Il decreto NIS2 segna un cambio di paradigma per la Pubblica Amministrazione: la cybersecurity non è più solo un tema tecnico, ma una responsabilità organizzativa e strategica. Con il recepimento della Direttiva (UE) 2022/2555 attraverso il D.Lgs. 138/2024, le PA sono chiamate a strutturare un sistema di gestione del rischio cyber basato su processi documentati, misure di sicurezza proporzionate e una governance chiara, che coinvolge direttamente il management. Dalla gestione del rischio alla sicurezza della supply chain, dalla notifica degli incidenti alla responsabilità dirigenziale, la NIS2 introduce obblighi concreti e verificabili, oggi sempre più operativi anche grazie alle indicazioni dell’ACN. Adeguarsi non è solo una questione normativa, ma un passaggio necessario per garantire continuità, affidabilità e fiducia nei servizi pubblici. SCOPRI DI PIÙ…