Quando un attacco colpisce un’impresa che eroga servizi essenziali e che, come quasi tutte, tratta dati personali, il diritto apre due procedimenti paralleli. L’articolo 25 del decreto legislativo 138/2024 impone di notificare l’incidente significativo all’Agenzia per la Cybersicurezza Nazionale, tramite il CSIRT Italia. L’articolo 33 del GDPR impone, se l’evento comporta una violazione di dati personali, di notificarla al Garante. Due binari, due autorità, due discipline distinte che un solo attacco attiva insieme.
incidenti cyber
Data breach, il doppio binario ACN-Garante che espone le imprese
La pre-notifica all’ACN entro 24 ore nasce quando l’incidente è ancora incerto, ma resta agli atti e può pesare davanti al Garante. Con NIS2 e GDPR, imprese essenziali e importanti devono gestire due binari coerenti, documentando anche la scelta di non notificare un data breach
CEO & Founder. Ichnos Security

Continua a leggere questo articolo
Argomenti
Canali
InnovAttori
-

Così l’automotive si innova: il caso Formula Uno e Lenovo
17 Set 2026 -

La vera sfida dell’AI in azienda non è cercare, ma ricordare bene
18 Ago 2026 -

Quali competenze per portare la physical AI nello spazio: il caso Sitael
22 Lug 2026 -

AI in azienda, perché gestire il cambiamento è anche una questione di sicurezza
10 Lug 2026 -

Data center, quanto cresce l’Italia: ma attenzione al thermal management
06 Lug 2026















