Skip to main content

Un passo avanti per la sicurezza del Cloud della Pa. La legge di conversione del decreto “Cura Italia” apporta una modifica all’articolo 75 sull’assegnazione tramite procedura negoziata della rete cloud in sostituzione della gara pubblica, inserendo un collegamento diretto al “Decreto cyber” (dl. 105/2019) che ha introdotto il Perimetro di sicurezza nazionale cibernetica.

PERCHÉ L’ARTICOLO 75

L’articolo, frutto del lavoro del ministro dell’Innovazione in quota M5S Paola Pisano, aveva lo scopo di snellire le procedure burocratiche e, parola del ministro, di favorire “il rapido acquisto di servizi che possano garantire il lavoro agile dei dipendenti e l’erogazione di servizi online per i cittadini e le imprese”.

Con il nuovo decreto gli enti pubblici potranno acquistare beni e servizi con una procedura negoziata, scegliendo il fornitore su un ventaglio di almeno quattro operatori economici.

I DUBBI SULLA SICUREZZA

L’articolo aveva sollevato dubbi fra gli addetti ai lavori nel mondo dell’intelligence e della sicurezza perché, pur con il meritorio obiettivo di accelerare sull’innovazione della Pa, ricadeva in uno dei punti storicamente deboli del Public procurement all’italiana: la sicurezza.

È noto infatti che il procurement made in Italy sia ancora oggi quasi esclusivamente costruito sul principio del best price (che, ad esempio, guida le gare Consip) e lasci un po’ meno spazio ai requisiti di sicurezza.

Quando si parla di tecnologie trasformational come il cloud, però, non si può sorvolare sulla sicurezza. Non è infatti remoto il rischio che una procedura snella faciliti l’affidamento della nuova rete di ministeri, palazzi istituzionali, ospedali pubblici di aziende straniere su cui già l’intelligence ha suonato un campanello d’allarme, è il caso delle cinesi Huawei e Zte.

IL DIBATTITO SU FORMICHE.NET…

Sulle colonne di Formiche.net tra i primi a definire “una leggerezza di non poco conto” l’introduzione di una procedura per gli “acquisti rapidi in emergenza” della Pa senza un raccordo con la normativa sul perimetro cyber, il sistema di controlli di sicurezza della tecnologia cibernetica acquistata dalla Pa introdotto da uno dei primi decreti del governo rossogiallo, era stato Stefano Mele, partner dello Studio legale Carnelutti e presidente della Commissione sicurezza cibernetica del Comitato atlantico italiano. Solo così, aveva scritto, si sarebbe assicurata “la verifica dei livelli di sicurezza cibernetica dei prodotti e servizi che la pubblica amministrazioni andrà a breve ad acquistare”. Sempre su Formiche.net gli avevano fatto eco altre voci, come i professori Luciano Hinna e Maurizio Mensi.

…E L’ALLARME DEL COPASIR

Ma il più sonoro campanello d’allarme era stato suonato dal Copasir (Comitato parlamentare per la sicurezza della Repubblica), che in un comunicato di fine marzo aveva espresso il timore che “alcuni profili di urgenza inseriti nella decretazione del governo, in particolare nel settore delle telecomunicazioni ed informatica, nelle loro declinazioni semplificative non consentano inserimenti surrettizi di aziende, che il comitato aveva già segnalato in settori di acquisizione di dati personali e strategici”.

IL NUOVO ARTICOLO

Con la modifica in sede di conversione del decreto, il governo ha inserito dunque un raccordo fra l’articolo 75 e il decreto cyber. Gli acquisti dovranno obbligatoriamente rispettare le disposizioni previste dal “Perimetro di Sicurezza Nazionale Cibernetica”. Saranno dunque sottoposti, si deduce, al controllo dei Cvcn (Centri di valutazione e certificazione nazionale), i centri di controllo composti da tecnici, ingegneri informatici ed elettronici previsti dal decreto introdotto lo scorso autunno.

L’attuazione del perimetro, però, sconta un serio ritardo. Una modifica al decreto Milleproroghe ha allungato i tempi di almeno due-tre mesi, con un parere aggiuntivo del Consiglio di Stato sulla realizzazione del sistema di controlli. Così, senza contare i ritardi nei colloqui dei tecnici che dovranno costituire i Cvcn dovuti alla quarantena, ad essere ottimisti, non se ne parlerà prima di inizio luglio.

