NIS, ottobre è il mese della verità: scade il termine per le misure di sicurezza di base

Nota bene editoriale sulla data: il Vademecum pubblicato dall’Agenzia per la Cybersicurezza Nazionale (ACN) è legato all’approssimarsi della scadenza operativa che il documento stesso fissa. Il documento fornisce indicazioni generali sugli obblighi principali e sulle scadenze per i soggetti NIS (Network and Information Systems) in Italia, toccando le procedure di registrazione, l’aggiornamento delle informazioni e la categorizzazione delle attività richiesta dal quadro normativo gestito dall’ACN.

Il punto più urgente riguarda proprio ottobre 2026: è il termine entro cui i soggetti iscritti per la prima volta nel registro NIS nel corso del 2025 devono completare l’implementazione delle misure di sicurezza di base previste dalla normativa. Si tratta di un adempimento sostanziale, non meramente formale, che espone l’ente inadempiente alle sanzioni previste dal quadro NIS in caso di controllo.

Accanto a questa scadenza “a termine fisso”, il Vademecum ricorda l’obbligo ricorrente — dal 1° gennaio al 28 febbraio di ogni anno — di rinnovo o aggiornamento della registrazione online tramite il portale dei servizi dell’ACN, condizione necessaria per restare nella constituency NIS e continuare ad accedere ai servizi di supporto dell’Agenzia.

Tra gli obblighi sostanziali richiamati: l’aggiornamento periodico dei dati condivisi con l’ACN per rafforzare la protezione dei sistemi informativi e la resilienza della catena di fornitura, e lo svolgimento di un’analisi di impatto semplificata, secondo modelli standardizzati, i cui esiti vanno comunicati all’Agenzia per determinare requisiti di sicurezza proporzionati al profilo di rischio dell’ente.

Per i professionisti che assistono soggetti NIS — in particolare PMI di nuova classificazione — la scadenza di ottobre è un’occasione concreta per una verifica di compliance mirata, prima che eventuali omissioni vengano rilevate in sede di controllo.

Fondo patrimoniale, l’Erario non ha corsia preferenziale: l’art. 170 c.c. frena anche l’ipoteca esattoriale

La Corte di Cassazione, sezione tributaria, con l’ordinanza n. 25112/2026 è tornata su uno dei nodi più ricorrenti nel contenzioso tra Fisco e contribuenti dotati di fondo patrimoniale.
Si tratta di stabilire se la protezione prevista dall’art. 170 del codice civile — che limita l’esecuzione sui beni conferiti in fondo ai soli debiti contratti per i bisogni della famiglia — valga anche di fronte a un’iscrizione ipotecaria dell’Agenzia delle Entrate-Riscossione fondata sull’art. 77 del DPR 602/1973.

La risposta della Corte è netta: sì. L’ipoteca esattoriale, pur avendo natura cautelare e pur originando da un credito tributario, non sfugge ai limiti del codice civile. Come si legge nel provvedimento, la disciplina che condiziona l’esecuzione sui beni del fondo si applica “anche all’iscrizione ipotecaria non volontaria, compresa quella di cui all’art. 77 del DPR 602/1973”. In altre parole, l’Erario non gode di un regime di favore rispetto a un qualsiasi altro creditore quando intende aggredire beni vincolati in un fondo patrimoniale regolarmente costituito.

La Cassazione ribadisce che l’esecuzione — e dunque anche l’iscrizione ipotecaria che ne è presupposto — resta possibile soltanto se il debito è strumentale ai bisogni della famiglia, oppure se il creditore, al momento del sorgere del credito, ignorava incolpevolmente l’estraneità del debito a tali bisogni. Il carattere cautelare dell’ipoteca esattoriale non costituisce quindi un’eccezione a questo principio generale.

