Skip to main content

Il nuovo regolamento sulla cybersicurezza è un ulteriore passo in avanti per aumentare la resilienza delle infrastrutture dell’Unione europea ad attacchi informatici sempre più sofisticati. L’aspetto cruciale è riconoscere che la sicurezza dell’intera comunità è funzione della sicurezza implementata dalle singole istituzioni ed organismi dell’Unione per i quali si stabiliscono misure per garantire un elevato livello di sicurezza informatica. Purtroppo, i soggetti destinatari del regolamento sono obiettivi privilegiati di attori opportunistici così come di attori nation-state che dispongono di importanti risorse e capacità cyber avanzate.

Il livello di interconnessione raggiunto oggi implica che qualsiasi interferenza causata da un attacco informatico contro un solo soggetto dell’Unione, può avere effetti a cascata e di lunga durata su altri soggetti dell’Unione. Ciascuna entità dell’Unione è chiamata ad implementare un quadro interno per la gestione, governance e controllo dei rischi cybersicurezza.  Il quadro deve essere concepito garantendo la continuità operativa e la gestione delle crisi. La definizione di politiche di cybersicurezza, con obiettivi chiari e priorità definite correttamente, sono azioni indispensabili a proteggere le infrastrutture informatiche delle entità dell’Unione europea.

Un aspetto importante è la costituzione di un nuovo organismo nella forma di comitato interistituzionale per la cybersicurezza (Iicb) a cui è affidato il compito di supportare l’implementazione del regolamento da parte dei soggetti destinatari. Altro elemento introdotto dal regolamento è riconoscimento dell’importanza di incentivare e fluidificare i processi di condivisione delle informazioni relative alle minacce informatiche. In tal senso il Cert-EU ricopre un ruolo fondamentale di coordinamento nello scambio di informazioni e di coordinamento della risposta agli incidenti. Le profonde differenze tra le agenzie dell’Unione europea e la possibilità che il regolamento interferisca con le attività delle agenzie o con la loro autonomia sono i principali ostacoli all’implementazione del regolamento. Ma l’ottimizzazione delle risorse e la sinergia tra le entità possono aiutare a superare tali ostacoli.

Nell’ottica di rafforzamento delle capacità dell’Unione europea di identificare e mitigare minacce informatiche e rispondere prontamente agli incidenti è stato introdotto anche il Cyber Solidarity Act su cui è stato raggiunto un accordo comune tra gli Stati membri. Il Cyber Solidarity Act prevede, infatti, una serie di misure per migliorare la cooperazione tra gli Stati membri, le agenzie dell’Unione europea e gli attori del settore privato./p>

Il regolamento promuove la creazione di un Centro europeo per la cybersicurezza (Cesc) cui è affidata la funzione di coordinamento ed impone agli Stati membri di implementare misure di sicurezza minime per i sistemi e le reti informatiche sensibili. Si richiede alle agenzie dell’Unione europea di condividere le informazioni sulle minacce informatiche, in linea con il nuovo regolamento sulla cybersicurezza e si propone di istituire un meccanismo di cooperazione per la risposta agli incidenti informatici. È introdotto un meccanismo di cyber-emergenza cui concorrono fornitori di servizi del settore privato in grado di intervenire prontamente in risposta agli incidenti qualora sia richiesto loro da uno Stato membro o delle istituzioni Ue.

Maggiore cooperazione, implementazione di misure di sicurezza minime, migliore condivisione delle informazioni sulle minacce informatiche, cooperazione nella risposta agli incidenti informatici sono i pilastri su cui si fonda un’Unione europea più resiliente alle minacce informatiche.

Il Cyber Solidarity Act è destinato a fare scuola per l’istituzione di uno scudo informatico europeo (European Cyber Shield), ovvero di una struttura composta dai Security Operation Center (Soc) degli Stati membri. Il Cyber Shield è responsabile delle attività di rilevamento, analisi e risposta alle minacce informatiche grazie al contributo informativo ed operativo fornito dai Soc. Infine, sempre secondo il Cyber Solidarity Act, si riconosce all’agenzia europea Enisa il compito di analizzare ed investigare gli attacchi a posteriori con l’intento di condividere intelligence sulle minacce e prevenire future incursioni ed evoluzioni delle minacce.

