{"id":204209,"date":"2026-10-07T16:14:03","date_gmt":"2026-10-07T14:14:03","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=204209"},"modified":"2026-10-07T16:14:03","modified_gmt":"2026-10-07T14:14:03","slug":"notifica-incidenti-nis2","status":"publish","type":"post","link":"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/","title":{"rendered":"Notifica degli incidenti NIS2: tempi, obblighi e come adempiere"},"content":{"rendered":"<p>La NIS2 obbliga le aziende a notificare al CSIRT Italia gli incidenti di cybersicurezza significativi entro un massimo di 24 ore. Questa prima comunicazione parte con le informazioni disponibili in quel momento, senza aspettare di avere il quadro completo.<\/p>\n<p>Ecco perch\u00e9 la notifica degli incidenti \u00e8 <strong>uno degli obblighi della direttiva pi\u00f9 difficili da rispettare<\/strong>. Scrivere la comunicazione \u00e8 la parte semplice. La vera difficolt\u00e0 sta nel raccogliere in tempo i dati che deve contenere.<\/p>\n<p>In questo articolo vediamo <strong>quali incidenti vanno notificati<\/strong>, entro quali termini, a chi vanno comunicati in Italia e come organizzare il processo perch\u00e9 non sia lasciato all&#8217;improvvisazione.<\/p>\n<h2>Cos&#8217;\u00e8 la notifica degli incidenti nella NIS2?<\/h2>\n<p>La notifica degli incidenti \u00e8 <strong>l&#8217;obbligo di comunicare all&#8217;autorit\u00e0 gli incidenti di cybersicurezza significativi<\/strong> subiti da un&#8217;organizzazione. \u00c8 prevista dall&#8217;articolo 23 della Direttiva (UE) 2022\/2555, meglio nota come <a href=\"https:\/\/factorial.it\/blog\/nis2-italia\/\">NIS2<\/a>, recepito in Italia dall&#8217;articolo 25 del D.Lgs. 138\/2024, il cosiddetto decreto NIS.<\/p>\n<p>La comunicazione va inviata al <strong>CSIRT<\/strong> (<em>Computer Security Incident Response Team<\/em>), il gruppo pubblico di risposta agli incidenti di sicurezza informatica che ogni Stato designa per ricevere le notifiche e assistere le organizzazioni colpite. In Italia \u00e8 il <strong>CSIRT Italia<\/strong>, istituito presso l&#8217;Agenzia per la Cybersicurezza Nazionale (ACN).<\/p>\n<p>L&#8217;obbligo vale allo stesso modo per <a href=\"https:\/\/factorial.it\/blog\/imprese-essenziali-vs-importanti-nis2\/\">i soggetti essenziali e per quelli importanti<\/a>. Chi non ha ancora chiaro se la propria azienda rientra in una delle due categorie pu\u00f2 verificarlo in questo articolo su <a href=\"https:\/\/factorial.it\/blog\/a-chi-si-applica-nis2\/\">a chi si applica la direttiva NIS2 in Italia<\/a>.<\/p>\n<p>\u00c8 bene <strong>non confonderla con la gestione degli incidenti dell&#8217;articolo 21<\/strong>, che riguarda il lavoro interno di rilevamento, contenimento e ripristino. La notifica \u00e8 la parte rivolta verso l&#8217;esterno, e ha due aspetti che spesso passano inosservati.<\/p>\n<ul>\n<li><strong>Notificare non penalizza:<\/strong> la norma stabilisce che la notifica, di per s\u00e9, non espone il soggetto a una maggiore responsabilit\u00e0.<\/li>\n<li><strong>Anche l&#8217;autorit\u00e0 risponde:<\/strong> il CSIRT Italia deve dare riscontro senza ingiustificato ritardo, se possibile entro 24 ore dalla pre-notifica, con una prima valutazione dell&#8217;incidente e, su richiesta, con indicazioni operative per mitigarlo.<\/li>\n<\/ul>\n<h2>Quali incidenti vanno notificati secondo la NIS2?<\/h2>\n<p>La NIS2 impone di notificare soltanto gli incidenti significativi. Tutti gli altri si gestiscono e si registrano all&#8217;interno dell&#8217;azienda, senza doverli comunicare all&#8217;autorit\u00e0.