⚠️ Definizione di Incidente (Art. 6 D.Lgs. 138/2024)
Un incidente è qualsiasi evento che comprometta la disponibilità, autenticità, integrità o riservatezza dei dati conservati, trasmessi o elaborati, o dei servizi offerti o resi accessibili tramite reti e sistemi informativi.
Incidente con Impatto Significativo sui Servizi
Incidente che ha causato o può causare una grave interruzione operativa dei servizi o perdite finanziarie significative per l'organizzazione o gli utenti.
Esempi:
• Interruzione servizio critico >4 ore
• Ransomware con cifratura dati produzione
• DDoS che blocca servizi essenziali
• Perdita dati clienti con impatto operativo
Incidente con Impatto su Integrità/Riservatezza Dati
Incidente che ha compromesso l'integrità, autenticità o riservatezza dei dati, con particolare riferimento a dati personali, sensibili o proprietari.
Esempi:
• Data breach con esfiltrazione dati
• Accesso non autorizzato a database
• Modifica non autorizzata dati critici
• Furto credenziali amministrative
Incidente con Impatto su Altri Soggetti/Supply Chain
Incidente che ha avuto o può avere impatto significativo su altri soggetti NIS2, fornitori critici o sulla catena di fornitura ICT.
Esempi:
• Compromissione fornitore servizi critici
• Propagazione malware a clienti
• Incidente che impatta servizi a valle
• Compromissione supply chain software
Incidente Ricorrente con Impatto Cumulativo
Serie di incidenti correlati che, considerati cumulativamente, hanno causato o possono causare un impatto significativo.
Esempi:
• Tentativi di accesso ripetuti (brute force)
• Micro-interruzioni frequenti stesso servizio
• Pattern di attacco coordinato nel tempo
• Incidenti minori con causa comune
📋 Criteri di Significatività (Art. 23 D.Lgs. 138/2024)
Un incidente è considerato significativo se ricade in una delle categorie IS-1, IS-2, IS-3 o IS-4 e richiede notifica obbligatoria al CSIRT Italia secondo le tempistiche previste.