C’è un equivoco che vedo ripetersi con una costanza quasi commovente: “Abbiamo un fornitore che gestisce la sicurezza/l’infrastruttura/il cloud, quindi in caso di incidente ci penserà lui”.
LA GUIDA OPERATIVA
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
Le nuove FAQ di ACN sulla NIS2 affermano, senza alcuna ambiguità, chi deve notificare al CSIRT Italia quando l’incidente coinvolge una relazione cliente–fornitore tra soggetti NIS e quando entrano in gioco servizi cloud. Ecco perché “chi rileva” non coincide con “chi notifica”
Esperto e divulgatore in cyber security, membro del Comitato Scientifico Cyber 4.0

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Asset Security e classificazione: quando un’etichetta vale più di un firewall
10 Mar 2026 -

Esclusioni e premi assicurativi in rialzo: l’effetto NIS2 e Cyber Resilience Act sulle polizze cyber
05 Mar 2026 -

Quando il vecchio PC va in pensione, ma i dati restano al lavoro
03 Mar 2026 -

Fiducia zero nell’AI: la convergenza tra verifica, sicurezza offensiva e disinformazione
26 Feb 2026 -

Password manager, tra promesse di inattaccabilità e lacune nella sicurezza
25 Feb 2026









