Attuazione della direttiva (UE) 2016/1148 del Parlamento europeo e del Consiglio, del 6 luglio 2016, recante misure per un livello comune elevato di sicurezza delle reti e dei sistemi informativi nell'Unione. (18G00092)
Cosa stabilisce il Decreto Legislativo 65/2018 in materia di sicurezza delle reti e dei sistemi informativi?
Spiegato da FiscoAI
Il Decreto Legislativo 65/2018 attua in Italia la Direttiva UE 2016/1148 (NIS Directive) e introduce misure per garantire un livello comune elevato di sicurezza delle reti e dei sistemi informativi nell'Unione Europea. La normativa si applica agli operatori di servizi essenziali (energia, trasporti, sanità, finanze, infrastrutture critiche) e ai fornitori di servizi digitali, imponendo loro obblighi di gestione dei rischi informatici e di notifica degli incidenti di sicurezza. Per le aziende, questo significa implementare misure tecniche e organizzative adeguate per proteggere i dati e la continuità operativa, nonché comunicare tempestivamente alle autorità competenti gli incidenti che potrebbero avere impatto rilevante. La normativa è coordinata con altre disposizioni sulla protezione dei dati personali (GDPR), sulla sicurezza nazionale e sulle infrastrutture critiche europee, creando un quadro integrato di cybersecurity.
Generato da AI su documenti ufficiali. Non costituisce consulenza legale o fiscale.
Riferimento normativo
DECRETO LEGISLATIVO 18 maggio 2018, n. 65
Testo normativo
DECRETO LEGISLATIVO n. 65/2018
# DECRETO LEGISLATIVO 18 maggio 2018, n. 65
## Attuazione della direttiva (UE) 2016/1148 del Parlamento europeo e
del Consiglio, del 6 luglio 2016, recante misure per un livello
comune elevato di sicurezza delle reti e dei sistemi informativi
nell'Unione. (18G00092)
IL PRESIDENTE DELLA REPUBBLICA Visti gli articoli 76 e 87, quinto comma, della Costituzione ; Vista la legge 24 dicembre 2012, n. 234 , recante norme generali sulla partecipazione dell'Italia alla formazione e all'attuazione della normativa e delle politiche dell'Unione europea; Vista la legge 25 ottobre 2017, n. 163 , recante delega al Governo per il recepimento delle direttive europee e l'attuazione di altri atti dell'Unione europea - Legge di delegazione europea 2016-2017; Vista la direttiva (UE) 1148/2016 del Parlamento europeo e del Consiglio, del 6 luglio 2016 , recante misure per un livello comune elevato di sicurezza delle reti e dei sistemi informativi nell'Unione; Visto il regolamento (CE) 910/2014 del Parlamento europeo e del Consiglio, del 23 luglio 2014 , in materia di identificazione elettronica e servizi fiduciari per le transazioni elettroniche nel mercato interno e che abroga la direttiva 1999/93/CE ; Vista la direttiva 2013/40/UE del Parlamento europeo e del Consiglio, del 12 agosto 2013 , relativa agli attacchi contro i sistemi di informazione e che sostituisce la decisione quadro 2005/222/GAI del Consiglio; Vista la raccomandazione 2003/361/CE della Commissione, del 6 maggio 2003 , relativa alla definizione delle microimprese, piccole e medie imprese; Visto il Regolamento di esecuzione della Commissione n. 2018/151/UE del 30 gennaio 2018 recante modalità di applicazione della direttiva (UE) 2016/1148 del Parlamento europeo e del Consiglio per quanto riguarda l'ulteriore specificazione degli elementi che i fornitori di servizi digitali devono prendere in considerazione ai fini della gestione dei rischi posti alla sicurezza delle reti e dei sistemi informativi e dei parametri per determinare l'eventuale impatto rilevante di un incidente; Visto il decreto-legge 27 luglio 2005, n. 144 , convertito, con modificazioni, dalla legge 31 luglio 2005, n. 155 , recante misure urgenti per il contrasto del terrorismo internazionale; Visto il decreto legislativo 4 marzo 2014, n. 39 , recante attuazione della direttiva 2011/93/UE relativa alla lotta contro l'abuso e lo sfruttamento sessuale dei minori e la pornografia