N

Norme e adeguamenti

Gdpr e non solo. Con l'aiuto dei nostri esperti, l'analisi dell'evoluzione normativa in materia e come le aziende possono adeguarsi

FAQ: Norme e adeguamenti

La direttiva NIS2 rappresenta un'evoluzione sostanziale rispetto alla precedente NIS1, introducendo requisiti più stringenti e un approccio più maturo alla gestione del rischio cyber. Due aspetti cruciali che le aziende non devono sottovalutare sono le evidenze documentali e l'obbligo di segnalazione degli incidenti. La normativa richiede un approccio strutturato alla resilienza sistemica per tutte le entità che devono adeguarsi.

La Legge 132/2025, entrata in vigore il 10 ottobre 2025, è la prima legge italiana sull'intelligenza artificiale che integra l'AI Act europeo con disposizioni nazionali. La normativa adotta un approccio "antropocentrico", ponendo l'essere umano al centro di ogni fase del ciclo di vita della tecnologia. I principi cardine includono la trasparenza, la responsabilità, la sicurezza, la non discriminazione e la tutela della dignità umana, con l'obiettivo di governare lo sviluppo tecnologico in modo etico e competitivo.

L'articolo 7 della Legge 132/2025 riconosce il potenziale trasformativo dell'intelligenza artificiale nel settore della salute, mirando a impiegarla per migliorare il sistema sanitario nazionale, in particolare nella prevenzione, diagnosi e cura delle malattie. La legge stabilisce un divieto chiaro di discriminazione nell'accesso alle prestazioni sanitarie basato sull'uso di sistemi di IA e riafferma che l'intelligenza artificiale può agire solo come strumento di supporto, mentre la decisione finale in ambito terapeutico spetta sempre e unicamente al medico.

La Legge 132/2025 prevede una struttura di governance basata sulla sinergia tra indirizzo strategico e vigilanza operativa. La Presidenza del Consiglio dei Ministri è responsabile del coordinamento strategico delle politiche nazionali sull'IA, mentre l'Agenzia per l'Italia Digitale (AgID) svolge funzioni di vigilanza e monitoraggio sull'applicazione della normativa. Inoltre, è istituito un Comitato Tecnico-Scientifico per l'IA con funzioni consultive, composto da esperti provenienti dal mondo accademico, industriale e della società civile.

La normativa italiana sull'IA si inserisce in linea con le iniziative legislative dell'Unione europea, in particolare con il Regolamento UE 2024/1689 (AI Act). Le definizioni di "sistema di intelligenza artificiale" e "modelli di intelligenza artificiale" fanno diretto riferimento alle definizioni contenute nel Regolamento europeo, garantendo la massima coerenza con l'impianto normativo dell'UE. Questa scelta è fondamentale per evitare la frammentazione normativa all'interno del Mercato unico digitale europeo e garantire l'interoperabilità giuridica.

La sezione Norme e adeguamenti di Cybersecurity360 copre diverse aree tematiche rilevanti per la sicurezza informatica e la conformità normativa. Tra i principali argomenti trattati figurano: protezione dei dati personali e GDPR, compliance normativa, cybersecurity nazionale, strategie digitali europee, intelligenza artificiale e relative normative, ransomware e minacce informatiche, data protection, privacy e provvedimenti del Garante Privacy, oltre a guide pratiche per l'adeguamento alle normative di sicurezza informatica.

  • Garante privacy Cassazione tempi di risposta
  • LA SENTENZA

    Se il Garante privacy non risponde, che si fa? Ecco cosa dice la Cassazione

    10 Lug 2026

    di Chiara Ponti

    Condividi
  • Anonimizzazione linee guida EDPB
  • l'analisi

    Anonimizzazione, le nuove linee guida EDPB: dalla tecnica al processo di assessment

    10 Lug 2026

    di Tania Orrù

    Condividi
  • Sovranità dei dati
  • governance

    L’AI ridefinisce la sovranità dei dati: le nuove priorità per i leader IT

    10 Lug 2026

    di Shannon Bell

    Condividi
  • Audit del DPO nei confronti e a beneficio del CISO: trasparenza, controllo e governance del rischio; Governance by design: una filosofia decisionale per evitare la trappola del “partiamo e poi vediamo”; Governance by Design: come costruire organizzazioni che pensano prima di agire
  • strategie

    Governance by design: come costruire organizzazioni che pensano prima di agire

    10 Lug 2026

    di Giuseppe Alverone

    Condividi
  • Protezione dati
  • la guida

    Compliance e tutela del patrimonio informativo: le linee guida per la gestione del rischio legale

    09 Lug 2026

    di Paolo Tarsitano

    Condividi
  • Chat-Control-UE (1)
  • Rischio privacy

    Passa Chat Control: una scelta che potrebbe ridefinire la sicurezza digitale europea

    09 Lug 2026

    di Mirella Castigli

    Condividi
  • web scraping linee guida EDPB
  • l'analisi

    Web scraping: le nuove linee guida EDPB per l’era dell’AI generativa

    09 Lug 2026

    di Chiara Ponti

    Condividi
  • Action Plan europeo cybersecurity AI
  • il documento

    Action Plan europeo su cyber security e AI: dalle regole alla capacità operativa

    08 Lug 2026

    di Tania Orrù

    Condividi
Pagina 1 di 280


  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
Privacy e Dati personali
  • Chat Control
  • l'analisi

    Chat control: la deroga che mette alla prova il modello europeo di tutela dei diritti

    13 Lug 2026

    di Tania Orrù

    Condividi
Cybersecurity nazionale
  • Attacco hacker pro Russia alla diga in Norvegia: come proteggersi dalla zona grigia della guerra ibrida; Dark covenant in Russia: le 3 dimensioni del patto fra attori criminali e segmenti dello Stato; Internet in Russia va a singhiozzo: fra restrizioni ed elusioni, ecco cosa accade; La mutazione del GRU nella dottrina russa della guerra cibernetica: i pilastri della formazione; Oltre 15 anni di attacchi cyber russi contro l'Europa: arriva la sanzione Ue
  • lo scenario

    Oltre 15 anni di cyber attacchi russi contro l'Europa: arriva la sanzione UE

    13 Lug 2026

    di Pierluigi Paganini

    Condividi
Cultura cyber
  • vpn-siti-bloccati-offerta-nordvpn-75-per-cento-di-sconto-3-mesi-extra
  • NEWS

    VPN veloce: con NordVPN 75% di sconto e 3 mesi extra

    13 Lug 2026

    di Patrizia Chimera

    Condividi