Tutte le novità Ue in materia cyber spiegate da Paganini

Di Pierluigi Paganini

Un nuovo regolamento sulla resilienza e uno, su cui gli Stati membri hanno trovato un accordo, per migliorare la cooperazione. L’analisi di Pierluigi Paganini, amministratore delegato di Cybhorus e membro dell’Ad-Hoc Working Group on Cyber Threat Landscapes dell’Enisa

Di cosa (non) parlerà il papa da Fazio. La riflessione di Cristiano

Al pubblico televisivo interessa sentire il papa che ha avuto il coraggio di dire “chi sono io per giudicare”, perché non sentendosi giudicato saprà giudicare meglio se stesso, il modo in cui vive e il mondo in cui vive. Insomma, anche un colloquio non dottorale può aiutarci a capire  la responsabilità, la coerenza, nella fede o nella ricerca in cui ognuno di noi  vive. La riflessione di Riccardo Cristiano

La Confessione di Sergej Paradžanov. L'incipit tradotto da Ciccotti

Di Sergej Paradžanov

Formiche.net presenta l’incipit della sceneggiatura “La Confessione” (1969) di Sergej Paradžanov nel centenario della sua nascita, bocciata per anni dalle autorità sovietiche, poi autorizzata nel 1990, ma non terminata dal regista per sopravvenuta morte. Ecco la traduzione inedita di Eusebio Ciccotti

Tre consigli per un G7 di successo. L'analisi dell’amb. Castellaneta

Non occorrono ricette particolarmente complesse o innovative per far sì che il forum sia un successo: sarà possibile evidenziare il ruolo internazionale del nostro Paese e favorire meccanismi di cooperazione e apertura al resto del mondo. Il commento di Giovanni Castellaneta, già consigliere diplomatico a Palazzo Chigi e ambasciatore negli Stati Uniti

Litio, fronte anti-Cina. Nasce il colosso tra Australia e Usa

Dalla fusione di Allkem e Livent Corporation, nasce un colosso del litio pronto a contendere il mercato alle rivali cinesi e non solo. Un’integrazione che rafforza la posizione di Australia e Stati Uniti, con la presenza di un’entità commerciale con competenze e forza contrattuale

Nuovo trattato Onu per lo spazio? Non ancora, ma servono regole nazionali

I detriti spaziali sono un problema crescente alla sostenibilità ambientale delle orbite, e nonostante gli appelli, la situazione internazionale non sembra favorevole alla formulazione di un trattato Onu sull’uso sostenibile dello spazio. Di fronte a questo scenario, il capo dell’ufficio spaziale dell’Onu, Aarti Holla-Maini, ha invitato i Paesi ad accelerare sulle linee guida per le attività oltre l’atmosfera

Così Modi rende internazionali i suoi piani nazionali

Il nuovo anno parte subito con una serie di appuntamenti con cui New Delhi vuole dare ulteriore peso internazionale all’India (anche pensando alle elezioni). Il tempio di Rama, la Vibrant Gujarat e la Festa della Repubblica sono appuntamenti nazionali che Modi sta rendendo internazionali

Sulla Zes unica il governo accelera. L'obiettivo è il Pnrr

Il ministro per gli Affari Europei, Raffaele Fitto, incontra i commissari delle otto zone a fiscalità e burocrazia agevolata, in vista del riassetto. Poi bisognerà mettere a terra i fondi europei

Cosa sappiamo finora sulle porte del Boeing 737 Max

Con il ritrovamento del pezzo di Boeing 737 staccatosi dal volo dell’Alaska Airlines, oltre a due iPhone strappati ai passeggeri, gli investigatori avranno sicuramente materiali preziosi per stabilire come sia stato possibile che un pezzo di un velivolo in servizio da poco più di due mesi si sia staccato durante il volo. Ci vorrà comunque tempo per stabilire in quale fase, dalla produzione alla manutenzione, sia avvenuto l’errore. Il punto di Gregory Alegi, professore di Politica degli Usa all’università Luiss, storico ed esperto aeronautico

L'Ue chiede (anche) il contributo delle aziende per salvaguardare il mercato digitale

La commissaria Margrethe Vestager ha lanciato due iniziative per coinvolgere tutte le parti che lavorano nel mondo tecnologico, chiedendo il loro parere per migliorare le storture nel sistema. Si tratta dell’ennesima presa di coscienza da parte di Bruxelles sulla crucialità del momento. Ma un altro progetto che guarda al futuro è stato promosso in Italia grazie al think tank Aware

×

Iscriviti alla newsletter