entry
Skip to main content

NIS2, prossime scadenze: nomina del Referente CSIRT entro il 31 dicembre e registrazione 2026

Prosegue il processo di implementazione della normativa NIS2, alla luce delle recenti innovazioni introdotte dalla Determina ACN relativa all’aggiornamento della piattaforma NIS, che formalizza il ruolo del referente CSIRT.

La figura del referente CSIRT (Computer Security Incident Response Team) nelle organizzazioni soggette agli obblighi di legge è una persona fisica individuata dal Punto di Contatto, incaricata di mantenere un canale di comunicazione diretto con lo CSIRT Italia, il team nazionale per la gestione degli incidenti di sicurezza informatica coordinato dall’ACN.

Il referente CSIRT, che deve possedere adeguate competenze tecniche, ricopre funzioni differenti all’interno dell’organizzazione. Dal punto di vista operativo, cura i rapporti con lo CSIRT nazionale, provvede alla segnalazione tempestiva degli incidenti rilevanti e coordina le attività di risposta agli eventi di sicurezza. Al tempo stesso, svolge un ruolo chiave nella diffusione di una solida cultura della sicurezza cibernetica, favorendo l’adozione e l’attuazione delle misure tecniche e organizzative previste dalla normativa.

La nomina del referente CSIRT non rappresenta un semplice obbligo formale. L’ACN ha infatti definito requisiti di competenza ben precisi, che comprendono una solida preparazione in materia di cybersecurity, la capacità di gestire incidenti secondo framework riconosciuti, la conoscenza del contesto normativo applicabile e competenze trasversali come una comunicazione efficace e la capacità di operare in situazioni di pressione. In molte realtà organizzative, questa figura coincide o lavora a stretto contatto con il CISO (Chief Information Security Officer); tuttavia, il suo elemento distintivo è la specializzazione nel rapporto con l’ecosistema nazionale della sicurezza cibernetica.

Entro il 31 dicembre 2025, i Punti di Contatto NIS potranno nominare il referente CSIRT incaricato dei rapporti con il CSIRT Italia. A tal fine, nel Portale dei Servizi è stata aggiunta, all’interno della funzione “Aggiornamento dati”, una sezione dedicata all’inserimento delle informazioni del referente CSIRT (codice fiscale e indirizzo email) e di eventuali delegati. La procedura si completa quando il referente CSIRT e i suoi eventuali sostituti accedono al Portale dei Servizi per finalizzare la registrazione della propria utenza.

Dal 1° gennaio al 28 febbraio 2026 sarà invece aperta la finestra di registrazione per l’anno 2026. In questo intervallo, i soggetti pubblici e privati per i quali i requisiti di inclusione nell’ambito NIS si sono concretizzati nel corso del 2025 dovranno individuare il Punto di Contatto e procedere alla registrazione sul Portale dei Servizi ACN. Lo stesso adempimento è richiesto anche ai soggetti NIS già registrati nel 2025, i quali dovranno inviare una nuova dichiarazione per il 2026, confermando o aggiornando le informazioni già comunicate.

In vista di queste attività, a partire dal mese di dicembre non sarà più consentito l’invio delle dichiarazioni 2025 ai fini della registrazione.


Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
0444.232210

Tags: Legale

  • Creato il .
Preferenze utente sui cookie
Utilizziamo i cookie per garantirti la migliore esperienza sul nostro sito. Se rifiuti l’uso dei cookie, il sito potrebbe non funzionare come previsto.
Accetta tutti
Rifiuta tutti
Leggi di più
Analitici
Strumenti utilizzati per analizzare i dati, misurare l’efficacia del sito e capire come funziona.
Matomo
Accetta
Rifiuta
Salva