incidenti cyber

Data breach, il doppio binario ACN-Garante che espone le imprese



Indirizzo copiato

La pre-notifica all’ACN entro 24 ore nasce quando l’incidente è ancora incerto, ma resta agli atti e può pesare davanti al Garante. Con NIS2 e GDPR, imprese essenziali e importanti devono gestire due binari coerenti, documentando anche la scelta di non notificare un data breach

Pubblicato il 6 ago 2026

Andrea Cabras

CEO & Founder. Ichnos Security



data breach aws puglia




Quando un attacco colpisce un’impresa che eroga servizi essenziali e che, come quasi tutte, tratta dati personali, il diritto apre due procedimenti paralleli. L’articolo 25 del decreto legislativo 138/2024 impone di notificare l’incidente significativo all’Agenzia per la Cybersicurezza Nazionale, tramite il CSIRT Italia. L’articolo 33 del GDPR impone, se l’evento comporta una violazione di dati personali, di notificarla al Garante. Due binari, due autorità, due discipline distinte che un solo attacco attiva insieme.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x