{"id":186576,"date":"2026-04-21T13:58:13","date_gmt":"2026-04-21T11:58:13","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=186576"},"modified":"2026-04-21T17:50:31","modified_gmt":"2026-04-21T15:50:31","slug":"a-chi-si-applica-nis2","status":"publish","type":"post","link":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/","title":{"rendered":"A chi si applica la direttiva NIS2 in Italia?"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">Il panorama della cybersicurezza \u00e8 cambiato per sempre. Con l&#8217;arrivo della direttiva NIS2, proteggere i dati della tua azienda non \u00e8 pi\u00f9 solo una raccomandazione o un grattacapo esclusivo del dipartimento IT. <\/span><b>Ora \u00e8 un obbligo legale molto rigoroso<\/b><span style=\"font-weight: 400;\"> per migliaia di organizzazioni in Italia.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Si parla molto di questa nuova normativa, ma la domanda che frulla davvero nella testa di molti dirigenti \u00e8: <\/span><b>Questo mi riguarda o la mia azienda \u00e8 salva?<\/b><span style=\"font-weight: 400;\"> La realt\u00e0 \u00e8 che colpisce molte pi\u00f9 aziende di quanto immagini, trascinando con s\u00e9 migliaia di PMI attraverso la catena di approvvigionamento.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se vuoi toglierti ogni dubbio ed evitare multe milionarie, in questo articolo traduciamo il gergo legale in un linguaggio chiaro affinch\u00e9 tu <\/span><b>scopra se la tua azienda \u00e8 obbligata<\/b><span style=\"font-weight: 400;\"> a rispettare la direttiva NIS2.<\/span><\/p>\n<h2><b>Chi \u00e8 obbligato a rispettare la direttiva NIS2?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">La <a href=\"https:\/\/factorial.it\/blog\/nis2-italia\/\">direttiva NIS2<\/a> non si applica a tutte le aziende allo stesso modo. Per determinare quali organizzazioni devono rispettarla e adottare misure di cybersicurezza pi\u00f9 rigorose, la normativa valuta la combinazione di tre fattori principali:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Ambito geografico:<\/b><span style=\"font-weight: 400;\"> l&#8217;azienda opera o presta i propri servizi all&#8217;interno dell&#8217;Unione Europea.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Settore di attivit\u00e0:<\/b><span style=\"font-weight: 400;\"> appartiene a uno dei settori contemplati nella direttiva, il che determiner\u00e0 se l&#8217;organizzazione viene classificata come <a href=\"https:\/\/factorial.it\/blog\/imprese-essenziali-vs-importanti-nis2\/\">entit\u00e0 essenziale o entit\u00e0 importante<\/a>.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Dimensioni dell&#8217;organizzazione:<\/b><span style=\"font-weight: 400;\"> raggiunge le soglie di media o grande impresa (di norma, pi\u00f9 di 50 dipendenti o un fatturato annuo superiore a 10 milioni di euro), concepite per identificare le organizzazioni con il maggiore impatto economico o sociale.<\/span><\/li>\n<\/ul>\n<h3><b>Ambito geografico: aziende che operano nell&#8217;Unione Europea<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">La direttiva NIS2 si applica alle organizzazioni stabilite nell&#8217;Unione Europea, ma la sua portata va oltre i suoi confini fisici, poich\u00e9 interessa anche le aziende con sede al di fuori dell&#8217;UE se prestano servizi all&#8217;interno del mercato europeo.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Questo significa che qualsiasi societ\u00e0 internazionale che offra servizi digitali, infrastrutture o prodotti critici a utenti o aziende dell&#8217;UE pu\u00f2 essere obbligata a rispettare la normativa. L&#8217;obiettivo \u00e8 garantire che tutti i sistemi che sostengono l&#8217;economia europea mantengano un livello elevato e uniforme di cybersicurezza, indipendentemente da dove si trovi la sede principale dell&#8217;azienda.<\/span><\/p>\n<h3><b>Settore di attivit\u00e0: entit\u00e0 essenziali vs. importanti<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Un altro fattore determinante \u00e8 il settore di attivit\u00e0. La direttiva identifica una serie di attivit\u00e0 considerate strategiche per il funzionamento della societ\u00e0 e divide le organizzazioni interessate in due grandi categorie legali: entit\u00e0 essenziali ed entit\u00e0 importanti.