Skip to main content

A partire dal 19 gennaio prende il via il nuovo percorso di qualificazione cloud per la Pubblica Amministrazione. A farlo sapere, in una nota, l’Agenzia per la Cybersicurezza Nazionale (Acn) che d’intesa con il Dipartimento per la trasformazione digitale traccia le tappe che definiscono le nuove modalità che imprese e amministrazioni dovranno seguire, con un provvedimento adottato oggi.

L’Agenzia ha previsto un periodo transitorio fino al 31 luglio, per garantire la continuità dei servizi qualificati già in uso alle amministrazioni e assicurare, così, un graduale passaggio verso un nuovo sistema coerente con le misure della Strategia Nazionale di Cybersicurezza e le indicazioni della Strategia Cloud Italia. Il regime ordinario partirà il 1° agosto assieme al nuovo regolamento Acn e alla procedura di qualificazione online.

La qualificazione semplifica, regolamenta e rende più sicura l’acquisizione dei servizi cloud da parte delle amministrazioni, in linea con le indicazioni della Strategia Nazionale di Cybersicurezza. Garantisce adeguati livelli di sicurezza per i servizi e i dati della PA, innalzando progressivamente la qualità e l’affidabilità dei fornitori di servizi cloud. Il nuovo percorso abilita una migrazione verso il cloud, coerente con la classificazione dei dati e dei servizi e con i requisiti di sicurezza e qualificazione predisposti da Acn, favorendo una riduzione progressiva degli attacchi informatici. Rientra, inoltre, tra le azioni chiave per accompagnare circa il 75% delle PA italiane nella migrazione verso il cloud, così come previsto dal Piano Nazionale di Ripresa e Resilienza (Pnrr).

UN PERCORSO A TAPPER: ECCO QUALI

Dal 19 gennaio la qualificazione dei servizi cloud per la PA diventa di competenza dell’Agenzia per la Cybersicurezza Nazionale, che subentra all’Agenzia per l’Italia Digitale (AgID). Acn ha previsto un regime transitorio fino al 31 luglio, durante il quale potrà, nell’ambito del processo di vigilanza, revocare la qualifica al venir meno dei requisiti. Con la pubblicazione del nuovo regolamento, che prevede anche controlli sistematici per le qualifiche più elevate di sicurezza, dal 1° agosto diventa effettivo il percorso di qualificazione. Le istanze verranno inviate attraverso una piattaforma web.

COSA CAMBIA E PER CHI

Fino al 18 gennaio 2024, i fornitori già qualificati potranno beneficiare del livello di qualificazione corrispondente al trattamento di dati e ai servizi di natura ordinaria, così come indicati dalla metodologia di classificazione dei dati e dei servizi.

Le amministrazioni che si avvalgono di fornitori per il trattamento di dati e servizi critici o strategici dovranno informarli del nuovo percorso entro il 28 febbraio. Entro la stessa data dovranno, inoltre, inviare una PEC all’Agenzia con i dettagli dei dati e dei servizi interessati dalla fornitura. I fornitori che trattano dati e servizi critici o strategici avranno una deroga per il trattamento fino al 30 aprile 2023 ed entro quella data dovranno dichiarare tale fornitura ad Acn.

Per avviare una nuova qualificazione durante il regime transitorio, ovvero entro il 31 luglio, le aziende possono comunicare ad Acn – via PEC – l’avvenuta attuazione delle misure previste dalla determina Acn n. 307 del gennaio 2022. In caso di verifica positiva da parte dell’Agenzia, la qualificazione transitoria sarà valida un anno dalla data di concessione durante il quale Acn, nell’ambito del processo di vigilanza, controllerà la conformità delle infrastrutture e dei servizi cloud ai livelli di sicurezza autocertificati, in particolare a seguito di incidenti significativi. Entro la scadenza della qualifica transitoria, per poter continuare il trattamento dei dati, l’azienda dovrà acquisire – a partire dal 1° agosto 2023 – la qualifica ACN adeguata alla tipologia di dati che intende trattare. Tutte le informazioni sul sito web di Acn.

COSA PREVEDE LA STRATEGIA NAZIONALE DI CYBERSICUREZZA…

La Strategia Nazionale di Cybersicurezza, realizzata da Acn con il coinvolgimento delle più importanti organizzazioni pubbliche nazionali, è volta a pianificare, coordinare e attuare 82 misure per rendere il Paese più sicuro e resiliente. Prevede un percorso all’insegna dell’innovazione per rafforzare la sicurezza cibernetica italiana, tra cui misure dedicate alla qualificazione dei servizi e delle infrastrutture di servizi cloud e alla migrazione sicura dei dati e dei servizi della PA.

