Con la determinazione ACN 127437/2026, le organizzazioni devono prestare maggiore attenzione ai fornitori che incidono sui processi critici e sulla sicurezza. La supply chain diventa così un elemento da valutare con metodo, documentare con chiarezza e inserire nel sistema di gestione del rischio

Board Member Istituto Italiano per la Privacy

Fellow Researcher Istituto Italiano per la Privacy

La Determinazione 127437/2026 adottata il 13 aprile 2026 dall’Agenzia per la Cybersicurezza Nazionale introduce un elemento destinato a incidere in modo profondo sull’assetto organizzativo dei soggetti NIS: la formalizzazione della nozione di “fornitore rilevante” e la sua trasposizione in un obbligo dichiarativo all’interno della piattaforma dell’Agenzia.

Indice degli argomenti