Skip to main content

Uno dei provvedimenti più attesi nel campo della cyber security ottiene il via libera definitivo anche in Italia. Si tratta della direttiva sulla sicurezza delle reti e dei sistemi informativi dell’Unione europea, meglio nota come Nis, che oggi ha visto approvato dal Consiglio dei ministri il suo decreto attuativo.

GLI OBIETTIVI DEL DECRETO

Il decreto, che complice il periodo post-elettorale è stato approvato con qualche giorno ritardo rispetto al limite per il recepimento fissato il 9 maggio, persegue – si legge nella nota diramata da Palazzo Chigi al termine del CdM – “tre obiettivi principali”: promuovere una cultura di gestione del rischio e di segnalazione degli incidenti tra i principali attori economici, in particolare gli operatori che forniscono servizi essenziali per il mantenimento di attività economiche e sociali e i fornitori di servizi digitali; migliorare le capacità nazionali di cyber security; e rafforzare la cooperazione a livello nazionale e in ambito Ue.

PROTEGGERE I SERVIZI ESSENZIALI

Lo scopo è, innanzitutto, quello di assicurare la continuità dei servizi essenziali come energia, trasporti, salute, finanza e così via (i cui operatori dovranno essere identificati entro il 9 novembre di quest’anno), e di quelli digitali, ad esempio motori di ricerca, servizi cloud, piattaforme di commercio elettronico. Per riuscire nel compito, il decreto prevede l’adozione di misure tecnico-organizzative per ridurre il rischio e limitare l’impatto di incidenti informatici, l’obbligo di notifica di incidenti con impatto rilevante sulla fornitura dei servizi, e anche delle sanzioni. Parallelamente, il testo individua le Autorità competenti Nis e i rispettivi compiti, svolti in cooperazione con le omologhe autorità degli altri Stati membri, nonché il Computer Security Incident Response Team (Csirt) nazionale, con compiti di natura tecnica nella prevenzione e risposta ad incidenti informatici svolti in cooperazione con gli altri Csirt europei.

L’APPROCCIO NECESSARIO

Per Corrado Giustozzi – esperto di sicurezza cibernetica presso l’Agenzia per l’Italia Digitale per lo sviluppo del Cert della Pubblica Amministrazione e membro del Permanent Stakeholders’ Group dell’Agenzia dell’Unione Europea per la Sicurezza delle Reti e delle Informazioni (Enisa) – il provvedimento approvato oggi è “di rilevanza primaria”. Da tempo, ha sottolineato all’agenzia Cyber Affairs, “il settore auspicava questo cambiamento, che renderà il livello di protezione omogeneo e uniforme a livello europeo”. Secondo l’esperto, l’aspetto più interessante delle nuove norme è “la linea adottata dal legislatore europeo, che ha usato lo stesso criterio del nuovo Regolamento Privacy, il Gdpr. Non si tratta più di un approccio prescrittivo”, commenta, “con l’indicazione di cose precise da fare, ma si dà ai singoli Stati il compito di fare un’analisi del rischio, di scegliere le misure più idonee per raggiungere gli obiettivi indicati, e addirittura di autodenunciarsi in caso di problemi”. Ciò, conclude l’esperto, segnala “l’assegnazione di una grande responsabilità, che segna davvero la necessità di un nuova sensibilità culturale sul tema della cyber security”.

LE ULTIME MISURE

La direttiva Nis non è, in ogni caso, l’unica misura che inciderà sulla sicurezza informatica del Paese. Lo scorso anno, a febbraio, con il cosiddetto Dpcm Gentiloni che ha sostituito un analogo provvedimento del gennaio 2013 a firma dell’allora presidente del Consiglio Mario Monti, l’Italia ha rinnovato la sua architettura nazionale per la sicurezza cibernetica rafforzando il ruolo del Comitato interministeriale per la sicurezza della Repubblica e quello del Dipartimento delle informazioni per la sicurezza (diretto oggi dal prefetto Alessandro Pansa), creando un vicedirettore del Dis ad hoc per la cyber security (incarico che è poi andato al professor Roberto Baldoni). A ciò si è affiancato un nuovo piano nazionale sul tema, contenente diverse novità, come ad esempio un centro per la certificazione di software e hardware utilizzato dalla pubblica amministrazione.

nis, Cyber

Cyber security, che cosa cambia con la Direttiva Nis

Uno dei provvedimenti più attesi nel campo della cyber security ottiene il via libera definitivo anche in Italia. Si tratta della direttiva sulla sicurezza delle reti e dei sistemi informativi dell'Unione europea, meglio nota come Nis, che oggi ha visto approvato dal Consiglio dei ministri il suo decreto attuativo. GLI OBIETTIVI DEL DECRETO Il decreto, che complice il periodo post-elettorale…

terrorismo Angelosanto , Alli, Poliziotti al meeting di Cl

Combattere il terrorismo si può, batterlo si deve. Parola di Gabrielli e Soccodato (Leonardo)

