Punto di Contatto NIS2: Chi Nominare e Come

Il punto di contatto NIS2 e la persona che funge da interfaccia tra l'organizzazione e l'ACN. E obbligatorio designarlo e registrarlo sulla piattaforma dell'Agenzia. Ma chi dovrebbe essere? Quali competenze deve avere? E come si formalizza la nomina?

Requisiti del punto di contatto

La normativa non specifica requisiti formali precisi, ma nella pratica il punto di contatto deve: avere accesso e conoscenza dei sistemi informativi dell'organizzazione, essere raggiungibile h24 per le emergenze, avere l'autorita per coordinare le risposte agli incidenti, saper interagire con l'ACN e il CSIRT a livello tecnico e organizzativo.

Chi nominare

ProfiloProContro
CISOCompetenza tecnica completaPotrebbe mancare in azienda
Responsabile ITConosce l'infrastrutturaPotrebbe non avere visione strategica
DPOEsperienza normativaPotrebbe mancare competenza tecnica cyber
Manager dedicatoFocus esclusivo NIS2Costo aggiuntivo
Consulente esternoCompetenza specialisticaMeno conoscenza del business

Come formalizzare la nomina

La nomina deve essere formalizzata con una delibera del CdA o una lettera di incarico che specifichi: identita del punto di contatto, ambito delle responsabilita, deleghe operative, risorse assegnate, obblighi di reportistica verso il management. Il punto di contatto va poi registrato sulla piattaforma ACN.

Backup del punto di contatto

Cosa succede se il punto di contatto e in ferie quando arriva un'ispezione ACN? Serve un sostituto. Designa almeno una persona come backup, con le stesse credenziali sulla piattaforma ACN e la stessa conoscenza dei processi. Un incidente alle 3 di notte di sabato non aspetta il lunedi.

Approfondimento Scopri i ruoli di DPO e CISO nella NIS2 e la registrazione ACN.

Domande Frequenti

Il punto di contatto deve essere un dipendente?
Non necessariamente. Puo essere un consulente esterno, ma deve avere accesso ai sistemi e la conoscenza dell'organizzazione. Un dipendente interno e generalmente preferibile per reattivita e conoscenza del business.
Il punto di contatto e personalmente responsabile?
Il punto di contatto ha responsabilita operative ma la responsabilita ultima resta degli organi direttivi (CdA). E un esecutore e un coordinatore, non il responsabile finale.