NIS2: Gestione incidenti significativi
意大利通过《D. Lgs. 138》接收《NIS2指令》,规定重大事故为对运营服务或财务造成严重影响或对他人造成重大损失的事件。ACN于4月14日决定提供“最低限度措施”,并定义了“重要实体的基本重大事故”和“关键实体的基本重大事故”,但这些定义较为宽泛。根据ACN的定义,任何影响数据机密性、完整性和可用性的事件都需报告。最终应结合《D. Lgs. 138》的规定执行。此规定不适用于NIS2框架下的IT服务提供商,他们还需遵守更具体的《Implementing Act 2024/2690》。 2025-6-15 16:25:0 Author: blog.cesaregallotti.it(查看原文) 阅读量:17 收藏

Il D. Lgs. 138 di recepimento della NIS2, sulla base della definizione della Direttiva NIS2, dice che un incidente è considerato significativo se: a) ha causato o è in grado di causare  una  grave  perturbazione operativa  dei  servizi  o  perdite  finanziarie  per   il   soggetto interessato; b) ha avuto ripercussioni o è idoneo a  provocare  ripercussioni su altre persone fisiche o giuridiche causando  perdite  materiali  o immateriali considerevoli".

ACN, con la determina del 14 aprile, oltre a fornire "misure minime", fornisce anche le definizioni di "Incidenti significativi di base per i soggetti importanti" e "Incidenti significativi di base per i soggetti essenziali". Le definizioni sono decisamente generiche. La prima è "IS-1. Il soggetto NIS ha evidenza della perdita di riservatezza, verso l’esterno, di dati digitali di sua proprietà o sui quali esercita il controllo, anche parziale". Le altre sono altrettanto generiche.

Con la definizione di ACN, andrebbe mandata notifica per ogni evento, anche minimale, con impatto su riservatezza, integrità o disponibilità delle informazioni in formato digitale.

Immagino si debba applicare il combinato disposto, che in definitiva è la definizione del D. Lgs. 138. Ho ricevuto poche risposte in merito.

Ovviamente questo non si applica ai fornitori di servizi IT in ambito NIS2 perché devono usare anche le definizioni dell'Implementing Act 2024/2690, decisamente più specifico.


文章来源: http://blog.cesaregallotti.it/2025/06/nis2-gestione-incidenti-significativi.html
如有侵权请联系:admin#unsafe.sh
OSZAR »