HACK/PROJECT Threat Intelligence Quotidiana
Threat feed attivo Aggiornato — 24.07.2026 15:36 CET 37 dossier Mappatura MITRE ATT&CK

Tema · Istituzioni

Cybersecurity nazionale

Chi difende l'Italia nel cyberspazio, con quali poteri e dentro quale quadro europeo.

Dossier in questa sezione

5 dossier

Il tema in breve

Il perimetro istituzionale

In Italia la sicurezza cibernetica ha un'architettura definita. L'Agenzia per la Cybersicurezza Nazionale (ACN) è l'autorità nazionale per la cybersicurezza: coordina la strategia, la resilienza dei servizi essenziali e i rapporti con l'ecosistema pubblico e privato. Al suo interno opera il CSIRT Italia, la squadra nazionale di risposta agli incidenti informatici, che riceve le segnalazioni, diffonde allerte e bollettini e supporta la gestione degli eventi.

Il quadro europeo: NIS2

Il livello nazionale si innesta su quello dell'Unione. La direttiva NIS2 (Direttiva UE 2022/2555) ha innalzato l'asticella comune europea: amplia l'ambito a diciotto settori critici, impone misure di gestione del rischio e obblighi di notifica degli incidenti significativi, e introduce la responsabilità diretta del vertice aziendale. Gli Stati membri dovevano recepirla entro il 17 ottobre 2024. Ogni Stato adotta inoltre una strategia nazionale di cybersicurezza.

Perché conta anche per chi non è “ente critico”

La logica di NIS2 è a cascata: gli obblighi degli operatori essenziali si trasferiscono alla loro catena di fornitura. Un'azienda non regolata direttamente può trovarsi comunque a dover dimostrare misure di sicurezza perché fornisce un soggetto che lo è. Conoscere il perimetro istituzionale non è formalità: definisce a chi ci si rivolge in caso di incidente e quali obblighi si applicano.

Domande frequenti

Qual è l'autorità nazionale per la cybersicurezza in Italia?
L'Agenzia per la Cybersicurezza Nazionale (ACN), al cui interno opera il CSIRT Italia per la risposta agli incidenti.
Cosa cambia con NIS2?
Amplia i settori coperti, introduce misure di gestione del rischio e obblighi di notifica, e rende responsabile il vertice aziendale della conformità.