<\/p>\n<p>In linea generale, un incidente \u00e8 significativo quando soddisfa almeno una di queste due condizioni.<\/p>\n<ul>\n<li><strong>Colpisce in modo grave il soggetto stesso:<\/strong> ha causato o \u00e8 in grado di causare una grave perturbazione operativa dei servizi o perdite finanziarie.<\/li>\n<li><strong>Colpisce terzi:<\/strong> si \u00e8 ripercosso o \u00e8 in grado di ripercuotersi su altre persone fisiche o giuridiche, causando perdite materiali o immateriali considerevoli.<\/li>\n<\/ul>\n<p>In Italia, per\u00f2, c&#8217;\u00e8 un passaggio in pi\u00f9. In fase di prima applicazione l&#8217;ACN ha tradotto questi criteri in un elenco preciso di <strong>incidenti significativi di base<\/strong>, contenuto negli allegati 3 e 4 della determinazione n. 379907\/2025. Sono queste le fattispecie che fanno scattare l&#8217;obbligo di notifica.<\/p>\n<ul>\n<li><strong>IS-1:<\/strong> perdita di riservatezza, verso l&#8217;esterno, di dati digitali di propriet\u00e0 del soggetto o sotto il suo controllo.<\/li>\n<li><strong>IS-2:<\/strong> perdita di integrit\u00e0 di quei dati, con impatto verso l&#8217;esterno.<\/li>\n<li><strong>IS-3:<\/strong> violazione dei livelli di servizio attesi, cio\u00e8 delle soglie che l&#8217;azienda stessa ha definito per i propri servizi e le proprie attivit\u00e0.<\/li>\n<li><strong>IS-4:<\/strong> accesso non autorizzato, o con abuso dei privilegi concessi, a dati digitali. Riguarda solo i soggetti essenziali.<\/li>\n<\/ul>\n<p>Tutte e quattro le fattispecie ruotano attorno a un concetto, <strong>l&#8217;evidenza dell&#8217;incidente<\/strong>. L&#8217;obbligo nasce quando l&#8217;azienda ha elementi oggettivi che l&#8217;evento si \u00e8 verificato, anche se le cause sono ancora da chiarire. Per questo, in un soggetto essenziale, un accesso non autorizzato ai dati va notificato anche se il servizio continua a funzionare regolarmente.<\/p>\n<p>Per valutare la gravit\u00e0, la direttiva guarda al <strong>grado di compromissione del servizio<\/strong>, alla <strong>durata dell&#8217;incidente<\/strong> e al <strong>numero di utenti coinvolti<\/strong>. La tabella che segue applica questi criteri ai casi pi\u00f9 frequenti.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Incidente<\/th>\n<th style=\"text-align: center;\">Va notificato?<\/th>\n<th style=\"text-align: center;\">Motivo<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Ransomware che blocca l&#8217;operativit\u00e0<\/td>\n<td style=\"text-align: center;\">S\u00ec<\/td>\n<td style=\"text-align: center;\">Violazione dei livelli di servizio attesi (IS-3)<\/td>\n<\/tr>\n<tr>\n<td>Furto di dati dei clienti dopo un accesso non autorizzato<\/td>\n<td style=\"text-align: center;\">S\u00ec<\/td>\n<td style=\"text-align: center;\">Perdita di riservatezza verso l&#8217;esterno (IS-1)<\/td>\n<\/tr>\n<tr>\n<td>Interruzione prolungata di un servizio da cui dipendono i clienti<\/td>\n<td style=\"text-align: center;\">S\u00ec<\/td>\n<td style=\"text-align: center;\">Violazione dei livelli di servizio attesi (IS-3)<\/td>\n<\/tr>\n<tr>\n<td>Account amministratore compromesso con accesso ai dati aziendali<\/td>\n<td style=\"text-align: center;\">S\u00ec, per i soggetti essenziali<\/td>\n<td style=\"text-align: center;\">Accesso non autorizzato o con abuso dei privilegi (IS-4)<\/td>\n<\/tr>\n<tr>\n<td>Email di phishing rilevata e bloccata<\/td>\n<td style=\"text-align: center;\">No<\/td>\n<td style=\"text-align: center;\">Nessun impatto, \u00e8 sufficiente registrarla<\/td>\n<\/tr>\n<tr>\n<td>Malware isolato su un dispositivo e fermato dall&#8217;antivirus<\/td>\n<td