Cybersicurezza nazionale, attiva la piattaforma ACN

Da inizio dicembre 2024 è attiva la piattaforma dell’Agenzia per la cybersicurezza nazionale (ACN), per la registrazione delle organizzazioni pubbliche o private che possiedono i requisiti specifici previsti dalla norma.

La registrazione avviene autonomamente, secondo un modello “bottom up” grazie al quale le organizzazioni inseriscono i dati funzionali all’elaborazione – da parte di ACN – dell’elenco dei soggetti NIS. Prima della registrazione è fondamentale scegliere il punto di contatto, ovvero un referente dell’organizzazione che la rappresenterà nelle interlocuzioni con ACN. Può essere il rappresentante legale o un dipendente, che potrà farsi assistere da personale esterno.

La procedura di registrazione su piattaforma ACN

Il punto di contatto accede alla piattaforma con l’identità digitale SPID. Una volta effettuato il login, le azioni da compiere sono semplici; all’interno della piattaforma è disponibile anche una guida alla registrazione che spiega, passo dopo passo, le informazioni da inserire.

Il punto di contatto deve, in prima istanza, associarsi all’organizzazione inserendo il codice fiscale o il codice IPA. L’organizzazione riceverà dall’ACN un’e-mail di posta elettronica certificata (PEC) al proprio domicilio digitale, per convalidare il censimento. In seguito, occorre compilare la registrazione con i dati dell’organizzazione relativi al contesto societario, alla caratterizzazione e alle tipologie di soggetto. La procedura si conclude con l’autovalutazione, da parte del punto di contatto, dell’organizzazione come soggetto essenziale, importante o fuori ambito. Prima di inviare i dati, è necessario verificare e confermare tutte le informazioni inserite. Entro aprile 2025, l’Autorità nazionale competente NIS, ovvero ACN, comunicherà al domicilio digitale di tutti i soggetti registrati se rientrano, o meno, nell’elenco dei soggetti NIS.

La registrazione è obbligatoria per le organizzazioni pubbliche o private interessate dalla nuova normativa NIS.

Sul sito dell’ACN sono già disponibili le informazioni relative ai settori e sottosettori inclusi nel mondo NIS, comprese le modalità per determinare se un’organizzazione è “essenziale” o “importante”. Tale distinzione è cruciale, poiché prevede requisiti di compliance diversi, con misure più stringenti per i soggetti essenziali.

Redazione redigo.info