Slide background
Certifico: Informazione tecnica HSE / 25° anno

/ Documenti disponibili: 43.790
/ Totale documenti scaricati: 30.991.733

Vedi Abbonamenti, Prodotti tecnici e Software 2025

* Dati in real-time da Aprile 2014 alla data odierna.
 
Slide background
Slide background
Certifico 2000/2024: Informazione Utile




/ Documenti disponibili: 43.790 *

/ Totale documenti scaricati: 30.991.733 *

Vedi Abbonamenti, Prodotti e Software 2024


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2024: Informazione Utile

/ Documenti disponibili: 43.790 *

/ Totale documenti scaricati: 30.991.733 *

Vedi Abbonamenti Promo 2023


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Slide background
Certifico 2000/2023: Informazione Utile

/ Documenti disponibili: 43.790 *

/ Totale documenti scaricati: 30.991.733 *


Vedi Abbonamenti Promo 2023


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2023: Informazione Utile

Slide background
Certifico 2000/2023: Informazione Utile

Slide background
Certifico 2000/2023: Informazione Utile

Abbonamenti Promo fino al 20 Agosto - 20% ticket "CERTIFICO20"

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2023
Slide background
Certifico 2000/2023: Informazione Utile

Abbonamenti Promo fino al 20 Agosto - 20% ticket "CERTIFICO20"

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2023
Slide background
Certifico 2000/2023: Informazione Utile

/ Documenti disponibili: 43.790 *

/ Totale documenti scaricati: 30.991.733 *

Vedi Abbonamenti Promo 2023

* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2022: Informazione Utile

/ Documenti disponibili: 43.790 *

/ Totale documenti scaricati: 30.991.733 *


Vedi Abbonamenti Promo 2022

* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2022: Informazione Utile

Tutti i Software, Prodotti e Documenti Tecnici presenti sono elaborati direttamente

o selezionati su Norme Tecniche & Standards riconosciuti.


Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2022
Slide background
Certifico 2000/2021: Informazione Utile

Tutti i Software, Prodotti e Documenti Tecnici presenti sono elaborati direttamente

o selezionati su Norme Tecniche & Standards riconosciuti.

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2021








Europe, Rome

D.Lgs. n. 138/2024 Normativa NIS: il campo di applicazione

ID 23491 | | Visite: 8437 | CybersicurezzaPermalink: https://www.certifico.com/id/23491

Normativa NIS D Lgs  n  138 2024   Registrazione ACN entro il 28 02 2025

D.Lgs. n. 138/024 Normativa NIS: il campo di applicazione / Registrazione ACN entro il 28 Febbraio 2025

ID 23491 | 19.02.2025 / Allegati 

Scheda completa news
Scheda ACN Ambito di applicazione 

Dal 16 ottobre 2024 è in vigore il Decreto Legislativo 4 settembre 2024 n. 138, nuova normativa Network and Information Security (NIS) di recepimento della direttiva (UE) 2022/2555 (direttiva NIS 2).

Il recepimento della direttiva (UE) 2022/2555 (NIS 2) con il decreto legislativo del 4 settembre 2024, n. 138 (decreto NIS), mira a garantire l’aumento del livello di sicurezza informatica del tessuto produttivo e delle Pubbliche Amministrazioni del Paese, in armonia con gli altri Stati membri dell’Unione Europea.

Decreto Legislativo 4 settembre 2024 n. 138

Recepimento della direttiva (UE) 2022/2555, relativa a misure per un livello comune elevato di cibersicurezza nell'Unione, recante modifica del regolamento (UE) n. 910/2014 e della direttiva (UE) 2018/1972 e che abroga la direttiva (UE) 2016/1148. (GU n.230 dell'01.10.2024)

L’Agenzia per la Cybersicurezza Nazionale (ACN) è l’Autorità competente NIS. 

Dal 1° dicembre 2024 al 28 febbraio 2025, le medie e grandi imprese, in alcuni casi anche le piccole e microimprese, e le Pubbliche amministrazioni a cui si applica la nuova normativa devono registrarsi sul portale servizi ACN.

In seguito, si avvierà, ad aprile 2025, un percorso condiviso di rafforzamento della sicurezza informatica.

