N

Norme e adeguamenti

Gdpr e non solo. Con l'aiuto dei nostri esperti, l'analisi dell'evoluzione normativa in materia e come le aziende possono adeguarsi

FAQ: Norme e adeguamenti

La direttiva NIS2 rappresenta un'evoluzione sostanziale rispetto alla precedente NIS1, introducendo requisiti più stringenti e un approccio più maturo alla gestione del rischio cyber. Due aspetti cruciali che le aziende non devono sottovalutare sono le evidenze documentali e l'obbligo di segnalazione degli incidenti. La normativa richiede un approccio strutturato alla resilienza sistemica per tutte le entità che devono adeguarsi.

La Legge 132/2025, entrata in vigore il 10 ottobre 2025, è la prima legge italiana sull'intelligenza artificiale che integra l'AI Act europeo con disposizioni nazionali. La normativa adotta un approccio "antropocentrico", ponendo l'essere umano al centro di ogni fase del ciclo di vita della tecnologia. I principi cardine includono la trasparenza, la responsabilità, la sicurezza, la non discriminazione e la tutela della dignità umana, con l'obiettivo di governare lo sviluppo tecnologico in modo etico e competitivo.

L'articolo 7 della Legge 132/2025 riconosce il potenziale trasformativo dell'intelligenza artificiale nel settore della salute, mirando a impiegarla per migliorare il sistema sanitario nazionale, in particolare nella prevenzione, diagnosi e cura delle malattie. La legge stabilisce un divieto chiaro di discriminazione nell'accesso alle prestazioni sanitarie basato sull'uso di sistemi di IA e riafferma che l'intelligenza artificiale può agire solo come strumento di supporto, mentre la decisione finale in ambito terapeutico spetta sempre e unicamente al medico.

La Legge 132/2025 prevede una struttura di governance basata sulla sinergia tra indirizzo strategico e vigilanza operativa. La Presidenza del Consiglio dei Ministri è responsabile del coordinamento strategico delle politiche nazionali sull'IA, mentre l'Agenzia per l'Italia Digitale (AgID) svolge funzioni di vigilanza e monitoraggio sull'applicazione della normativa. Inoltre, è istituito un Comitato Tecnico-Scientifico per l'IA con funzioni consultive, composto da esperti provenienti dal mondo accademico, industriale e della società civile.

La normativa italiana sull'IA si inserisce in linea con le iniziative legislative dell'Unione europea, in particolare con il Regolamento UE 2024/1689 (AI Act). Le definizioni di "sistema di intelligenza artificiale" e "modelli di intelligenza artificiale" fanno diretto riferimento alle definizioni contenute nel Regolamento europeo, garantendo la massima coerenza con l'impianto normativo dell'UE. Questa scelta è fondamentale per evitare la frammentazione normativa all'interno del Mercato unico digitale europeo e garantire l'interoperabilità giuridica.

La sezione Norme e adeguamenti di Cybersecurity360 copre diverse aree tematiche rilevanti per la sicurezza informatica e la conformità normativa. Tra i principali argomenti trattati figurano: protezione dei dati personali e GDPR, compliance normativa, cybersecurity nazionale, strategie digitali europee, intelligenza artificiale e relative normative, ransomware e minacce informatiche, data protection, privacy e provvedimenti del Garante Privacy, oltre a guide pratiche per l'adeguamento alle normative di sicurezza informatica.

  • Dash Cam guida pratica; Protezione e gestione dei dati: quello che le flotte aziendali devono sapere per le dash cam
  • mobility e privacy

    Protezione e gestione dei dati sulle dash cam: quello che le flotte aziendali devono sapere

    14 Mag 2026

    di Fabio Maio

    Condividi
  • Data ethics
  • AI e data protection

    Data ethics e GDPR: il valore della fiducia nell'era digitale

    13 Mag 2026

    di Alessia Valentini

    Condividi
  • NIS2 referente CSIRT ACN; NIS2 e supply chain: un singolo fornitore compromesso può mettere a rischio un intero ecosistema; Non vedere è una responsabilità: le conseguenze del mancato monitoraggio nella NIS 2
  • l'approfondimento

    Non vedere è una responsabilità: le conseguenze del mancato monitoraggio NIS 2

    12 Mag 2026

    di Giuseppe Alverone e Monica Perego

    Condividi
  • NIS2 punto di contatto referente CSIRT; Integrare IT, OT e governance per costruire una postura NIS 2 realmente resiliente; NIS2 e CPG: dalla compliance alla governance della supply chain digitale
  • resilienza

    NIS2 e CPG: dalla compliance alla governance della supply chain digitale

    11 Mag 2026

    di Daniele Civini

    Condividi
  • meme4cyber360_omnibusVII
  • meme della settimana

    Veni, Vidi... Deregul-AI

    08 Mag 2026

    di Redazione Cybersecurity360.it

    Condividi
  • Compliance normativa NIS2
  • la guida pratica

    Compliance normativa ACN: prepararsi agli audit

    08 Mag 2026

    di Paolo Tarsitano

    Condividi
  • Nis 2, il 31 luglio scade la proroga: anche Pmi e Pa devono mettersi in regola con l'Acn; Quando un’entità finanziaria è anche un fornitore Ict: gli impatti su GDPR, DORA, NIS2; Direttiva NIS2 e DORA: le nuove priorità per la sicurezza IT
  • resilienza operativa

    Direttiva NIS2 e DORA: le nuove priorità per la sicurezza IT

    08 Mag 2026

    di Alessia Valentini

    Condividi
  • AI Act Digital Omnibus
  • l'analisi

    C’è l’accordo sul Digital Omnibus: così l’Europa semplifica gli obblighi dell’AI Act

    08 Mag 2026

    di Chiara Ponti

    Condividi
Pagina 1 di 274


  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
The Outlook
  • LLM guerra; La sicurezza sulle implementazioni MCP open source
  • Il caso

    Ai, gli incidenti cyber ai Big che ci obbligano a riflettere

    13 Mag 2026

    di Alessia Valentini

    Condividi
Privacy e Dati personali
  • Quando condividere una notizia diventa trattamento di dati personali e comporta precise responsabilità
  • la riflessione

    Quando condividere una notizia diventa un trattamento dati: ecco le responsabilità concrete

    15 Mag 2026

    di Giuseppe Alverone

    Condividi
News, attualità e analisi Cyber sicurezza e privacy
  • Cyber Journey 2026 torna a Cagliari: le 3 direttrici dell’edizione di quest'anno
  • appuntamenti

    Cyber Journey 2026: servono formazione, confronto e visione per una sicurezza efficace

    15 Mag 2026

    di Mirella Castigli

    Condividi