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Per fare questa distinzione, la normativa elenca in modo esaustivo i settori obbligati, dividendoli in due grandi gruppi a seconda del loro livello di criticit\u00e0:\u00a0<\/span><\/p>\n<h4><b>Settori ad alta criticit\u00e0 (Allegato I):<\/b><b><\/b><\/h4>\n<ul>\n<li aria-level=\"1\"><b>Energia: <\/b><span style=\"font-weight: 400;\">elettricit\u00e0, reti di teleriscaldamento e teleraffrescamento, petrolio, gas e idrogeno.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Trasporti: <\/b><span style=\"font-weight: 400;\">aereo, ferroviario, marittimo e su strada.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Banche: <\/b><span style=\"font-weight: 400;\">enti creditizi.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Infrastrutture dei mercati finanziari: <\/b><span style=\"font-weight: 400;\">gestori di sedi di negoziazione e controparti centrali.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Sanit\u00e0: <\/b><span style=\"font-weight: 400;\">prestatori di assistenza sanitaria, laboratori di riferimento, ricerca e sviluppo (R&amp;S) in campo farmaceutico e fabbricazione di medicinali.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Acqua potabile: <\/b><span style=\"font-weight: 400;\">fornitori e distributori.<\/span><b>\u00a0<\/b><\/li>\n<li aria-level=\"1\"><b>Acque reflue: <\/b><span style=\"font-weight: 400;\">aziende di raccolta, smaltimento o trattamento.<\/span><b>\u00a0<\/b><\/li>\n<li aria-level=\"1\"><b>Infrastrutture digitali: <\/b><span style=\"font-weight: 400;\">fornitori di servizi di cloud computing, data center, reti di telecomunicazione, fornitori di servizi DNS, ecc.<\/span><b>\u00a0<\/b><\/li>\n<li aria-level=\"1\"><b>Gestione di servizi TIC: <\/b><span style=\"font-weight: 400;\">fornitori di servizi gestiti (MSP) e fornitori di servizi di sicurezza gestiti (MSSP) business-to-business (B2B).<\/span><b>\u00a0<\/b><\/li>\n<li aria-level=\"1\"><b>Pubblica amministrazione: <\/b><span style=\"font-weight: 400;\">enti dell&#8217;amministrazione centrale e regionale.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Spazio:<\/b><span style=\"font-weight: 400;\"> gestori di infrastrutture terrestri collegate allo spazio.<\/span><\/li>\n<\/ul>\n<h4><b>Altri settori critici (Allegato II):\u00a0<\/b><b><\/b><\/h4>\n<ul>\n<li aria-level=\"1\"><b>Servizi postali e di corriere.\u00a0<\/b><\/li>\n<li aria-level=\"1\"><b>Gestione dei rifiuti.\u00a0<\/b><\/li>\n<li aria-level=\"1\"><b>Industria chimica: <\/b><span style=\"font-weight: 400;\">fabbricazione, produzione e distribuzione di sostanze chimiche.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Alimentazione: <\/b><span style=\"font-weight: 400;\">produzione, trasformazione e distribuzione all&#8217;ingrosso di alimenti.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Fabbricazione: <\/b><span style=\"font-weight: 400;\">include la fabbricazione di dispositivi medici, computer e prodotti di elettronica e ottica, apparecchiature elettriche, macchinari, autoveicoli e altri mezzi di trasporto.\u00a0<\/span><\/li>\n<li aria-level=\"1\"><b>Fornitori di servizi digitali: <\/b><span style=\"font-weight: 400;\">mercati online (marketplace), motori di ricerca e piattaforme di social network.<\/span><b>\u00a0<\/b><\/li>\n<li aria-level=\"1\"><b>Ricerca: <\/b><span style=\"font-weight: 400;\">organizzazioni e istituti di ricerca.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">La classificazione finale di un&#8217;azienda come &#8220;essenziale&#8221; o &#8220;importante&#8221; definir\u00e0 il suo livello di supervisione (essendo pi\u00f9 severo per quelle essenziali) e dipender\u00e0 dall&#8217;esatta combinazione tra il settore a cui appartiene (all&#8217;interno di questi elenchi) e le sue dimensioni.<\/span><\/p>\n<h3><b>Dimensioni dell&#8217;organizzazione: la regola del limite<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Come regola generale, la NIS2 applica quella che \u00e8 conosciuta come la &#8220;regola del limite di dimensione&#8221;.