La nuova normativa NIS amplia il campo di applicazione della normativa a 18 settori di cui 11 altamente critici (originariamente 8) e 7 critici (di nuova introduzione) per oltre 80 tipologie di soggetti, distinguendo i soggetti in essenziali e importanti.

La normativa

L'impianto normativo rafforza quanto già previsto dal precedente quadro NIS, ampliandone il campo di applicazione e prevedendo un criterio omogeneo per l’identificazione dei soggetti.

La norma estende gli obblighi in materia di misure di sicurezza e di notifica degli incidenti, rafforza i poteri di supervisione, struttura maggiormente i meccanismi e gli organi preposti alla risposta agli incidenti e alla gestione della crisi. Introduce, infine, nuovi strumenti, come la divulgazione coordinata delle vulnerabilità.

Nella normativa sono contenute novità sulla gestione del rischio da parte degli operatori, che prevedono misure di sicurezza adeguate e un sistema di notifica degli incidenti efficace e reattivo. Inoltre, il decreto NIS favorisce la cooperazione e condivisione delle informazioni, attraverso diverse modalità di scambio, a livello sia nazionale che europeo. Al fine di promuovere l’applicazione concreta ed efficiente di una norma ambiziosa, il decreto NIS pone particolare enfasi sulle attività di supporto e sulla gradualità e proporzionalità degli obblighi normativi.

Ambito di applicazione

Il campo di applicazione è ampliato a 18 settori, di cui 11 altamente critici (originariamente 8) e 7 critici (di nuova introduzione), interessando oltre 80 tipologie di soggetti pubblici e privati, incluse tante pubbliche amministrazioni.

Dal 1° dicembre 2024 al 28 febbraio 2025, le medie e grandi imprese, in alcuni casi anche le piccole e microimprese, a cui si applica la nuova normativa devono registrarsi sul portale servizi ACN.

In seguito si avvierà, ad aprile 2025, un percorso condiviso di rafforzamento della sicurezza informatica.

Obblighi

Oltre ad ampliare il numero di settori e destinatari, la nuova normativa NIS estende il campo di applicazione all’intera infrastruttura ICT dei soggetti, distinti tra essenziali ed importanti, in relazione al livello di criticità delle attività svolte e del settore in cui operano per il funzionamento della società e del mercato nazionale ed UE.

La precedente normativa focalizzava l’attenzione sulla disponibilità delle reti e dei sistemi relativi ai servizi essenziali di pochi soggetti altamente critici. Con la nuova normativa NIS, gli obblighi riguardano le tre dimensioni classiche della sicurezza informatica (riservatezza, integrità e disponibilità) secondo un approccio multi-rischio e riguardano, oltre alla registrazione, diversi ambiti, come la gestione del rischio, la responsabilità aziendale, gli obblighi di comunicazione, la continuità del business e la sicurezza della catena di approvvigionamento.

Dal 1° dicembre 2024 e non oltre il 28 febbraio 2025, i soggetti pubblici e privati a cui si applica la normativa devono registrarsi.

Per agevolare l’adeguamento sostenibile agli altri obblighi normativi, il decreto introduce il principio della graduale implementazione degli stessi. Prevede, in particolare, che i primi obblighi di base, per le notifiche di incidente e le misure di sicurezza, vengano definiti a valle delle consultazioni nell’ambito dei tavoli settoriali, con determine del Direttore Generale di ACN da adottarsi entro il primo quadrimestre del 2025.

Per favorirne l’efficace attuazione, il decreto legislativo stabilisce una differenziata finestra temporale di implementazione: 9 mesi per le notifiche e 18 mesi per le misure di sicurezza, decorrenti dalla data di consolidamento dell’elenco dei soggetti NIS  (articoli 31 e 40), decorrenti dalla data di consolidamento dell’elenco dei soggetti NIS (aprile 2025).

Nell’impianto regolatorio è di fondamentale importanza anche il principio di proporzionalità, realizzato tramite l’attività di categorizzazione delle attività e dei servizi dei soggetti NIS (articolo 30). L'attività, che dovrà essere condotta a partire dal 2026 (articolo 42), consentirà ai soggetti NIS di distinguere, all’interno della loro organizzazione e con il supporto di ACN, i diversi livelli di esposizione al rischio dei propri sistemi informativi e di rete. 
A tali sistemi si applicheranno, coerentemente con la loro esposizione al rischio, maggiori obblighi finalizzati a innalzarnemaggiori obblighi finalizzati a innalzare progressivamente i livelli di sicurezza informatica.