style=\"text-align: center;\">No, di norma<\/td>\n<td style=\"text-align: center;\">Nessun effetto su dati e servizi<\/td>\n<\/tr>\n<tr>\n<td>Portatile smarrito, cifrato e bloccato da remoto<\/td>\n<td style=\"text-align: center;\">No, di norma<\/td>\n<td style=\"text-align: center;\">Nessuna evidenza di perdita di riservatezza<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>L&#8217;ultimo caso spiega bene perch\u00e9 \u00e8 importante avere i dati a portata di mano. Lo stesso portatile smarrito cambia categoria se non si riesce a dimostrare che era cifrato.<\/p>\n<h2>Termini per la notifica degli incidenti NIS2<\/h2>\n<p>La notifica si articola in <strong>tre passaggi obbligatori<\/strong>, con termini massimi di <strong>24 ore<\/strong>, <strong>72 ore<\/strong> e <strong>un mese<\/strong>. A questi si aggiungono relazioni ulteriori, richieste solo in casi specifici.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Passaggio<\/th>\n<th style=\"text-align: center;\">Termine massimo<\/th>\n<th style=\"text-align: center;\">Cosa deve contenere<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">Pre-notifica<\/td>\n<td style=\"text-align: center;\">24 ore da quando si viene a conoscenza dell&#8217;incidente<\/td>\n<td style=\"text-align: center;\">Se l&#8217;incidente pu\u00f2 derivare da atti illegittimi o malevoli e se pu\u00f2 avere un impatto transfrontaliero<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Notifica dell&#8217;incidente<\/td>\n<td style=\"text-align: center;\">72 ore da quando si viene a conoscenza dell&#8217;incidente<\/td>\n<td style=\"text-align: center;\">Valutazione iniziale di gravit\u00e0 e impatto e, se disponibili, indicatori di compromissione<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Relazione intermedia<\/td>\n<td style=\"text-align: center;\">Su richiesta del CSIRT Italia<\/td>\n<td style=\"text-align: center;\">Aggiornamento sulla situazione<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Relazione finale<\/td>\n<td style=\"text-align: center;\">Un mese dalla notifica dell&#8217;incidente<\/td>\n<td style=\"text-align: center;\">Descrizione dettagliata, causa probabile, misure adottate e impatto transfrontaliero<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Tutti e tre sono termini massimi. Il decreto chiede di notificare \u00absenza ingiustificato ritardo\u00bb, quindi se le informazioni sono disponibili prima non c&#8217;\u00e8 motivo di aspettare l&#8217;ultima ora.<\/p>\n<h3>Pre-notifica entro 24 ore<\/h3>\n<p>La pre-notifica <strong>serve a far sapere all&#8217;autorit\u00e0, il prima possibile, che c&#8217;\u00e8 un incidente in corso<\/strong>. Per questo richiede soltanto due informazioni.<\/p>\n<ul>\n<li><strong>Origine:<\/strong> se l&#8217;incidente pu\u00f2 essere il risultato di atti illegittimi o malevoli.<\/li>\n<li><strong>Estensione geografica:<\/strong> se pu\u00f2 avere un impatto transfrontaliero.<\/li>\n<\/ul>\n<p>La causa, il perimetro esatto e i responsabili dell&#8217;attacco si comunicano nei passaggi successivi.<\/p>\n<h3>Notifica dell&#8217;incidente entro 72 ore<\/h3>\n<p>Il secondo passaggio aggiorna la pre-notifica con <strong>una valutazione iniziale della gravit\u00e0 e dell&#8217;impatto dell&#8217;incidente<\/strong>. Comprende anche gli indicatori di compromissione disponibili, come indirizzi IP, domini, file o account coinvolti.<\/p>\n<p>Per fare questa valutazione bisogna sapere, nel giro di tre giorni, quali sistemi, dispositivi, utenti e dati sono stati colpiti. L&#8217;indagine pu\u00f2 restare aperta, perch\u00e9 le informazioni mancanti confluiscono nella relazione finale.