\u00a0 Questo significa che <\/span><b>la normativa si rivolge principalmente alle medie e grandi imprese<\/b><span style=\"font-weight: 400;\">, poich\u00e9 un incidente informatico nelle loro reti avrebbe un maggiore impatto economico o sociale. Le soglie che determinano l&#8217;ingresso automatico nella direttiva (a condizione che si appartenga ai settori menzionati) sono:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Avere <\/span><b>pi\u00f9 di 50 dipendenti<\/b><span style=\"font-weight: 400;\">, oppure\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Avere <\/span><b>un fatturato annuo o un bilancio totale annuo superiore a 10 milioni<\/b><span style=\"font-weight: 400;\"> di euro.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Le aziende che superano questi limiti rientrano nel suo ambito di applicazione. Tuttavia, esistono eccezioni vitali: le microimprese e le piccole imprese (che non raggiungono tali soglie) saranno anch&#8217;esse obbligate a rispettare la NIS2 se offrono servizi altamente critici.<\/span><\/p>\n<h2>Elenco completo dei settori e sottosettori interessati dalla NIS2<\/h2>\n<p>Come abbiamo dettagliato nei punti precedenti, <strong>la direttiva classifica le attivit\u00e0 obbligate in 18 grandi blocchi.<\/strong> Di seguito, presentiamo una tabella riassuntiva con tutti i settori, sottosettori e la categoria legale che ti spetterebbe, affinch\u00e9 tu possa identificare a colpo d&#8217;occhio in quale situazione si trova la tua azienda:<\/p>\n<table>\n<tbody>\n<tr>\n<td><b>Settore<\/b><\/td>\n<td><b>Sottosettore \/ Tipo di entit\u00e0 (Esempi)<\/b><\/td>\n<td><b>Microimprese e piccole*<\/b><\/td>\n<td><b>Medie imprese<\/b><\/td>\n<td><b>Grandi organizzazioni<\/b><\/td>\n<\/tr>\n<tr>\n<td><b>SETTORI AD ALTA CRITICIT\u00c0 (Allegato I)<\/b><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td><b>1. Energia<\/b><\/td>\n<td><b>Elettricit\u00e0, Gas, Petrolio, Idrogeno:<\/b><span style=\"font-weight: 400;\"> Produttori, fornitori, gestori di reti, gestori di punti di ricarica.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)*<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>2. Trasporti<\/b><\/td>\n<td><b>Aereo, Ferroviario, Marittimo, Su strada:<\/b><span style=\"font-weight: 400;\"> Compagnie aeree, gestori di aeroporti\/porti, imprese ferroviarie.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>3. Settore Finanziario<\/b><\/td>\n<td><b>Banche e Infrastrutture:<\/b><span style=\"font-weight: 400;\"> Enti creditizi, gestori di sedi di negoziazione, controparti centrali.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>4. Sanit\u00e0<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Prestatori di assistenza sanitaria, laboratori di riferimento, ricerca (R&amp;S) di medicinali, produttori farmaceutici.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>5. Acqua<\/b><\/td>\n<td><b>Potabile e Reflue:<\/b><span style=\"font-weight: 400;\"> Fornitori e distributori di acqua potabile, aziende di trattamento delle acque reflue.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>6. Infrastruttura Digitale<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Fornitori di servizi cloud, data center, CDN, reti di telecomunicazione, DNS, registri TLD.<\/span><\/td>\n<td><b>Essenziale \/ Importante<\/b><span style=\"font-weight: 400;\">*<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale \/ Importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>7. Pubblica Amministrazione<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Enti dell&#8217;amministrazione centrale e regionale (esclusa difesa, sicurezza nazionale, ecc.).<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\/A<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\/A<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>8. Spazio<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Gestori di infrastrutture terrestri collegate allo spazio.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 essenziale<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>ALTRI SETTORI CRITICI (Allegato II)<\/b><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td><b>9. Servizi Postali<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Fornitori di servizi postali e di corriere.