Cybersecurity (NIS 2): dal 1 dicembre e' partita la registrazione dei soggetti obbligati sulla Piattaforma ACN

20 december 2024

L'Agenzia per la Cybersecurity Nazionale (ACN) ha pubblicato la prima determina attuativa nell’ambito degli obblighi della direttiva NIS2, ovvero, degli obblighi previsti dal decreto legislativo   4 settembre 2024, n. 138 che recepisce la direttiva europea.

Dal primo dicembre 2024, i soggetti pubblici e privati che hanno l'obbligo di registrarsi potranno provvedere accedendo alla sito web istituzionale dell’Agenzia per la cybersicurezza nazionale (acn.gov.it).

 Ricordiamo che tra i c.d. "soggetti Nis"obbligati alla registrazione rientrano i soggetti che: 

-appartengono alle tipologie di cui agli allegati I e II e superano i massimali per le piccole imprese (ossia sono almeno medie imprese) ai sensi dell'articolo 2, paragrafo 2, dell'allegato alla raccomandazione 2003/361/CE;

-indipendentemente dalle loro dimensioni (ovvero anche micro e piccole imprese) sono:

o   identificati come soggetti critici ai sensi del d.lgs. 134/2024 che recepisce la Direttiva (UE) 2022/2557 del Parlamento europeo e del Consiglio, del 14 dicembre 2022 (Direttiva CER – Resilience of Critical Entities);

o   fornitori di reti pubbliche di comunicazione elettronica o di servizi di comunicazione elettronica accessibili al pubblico (allegato I);

o   prestatori di servizi fiduciari (allegato I);

o   gestori di registri dei nomi di dominio di primo livello e fornitori di servizi di sistema dei nomi di dominio (allegato I);

o   fornitori di servizi di registrazione dei nomi di dominio (allegato II);

o   pubbliche amministrazioni di cui all’articolo 1, comma 3, della legge 31 dicembre 2009, n. 196, ricomprese nelle categorie elencate nell’allegato III;

o   imprese associate o collegate ad un soggetto essenziale o importante che soddisfano almeno uno dei seguenti criteri:

?       adottano decisioni o esercitano una influenza dominante sulle decisioni relative alle misure di gestione del rischio per la sicurezza informatica di un soggetto importante o essenziale;

?       detengono o gestiscono sistemi informativi e di rete da cui dipende la fornitura dei servizi del soggetto importante o essenziale;

?       effettuano operazioni di sicurezza informatica del soggetto importante o essenziale;

?       forniscono servizi TIC o di sicurezza, anche gestiti, al soggetto importante o essenziale.

Tali soggetti dovranno riconoscersi in base ai suddetti criteri, autoidentificarsi e manifestarsi all’Autorità nazionale competente NIS attraverso l’apposita registrazione sulla piattaforma digitale messa a disposizione da ACN (articolo 7, comma 1).

L’obbligo scatta dal 1° gennaio al 28 febbraio gia’del 2025, fatta eccezione per i fornitori di servizi di sistema dei nomi di dominio, i gestori di registri dei nomi di dominio di primo livello, i fornitori di servizi di registrazione dei nomi di dominio, i fornitori di servizi di cloud computingi fornitori di servizi di data center, i fornitori di reti di distribuzione dei contenuti, i fornitori di servizi gestiti, i fornitori di servizi di sicurezza gestiti, nonché i fornitori di mercati online, di motori di ricerca online e di piattaforme di servizi di social network che rientrano nell'ambito di applicazione del decreto (v. FAQ 1.4), per i quali è previsto l’obbligo di registrazione entro il 17 gennaio 2025.

News archive

 

Firm news

dic10

10/12/2025

orte giustizia Unione Europea, Grande Sez., Sentenza, 25/11/2025, n. 713/23

Il mancato riconoscimento del matrimonio che due cittadini dell'Unione dello stesso sesso abbiano contratto conformemente al diritto dello Stato membro nel quale tali cittadini hanno esercitato la loro

dic10

10/12/2025

Legge 02/12/2025, n. 181- Introduzione del delitto di femminicidio e altri interventi normativi per il contrasto alla violenza nei confronti delle donne e per la tutela delle vittime. Pubblicata nella Gazz. Uff. 2 dicembre 2025, n. 280.

  La legge 181/2025 introduce il nuovo  art. 577-bis c.p. che così dispone: “Chiunque cagiona la morte di una donna quando il fatto è commesso come atto di odio o di discriminazione

dic10

10/12/2025

Consob - Delibera 15 ottobre 2025 n. 237001 Introduzione del contributo di vigilanza dovuto dai soggetti che operano sui mercati delle cripto-attività. (Delibera n. 23700).

 I soggetti indicati nella tabella di cui sotto, sono tenuti a versare alla Consob, per l'esercizio 2025, un importo denominato «contributo di vigilanza» determinato nelle misure riportate

Lawyer News

dic12

12/12/2025

Patto di non concorrenza: i limiti imposti al lavoratore al vaglio della giurisprudenza

Nessun compenso può rendere valida la temporanea

dic12

12/12/2025

Locazioni brevi e obblighi di identificazione: la verifica de visu è ammessa digitalmente

<p>L’obbligo di cui all’<a href="https://onelegale.wolterskluwer.it/document/10LX0000120258ART117"