Registrazione

La prima registrazione dei soggetti NIS si svolge dal 1° dicembre 2024 al 28 febbraio 2025.

Questo è il primo, e ad oggi unico, obbligo per i soggetti NIS.

Il suo adempimento, inoltre, consente di istituire un canale di comunicazione diretto tra i soggetti che si sono registrati e l’Autorità nazionale competente NIS, anche al fine di fornire loro supporto già a partire da questa prima fase.
...
segue allegato

Fonte: ACN

La Sezione del sito sulla Cybersicurezza:

Cybersicurezza

Vedi

Collegati

DescrizioneLinguaDimensioneDownloads
Scarica questo file (Normativa NIS D.Lgs. n. 138 2024 - Registrazione ACN entro il 28.02.2025 - Rev. 00 2025.pdf)Normativa NIS D.Lgs. n. 138 2024 - Registrazione ACN entro il 28.02.2025
Certifico Srl - Rev. 0.0 2025
IT435 kB1525
Scarica questo file (Normativa NIS - Ambito di applicazione.pdf)Normativa NIS - Ambito di applicazione
 
IT138 kB1276

Tags: Cybersecurity

Ultimi inseriti

Safety Gate
Lug 06, 2025 34

Safety Gate Report 24 del 13/06/2025 N. 08 SR/02140/25 Polonia

Safety Gate: Rapid Alert System for Non-Food Consumer Products Report 24 del 13/06/2025 N. 08 SR/02140/25 Polonia Approfondimento tecnico: Tagliaerba Il prodotto, di marca NAC, mod. LP1928-SB, è stato sottoposto alla procedura di ritiro dal mercato perché non conforme alla Direttiva 2006/42/CE del… Leggi tutto
Lug 05, 2025 109

Decreto direttoriale n. 73 del 3 luglio 2025

Decreto direttoriale n. 73 del 3 luglio 2025 ID 24228 | 05.07.2025 Decreto direttoriale n. 73 del 3 luglio 2025Aggiornamento della composizione della Commissione per l'esame della documentazione per l'iscrizione nell'elenco dei soggetti abilitati di cui all'Allegato III del Decreto dell'11 aprile… Leggi tutto
Lug 04, 2025 88

Legge 9 gennaio 2004 n. 4

in News
Legge 9 gennaio 2004 n. 4 ID 24226 | 04.07.2025 Legge 9 gennaio 2004 n. 4Disposizioni per favorire e semplificare l'accesso degli utenti e, in particolare, delle persone con disabilità agli strumenti informatici. Entrata in vigore del provvedimento: 1/2/2004 (GU n.13 del 17.01.2004)________… Leggi tutto

Ultimi Documenti Abbonati

EN 415 2 2025 Packaging machines for pre formed rigid containers
Lug 03, 2025 163

EN 415-2:2025 / Packaging machines for pre-formed rigid containers

EN 415-2:2025 / Packaging machines for pre-formed rigid containers ID 24216 | 03.07.2025 / Preview attached EN 415-2:2025Safety of packaging machines - Part 2: Packaging machines for pre-formed rigid containers Valid from 01.07.2025 This document applies to the following machines and to machines… Leggi tutto
UNI 11555 2025 Posatori di sistemi a secco in lastre
Lug 03, 2025 173

UNI 11555:2025 / Posatori di sistemi a secco in lastre

UNI 11555:2025 / Posatori di sistemi a secco in lastre ID 24215 | 03.07.2025 / In allegato Preview UNI 11555:2025Attività professionali non regolamentate - Posatori di sistemi a secco in lastre - Requisiti di conoscenza, abilità, autonomia e responsabilità La norma definisce i requisiti relativi al… Leggi tutto
EN 17639 2025
Lug 02, 2025 223

EN 17639:2025

EN 17639:2025 / Cableway installations - General safety requirements ID 24207 | 02.07.2025 / Preview attached EN 17639:2025Safety of machinery - Cableway installations designed for the transport of material and specially designated persons - General safety requirements This Type C standard document… Leggi tutto