Cosa chiede ai soggetti obbligati
In sintesi, gli obblighi principali sono:
- Registrarsi sulla piattaforma dell'Agenzia per la Cybersicurezza Nazionale (ACN), nella finestra annuale prevista
- Adottare misure di gestione del rischio: analisi dei rischi, backup e continuità, controllo degli accessi, aggiornamenti, sicurezza della catena di fornitura
- Notificare gli incidenti significativi: un preallarme entro 24 ore, una notifica entro 72 ore e una relazione finale
- Coinvolgere gli organi di amministrazione, che rispondono delle misure adottate e devono formarsi