{"id":5996,"date":"2026-01-06T08:00:00","date_gmt":"2026-01-06T07:00:00","guid":{"rendered":"https:\/\/retelit.it\/uncategorized\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/"},"modified":"2026-09-14T23:13:30","modified_gmt":"2026-09-14T21:13:30","slug":"nis-2-directive-2026-deadlines-applicable-entities-and-obligations","status":"publish","type":"post","link":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/","title":{"rendered":"NIS 2 Directive: 2026 Deadlines, Applicable Entities, and Obligations"},"content":{"rendered":"\n<p class=\"tl-dr\">By October 31, 2026, organizations subject to NIS2 (Network and Information Security 2) must implement the basic measures. ACN inspections will follow. <\/p>\n\n<ul class=\"summary-box\">\n<li><strong>Key deadline<\/strong>: October 31, 2026, for the baseline measures of entities on the list starting in 2025.<\/li>\n<li><strong>New Entities for 2026<\/strong>: Deadline Extended to July 31, 2027.<\/li>\n<li><strong>Scope<\/strong>: more than 20,000 organizations, including 5,000 essential organizations and approximately 15,000 important organizations.<\/li>\n<li><strong>Incident Reporting<\/strong>: Preliminary alert within 24 hours and notification within 72 hours to CSIRT Italia.<\/li>\n<li><strong>2026 Milestone<\/strong>: The ACN transitions from the support phase to the inspection phase.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">The NIS2 Directive is no longer a future requirement but a concrete deadline. In 2026, Italian organizations will enter the actual implementation phase. The timeline established by the National Cybersecurity Agency (ACN) sets precise deadlines that can no longer be postponed. Furthermore, the new ACN Determination 379907\/2025, effective January 15, 2026, updates and consolidates the required security measures. The implementation framework as of July 2026 is structured around deadlines to be met, stakeholders involved, and operational obligations that are now in effect. Understanding the status of progress is essential for those responsible for managing cybersecurity at companies subject to these regulatory requirements.<\/p>\n\n<h2 id=\"h-direttiva-nis2-aziende-2026\" class=\"wp-block-heading\">The NIS2 Directive for Businesses: What Will Change in 2026<\/h2>\n\n<p class=\"mini-answer\">In 2026, NIS2 will enter its operational phase. Companies must implement security measures according to the schedule established by the ACN. <\/p>\n\n<p class=\"definition\"><strong>NIS2 (Network and Information Security 2)<\/strong>: European Directive 2022\/2555 on cybersecurity. It strengthens the protection of businesses and public administrations in critical sectors. <\/p>\n\n<p class=\"wp-block-paragraph\">2026 is the year of implementation. Once entities have registered on the ACN platform, substantive obligations will take effect. Specifically, ACN Determination 379907\/2025 replaces the previous regulation from April 2025. It sets forth the basic measures and notification procedures in a binding manner. Therefore, every organization must translate these requirements into concrete plans. This regulatory push is also being driven by market forces. Companies are increasing their investments in security to address threats and comply with European regulations. However, the time available has been significantly reduced.<\/p>\n\n<p class=\"key-fact\">According to <a href=\"https:\/\/www.idc.com\/\" target=\"_blank\" rel=\"noopener\" data-source=\"IDC\">IDC<\/a>, European spending on cybersecurity will reach $84 billion by 2027, driven by NIS2 and DORA (Digital Operational Resilience Act).<\/p>\n\n<h3 id=\"h-scadenze-nis2-ottobre-2026\" class=\"wp-block-heading\">What are the NIS2 deadlines by October 2026?<\/h3>\n\n<p class=\"wp-block-paragraph\">The 2026 calendar outlines various compliance requirements by category and year of entry. Below are the key milestones to keep in mind. <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>January 1 \u2013 February 28, 2026<\/strong>: Registration and update period on the ACN platform.<\/li>\n\n\n\n<li><strong>May 1 \u2013 June 30<\/strong>: Annual submission of the list of activities and services.<\/li>\n\n\n\n<li><strong>October 31, 2026<\/strong>: Basic operational measures for entities on the list as of 2025.<\/li>\n\n\n\n<li><strong>July 31, 2027<\/strong>: Deadline for individuals enrolled for the first time in 2026.