C’è un fraintendimento diffuso sul 31 ottobre 2026. La maggior parte delle imprese in perimetro NIS2 legge quella data come un termine di adempimento: entro il 31 ottobre le misure di sicurezza di base devono essere adottate; dunque, c’è tempo fino al 31 ottobre per adottarle. La lettura corretta è però un’altra: il 31 ottobre non è la data entro cui si diventa conformi, ma è la data a partire dalla quale l’Agenzia per la Cybersicurezza Nazionale può verificare che lo si sia. Non è la chiusura di una finestra di lavoro; è l’apertura di una finestra ispettiva.