Proteggersi contro gli attacchi informatici:
la nomina del referente CSIRT

Dal 20 novembre al 31 dicembre 2025 tutte le organizzazioni soggette a obblighi NIS2 dovranno procedere con la nomina del Referente CSIRT, come stabilito dall’Agenzia per la Cybersicurezza Nazionale.
Un passaggio fondamentale per rafforzare la capacità di risposta agli incidenti informatici e garantire un canale diretto e qualificato di comunicazione con CSIRT Italia.

IL REFERENTE

Il referente CSIRT è una persona fisica indicata dal Punto di Contatto con almeno competenze di base in materia di sicurezza informatica e di gestione di incidenti informatici, nonché una conoscenza approfondita dei sistemi informativi e di rete del soggetto per conto del quale operano.

I RUOLI

Nello specifico, i compiti del referente CSIRT sono quelli di:

  • Interloquire con lo CSIRT Italia;
  • Effettuare le notifiche degli incidenti significativi come indicato negli articoli 25 e 26 del decreto;
  • I sostituti potranno supportare le attività del referente o operare per conto suo in sua sostituzione.

COSA FARE

  • Identificare e nominare un referente CSIRT ed eventuali sostituti (facoltativi). NOTA: il referente ed eventuali sostituti possono essere persone ESTERNE all’organizzazione a patto che soddisfino i requisiti di competenze in materia di sicurezza informatica e gestione degli incidenti informatici e conoscenza approfondita dei sistemi del soggetto NIS per i quali operano.
  • Collegarsi al portale NIS: Dal 20 Novembre 2025 entro il 31 Dicembre 2025, Il punto di contatto dovrà collegarsi con le sue credenziali al portale NIS, navigare nell’apposita sezione e compilare il form per indicare i riferimenti del referente CSIRT ed eventuali sostituti (facoltativi).
  • Effettuare l’accesso al portale ACN: Il referente CSIRT e gli eventuali sostituti dovranno effettuare l’accesso al portale ACN con la loro identità digitale personale (CIE o SPID), compilare ed aggiornare i campi anagrafici se necessario e confermare la nomina seguendo la procedura guidata.

Assieme al nostro partner .execurityaffianchiamo le organizzazioni nell’identificazione e nella formazione del referente, nella gestione delle nomine e nell’adeguamento tecnico-operativo ai requisiti NIS2.

La nomina non è solo un adempimento normativo: è un atto concreto di responsabilità e prevenzione.