Skip to main content

Il Consiglio dei ministri riunitosi ieri ha approvato due decreti legislativi sulla cybersicurezza. Uno è relativo al recepimento della direttiva europea Nis 2. L’altro al recepimento della direttiva Cer per la resilienza dei soggetti critici. La direttiva deve essere recepita nel diritto nazionale entro il 17 ottobre e le norme dovrebbero applicarsi a partire dal giorno successivo.

La direttiva Nis 2

La Nis 2 aggiorna la Nis 1, che fu il primo atto legislativo a livello europeo in materia di sicurezza informatica. La nuova direttiva, come spiegato su Formiche.net quando fu approvata, stabilisce le misure di gestione dei rischi e gli obblighi di cybersicurezza, le sanzioni per garantirne l’applicazione e gli obblighi di comunicazione in tutti i settori individuati. A tal proposito, la pandemia e le nostre attività, dal telelavoro al delivery, sono state d’insegnamento: oltre ai settori finanziario e delle telecomunicazioni sono stati inseriti logistico e alimentare. Oltre ai settori altamente critici già compresi nella prima Nis – cioè trasporti, banche, infrastrutture del mercato finanziario, salute, acque, infrastruttura digitale – compaiono anche i settori delle acque reflue, la gestione dei servizi Ict, Pubblica amministrazione e Spazio. Inoltre, sono considerati settori critici anche i fornitori digitali (mercati online, motori di ricerca online, piattaforme di servizi di social networking), i gestori di rifiuti, le aree di fabbricazione, produzione e distribuzione di prodotti chimici, quelle di produzione, trasformazione e distribuzione di alimenti, l’area manifatturiera, i servizi postali e i corrieri e le organizzazioni di ricerca.

La direttiva Cer

La direttiva Cer, invece, contempla i soggetti critici in una serie di settori, tra cui energia, trasporti, acque potabili, acque reflue e spazio. Alcune disposizioni della direttiva riguardano anche determinate amministrazioni pubbliche centrali. Agli Stati membri viene richiesto di dotarsi di una strategia nazionale per rafforzare la resilienza dei soggetti critici, effettuare una valutazione dei rischi almeno ogni quattro anni e individuare i soggetti critici che forniscono servizi essenziali. La direttiva stabilisce inoltre norme per l’individuazione dei soggetti critici di particolare rilevanza europea; ovvero quelli che forniscono un servizio essenziale a sei o più Stati membri. In questo caso, gli Stati membri possono invitare la Commissione a organizzare una missione di consulenza o la Commissione stessa può proporre, con l’accordo dello Stato membro interessato, di valutare le misure predisposte dal soggetto interessato per adempiere agli obblighi derivanti dalla direttiva.

Il tempo stringe

Nelle scorse settimane, dopo la pubblicazione in Gazzetta Ufficiale della legge di delega al governo per il recepimento della due direttive, Formiche.net aveva parlato con Alessandro Manfredini, presidente di Aipsa (Associazione italiana professionisti della security aziendale). Manfredini aveva auspicato “un confronto tecnico strutturato con gli operatori e con le associazioni che li rappresentano”. Il tema più urgente è la migrazione dalla Direttiva Nis 1 alla Direttiva Nis 2, che porta i soggetti interessati da un migliaio a decine di migliaia e coinvolgere settori in cui i livelli di maturità sono molto diversi. “È poco realistico immaginare che nei tempi indicati si avranno tutte le misure tecniche e organizzative richieste”, osservava ancora il manager. Quattro sono i punti da lui evidenziati: “Serve una mentalità risk-driven; un approccio per obiettivi di sicurezza in un determinato periodo, con livelli di sicurezza incrementali, sistemi di controlli mitigativi e un piano da notificare all’autorità che poi svolge le opportune verifiche; la legge deve mantenere i requisiti di attualità imposti dalla transizione digitale, ovvero una norma con principi di diritto ma che lasci il compito all’autorità di settore di specificare le misure tecniche che possono cambiare nel tempo; è necessaria una formulazione che rende il fornitore, ovvero le terze parti, assoggettato di default agli obblighi di legge, e non sulla base dei contratti con i soggetti interessati”.

