Tutti i soggetti previsti dall’articolo 1, comma 1 della Legge 28 giugno 2024, n. 90 “Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici”, sono tenuti a comunicare all’Agenzia la nomina del Referente per la cybersicurezza.
La comunicazione ad ACN (art. 8, comma 2) avviene inviando una PEC, attraverso il proprio domicilio digitale, all’indirizzo di posta elettronica certificata di ACN (Questo indirizzo email è protetto dagli spambots. E' necessario abilitare JavaScript per vederlo.
) e deve contenere:
- la nomina del referente per la cybersicurezza (redatta in forma libera) firmata digitalmente dal rappresentante legale del soggetto, o da persona da lui delegata (in quest’ultimo caso allegare anche la delega); - il modulo referente per la cybersicurezza, compilato e firmato dal referente per la cybersicurezza.
1. Le pubbliche amministrazioni centrali individuate ai sensi dell'articolo 1, comma 3, della legge 31 dicembre 2009, n. 196, le regioni e le province autonome di Trento e di Bolzano, le città metropolitane, i comuni con popolazione superiore a 100.000 abitanti e, comunque, i comuni capoluoghi di regione, nonché le società di trasporto pubblico urbano con bacino di utenza non inferiore a 100.000 abitanti, le società di trasporto pubblico extraurbano operanti nell'ambito delle città metropolitane e le aziende sanitarie locali segnalano e notificano, con le modalità e nei termini di cui al comma 2 del presente articolo, gli incidenti indicati nella tassonomia di cui all'articolo 1, comma 3-bis, del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133, come modificato dall'articolo 3 della presente legge, aventi impatto su reti, sistemi informativi e servizi informatici. Tra i soggetti di cui al presente comma sono altresì comprese le rispettive società in house che forniscono servizi informatici, i servizi di trasporto di cui al primo periodo del presente comma ovvero servizi di raccolta, smaltimento o trattamento di acque reflue urbane, domestiche o industriali, come definite ai sensi dell'articolo 2, punti 1), 2) e 3), della direttiva 91/271/CEE del Consiglio, del 21 maggio 1991, o di gestione dei rifiuti, come definita ai sensi dell'articolo 3, punto 9), della direttiva 2008/98/CE del Parlamento europeo e del Consiglio, del 19 novembre 2008.
[...]
Art. 8 Rafforzamento della resilienza delle pubbliche amministrazioni e referente per la cybersicurezza
1. I soggetti di cui all'articolo 1, comma 1, individuano, ove non sia già presente, una struttura, anche tra quelle esistenti, nell'ambito delle risorse umane, strumentali e finanziarie disponibili a legislazione vigente, che provvede:
a) allo sviluppo delle politiche e delle procedure di sicurezza delle informazioni; b) alla produzione e all'aggiornamento di sistemi di analisi preventiva di rilevamento e di un piano per la gestione del rischio informatico; c) alla produzione e all'aggiornamento di un documento che definisca i ruoli e l'organizzazione del sistema per la sicurezza delle informazioni dell'amministrazione; d) alla produzione e all'aggiornamento di un piano programmatico per la sicurezza di dati, sistemi e infrastrutture dell'amministrazione; e) alla pianificazione e all'attuazione di interventi di potenziamento delle capacità per la gestione dei rischi informatici, in coerenza con i piani di cui alle lettere b) e d); f) alla pianificazione e all'attuazione dell'adozione delle misure previste dalle linee guida per la cybersicurezza emanate dall'Agenzia per la cybersicurezza nazionale; g) al monitoraggio e alla valutazione continua delle minacce alla sicurezza e delle vulnerabilità dei sistemi per il loro pronto aggiornamento di sicurezza.
