NEWS TLC/ICT
NIS2: nuovi adempimenti ACN e il supporto operativo di AXERA
28/04/2026
2 minuti di lettura
Con la pubblicazione delle Determinazioni n. 127437/2026 e n. 127434/2026, l’ACN introduce ulteriori elementi operativi nel percorso di attuazione della Direttiva NIS2.
Non si tratta di un aggiornamento meramente formale o anagrafico: le nuove disposizioni richiedono ai soggetti coinvolti attività concrete sul portale ACN, con impatti diretti sulla gestione della supply chain e sulla classificazione di servizi e attività.
Per supportare le aziende interessate, AXERA, in collaborazione con il partner Beondeck (specializzato e certificato in ambito normativo), ha sviluppato un ecosistema di servizi orientato sia alla conformità normativa sia al rafforzamento della resilienza operativa.
Supply chain e fornitori rilevanti
La Determinazione 127437/2026 introduce un elemento particolarmente significativo: l’obbligo di individuare e comunicare i fornitori rilevanti.
Per fornitori rilevanti si intendono quei soggetti terzi che risultano strategici per l’erogazione dei servizi fondamentali dell’organizzazione e la cui compromissione o interruzione potrebbe generare un impatto significativo sulle attività.
Il focus della normativa si sposta quindi in modo sempre più evidente sulla sicurezza dell’intera catena di fornitura, che diventa parte integrante del perimetro di rischio da presidiare.
Scadenze operative sul portale ACN
Le attività richieste si articolano secondo le seguenti finestre temporali:
- 15 aprile – 31 maggio → aggiornamento dei fornitori rilevanti
- 1° maggio – 30 giugno → aggiornamento delle attività e dei servizi categorizzati
Per i soggetti che entreranno nel perimetro NIS nel corso del 2026, sono inoltre previste le seguenti scadenze:
- 1° gennaio 2027 → obbligo di notifica degli incidenti
- 31 luglio 2027 → termine per l’adozione delle misure di sicurezza
Un percorso che richiede continuità operativa
L’evoluzione del quadro NIS2 conferma un approccio sempre più strutturato e continuativo alla gestione della sicurezza.
Le organizzazioni sono chiamate ad avviare o consolidare attività che includono:
- mappatura dei fornitori critici e della supply chain
- categorizzazione di attività e servizi
- revisione dei modelli di governance e dei ruoli interni
- strutturazione dei processi di gestione degli incidenti
- pianificazione dell’adeguamento alle misure di sicurezza richieste
Il ruolo di AXERA
In questo contesto, AXERA affianca le organizzazioni non solo nella fase di adeguamento alla Direttiva NIS2, ma anche nel presidio continuo degli aggiornamenti normativi e delle relative implicazioni operative.
Un approccio orientato alla messa a terra degli adempimenti, con l’obiettivo di trasformare le prescrizioni normative in processi strutturati e sostenibili all’interno dell’organizzazione.