Sul piano pratico, l’ordinanza conferma che l’onere della prova grava sul contribuente, chiamato a dimostrare tre circostanze cumulative: la regolare costituzione del fondo, l’estraneità del debito tributario ai bisogni familiari e, elemento spesso decisivo, la conoscenza (o conoscibilità) di tale estraneità da parte dell’Agenzia delle Entrate-Riscossione al momento dell’iscrizione.

La Corte conferma inoltre un’interpretazione estensiva della nozione di “bisogni della famiglia“, che la giurisprudenza tende a includere anche i redditi d’impresa quando sostengono il mantenimento del nucleo familiare, imponendo una valutazione caso per caso piuttosto che esclusioni categoriche.

La pronuncia offre una base solida per impugnare le iscrizioni ipotecarie esattoriali su beni in fondo patrimoniale: il ricorso va proposto davanti al giudice tributario entro il termine di sessanta giorni dalla notifica, ai sensi dell’art. 21 del d.lgs. 546/1992, pena la decadenza dall’impugnazione.

Trasferimento con la 104 e madre già morta: la giudice di Milano nella bufera

Una magistrata in servizio alla Corte d’Appello di Milano ha chiesto il trasferimento a un altro ufficio dello stesso distretto, motivandolo con la necessità di assistere la madre gravemente malata ai sensi della legge 104/1992. La richiesta, inizialmente, non aveva avuto seguito immediato: i vertici dell’ufficio giudiziario milanese avevano infatti chiesto alla magistrata di completare prima la definizione dei procedimenti a lei assegnati, facendo slittare la pratica di alcuni mesi.

Di fronte a questo rinvio, la magistrata si è rivolta direttamente al ministro della Giustizia Carlo Nordio, inviando una lettera con cui sollecitava la revoca del provvedimento di rinvio e allegando la documentazione relativa ai benefici della legge 104. Gli uffici ministeriali di Roma, sulla base di quella documentazione, hanno accolto la richiesta e disposto il trasferimento con procedura accelerata, bypassando di fatto il rinvio deciso in sede locale.

È a questo punto che la vicenda cambia volto. Dagli uffici di Milano è arrivata una segnalazione che ha riportato il caso all’attenzione: la madre della magistrata, secondo quanto ricostruito, risultava deceduta già da alcuni giorni nel momento in cui la documentazione per il trasferimento accelerato veniva trasmessa al Ministero. Poiché i benefici della legge 104 decadono automaticamente con la morte della persona assistita, il presupposto stesso della richiesta urgente risultava, a quella data, già venuto meno.

Milano sospetta che la magistrata fosse già a conoscenza del decesso nel momento in cui ha sollecitato l’accelerazione presso il Ministero, e non lo abbia comunicato. Per questo motivo il trasferimento, concesso in via d’urgenza, è stato nuovamente ricondotto ai tempi originariamente previsti dall’ufficio di appartenenza, che restano quindi legati alla chiusura dei procedimenti pendenti.

Il fascicolo potrebbe ora essere trasmesso alla Procura di Brescia, competente in via esclusiva — per effetto delle regole sulla competenza per i reati commessi dai magistrati del distretto di Milano — a valutare la rilevanza penale della condotta, con un’ipotesi di falso nella documentazione presentata a sostegno dell’istanza. Non risultano, al momento, né il nome della magistrata né dichiarazioni ufficiali di CSM o ANM sulla vicenda, che resta sinora ricostruita solo attraverso fonti giornalistiche.

Terremoto a Palermo: la Procura chiede l’arresto dell’ex vicepresidente della Regione Armao, coinvolti anche due avvocati

La Procura della Repubblica di Palermo, coordinata dal procuratore Maurizio de Lucia, ha chiesto al Giudice per le indagini preliminari l’applicazione di misure cautelari nei confronti di nove persone nell’ambito di un’inchiesta per corruzione che coinvolge i vertici della Commissione tecnica specialistica (CTS) della Regione Siciliana, l’organo che rilascia le autorizzazioni ambientali per i grandi progetti industriali ed energetici che si insediano sull’isola.