2. Presso le strutture di cui al comma 1 opera il referente per la cybersicurezza, individuato in ragione di specifiche e comprovate professionalità e competenze in materia di cybersicurezza. Qualora i soggetti di cui all'articolo 1, comma 1, non dispongano di personale dipendente fornito di tali requisiti, possono conferire l'incarico di referente per la cybersicurezza a un dipendente di una pubblica amministrazione, previa autorizzazione di quest'ultima ai sensi dell'articolo 53 del decreto legislativo 30 marzo 2001, n. 165, nell'ambito delle risorse disponibili a legislazione vigente. Il referente per la cybersicurezza svolge anche la funzione di punto di contatto unico dell'amministrazione con l'Agenzia per la cybersicurezza nazionale in relazione a quanto previsto dalla presente legge e dalle normative settoriali in materia di cybersicurezza cui è soggetta la medesima amministrazione. A tale fine, il nominativo del referente per la cybersicurezza è comunicato all'Agenzia per la cybersicurezza nazionale. 3. La struttura e il referente di cui ai commi 1 e 2 possono essere individuati, rispettivamente, nell'ufficio e nel responsabile per la transizione al digitale previsti dall'articolo 17 del codice dell'amministrazione digitale, di cui al decreto legislativo 7 marzo 2005, n. 82. 4. I compiti di cui ai commi 1 e 2 possono essere esercitati in forma associata secondo quanto previsto dall'articolo 17, commi 1-sexies e 1-septies, del codice di cui al decreto legislativo 7 marzo 2005, n. 82. 5. L'Agenzia per la cybersicurezza nazionale può individuare modalità e processi di coordinamento e di collaborazione tra le amministrazioni di cui all'articolo 1, comma 1, e tra i referenti per la cybersicurezza di cui al comma 2 del presente articolo, al fine di facilitare la resilienza delle amministrazioni pubbliche. 6. Le disposizioni del presente articolo non si applicano: a) ai soggetti di cui all'articolo 1, comma 2-bis, del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133, ai quali continuano ad applicarsi gli obblighi previsti dalle disposizioni di cui alla richiamata disciplina; b) agli organi dello Stato preposti alla prevenzione, all'accertamento e alla repressione dei reati, alla tutela dell'ordine e della sicurezza pubblica e alla difesa e sicurezza militare dello Stato e agli organismi di informazione per la sicurezza di cui agli articoli 4, 6 e 7 della legge 3 agosto 2007, n. 124.
Approccio one health tutela salute umana, animale e ambiente nella filiera alimentare / INAIL 2025 ID 23821 | 16.04.2025 / In allegato Approccio one health per la tutela della salute umana, animale e dell’ambiente nella filiera alimentare Il mondo degli animali, degli esseri umani e dell'ambiente è…
Leggi tutto
Direttiva (UE) 2025/794 / Modifiche Direttive CSDDD e CSRD ID 23820 | 16.04.2025 Direttiva (UE) 2025/794 del Parlamento europeo e del Consiglio, del 14 aprile 2025, che modifica le direttive (UE) 2022/2464 e (UE) 2024/1760 per quanto riguarda le date a decorrere dalle quali gli Stati membri devono…
Leggi tutto
Guida UE: Monitoraggio biologico sul luogo di lavoro / 2025 ID 23819 | 15.04.2025 / In allegato (EN) Monitoraggio biologico sul luogo di lavoro: orientamenti per gli esperti in materia di SSL e i luoghi di lavoro Il biomonitoraggio occupazionale è uno strumento per la valutazione dell’esposizione…
Leggi tutto
Disposizioni e deleghe al Governo in materia di intelligenza artificiale ID 23818 | 15.04.2025 / In allegato La finalità del disegno di legge è quella di fornire al Governo le linee guida per realizzare un bilanciamento tra opportunità e rischi, prevedendo norme di principio e disposizioni di…
Leggi tutto
Orientamenti sugli aspetti del riscaldamento e del raffrescamento Direttiva (UE) 2018/2001 ID 23817 | 15.04.2025 / In allegato Comunicazione della Commissione - Orientamenti sugli aspetti del riscaldamento e del raffrescamento negli articoli 15 bis, 22 bis, 23 e 24 della direttiva (UE) 2018/2001…
Leggi tutto
Decreto 5 aprile 2025 ID 23816 | 14.04.2025 Decreto 5 aprile 2025 Emanazione delle linee guida a validita' nazionale per la rianimazione cardiopolmonare e l'abilitazione all'uso del defibrillatore (BLSD). (GU n.87 del 14.04.2025)_______ Art. 1 1) Sono emanate le linee guida per la rianimazione…
Leggi tutto
