NIS2 e finanziamenti per la cybersicurezza
21-10-2026 CATANIA
Promossa da Innonation in collaborazione con Cyber 4.0 e con il patrocinio del Comune di Catania, l’iniziativa vedrà la partecipazione di LibraCyber, Plurimpresa, Naichè e della Regione Siciliana. La partecipazione all’evento è gratuita.
Perché l’evento
Il mese di ottobre 2026 è decisivo per le imprese. Per molti soggetti coinvolti dalla NIS2, recepita in Italia con il D.Lgs. 138/2024, scade il termine per l’adozione delle misure di sicurezza di base. Nello stesso periodo si apre il Voucher Cloud & Cybersecurity del Ministero delle Imprese e del Made in Italy, che finanzia a fondo perduto l’acquisto di servizi cloud e di sicurezza informatica da parte di PMI e lavoratori autonomi.
L’evento è promosso da Innonation, PMI innovativa catanese e Laboratorio Accreditato di Prova (LAP) del Centro di Valutazione e Certificazione Nazionale dell’Agenzia per la Cybersicurezza Nazionale, in collaborazione con Cyber 4.0, Centro di Competenza nazionale per la cybersecurity di cui Innonation è socia. L’obiettivo è portare sul territorio siciliano competenze, servizi e opportunità della rete nazionale, aiutando le imprese a trasformare un obbligo normativo in un percorso di crescita.
Temi e focus dell’evento
La mattinata segue un filo conduttore preciso: dalla comprensione degli obblighi agli strumenti per affrontarli. Tra i principali temi:
NIS2 e responsabilità d’impresa
cosa cambia per governance, processi, tecnologia e filiera, e perché la responsabilità ricade direttamente sui vertici aziendali.
Persone e cultura della sicurezza
il fattore umano come primo bersaglio degli attacchi e prima linea di difesa.
Finanziare l’adeguamento
il Voucher Cloud & Cybersecurity del MIMIT e le altre misure nazionali e regionali a disposizione delle imprese.
Territorio e rete
il ruolo del Centro di Competenza, delle imprese e delle istituzioni siciliane nel rafforzare la resilienza digitale del tessuto produttivo.
Scaletta agenda
Registrazione partecipanti e welcome coffee
Apertura dei lavori e benvenuto istituzionale da parte dell'Amministrazione comunale
Chi è Cyber 4.0: uno degli otto Centri di Competenza del MIMIT e soggetto attuatore PNRR, con oltre 50 soci tra università, enti di ricerca, istituzioni e imprese
I numeri sui servizi alle imprese: 988 applicants, 450+ imprese servite, 11,5 M€ di incentivi erogati
Focus PA e NIS2: il caso CODAU (26 Atenei, 975 discenti formati) come esempio di impegno concreto sulla normativa
I servizi per le imprese: assessment e test-before-invest, formazione, ISAC PMI, SOC-as-a-Service e servizi finanziati tramite EDIH NEST
La rete arriva in Sicilia: con l'ingresso di Innonation tra i soci, il Centro porta competenze e servizi sul territorio, in linea con il mandato PNRR di estensione territoriale e con la Strategia Nazionale di Cybersicurezza.
Perché riguarda anche le PMI: recepita con il D.Lgs. 138/2024, la NIS2 si applica a soggetti essenziali e importanti in 18 settori (oltre 20.000 organizzazioni già nell'elenco ACN). E coinvolge anche chi non è in elenco: i soggetti NIS devono verificare la sicurezza dei propri fornitori, quindi la conformità diventa un requisito contrattuale lungo tutta la filiera
Su cosa impatta — governance: gli organi di gestione approvano le misure, ne rispondono direttamente e hanno l'obbligo di formarsi; la responsabilità non è delegabile all'IT
Su cosa impatta — processi: gestione del rischio, continuità operativa e notifica degli incidenti significativi al CSIRT Italia (pre-notifica entro 24 ore, notifica entro 72 ore)
Su cosa impatta — tecnologia e filiera: misure di sicurezza di base su protezione, monitoraggio e gestione delle vulnerabilità, estese al controllo dei fornitori
Su cosa impatta — persone: formazione e consapevolezza del personale sono misure obbligatorie. Le persone sono il primo bersaglio degli attacchi (phishing, social engineering, email) e, se preparate, la prima linea di difesa
Scadenze: le misure di sicurezza di base vanno adottate entro 18 mesi dalla comunicazione ACN di inserimento nell'elenco, termine che per la maggior parte dei soggetti cade a ottobre 2026. Dopo, si passa dalla fase di accompagnamento a verifiche, ispezioni e sanzioni
Sanzioni: fino a 10 M€ o 2% del fatturato mondiale annuo per i soggetti essenziali; fino a 7 M€ o 1,4% per gli importanti; responsabilità personale e possibile sospensione per i dirigenti
Gancio verso LibraCyber: non solo presidi tecnologici, attenzione a profilo umano. Il fattore umano è il punto in cui la conformità NIS2 regge o cede: da qui l'intervento di LibraCyber su come rafforzare la resilienza delle organizzazioni sia sotto il profilo delle soluzioni tecnologiche di sicurezza sia sotto il profilo della formazione awareness
Chi è LibraCyber: il polo italiano nato dall'unione di Libraesva (sicurezza della posta elettronica) e Cyber Guru (formazione e consapevolezza), con l'obiettivo di diventare il principale player europeo della cybersecurity centrata sulle persone
Credenziali: i servizi cloud Libraesva sono qualificati ACN e pubblicati nel Catalogo cloud per la PA: protezione e archiviazione della posta, phishing awareness e training, analisi DMARC
Legame con la NIS2: risponde alle misure su formazione del personale e protezione del principale vettore di attacco, l'email, raccogliendo il gancio di Andrea Sudano sul fattore umano
APERTO — Relatore in corso di conferma: Maurizio Zacchi
Pausa
Focus: voucher MIMIT Cloud & Cybersecurity (apertura sportello 10/11) e altre forme di finanziamento disponibili. Struttura per interventi tematici, ciascuno legato al ruolo specifico del relatore.
0' – 5' | Apertura e inquadramento del tema — Filippo Silvestri (Cyber 4.0, moderatore) |
5' – 12' | Le responsabilità: cosa cambia per gli organi di gestione — Monica Cicci (CEO, Naichè) |
12' – 19' | Come adeguarsi: il percorso pratico verso la compliance — Matteo Lucchetti (Direttore Operativo, Cyber 4.0) |
19' – 26' | Gli strumenti finanziari: voucher e altre misure disponibili — Attilio Parisi (CEO & Founder, Plurimpresa) |
26' – 33' | Il punto di vista del territorio: il ruolo delle imprese siciliane — Salvo Rosa (General Manager, Innonation) |
33' – 40' | Il punto di vista delle istituzioni — Referente tecnico del Comune di Catania |
40' – 45' | Conclusioni e chiusura del confronto — Filippo Silvestri (Cyber 4.0, moderatore) |
?
Networking finale con rinfresco organizzato presso la sede