Skip to main content

Rafforzare concretamente il livello di sicurezza della rete e dei sistemi informativi, obbligo di notifica degli incidenti rilevanti e stretta cooperazione a livello Ue. Sono le finalità previste dalla direttiva Network and information security – nota come Nis -, che per la prima volta a livello europeo affronta in modo organico e trasversale il tema della cyber security, contribuendo ad incrementare il livello comune di sicurezza nei 28 Paesi membri.

Il decreto, in vigore da domani, punta ad armonizzare la difesa cibernetica dei singoli Stati europei, individuando i soggetti competenti a dare attuazione agli obblighi previsti dalla nuova disciplina del cyberspazio.

QUALI OBIETTIVI

Gli obiettivi ​- spiega una nota del Sistema di informazione per la sicurezza della Repubblica – ​prevedono, in particolare, la promozione della cultura della prevenzione del rischio e le misure tecnico-organizzative per limitare l’impatto di incidenti informatici; il potenziamento delle capacità nazionali di cybersecurity; il rafforzamento della cooperazione – sia in ambito nazionale che europeo; e, ancora, la salvaguardia della business continuity per gli Operatori di servizi essenziali e i Fornitori di servizi digitali.

NUOVI OBBLIGHI

Caratteristica peculiare del nuovo provvedimento sono gli obblighi in materia di sicurezza e di notifica per i cosiddetti Operatori di Servizi Essenziali (Ose) – ossia organizzazioni pubbliche o private operanti nei settori energia, trasporti, bancario, infrastrutture dei mercati finanziari, infrastrutture digitali, sanitario e fornitura e distribuzione di acqua potabile; e per i Fornitori di Servizi Digitali (Fsd): e-commerce, motori di ricerca, e cloud computing.

Spetta a loro l’obbligo di adottare misure tecniche ed organizzative adeguate alla gestione dei rischi e alla prevenzione degli incidenti informatici. La notifica di incidenti con impatto rilevante sui servizi forniti andrà fatta al Computer Security Incident Response Team (Csirt) e alle Autorità competenti Nis, ossia i vari ministeri. A questi ultimi è assegnato il compito di vigilare sull’applicazione della direttiva a livello nazionale, ed irrogare sanzioni amministrative nel caso di mancato adempimento degli obblighi previsti.

LE AUTORITÀ COMPETENTI

Più precisamente, sono definite Autorità competenti Nis, i seguenti ministeri: Sviluppo economico, per i settori energia, infrastrutture digitali e per gli FSD; Infrastrutture e trasporti, per il settore trasporti; Economia e finanze, per i settori bancario e infrastrutture dei mercati finanziari, in collaborazione con Banca d’Italia e Consob; Salute e, infine, Ambiente. Per alcuni ambiti – come la salute e la fornitura e distribuzione di acqua potabile – sono autorità competenti le Regioni e Province autonome di Trento e Bolzano.

LA NOTIFICA DEGLI INCIDENTI

Da domani gli Fds sono tenuti all’applicazione della norma: per la notifica degli incidenti aventi un impatto rilevante dovranno tener conto delle soglie stabilite dall’Unione europea.

L’IDENTIFICAZIONE DEGLI OSE

Entro il 9 novembre 2018 le Autorità competenti sono tenute ad identificare gli Ose sulla base di criteri che comprendano: l’importanza del servizio fornito per il mantenimento di attività sociali e/o economiche fondamentali; la dipendenza della fornitura del servizio da reti e sistemi informativi; e la rilevanza, sull’erogazione del servizio, degli effetti derivanti da un incidente.

IL PUNTO DI CONTATTO UNICO

Quale Punto di contatto unico viene designato, in ragione del ruolo da esso svolto nell’architettura cyber italiana, il Dipartimento Informazioni per la Sicurezza (Dis), cui compete assicurare: a livello nazionale, il coordinamento delle questioni relative alla sicurezza delle reti e dei sistemi informativi e, a livello europeo, il raccordo necessario a garantire la cooperazione transfrontaliera delle Autorità competenti NIS italiane con quelle degli altri Stati membri, con il Gruppo di cooperazione (istituito presso la Commissione europea), e la rete dei Csirt.

Allo Csirt italiano, gruppo di intervento istituito presso la Presidenza del Consiglio, sono attribuite le funzioni attualmente svolte dal Cert nazionale (sito presso il ministero per lo Sviluppo economico) e dal Cert-PA (presso l’Agenzia per l'Italia digitale-AgID.

IL DPCM CHE VERRÀ

Funzionamento e organizzazione della nuova struttura sono demandati ad un Dpcm da adottare entro il 9 novembre 2018. Nell’attesa, le funzioni dei due Centri sono svolte secondo una ripartizione dei rispettivi ruoli e responsabilità: ossia Pubblica Amministrazione per il Cert-PA e settore privato per il Cert-N, in aggiunta all’introduzione di uno scambio informativo rafforzato e specifiche procedure di gestione delle notifiche. Il CERT Nazionale provvede a garantire la cooperazione a livello europeo, anche nell’ambito della rete di Csirt, in stretto raccordo con il Cert-PA.

GLI ULTERIORI COMPITI

Più specificamente, al gruppo di intervento spetta: definire le procedure per la prevenzione e la gestione degli incidenti informatici, ricevere le notifiche di incidente, informare le Autorità competenti Nis, il punto di contatto unico e il Nucleo per la Sicurezza Cibernetica istituito presso il Dis (per le attività di prevenzione e preparazione a eventuali situazioni di crisi e di attivazione delle procedure di allertamento). Infine, spetta al Csirt italiano garantire la collaborazione nella rete di Csirt.