Imparare a 'convivere' con il terrorismo per sconfiggerlo. Questa apparente contraddizione è la chiave di volta per abbattere una delle più pericolose minacce globali. Tuttavia la sola presa di coscienza del fenomeno non può bastare, perché, al di là dell'approccio mentale, serve non solo il già costante sostegno delle forze dell'ordine e di sicurezza, ma anche l'aiuto della tecnologia, un…

Vi spiego il derby tra Airbus e Boeing al Wto. Il punto di Gregory Alegi (Luiss)

Se non fosse per la posta in gioco, le opposte interpretazioni della più recente sentenza dell’Organizzazione Mondiale del Commercio (Wto) nella battaglia sui sussidi concessi ad Airbus potrebbero essere paragonate alle discussioni tra tifosi dopo un derby. Per Boeing "la Wto stabilisce che l’Unione europea non ha rispettato le sentenze sui massicci sussidi europei ad Airbus. Gli Stati Uniti autorizzati a chiedere…

spacebus

Parte la produzione dello Spacebus Neo di Thales Alenia Space, il nuovo satellite per telecomunicazioni

Dopo la notizia della partecipazione al programma europeo Plato, dedicato allo scoperta di pianeti esterni al Sistema solare, è arrivato un nuovo importante annuncio per Thales Alenia Space, la joint venture spaziale tra la francese Thales 67% e l'italiana Leonardo 33%. È partita infatti la produzione della nuova generazione di Spacebus, il satellite per le telecomunicazioni in orbita geostazionaria lanciato per…

Grillo come Salvini. Uniti nel nome di Putin

Salvini l'ha sempre detto: appena giunti al governo le sanzioni alla Russia saranno la prima cosa a saltare. E il leader del Carroccio non ha dovuto fare molta fatica a convincere il fronte dei Cinque Stelle su una delle questioni su cui il Movimento ha sempre posto la sua attenzione considerando il Paese di Putin un partner strategico per l’Italia.…

Cambridge Analytica

Il socialgate non si placa. Gli Usa aprono un’indagine sul caso Cambridge Analytica

La buona volontà mostrata da Facebook e il fallimento di Cambridge Analytica non hanno cambiato la preoccupazione degli Stati Uniti per i pericoli derivanti da fake news e disinformazione. Dopo schiere di rapporti di esperti e dell’intelligence che tracciano un quadro della situazione, ora il Dipartimento di giustizia americano e l'Fbi hanno aperto un'indagine sulla controversa società di data mining…

I lavoretti, le tasche vuote e....chi più ne ha, più ne metta

Dunque, i bambini non lo sanno; gli adulti lo intuiscono, gli economisti dovrebbero saperlo: Se si ottimizza la produttività totale dei fattori ,viene azzerato il gap dell'output*. La crescita economica si spinge al massimo; la ricchezza generata pure! Bene quei fattori erano, nell'economia della produzione, il capitale ed il lavoro; in quella dei consumi viene aggiunto l'esercizio di consumazione, che…

Un commissario per le infrastrutture. L'idea di Pietro Salini per uscire dalla palude

Un governo? Certo, ma nell'attesa meglio un commissario. Un  plenipotenziario per le infrastrutture in Italia che abbia il potere di decidere una spesa per questa o quell'opera e farla, per la precisione. La proposta arriva da chi di strade, ponti e dighe, se ne intende: Pietro Salini, ceo del general contractor Salini-Impregilo, in piena espansione, soprattutto negli Stati Uniti (qui un…

Putin

Putin camionista asfalta il diritto internazionale in Ucraina. Davvero Lega-M5S vogliono togliere le sanzioni?

Mentre i​ ​leghisti (ed anche i 5S?) premono per l'el​i​minazione immediata delle sanzioni alla Russia (come​ sarebbe​ scritto nel​ contratto di governo in fieri) Vladimir Putin ha violato, per la seconda volta in quattro anni, la sovranità dell'Ucraina con l'inaugurazione di un ponte che unisce Crimea e Russia. ​LO ZAR CAMIONISTA​ ​Presentandosi come un zar dei tempi nostri, il titolare…

fake news, Facebook

Che cosa sta facendo Facebook per contrastare odio, fake news e cyber jihad

Il caso Cambridge Analytica e i molti fatti di cronaca associati a un uso distorto della Rete hanno senza dubbio cambiato il modo in cui gli utenti e gli stessi social network guardano alle fake news e ai contenuti inappropriati che circolano sul Web. A dare una dimensione del cambio di rotta sono alcuni dei dati resi noti da Facebook,…

×

Iscriviti alla newsletter