{"id":1015,"date":"2024-07-04T16:14:07","date_gmt":"2024-07-04T14:14:07","guid":{"rendered":"https:\/\/www.hermescse.eu\/?p=1015"},"modified":"2025-02-18T15:41:16","modified_gmt":"2025-02-18T14:41:16","slug":"legge-28-giugno-2024-n-90-disposizioni-in-materia-di-rafforzamento-della-cybersicurezza-nazionale-e-di-reati-informatici","status":"publish","type":"post","link":"https:\/\/www.hermescse.eu\/fr\/legge-28-giugno-2024-n-90-disposizioni-in-materia-di-rafforzamento-della-cybersicurezza-nazionale-e-di-reati-informatici\/","title":{"rendered":"Legge\u00a028 giugno 2024, n. 90: Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici"},"content":{"rendered":"<p class=\"wp-block-paragraph\" id=\"ember647\">Il 2 luglio 2024 \u00e8 stata pubblicata nella Gazzetta Ufficiale la legge n. 90 del 28 giugno 2024, denominata &#8220;Legge sulla Cybersicurezza&#8221;. Questo documento fornisce una descrizione dei principali adempimenti previsti per le pubbliche amministrazioni e le societ\u00e0 private, con l&#8217;obiettivo di rafforzare la sicurezza informatica a livello nazionale. La legge introduce nuove responsabilit\u00e0 per vari enti e prevede severe sanzioni per la mancata osservanza delle norme. La fonte di legge pu\u00f2 essere consultata per ulteriori dettagli: <strong><a href=\"https:\/\/www.gazzettaufficiale.it\/eli\/id\/2024\/07\/02\/24G00108\/sg\" target=\"_blank\" rel=\"noreferrer noopener\">LEGGE 28 giugno 2024, n. 90, Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici (Gazzetta Ufficiale n. 153 del 02-07-2024)<\/a>.<\/strong><\/p>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-8797ea49 is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-3ee8ce3b\"><h3 class=\"uagb-heading-text\"><strong>Individuazione dei &#8220;Soggetti Rilevanti&#8221;<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember649\">La Legge sulla Cybersicurezza si applica a un&#8217;ampia gamma di soggetti pubblici e privati, tra cui:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pubbliche Amministrazioni Centrali (incluso l&#8217;elenco ISTAT annuale);<\/li>\n\n\n\n<li>Regioni e Province Autonome di Trento e Bolzano;<\/li>\n\n\n\n<li>Citt\u00e0 Metropolitane e Comuni con popolazione superiore a 100.000 abitanti;<\/li>\n\n\n\n<li>Societ\u00e0 di trasporto pubblico urbano ed extraurbano;<\/li>\n\n\n\n<li>Aziende Sanitarie Locali e societ\u00e0 in house fornitrici di servizi specifici;<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-ac7f5d0f is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-b2aa4a21\"><h3 class=\"uagb-heading-text\"><strong>Nuovi adempimenti per le Pubbliche Amministrazioni<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember656\">Le pubbliche amministrazioni devono:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Dotarsi di una struttura per la cybersicurezza<\/strong>, che pu\u00f2 essere parte dell&#8217;ufficio del responsabile per la transizione digitale, con il compito sviluppare politiche di sicurezza, aggiornare piani per il rischio informatico, implementare sistemi di analisi del rischio e monitorare costantemente le minacce;<\/li>\n\n\n\n<li><strong>Nominare un referente per la cybersicurezza<\/strong>, che agisca come punto di contatto con l&#8217;Agenzia per la Cybersicurezza Nazionale (ACN);<\/li>\n\n\n\n<li><strong>Comunicare gli incidenti di sicurezza<\/strong> entro 24 ore per una prima segnalazione e 72 ore per una notifica completa. La mancata comunicazione reiterata pu\u00f2 comportare sanzioni amministrative pecuniarie da 25.000 a 125.000 euro e responsabilit\u00e0 disciplinare per i funzionari coinvolti;<\/li>\n\n\n\n<li><strong>Adottare interventi risolutivi delle vulnerabilit\u00e0<\/strong> indicate dall&#8217;ACN entro 15 giorni dalla segnalazione;<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-58a90a97 is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-6ee3c29c\"><h3 class=\"uagb-heading-text\"><strong>Adempimenti per gli Operatori soggetti all&#8217;ambito di applicazione del Perimetro di Sicurezza Nazionale Cibernetica (PSNC)<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember659\">Gli operatori PSNC devono:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Notificare gli incidenti<\/strong> secondo tempistiche specifiche (24 ore per la prima segnalazione e 72 ore per la notifica completa). Le sanzioni per la mancata notifica vanno da 25.000 a 125.000 euro;<\/li>\n\n\n\n<li><strong>Verificare che i programmi informatici rispettino le linee guida sulla crittografia<\/strong> e non presentino vulnerabilit\u00e0 note;<\/li>\n\n\n\n<li><strong>Adottare