Threat feed attivoAggiornato — 24.07.2026 09:37 CET30 dossierMappatura MITRE ATT&CKThreat feed attivoAggiornato — 24.07.2026 09:37 CET30 dossierMappatura MITRE ATT&CK

Tema · Istituzioni

Cybersecurity nazionale

Chi difende l'Italia nel cyberspazio, con quali poteri e dentro quale quadro europeo.

criticalDossier in evidenzaIl cuore di WordPress, eseguito da chi non ha fatto login: la catena WP2ShellLeggi il dossier →

Dossier in questa sezione

4 dossier

Il tema in breve

Il perimetro istituzionale

In Italia la sicurezza cibernetica ha un'architettura definita. L'Agenzia per la Cybersicurezza Nazionale (ACN) è l'autorità nazionale per la cybersicurezza: coordina la strategia, la resilienza dei servizi essenziali e i rapporti con l'ecosistema pubblico e privato. Al suo interno opera il CSIRT Italia, la squadra nazionale di risposta agli incidenti informatici, che riceve le segnalazioni, diffonde allerte e bollettini e supporta la gestione degli eventi.

Il quadro europeo: NIS2

Il livello nazionale si innesta su quello dell'Unione. La direttiva NIS2 (Direttiva UE 2022/2555) ha innalzato l'asticella comune europea: amplia l'ambito a diciotto settori critici, impone misure di gestione del rischio e obblighi di notifica degli incidenti significativi, e introduce la responsabilità diretta del vertice aziendale. Gli Stati membri dovevano recepirla entro il 17 ottobre 2024. Ogni Stato adotta inoltre una strategia nazionale di cybersicurezza.

Perché conta anche per chi non è “ente critico”

La logica di NIS2 è a cascata: gli obblighi degli operatori essenziali si trasferiscono alla loro catena di fornitura. Un'azienda non regolata direttamente può trovarsi comunque a dover dimostrare misure di sicurezza perché fornisce un soggetto che lo è. Conoscere il perimetro istituzionale non è formalità: definisce a chi ci si rivolge in caso di incidente e quali obblighi si applicano.

Domande frequenti

Qual è l'autorità nazionale per la cybersicurezza in Italia?
L'Agenzia per la Cybersicurezza Nazionale (ACN), al cui interno opera il CSIRT Italia per la risposta agli incidenti.
Cosa cambia con NIS2?
Amplia i settori coperti, introduce misure di gestione del rischio e obblighi di notifica, e rende responsabile il vertice aziendale della conformità.