Nell’ambito del monitoraggio degli adempimenti previsti dal D.lgs. n. 138/2024 (Decreto NIS) , desideriamo informarti su un nuovo fondamentale obbligo introdotto da una nuova Determinazione ACN. Â
L'Agenzia per la Cybersicurezza Nazionale ha stabilito le modalitĂ con cui ogni soggetto NIS (Essenziale o Importante) deve mappare e classificare le proprie attivitĂ operative. L'obiettivo è misurare l'impatto che un incidente informatico avrebbe sulla capacitĂ dell'azienda di erogare i propri servizi critici. Â
🗂️ In cosa consiste la "Categorizzazione" ?
Ogni azienda deve predisporre un elenco delle proprie attivitĂ e servizi, suddivisi in 10 Macro-aree standard (es. Monitoraggio e controllo, Produzione, Gestione Clienti, Logistica). A ciascuna attivitĂ deve essere associata una "Categoria di Rilevanza" che ne definisce l'impatto:
-Â Impatto Alto:Â AttivitĂ vitali (es. orchestrazione sicurezza, continuitĂ operativa);
-Â Impatto Medio: Processi core (es. produzione beni/servizi, ricerca e sviluppo);Â
-Â Impatto Basso: Funzioni di supporto (es. gestione finanziaria, risorse umane);
-Â Impatto Minimo: AttivitĂ accessorie (es. marketing, gestione amministrativa). Â
📢 Dati necessari per la comunicazione
Il Punto di Contatto dovrĂ inserire sulla piattaforma digitale ACN per ogni servizio/attivitĂ :
1) La Macro-area di appartenenza;
2) La denominazione e descrizione specifica dell'attivitĂ interna.
3) La Categoria di rilevanza (confermandola o modificandola rispetto al modello ACN sulla base di una valutazione d'impatto documentata). Â
⏳ Scadenze e ResponsabilitĂ
Finestra di comunicazione: dal 1° maggio al 30 giugno 2026. Â
Aggiornamento: l'elenco deve essere aggiornato annualmente nella medesima finestra temporale. Â
ResponsabilitĂ : gli Organi di Amministrazione e Direttivi sono responsabili della veridicitĂ dei dati trasmessi. Il mancato adempimento espone l'azienda alle sanzioni amministrative previste dal Decreto NIS (fino a 10 milioni di euro o al 2% del fatturato). Â
👣 Prossimi passi
Ti invitiamo a pianificare sin da ora l'analisi dei tuoi processi interni per garantire una classificazione coerente con le linee guida ACN.
Il team di Sicurdata è a tua disposizione per supportarti nell’identificazione delle attività riconducibili alle 10 macro-aree; redigere la valutazione d'impatto necessaria qualora si decida di variare le categorie di rilevanza pre-assegnate e assisterti tecnicamente nella sottomissione dei dati sul Portale dei Servizi ACN.
Per qualsiasi informazione o supporto tecnico, puoi contattarci all'indirizzo: assistenza@opendata.it. Â