L’indagato principale è Gaetano Armao, avvocato, ex vicepresidente ed ex assessore della Regione Siciliana, che ha presieduto la CTS fino all’agosto 2026. Insieme a lui risultano indagati il deputato dell’Assemblea regionale siciliana Giuseppe Geremia Lombardo (Movimento per l’Autonomia, nipote dell’ex governatore Raffaele Lombardo), l’avvocato Pierluigi Matta e sei tra manager e imprenditori — Giuseppe Argirò, Marco Gentile Malacarne, Benedetta Costanzo, Luigi Zancla, Mario Lupo e Sergio Vella. Le accuse contestate sono corruzione per l’esercizio della funzione e corruzione per atto contrario ai doveri d’ufficio, in relazione a un presunto sistema di mazzette finalizzato a orientare i pareri della Commissione su pratiche autorizzative di rilievo economico.

Nella mattinata di oggi sono scattate perquisizioni nelle abitazioni e negli studi professionali di Armao, sia a Palermo sia a Roma, oltre che negli uffici regionali competenti. La Procura ha chiesto gli arresti domiciliari per otto dei nove indagati e il divieto di dimora per il restante; il procedimento è ora nelle mani del GIP, che dovrà valutare la richiesta cautelare prima di eventuali interrogatori di garanzia.

Tra gli indagati figurano due professionisti legali, Armao e Matta, chiamati a rispondere di un’accusa che, se confermata, aprirebbe anche un fronte disciplinare davanti ai rispettivi Consigli dell’Ordine, oltre a quello penale. Resta fermo, in questa fase, il principio della presunzione di non colpevolezza fino a sentenza definitiva: si tratta per ora di una richiesta cautelare della Procura, non di una misura già disposta né di una condanna.

Musk annuncia i satelliti Starmind: “più potenza della Stazione Spaziale Internazionale”

Elon Musk ha pubblicato nelle prime ore di oggi, sul proprio profilo X, i primi dettagli tecnici della costellazione di satelliti “StarMind”, il progetto di SpaceX per portare in orbita capacità di calcolo dedicate all’addestramento di sistemi di intelligenza artificiale. Secondo il post di Musk, ogni veicolo spaziale della costellazione disporrà di oltre 250 kilowatt di potenza solare media, un valore che supera di circa il 20% quello generato complessivamente dalla Stazione Spaziale Internazionale.

Musk ha collegato il progetto alla collaborazione con Nvidia, paragonando l’architettura di bordo a una versione adattata allo spazio della piattaforma Nvidia VR72, capace — a suo dire — di operare stabilmente attorno ai 250 kW di potenza media, con picchi stimati di circa il 10% superiori alla media. Lo stesso Musk si è definito “cautamente ottimista” sulla fattibilità tecnica di questi target, un’ammissione che lascia margini di incertezza sui tempi reali di realizzazione del progetto.

L’iniziativa si inserisce nella strategia più ampia di SpaceX di spostare parte dell’infrastruttura di calcolo per l’IA fuori dall’atmosfera terrestre, sfruttando l’energia solare continua e il raffreddamento naturale dello spazio per superare i limiti energetici e termici dei data center terrestri. Il progetto arriva in un momento di competizione sempre più serrata tra le principali aziende tecnologiche globali per assicurarsi capacità di calcolo dedicata ai modelli di nuova generazione.

L’annuncio apre interrogativi non banali su giurisdizione, sicurezza dei dati trattati in orbita e applicabilità delle normative terrestri — incluso il diritto europeo in materia di protezione dei dati — a infrastrutture di calcolo che non si trovano più sul suolo di alcuno Stato.

