| Codice di rete cybersicurezza (NCCS) – Reg. delegato (UE) 2024/1366Network Code on Cybersecurity (NCCS) – Delegated Regulation (EU) 2024/1366 | Gestione del rischio, controlli minimi e avanzati per soggetti ad alto e critico impattoRisk management, minimum and advanced controls for high- and critical-impact entities | In vigore dal 13/6/2024, attuazione per fasiIn force from 13/6/2024, phased implementation |
| NIS2 – D.Lgs. 138/2024NIS2 – Italian Legislative Decree 138/2024 | Energia settore ad alta criticità: misure di sicurezza e notifica incidentiEnergy as a highly critical sector: security measures and incident reporting | Misure di base entro ottobre 2026 (soggetti notificati nel 2025)Baseline measures by October 2026 (entities notified in 2025) |
| Cyber Resilience Act – Reg. (UE) 2024/2847Cyber Resilience Act – Regulation (EU) 2024/2847 | Segnalazione a ENISA delle vulnerabilità sfruttate; requisiti di sicurezza dei prodottiReporting of exploited vulnerabilities to ENISA; product security requirements | Segnalazione dall’11/9/2026; piena applicazione dall’11/12/2027Reporting from 11/9/2026; full application from 11/12/2027 |
| RED – Reg. delegato (UE) 2022/30, EN 18031RED – Delegated Regulation (EU) 2022/30, EN 18031 | Cybersicurezza degli apparati radio connessiCybersecurity of connected radio equipment | Dal 1/8/2025From 1/8/2025 |
| IEC 61850, IEC 62351, IEC 62443IEC 61850, IEC 62351, IEC 62443 | Automazione delle sottostazioni, sicurezza dei protocolli, sicurezza industrialeSubstation automation, protocol security, industrial security | Riferimenti tecniciTechnical references |