Soluzioni NIS2: gli strumenti per le misure di sicurezza
La NIS2 (D.Lgs. 138/2024) chiede ai soggetti essenziali e importanti misure di sicurezza tecniche e organizzative. Rackone, Acronis Platinum Service Provider e Proxmox Gold Partner, fornisce e gestisce gli strumenti per le misure tecniche: backup immutabile, disaster recovery, EDR e MDR, alta affidabilità con Proxmox, dati in Italia.
Chi deve rispettare la NIS2 e con quali scadenze
La NIS2 è la direttiva (UE) 2022/2555 sulla sicurezza delle reti e dei sistemi informativi. In Italia l'ha recepita il D.Lgs. 138/2024, in vigore dal 16 ottobre 2024: si applica ai soggetti essenziali e importanti dei settori elencati negli allegati del decreto, di regola dalle medie imprese in su, e ad alcuni soggetti a prescindere dalla dimensione. Chi resta fuori la incontra spesso come fornitore di chi ci rientra.
Le scadenze le fissa l'Agenzia per la cybersicurezza nazionale (ACN), con la determinazione 379907 del 19 dicembre 2025. Per le organizzazioni entrate nell'elenco dei soggetti NIS nel 2025:
- Notifica degli incidenti significativi al CSIRT Italia dal nono mese dopo la comunicazione di inserimento, cioè da gennaio 2026: preavviso entro 24 ore dalla scoperta, notifica entro 72 ore.
- Misure di sicurezza di base da adottare entro diciotto mesi dalla stessa comunicazione, cioè entro ottobre 2026.
Ogni anno, dal 1° gennaio al 28 febbraio, i soggetti NIS registrano o aggiornano la propria posizione sulla piattaforma dell'ACN. Fonti: D.Lgs. 138/2024 e portale NIS dell'ACN.
Articolo 24 del D.Lgs. 138/2024
Le misure della NIS2 e gli strumenti di Rackone
L'articolo 24 del decreto, che corrisponde all'articolo 21 della direttiva, elenca le misure di sicurezza dei soggetti NIS: per ciascuna, lo strumento che Rackone fornisce e gestisce.
Fonte: D.Lgs. 4 settembre 2024, n. 138, articolo 24, comma 2.
Continuità operativa: il ripristino che si può dimostrare
La lettera c) dell'articolo 24 chiede continuità operativa, gestione dei backup e ripristino in caso di disastro, e l'ACN chiede di documentare le misure adottate. Non basta avere una copia: serve sapere che riparte, e poterlo mostrare.
- Backup immutabile: copie che nessun ransomware può cifrare o cancellare fino alla scadenza della conservazione, in Italia nel data center Acronis di Roma o nell'Unione europea, a tua scelta.
- Disaster recovery as a service: i server ripartono nel data center Acronis di Roma; RTO e RPO li decidi tu, la console avvisa quando l'ultima copia utile supera la soglia RPO scelta, e un test automatico mensile accende i server di ripristino su una rete isolata.
- Alta affidabilità con Proxmox: in un cluster Proxmox VE con alta affidabilità, se un nodo si guasta le macchine virtuali ripartono sugli altri nodi; Proxmox Backup Server verifica le copie delle macchine virtuali.
Come si costruisce un piano di continuità operativa con NIS2 e DORA
Cosa fa Rackone e cosa resta all'organizzazione
Rackone fornisce, configura e gestisce gli strumenti tecnici: li attiva, li sorveglia con i propri sistemisti e ne documenta il funzionamento con i test di ripristino e i loro report.
Restano all'organizzazione, e agli organi di amministrazione che ne rispondono, la registrazione sulla piattaforma dell'ACN, l'analisi dei rischi, le politiche di sicurezza e la notifica degli incidenti al CSIRT Italia. Nessuno strumento rende conformi da solo: gli strumenti aiutano a soddisfare le misure e a documentarle.
Sovranità del dato
Un fornitore italiano, con i dati in Italia
Azienda italiana, data center di proprietà a Venezia e rete Edge di partner in Italia e in Europa, nessun trasferimento extra-UE: sai sempre dove risiedono i tuoi dati e chi può accedervi, in conformità a GDPR e NIS2.
Domande frequenti sulle soluzioni NIS2
Cos'è la NIS2 e chi deve rispettarla?
La NIS2 è la direttiva (UE) 2022/2555 sulla sicurezza delle reti e dei sistemi informativi, recepita in Italia dal D.Lgs. 138/2024. Si applica ai soggetti essenziali e importanti dei settori elencati negli allegati del decreto, di regola dalle medie imprese in su, e ad alcuni soggetti a prescindere dalla dimensione. L'inserimento nell'elenco dei soggetti NIS lo comunica l'Agenzia per la cybersicurezza nazionale.
Entro quando vanno adottate le misure di sicurezza di base della NIS2?
Le misure di sicurezza di base della NIS2 vanno adottate entro diciotto mesi dalla comunicazione di inserimento nell'elenco dei soggetti NIS: per chi l'ha ricevuta nel 2025 il termine è ottobre 2026. La notifica degli incidenti significativi al CSIRT Italia è obbligatoria dal nono mese, con preavviso entro 24 ore e notifica entro 72 ore. Le specifiche sono nella determinazione ACN 379907 del 19 dicembre 2025.
Gli strumenti di Rackone rendono un'azienda conforme alla NIS2?
No, nessuno strumento rende un'azienda conforme alla NIS2 da solo: la conformità riguarda l'organizzazione, i suoi processi e i suoi organi di amministrazione. Rackone fornisce e gestisce gli strumenti per le misure tecniche, come backup, disaster recovery, protezione degli endpoint e alta affidabilità. Registrazione sulla piattaforma dell'ACN, analisi dei rischi, politiche e notifica degli incidenti restano all'organizzazione.
Cosa chiede la NIS2 su backup e disaster recovery?
La NIS2 chiede continuità operativa, gestione dei backup, ripristino in caso di disastro e gestione delle crisi: è la lettera c) dell'articolo 24 del D.Lgs. 138/2024. In pratica servono copie protette dagli attacchi, un piano per far ripartire i sistemi e prove che il ripristino funziona. Il disaster recovery as a service di Rackone accende ogni mese i server di ripristino su una rete isolata.
Perché la NIS2 guarda anche ai fornitori IT?
La NIS2 include fra le misure obbligatorie la sicurezza della catena di approvvigionamento, cioè dei rapporti con i fornitori diretti e i fornitori di servizi (articolo 24, comma 2, lettera d, del D.Lgs. 138/2024). Un soggetto NIS deve quindi valutare anche come i suoi fornitori proteggono dati e servizi. Rackone è un'azienda italiana certificata ISO 9001 e ISO/IEC 27001, con un data center di proprietà a Venezia.
Dove stanno i dati con i servizi NIS2 di Rackone?
I dati dei servizi Rackone stanno nei data center della rete Edge che scegli tu: il data center di proprietà a Venezia, a Noventa di Piave, e siti partner in Italia e in Europa. Per i servizi su Acronis stanno nel data center Acronis di Roma o in un altro data center dell'Unione europea, a tua scelta. I dati non vengono spostati senza la tua autorizzazione.
Gli strumenti per le misure NIS2, da un solo fornitore.
Backup, disaster recovery, protezione degli endpoint e alta affidabilità: ti risponde uno specialista.
Senza impegno · Assistenza in italiano