<\/p>\n<p>Per i prestatori di servizi fiduciari il termine \u00e8 pi\u00f9 breve, 24 ore, quando l&#8217;incidente riguarda questi servizi.<\/p>\n<h3>Relazione finale entro un mese<\/h3>\n<p>Chiude il processo ed \u00e8 il documento pi\u00f9 completo. Deve contenere quattro elementi.<\/p>\n<ul>\n<li><strong>Descrizione dettagliata dell&#8217;incidente:<\/strong> comprese la gravit\u00e0 e l&#8217;impatto effettivo.<\/li>\n<li><strong>Tipo di minaccia o causa originale:<\/strong> ci\u00f2 che con ogni probabilit\u00e0 lo ha innescato.<\/li>\n<li><strong>Misure di attenuazione:<\/strong> quelle gi\u00e0 adottate e quelle ancora in corso.<\/li>\n<li><strong>Impatto transfrontaliero:<\/strong> solo se l&#8217;incidente ha avuto effetti in altri Paesi.<\/li>\n<\/ul>\n<p>Se alla scadenza l&#8217;incidente \u00e8 ancora in corso, si presenta una <strong>relazione mensile sui progressi<\/strong> e la relazione finale arriva entro un mese dalla conclusione della gestione dell&#8217;incidente.<\/p>\n<h3>Da quando decorrono i termini?<\/h3>\n<p>I termini di <strong>24 e 72 ore<\/strong> partono dallo <strong>stesso momento<\/strong>, cio\u00e8 da quando l&#8217;azienda viene a conoscenza dell&#8217;incidente significativo. Il tempo scorre anche se l&#8217;analisi forense \u00e8 ancora in corso o la direzione non ha ancora dato il via libera. E le 72 ore non si sommano alle 24 della pre-notifica, perch\u00e9 entrambe si contano dallo stesso punto di partenza.<\/p>\n<p>La <strong>relazione finale<\/strong> segue una logica diversa, dato che il suo mese si calcola <strong>dalla notifica delle 72 ore<\/strong>.<\/p>\n<p>Un esempio aiuta a capire. Se il team conferma un luned\u00ec alle 9 che un ransomware ha bloccato la gestione degli ordini, la pre-notifica deve partire entro marted\u00ec alle 9 e la notifica entro gioved\u00ec alle 9. La relazione finale scade un mese dopo questo secondo invio.<\/p>\n<p>Va tenuto presente che la norma ragiona in ore, senza escludere fine settimana e festivi. Un incidente rilevato di venerd\u00ec pomeriggio consuma il proprio termine durante il weekend.<\/p>\n<h2>A chi si notifica un incidente NIS2 in Italia?<\/h2>\n<p>La notifica <strong>va trasmessa al CSIRT Italia<\/strong>, che opera presso l&#8217;ACN. Il destinatario \u00e8 lo stesso per tutti i soggetti NIS, pubblici e privati, quindi non c&#8217;\u00e8 da capire a quale sportello rivolgersi.<\/p>\n<p>L&#8217;invio avviene attraverso i canali digitali messi a disposizione dall&#8217;ACN e passa da una figura precisa, il <strong>referente CSIRT<\/strong>, la persona che l&#8217;azienda designa sul portale dell&#8217;Agenzia, insieme ad almeno un sostituto, per interloquire con il CSIRT Italia. Conviene verificare in anticipo che le utenze siano attive e i nominativi aggiornati, perch\u00e9 scoprire un accesso scaduto nel pieno di un incidente costa tempo che non c&#8217;\u00e8.<\/p>\n<p>Sul piano normativo, l&#8217;Italia \u00e8 pi\u00f9 avanti di molti altri Paesi europei. Il D.Lgs. 138\/2024 \u00e8 in vigore dal 16 ottobre 2024 e l&#8217;obbligo di notifica \u00e8 operativo da gennaio 2026 per i soggetti gi\u00e0 inseriti nell&#8217;elenco NIS, cio\u00e8 nove mesi dopo la comunicazione di inserimento da parte dell&#8217;ACN. Tutte le tappe sono ricostruite in questo articolo su <a href=\"https:\/\/factorial.it\/blog\/nis2-entrata-vigore\/\">quando entra in vigore la direttiva NIS2 in Italia<\/a>.<\/p>\n<p>Il CSIRT Italia non \u00e8 sempre l&#8217;unico destinatario. A seconda dell&#8217;incidente, pu\u00f2 essere necessario avvisare anche qualcun altro.