Skip to main content Scroll Top
Due norme, due obiettivi, una crisi: gestire incidenti cyber tra NIS2 e GDPR.

5 Novembre 2025
Dalle 18:00 alle 19:00.
Riservato agli iscritti al CNC con account PRO!

A gennaio 2026 entrano in vigore gli obblighi di notifica previsti dal D.Lgs. 138/2024 (NIS 2). Da quella data, le organizzazioni classificate come soggetti essenziali e importanti dovranno notificare gli incidenti significativi al CSIRT Italia entro 24 ore dalla loro conoscenza.

Il problema: molte di queste organizzazioni trattano anche dati personali e sono già soggette agli obblighi di notifica del GDPR. Quando un incidente è contemporaneamente “significativo” per la NIS 2 e “data breach” per il GDPR, scattano due percorsi di notifica paralleli, con tempistiche diverse, autorità diverse e criteri di valutazione diversi.

A due mesi dall’entrata in vigore, le organizzazioni devono chiedersi: siamo pronti a gestire un incidente notificabile entro 24 ore? CISO e DPO hanno procedure comuni o lavorano in silos separati?

Avv.AdrianaAugenti_GDPRDay_small
Avv.ta Adriana Augenti
Avvocata Privacy, Legal Tech e AI Ethics - Data Protection Officer & Trainer - CNC Staff

Esperta in diritto delle nuove tecnologie, e-privacy, e-government e GDPR.

È docente presso enti universitari, pubbliche amministrazioni e società private. È autrice di articoli e pubblicazioni nelle materie di sua competenza. Svolge attività di consulenza sul trattamento dei dati personali per società private, pubbliche amministrazioni ed enti pubblici.

 

Ti occupi di Data Protection o di Cyber Security?

Diventa un membro del Club Nazionale Cyberprotection.

Privacy Preferences
When you visit our website, it may store information through your browser from specific services, usually in form of cookies. Here you can change your privacy preferences. Please note that blocking some types of cookies may impact your experience on our website and the services we offer.