Incidente significativo NIS 2 IS-1: perdita di riservatezza su dati digitali

IS-1 nel modello baseline ACN copre la perdita di riservatezza su dati digitali in titolarità o controllo del soggetto. Guida pratica a qualificazione, raccolta evidenze e flusso di escalation.

11 Febbraio 2026 2 min di lettura

Mano che compila un modulo stampato per classificare un incidente Realizzata con IA
Indice
  1. Punti chiave
  2. Modello di qualificazione IS-1
  3. Passi operativi per gestione IS-1
  4. Checklist operativa per 90 giorni
  5. FAQ
  6. Letture correlate
  7. Fonti ufficiali

Nel modello baseline ACN, IS-1 identifica il caso in cui il soggetto ha evidenza di perdita di riservatezza che coinvolge dati digitali di propria titolarità o sotto il suo controllo. Per i team operativi, il punto chiave è riconoscere rapidamente il pattern, preservare evidenze e attivare escalation/notifica senza ritardi.

Fonti: Guida ACN lettura specifiche, Determinazione ACN obblighi di base

Punti chiave

  • IS-1 è associato a scenari di perdita di riservatezza.
  • Gli obblighi di notifica sono legati all’acquisizione dell’evidenza dell’incidente.
  • L’oggetto impattato è costituito da dati digitali nel perimetro di titolarità/controllo del soggetto.
  • La classificazione va eseguita con il modello ufficiale (condizione, compromissione, oggetto).

Fonti: Guida ACN lettura specifiche

Modello di qualificazione IS-1

1. Condizione

Il soggetto dispone di evidenza del verificarsi dell’incidente rilevante.

2. Pattern di compromissione

La compromissione corrisponde a perdita di riservatezza (inclusi scenari di esposizione verso l’esterno descritti nella guida ufficiale).

3. Oggetto compromissione

L’oggetto impattato è costituito da dati digitali di proprietà del soggetto o sui quali esercita controllo pieno/parziale.

Fonti: Guida ACN lettura specifiche, Determinazione ACN obblighi di base

Passi operativi per gestione IS-1

Passo Domanda di controllo Output atteso
Raccolta evidenzaAbbiamo evidenza oggettiva della perdita di riservatezza?Record evidenza con timestamp
Definizione perimetroQuali dataset sono coinvolti e con quale modello di controllo?Statement perimetro dati impattati
EscalationL’evento rientra nei criteri di incidente significativo?Record decisione escalation
Prontezza notificaLe informazioni richieste sono pronte per il flusso verso autorità?Brief incidente strutturato

Fonti: Guida ACN lettura specifiche

Checklist operativa per 90 giorni

  1. Integrare controlli IS-1 nei moduli di triage SOC/CSIRT.
  2. Standardizzare requisiti di evidenza per eventi di perdita riservatezza.
  3. Definire procedura di mappatura impatto dati in perimetro titolarità/controllo.
  4. Eseguire tabletop su compromissione di riservatezza verso l’esterno.
  5. Mantenere tracciabilità tra classificazione IS-1 e decisione di escalation.

FAQ

Ogni data leak è automaticamente IS-1?

La classificazione dipende dai criteri del modello IS-1 e dall’evidenza documentata dell’incidente. I dettagli sono definiti nella documentazione ufficiale. Fonte: Guida ACN lettura specifiche

Da quando decorrono le tempistiche correlate?

Le tempistiche decorrono dal momento in cui il soggetto acquisisce evidenza dell’incidente significativo, secondo la guida ufficiale. Fonte: Guida ACN lettura specifiche

Quale perimetro dati rileva per IS-1?

Rilevano i dati digitali di proprietà del soggetto o sotto il suo perimetro di controllo, secondo le definizioni baseline. Fonte: Guida ACN lettura specifiche

Guide correlate in questa serie

Letture correlate

Fonti ufficiali

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

Il nostro servizio

NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

Maggiori informazioni
Condividete questo articolo:

Notizie correlate

13 Febbraio 2026

Incidente significativo NIS 2 IS-3: violazione dei livelli di servizio attesi

IS-3 nel modello baseline ACN copre violazioni dei livelli di servizio attesi su servizi e attività del soggetto. Guida pratica a qualificazione, map…

12 Febbraio 2026

Incidente significativo NIS 2 IS-2: perdita di integrità su dati digitali

IS-2 nel modello baseline ACN copre la perdita di integrità su dati digitali in titolarità o controllo del soggetto. Guida pratica a qualificazione, …

18 Febbraio 2026

Punto di contatto NIS 2 e referente CSIRT: accountability e compiti operativi

La guida NIS 2 distingue il Punto di contatto legale dal referente CSIRT operativo. Guida pratica a formalizzazione ruoli, modello sostituzione, mapp…