…E LA STRATEGIA CLOUD ITALIA

La Strategia Cloud Italia, realizzata dal Dipartimento per la trasformazione digitale e dall’Acn, contiene gli indirizzi strategici per il percorso di migrazione verso il cloud di dati e servizi digitali della Pubblica Amministrazione. Il documento risponde a tre sfide principali: assicurare l’autonomia tecnologica del Paese, garantire il controllo sui dati e aumentare la resilienza dei servizi digitali.

sicurezza

Cloud per la Pa, cosa cambia dal 19 gennaio

L’Acn, d’intesa con il Dipartimento per la trasformazione digitale, traccia le tappe che definiscono le nuove modalità che imprese e amministrazioni dovranno seguire nell’ambito della qualificazione cloud per la Pubblica Amministrazione. Tutti i dettagli

Smishing, Infostealer, Zero-day. Le sfide cyber del 2023 secondo Iezzi

La minaccia ransomware & infostealer, l’avanzare dell’Intelligenza artificiale, la diffusione dell’identità digitale, l’effetto della guerra in Ucraina sullo spionaggio cibernetico. Ci aspettano mesi di rischi cyber sempre più sofisticati, e ne abbiamo fatto una panoramica con Pierguido Iezzi, Ceo di Swascan

Motori green, Meloni apre un fronte anti-ue? L'opinione di Zacchera

È affascinante l’idea di ridurre le emissioni nocive volgendosi verso produzioni “verdi” limitando la combustione e privilegiando i motori elettrici, ma è chiaro che si imporranno conseguenti e pesanti nuovi costi al sistema produttivo, soprattutto in quei Paesi come l’Italia che non possono disporre di energia nucleare

Più esercitazioni e più tensioni. L'Indo Pacifico nel 2023

Come noto, la regione dell’Indo Pacifico sta acquisendo crescente centralità geopolitica, ma questo comporta anche un aumento delle attività militari all’interno dei vari delicatissimi quadranti. Il rischio di nuove tensioni, e soprattutto di incidenti, mentre anche nel 2023 crescerà il numero di esercitazioni e dimostrazioni di forza

Pechino aggiorna la legge sullo spionaggio. Nel mirino c’è Taiwan

Il testo dell’emendamento non è ancora stato reso pubblico ma tutti gli elementi suggeriscono che si tratterà di una stretta riguardante l’isola che la Cina rivendica. Il caso dell’arresto in occasione della visita di Pelosi come lezione

Quando la Lega Anseatica dominava il Grande Nord

Ecco come grazie all’intelligence economica un’Alleanza di città ha controllato e governato i commerci sull’Europa Settentrionale e il Baltico per molti secoli

Cedere TikTok per evitare il ban. La proposta negli Usa

La cessione della piattaforma social a una compagnia statunitense è una proposta avanzata da uno dei deputati più falchi del Congresso riguardo alla Cina. La questione, però, è vista con la stessa preoccupazione sia dai democratici che dai repubblicani. A buona ragione, visto che il social network così come è oggi può costituire l’occhio di Pechino sul popolo statunitense

Si fa presto a dire presidenzialismo (sarà un cadeau per gli influencer)

Non è solo questione di cabala, scaramanzia, tradizione negativa. A suggerire di soprassedere sul presidenzialismo provvede anche un’altra valutazione: la materia dei poteri è così delicata e complicata, che, oggi, neppure un redivivo Montesquieu (1689-1755) riuscirebbe a venirne a capo

Per le Ong ci vuole un codice di condotta. Il commento di Pennisi

Per un’Italia priva di tradizioni coloniali di rilievo e per oltre un secolo Paese di emigrazione non di immigrazione, il problema è ancora abbastanza nuovo e si tende a trattarlo in modo emotivo più che con analisi. Urge riportare il dibattito sul piano delle analisi e della legalità facendolo uscire da pulsioni effettivamente di parte

Il 2023 tra Ucraina, Mediterraneo e Balcani. Gli scenari di Sessa

“Chi pensava che il governo avrebbe avuto difficoltà a esprimere delle posizioni chiare in politica estera si è si è clamorosamente sbagliato”. La Libia? “Un fatto di politica estera innanzitutto”. Crisi globali? “Queste leadership mondiali non sono in condizione di gestire più di un paio di crisi contemporaneamente”. Conversazione con l’ambasciatore Riccardo Sessa

×

Iscriviti alla newsletter