Tutti i soggetti previsti dall’articolo 1, comma 1 della Legge 28 giugno 2024, n. 90 “Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici”, sono tenuti a comunicare all’Agenzia la nomina del Referente per la cybersicurezza.
La comunicazione ad ACN (art. 8, comma 2) avviene inviando una PEC, attraverso il proprio domicilio digitale, all’indirizzo di posta elettronica certificata di ACN (Questo indirizzo email è protetto dagli spambots. E' necessario abilitare JavaScript per vederlo.
) e deve contenere:
- la nomina del referente per la cybersicurezza (redatta in forma libera) firmata digitalmente dal rappresentante legale del soggetto, o da persona da lui delegata (in quest’ultimo caso allegare anche la delega); - il modulo referente per la cybersicurezza, compilato e firmato dal referente per la cybersicurezza.
1. Le pubbliche amministrazioni centrali individuate ai sensi dell'articolo 1, comma 3, della legge 31 dicembre 2009, n. 196, le regioni e le province autonome di Trento e di Bolzano, le città metropolitane, i comuni con popolazione superiore a 100.000 abitanti e, comunque, i comuni capoluoghi di regione, nonché le società di trasporto pubblico urbano con bacino di utenza non inferiore a 100.000 abitanti, le società di trasporto pubblico extraurbano operanti nell'ambito delle città metropolitane e le aziende sanitarie locali segnalano e notificano, con le modalità e nei termini di cui al comma 2 del presente articolo, gli incidenti indicati nella tassonomia di cui all'articolo 1, comma 3-bis, del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133, come modificato dall'articolo 3 della presente legge, aventi impatto su reti, sistemi informativi e servizi informatici. Tra i soggetti di cui al presente comma sono altresì comprese le rispettive società in house che forniscono servizi informatici, i servizi di trasporto di cui al primo periodo del presente comma ovvero servizi di raccolta, smaltimento o trattamento di acque reflue urbane, domestiche o industriali, come definite ai sensi dell'articolo 2, punti 1), 2) e 3), della direttiva 91/271/CEE del Consiglio, del 21 maggio 1991, o di gestione dei rifiuti, come definita ai sensi dell'articolo 3, punto 9), della direttiva 2008/98/CE del Parlamento europeo e del Consiglio, del 19 novembre 2008.
[...]
Art. 8 Rafforzamento della resilienza delle pubbliche amministrazioni e referente per la cybersicurezza
1. I soggetti di cui all'articolo 1, comma 1, individuano, ove non sia già presente, una struttura, anche tra quelle esistenti, nell'ambito delle risorse umane, strumentali e finanziarie disponibili a legislazione vigente, che provvede:
a) allo sviluppo delle politiche e delle procedure di sicurezza delle informazioni; b) alla produzione e all'aggiornamento di sistemi di analisi preventiva di rilevamento e di un piano per la gestione del rischio informatico; c) alla produzione e all'aggiornamento di un documento che definisca i ruoli e l'organizzazione del sistema per la sicurezza delle informazioni dell'amministrazione; d) alla produzione e all'aggiornamento di un piano programmatico per la sicurezza di dati, sistemi e infrastrutture dell'amministrazione; e) alla pianificazione e all'attuazione di interventi di potenziamento delle capacità per la gestione dei rischi informatici, in coerenza con i piani di cui alle lettere b) e d); f) alla pianificazione e all'attuazione dell'adozione delle misure previste dalle linee guida per la cybersicurezza emanate dall'Agenzia per la cybersicurezza nazionale; g) al monitoraggio e alla valutazione continua delle minacce alla sicurezza e delle vulnerabilità dei sistemi per il loro pronto aggiornamento di sicurezza.
