Direttiva NIS 2: cosa prevede, scadenze e come adeguarsi con Delta Infor e Foxwall
La Direttiva NIS 2 (recepita in Italia con il D.Lgs. 138/2024) e la Determinazione ACN n. 164179/2025 hanno ridefinito gli standard di sicurezza informatica per aziende e organizzazioni pubbliche e private.
Per approfondire le fonti ufficiali: Normativa NIS sul sito ACN, D.Lgs. 138/2024 in Gazzetta Ufficiale, Direttiva (UE) 2022/2555 su EUR-Lex, Determinazione ACN 164179/2025 – specifiche di base.
Se cerchi una guida operativa e un check-up iniziale, scopri il nostro servizio: Consulenza NIS 2 e la Cyber Security curata da Foxwall.
Cos’è la Direttiva NIS 2
La Direttiva NIS 2 (Network and Information Security) rafforza la resilienza delle infrastrutture digitali europee. L’obiettivo è proteggere reti, sistemi informativi e dati sensibili, garantendo continuità dei servizi essenziali.
In Italia, la NIS 2 è stata recepita con il Decreto Legislativo 138/2024, che introduce obblighi per soggetti essenziali e soggetti importanti.
Gli obblighi principali per le aziende
- Governance della sicurezza con ruoli e responsabilità formalizzati e approvati dagli organi di amministrazione;
- Politiche e procedure documentate e aggiornate;
- Gestione e notifica tempestiva degli incidenti;
- Formazione continua del personale e procedure operative coerenti con le misure di base.
Molte organizzazioni nominano un referente NIS 2 (interno o esterno) per coordinare rischio, notifiche e reporting. Scopri la nostra opzione di Referente esterno qualificato.
Le scadenze operative da rispettare
A decorrere dalla comunicazione di inserimento nell’elenco NIS:
- Gennaio 2026: processo di notifica degli “incidenti significativi di base” operativo;
- Ottobre 2026: adozione delle misure di sicurezza di base (diverse per essenziali e importanti).
Consulta anche le comunicazioni ACN sulla seconda fase NIS per il quadro di avanzamento.
Sanzioni previste
- Fino a 10 milioni di euro o 2% del fatturato per i soggetti essenziali;
- Fino a 7 milioni di euro o 1,4% del fatturato per i soggetti importanti.
Come può aiutarti Delta Infor con Foxwall
- Definizione della governance e dei ruoli NIS in azienda;
- Referente esterno qualificato per attività, scadenze e reporting;
- Piano di adeguamento personalizzato in linea con i termini a 9 e 18 mesi;
- Procedure operative e formazione per la gestione degli incidenti.
Vuoi sapere se rientri tra i soggetti NIS 2?
Ti aiutiamo a verificare se rientri tra i soggetti obbligati e a strutturare governance, ruoli e responsabilità. Puoi anche delegare a noi la funzione di referente esterno NIS 2.
Contattaci per una consulenza dedicata sulla Direttiva NIS 2.