interventi risolutivi delle vulnerabilit\u00e0<\/strong> entro 15 giorni dalla comunicazione dell&#8217;ACN;<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-eeb17898 is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-787abd0f\"><h3 class=\"uagb-heading-text\"><strong>Adempimenti per gli Operatori che ricadono nell&#8217;ambito di applicazione della Direttiva NIS<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember662\">Gli operatori NIS devono:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Verificare che i programmi informatici rispettino le linee guida sulla crittografia<\/strong>;<\/li>\n\n\n\n<li><strong>Adottare interventi risolutivi delle vulnerabilit\u00e0<\/strong> segnalate dall&#8217;ACN entro 15 giorni;<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-b7f6baad is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-9f668552\"><h3 class=\"uagb-heading-text\"><strong>Adempimenti per gli Operatori delle Telecomunicazioni<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember665\">Gli operatori che forniscono reti pubbliche di comunicazione o servizi di comunicazione elettronica devono:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Adottare interventi risolutivi delle vulnerabilit\u00e0<\/strong> entro 15 giorni dalla segnalazione dell&#8217;ACN;<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-9711c6c5 is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-5651e6c7\"><h3 class=\"uagb-heading-text\"><strong>Modifiche alla Normativa sulla Responsabilit\u00e0 Amministrativa degli Enti (D.Lgs. 231\/2001)<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember668\">La Legge sulla Cybersicurezza introduce modifiche significative:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Aumento delle sanzioni per i reati informatici<\/strong> da duecento a settecento quote;<\/li>\n\n\n\n<li><strong>Introduzione di nuove fattispecie di reato<\/strong> come l&#8217;estorsione informatica con sanzioni da trecento a ottocento quote e sanzioni interdittive;<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-90c5ab13 is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-765794f0\"><h3 class=\"uagb-heading-text\"><strong>Cybersicurezza e conformit\u00e0 dei Contratti Pubblici<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember671\">La legge introduce criteri di cybersicurezza per i contratti pubblici, garantendo la confidenzialit\u00e0, integrit\u00e0 e disponibilit\u00e0 dei dati. Questi criteri saranno dettagliati in un futuro Decreto del Presidente del Consiglio dei Ministri.<\/p>\n\n\n\n<div class=\"wp-block-uagb-separator uagb-block-cb390006 is-style-dots\"><div class=\"wp-block-uagb-separator__inner\" style=\"--my-background-image:\"><\/div><\/div>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-7fa9a561\"><h3 class=\"uagb-heading-text\"><strong>Divieti all&#8217;assunzione di personale<\/strong><\/h3><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember673\">Sono introdotte preclusioni per l&#8217;assunzione di personale che abbia ricoperto ruoli specifici presso pubbliche amministrazioni centrali e agenzie di intelligence, per periodi variabili di due o tre anni.<\/p>","protected":false},"excerpt":{"rendered":"<p>Il 2 luglio 2024 \u00e8 stata pubblicata nella Gazzetta Ufficiale la legge n. 90 del 28 giugno 2024, denominata &#8220;Legge sulla Cybersicurezza&#8221;. Questo documento fornisce una descrizione dei principali adempimenti previsti per le pubbliche amministrazioni e le societ\u00e0 private, con l&#8217;obiettivo di rafforzare la sicurezza informatica a livello nazionale. La legge introduce nuove responsabilit\u00e0 per&#8230;<\/p>","protected":false},"author":19,"featured_media":1013,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"categories":[31],"tags":[],"class_list":["post-1015","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articoli"],"_links":{"self":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/1015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/comments?post=1015"}],"version-history":[{"count":8,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/1015\/revisions"}],"predecessor-version":[{"id":1030,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/1015\/revisions\/1030"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/media\/1013"}],"wp:attachment":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/media?parent=1015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/categories?post=1015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/tags?post=1015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}