<\/li>\n<\/ul>\n\n<h2 id=\"h-soggetti-misure-nis2\" class=\"wp-block-heading\">Who must comply, and what measures are required?<\/h2>\n\n<p class=\"mini-answer\">The essential and critical entities identified by the ACN must comply. The measures cover governance, risk management, the supply chain, and incident response. <\/p>\n\n<p class=\"wp-block-paragraph\">The ACN has already identified the entities involved and notified them of their status. The scope exceeds 20,000 organizations. Essential entities operate in highly critical sectors and provide services vital to the economy. Important entities carry out significant activities in sectors that are nonetheless critical. Furthermore, the obligations effectively extend throughout the supply chain. In fact, NIS2 entities must require security guarantees from their suppliers. Consequently, even companies not directly designated are affected by the directive. Those who fail to comply risk being excluded from strategic supply chains.       <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Key elements<\/strong>: 116 requirements organized into 43 security measures.<\/li>\n\n\n\n<li><strong>Key elements<\/strong>: 87 requirements broken down into 37 security measures.<\/li>\n\n\n\n<li><strong>Incident Reporting<\/strong>: Preliminary alert within 24 hours and notification within 72 hours to CSIRT Italia.<\/li>\n<\/ul>\n\n<h3 id=\"h-soggetti-essenziali-importanti\" class=\"wp-block-heading\">Who are the essential and important NIS2 entities?<\/h3>\n\n<p class=\"wp-block-paragraph\">The distinction depends on the sector and the criticality of the service provided. Essential entities are subject to a more stringent oversight regime. Important entities are subject primarily to ex post controls. Both, however, must manage supply chain risk.   <\/p>\n\n<h2 id=\"h-16-ambiti-nis2\" class=\"wp-block-heading\">The 16 areas required by the NIS2 Directive<\/h2>\n\n<p class=\"mini-answer\">The NIS2 Directive organizes the measures into 16 areas. They cover technological, organizational, governance, and compliance aspects. <\/p>\n\n<p class=\"wp-block-paragraph\">The requirements are not solely of a technological nature. They also pertain to processes, roles, and internal controls. There are 116 requirements for critical entities. For significant entities, there are 87. In both cases, they are distributed across the following areas.    <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Risk Management<\/strong>: Identification, assessment, and mitigation of cyber risks, integrated into processes and kept up to date with emerging threats.<\/li>\n\n\n\n<li><strong>Roles and responsibilities<\/strong>: formally defined, approved by governing bodies, and updated to ensure accountability and efficiency.<\/li>\n\n\n\n<li><strong>Reliability of Human Resources<\/strong>: Staff selected for their experience and reliability, with security obligations that remain in effect even after the employment relationship ends.<\/li>\n\n\n\n<li><strong>Security Compliance and Audits<\/strong>: Policies and measures are regularly reviewed and audited to ensure regulatory compliance.<\/li>\n\n\n\n<li><strong>Supply Chain Risks<\/strong>: Safety Requirements in Contracts with Suppliers, with Monitoring and Assessment Throughout the Entire Supply Chain.<\/li>\n\n\n\n<li><strong>Asset Management<\/strong>: Key assets are identified, inventoried, and managed based on their business value and risk strategy.<\/li>\n\n\n\n<li><strong>Vulnerability Management<\/strong>: Structured processes for identifying, resolving, and monitoring vulnerabilities, with timely corrective actions.<\/li>\n\n\n\n<li><strong>Business Continuity<\/strong>: Documented, maintained, and tested disaster recovery and crisis management plans to ensure operational resilience.<\/li>\n\n\n\n<li><strong>Digital identities and access control<\/strong>: management based on the principle of least privilege, separation of duties, and multi-factor authentication.<\/li>\n\n\n\n<li><strong>Physical security<\/strong>: areas protected against unauthorized access, with controls commensurate with the level of risk.<\/li>\n\n\n\n<li><strong>Training and Awareness<\/strong>: Ongoing training for all staff, including administrators, on cybersecurity risks.