Il Garante apre le porte ai consumatori: il 20 ottobre si parla di IA, telemarketing e fascicolo sanitario

Martedì 20 ottobre 2026, dalle 9.30 alle 13, il Garante per la protezione dei dati personali organizza presso l’auditorium di Confindustria, in viale Umberto Tupini 65 a Roma, l’evento “Vita Digitale & dati personali. Il Garante incontra le Associazioni dei consumatori”. L’iniziativa nasce in collaborazione con il Ministero delle Imprese e del Made in Italy e con le principali associazioni dei consumatori, ed è aperta a tutti: le modalità di iscrizione saranno pubblicate sul sito dell’Autorità. Per il personale del Garante la giornata varrà come attività formativa, segno dell’importanza che l’Authority attribuisce al confronto diretto con il pubblico.

I temi in agenda intercettano in pieno le questioni su cui l’Autorità è già intervenuta negli ultimi mesi con provvedimenti concreti, a conferma di quanto siano terreno di attrito quotidiano tra cittadini, imprese e pubblica amministrazione. Sul fronte lavoro, ad esempio, il Garante ha di recente sanzionato per 39mila euro una società di vigilanza bolognese che aveva negato a un dipendente licenziato l’accesso ai dati GPS della propria auto aziendale, utili per difendersi nel procedimento disciplinare; e ha multato per 10mila euro un ente di ricerca per un impianto di videosorveglianza installato in difformità dall’accordo sindacale. Sul fronte della vita digitale “dopo di noi” e delle nuove forme di lavoro, l’Autorità ha appena espresso un parere con rilievi sullo schema di decreto che recepisce le tutele europee per i rider e i lavoratori delle piattaforme digitali, chiedendo un coordinamento più stretto con l’Ispettorato del lavoro per evitare doppie sanzioni sulla stessa condotta.

Anche il tema del telemarketing illecito, altro punto dell’agenda del 20 ottobre, trova sponda nell’aggiornamento appena pubblicato del vademecum “Privacy e recupero crediti”, che richiama i confini tra sollecito legittimo e pratiche vietate come le chiamate preregistrate senza operatore o gli avvisi di mora affissi in bacheca condominiale.

L’appuntamento romano è un’occasione per avere indicazioni di prima mano dall’Autorità su temi destinati a tradursi, nei prossimi mesi, in nuovi provvedimenti e linee guida.

Rivolta nel carcere di Pisa, l’allarme dell’AIGA: “Il sistema penitenziario toscano non può più aspettare”

Tutto nasce la sera del 30 settembre, quando alcuni detenuti del secondo reparto giudiziario della Casa circondariale Don Bosco di Pisa scoprono quelle che ritengono essere microspie nascoste all’interno delle celle. La scoperta innesca una protesta che degenera rapidamente: decine di detenuti si barricano nel reparto, danneggiano arredi e impianti e impediscono per diverse ore l’accesso al personale. L’intera vicenda viene documentata e diffusa in tempo reale all’esterno tramite una diretta su TikTok, girata da un detenuto con un telefono cellulare introdotto illegalmente nell’istituto, che permette al caso di rimbalzare immediatamente su stampa e social prima ancora che le autorità ne dessero comunicazione ufficiale. La situazione rientra solo intorno alle 6 del mattino del 1° ottobre, dopo ore di tensione e trattativa, grazie alla mediazione e all’intervento dei reparti speciali della Polizia penitenziaria: il bilancio finale parla di quattro detenuti identificati come promotori, arrestati e trasferiti in altri istituti, senza feriti gravi né tra il personale né tra i reclusi.

È su questo episodio che interviene l’Associazione Italiana Giovani Avvocati (AIGA), con un comunicato che inquadra la rivolta non come un fatto isolato, ma come l’ennesimo sintomo di un sistema penitenziario, in particolare toscano, da tempo sotto pressione. L’associazione richiama in particolare l’attenzione sulle carenze di organico, sulle condizioni strutturali degli istituti e sul sovraffollamento, difficoltà quotidiane che gravano sia sul personale sia sulla popolazione detenuta e che, secondo AIGA, “richiedono una presa in carico seria, concreta e stabile da parte delle istituzioni”.