minorile, che sostituisce la decisione quadro 2004; Vista la legge 3 agosto 2007, n. 124 , recante sistema di informazione per la sicurezza della Repubblica e nuova disciplina del segreto; Visto il decreto-legge 30 ottobre 2015, n. 174 , convertito, con modificazioni, dalla legge 11 dicembre 2015, n. 198 , recante proroga delle missioni internazionali delle Forze armate e di polizia, iniziative di cooperazione allo sviluppo e sostegno ai processi di ricostruzione e partecipazione alle iniziative delle organizzazioni internazionali per il consolidamento dei processi di pace e di stabilizzazione; Visto il decreto-legge 22 giugno 2012, n. 83 , convertito, con modificazioni, dalla legge 7 agosto 2012, n. 134 , recante misure urgenti per la crescita del Paese, e, in particolare, l'articolo 19, che ha istituito l'Agenzia per l'Italia digitale (AgID); Visto il decreto legislativo 7 marzo 2005, n. 82 , recante il codice dell'amministrazione digitale e, in particolare, le disposizioni in materia di funzioni dell'AgID e di sicurezza informatica; Visto il decreto legislativo 11 aprile 2011, n. 61 , attuativo della direttiva 2008/114/CE , recante l'individuazione e la designazione delle infrastrutture critiche europee e la valutazione della necessità di migliorarne la protezione; Visto il regolamento adottato con decreto del Presidente del Consiglio dei ministri 6 novembre 2015, n. 5 , recante disposizioni per la tutela amministrativa del segreto di Stato e delle informazioni classificate e a diffusione esclusiva; Vista la direttiva adottata con decreto del Presidente del Consiglio dei ministri del 17 febbraio 2017, recante indirizzi per la protezione cibernetica e la sicurezza informatica nazionali, pubblicato nella Gazzetta Ufficiale n. 87 del 13 aprile 2017 ; Visto il decreto legislativo 30 giugno 2003, n. 196 , recante il codice in materia di protezione dei dati personali ; Visto il decreto legislativo 1° agosto 2003, n. 259 , recante il codice delle comunicazioni elettroniche ; Visto il decreto legislativo 23 giugno 2011, n. 118 , recante disposizioni in materia di armonizzazione dei sistemi contabili e degli schemi di bilancio delle Regioni, degli enti locali e dei loro organismi, a norma degli articoli 1 e 2 della legge 5 maggio 2009, n. 42 ; Vista la preliminare deliberazione del Consiglio dei ministri, adottata nella riunione dell'8 febbraio 2018; Acquisito il parere della Conferenza Unificata di cui all' articolo 8 del decreto legislativo 28 agosto 1997, n. 281 , reso nella seduta del 19 aprile 2018; Acquisiti i pareri delle competenti Commissioni della Camera dei deputati e del Senato della Repubblica; Vista la deliberazione del Consiglio dei ministri, adottata nella riunione del 16 maggio 2018; Sulla proposta del Presidente del Consiglio dei ministri e del Ministro dello sviluppo economico, di concerto con i Ministri degli affari esteri e della cooperazione internazionale, della giustizia, dell'interno, della difesa, della salute e dell'economia e delle finanze; Emana il seguente decreto legislativo: Art. 1 ((ARTICOLO ABROGATO DAL D.LGS. 4 SETTEMBRE 2024, N. 138 ))
Hai domande su questa normativa?
FiscoAI analizza Decreto Legislativo 65/2018 e risponde alle tue domande fiscali con citazioni precise.
Il Decreto Legislativo 65/2018 è il riferimento principale per operatori di servizi essenziali e fornitori di servizi digitali che devono conformarsi agli obblighi di sicurezza informatica, gestione dei rischi, notifica degli incidenti e compliance normativa. Aziende e consulenti di cybersecurity lo consultano per comprendere le responsabilità in materia di protezione delle reti, sistemi informativi, infrastrutture critiche e continuità operativa secondo gli standard europei NIS.
Utilizziamo cookie tecnici essenziali e, con il tuo consenso, cookie analitici (Google Analytics) per migliorare l'esperienza di navigazione.
Leggi la nostra Cookie Policy.