
-
Dati della persona designata come Punto di contatto e i relativi recapiti diretti;
-
Settori, sottosettori e tipologia di soggetto, facendo riferimento alla classificazione prevista dai criteri degli Allegati I e II del “decreto NIS”.
2. Seconda finestra temporale: dal 15 Aprile al 31 Maggio
La normativa prevede un secondo step di aggiornamento, più orientato agli asset digitali e alla governance. Tramite la medesima piattaforma ACN, accedendo all’area “Servizio NIS/Aggiornamento annuale informazioni”, sarà necessario aggiornare:
-
Lo spazio di indirizzamento IP pubblico e i nomi di dominio in uso o nella disponibilità del soggetto;
-
L’elenco degli Stati membri UE nei quali il soggetto fornisce servizi che rientrano nell’ambito di applicazione della Direttiva NIS (se applicabile);
-
I nomi, i ruoli e i recapiti aggiornati dei rappresentanti legali e degli amministratori, nonché di chiunque abbia il potere di prendere decisioni per conto del soggetto NIS o di esercitarne il controllo;
-
I dati del Sostituto Punto di contatto.
Il supporto di Dataveneta / NegroponteLAB
La conformità alla Direttiva NIS2 non è un semplice adempimento burocratico: è un requisito concreto di sicurezza informatica che riguarda migliaia di aziende ed enti pubblici in tutta Italia, Veneto compreso.
Dal recepimento della NIS2 in Italia (D.Lgs. 138/2024), le organizzazioni rientranti nel perimetro sono obbligate a registrarsi sulla piattaforma ACN, mappare i propri asset digitali e dimostrare un adeguato livello di postura di sicurezza. La mancata registrazione, la comunicazione tardiva o l’inserimento di dati inesatti espone l’azienda a rischi di non conformità NIS2 e alle relative sanzioni.
Sei un’azienda in Veneto? Dataveneta e NegroponteLAB supportano le imprese del territorio — da Treviso a Venezia, da Padova a Verona — nell’intero percorso di adeguamento alla normativa NIS2:
- Verifica del perimetro NIS2: analizziamo se la tua organizzazione rientra tra i soggetti essenziali o importanti
- Registrazione ACN: gestiamo la mappatura di indirizzi IP, domini e asset digitali richiesti dalla piattaforma dell’Agenzia per la Cybersicurezza Nazionale
- Adeguamento tecnico: implementiamo le misure di sicurezza previste dall’art. 24 della Direttiva (patching, MFA, backup, gestione degli incidenti)
- Consulenza normativa NIS2: affianchiamo il team interno nella redazione delle policy e nella formazione del personale
Non aspettare le scadenze ACN. Contatta oggi stesso il team di Dataveneta per una consulenza NIS2 su misura per la tua realtà in Veneto.