Nel testo, l’associazione esprime apprezzamento per la professionalità dimostrata dal personale penitenziario intervenuto a Pisa e auspica che gli accertamenti in corso consentano di ricostruire pienamente la dinamica dei fatti, individuando le responsabilità dei singoli. Ma precisa subito che l’accertamento giudiziario, da solo, non basta: occorre intervenire sulle condizioni che favoriscono e incentivano il ripetersi di episodi di questo tipo, a partire proprio dalle carenze strutturali e di organico più volte segnalate.

AIGA chiede quindi interventi risolutivi, stanziamento di risorse adeguate e una politica penitenziaria strutturata e lungimirante, coerente con i principi dello Stato di diritto, che superi la logica dell'”emergenza permanente” con cui finora sono state gestite sicurezza e dignità all’interno degli istituti.

La vicenda rilancia temi di immediato rilievo professionale: dai reclami ex art. 35-bis ord. pen. per condizioni detentive contrarie al senso di umanità, alla tutela dei diritti dei detenuti coinvolti negli accertamenti disciplinari e penali conseguenti alla rivolta, fino al ruolo dei difensori d’ufficio nei procedimenti a carico dei quattro arrestati.

Un giudice di Roma demolisce la norma Salvini su droga e guida: “criteri scientifici inesistenti”

Il Tribunale di Roma ha disposto il non luogo a procedere nei confronti di Filippo Blengino, segretario di Radicali Italiani, imputato per guida in stato di alterazione da sostanze stupefacenti dopo essersi messo volontariamente al volante due giorni dopo aver fumato cannabis, nell’ambito di un atto di disobbedienza civile contro la riforma del Codice della strada voluta dal Ministro Matteo Salvini ed entrata in vigore agli inizi del 2025.

La giudice Giulia Malaponte ha accolto la tesi difensiva secondo cui la fattispecie contestata risulterebbe di fatto inapplicabile: allo stato della scienza tossicologica non esistono criteri certi per stabilire, al momento del controllo, se una persona sia ancora sotto l’effetto psicoattivo della sostanza assunta, a differenza di quanto avviene con l’alcoltest. Blengino aveva costruito il caso come test giudiziario deliberato, dichiarando pubblicamente tempi e modalità dell’assunzione prima di mettersi alla guida, proprio per sottoporre la norma al vaglio di un giudice.

La pronuncia si inserisce in un filone interpretativo che chiama in causa anche la Corte Costituzionale, più volte investita della compatibilità tra l’art. 187 del Codice della strada e il principio di tassatività della fattispecie penale. Per la difesa, la decisione dimostra che la riforma del 2025 ha irrigidito le sanzioni senza risolvere il nodo probatorio: in assenza di un marcatore scientifico affidabile del “qui e ora” dell’alterazione, ogni contestazione fondata sulla sola positività agli stupefacenti rischia di reggere su basi indiziarie fragili.

Il precedente offre un argomento difensivo concreto da spendere nei ricorsi pendenti: la richiesta di accertamenti tecnici rigorosi sullo stato psicofisico al momento della guida, e non la sola positività a un test antidroga. Radicali Italiani ha annunciato che userà la sentenza per sollecitare una revisione parlamentare della norma.

Notai, si sblocca la mobilità: 161 posti disponibili per il trasferimento di sede

Il Ministero della Giustizia, attraverso la Direzione generale degli Affari interni, ha reso noto l’avvio di un nuovo concorso per titoli destinato ai notai già in esercizio che intendono ottenere il trasferimento della propria sede notarile. Il bando mette a disposizione 161 posti vacanti, un numero significativo che riflette le esigenze di ricollocazione territoriale della categoria registrate negli ultimi anni.

