12 agosto 2025 ACN pubblica guide pratiche per rafforzare la cybersicurezza delle PMI

L’Agenzia per la Cybersicurezza Nazionale (ACN) ha lanciato, in data 11 agosto 2025, una serie di guide operative rivolte alle piccole e medie imprese (PMI) nell’ambito della campagna istituzionale “Accendiamo la cybersicurezza. Proteggiamo le nostre imprese” https://www.acn.gov.it/portale/w/cybersicurezza-acn-diffonde-guide-pratiche-per-supportare-le-pmi-nella-protezione-dai-rischi-informatici

Il materiale divulgato, frutto della campagna svolta in un tour nazionale con deviazioni sul territorio e diffusione capillare, offre indicazioni concrete e immediatamente applicabili per:

  • Integrare la sicurezza digitale nella strategia d’impresa
  • Migliorare la formazione continua del personale
  • Gestire incidenti, continuità operativa e governance
  • Adottare strumenti come MFA (autenticazione a più fattori), cifratura, backup sicuri, monitoraggio delle minacce
  • Applicare approcci come Zero Trust, limitare i privilegi e coinvolgere fornitori IT con consapevolezza
  • Nominare un referente per la cybersicurezza e valutare i fornitori in modo strutturato

Queste guide aiutano le PMI a colmare il divario tra risorse limitate e crescente esposizione ai rischi informatici, fornendo strumenti concreti per conformarsi anche alle normative emergenti come la direttiva NIS2


Il volume Codice della Cybersicurezza: una bussola normativa

Pubblicato da Merita edizioni nel mese giugno 2025, il Codice della Cybersicurezza a cura dell’Avv. Luca D’Agostinohttps://meritaeditore.com/codice-della-cybersicurezza/,  rappresenta una raccolta organica, sistematica e aggiornata delle principali disposizioni normative italiane ed europee in tema di cybersicurezza, reati informatici, protezione dei dati personali e digitalizzazione della pubblica amministrazione.

Pensato per professionisti del diritto, consulenti e studiosi, questo codice è ideale per:

  • Inquadrare contrattualmente e compliance-wise le misure operative (ad es. MFA, backup, incident response)
  • Approfondire i profili giuridici legati al GDPR, NIS2, e penalità informatiche
  • Gestire contenziosi, responsabilità e linee guida operative con solide basi normative.