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>10. Gestione dei Rifiuti<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Aziende dedicate alla raccolta, smaltimento o trattamento dei rifiuti.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>11. Industria Chimica<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Fabbricazione, produzione e distribuzione di sostanze chimiche.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>12. Alimentazione<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Produzione, trasformazione e distribuzione all&#8217;ingrosso di alimenti (es. industria alimentare, grandi supermercati).<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>13. Fabbricazione<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Produttori di dispositivi medici, prodotti informatici\/elettronici, macchinari, autoveicoli.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>14. Fornitori Digitali<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Mercati online (marketplace), motori di ricerca, piattaforme di social network.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">(Non richiesto)<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entit\u00e0 importante<\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong><i>*Note importanti per comprendere la tabella:<\/i><\/strong><\/p>\n<p><strong><i>Criteri di Dimensione (Regola generale):<\/i><\/strong><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Micro e piccole imprese:<\/b><span style=\"font-weight: 400;\"> meno di 50 dipendenti e un fatturato annuo o bilancio totale annuo inferiore a 10 milioni di euro. Di norma, sono escluse dalla direttiva.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Medie imprese:<\/b><span style=\"font-weight: 400;\"> tra 50 e 249 dipendenti e un fatturato annuo fino a 50 milioni di euro (o bilancio totale fino a 43 milioni).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Grandi organizzazioni:<\/b><span style=\"font-weight: 400;\"> pi\u00f9 di 250 dipendenti e un fatturato annuo superiore a 50 milioni di euro (o bilancio totale superiore a 43 milioni).<\/span><\/li>\n<\/ul>\n<p><b>Eccezioni chiave per le micro e piccole imprese<\/b><span style=\"font-weight: 400;\">: esistono entit\u00e0 che devono rispettare la NIS2 indipendentemente dalle loro dimensioni. Queste includono: fornitori di reti pubbliche di comunicazione elettronica, prestatori di servizi fiduciari (firme elettroniche), registri di nomi di dominio di primo livello (TLD) ed entit\u00e0 che siano l&#8217;unico fornitore di un servizio critico in Italia.<\/span><\/p>\n<div class=\"factorial-banner inline-banner banner-other category-nis2\"\n    data-banner-id=\"187215\"\n    data-banner-type=\"other\"\n    data-category=\"NIS2\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Preparati alla NIS2 con pi\u00f9 controllo e meno caos<\/h4>\n            \n                            <p>Centralizza dispositivi, accessi e processi IT in un unico posto per ridurre le attivit\u00e0 manuali e guadagnare visibilit\u00e0 operativa.<\/p>\n            \n                            <a href=\"https:\/\/factorial.it\/nis2-factorial-it#factorial-it-demo-form-nis2\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    Scopri di pi\u00f9                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/21114202\/IT-sidebar-1-nis-iso.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n<h2><b>Quindi, se sono una piccola impresa la NIS2 non mi riguarda?\u00a0<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">\u00c8 molto allettante pensare che, non raggiungendo i 50 dipendenti o i 10 milioni di euro di fatturato, la tua PMI sia automaticamente esentata dal rispetto della direttiva. Tuttavia, <\/span><b>la realt\u00e0 \u00e8 che pu\u00f2 riguardarti<\/b><span style=\"font-weight: 400;\">, e pu\u00f2 farlo in due modi molto diversi:<\/span><\/p>\n<h3><b>1. Coinvolgimento diretto\u00a0<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Come abbiamo visto nei paragrafi precedenti, la legge stessa stabilisce che<\/span><b> le dimensioni non contano se la tua azienda offre servizi altamente critici <\/b><span style=\"font-weight: 400;\">per la societ\u00e0 o l&#8217;economia. Dovrai rispettare obbligatoriamente la NIS2, anche se siete una microimpresa, se la tua attivit\u00e0 \u00e8:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Un fornitore di reti pubbliche di comunicazione o di servizi di comunicazione elettronica.