2. Presso le strutture di cui al comma 1 opera il referente per la cybersicurezza, individuato in ragione di specifiche e comprovate professionalità e competenze in materia di cybersicurezza. Qualora i soggetti di cui all'articolo 1, comma 1, non dispongano di personale dipendente fornito di tali requisiti, possono conferire l'incarico di referente per la cybersicurezza a un dipendente di una pubblica amministrazione, previa autorizzazione di quest'ultima ai sensi dell'articolo 53 del decreto legislativo 30 marzo 2001, n. 165, nell'ambito delle risorse disponibili a legislazione vigente. Il referente per la cybersicurezza svolge anche la funzione di punto di contatto unico dell'amministrazione con l'Agenzia per la cybersicurezza nazionale in relazione a quanto previsto dalla presente legge e dalle normative settoriali in materia di cybersicurezza cui è soggetta la medesima amministrazione. A tale fine, il nominativo del referente per la cybersicurezza è comunicato all'Agenzia per la cybersicurezza nazionale. 3. La struttura e il referente di cui ai commi 1 e 2 possono essere individuati, rispettivamente, nell'ufficio e nel responsabile per la transizione al digitale previsti dall'articolo 17 del codice dell'amministrazione digitale, di cui al decreto legislativo 7 marzo 2005, n. 82. 4. I compiti di cui ai commi 1 e 2 possono essere esercitati in forma associata secondo quanto previsto dall'articolo 17, commi 1-sexies e 1-septies, del codice di cui al decreto legislativo 7 marzo 2005, n. 82. 5. L'Agenzia per la cybersicurezza nazionale può individuare modalità e processi di coordinamento e di collaborazione tra le amministrazioni di cui all'articolo 1, comma 1, e tra i referenti per la cybersicurezza di cui al comma 2 del presente articolo, al fine di facilitare la resilienza delle amministrazioni pubbliche. 6. Le disposizioni del presente articolo non si applicano: a) ai soggetti di cui all'articolo 1, comma 2-bis, del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133, ai quali continuano ad applicarsi gli obblighi previsti dalle disposizioni di cui alla richiamata disciplina; b) agli organi dello Stato preposti alla prevenzione, all'accertamento e alla repressione dei reati, alla tutela dell'ordine e della sicurezza pubblica e alla difesa e sicurezza militare dello Stato e agli organismi di informazione per la sicurezza di cui agli articoli 4, 6 e 7 della legge 3 agosto 2007, n. 124.
Decreto 14 febbraio 2025 ID 23614 | 11.03.2025 Decreto 14 febbraio 2025 Modifiche all'allegato 12-bis al decreto legislativo 1° agosto 2003, n. 259 (Codice delle comunicazioni elettroniche). (GU Serie Generale n.58 dell'11.03.2025) ... Collegati[box-note]Decreto Legislativo 1 agosto 2003, n.…
Leggi tutto
Decreto Legislativo 6 maggio 1999 n. 169 ID 23613 | 11.03.2025 Decreto Legislativo 6 maggio 1999 n. 169Attuazione della direttiva 96/9/CE relativa alla tutela giuridica delle banche di dati. (GU n.138 del 15.06.1999) Collegati
Direttiva 96/9/CE ID 23612 | 11.03.2025 Direttiva 96/9/CE del Parlamento europeo e del Consiglio, dell'11 marzo 1996, relativa alla tutela giuridica delle banche di dati (OJ L 77, 27/03/1996) [box-note]Recepimento Decreto Legislativo 6 maggio 1999 n. 169 Attuazione della direttiva 96/9/CE relativa…
Leggi tutto
Decreto MIT 17 dicembre 2024 ID 23611 | 11.03.2025 Decreto 17 dicembre 2024 Modalita' di verifiche della conformita' metrologica sulle attrezzature tecniche per la revisione dei veicoli a motore e dei loro rimorchi dei centri di controllo. (GU n.58 dell'11.03.2025) Entrata in vigore: 26.03.2025 ...…
Leggi tutto
Sentenza Cassazione Penale Sez. 4 del 07 marzo 2025 n. 9454 ID 23610 | 11.03.2025 / In allegato Cassazione Penale Sez. 4 del 07 marzo 2025 n. 9454Dito schiacciato dal macchinario. Indipendentemente dalla certificazione di conformità ai requisiti di sicurezza, il rischio di schiacciamento degli arti…
Leggi tutto
Decreto Legislativo 9 aprile 2003 n. 68 ID 23609 | 11.03.2025 / In allegato Decreto Legislativo 9 aprile 2003 n. 68Attuazione della direttiva 2001/29/CE sull'armonizzazione di taluni aspetti del diritto d'autore e dei diritti connessi nella societa' dell'informazione. (GU n.87 del 14.04.2003 - SO…
Leggi tutto
