Determinazioni ACN e la minaccia della categorizzazione delle attività
好的,我需要帮用户总结一篇文章,控制在100字以内。首先,看看文章内容。文章提到ACN在2026年4月13日发布了两份新决定。第一份是127434/2026,规定了首次在2026年被列入NIS名单的主体需要遵守的新条款。第二份是127437/2026,取代了之前的379887/2025,主要涉及两点:要求NIS主体列出相关供应商和分类自己的活动及服务。作者对这些决定持保留态度,认为它们可能过于规范,缺乏问责制,并可能给中小企业带来负担。 接下来,我需要将这些要点浓缩到100字以内。重点包括ACN发布两份决定的时间和内容,以及作者的担忧。确保语言简洁明了。 最后,检查字数是否符合要求,并确保没有使用任何开头语如“这篇文章总结了...”。 </think> ACN于2026年4月13日发布两份新决定:127434/2026规定首次被列入NIS名单的主体需遵守的新条款;127437/2026取代旧决定,要求主体列出相关供应商并分类活动及服务。作者对过于规范化的做法表示担忧,认为可能忽视问责制,并增加中小企业负担。 2026-4-16 13:33:12 Author: blog.cesaregallotti.it(查看原文) 阅读量:23 收藏

ACN ha pubblicato il 13 aprile 2026 due nuove determinazioni: https://www.acn.gov.it/portale/w/nis-online-le-determine-sugli-adempimenti-per-i-nuovi-soggetti-e-sulle-modalita-di-accesso-alla-piattaforma-acn.

La prima è la 127434/2026 e stabilisce i nuovi termini che i soggetti inseriti per la prima volta nel 2026 nell’elenco dei soggetti NIS devono rispettare. Mi viene da pensare che potevano fare una cosa generale, valida anche per i soggetti inseriti per la prima volta negli anni successivi al 2025. Ma avranno avuto le loro ragioni.

La seconda è la 127437/2026 (sostituisce la precedente Determinazione ACN 379887/2025) e mi mette un po' di paura perché regolamenta due nuovi punti.

Il primo perché richiede ai soggetti NIS di indicare i fornitori rilevanti. Questo perché così c'è il rischio che non ci sia un vero limite a chi potrà essere o non essere designato come soggetto NIS (già adesso "esperti" fantasiosi richiedono che tutti i fornitori di un soggetto NIS siano soggetti NIS, anche gli organismi di certificazione!).

Il secondo perché richiede ai soggetti NIS di elencare e categorizzare le proprie attività e i propri servizi. Qui temo il ritorno del censimento "tattico" degli asset (quando mai fu introdotto negli anni Ottanta!) e i minuziosi distinguo. Vedremo tra poco tempo i dettagli (è prevista a breve una nuova Determinazione).

Ho visto alcuni post che elogiano questo approccio molto dirigista di ACN. Io ho le mie perplessità perché sicuramente non soddisfa il principio di responsabilizzazione che avrebbe dovuto permeare queste normative. E' vero che un approccio molto normativo, lo abbiamo visto con la privacy, aumenta l'attenzione delle imprese verso la sicurezza, ma allora era meglio non scrivere "accountability" sulla Direttiva.

Temo anche la deriva verso eccessive richieste documentali (peraltro utili) e non verso misure operative, vero un approccio da grande società di consulenza per grandi imprese e non pragmatico per le PMI. Spero di sbagliarmi.


文章来源: http://blog.cesaregallotti.it/2026/04/determinazioni-acn-e-la-minaccia-della.html
如有侵权请联系:admin#unsafe.sh