Via libera del Cdm ai decreti legislativi sulla cyber

La direttiva europea deve essere recepita nel diritto nazionale entro il 17 ottobre e le norme dovrebbero applicarsi a partire dal giorno successivo. Ecco cosa cambierà

Scienza e innovazione, le leve della sanità spiegate da Lucaselli

Di Ylenja Lucaselli

“Il processo di cura del paziente passa oggi per l’innovazione e la scienza”. La riflessione di Ylenja Lucaselli, membro della commissione Bilancio della Camera dei deputati, co-presidente dell’Intergruppo parlamentare One health e relatrice alla conferenza stampa di presentazione di “Una Strategia Nazionale per le Life Sciences” che si è tenuta lo scorso 4 giugno alla Camera dei deputati

Così Putin ci vuole convincere che l’Ucraina è perduta. Parla il prof. Teti

L’obiettivo strategico di Mosca è distruggere lo spirito combattivo dell’Ucraina, convincendo i Paesi occidentali che questa guerra è sostanzialmente una causa persa, dice il professore dell’Università “G. D’Annunzio” di Chieti-Pescara

Giornata della Marina. Dall’impresa di Premuda all’eccellenza di oggi

Omaggio al sacrificio presente e passato e lodi per essere riuscita a misurarsi positivamente con la sfida del nuovo contesto geopolitico mondiale, assicurando gli interessi dell’Italia nei sette mari. A Civitavecchia si è celebrata la giornata della Marina Militare, con il saluto del Presidente Mattarella

Terra bruciata intorno a Putin. Piccole banche cinesi nel mirino del G7

La scorsa settimana era solo un’indiscrezione, ma ora l’ipotesi di colpire gli istituti del Dragone che ancora permettono transazioni da e per la Russia prende quota. E visto che le banche più grandi hanno già voltato le spalle a Mosca, a Borgo Egnazia si proverà a chiudere il cerchio

Il consenso e la nuova Ue che va a destra. Come si vincono le elezioni secondo Parsi

“La politica estera dell’Ue? Non mi aspetto grandi cambiamenti se resterà centrale il Ppe. Macron? Era un leader carismatico nella prima elezione ma poi si è progressivamente appannato. Nell’emergenza bellica rientrano le politiche industriali”. Conversazione con Vittorio Emanuele Parsi, docente all’Università Cattolica del Sacro Cuore di Milano

Francia e Germania mandano le Europee di traverso ai mercati

Francoforte, Parigi e Milano accusano il colpo assestato dall’avanzata delle destre in Europa e anche lo spread si surriscalda un po’. C’è di mezzo anche il ritorno del Patto di stabilità, ma per gli analisti il governo di Giorgia Meloni è in una posizione decisamente migliore dei suoi vicini di casa

Phisikk du role - Elly Schlein, la rivincita della outsider

La segretaria del Partito democratico porta a casa un bottino non indifferente. A pensarlo però in coalizione, il Pd insieme ai Cinque Stelle e Avs “pesa” poco più del 40%, numeri non competitivi per una alternativa di governo, almeno per ora. Un buon punto di partenza, a cui manca un pezzo ancora… La rubrica di Pino Pisicchio

Germania, così centro e destra spingono giù verdi e socialisti

A differenza di altre realtà, i tedeschi sono stati rapidi nel sostituire l’incerta Kramp-Karrembauer (delfina di Merkel) con Merz (vicino al mondo industriale), così da offrire alla Cdu una guida e al tessuto produttivo un punto di riferimento che possa affrontare nodi come la recessione e la transizione non ideologica

Dalla stabilità degli Stati ai grandi dossier internazionali. Le Europee lette dall'Ecfr

Belin, Buras, Puglierin, Simeonova, Torreblanca, Varvelli commentano da Parigi, Varsavia, Berlino, Sofia, Madrid e Roma i risultati delle Europee. I direttori degli uffici del think tank paneuropeo valutano scenari interni ai singoli Paesi e quelli che riguardano la leadership europea

×

Iscriviti alla newsletter