L’Agenzia per la Cybersicurezza Nazionale (ACN) ha ufficialmente annunciato l’avvio della seconda fase del percorso NIS (Network and Information Security), con l’obiettivo di rafforzare il livello di sicurezza informatica degli operatori di servizi essenziali e digitali in linea con quanto previsto dalla Direttiva europea NIS2, recepita dall’Italia nel gennaio 2023. Questa fase prevede un coinvolgimento più esteso e approfondito delle Pubbliche Amministrazioni, chiamate a effettuare una valutazione del rischio strutturata e l’adozione di misure minime di sicurezza, secondo gli standard indicati da ACN.
Cosa cambia nell’ambito della sicurezza informatica per la PA?
Con l’entrata in vigore della NIS2, la cybersecurity nella PA non è più una buona pratica opzionale, ma diventa un obbligo normativo.
Le nuove regole introducono alcuni obblighi, come ad esempio:
- l’obbligo di segnalazione degli incidenti cyber entro 24 ore
- l’adozione di policy di gestione del rischio informatico
- La necessità di attuare piani di continuità operativa.
Il focus si sposta quindi dalla semplice protezione dei sistemi all’intero ciclo di resilienza digitale, che comprende prevenzione, risposta, recovery e governance della sicurezza.
Perché ora gli assessment sono così essenziali?
In questa fase, è fondamentale che le PA si dotino di strumenti efficaci per comprendere il proprio livello di esposizione e definire le priorità d’intervento. Il primo passo è proprio un assessment approfondito, che consenta di:
- mappare i sistemi informativi critici.
- identificare le vulnerabilità esistenti.
- valutare la conformità rispetto agli standard richiesti (misure minime ACN, ISO/IEC 27001, CIS Controls, etc.).
- stabilire un piano d’azione realistico e misurabile.
Tra le aziende pronte ad affiancare le Pubbliche amministrazioni in questo percorso c’è anche Italy&Partners, che in collaborazione con Yalla Security si adopera attraverso servizi di assessment, gap analysis, definizione di roadmap di adeguamento e supporto nella governance della sicurezza.
Cosa dicono le statistiche sulla Cybersicurezza
I dati del Rapporto Clusit 2024 parlano chiaro: nel 2023 il 23% degli attacchi informatici gravi in Italia ha avuto come target il settore pubblico, con un aumento del +18% rispetto all’anno precedente. Il ransomware rappresenta il 36% degli attacchi rilevati, seguito da tecniche di phishing e violazioni da exploit di vulnerabilità note ma non corrette. L’esposizione della PA è accentuata anche dalla scarsità di risorse dedicate e dalla presenza, in molti casi, di infrastrutture datate e non segmentate.
In questo contesto, la Direttiva NIS2 non è solo un adempimento normativo, ma una concreta opportunità per invertire la rotta, aggiornare i propri sistemi e migliorare la capacità di risposta agli incidenti.
La “cultura” della sicurezza condivisa
Oltre alla componente tecnica, la NIS2 insiste anche sull’importanza della formazione e consapevolezza. La sicurezza informatica deve essere percepita come responsabilità diffusa, non delegabile solo ai reparti IT. Italy&Partners offre percorsi formativi e workshop dedicati al personale pubblico, con l’obiettivo di creare una cultura solida e trasversale della sicurezza.
Verso la conformità: come Italy&Partners offrirà il suo supporto
All’interno di questo contesto, Italy&Partners, con il supporto di Yalla Security, si propone come partner strategico per tutte le PA che intendono avviare un processo strutturato di adeguamento alla NIS2.
I servizi di cybersicurezza pensati per la PA comprendono:
- Cybersecurity Assessment & Risk Analysis.
- Assistenza per la conformità alle misure minime ACN.
- Supporto nella redazione di policy e piani di risposta agli incidenti.
- Formazione e awareness training per personale tecnico e non tecnico.
Per sottoporre un sistema informatico a una prima valutazione del livello di maturità cyber, è possibile contattare senza impegno Italy&Partners a info@italyandpartners.com, così da iniziare ad allineare l’intera l’infrastruttura pubblica alle nuove direttive vigenti.