<\/p>\n<ul>\n<li><strong>Il Garante per la protezione dei dati personali:<\/strong> se l&#8217;incidente coinvolge dati personali, il GDPR impone di notificare la violazione al Garante entro 72 ore. \u00c8 una notifica distinta, con una procedura telematica propria, e la comunicazione al CSIRT Italia non la sostituisce.<\/li>\n<li><strong>I clienti e gli utenti:<\/strong> quando l&#8217;incidente pu\u00f2 ripercuotersi sul servizio erogato, la NIS2 chiede di informarli senza ingiustificato ritardo, sentito il CSIRT Italia, e l&#8217;autorit\u00e0 pu\u00f2 richiederlo espressamente.<\/li>\n<li><strong>L&#8217;autorit\u00e0 di vigilanza finanziaria:<\/strong> le entit\u00e0 finanziarie soggette a DORA seguono il regime di segnalazione previsto da quel regolamento, che prevale su quello della NIS2, e si rivolgono a Banca d&#8217;Italia, Consob o IVASS.<\/li>\n<li><strong>Altri regimi nazionali:<\/strong> le pubbliche amministrazioni soggette alla Legge 90\/2024 e i soggetti inclusi nel Perimetro di sicurezza nazionale cibernetica hanno regole di notifica proprie, in alcuni casi con termini molto pi\u00f9 stretti.<\/li>\n<\/ul>\n<h2>Come notificare un incidente NIS2 passo dopo passo?<\/h2>\n<p>La notifica di un incidente NIS2 segue sette passaggi, dal momento in cui il team lo rileva fino alla consegna della relazione finale.<\/p>\n<ol>\n<li><strong>Registrare il momento in cui se ne viene a conoscenza:<\/strong> vanno annotate la data e l&#8217;ora esatte in cui l&#8217;incidente viene confermato. \u00c8 il punto di partenza dei termini e la prima cosa che l&#8217;autorit\u00e0 chieder\u00e0.<\/li>\n<li><strong>Valutare se \u00e8 significativo:<\/strong> si confronta l&#8217;evento con le fattispecie previste dall&#8217;ACN, sulla base delle informazioni disponibili. Nel dubbio \u00e8 meglio notificare, perch\u00e9 una pre-notifica si pu\u00f2 correggere in seguito, un ritardo no.<\/li>\n<li><strong>Contenere l&#8217;incidente senza distruggere le evidenze:<\/strong> si isolano i dispositivi colpiti, si bloccano gli account e si chiudono gli accessi, ma i log vanno conservati. Serviranno per la notifica e per la relazione finale.<\/li>\n<li><strong>Inviare la pre-notifica entro 24 ore:<\/strong> basta indicare se si sospetta un&#8217;origine malevola e se \u00e8 possibile un impatto in altri Paesi. Non serve aspettare altri dettagli.<\/li>\n<li><strong>Trasmettere la notifica entro 72 ore:<\/strong> si aggiungono la valutazione iniziale di gravit\u00e0 e impatto e gli indicatori di compromissione. \u00c8 importante distinguere con chiarezza ci\u00f2 che \u00e8 accertato da ci\u00f2 che \u00e8 ancora un&#8217;ipotesi.<\/li>\n<li><strong>Dare seguito alle richieste del CSIRT Italia e avvisare gli altri interessati:<\/strong> si risponde alle richieste di informazioni, si invia la relazione intermedia se viene sollecitata e si comunica l&#8217;incidente al Garante o ai clienti quando \u00e8 dovuto.<\/li>\n<li><strong>Consegnare la relazione finale entro un mese:<\/strong> vanno documentati la causa, l&#8217;impatto effettivo e le misure adottate. \u00c8 anche l&#8217;occasione per correggere ci\u00f2 che l&#8217;incidente ha portato alla luce.<\/li>\n<\/ol>\n<p>Niente di tutto questo funziona se si improvvisa il giorno dell&#8217;incidente. Ci sono quattro cose che \u00e8 meglio avere definite in anticipo.<\/p>\n<ul>\n<li><strong>Responsabili e sostituti:<\/strong> chi decide se un incidente \u00e8 significativo e chi invia la notifica, anche di notte, nel fine settimana e durante le ferie.