<\/li>\n\n\n\n<li><strong>Data Security<\/strong>: Protection of data at rest and in transit through secure encryption and appropriate backup measures.<\/li>\n\n\n\n<li><strong>System lifecycle<\/strong>: secure development, configuration, maintenance, and decommissioning, with timely updates and the removal of obsolete technologies.<\/li>\n\n\n\n<li><strong>Network and Communications Protection<\/strong>: Adequate perimeter security measures and strict controls on remote access.<\/li>\n\n\n\n<li><strong>Event Monitoring<\/strong>: Continuous monitoring systems to promptly detect anomalies and incidents.<\/li>\n\n\n\n<li><strong>Incident Response and Recovery<\/strong>: An operational plan with clear procedures for notification, response, and recovery.<\/li>\n<\/ul>\n\n<p class=\"takeaway\">The breadth of these areas ensures comprehensive coverage. However, it introduces a high degree of complexity and requires technological, organizational, and governance expertise. <\/p>\n\n<!-- Retelit block: checklist --><div class=\"rtl-blk-rtl2ga31j\" style=\"all:initial;display:block;font-family:'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;color:#12161b;margin:32px 0;padding:24px 28px;background:#ffffff;border:1px solid #dfe4eb;border-radius:12px;box-shadow:0 1px 2px rgba(4,63,117,.06)\"><style>.rtl-blk-rtl2ga31j *{box-sizing:border-box}\n.rtl-blk-rtl2ga31j h2{font:800 23px\/1.3 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;color:#043f75;margin:0 0 6px;letter-spacing:-0.01em}\n.rtl-blk-rtl2ga31j .rtl-sub{font:400 15px\/1.5 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;color:#363d48;margin:0 0 20px}\n.rtl-blk-rtl2ga31j .rtl-grid{display:grid;grid-template-columns:1fr 240px;gap:24px}\n@media(max-width:680px){.rtl-blk-rtl2ga31j .rtl-grid{grid-template-columns:1fr}}\n.rtl-blk-rtl2ga31j .rtl-list{display:flex;flex-direction:column;gap:6px}\n.rtl-blk-rtl2ga31j .rtl-item{display:flex;align-items:center;gap:12px;padding:12px 14px;background:#f7f8fa;border:1.5px solid transparent;border-radius:8px;cursor:pointer;transition:all 180ms cubic-bezier(.22,1,.36,1);font:600 14px\/1.4 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;color:#12161b;user-select:none;text-align:left}\n.rtl-blk-rtl2ga31j .rtl-item:hover{border-color:#c4cdd8}\n.rtl-blk-rtl2ga31j .rtl-item[data-on=\"true\"]{background:#eaf1f8;border-color:#043f75}\n.rtl-blk-rtl2ga31j .rtl-chk{flex-shrink:0;width:22px;height:22px;border:2px solid #c4cdd8;border-radius:6px;display:flex;align-items:center;justify-content:center;background:#fff;transition:all 180ms}\n.rtl-blk-rtl2ga31j .rtl-item[data-on=\"true\"] .rtl-chk{background:#043f75;border-color:#043f75}\n.rtl-blk-rtl2ga31j .rtl-chk svg{opacity:0;transition:opacity 180ms}\n.rtl-blk-rtl2ga31j .rtl-item[data-on=\"true\"] .rtl-chk svg{opacity:1}\n.rtl-blk-rtl2ga31j .rtl-panel{background:#f7f8fa;border:2px solid #dfe4eb;border-radius:12px;padding:20px;display:flex;flex-direction:column;gap:14px;align-self:start;position:sticky;top:16px}\n.rtl-blk-rtl2ga31j .rtl-score-wrap{position:relative;width:140px;height:140px;margin:0 auto}\n.rtl-blk-rtl2ga31j .rtl-score-wrap svg{width:100%;height:100%;transform:rotate(-90deg)}\n.rtl-blk-rtl2ga31j .rtl-score-num{position:absolute;inset:0;display:flex;flex-direction:column;align-items:center;justify-content:center;pointer-events:none}\n.rtl-blk-rtl2ga31j .rtl-score-num strong{font:800 36px\/1 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;color:#12161b;font-variant-numeric:tabular-nums;letter-spacing:-0.02em}\n.rtl-blk-rtl2ga31j .rtl-score-num span{font:700 10px\/1 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;color:#6b7685;letter-spacing:0.08em;text-transform:uppercase;margin-top:4px}\n.rtl-blk-rtl2ga31j .rtl-tier{padding:6px 14px;border-radius:999px;font:700 12px\/1 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;letter-spacing:0.04em;text-transform:uppercase;color:#fff;text-align:center;align-self:center}\n.rtl-blk-rtl2ga31j .rtl-advice{font:400 13px\/1.55 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;color:#363d48;margin:0;text-align:center}\n.rtl-blk-rtl2ga31j .rtl-cta{display:inline-flex;align-items:center;gap:8px;justify-content:center;padding:11px 16px;background:#043f75;color:#fff;border-radius:8px;font:700 12px\/1 'Raleway', system-ui, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif;letter-spacing:0.04em;text-decoration:none;transition:background 180ms}\n.rtl-blk-rtl2ga31j .rtl-cta:hover{background:#02284b}\n<\/style><h2>Quanto \u00e8 matura la cybersecurity della tua azienda?