L'Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato, a metà Novembre 2025, delle nuove FAQ dedicate in modo specifico alla figura del Referente CSIRT (Computer Security Incident Response Team).
Queste FAQ rappresentano un chiarimento fondamentale per i soggetti NIS in fase di adempimento e integrano le disposizioni introdotte dalla Determinazione del 19 settembre 2025 e sono state emesse per fornire risposte precise ai quesiti emersi dalle aziende e dagli enti obbligati, semplificando la procedura di designazione del Referente sulla Piattaforma ACN NIS e consolidando la comprensione dei requisiti funzionali.
Le recenti FAQ si concentrano sull'operatività e sulla natura della figura, offrendo chiarezza sui seguenti aspetti essenziali:
A. Natura del Contatto e Flessibilità del Ruolo
Le FAQ ribadiscono e chiariscono che:
B. Ruolo e Competenze Funzionali
Le FAQ rafforzano l'importanza della preparazione tecnica del Referente CSIRT, il cui ruolo è quello di interfacciarsi direttamente con il CSIRT Italia. La persona designata deve possedere:
C. Dettagli Operativi
Le FAQ forniscono indicazioni pratiche su come risolvere eventuali problemi tecnici o di conformità durante la fase di designazione sulla Piattaforma ACN.
Si ricorda che l'obbligo di designazione del Referente CSIRT ricade su tutti i soggetti NIS.
La procedura deve essere completata sulla Piattaforma ACN NIS entro e non oltre il 31 dicembre 2025.


