C’è un equivoco che vedo ripetersi con una costanza quasi commovente: “Abbiamo un fornitore che gestisce la sicurezza/l’infrastruttura/il cloud, quindi in caso di incidente ci penserà lui”.
LA GUIDA OPERATIVA
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
Le nuove FAQ di ACN sulla NIS2 affermano, senza alcuna ambiguità, chi deve notificare al CSIRT Italia quando l’incidente coinvolge una relazione cliente–fornitore tra soggetti NIS e quando entrano in gioco servizi cloud. Ecco perché “chi rileva” non coincide con “chi notifica”
Esperto e divulgatore in cyber security, membro del Comitato Scientifico Cyber 4.0

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Imaging di sicurezza: perché standardizzare i sistemi riduce rischi, costi e tempi
16 Giu 2026 -

Da alert fatigue a cyber resilience: come Novomatic ha trasformato il proprio SOC con HyperSOC
12 Giu 2026 -

L’importanza della discovery e dell’osservabilità nell’era agentica
11 Giu 2026 -

Aggiornamenti Microsoft giugno 2026: tre zero-day e il ritorno di Nightmare Eclipse
10 Giu 2026 -

IT Procurement e sicurezza: come scegliere i vendor giusti
10 Giu 2026









