Page 21 - MediAppalti, Anno XII - N. 8
P. 21
Il Punto Mediappalti
1. Minacce di tipo cibernetico. conseguenze vengono scoperte. In questo quadro
I provvedimenti adottati nel settore diviene fondamentale la rilevazione delle anomalie
pubblico operative e l’analisi delle vulnerabilità (come più
volte affermato da AgiD).
L’obiettivo, tra l’altro, delle disposizioni che
negli ultimi anni si sono adottate è stato quello Il quadro di riferimento per le PA si
di assicurare la resilienza dell’infrastruttura compone dei seguenti principali elementi:
informatica nazionale, a fronte di eventi quali
incidenti o azioni ostili che possono compromettere • il Piano Triennale per l’Informatica nella
il funzionamento dei sistemi e degli assetti fisici Pubblica Amministrazione 2020–2022, nato
controllati dagli stessi. per guidare operativamente la trasformazione
digitale della PA e che trova nella sicurezza
L’inasprirsi del quadro generale con un informatica un elemento determinante;
preoccupante aumento degli eventi cibernetici a
carico della pubblica amministrazione, in particolare • il Piano Nazionale di Ripresa e Resilienza
nell’anno 2021, sollecita tutte le amministrazioni (PNRR), che identifica la “digitalizzazione,
ad intervenire secondo una tempistica definita e innovazione e sicurezza nella PA” come la
comunque nel più breve tempo possibile, dotandosi prima delle missioni del piano con ingenti
di standard minimi di prevenzione e reazione ad investimenti dedicati alla sicurezza cibernetica;
eventi cibernetici. L’Agenzia per l’Italia digitale è
stata impegnata a rendere prontamente disponibili • il Perimetro di sicurezza nazionale cibernetica,
indicatori degli standard di istituito con lo scopo di
riferimento, in linea con quelli assicurare un elevato livello
posseduti dalle organizzazioni L’inasprirsi del quadro di sicurezza delle reti, dei
internazionali di cui l’Italia è generale con un sistemi informativi e dei
parte. preoccupante aumento servizi informatici delle
degli eventi cibernetici amministrazioni, degli enti
L’Agenzia è costantemente a carico della pubblica e degli operatori nazionali,
impegnata nell’aggiornamento amministrazione, in pubblici e privati, da cui
continuo della normativa particolare nell’anno dipende l’esercizio di una
tecnica relativa alla sicurezza 2021, sollecita tutte funzione essenziale dello Stato,
informatica della pubblica dal cui malfunzionamento
amministrazione ed in le amministrazioni ad o interruzione possa
particolare delle regole tecniche intervenire secondo derivare un pregiudizio
per la sicurezza informatica una tempistica definita per la sicurezza nazionale;
delle pubbliche amministrazioni e comunque nel più
la cui emanazione è però di breve tempo possibile, • la nascita dell’Agenzia
competenza del Dipartimento dotandosi di standard per la Cybersicurezza Nazionale
per la funzione pubblica e minimi di prevenzione (ACN), quale interlocutore
richiede l’espletamento delle e reazione ad eventi unico per i soggetti pubblici
procedure previste dalla e privati in tema di misure di
normativa comunitaria per cibernetici. L’Agenzia per sicurezza nazionali.
la regolamentazione tecnica. l’Italia digitale è stata
Nei fatti le misure preventive, impegnata a rendere In data 16 marzo 2022 l’incontro
destinate ad impedire il prontamente disponibili istituzionale avvenuto tra
successo dell’attacco, devono indicatori degli standard Governo, ACN e Regioni in tema
essere affiancate da efficaci di riferimento, in linea di cybersicurezza nazionale
strumenti di rilevazione, in con quelli posseduti ha configurato la prossima
grado di abbreviare i tempi, dalle organizzazioni collaborazione tra i soggetti
oggi pericolosamente lunghi, internazionali di cui citati nell’ambito di un sistema
che intercorrono dal momento a rete per la cybersicurezza
in cui l’attacco primario è l’Italia è parte. anche attraverso l’utilizzo di
avvenuto e quello in cui le risorse del PNRR.
21