Cybersicurezza e delega Europea: la nuova architettura digitale

La cybersicurezza non è più un tema settoriale né un presidio tecnico confinato agli addetti ai lavori. È diventata un elemento strutturale della regolazione economica e della governance pubblica e privata. Lo evidenziano con chiarezza gli avvocati Francesco Concio e Arianna Antonella Corsaro, partner di La Scala Società tra Avvocati, analizzando la portata della Legge 17 marzo 2026, n. 36, con cui il Parlamento ha delegato il Governo al recepimento delle principali direttive e dei regolamenti europei in materia digitale.

Secondo i due professionisti, il provvedimento non si limita a un esercizio di allineamento formale all’ordinamento dell’Unione, ma segna un passaggio di sistema: introduce un percorso di razionalizzazione che intreccia livelli normativi, competenze istituzionali e responsabilità degli operatori. Una riorganizzazione che si articola lungo tre assi destinati a incidere profondamente sugli assetti di compliance: la resilienza dei prodotti digitali, la certificazione dei servizi di sicurezza e la cooperazione europea nella gestione degli incidenti.

Al centro di questa trasformazione si colloca il Cyber Resilience Act, che – osservano Concio e Corsaro – modifica la logica stessa dell’accesso al mercato. La sicurezza informatica diventa un requisito essenziale per la commercializzazione dei prodotti digitali, con obblighi che si estendono all’intero ciclo di vita e coinvolgono tutti gli attori della filiera. L’applicazione progressiva delle nuove regole, alcune già operative dal 2026, impone alle imprese un adeguamento organizzativo rapido e strutturato. In questo quadro, la Legge di delegazione europea mira a evitare sovrapposizioni con la normativa nazionale, mentre l’Agenzia per la Cybersicurezza Nazionale assume un ruolo di vigilanza sempre più incisivo, con inevitabili ricadute sul sistema sanzionatorio.

Il secondo pilastro riguarda l’evoluzione del sistema di certificazione delineato dal Cybersecurity Act, ora esteso ai servizi di sicurezza gestiti. Una novità che, come sottolineano gli avvocati di La Scala, sposta l’attenzione dagli strumenti alle attività professionali che presidiano il rischio informatico: gestione degli incidenti, verifiche tecniche, consulenza specialistica. L’ampliamento del perimetro della certificazione comporta una revisione degli assetti nazionali, in particolare per quanto riguarda le funzioni dell’Agenzia per la Cybersicurezza Nazionale e le procedure di accreditamento. La certificazione, da garanzia di qualità, tende così a diventare anche un fattore di selezione del mercato, con potenziali criticità concorrenziali per gli operatori più piccoli.

Il terzo fronte è rappresentato dal Cyber Solidarity Act, che introduce un modello europeo di gestione delle crisi informatiche. La delega al Governo punta a integrare nel sistema nazionale strumenti comuni come sistemi di allerta, meccanismi di emergenza e servizi di supporto operativo. Per Concio e Corsaro, questo passaggio riflette il riconoscimento della natura sistemica del rischio informatico, che richiede risposte coordinate e sovranazionali. La cybersicurezza, insomma, non è più un presidio locale ma un’infrastruttura strategica condivisa.

Nel loro bilancio complessivo, i due partner di La Scala evidenziano come il nuovo quadro normativo contribuisca alla costruzione di un’architettura organica della cybersicurezza, in cui obblighi di sicurezza, certificazione, vigilanza e strumenti di risposta convergono in un sistema integrato. La vera sfida, tuttavia, non sarà il recepimento formale delle norme europee, bensì la capacità di coordinare efficacemente competenze, procedure e autorità coinvolte, evitando che l’intensificazione degli obblighi si traduca in un aggravio sproporzionato per gli operatori economici.

La cybersicurezza emerge così come un elemento strutturale della governance contemporanea, destinato a incidere in modo crescente sulle strategie aziendali e sulle politiche pubbliche. Un terreno in cui – come mostrano le analisi di Concio e Corsaro – la complessità normativa dovrà necessariamente confrontarsi con l’esigenza di effettività e sostenibilità applicativa.

 

La Scala Società tra Avvocati è un primario studio legale italiano fondato nel 1991, leader nel diritto dell’economia, contenzioso bancario e gestione dei crediti (NPLs).

Author: Marco Zingaro