Cloud Pa e perimetro cyber, così il governo alza l'asticella della sicurezza

Un passo avanti per la sicurezza del Cloud della Pa. La legge di conversione del decreto "Cura Italia" apporta una modifica all'articolo 75 sull'assegnazione tramite procedura negoziata della rete cloud in sostituzione della gara pubblica, inserendo un collegamento diretto al "Decreto cyber" (dl. 105/2019) che ha introdotto il Perimetro di sicurezza nazionale cibernetica. PERCHÉ L'ARTICOLO 75 L'articolo, frutto del lavoro…

Assistenzialismo? No, grazie. Meglio investire nel futuro. Parola di Becchetti

Forse ha ragione Carlo Bonomi, neo presidente di Confindustria, quando paventa l'esplosione di una mina sociale, il prossimo autunno. Quando cioè i soldi distribuiti dal governo, sotto forma di Cig, prestiti a garanzia pubblica, redditi di emergenza e cittadinanza e bonus delle varie casse previdenziali, saranno finiti. Soldi a pioggia, l'hanno bollato gli imprenditori, che non basterà a salvare la…

Bonafede vs Di Matteo, ovvero l’illusione di governare il giustizialismo...

Chi di giustizialismo ferisce, di giustizialismo può perire. Tutti gli errori di una politica che ha rinunciato alla propria autonomia da almeno un quarto di secolo, e che per di più per compiacere ha fatto propria un’idea di giustizia premoderna e illiberale, sembrano essere venuti come nodi al pettine durante il programma “Non è l'Arena” condotto da Massimo Giletti su…

L’immagine della Cina nel mondo è ai minimi. Italia esclusa

“Le relazioni tra Washington e Pechino scivolano velocemente verso una crisi senza precedenti dal 1989, ai tempi del massacro di Piazza Tienanmen che mise fine alla rivolta democratica”, scriveva oggi Federico Rampini sulle colonne di Repubblica raccontando la nascita dell’inchiesta statunitense, tra intercettazioni e testimoni scomparsi, che ha permesso al segretario di Stato Mike Pompeo di incolpare la Cina per…

Perché la Cina non può sfuggire alle responsabilità sulla biosicurezza globale

Intervistato da Paolo Mastrolilli della Stampa, il capo del Pentagono, Mark Esper, ha parlato tra le altre cose di biosicurezza – questione prioritaria per il futuro dei vari Paesi, su cui la Cina ha già fatto segnare l'impronta del vantaggio strategico che sta provando a fatica a costruirsi ripartendo con forza dalla crisi epidemica, e tema che Formiche.net sta affrontando…

Webuild, ecco la svolta tricolore di Salini-Impregilo

Salini Impregilo cambia nome e diventa Webuild. "Più grande e più forte al servizio del Paese". Questo il messaggio della campagna pubblicitaria che parte oggi sulle principali testate e sui più importanti siti web di informazione italiani. Un lancio che avviene nel giorno dell’assemblea degli azionisti Salini Impregilo, chiamata ad approvare il nuovo nome del gruppo, ma soprattutto a pochissimi…

Parigi-Washington. L'asse Trump-Macron per uscire dalla "sindrome Wuhan"

Uscire dal lockdown distanziandosi da Pechino. Passa da un netto cambio di strategia dei due presidenti, quello americano e quello francese, l'asse Parigi-Washington per ridisegnare gli equilibri geoeconomici post coronavirus: dall'elogio della Cina nella gestione sanitaria della crisi, Donald Trump è arrivato a incolpare Pechino per la diffusione del Covid-19 – prendendo perfino in considerazione l'ipotesi di "processare" il regime…

La santa corsa alla Casa Bianca. Biden e Trump alla prova dei cattolici

Se la fase iniziale della pandemia poteva aver illuso qualcuno, le ultime ore hanno confermato che le culture wars negli Stati Uniti non si fermano. Una, tra le altre, fa da sfondo all’imminente confronto politico-elettorale che dominerà l’agenda dei prossimi mesi: quella che ruota attorno alla religione e al ruolo dei gruppi religiosi nella politica statunitense. Il cardinale di New…

Un libro sul dopo lockdown. Le crisi e le speranze secondo Civiltà Cattolica

Un libro sul dopo lockdown, le difficoltà e le speranze. È quello che proprio in queste ore propone La Civiltà Cattolica, spaziando dai temi economici a quelli psicologici, da quelli politici a quelli religiosi e alle fake news: potremmo dire che si tratta di un viaggio tra le varie emergenze che si presentano insieme davanti a noi. Partiamo da quella economica. È…

Le riforme di Putin vanno in quarantena. Il prof. Savino spiega perché

134.687 casi al 3 maggio, con il record dell’incremento in una sola giornata (+10633 nuovi ammalati, di questi 5948 solo a Mosca): ecco le cifre della pandemia da coronavirus in Russia. L’evoluzione della pandemia negli ultimi due mesi si è incrociata al crollo del prezzo del petrolio, risorsa fondamentale per il bilancio di Mosca, e questi due fattori creano scenari…

×

Iscriviti alla newsletter