Long COVID: Guide pratiche EU-OSHA 2025 ID 23815 | 14.04.2025 / In allegato Pubblicate il 10 Aprile 2025 da EU-OSHA 3 Guide pratiche per affrontare la Sindrome post-COVID: - Sindrome post-COVID: valutazione della capacità lavorativa, adeguamenti del luogo di lavoro e sostegno alla riabilitazione.…
Leggi tutto
Linee guida per l’implementazione dell’IA nel mondo del lavoro / Bozza in consultazione pubblica ID 23814 | 14.04.2025 / In allegato Il Ministero del Lavoro e delle Politiche Sociali ha avviato la stesura delle “Linee Guida per l’Implementazione dell’Intelligenza Artificiale (IA) nel Mondo del…
Leggi tutto
Decreto del Presidente della Repubblica 12 dicembre 1972 n. 1150 ID 23813 | 14.04.2025 Decreto del Presidente della Repubblica 12 dicembre 1972 n. 1150Determinazione delle modalità per l'iscrizione negli elenchi degli esperti qualificati e dei medici autorizzati incaricati della sorveglianza fisica…
Leggi tutto
Circolare MS n. 56 del 13 maggio 1983 ID 23812 | 13.04.2025 / In allegato Rinnovo dell'iscrizione negli elenchi nominativi degli esperti qualificati e dei medici autorizzati ai sensi dell'art. 24 dei decreto del Presidente della Repubblica 12 dicembre 1972, n. 1150. (GU n.176 del 29.06.1983)…
Leggi tutto
Approccio one health tutela salute umana, animale e ambiente nella filiera alimentare / INAIL 2025 ID 23821 | 16.04.2025 / In allegato Approccio one health per la tutela della salute umana, animale e dell’ambiente nella filiera alimentare Il mondo degli animali, degli esseri umani e dell'ambiente è…
Leggi tutto
Guida UE: Monitoraggio biologico sul luogo di lavoro / 2025 ID 23819 | 15.04.2025 / In allegato (EN) Monitoraggio biologico sul luogo di lavoro: orientamenti per gli esperti in materia di SSL e i luoghi di lavoro Il biomonitoraggio occupazionale è uno strumento per la valutazione dell’esposizione…
Leggi tutto
Orientamenti sugli aspetti del riscaldamento e del raffrescamento Direttiva (UE) 2018/2001 ID 23817 | 15.04.2025 / In allegato Comunicazione della Commissione - Orientamenti sugli aspetti del riscaldamento e del raffrescamento negli articoli 15 bis, 22 bis, 23 e 24 della direttiva (UE) 2018/2001…
Leggi tutto
Rapporto di vigilanza sui dispositivi medici | Anno 2023 ID 23801 | 11.04.2025 / In allegato Il sistema di vigilanza sui dispositivi medici, sui dispositivi dell’Allegato XVI del Regolamento (UE) 2017/745 e sui dispositivi medico-diagnostici in vitro (IVD), tutti di seguito denominati dispositivi,…
Leggi tutto
Metodologia valutazione e gestione del rischio stress lavoro-correlato / INAIL 2025 ID 23797 | 11.04.2025 / In allegato Modulo contestualizzato al lavoro da remoto e all’innovazione tecnologica Il monografico intende fornire una descrizione degli strumenti integrativi offerti per la valutazione dei…
Leggi tutto
Studio per il monitoraggio delle concentrazioni di fibre di amianto in ambiente esterno / ARPAE 2025 ID 23795 | 10.04.2025 / In allegato La stima della esposizione della popolazione a fibre di amianto aerodisperse derivanti dalla presenza di MCA (materiali contenenti amianto) in opera, ad esempio…
Leggi tutto
Cappe per la manipolazione di sostanze chimiche: Prestazioni e Valori - UNI/TS 11710 ID 23794 | 14.04.2025 / Documento completo allegato Documento di approfondimento sulle specifiche prestazionali richieste per cappe da utilizzare nella manipolazione di sostanze chimiche in attività industriali, di…
Leggi tutto
Il professionista HSE - UNI 11720:2025 / Rev. 0.0 Aprile 2025 ID 23793 | 10.04.2025 / Documento completo in allegato Il documento illustra i contenuti della norma UNI 11720:2025 “Attività professionali non regolamentate - Figure professionali in ambito HSE (Health, Safety, Environment) - Requisiti…
Leggi tutto
Salute e sicurezza nei porti - Codice ILO di buone pratiche / INAIL 2025 ID 23792 | 10.04.2025 / In allegato Documento di indirizzo alla gestione tecnica e procedurale delle operazioni che si svolgono nei porti che aggiorna l’edizione ILO del 2005. La presente edizione è la versione in lingua…
Leggi tutto
Cassazione Penale Sez. 4 del 04 aprile 2025 n. 13146 ID 23791 | 10.04.2025 / In allegato Cassazione Penale Sez. 4 del 04 aprile 2025 n. 13146Infortunio mortale durante il prelievo della colla dalla pressa: centralità del concetto di rischio e posizioni di garanzia______ Cassazione Penale Sez. 4 del…
Leggi tutto