Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone
Cyber Security · NIS2

Soluzioni NIS2: gli strumenti per le misure di sicurezza

La NIS2 (D.Lgs. 138/2024) chiede ai soggetti essenziali e importanti misure di sicurezza tecniche e organizzative. Rackone, Acronis Platinum Service Provider e Proxmox Gold Partner, fornisce e gestisce gli strumenti per le misure tecniche: backup immutabile, disaster recovery, EDR e MDR, alta affidabilità con Proxmox, dati in Italia.

Backup immutabile e disaster recovery
EDR, XDR e MDR con il SOC di Acronis
Alta affidabilità con cluster Proxmox
Fornitore italiano, dati in Italia

Chi deve rispettare la NIS2 e con quali scadenze

La NIS2 è la direttiva (UE) 2022/2555 sulla sicurezza delle reti e dei sistemi informativi. In Italia l'ha recepita il D.Lgs. 138/2024, in vigore dal 16 ottobre 2024: si applica ai soggetti essenziali e importanti dei settori elencati negli allegati del decreto, di regola dalle medie imprese in su, e ad alcuni soggetti a prescindere dalla dimensione. Chi resta fuori la incontra spesso come fornitore di chi ci rientra.

Le scadenze le fissa l'Agenzia per la cybersicurezza nazionale (ACN), con la determinazione 379907 del 19 dicembre 2025. Per le organizzazioni entrate nell'elenco dei soggetti NIS nel 2025:

  • Notifica degli incidenti significativi al CSIRT Italia dal nono mese dopo la comunicazione di inserimento, cioè da gennaio 2026: preavviso entro 24 ore dalla scoperta, notifica entro 72 ore.
  • Misure di sicurezza di base da adottare entro diciotto mesi dalla stessa comunicazione, cioè entro ottobre 2026.

Ogni anno, dal 1° gennaio al 28 febbraio, i soggetti NIS registrano o aggiornano la propria posizione sulla piattaforma dell'ACN. Fonti: D.Lgs. 138/2024 e portale NIS dell'ACN.

Articolo 24 del D.Lgs. 138/2024

Le misure della NIS2 e gli strumenti di Rackone

L'articolo 24 del decreto, che corrisponde all'articolo 21 della direttiva, elenca le misure di sicurezza dei soggetti NIS: per ciascuna, lo strumento che Rackone fornisce e gestisce.

Misura (articolo 24, comma 2)
Strumento Rackone
Cosa fa
a) Analisi dei rischi e politiche di sicurezza
Restano all'organizzazione
Gli strumenti che seguono ne sono l'attuazione tecnica.
b) Gestione degli incidenti
EDR e XDR rilevano e fermano l'attacco; con l'MDR gli analisti del SOC di Acronis sorvegliano gli allarmi.
c) Continuità operativa, backup, ripristino in caso di disastro
Copie immutabili, ripartenza nel data center Acronis di Roma con test automatico mensile, alta affidabilità con cluster Proxmox.
d) Sicurezza della catena di approvvigionamento
Azienda italiana certificata ISO 9001 e ISO/IEC 27001, data center di proprietà a Venezia, Acronis Cyber Protect Cloud qualificato dall'ACN.
e) Sicurezza nell'acquisizione, nello sviluppo e nella manutenzione dei sistemi
Configurazione documentata dei server, più scansione delle vulnerabilità e patch management di Acronis Cyber Protect Cloud.
f) Valutazione dell'efficacia delle misure
Test di ripristino documentati
Report scritto dei test di ripristino e test automatico mensile del disaster recovery su una rete isolata.
g) Igiene informatica e formazione
Security Awareness Training con simulazioni di phishing; antispam e antivirus per la posta.
h) Crittografia e cifratura
Copie di backup cifrate in transito e a riposo.
i) Controllo degli accessi
Account nominali e ruoli
Active Directory o LDAP e permessi per ruolo, nell'hardening dei server Proxmox.
l) Autenticazione a più fattori
Due fattori per gli amministratori
TOTP o WebAuthn, obbligatoria per gli accessi amministrativi.

Fonte: D.Lgs. 4 settembre 2024, n. 138, articolo 24, comma 2.

Continuità operativa: il ripristino che si può dimostrare

La lettera c) dell'articolo 24 chiede continuità operativa, gestione dei backup e ripristino in caso di disastro, e l'ACN chiede di documentare le misure adottate. Non basta avere una copia: serve sapere che riparte, e poterlo mostrare.

  • Backup immutabile: copie che nessun ransomware può cifrare o cancellare fino alla scadenza della conservazione, in Italia nel data center Acronis di Roma o nell'Unione europea, a tua scelta.
  • Disaster recovery as a service: i server ripartono nel data center Acronis di Roma; RTO e RPO li decidi tu, la console avvisa quando l'ultima copia utile supera la soglia RPO scelta, e un test automatico mensile accende i server di ripristino su una rete isolata.
  • Alta affidabilità con Proxmox: in un cluster Proxmox VE con alta affidabilità, se un nodo si guasta le macchine virtuali ripartono sugli altri nodi; Proxmox Backup Server verifica le copie delle macchine virtuali.

