Cybersecurity e NIS2

Assistiamo imprese ed enti negli obblighi di sicurezza informatica e nella gestione degli incidenti, dall’inquadramento del perimetro applicativo alla risposta e alla difesa in caso di attacco.

La sicurezza non è solo un tema tecnico né solo giuridico. Presidiamo entrambi i lati — obblighi normativi e risposta all’incidente — in team con i partner tecnologici dello Studio, con competenze anche di digital forensics.

Cosa facciamo

  • Perimetro NIS2 — qualificazione come soggetto essenziale o importante e registrazione sulla piattaforma ACN.
  • Misure di gestione del rischio — presidi tecnici e organizzativi, obblighi di formazione e responsabilità degli organi di amministrazione.
  • Notifica degli incidenti — procedure, tempistiche e rapporti con l’ACN.
  • DORA per il settore finanziario — resilienza operativa digitale e presidio dei fornitori ICT.
  • Supply chain e contratti ICT — clausole di sicurezza, gestione dei fornitori critici, audit.
  • Incident response e cybercrime — gestione della crisi, rapporti con autorità e Garante, difesa e tutela della parte offesa.
  • NIS2 — Direttiva (UE) 2022/2555, D.Lgs. 138/2024. Estende gli obblighi di cybersicurezza a un ampio novero di soggetti «essenziali» e «importanti». Registrazione sulla piattaforma ACN da fine 2024; gli obblighi sostanziali diventano operativi nel 2026, con ispezioni ACN attese dall’autunno.
  • Legge 90/2024 — cybersicurezza e reati informatici. Rafforza gli obblighi di notifica (24 ore per le PA), aumenta le pene per i delitti informatici e incide sui Modelli 231. Si affianca al D.Lgs. 138/2024.
  • DORA — Regolamento (UE) 2022/2554. Da gennaio 2025 impone alle entità finanziarie la gestione del rischio ICT, il testing di resilienza e il presidio dei fornitori terzi critici.
  • Cyber Resilience Act — Regolamento (UE) 2024/2847. Introduce requisiti di sicurezza per i prodotti con elementi digitali; gli obblighi principali sono attesi dal 2027.
  • Perimetro di sicurezza nazionale cibernetica — D.L. 105/2019. Regime rafforzato per i soggetti inclusi nel perimetro, che si coordina con NIS2.
  • Autorità — ACN. L’Agenzia per la Cybersicurezza Nazionale è l’autorità competente per NIS2 e per la Legge 90/2024.

Come lavoriamo

Per noi la cybersecurity si gioca in due momenti inscindibili: la conformità, che precede l’incidente, e la gestione, che lo segue. È nel modo in cui si affronta l’incidente che si rivela la solidità del lavoro fatto prima.

Desideri essere contattato?


Info di contatto