<\/h2><p class=\"rtl-sub\">Spunta le voci che corrispondono alla tua situazione: ottieni un punteggio e un consiglio.<\/p><div class=\"rtl-grid\"><div class=\"rtl-list\" data-list=\"\"><\/div><aside class=\"rtl-panel\"><div class=\"rtl-score-wrap\"><svg viewbox=\"0 0 140 140\" role=\"img\" aria-label=\"Punteggio readiness\"><circle cx=\"70\" cy=\"70\" r=\"58\" fill=\"none\" stroke=\"#d3deea\" stroke-width=\"14\"><\/circle><circle data-arc=\"\" cx=\"70\" cy=\"70\" r=\"58\" fill=\"none\" stroke=\"#043f75\" stroke-width=\"14\" stroke-linecap=\"round\" stroke-dasharray=\"364.42\" stroke-dashoffset=\"364.42\" style=\"transition:stroke-dashoffset 500ms cubic-bezier(.22,1,.36,1),stroke 300ms\"><\/circle><\/svg><div class=\"rtl-score-num\"><strong data-score=\"\">0<\/strong><span>su 100<\/span><\/div><\/div><div class=\"rtl-tier\" data-tier=\"\">\u2014<\/div><p class=\"rtl-advice\" data-advice=\"\">Spunta una voce per iniziare l&#8217;assessment.<\/p><a class=\"rtl-cta\" href=\"https:\/\/retelit.it\/en\/cyber-security\/mdr-managed-detection-response\/\">Richiedi un security assessment<svg width=\"15\" height=\"15\" viewbox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2.4\" stroke-linecap=\"round\"><path d=\"M5 12h14M13 5l7 7-7 7\"><\/path><\/svg><\/a><\/aside><\/div><script>(function(){var r=document.currentScript.parentElement;var ITEMS=[{\"text\":\"MFA attiva su tutti gli accessi amministrativi\",\"weight\":3},{\"text\":\"Backup 3-2-1 verificato negli ultimi 3 mesi\",\"weight\":3},{\"text\":\"Endpoint protetti da EDR\/XDR moderno\",\"weight\":2},{\"text\":\"Monitoraggio 24\/7 con SOC\/MDR\",\"weight\":2},{\"text\":\"Piano di incident response scritto e testato\",\"weight\":2},{\"text\":\"Vulnerability assessment \/ penetration test periodici\",\"weight\":2},{\"text\":\"Referente sicurezza (CISO \/ Virtual CISO) nominato\",\"weight\":1}];var TIERS=[{\"min\":0,\"label\":\"Da rivedere\",\"color\":\"#c0392b\",\"advice\":\"Sono presenti lacune che ti espongono a rischi operativi. Valuta un assessment prioritario con i nostri specialisti.\"},{\"min\":40,\"label\":\"In progresso\",\"color\":\"#d08a1a\",\"advice\":\"Sei sulla buona strada ma alcuni processi vanno formalizzati. Pianifica un approfondimento nei prossimi mesi.\"},{\"min\":75,\"label\":\"Solida\",\"color\":\"#1e9e6a\",\"advice\":\"I presidi principali sono attivi. Continua a monitorare e formalizza le procedure mancanti.\"}];var state=ITEMS.map(function(){return false;});var TW=ITEMS.reduce(function(a,b){return a+b.weight;},0)||1;var arc=r.querySelector('[data-arc]');var C2=2*Math.PI*58;function tier(s){var t=TIERS[0];TIERS.forEach(function(x){if(s>=x.min)t=x;});return t;}function escH(s){return String(s).replace(\/[&<>\"]\/g,function(c){return {'&':'&','<':'<','>':'>','\"':'\"'}[c];});}function render(){var list=r.querySelector('[data-list]');list.innerHTML='';ITEMS.forEach(function(it,i){var b=document.createElement('button');b.type='button';b.className='rtl-item';b.dataset.on=state[i]?'true':'false';b.setAttribute('aria-pressed',state[i]?'true':'false');b.innerHTML='<span class=\"rtl-chk\"><svg width=\"14\" height=\"14\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"#fff\" stroke-width=\"3\" stroke-linecap=\"round\" stroke-linejoin=\"round\"><polyline points=\"20 6 9 17 4 12\"\/><span>'+escH(it.text)+'';b.addEventListener('click',function(){state[i]=!state[i];render();});list.appendChild(b);});var w=0;state.forEach(function(on,i){if(on)w+=ITEMS[i].weight;});var pct=Math.round(w\/TW*100);var t=tier(pct);arc.style.strokeDashoffset=(C2*(1-pct\/100)).toFixed(2);arc.style.stroke=t.color;r.querySelector('[data-score]').textContent=pct;var tEl=r.querySelector('[data-tier]');tEl.textContent=t.label;tEl.style.background=t.color;var any=state.some(function(s){return s;});r.querySelector('[data-advice]').textContent=any?t.advice:'Spunta una voce per iniziare l'assessment.';}render();})();<\/script><\/div>\n\n<h2 id=\"h-fase-verifica-nis2\" class=\"wp-block-heading\">From the support phase to the assessment: how to prepare<\/h2>\n\n<p class=\"mini-answer\">Starting in October 2026, the ACN may begin inspections. Companies should complete a gap analysis and address any gaps before the inspections. <\/p>\n\n<p class=\"wp-block-paragraph\">The most significant change in 2026 concerns the audit method. Until now, the ACN has guided organizations toward compliance. Starting in October, however, it will be able to conduct inspections and document reviews. Therefore, supporting evidence must be ready, traceable, and verifiable. A systematic approach begins with an analysis of deviations from the requirements. It then proceeds with a remediation plan covering governance, technologies, and processes.     <\/p>\n\n<p class=\"takeaway\">It pays to get a head start on compliance checks: planning ahead reduces risks, costs, and the time needed to comply with the NIS2 Directive.<\/p>\n\n<h2 id=\"h-retelit-percorso-nis2\" class=\"wp-block-heading\">How Retelit Supports Companies on Their NIS2 Journey<\/h2>\n\n<p class=\"mini-answer\">Retelit supports businesses and organizations throughout the entire NIS2 process. It provides assistance during both the preparatory and implementation phases. <\/p>\n\n<p class=\"wp-block-paragraph\">Addressing NIS2 isn\u2019t just about complying with a European directive. It\u2019s also an opportunity to rethink your security posture in a modern context. Retelit operates as a hub of expertise. It brings together internal resources, strategic compliance and governance partners, and carefully selected technologies. During the preparatory phase, it conducts a gap analysis. This identifies the shortest and most effective path to compliance. During the implementation phase, it supports activities covering the 16 areas described. As a result, the organization tackles complexity with continuous and integrated support.       <\/p>\n\n<p class=\"takeaway\">Would you like to assess your level of NIS2 compliance? A cybersecurity gap analysis is the first step toward full compliance with the directive. <\/p>\n\n<h2 id=\"h-faq-nis2-organizzazioni\" class=\"wp-block-heading\">Frequently Asked Questions About the NIS2 Directive for Organizations<\/h2>\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1784798278312\"><strong class=\"schema-faq-question\">What changes with ACN Ruling 379907\/2025?<\/strong> <p class=\"schema-faq-answer\">The Ruling, effective as of January 15, 2026, updates the basic measures and notification procedures. It makes the obligations binding and defines the required documentation. The official sources are available on the <a href=\"https:\/\/www.acn.gov.it\/portale\/faq\/nis\/misure-di-sicurezza-e-notifica-di-incidenti\" target=\"_blank\" rel=\"noreferrer noopener\">ACN<\/a> portal.  <\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1784798296017\"><strong class=\"schema-faq-question\">What are the deadlines for reporting NIS2 incidents?<\/strong> <p class=\"schema-faq-answer\">The model provides for an initial alert within 24 hours of the incident being detected. A more detailed notification follows within 72 hours. Communications are routed through CSIRT Italia, which is housed at the ACN.  <\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1784798314233\"><strong class=\"schema-faq-question\">What are the consequences for companies that are not compliant by October 2026?<\/strong> <p class=\"schema-faq-answer\">Designated entities are subject to penalties and inspections. Furthermore, noncompliance jeopardizes access to strategic supplies. As a result, security becomes a competitive requirement, not just an obligation.  <\/p> <\/div> <\/div>\n\n<script type=\"application\/ld+json\">{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cosa cambia con la Determinazione ACN 379907\/2025?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"La Determinazione, in vigore dal 15 gennaio 2026, aggiorna le misure di base e le procedure di notifica. Essa rende vincolanti gli obblighi e definisce le evidenze richieste. Le fonti ufficiali sono consultabili sul portale ACN.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quali sono i termini di notifica degli incidenti NIS2?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Il modello prevede una pre-allerta entro 24 ore dall'evidenza dell'incidente. Segue una notifica pi\u00f9 dettagliata entro 72 ore. Le comunicazioni passano attraverso il CSIRT Italia, incardinato presso l'ACN.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cosa rischiano le aziende non conformi entro ottobre 2026?