<\/li>\n<li><strong>Inventario aggiornato:<\/strong> quali dispositivi, utenti e applicazioni ci sono in azienda e come sono collegati tra loro. Senza questa base \u00e8 impossibile misurare il perimetro in 72 ore. Questa guida spiega come costruire <a href=\"https:\/\/factorial.it\/blog\/inventario-degli-asset-nella-nis2\/\">l&#8217;inventario degli asset richiesto dalla NIS2<\/a>.<\/li>\n<li><strong>Modelli e contatti a portata di mano:<\/strong> i template di ogni comunicazione e le credenziali del referente CSIRT, conservati in un luogo raggiungibile anche con i sistemi fuori uso.<\/li>\n<li><strong>Simulazioni periodiche:<\/strong> provare il flusso \u00e8 l&#8217;unico modo per sapere se i tempi vengono rispettati. \u00c8 anche una delle evidenze esaminate in un <a href=\"https:\/\/factorial.it\/blog\/audit-nis2\/\">audit NIS2<\/a>.<\/li>\n<\/ul>\n<h2>Sanzioni per la mancata notifica nei termini<\/h2>\n<p>Non notificare un incidente significativo, o farlo in ritardo, \u00e8 una violazione dell&#8217;articolo 25 del decreto NIS ed \u00e8 <strong>punita con le sanzioni pi\u00f9 alte previste dalla normativa<\/strong>.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Tipo di soggetto<\/th>\n<th style=\"text-align: center;\">Sanzione massima<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">Soggetto essenziale<\/td>\n<td style=\"text-align: center;\">10 milioni di euro o il 2 % del fatturato annuo mondiale, se superiore<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Soggetto importante<\/td>\n<td style=\"text-align: center;\">7 milioni di euro o l&#8217;1,4 % del fatturato annuo mondiale, se superiore<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Sono i massimali fissati dalla direttiva, che il D.Lgs. 138\/2024 riprende per le imprese private. Il quadro completo, con i criteri di graduazione, si trova in questo articolo sulle <a href=\"https:\/\/factorial.it\/blog\/sanzioni-nis2\/\">sanzioni per il mancato rispetto della direttiva NIS2<\/a>.<\/p>\n<p>La sanzione pecuniaria non \u00e8 l&#8217;unica conseguenza. L&#8217;ACN pu\u00f2 disporre audit, imporre che l&#8217;incidente venga reso pubblico e, nei soggetti essenziali, far sospendere temporaneamente dalle funzioni dirigenziali le persone responsabili.<\/p>\n<h2>Come aiuta Factorial IT a rispettare i termini di notifica?<\/h2>\n<p>Conviene partire da ci\u00f2 che non fa. <a href=\"https:\/\/factorial.it\/factorial-it\">Factorial IT<\/a> non invia la notifica al CSIRT Italia e non stabilisce al posto dell&#8217;azienda se un incidente \u00e8 significativo. Questa parte dipende dalla procedura interna e dalle persone che la mettono in pratica.<\/p>\n<p>Quello che risolve \u00e8 il punto in cui si perde pi\u00f9 tempo nelle prime ore, cio\u00e8 <strong>sapere con certezza quali dispositivi, persone e accessi sono coinvolti<\/strong>. Essendo collegato al software HR, queste informazioni restano aggiornate senza che nessuno debba mantenerle a mano.<\/p>\n<ul>\n<li><strong>Individuare il perimetro in pochi minuti:<\/strong> ogni portatile e ogni smartphone \u00e8 associato alla persona che lo usa, insieme alle sue applicazioni e licenze. Quando scatta un alert su un dispositivo, si sa subito di chi \u00e8 e a cosa ha accesso, senza doverlo ricostruire da pi\u00f9 fonti.<\/li>\n<li><strong>Contenere l&#8217;incidente da remoto:<\/strong> un dispositivo smarrito, rubato o compromesso pu\u00f2 essere bloccato o cancellato a distanza, ovunque si trovi, riducendo cos\u00ec l&#8217;esposizione mentre il resto del team indaga.