Il 03 ottobre 2025, a seguito del quinto tavolo NIS, è stata pubblicata sul sito dell'Agenzia per la Cybersicurezza Nazionale (ACN) la Determinazione n. 333017 sull’aggiornamento della piattaforma NIS che istituzionalizza la figura del referente CSIRT.
Quali funzioni e competenze dovrà avere il referente CSIRT?
-
rappresenta il soggetto NIS nei rapporti operativi con il CSIRT Italia;
-
effettua le notifiche di incidenti significativi e rilevanti previste dagli articoli 25 e 26 del decreto NIS;
- assicura la tempestività delle comunicazioni e la cooperazione tecnica con l’Autorità nazionale competente.
È ammessa la designazione di uno o più sostituti, che possono esercitare le stesse funzioni. La determinazione prescrive che tali soggetti possiedano competenze tecniche di base in sicurezza informatica e gestione degli incidenti, nonché approfondita conoscenza dei sistemi informativi e delle reti dell’organizzazione.
Quali sono le tempistiche da rispettare?
Per la designazione di tale nuova figura che viene introdotta, è stato dato un range di tempo che inizia il 20 novembre e termina il 31 dicembre 2025.
Un'altra novità introdotta dalla nuova Determinazione riguarda il processo per l'aggiornamento continuo delle informazioni precedentemente trasmesse. In ragione della necessità di apporre modifiche sopravvenute a seguito del completamento dell'aggiornamento annuale, gli utenti potranno fornire le informazioni aggiornate per conto del soggetto per cui operano, assicurandone la correttezza.
L’aggiornamento continuo delle informazioni è possibile fino al 14 aprile di ogni anno successivo alla ricezione della comunicazione.
Attraverso il Portale sono resi disponibili i Servizi NIS, articolati in tre moduli:
-
Servizio NIS/Registrazione, destinato alla dichiarazione iniziale dei soggetti obbligati;
-
Servizio NIS/Aggiornamento annuale, dedicato alla revisione periodica dei dati tra il 15 aprile e il 31 maggio di ogni anno;
- Servizio NIS/Aggiornamento continuo, finalizzato alla comunicazione di ogni variazione entro 14 giorni.
Questa nuova determinazione aggiorna e sostituisce la determinazione ACN n. 283727 del 22 luglio 2025 e si applica a decorrere dal 30 settembre 2025, fatte salve le disposizioni di cui all’articolo 18 la cui applicazione è differita alla pubblicazione del servizio NIS/Aggiornamento continuo.
Per quanto non previsto dalla nuova determinazione, si applicano le disposizioni del decreto NIS.
Sul Portale ACN è disponibile la Determinazione n. 333017