Come si costruisce un piano di continuità operativa con NIS2 e DORA

Cosa fa Rackone e cosa resta all'organizzazione

Rackone fornisce, configura e gestisce gli strumenti tecnici: li attiva, li sorveglia con i propri sistemisti e ne documenta il funzionamento con i test di ripristino e i loro report.

Restano all'organizzazione, e agli organi di amministrazione che ne rispondono, la registrazione sulla piattaforma dell'ACN, l'analisi dei rischi, le politiche di sicurezza e la notifica degli incidenti al CSIRT Italia. Nessuno strumento rende conformi da solo: gli strumenti aiutano a soddisfare le misure e a documentarle.

Sovranità del dato

Un fornitore italiano, con i dati in Italia

Azienda italiana, data center di proprietà a Venezia e rete Edge di partner in Italia e in Europa, nessun trasferimento extra-UE: sai sempre dove risiedono i tuoi dati e chi può accedervi, in conformità a GDPR e NIS2.

ISO 9001 · ISO/IEC 27001 GDPR Giurisdizione UE Certificazione ISO/IEC 27001 rilasciata da WCS, Worldwide Certification Standards
La sovranità del dato

Domande frequenti sulle soluzioni NIS2

Cos'è la NIS2 e chi deve rispettarla?

La NIS2 è la direttiva (UE) 2022/2555 sulla sicurezza delle reti e dei sistemi informativi, recepita in Italia dal D.Lgs. 138/2024. Si applica ai soggetti essenziali e importanti dei settori elencati negli allegati del decreto, di regola dalle medie imprese in su, e ad alcuni soggetti a prescindere dalla dimensione. L'inserimento nell'elenco dei soggetti NIS lo comunica l'Agenzia per la cybersicurezza nazionale.

Entro quando vanno adottate le misure di sicurezza di base della NIS2?

Le misure di sicurezza di base della NIS2 vanno adottate entro diciotto mesi dalla comunicazione di inserimento nell'elenco dei soggetti NIS: per chi l'ha ricevuta nel 2025 il termine è ottobre 2026. La notifica degli incidenti significativi al CSIRT Italia è obbligatoria dal nono mese, con preavviso entro 24 ore e notifica entro 72 ore. Le specifiche sono nella determinazione ACN 379907 del 19 dicembre 2025.

Gli strumenti di Rackone rendono un'azienda conforme alla NIS2?

No, nessuno strumento rende un'azienda conforme alla NIS2 da solo: la conformità riguarda l'organizzazione, i suoi processi e i suoi organi di amministrazione. Rackone fornisce e gestisce gli strumenti per le misure tecniche, come backup, disaster recovery, protezione degli endpoint e alta affidabilità. Registrazione sulla piattaforma dell'ACN, analisi dei rischi, politiche e notifica degli incidenti restano all'organizzazione.

Cosa chiede la NIS2 su backup e disaster recovery?

La NIS2 chiede continuità operativa, gestione dei backup, ripristino in caso di disastro e gestione delle crisi: è la lettera c) dell'articolo 24 del D.Lgs. 138/2024. In pratica servono copie protette dagli attacchi, un piano per far ripartire i sistemi e prove che il ripristino funziona. Il disaster recovery as a service di Rackone accende ogni mese i server di ripristino su una rete isolata.

Perché la NIS2 guarda anche ai fornitori IT?

La NIS2 include fra le misure obbligatorie la sicurezza della catena di approvvigionamento, cioè dei rapporti con i fornitori diretti e i fornitori di servizi (articolo 24, comma 2, lettera d, del D.Lgs. 138/2024). Un soggetto NIS deve quindi valutare anche come i suoi fornitori proteggono dati e servizi. Rackone è un'azienda italiana certificata ISO 9001 e ISO/IEC 27001, con un data center di proprietà a Venezia.

Dove stanno i dati con i servizi NIS2 di Rackone?

I dati dei servizi Rackone stanno nei data center della rete Edge che scegli tu: il data center di proprietà a Venezia, a Noventa di Piave, e siti partner in Italia e in Europa. Per i servizi su Acronis stanno nel data center Acronis di Roma o in un altro data center dell'Unione europea, a tua scelta. I dati non vengono spostati senza la tua autorizzazione.

Gli strumenti per le misure NIS2, da un solo fornitore.

Backup, disaster recovery, protezione degli endpoint e alta affidabilità: ti risponde uno specialista.

Parla con uno specialista

Senza impegno · Assistenza in italiano

Parliamo del tuo progetto

Lasciaci i tuoi recapiti: ti ricontatta un sistemista, non un commerciale.

Privacy policy

Nessuno spam. Se sei già cliente e ti serve assistenza, apri un ticket: il link è nei recapiti.

Supporto Emergenze H24

Cluster fermo o attacco in corso: chiama subito

Supporto emergenze
Chiama Parla con un esperto