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Un prestatore di servizi fiduciari (ad esempio, emissione di firme o certificati elettronici).\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Un registro di nomi di dominio di primo livello (TLD) o fornitore di servizi DNS.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">L&#8217;unico fornitore di un servizio essenziale per il mantenimento di attivit\u00e0 sociali o economiche critiche in uno Stato membro.<\/span><\/li>\n<\/ul>\n<h3><b>2. Coinvolgimento indiretto<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Questa \u00e8 la situazione che avr\u00e0 un impatto sulla stragrande maggioranza delle PMI europee. Anche se la legge non ti obbliga in modo diretto per le tue dimensioni o per il tuo settore, <\/span><b>la NIS2 impone alle entit\u00e0 essenziali e importanti di garantire la cybersicurezza di tutta la loro catena di approvvigionamento<\/b><span style=\"font-weight: 400;\">.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cosa significa questo in pratica? Che se la tua piccola impresa \u00e8 fornitrice di un&#8217;organizzazione che deve rispettare la NIS2 (ad esempio, offri supporto informatico, software, logistica o manutenzione a una banca, a un ospedale o a un&#8217;azienda energetica), il tuo cliente ti richieder\u00e0 per contratto l&#8217;applicazione di rigorose misure di cybersicurezza.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se non lo fai, <\/span><b>quella grande azienda si vedr\u00e0 costretta a fare a meno dei tuoi servizi<\/b><span style=\"font-weight: 400;\"> e a cercare un altro fornitore per non esporsi a vulnerabilit\u00e0 n\u00e9 alle multe milionarie della direttiva. Pertanto, anche essendo una PMI, la cybersicurezza non \u00e8 pi\u00f9 un optional: \u00e8 un requisito commerciale indispensabile per sopravvivere e continuare a operare nel mercato B2B.<\/span><\/p>\n<h2><b>In cosa si differenziano le entit\u00e0 essenziali da quelle importanti?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Dato che la normativa divide le aziende coinvolte in queste due categorie, \u00e8 normale chiedersi in cosa si differenzino all&#8217;atto pratico. A livello tecnico, la direttiva impone a entrambe di applicare misure di cybersicurezza simili, ma la grande differenza risiede in come vengono vigilate dall&#8217;Agenzia per la Cybersicurezza Nazionale (ACN) e nell&#8217;entit\u00e0 delle sanzioni imposte dal Decreto Legislativo 138\/2024, che recepisce la direttiva nel quadro nazionale.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entit\u00e0 essenziali:<\/b><span style=\"font-weight: 400;\"> avendo un impatto critico nel Paese, sono soggette a una supervisione proattiva. Vale a dire, l&#8217;ACN effettuer\u00e0 su di esse audit e ispezioni periodiche per verificare il rispetto della legge, e vanno incontro alle sanzioni pi\u00f9 elevate: fino a 10 milioni di euro o il 2% del fatturato totale annuo a livello mondiale (l&#8217;importo maggiore tra i due).\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entit\u00e0 importanti:<\/b><span style=\"font-weight: 400;\"> hanno una supervisione reattiva. Di norma, l&#8217;ACN le indagher\u00e0 o le ispezioner\u00e0 solo se subiscono un grave attacco informatico (che dovranno obbligatoriamente notificare al CSIRT Italia) o se vi sono prove che non stanno rispettando la normativa. Le sanzioni massime per questo gruppo ammontano a un massimo di 7 milioni di euro o all&#8217;1,4% del fatturato totale annuo a livello mondiale.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Indipendentemente dal fatto che la direttiva ti classifichi come entit\u00e0 essenziale o importante, <\/span><b>il Decreto Legislativo 138\/2024<\/b><span style=\"font-weight: 400;\"> stabilisce un primo passo ineludibile per entrambe in Italia: la registrazione obbligatoria sulla piattaforma digitale dell&#8217;<\/span><b>Agenzia per la Cybersicurezza Nazionale (ACN)<\/b><span style=\"font-weight: 400;\">. Questo censimento nazionale \u00e8 iniziato nel dicembre 2024 ed \u00e8 l&#8217;adempimento fondamentale che le aziende interessate devono compiere prima di integrarsi nell&#8217;ecosistema di supervisione, segnalare incidenti o affrontare possibili audit.