Per l’adempimento degli obblighi previsti dalla Nis è essenziale la collaborazione tra le Autorità competenti Nis, il punto di contatto unico e il Csirt italiano. A tal fine, è prevista l’istituzione, presso la Presidenza del Consiglio dei ministri, di un Comitato tecnico di raccordo – da disciplinare con apposito Dpcm – composto dalle Autorità competenti Nis.

direttiva nis, 007 cyber, cyber security

Cyber security, che cosa cambia da domani per effetto della Direttiva Nis

Di Federica De Vincentis

Rafforzare concretamente il livello di sicurezza della rete e dei sistemi informativi, obbligo di notifica degli incidenti rilevanti e stretta cooperazione a livello Ue. Sono le finalità previste dalla direttiva Network and information security - nota come Nis -, che per la prima volta a livello europeo affronta in modo organico e trasversale il tema della cyber security, contribuendo ad…

Carmelo Barbagallo rieletto alla guida della Uil. "La giusta direzione" dell'unità sindacale

Carmelo Barbagallo è stato rieletto segretario generale della Uil. Si conclude così il diciassettesimo Congresso della Confederazione sindacale. Il leader sindacale era stato eletto alla guida della Uil il 21 novembre del 2014. L'ESITO CONGRESSUALE Il mandato affidato al segretario generale dalla platea congressuale è quello di realizzare, insieme a Cgil e Cisl, una piattaforma per lo sviluppo da sottoporre…

governo cina, democrazia, vincolo valori popolare democrazie, legge, casaleggio, vitalizi, crisi, giochi, terza repubblica, doppio turno politica, Stato

Perché riscoprire e rileggere Panfilo Gentile, autore di "Democrazie mafiose"

Negli ultimi decenni la partitocrazia ha assunto forme diverse, ma uguali sono state le modalità in cui si è espressa: l'occupazione del potere e della vita pubblica da parte delle forze politiche che, in tal modo, hanno travalicato i loro compiti istituzionali. Fenomeno tutt’altro che nuovo denunciato nella seconda metà dell'Ottocento, tra gli altri, da Francesco De Sanctis, Ruggero Borghi,…

migranti, minori

I quattro codici della vita umana come antidoto all'individualismo

Le parole del ministro degli interni richiamano momenti bui della storia e sottendono una strategia comunicativa spregiudicata raccontata molto bene da Francesco Cancellato su Linkiesta. Una strategia però molto pericolosa che presta il fianco agli istinti xenofobi e cavalca il consenso attraverso la paura e il rifiuto dell’altro. Proprio per queste ragioni la lettura del libro di Ignazio Punzi, I…

mar cinese

Raggi laser nel Mar Cinese contro piloti militari americani, secondo il Wall Street Journal

Secondo le fonti citate dal Wall Street Journal, sono almeno 20 i casi di piloti di aerei militari americani presi di mira da raggi laser mentre sorvolavano zone del Pacifico. Si tratta di una denuncia non nuova: a inizio maggio denunce del genere sono arrivate da Gibuti, e gli statunitensi hanno incolpato la Cina per le azioni di disturbo – Pechino nel Paese del…

Il mercato del buono pasto è virtuoso e crea valore per tutti. La lettera di Day

Di Mariacristina Bertolini

Gentile Direttore, in riferimento all’articolo pubblicato dalla Vostra testata in data 11 Giugno, Day - azienda con sede a Bologna che opera nel mercato dei servizi alle imprese e alle persone quali buono pasto, programmi di incentive e piani di welfare aziendali – vorrebbe precisare alcuni aspetti riguardanti il mercato di riferimento. Day è un’azienda italiana nata 31 anni fa…

conte

Fra Trump e Putin, l’Italia c’è (anche come presidenza Osce). Parla Picchi

La notizia è rimbalzata di agenzia in agenzia per tutta la notte prima di essere confermata dalla Casa Bianca: John Bolton, il consigliere per la Sicurezza Nazionale di Donald Trump, farà tappa a Roma prima di recarsi in Russia per discutere di un bilaterale fra Trump e Putin. La sede dell’incontro tra i due presidenti, eventualmente,  dovrebbe essere la Vienna…

bolton

Destinazione Mosca via Roma. Ecco il viaggio di Bolton per conto di Trump

Nei prossimi giorni giorni passa dall'Italia John Bolton, l'ex ambasciatore americano all'Onu, falco repubblicano, che il presidente Donald Trump ha nominato a capo del Consiglio di sicurezza nazionale. Roma è una tappa intermedia di un suo spostamento ancora più a est. Prima passerà a Londra, poi in Italia, e infine arriverà a Mosca, dove probabilmente vedrà Vladimir Putin o alti membri del…

Dalla sciabola di Matteo S al fioretto di Tria. La prova europea del governo

Giovanni Tria (nella foto) è un po' il classico uomo giusto nel posto giusto e anche al momento giusto. Il 22 giugno è una data da segnare nel calendario gialloverde. Il giorno in cui l'Europa ha trovato un interlocutore con cui parlare e persino confrontarsi, su un terreno che definire scivoloso è dire poco: la tenuta finanziaria del Paese. Per un…

Tunisia

Vi spiego perché l’Italia ha bisogno di immigrati (regolari)

Se una telefonata può allungare la vita, come diceva Massimo Lopez in un vecchio spot pubblicitario, quella di Angela Merkel a Giuseppe Conte, almeno al momento, ha evitato di innescare una crisi senza precedenti. La proposta di ricacciare indietro i clandestini di mezza Europa, per confinarli nei Paesi del primo ingresso, quindi soprattutto Grecia ed Italia, è stata riposta nel…

×

Iscriviti alla newsletter