Direttiva 2001/29/CE ID 23608 | 11.03.2025 Direttiva 2001/29/CE del Parlamento europeo e del Consiglio, del 22 maggio 2001, sull'armonizzazione di taluni aspetti del diritto d'autore e dei diritti connessi nella società dell'informazione (GU L 167 del 22.6.2001) [box-note]Recepimento Decreto…
Leggi tutto
Decreto Legislativo 8 novembre 2021 n. 177 ID 23607 | 11.03.2025 Decreto Legislativo 8 novembre 2021 n. 177Attuazione della direttiva (UE) 2019/790 del Parlamento europeo e del Consiglio, del 17 aprile 2019, sul diritto d'autore e sui diritti connessi nel mercato unico digitale e che modifica le…
Leggi tutto
Decreto Legislativo 10 novembre 2014 n. 163 ID 23606 | 11.03.2025 Decreto Legislativo 10 novembre 2014 n. 163Attuazione della direttiva europea 2012/28/UE su taluni utilizzi consentiti di opere orfane. (GU n.261 del 10.11.2014) Collegati
Direttiva 2014/26/UE / Direttiva Barnier ID 23605 | 11.03.2025 Direttiva 2014/26/UE del Parlamento europeo e del Consiglio, del 26 febbraio 2014, sulla gestione collettiva dei diritti d’autore e dei diritti connessi e sulla concessione di licenze multiterritoriali per i diritti su opere musicali…
Leggi tutto
Sentenza Cassazione Penale Sez. 4 del 07 marzo 2025 n. 9454 ID 23610 | 11.03.2025 / In allegato Cassazione Penale Sez. 4 del 07 marzo 2025 n. 9454Dito schiacciato dal macchinario. Indipendentemente dalla certificazione di conformità ai requisiti di sicurezza, il rischio di schiacciamento degli arti…
Leggi tutto
UNI/PdR xx:2025 / Tecnologie robotiche no-man entry in spazi confinati e a rischio esplosione ID 23598 | 11.03.2025 / In allegato Bozza in consultazione UNI/PdR xx:2025 Manutenzione e aspirazione materiali a basso impatto ambientale in spazi confinati e a rischio esplosione - tecnologie robotiche…
Leggi tutto
Prime linee guida operative ANCI 2025 Correttivo appalti ID 23589 | 10.03.2025 / In allegato Quaderno ANCI Marzo 2025 Decreto legislativo n. 209/2024 (cd correttivo appalti) prime linee guida operative e schema di regolamento per affidamenti sottosoglia aggiornato A più di un anno dall’entrata in…
Leggi tutto
Valutazione criteri del marchio Ecolabel UE carta grafica / JRC 2025 ID 23888 | 10.03.2025 Valutazione dei criteri del marchio Ecolabel UE per la carta grafica e dei criteri del marchio Ecolabel UE per la carta tissue e i prodotti in tessuto non tessuto La Commissione ha eseguito una valutazione…
Leggi tutto
Regolamento EoW rifiuti inerti: obbligo dal 25 Marzo 2025 / Note ID 23577 | 07.03.2025 / Note allegate Il Decreto 28 giugno 2024 n. 127 (EoW rifiuti inerti) che ha abrogato il precedente decreto 27 settembre 2022, n. 152, stabilisce all'Art. 8, che il termine per l’adeguamento ai criteri indicati è…
Leggi tutto
Linee guida Piano di azione nazionale uso sostenibile prodotti fitosanitari / RL ID 23576 | 07.03.2025 / In allegato La Giunta Regionale con D.g.r. 29 dicembre 2021 - n. XI/5836 ha approvato le Linee guida per l’attuazione in Lombardia del Piano di azione nazionale per l’uso sostenibile dei…
Leggi tutto
Prodotti fitosanitari ad uso non professionale - INAIL 2025 ID 23575 | 07.03.2025 / In allegato Prodotti fitosanitari ad uso non professionale - Cosa sono e come usarli in sicurezza I prodotti fitosanitari ad uso non professionale (PFnP) sono impiegati per la cura e la difesa delle piante…
Leggi tutto
Cassazione Penale Sez. 4 del 28 febbraio 2025 n. 8295 / Marcatura CE non esonera da responsabilità il DL ID 23571 | 07.03.2025 / In allegato Cassazione Penale Sez. 4 del 28 febbraio 2025 n. 8295 - Palese vizio di progettazione della macchina: la marcatura CE non esonera da responsabilità il datore…
Leggi tutto
Interpello ambientale 03.03.2025 - Pretrattamento dei rifiuti urbani indifferenziati ID 23565 | 06.03.2025 / In allegato Testo interpello Ambientale L’art. 27 del decreto-legge n. 77 del 31 maggio 2021 ha introdotto, all’art. 3 septies del D.lgs. 152/2006, l’istituto dell’interpello in materia…
Leggi tutto
Relazione speciale 06/2025: Inquinamento marino causato dalle navi ID 23561 | 05.03.2025 / In allegato Relazione speciale 06/2025: Le azioni dell’UE volte a contrastare l’inquinamento marino causato dalle navi - Ancora in cattive acque La relazione della Corte dei conti europea suona l’allarme:…
Leggi tutto