Formazione in diretta streaming
80,00 €
Formazione non in diretta
60,00 €
La cybersicurezza negli Enti Locali
Sicurezza informatica, responsabilità organizzative e gestione degli incidenti alla luce della Direttiva NIS2 e del GDPR
martedì 24 febbraio 2026
ore 9.00 - 12-00
relatore: Avv. Sabrina Molinar Min
PREMESSA
La digitalizzazione dei servizi — anagrafe, tributi, edilizia, servizi sociali, gestione documentale, pagamenti e comunicazioni istituzionali — ha determinato una progressiva dipendenza degli Enti da infrastrutture informatiche e piattaforme interconnesse. Tale evoluzione, favorita anche dall’utilizzo di servizi cloud e forniture ICT esternalizzate, espone Comuni, Unioni di Comuni, Province e altri Enti locali a rischi informatici con impatti diretti sulla continuità dei servizi essenziali e sulla tutela dei dati personali.
Gli Enti locali rappresentano, infatti, obiettivi particolarmente esposti ad attacchi informatici, compromissioni delle caselle istituzionali, frodi nei pagamenti e violazioni di dati personali, anche in ragione della limitata disponibilità di risorse tecniche e organizzative rispetto alla complessità degli obblighi normativi. Le conseguenze di tali eventi non si esauriscono nell’ambito tecnico, ma possono comportare responsabilità per l’Ente e, nei casi più gravi, anche profili di responsabilità erariale o sanzioni da parte delle Autorità di vigilanza.
Il quadro regolatorio europeo e nazionale impone oggi una gestione strutturata del rischio cyber. Il recepimento della Direttiva NIS2 (UE) 2022/2555 mediante D. Lgs. 4 settembre 2024, n. 138, unitamente alla disciplina del Regolamento (UE) 2016/679 (GDPR) e agli orientamenti e provvedimenti del Garante per la protezione dei dati personali, ha rafforzato:
- gli obblighi di sicurezza e gestione del rischio per le amministrazioni pubbliche;
- la responsabilizzazione degli organi di vertice e della dirigenza;
- le procedure di notifica degli incidenti e delle violazioni di dati personali;
- l’esigenza di governance interna coordinata tra funzioni tecniche, giuridiche e organizzative.
In tale contesto, l’Ente locale è chiamato a integrare la sicurezza informatica nei propri modelli di organizzazione amministrativa, nella contrattualistica con i fornitori e nella pianificazione della continuità operativa, anche in coerenza con i principi di buon andamento, efficienza e tutela dell’interesse pubblico.
Nel corso del webinar si offrirà una ricostruzione sistematica del quadro normativo applicabile e si forniranno indicazioni operative implementabili, mediante analisi di ruoli organizzativi, misure minime prioritarie e gestione degli incidenti, con esame di casi pratici e provvedimenti rilevanti.
PROGRAMMA
- Scenario delle minacce e vulnerabilità degli enti locali
- Ransomware e indisponibilità dei servizi essenziali
- Compromissione email e PEC
- Rischi connessi alla filiera dei fornitori ICT
- Indicatori tipici e segnali deboli
- Quadro normativo e responsabilità
- NIS2 in Italia (D.Lgs. 138/2024): le Pubbliche Amministrazioni coinvolte, la gestione del rischio, le notifiche e le responsabilità degli Organi direttivi
- GDPR: sicurezza del trattamento, accountability, data breach, DPIA
- Checklist degli obblighi e impatti su organizzazione, contratti e fornitori
- Governance cyber nell'ente locale
- Ruoli e responsabilità: vertice politico-amministrativo, dirigenza, RTD, DPO/RPD, responsabile sicurezza, amministratori di sistema
- Risk assessment operativo: identificazione asset, dati e processi critici
- Misure tecniche e organizzative prioritarie
- Autenticazione multifattore e gestione identità
- Aggiornamento sistemi e gestione vulnerabilità
- Monitoraggio e registrazione eventi
- Backup e ripristino
- Sicurezza dei fornitori e capitolati contrattuali
- Incident response e comunicazioni obbligatorie
- Gestione operativa nelle prime 24 ore
- Notifiche NIS2/CSIRT e data breach GDPR previste dalla normativa vigente
- Casi pratici e provvedimenti rilevanti
- Attacco ransomware in ente locale
- Compromissione PEC e frodi
- Pubblicazione dati in “Amministrazione Trasparente” e videosorveglianza
- Responsabilità nel data breach
Possibilità di partecipazione:
in live streaming: webinar in diretta con possibilità di porre quesiti, registrazione del corso e documentazione didattica;
on demand: registrazione del corso e documentazione didattica.
Per informazioni e necessità di supporto, vi invitiamo a contattarci all’indirizzo mail formazione@gruppodelfino.it.
Relatori
Luoghi e Date
dalle 09:00 alle 12:00
Iscrizioni possibili fino al 23 Febbraio 2026