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"I soggetti designati si espongono a sanzioni e a controlli ispettivi. Inoltre, la mancata conformit\u00e0 compromette l'accesso alle forniture strategiche. Di conseguenza, la sicurezza diventa un requisito competitivo, non solo un obbligo.\"\n      }\n    }\n  ]\n}\n<\/script>\n\n<p class=\"wp-block-paragraph\"><em>In collaboration with <a href=\"https:\/\/www.linkedin.com\/in\/andreapriviero?utm_source=share_via&amp;utm_content=profile&amp;utm_medium=memb\">Andrea Priviero<\/a>, Product Marketing, Retelit<\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>By October 31, 2026, organizations subject to NIS2 (Network and Information Security 2) must implement the basic measures. ACN inspections will follow. Key deadline: October 31, 2026, for the baseline measures of entities on the list starting in 2025. New Entities for 2026: Deadline Extended to July 31, 2027. Scope: more than 20,000 organizations, including [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":5995,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_canonical":"","footnotes":"","_retelit_schema_faq":""},"categories":[16],"tags":[145,148],"class_list":["post-5996","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-magazine","tag-compliance","tag-nis2"],"retelit_translations":{"it":2871,"en":5996,"de":null,"trid":1791},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.4 (Yoast SEO v28.5) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>NIS2 Phase 2: Requirements and Deadlines | Retelit<\/title>\n<meta name=\"description\" content=\"NIS2 Phase 2 has begun: 16 security areas, over 20,000 entities, and a deadline of October 2026. Find out how to bring your company into compliance.\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS 2 Directive: 2026 Deadlines, Applicable Entities, and Obligations\" \/>\n<meta property=\"og:description\" content=\"NIS2 Phase 2 has begun: 16 security areas, over 20,000 entities, and a deadline of October 2026. Find out how to bring your company into compliance.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/\" \/>\n<meta property=\"og:site_name\" content=\"Retelit\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-06T07:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-14T21:13:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/retelit.it\/wp-content\/uploads\/r_NIS-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"450\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Paolo Annoni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Paolo Annoni\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/\"},\"author\":{\"name\":\"Paolo Annoni\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/#\\\/schema\\\/person\\\/e7e7c4399205e865ae7e6d465888fba4\"},\"headline\":\"NIS 2 Directive: 2026 Deadlines, Applicable Entities, and Obligations\",\"datePublished\":\"2026-01-06T07:00:00+00:00\",\"dateModified\":\"2026-09-14T21:13:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/\"},\"wordCount\":1371,\"image\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/retelit.it\\\/wp-content\\\/uploads\\\/r_NIS-2.jpg\",\"keywords\":[\"Compliance\",\"NIS2\"],\"articleSection\":[\"Magazine\"],\"inLanguage\":\"en-US\"},{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/\",\"url\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/\",\"name\":\"NIS2 Phase 2: Requirements and Deadlines | Retelit\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/retelit.it\\\/wp-content\\\/uploads\\\/r_NIS-2.jpg\",\"datePublished\":\"2026-01-06T07:00:00+00:00\",\"dateModified\":\"2026-09-14T21:13:30+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/#\\\/schema\\\/person\\\/e7e7c4399205e865ae7e6d465888fba4\"},\"description\":\"NIS2 Phase 2 has begun: 16 security areas, over 20,000 entities, and a deadline of October 2026. Find out how to bring your company into compliance.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798278312\"},{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798296017\"},{\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798314233\"}],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#primaryimage\",\"url\":\"https:\\\/\\\/retelit.it\\\/wp-content\\\/uploads\\\/r_NIS-2.jpg\",\"contentUrl\":\"https:\\\/\\\/retelit.it\\\/wp-content\\\/uploads\\\/r_NIS-2.jpg\",\"width\":800,\"height\":450,\"caption\":\"NIS 2 Phase 2 - Second Implementation Phase Launched\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/retelit.it\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS 2 Directive: 2026 Deadlines, Applicable Entities, and Obligations\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/retelit.it\\\/en\\\/\",\"name\":\"Retelit\",\"description\":\"Born to B2B\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/retelit.it\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/#\\\/schema\\\/person\\\/e7e7c4399205e865ae7e6d465888fba4\",\"name\":\"Paolo Annoni\",\"url\":\"https:\\\/\\\/retelit.it\\\/en\\\/author\\\/paolo-annoni\\\/\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798278312\",\"position\":1,\"url\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798278312\",\"name\":\"What changes with ACN Ruling 379907\\\/2025?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"The Ruling, effective as of January 15, 2026, updates the basic measures and notification procedures. It makes the obligations binding and defines the required documentation. The official sources are available on the <a href=\\\"https:\\\/\\\/www.acn.gov.it\\\/portale\\\/faq\\\/nis\\\/misure-di-sicurezza-e-notifica-di-incidenti\\\" target=\\\"_blank\\\" rel=\\\"noreferrer noopener\\\">ACN<\\\/a> portal.  \",\"inLanguage\":\"en-US\"},\"inLanguage\":\"en-US\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798296017\",\"position\":2,\"url\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798296017\",\"name\":\"What are the deadlines for reporting NIS2 incidents?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"The model provides for an initial alert within 24 hours of the incident being detected. A more detailed notification follows within 72 hours. Communications are routed through CSIRT Italia, which is housed at the ACN.  \",\"inLanguage\":\"en-US\"},\"inLanguage\":\"en-US\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798314233\",\"position\":3,\"url\":\"https:\\\/\\\/retelit.it\\\/en\\\/magazine\\\/2026\\\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\\\/#faq-question-1784798314233\",\"name\":\"What are the consequences for companies that are not compliant by October 2026?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Designated entities are subject to penalties and inspections. Furthermore, noncompliance jeopardizes access to strategic supplies. As a result, security becomes a competitive requirement, not just an obligation.  \",\"inLanguage\":\"en-US\"},\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"NIS2 Phase 2: Requirements and Deadlines | Retelit","description":"NIS2 Phase 2 has begun: 16 security areas, over 20,000 entities, and a deadline of October 2026. Find out how to bring your company into compliance.","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"NIS 2 Directive: 2026 Deadlines, Applicable Entities, and Obligations","og_description":"NIS2 Phase 2 has begun: 16 security areas, over 20,000 entities, and a deadline of October 2026. Find out how to bring your company into compliance.","og_url":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/","og_site_name":"Retelit","article_published_time":"2026-01-06T07:00:00+00:00","article_modified_time":"2026-09-14T21:13:30+00:00","og_image":[{"width":800,"height":450,"url":"https:\/\/retelit.it\/wp-content\/uploads\/r_NIS-2.jpg","type":"image\/jpeg"}],"author":"Paolo Annoni","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Paolo Annoni","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#article","isPartOf":{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/"},"author":{"name":"Paolo Annoni","@id":"https:\/\/retelit.it\/en\/#\/schema\/person\/e7e7c4399205e865ae7e6d465888fba4"},"headline":"NIS 2 Directive: 2026 Deadlines, Applicable Entities, and Obligations","datePublished":"2026-01-06T07:00:00+00:00","dateModified":"2026-09-14T21:13:30+00:00","mainEntityOfPage":{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/"},"wordCount":1371,"image":{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#primaryimage"},"thumbnailUrl":"https:\/\/retelit.it\/wp-content\/uploads\/r_NIS-2.jpg","keywords":["Compliance","NIS2"],"articleSection":["Magazine"],"inLanguage":"en-US"},{"@type":["WebPage","FAQPage"],"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/","url":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/","name":"NIS2 Phase 2: Requirements and Deadlines | Retelit","isPartOf":{"@id":"https:\/\/retelit.it\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#primaryimage"},"image":{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#primaryimage"},"thumbnailUrl":"https:\/\/retelit.it\/wp-content\/uploads\/r_NIS-2.jpg","datePublished":"2026-01-06T07:00:00+00:00","dateModified":"2026-09-14T21:13:30+00:00","author":{"@id":"https:\/\/retelit.it\/en\/#\/schema\/person\/e7e7c4399205e865ae7e6d465888fba4"},"description":"NIS2 Phase 2 has begun: 16 security areas, over 20,000 entities, and a deadline of October 2026. Find out how to bring your company into compliance.","breadcrumb":{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798278312"},{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798296017"},{"@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798314233"}],"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#primaryimage","url":"https:\/\/retelit.it\/wp-content\/uploads\/r_NIS-2.jpg","contentUrl":"https:\/\/retelit.it\/wp-content\/uploads\/r_NIS-2.jpg","width":800,"height":450,"caption":"NIS 2 Phase 2 - Second Implementation Phase Launched"},{"@type":"BreadcrumbList","@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/retelit.it\/en\/"},{"@type":"ListItem","position":2,"name":"NIS 2 Directive: 2026 Deadlines, Applicable Entities, and Obligations"}]},{"@type":"WebSite","@id":"https:\/\/retelit.it\/en\/#website","url":"https:\/\/retelit.it\/en\/","name":"Retelit","description":"Born to B2B","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/retelit.it\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/retelit.it\/en\/#\/schema\/person\/e7e7c4399205e865ae7e6d465888fba4","name":"Paolo Annoni","url":"https:\/\/retelit.it\/en\/author\/paolo-annoni\/"},{"@type":"Question","@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798278312","position":1,"url":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798278312","name":"What changes with ACN Ruling 379907\/2025?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"The Ruling, effective as of January 15, 2026, updates the basic measures and notification procedures. It makes the obligations binding and defines the required documentation. The official sources are available on the <a href=\"https:\/\/www.acn.gov.it\/portale\/faq\/nis\/misure-di-sicurezza-e-notifica-di-incidenti\" target=\"_blank\" rel=\"noreferrer noopener\">ACN<\/a> portal.  ","inLanguage":"en-US"},"inLanguage":"en-US"},{"@type":"Question","@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798296017","position":2,"url":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798296017","name":"What are the deadlines for reporting NIS2 incidents?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"The model provides for an initial alert within 24 hours of the incident being detected. A more detailed notification follows within 72 hours. Communications are routed through CSIRT Italia, which is housed at the ACN.  ","inLanguage":"en-US"},"inLanguage":"en-US"},{"@type":"Question","@id":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798314233","position":3,"url":"https:\/\/retelit.it\/en\/magazine\/2026\/nis-2-directive-2026-deadlines-applicable-entities-and-obligations\/#faq-question-1784798314233","name":"What are the consequences for companies that are not compliant by October 2026?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Designated entities are subject to penalties and inspections. Furthermore, noncompliance jeopardizes access to strategic supplies. As a result, security becomes a competitive requirement, not just an obligation.  ","inLanguage":"en-US"},"inLanguage":"en-US"}]}},"_links":{"self":[{"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/posts\/5996","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/comments?post=5996"}],"version-history":[{"count":2,"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/posts\/5996\/revisions"}],"predecessor-version":[{"id":5998,"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/posts\/5996\/revisions\/5998"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/media\/5995"}],"wp:attachment":[{"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/media?parent=5996"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/categories?post=5996"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/retelit.it\/en\/wp-json\/wp\/v2\/tags?post=5996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}