Cyber Resilience Act: novità normative per i prodotti con elementi digitali

Il Regolamento (UE) 2024/2847 (Cyber Resilience Act) introduce un quadro armonizzato a livello europeo in materia di cybersicurezza applicabile ai prodotti con elementi digitali. Ambito di applicazione La nuova disciplina si inserisce nella più ampia strategia dell’Unione europea volta al rafforzamento della resilienza cyber del mercato interno, in modo sinergico rispetto al quadro normativo esistente […]
Novità in materia di cybersicurezza: nuovi adempimenti per i soggetti NIS

Con tre recenti Determinazioni (n. 127437/2026, n. 127434/2026 e n. 155238/2026) l’Agenzia per la Cybersicurezza Nazionale (l’ACN) ha introdotto importanti chiarimenti e nuovi adempimenti operativi nell’attuazione della disciplina NIS, incidendo in particolare sugli obblighi informativi e di aggiornamento a carico dei soggetti rientranti nel perimetro NIS. Le novità di maggiore rilievo riguardano, da un lato, […]
Sostenibilità: meno oneri, più chiarezza per le imprese | Direttiva UE 2026/470

Il 26 febbraio 2026 è stata pubblicata nella Gazzetta Ufficiale dell’Unione Europea la Direttiva (UE) 2026/470 (la Direttiva), che ridefinisce in modo significativo il quadro normativo europeo in materia di sostenibilità. L’obiettivo dichiarato è chiaro: semplificare gli obblighi di rendicontazione “ESG”, ridurre gli oneri di rendicontazione per le imprese – in particolare per le PMI […]
Aggiornamento NIS 2: elenco soggetti NIS e successivi adempimenti

Nel mese di aprile 2025 l’Agenzia per la Cybersicurezza Nazionale (l’Agenzia o l’ACN) ha inviato una notificazione ai soggetti obbligati che abbiano effettuato la registrazione al Portale dell’ACN nei termini di legge, comunicando: (i) l’inserimento nell’elenco dei soggetti essenziali o importanti; (ii) il codice identificativo da utilizzare per ogni comunicazione con l’Agenzia. Entro il 31 […]
Il diritto di accesso alle e-mail aziendali

Come noto, l’art. 15 del Regolamento (UE) 2016/679 (il GDPR) riconosce agli interessati il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che li riguardano e, in tal caso, di accedere a tali dati e a ulteriori informazioni ad essi connesse. Il diritto […]
Direttiva NIS 2 e soggetti pubblici: obbligo di registrazione entro il 28 febbraio 2025

Dal 18 ottobre 2024 è in vigore decreto legislativo n. 138 del 2024 (il Decreto NIS), che ha recepito in Italia la direttiva (UE) 2022/2555 (c.d. Direttiva NIS 2) in materia di cybersicurezza all’interno dell’Unione europea. Il Decreto NIS descrive sia i destinatari, sia gli obblighi di cybersicurezza, quali quelli di formazione e di indirizzo degli organi […]
Direttiva NIS 2 e imprese: obbligo di registrazione entro il 28 febbraio 2025

Dal 18 ottobre 2024 è in vigore decreto legislativo n. 138 del 2024 (il Decreto NIS), che ha recepito in Italia la direttiva (UE) 2022/2555 (c.d. Direttiva NIS 2) in materia di cybersicurezza all’interno dell’Unione europea. Il Decreto NIS descrive sia i destinatari, sia gli obblighi di cybersicurezza, quali quelli di formazione e di indirizzo degli organi […]
Istruzioni di Banca d’Italia, COVIP, IVASS e MEF per l’esercizio dei controlli rafforzati sull’operato degli intermediari abilitati per contrastare il finanziamento delle imprese produttrici di mine antipersona, di munizioni e submunizioni a grappolo

Sono state pubblicate nella Gazzetta Ufficiale n. 184 del 7 agosto 2024 le istruzioni operative emanate di concerto da Banca d’Italia, COVIP, IVASS e MEF, per contrastare il finanziamento alle società produttrici di mine antipersona, munizioni e submunizioni a grappolo (di seguito le “Istruzioni Operative”). Le Istruzioni Operative danno attuazione alla previsione di cui all’articolo […]
Novità in materia di riciclaggio e finanziamento del terrorismo nel settore assicurativo (Provvedimento IVASS n. 144/2024)

L’IVASS, con provvedimento n. 144 del 4 giugno 2024 (il Provvedimento), ha apportato modifiche e integrazioni al Regolamento IVASS n. 44 del 12 febbraio 2019, recante disposizioni attuative in materia di organizzazione, procedure e controlli interni e di adeguata verifica della clientela, volte a prevenire l’utilizzo delle assicurazioni e degli intermediari assicurativi a fini di […]
Nuovo documento di indirizzo del Garante Privacy sull’utilizzo dei metadati

Con il Provvedimento n. 364 del 2024 (Documento di indirizzo. Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati”), pubblicato il 6 giugno 2024, il Garante per la protezione dei dati personali – come atteso – è tornato ad esprimersi sull’utilizzo in azienda dei programmi e servizi informatici […]