L’ACN (Agenzia per la Cybersicurezza Nazionale) lo scorso 26 novembre ha emanato la Determinazione n. 38565/2024 del Direttore Generale che definisce i termini e le modalità di utilizzo della piattaforma digitale per la registrazione dei soggetti NIS, nonché le ulteriori informazioni che tali soggetti devono fornire all’Autorità in fase di registrazione.

In particolare, il provvedimento in questione, in vigore dal 1° Dicembre 2024, definisce alcuni aspetti fondamentali, tra i quali:

  • le modalità di designazione del punto di contatto del soggetto NIS;

  • il procedimento per il censimento del punto di contatto quale utente per accedere al Portale ACN;

  • il procedimento per l’associazione dell’utenza del punto di contatto al soggetto per conto del quale il punto di contatto accede ai Servizi NIS;

  • il procedimento per la registrazione, tramite il Portale Servizi.

Chi è il punto di contatto?

Nello specifico vengono fornite indicazioni sul c.d. “punto di contatto del soggetto NIS” affermando che (art. 4 della determinazione):

  • è la persona fisica designata dal soggetto NIS con il compito di curare l’attuazione delle disposizioni del D.lgs. 138/2024 – decreto NIS – per conto del soggetto stesso. In particolare, il punto di contatto accede al Portale ACN e ai Servizi NIS, effettua, per conto del soggetto, la registrazione di cui all’articolo 7 del decreto NIS e interloquisce per conto del soggetto NIS, con ACN;

  • le funzioni di punto di contatto possono essere svolte dal rappresentante legale del soggetto NIS, da uno dei procuratori generali del soggetto NIS o da un dipendente del soggetto NIS delegato dal rappresentante legale del soggetto medesimo;

  • qualora il soggetto sia parte di un gruppo di imprese, le funzioni di punto di contatto possono essere svolte da un dipendente di un’altra impresa del gruppo, che rientra nell’ambito di applicazione del decreto NIS, delegato dal rappresentante legale del soggetto stesso;

  • il punto di contatto riferisce direttamente al vertice gerarchico del soggetto NIS nonché agli organi di amministrazione e direttivi del soggetto medesimo ai fini di quanto previsto dal decreto NIS. Resta ferma, in ogni caso, la responsabilità degli organi di amministrazione e direttivi del soggetto NIS, ai sensi dell’articolo 23 del decreto NIS e delle persone fisiche ai sensi dell’articolo 38 del medesimo decreto.

Quali informazioni fornire in fase di registrazione?

Quanto alle informazioni da fornire in fase di registrazione si dichiara (art. 8 della Determinazione) che “dal 1° dicembre al 28 febbraio 2025, gli utenti designati quali punti di contatto compilano, tramite il Portale Servizi, la dichiarazione per il soggetto designante ai fini della sua registrazione, assicurandosi che le informazioni fornite siano corrette e aggiornate.

In particolare, l’utente in questione:

  • qualora il soggetto non sia un’impresa autonoma, indica se il soggetto è parte di un gruppo di imprese (e, in tal caso, indica se il soggetto è la capo gruppo ovvero indica il codice fiscale della capo gruppo), ovvero elenca i soggetti NIS che sono imprese collegate ricorrendo i criteri di cui all’articolo 3, comma 10, del decreto NIS, indicandone il codice fiscale;

  • elenca i codici ATECO che descrivono l’attività del soggetto;

  • indica le normative settoriali dell’Unione europea citate negli allegati I e II del decreto NIS;

  • indica i valori del fatturato e del bilancio nonché del numero di dipendenti al fine di determinare l’appartenenza del soggetto alla categoria delle medie o grandi imprese;

  • elenca le tipologie di soggetto di cui agli allegati I, II, III e IV del decreto NIS a cui il soggetto è riconducibile.

Al termine della compilazione della dichiarazione, all’utente è rimessa la conferma della valutazione preliminare, svolta automaticamente sulla base delle informazioni fornite, mentre copia della dichiarazione è inviata al domicilio digitale della società/ente con l’avvertenza che tale dichiarazione potrà essere sottoposta a opportune verifiche dell’Autorità.

Qual è il termine per il censimento dei soggetti NIS?

Il termine per la compilazione della dichiarazione è il 28 febbraio 2025. Entro aprile 2025, l’ACN comunicherà al domicilio digitale di tutti i soggetti registrati se rientrano, o meno, nell’elenco dei soggetti NIS. In caso di inclusione nell’elenco, il soggetto e i suoi referenti riceveranno un codice identificativo univoco, finalizzato a ottimizzare le comunicazioni con l’Autorità.

Il nostro approccio

Non tutte le organizzazioni rientrano nell’ambito di applicazione del decreto NIS e durante il webinar “Cybergo: la roadmap della Nis 2“, organizzato da Soluzioni in collaborazione con Moti-F e T-Consulting lo scorso 19 novembre 2024, sono stati illustrati i complessi criteri di individuazione dei soggetti tenuti agli adempimenti previsti, oltre a presentare il servizio integrato CyberGo.

Con Cybergo possiamo supportare le aziende nell’individuare la propria posizione rispetto alla normativa in questione e, in caso di rientro nel campo di applicazione, accompagnare il punto di contatto designato nella compilazione della dichiarazione per la registrazione al portale ACN.

Vuoi sapere se la tua azienda rientra tra i soggetti NIS?

Compila il modulo per fissare una riunione in videoconferenza con i nostri consulenti per ogni eventuale chiarimento e approfondimento in merito allo specifico adempimento in vista della scadenza di fine febbraio 2025.

Ricorda di prestare il consenso per essere sempre aggiornato sulle novità normative e ricevere gli inviti ai nostri eventi gratuiti!

    (*) per i campi contrassegnati da * la compilazione è obbligatoria.

    Ho letto l’Informativa sulla Privacy e la Privacy Policy e autorizzo il trattamento dei miei dati personali per le finalità descritte al paragrafo “Esecuzione di attività richieste dall’interessato” dell’Informativa
    [la mancata autorizzazione al trattamento comporta l’impossibilità di svolgere le attività richieste]

    Presto il consenso al trattamento dei miei dati personali per le finalità descritte al paragrafo “Gestione di documentazione tecnico-informativa” dell’Informativa
    [il mancato consenso impedisce l’invio di documentazione tecnica e di contenuti di aggiornamento tecnico]

    Presto il consenso al trattamento dei miei dati personali per le finalità descritte al paragrafo “Gestione iniziative di informazione tecnica, pubblicitaria e promozionale” dell’Informativa
    [il mancato consenso impedisce l’aggiornamento in merito ai nostri servizi, l’invito a nostri eventi gratuiti e la partecipazione a nostre iniziative a condizioni riservate]