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201959 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-1024x505.png\" alt=\"gestione degli asset Factorial IT\" width=\"1024\" height=\"505\" srcset=\"https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-1024x505.png 1024w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-300x148.png 300w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-768x379.png 768w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Valutare la gravit\u00e0 con i dati:<\/strong> lo stato di cifratura, antivirus, rilevamento delle minacce e patch di ogni dispositivo \u00e8 visibile a colpo d&#8217;occhio. \u00c8 la differenza tra poter affermare che un portatile smarrito era cifrato e doverlo solo supporre.<\/li>\n<li><strong>Chiudere gli accessi senza lasciare nulla in sospeso:<\/strong> se l&#8217;incidente passa da un account compromesso o da qualcuno che non lavora pi\u00f9 in azienda, il ritiro dei dispositivi e la revoca degli accessi restano registrati con data.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201970 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png\" alt=\"evidenze Factorial IT\" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png 1024w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-300x146.png 300w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-768x372.png 768w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Documentare la relazione finale:<\/strong> lo storico delle azioni eseguite su ogni dispositivo vale come evidenza delle misure di attenuazione adottate.<\/li>\n<\/ul>\n<p>Nessuno strumento sostituisce una procedura collaudata e, a seconda delle dimensioni dell&#8217;azienda, serviranno anche il monitoraggio e un team di risposta. Ma arrivare alle 24 e alle 72 ore con i dati giusti dipende, in buona parte, dall&#8217;avere sotto controllo i dispositivi e gli accessi del proprio team.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La NIS2 obbliga le aziende a notificare al CSIRT Italia gli incidenti di cybersicurezza significativi entro un massimo di 24 ore. Questa prima comunicazione parte con le informazioni disponibili in quel momento, senza aspettare di avere il quadro completo. Ecco perch\u00e9 la notifica degli incidenti \u00e8 uno degli obblighi della direttiva pi\u00f9 difficili da rispettare.<a href=\"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":204212,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1060],"tags":[],"class_list":["post-204209","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-it"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Notifica degli incidenti NIS2 | Factorial<\/title>\n<meta name=\"description\" content=\"Hai dubbi sulla notifica degli incidenti NIS2? Scopri tutto quello che c&#039;\u00e8 da sapere per farti trovare pronto.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.it\/blog\/notifica-incidenti-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Notifica degli incidenti NIS2: tempi, obblighi e come adempiere\" \/>\n<meta property=\"og:description\" content=\"Hai dubbi sulla notifica degli incidenti NIS2? Scopri tutto quello che c&#039;\u00e8 da sapere per farti trovare pronto.