Il BollettinoAggiornato settimanalmente
Note dal campo sulla NIS2 in pratica.
Misure tecnicheIn evidenza · 11 mag. 2026
Autenticazione multifattore NIS2: 5 classi di accesso obbligate
L'autenticazione multifattore NIS2 non è più facoltativa. L'articolo 21(2)(j) la nomina; il Regolamento 2024/2690 dice quali fattori reggono.
Leggere · 7 minTutti gli articoli
L’archivio.
Esecuzione nazionaleDecreto attuazione NIS2: dove stanno oggi i quattro mercati
Il decreto attuazione NIS2 in Italia c'è dal 2024. Francia, Germania e Spagna no. Ecco il quadro decisionale per i quattro mercati e il Regno Unito.
Gestione incidentiIncidente significativo NIS2: l’albero decisionale per la reperibilità delle 3 di notte
La notifica NIS2 poggia su una parola: significativo. L’articolo 23, paragrafo 3, ne enuncia il principio; il Regolamento di esecuzione 2024/2690 ne fissa i numeri. Ecco l’albero decisionale per la reperibilità.
GovernanceArticolo 20 NIS2: 5 responsabilità del consiglio che gli amministratori non possono delegare
L’articolo 20 della direttiva 2022/2555 porta formalmente la cybersecurity in consiglio. Ecco le cinque responsabilità che ricadono ora personalmente sugli amministratori.
Gestione incidentiNotifica di incidente NIS2: la guida pratica delle 72 ore
Un incidente informatico vi colpisce. Il cronometro NIS2 parte. Ecco cosa fare, ora per ora.
Catena di approvvigionamentoSicurezza della catena di approvvigionamento NIS2: 5 clausole da richiedere ai fornitori
L’articolo 21(2)(d) della direttiva 2022/2555 impone esplicitamente la sicurezza della catena di approvvigionamento. Ecco 5 clausole contrattuali concrete da inserire in ogni contratto con fornitore critico.
Gestione del rischioUn modello pragmatico di registro dei rischi per l’articolo 21 NIS2
La maggior parte delle organizzazioni tiene già un registro dei rischi. Ecco come adattare il vostro perché risponda davvero alle aspettative NIS2.
SanzioniCome i regolatori nazionali calcoleranno la vostra sanzione NIS2
Fino a 10 M€ o il 2 % del fatturato mondiale. Il titolo è semplice. L’aritmetica dietro, no.
GovernanceLa formazione cybersecurity che ogni consiglio NIS2 deve ora ai propri azionisti
L’articolo 20(2) impone agli amministratori di seguire una formazione. Ecco com’è fatta una formazione seria — e cosa i regolatori accetteranno come prova.