<\/span><\/p>\n<h2><b>Esempi pratici di applicazione della NIS2<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Per comprendere meglio come si incrociano tutti i criteri che abbiamo visto (settore, dimensioni e criticit\u00e0), analizzeremo due scenari quotidiani. Uno in cui l&#8217;azienda \u00e8 obbligata a rispettare la direttiva e un altro in cui, in linea di principio, resterebbe al di fuori della sua portata diretta.<\/span><\/p>\n<h3><b>Caso 1: L&#8217;azienda che \u00c8 coinvolta<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Immagina un&#8217;azienda chiamata &#8220;Distribuzioni Alimentari del Sud&#8221;.\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Settore: si dedica alla distribuzione all&#8217;ingrosso di alimenti (Settore incluso nell&#8217;Allegato II: Altri settori critici).\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Dimensioni: ha 120 dipendenti e un fatturato annuo di 15 milioni di euro.\u00a0<\/span><\/li>\n<\/ul>\n<p><b>Rientra nella NIS2?<\/b><span style=\"font-weight: 400;\"> S\u00ec. Avendo pi\u00f9 di 50 dipendenti e superando i 10 milioni di euro di fatturato, soddisfa la &#8220;regola del limite di dimensione&#8221; (\u00e8 una media impresa). Poich\u00e9 appartiene a un settore dell&#8217;Allegato II, la direttiva la classifica automaticamente come &#8220;entit\u00e0 importante&#8221;. Dovr\u00e0 applicare le misure di cybersicurezza richieste e notificare qualsiasi incidente grave, sebbene le ispezioni dell&#8217;ACN verranno effettuate in modo reattivo solo in caso di problemi.<\/span><\/p>\n<h3><b>Caso 2: L&#8217;azienda che NON \u00e8 coinvolta direttamente<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Immagina ora un&#8217;azienda chiamata &#8220;Trasporti Rapidi Locali&#8221;.\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Settore:<\/b><span style=\"font-weight: 400;\"> si dedica al trasporto di merci su strada (Settore incluso nell&#8217;Allegato I: Settori ad alta criticit\u00e0).\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Dimensioni:<\/b><span style=\"font-weight: 400;\"> \u00e8 un&#8217;azienda familiare con 25 dipendenti e un fatturato annuo di 3 milioni di euro.\u00a0<\/span><\/li>\n<\/ul>\n<p><b>Rientra nella NIS2?<\/b><span style=\"font-weight: 400;\"> Non in modo diretto. Pur operando in un settore ad alta criticit\u00e0 (trasporti), questa compagnia non raggiunge le soglie minime di dimensione (meno di 50 dipendenti e meno di 10 milioni di fatturato), pertanto \u00e8 considerata una piccola impresa. Non essendo il fornitore esclusivo di un servizio critico a livello nazionale, rimane esclusa dall&#8217;obbligo legale diretto.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ma, come abbiamo visto nel paragrafo precedente, se questa azienda viene contrattata da una grande catena di supermercati che deve rispettare la NIS2, quest&#8217;ultima potrebbe richiederle per contratto di migliorare la sua cybersicurezza, venendo cos\u00ec coinvolta in modo indiretto attraverso la catena di approvvigionamento.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il panorama della cybersicurezza \u00e8 cambiato per sempre. Con l&#8217;arrivo della direttiva NIS2, proteggere i dati della tua azienda non \u00e8 pi\u00f9 solo una raccomandazione o un grattacapo esclusivo del dipartimento IT. Ora \u00e8 un obbligo legale molto rigoroso per migliaia di organizzazioni in Italia.\u00a0 Si parla molto di questa nuova normativa, ma la domanda<a href=\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":186716,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1060],"tags":[],"class_list":["post-186576","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-it"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>A chi si applica la direttiva NIS2 in Italia? | Factorial<\/title>\n<meta name=\"description\" content=\"Non sai se la tua azienda \u00e8 interessata dalla direttiva NIS2? Ti spieghiamo come capire se devi conformarti alla direttiva. Entra e scoprilo!