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.it\/blog\/notifica-incidenti-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-07T14:14:03+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorial.it\/wp-content\/uploads\/2026\/10\/07161337\/notifica-incidenti-nis2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Notifica degli incidenti NIS2: tempi, obblighi e come adempiere\",\"datePublished\":\"2026-10-07T14:14:03+00:00\",\"dateModified\":\"2026-10-07T14:14:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/\"},\"wordCount\":2519,\"publisher\":{\"@id\":\"https:\/\/factorial.com\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/\",\"url\":\"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/\",\"name\":\"Notifica degli incidenti NIS2 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.com\/blog\/#website\"},\"datePublished\":\"2026-10-07T14:14:03+00:00\",\"dateModified\":\"2026-10-07T14:14:03+00:00\",\"description\":\"Hai dubbi sulla notifica degli incidenti NIS2? Scopri tutto quello che c'\u00e8 da sapere per farti trovare pronto.\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.com\/blog\/#website\",\"url\":\"https:\/\/factorial.com\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.com\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.com\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Notifica degli incidenti NIS2 | Factorial","description":"Hai dubbi sulla notifica degli incidenti NIS2? Scopri tutto quello che c'\u00e8 da sapere per farti trovare pronto.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.it\/blog\/notifica-incidenti-nis2\/","og_locale":"en_US","og_type":"article","og_title":"Notifica degli incidenti NIS2: tempi, obblighi e come adempiere","og_description":"Hai dubbi sulla notifica degli incidenti NIS2? Scopri tutto quello che c'\u00e8 da sapere per farti trovare pronto.","og_url":"https:\/\/factorial.it\/blog\/notifica-incidenti-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-10-07T14:14:03+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorial.it\/wp-content\/uploads\/2026\/10\/07161337\/notifica-incidenti-nis2.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/#article","isPartOf":{"@id":"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Notifica degli incidenti NIS2: tempi, obblighi e come adempiere","datePublished":"2026-10-07T14:14:03+00:00","dateModified":"2026-10-07T14:14:03+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/"},"wordCount":2519,"publisher":{"@id":"https:\/\/factorial.com\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/","url":"https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/","name":"Notifica degli incidenti NIS2 | Factorial","isPartOf":{"@id":"https:\/\/factorial.com\/blog\/#website"},"datePublished":"2026-10-07T14:14:03+00:00","dateModified":"2026-10-07T14:14:03+00:00","description":"Hai dubbi sulla notifica degli incidenti NIS2? Scopri tutto quello che c'\u00e8 da sapere per farti trovare pronto.","inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.com\/blog\/it\/notifica-incidenti-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.com\/blog\/#website","url":"https:\/\/factorial.com\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/factorial.com\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorial.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.com\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts\/204209"}],"collection":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/comments?post=204209"}],"version-history":[{"count":2,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts\/204209\/revisions"}],"predecessor-version":[{"id":204211,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts\/204209\/revisions\/204211"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/media\/204212"}],"wp:attachment":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/media?parent=204209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/categories?post=204209"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/tags?post=204209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}