N

Norme e adeguamenti

Gdpr e non solo. Con l'aiuto dei nostri esperti, l'analisi dell'evoluzione normativa in materia e come le aziende possono adeguarsi

FAQ: Norme e adeguamenti

La direttiva NIS2 rappresenta un'evoluzione sostanziale rispetto alla precedente NIS1, introducendo requisiti più stringenti e un approccio più maturo alla gestione del rischio cyber. Due aspetti cruciali che le aziende non devono sottovalutare sono le evidenze documentali e l'obbligo di segnalazione degli incidenti. La normativa richiede un approccio strutturato alla resilienza sistemica per tutte le entità che devono adeguarsi.

La Legge 132/2025, entrata in vigore il 10 ottobre 2025, è la prima legge italiana sull'intelligenza artificiale che integra l'AI Act europeo con disposizioni nazionali. La normativa adotta un approccio "antropocentrico", ponendo l'essere umano al centro di ogni fase del ciclo di vita della tecnologia. I principi cardine includono la trasparenza, la responsabilità, la sicurezza, la non discriminazione e la tutela della dignità umana, con l'obiettivo di governare lo sviluppo tecnologico in modo etico e competitivo.

L'articolo 7 della Legge 132/2025 riconosce il potenziale trasformativo dell'intelligenza artificiale nel settore della salute, mirando a impiegarla per migliorare il sistema sanitario nazionale, in particolare nella prevenzione, diagnosi e cura delle malattie. La legge stabilisce un divieto chiaro di discriminazione nell'accesso alle prestazioni sanitarie basato sull'uso di sistemi di IA e riafferma che l'intelligenza artificiale può agire solo come strumento di supporto, mentre la decisione finale in ambito terapeutico spetta sempre e unicamente al medico.

La Legge 132/2025 prevede una struttura di governance basata sulla sinergia tra indirizzo strategico e vigilanza operativa. La Presidenza del Consiglio dei Ministri è responsabile del coordinamento strategico delle politiche nazionali sull'IA, mentre l'Agenzia per l'Italia Digitale (AgID) svolge funzioni di vigilanza e monitoraggio sull'applicazione della normativa. Inoltre, è istituito un Comitato Tecnico-Scientifico per l'IA con funzioni consultive, composto da esperti provenienti dal mondo accademico, industriale e della società civile.

La normativa italiana sull'IA si inserisce in linea con le iniziative legislative dell'Unione europea, in particolare con il Regolamento UE 2024/1689 (AI Act). Le definizioni di "sistema di intelligenza artificiale" e "modelli di intelligenza artificiale" fanno diretto riferimento alle definizioni contenute nel Regolamento europeo, garantendo la massima coerenza con l'impianto normativo dell'UE. Questa scelta è fondamentale per evitare la frammentazione normativa all'interno del Mercato unico digitale europeo e garantire l'interoperabilità giuridica.

La sezione Norme e adeguamenti di Cybersecurity360 copre diverse aree tematiche rilevanti per la sicurezza informatica e la conformità normativa. Tra i principali argomenti trattati figurano: protezione dei dati personali e GDPR, compliance normativa, cybersecurity nazionale, strategie digitali europee, intelligenza artificiale e relative normative, ransomware e minacce informatiche, data protection, privacy e provvedimenti del Garante Privacy, oltre a guide pratiche per l'adeguamento alle normative di sicurezza informatica.

  • Nuova determinazione Piattaforma NIS; Governare l’accesso per governare il rischio: la classificazione della documentazione nella NIS 2; Sistema unico o documenti distinti: la scelta architetturale che determina la solidità della governance NIS 2
  • gestione del rischio

    Sistema unico o documenti distinti: la scelta architetturale per la solidità della governance NIS2

    17 Mar 2026

    di Giuseppe Alverone e Monica Perego

    Condividi
  • EDPB EDPS sperimentazioni cliniche
  • il parere congiunto

    Sperimentazioni cliniche, la proposta di EDPB ed EDPS per una legge UE di semplificazione

    16 Mar 2026

    di Chiara Ponti

    Condividi
  • Regolamento DORA piena applicabilità
  • la guida completa

    DORA, regolamento UE per la resilienza operativa: guida alla conformità per banche e fornitori ICT

    16 Mar 2026

    di Paolo Tarsitano

    Condividi
  • in un’operazione finanziaria
  • garante privacy

    Banca Intesa Sanpaolo, maxi sanzione privacy: perché il problema è la base giuridica

    13 Mar 2026

    di Chiara Ponti

    Condividi
  • DORA e Data Act catena di fornitura - Third-Party Risk Management (Tprm): come proteggere davvero la supply chain digitale; Strategic Sourcing e governance del rischio cyber: un framework per la gestione sostenibile delle terze parti digitali; I pilastri del TPRM con DORA: come trasformare il rischio terze parti in vantaggio competitivo
  • resilienza operativa

    I pilastri del TPRM con DORA: come trasformare il rischio terze parti in vantaggio competitivo

    12 Mar 2026

    di Jim Biniyaz

    Condividi
  • Sanzione privacy Acea Energia
  • il provvedimento

    Dal porta a porta alla sanzione: Acea Energia paga 2 milioni di euro per violazioni GDPR

    11 Mar 2026

    di Chiara Ponti

    Condividi
  • Cyber Resilience Act guida conformità
  • la guida pratica

    Cyber Resilience Act: ecco come le imprese dovranno adeguarsi

    10 Mar 2026

    di Andrea Michinelli

    Condividi
  • Nuova determinazione Piattaforma NIS; Governare l’accesso per governare il rischio: la classificazione della documentazione nella NIS 2; Sistema unico o documenti distinti: la scelta architetturale che determina la solidità della governance NIS 2
  • governance

    Governare il rischio: la classificazione della documentazione nella NIS 2

    10 Mar 2026

    di Giuseppe Alverone e Monica Perego

    Condividi
Pagina 1 di 268


  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
Cybersecurity
  • Le migliori vpn presenti sul mercato in Italia
  • LA GUIDA

    Scegliere le migliori VPN nel 2026: quali sono e quanto costano

    06 Feb 2026

    di Redazione Cybersecurity360.it

    Condividi
Privacy e Dati personali
  • faraday bag
  • la guida

    Faraday bag, a cosa servono per la privacy e la sicurezza su smartphone (e a cosa no)

    19 Mar 2026

    di Alessandro Longo

    Condividi
The Outlook
  • Proteggere l’Active Directory
  • Strategie di difesa

    La sicurezza dell’Active Directory come pilastro della cyber security

    18 Mar 2026

    di Federica Maria Rita Livelli

    Condividi