Normativa NIS2 - Le scadenze da rispettare

Scopriamo insieme gli step per essere conformi alla normativa NIS2

La registrazione dei soggetti al portale ACN

La registrazione al portale ACN è prevista dall’articolo 7 del decreto e NIS e le modalità, i termini e i procedimenti sono definiti nella Determinazione 38565/2024.

Quando?

Dal 1 Dicembre 2024 fino al 31 gennaio 2025 è possibile registrarsi tramite il portale ACN.

Chi deve registrarsi?

Deve registrarsi il punto di contatto, cioè:

  • il rappresentante legale del soggetto NIS;

  • uno dei procuratori generali del progetto NIS delegato;

  • un dipendente delegato dal legale rappresentante.

Come deve registrarsi?

La registrazione avviene in tre fasi:

  • Censimento punto di contatto;

  • Associazione al soggetto registrante;

  • Complicazione della dichiarazione NIS.

Ruolo e responsabilità del punto di contatto

Il punto di contatto è delegato dal rappresentante legale ed è quindi in grado di prendere decisioni per suo conto, esercitare un controllo sul soggetto stesso e assicurare il rispetto delle disposizioni normative. Il punto di contatto infatti dovrà

Autenticarsi al portale ACN

Accedere al portale ACN ed autenticarsi tramite SPID

Associarsi al Soggetto in perimetro

Associarsi al soggetto fornendo se si tratta di PA il codice IPA e i soggetti pubblici e privati il codice fiscale.

Caricare il titolo giuridico

Caricare l'atto che abilita il punto di contatto ad operare per conto del soggetto nel contesto NIS2.

Compilare la dichiarazione

Compilare le quattro parti della dichiarazione: contesto,  caratterizzazione, tipologie di soggetto, autovalutazione.

Prendere visione del riepilogo

Prendere visione e controllare le informazioni inserite.

Accettare le clausole di responsabilità

Accettare quanto dichiarato e le responsabilità che ne derivano.

Trasmettere la dichiarazione

Inviare la dichiarazione all'ACN.

Alcune considerazioni importanti

Il processo di censimento del punto di contatto e associazione al soggetto NIS si conclude con l’invio di un link di richiesta di convalida al domicilio digitale del soggetto stesso.

I Soggetti che si riconoscono in perimetro NIS 2, dovranno registrarsi dal 1° gennaio al 28 febbraio di ogni anno.

Il punto di contatto può essere ritenuto responsabile dell'inadempimento in caso di violazione della norma da parte del Soggetto di cui ha rappresentanza.

Alcuni soggetti come i fornitori di servizi di cloud computing, i fornitori di servizi di data center ecc., dovranno registrarsi entro il 17 gennaio. La mancata registrazione è una violazione della norma.

Il mancato aggiornamento del punto di contatto è una violazione del Decreto attuativo e comporta una sanzione amministrativa (fino al 0.1% del fatturato annuo su scala mondiale del Soggetto).

Next step -  31 Marzo 2025

Il 31 Marzo 2025 è il termine ultimo in cui l’ACN redige l’elenco dei soggetti essenziali e importanti che hanno l'obbligo di essere conformi alla Normativa NIS2 e lo comunica al punto di contatto designato tramite la piattaforma.

Le scadenze successive da rispettare

Dal 15 Aprile al 31 Maggio 2025

I soggetti devono comunicare e/o aggiornare l’ACN riguardo alle informazioni aggiuntive se richieste.

Entro il 31 Dicembre 2025

I soggetti devono adempiere agli obblighi in materia di notifica degli incidenti.

Entro il 30 Settembre 2026

I soggetti devono adempiere a tutti gli altri obblighi definiti in normativa.