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"A chi si applica la direttiva NIS2 in Italia?\" \/>\n<meta property=\"og:description\" content=\"Non sai se la tua azienda \u00e8 interessata dalla direttiva NIS2? Ti spieghiamo come capire se devi conformarti alla direttiva. Entra e scoprilo!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-21T11:58:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-21T15:50:31+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/15160644\/a-chi-si-applica-direttiva-nis2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"A chi si applica la direttiva NIS2 in Italia?\",\"datePublished\":\"2026-04-21T11:58:13+00:00\",\"dateModified\":\"2026-04-21T15:50:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\"},\"wordCount\":2179,\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\",\"url\":\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\",\"name\":\"A chi si applica la direttiva NIS2 in Italia? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/#website\"},\"datePublished\":\"2026-04-21T11:58:13+00:00\",\"dateModified\":\"2026-04-21T15:50:31+00:00\",\"description\":\"Non sai se la tua azienda \u00e8 interessata dalla direttiva NIS2? Ti spieghiamo come capire se devi conformarti alla direttiva. Entra e scoprilo!\",\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.it\/blog\/#website\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.it\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.it\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"A chi si applica la direttiva NIS2 in Italia? | Factorial","description":"Non sai se la tua azienda \u00e8 interessata dalla direttiva NIS2? Ti spieghiamo come capire se devi conformarti alla direttiva. Entra e scoprilo!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/","og_locale":"it_IT","og_type":"article","og_title":"A chi si applica la direttiva NIS2 in Italia?","og_description":"Non sai se la tua azienda \u00e8 interessata dalla direttiva NIS2? Ti spieghiamo come capire se devi conformarti alla direttiva. Entra e scoprilo!","og_url":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-04-21T11:58:13+00:00","article_modified_time":"2026-04-21T15:50:31+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/15160644\/a-chi-si-applica-direttiva-nis2.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"10 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/#article","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"A chi si applica la direttiva NIS2 in Italia?","datePublished":"2026-04-21T11:58:13+00:00","dateModified":"2026-04-21T15:50:31+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/"},"wordCount":2179,"publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/","url":"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/","name":"A chi si applica la direttiva NIS2 in Italia? | Factorial","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/#website"},"datePublished":"2026-04-21T11:58:13+00:00","dateModified":"2026-04-21T15:50:31+00:00","description":"Non sai se la tua azienda \u00e8 interessata dalla direttiva NIS2? Ti spieghiamo come capire se devi conformarti alla direttiva. Entra e scoprilo!","inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.it\/blog\/#website","url":"https:\/\/factorial.it\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.it\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/factorial.it\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.it\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/186576"}],"collection":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/comments?post=186576"}],"version-history":[{"count":6,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/186576\/revisions"}],"predecessor-version":[{"id":187233,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/186576\/revisions\/187233"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media\/186716"}],"wp:attachment":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media?parent=186576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/categories?post=186576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/tags?post=186576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}