NIS, pubblicate le modalità per l’elencazione e la categorizzazione delle attività e dei servizi

Come anticipato con le precedenti notizie sugli esiti dell’ottava riunione del Tavolo NIS, a seguito degli aggiornamenti circa i termini per gli adempimenti degli obblighi per i nuovi soggetti NIS e l’introduzione dell’indicazione dei fornitori rilevanti, è online sul sito web istituzionale dell’Agenzia per la cybersicurezza nazionale la determinazione relativa al processo,  modalità e criteri per l’elencazione e la categorizzazione delle attività e dei servizi di cui all’articolo 30 del decreto NIS.
 
La finalità perseguita attraverso l’elencazione e la categorizzazione è quella di aggregare attività e servizi in funzione della categoria di rilevanza previste dal modello di categorizzazione, presupposto per l’identificazione delle porzioni di sistemi informativi e di rete su cui è necessario procedere ad una mitigazione del rischio più incisiva e mirata, una volta completato il percorso di adeguamento alle “misure di sicurezza di base”, integrandovi ulteriori requisiti con le cosiddette “misure di sicurezza a lungo termine”  che saranno stabilite da ACN nel pieno rispetto dei principi di proporzionalità e gradualità.
 
Con la determinazione 155238 del 20 aprile 2026, attraverso l’allegato 1 e l’allegato 2, sono identificate dieci macro-aree per organizzare le attività e servizi dell’organizzazione, a cui dovrà essere attribuita una delle quattro categoria di rilevanza (“impatto minimo”, “impatto basso”, “impatto medio” e “impatto alto”).
 
Gli esiti di questa analisi di impatto semplificata, armonizzata e condivisa, dovranno essere comunicati all’Autorità nazionale competente NIS tramite la piattaforma ACN, dal primo maggio al 30 giugno, secondo la procedura stabilita dalla determinazione 127437/2026 (articoli 20 e 21)

 

Fonte: ACN – https://www.acn.gov.it/portale/w/nis-pubblicate-le-modalita-per-l-elencazione-e-la-categorizzazione-delle-attivita-e-dei-servizi

Altre news...

Oltre cinque anni fa, il Parlamento europeo aveva invitato la Commissione europea a presentare una proposta legislativa per contrastare le trasmissioni illegali di eventi sportivi….

Normative, Notizie

A luglio 2026 l’Autorità spagnola per la protezione dei dati ha sanzionato CaixaBank per 500.000 euro per violazione dell’articolo 25 del GDPR sulla privacy by design e by default. La causa sono stati errori banali nel Servizio di Assistenza Clienti,…

Normative, Notizie

Il Garante per la protezione dei dati personali – con il provvedimento n. 429/2026 – ha chiarito che un sistema di videosorveglianza installato da un privato per esigenze di sicurezza non può trasformarsi in uno strumento di controllo generalizzato d…

Notizie, Varie

Nei test dell’AI Security Institute britannico dei modelli sono sfuggiti al controllo durante dei test per attaccare GitHub e inserire codice dannoso con l’ausilio di tecniche di ingegneria sociale…

Notizie

Per regolarizzare le bodycam della polizia municipale non serve andare in consultazione preventiva se l’amministrazione governa i rischi e le finalità del trattamento in ambito Gdpr….

Normative, Notizie

Chatbot, deepfake e obblighi per le aziende. Paolo Benanti: «L’AI Act protegge la qualità delle decisioni sugli umani. La trasparenza è il punto zero dell’etica»…

Pronto a trasformare i tuoi sistemi tecnologici in un unico ecosistema?

Richiedi uno studio di fattibilità.

Analizzeremo il vostro sistema tecnologico di sicurezza e definiremo, insieme, il percorso più idoneo alla vostra organizzazione.

Nome *
Cognome *
Telefono *
Email *
Messaggio
Vuoi accedere ai documenti riservati? *

Copyright © 2026 | CEFITEC Srl | P.IVA e C.F. 12817760965 | REA MI-2686506 | Capitale Sociale 10.000,00 € i.v. | Codice Univoco  5RUO82D

Privacy Policy  |  Cookie Policy  |  Credits