A differenza dei concorsi per esami riservati all’accesso alla professione, questa procedura si basa sulla valutazione dei titoli maturati dai candidati, senza prove scritte od orali, ed è aperta esclusivamente a chi è già titolare di una sede notarile e intende trasferirsi in una delle sedi vacanti indicate nel bando. La procedura prevede tempi relativamente lunghi: l’estratto del decreto di approvazione della graduatoria finale è atteso in Gazzetta Ufficiale entro il 28 gennaio 2027.

Per i dettagli integrali su requisiti, modalità di presentazione della domanda e criteri di valutazione dei titoli, il Ministero rinvia alla scheda di sintesi pubblicata sul proprio sito istituzionale, dove è consultabile anche il testo completo del decreto che ha indetto la procedura.

L’iniziativa si inserisce in un più ampio quadro di interventi sulla geografia notarile italiana, da tempo oggetto di attenzione da parte del Consiglio Nazionale del Notariato per riequilibrare la distribuzione degli studi tra aree a diversa densità demografica ed economica. Per gli avvocati che collaborano professionalmente con i notai, in particolare negli studi che si occupano di diritto immobiliare, societario e successorio, il bando rappresenta un’indicazione utile dei prossimi movimenti e aperture di sedi sul territorio nazionale, con possibili ricadute sulle reti di collaborazione professionale consolidate.

Ransomware, l’Italia è terra di conquista: colpita quasi un’azienda su due

Il rischio informatico rappresenta oggi una delle principali criticità per il tessuto produttivo italiano. Particolarmente significativo è il comportamento delle imprese colpite di fronte al ricatto informatico: l’87% ha scelto di pagare il riscatto richiesto dai criminali dopo il blocco dei propri sistemi, nella prospettiva di ripristinare nel più breve tempo possibile la propria operatività. In Italia, inoltre, l’estorsione di dati, più che la semplice cifratura dei file, rappresenta ormai circa i tre quarti dei pagamenti estorsivi registrati.

A questo scenario si aggiunge un ulteriore fattore di rischio, ancora in larga parte sottovalutato dalle organizzazioni: la gestione degli agenti di intelligenza artificiale presenti all’interno delle infrastrutture aziendali. Il 70% delle aziende italiane non dispone infatti di un monitoraggio completo né di un’adeguata visibilità sugli agenti IA operativi nei propri sistemi.

La diffusione di questi strumenti introduce una nuova superficie di attacco. La presenza di agenti IA non adeguatamente monitorati può infatti creare percorsi privilegiati per il movimento laterale degli attaccanti e per l’esfiltrazione di dati sensibili, soprattutto nel caso in cui venga compromesso un agente dotato di elevati privilegi di accesso. L’intelligenza artificiale sta inoltre modificando lo stesso panorama delle minacce informatiche. Da un lato, consente di sviluppare attacchi più sofisticati e mirati; dall’altro, riduce la soglia tecnica necessaria per condurre attività malevole, rendendo strumenti e tecniche potenzialmente accessibili a un numero più ampio di soggetti.

Per le imprese diventa quindi essenziale rafforzare non soltanto le tradizionali misure di sicurezza, ma anche la capacità di individuare, controllare e governare gli strumenti di intelligenza artificiale utilizzati all’interno dell’organizzazione.

Per gli avvocati che assistono le imprese in materia di data breach, contrattualistica IT e responsabilità connesse al trattamento dei dati personali, questo scenario pone questioni sempre più rilevanti. La valutazione dell’adeguatezza delle misure di sicurezza deve necessariamente tenere conto dell’evoluzione delle minacce e dell’utilizzo crescente dell’intelligenza artificiale, anche alla luce degli obblighi previsti dal GDPR e dalla normativa NIS2. Particolare attenzione dovrà inoltre essere dedicata alla contrattualistica con i fornitori di servizi basati sull’intelligenza artificiale, attraverso clausole idonee a disciplinare sicurezza, protezione dei dati, gestione degli incidenti, accessi, responsabilità e obblighi di collaborazione in caso di violazione.

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto