- Significato
- Operatore che eroga servizi DNS
- Esempi
- Servizi DNS gestiti, provider di hosting
- Rapporto con la NIS2
- Parte dell’infrastruttura digitale
- Correlati
- DNS, registro di nomi a dominio TLD
- Aggiornamento
- giugno 2026
- Redazione
- Compliance Compass
Che cos’è un fornitore di servizi DNS?
Un Fornitore di servizi DNS è l’operatore che gestisce i name server incaricati di rispondere alle richieste DNS per i domini dei suoi clienti. Mentre il termine DNS designa il sistema tecnico in sé, il fornitore di servizi DNS è l’operatore concreto che sta dietro: un servizio DNS gestito specializzato, un provider di hosting o una rete di distribuzione dei contenuti. Le imprese esternalizzano a questi fornitori la risoluzione dei nomi perché la loro infrastruttura distribuita nel mondo mantiene i domini raggiungibili in modo affidabile, rapido e protetto dagli attacchi.
Quali servizi offrono
- Gestione e manutenzione dei record DNS (A, AAAA, MX, TXT e altri)
- Protezione dagli attacchi al DNS come DDoS e cache poisoning
- Elevata disponibilità grazie a server ridondanti distribuiti geograficamente (anycast)
- Protezione con DNSSEC e monitoraggio dei tempi di risoluzione
Perché contano per la NIS2
Poiché dal DNS dipende la raggiungibilità di quasi tutti i servizi online, i fornitori di servizi DNS rientrano espressamente nell’infrastruttura digitale ai sensi della direttiva NIS2, recepita in Italia con il decreto NIS (D.Lgs. 138/2024) ed efficace dal 16 ottobre 2024. A seconda delle dimensioni e della rilevanza possono essere qualificati essi stessi come soggetto essenziale o come soggetto importante e devono allora registrarsi sulla piattaforma ACN, adottare misure di gestione dei rischi e rispettare la catena di notifica: pre-notifica entro 24 ore, notifica entro 72 ore e relazione finale entro un mese. Per i soggetti essenziali le violazioni possono comportare sanzioni fino a 10.000.000 di euro o al 2 % del fatturato annuo mondiale.
Che cosa significa per i clienti
Anche chi si limita ad acquistare il DNS dovrebbe valutare il fornitore come rischio fornitori e considerarne disponibilità, misure di protezione e tempi di reazione nella sicurezza della propria sicurezza della catena di approvvigionamento ai sensi della NIS2.
Un caso tipico: un’impresa energetica soggetta alla NIS2 sceglie un nuovo fornitore di servizi DNS. Invece di guardare al solo prezzo, si fa garantire per contratto livelli di servizio sulla disponibilità, il supporto DNSSEC e un piano di emergenza documentato. In questo modo evita che un guasto o un attacco presso il fornitore faccia scattare un proprio obbligo di notifica e documenta la verifica come prova della sicurezza della propria catena di approvvigionamento.
Per approfondire: ACN — la NIS2 per i soggetti regolati
Domande frequenti
Che cos’è un fornitore di servizi DNS?
Un fornitore di servizi DNS è l’operatore che gestisce i name server incaricati di rispondere alle richieste DNS per i domini dei suoi clienti: un servizio DNS gestito, un provider di hosting o una rete di distribuzione dei contenuti. Le imprese esternalizzano a questi fornitori la risoluzione dei nomi perché la loro infrastruttura distribuita nel mondo mantiene i domini raggiungibili in modo affidabile, rapido e protetto da attacchi come DDoS o cache poisoning.
I fornitori di servizi DNS rientrano nella NIS2?
Sì. I fornitori di servizi DNS rientrano espressamente nell’infrastruttura digitale ai sensi della direttiva NIS2, recepita in Italia con il decreto NIS (D.Lgs. 138/2024), in vigore dal 16 ottobre 2024, e possono essere qualificati come soggetto essenziale o soggetto importante. Devono registrarsi sulla piattaforma ACN e adempiere agli obblighi di gestione dei rischi e di notifica. Per i soggetti essenziali le violazioni possono comportare sanzioni fino a 10.000.000 di euro o al 2 % del fatturato annuo mondiale.
Devo verificare il mio fornitore di servizi DNS?
Sì. Anche chi si limita ad acquistare il DNS dovrebbe valutare il fornitore come rischio di terze parti e considerarne disponibilità, misure di protezione e tempi di reazione nella sicurezza della propria catena di approvvigionamento ai sensi della NIS2. In pratica significa livelli di servizio garantiti per contratto sulla disponibilità, supporto DNSSEC e un piano di emergenza documentato. Si evita così che un guasto presso il fornitore faccia scattare un obbligo di notifica proprio verso il CSIRT Italia.