Page 21 - MediAppalti, Anno XII - N. 8
P. 21

Il Punto                                                                             Mediappalti







                    1.   Minacce    di    tipo   cibernetico.    conseguenze vengono scoperte. In questo quadro
                         I provvedimenti adottati nel settore   diviene fondamentale la rilevazione delle anomalie
                         pubblico                               operative  e  l’analisi delle vulnerabilità (come  più
                                                                volte affermato da AgiD).
                 L’obiettivo,  tra  l’altro,  delle  disposizioni  che
                 negli  ultimi  anni  si  sono  adottate  è  stato  quello   Il   quadro   di   riferimento   per   le   PA   si
                 di  assicurare  la  resilienza  dell’infrastruttura   compone  dei  seguenti  principali  elementi:
                 informatica  nazionale,  a  fronte  di  eventi  quali
                 incidenti o azioni ostili che possono compromettere   •  il  Piano  Triennale  per  l’Informatica  nella
                 il  funzionamento  dei  sistemi  e  degli  assetti  fisici   Pubblica Amministrazione 2020–2022,  nato
                 controllati dagli stessi.                         per guidare operativamente la trasformazione
                                                                   digitale della PA  e  che  trova  nella  sicurezza
                 L’inasprirsi   del   quadro   generale   con   un   informatica   un   elemento   determinante;
                 preoccupante  aumento  degli eventi  cibernetici  a
                 carico della pubblica amministrazione, in particolare   •  il  Piano Nazionale  di Ripresa  e  Resilienza
                 nell’anno  2021,  sollecita tutte le amministrazioni   (PNRR),  che  identifica  la  “digitalizzazione,
                 ad  intervenire  secondo  una  tempistica  definita  e   innovazione  e  sicurezza nella  PA”  come  la
                 comunque nel più breve tempo possibile, dotandosi   prima  delle  missioni del  piano  con  ingenti
                 di standard  minimi  di prevenzione  e  reazione  ad   investimenti dedicati alla sicurezza cibernetica;
                 eventi cibernetici. L’Agenzia  per  l’Italia  digitale è
                 stata impegnata a rendere prontamente disponibili   •  il Perimetro di sicurezza nazionale cibernetica,
                 indicatori degli standard  di                                   istituito  con  lo  scopo  di
                 riferimento,  in  linea  con  quelli                            assicurare  un  elevato  livello
                 posseduti  dalle  organizzazioni   L’inasprirsi del quadro      di sicurezza  delle reti,  dei
                 internazionali di cui l’Italia è    generale con un             sistemi   informativi   e   dei
                 parte.                          preoccupante aumento            servizi   informatici   delle
                                                 degli eventi cibernetici        amministrazioni,  degli  enti
                 L’Agenzia  è  costantemente     a carico della pubblica         e  degli operatori  nazionali,
                 impegnata  nell’aggiornamento     amministrazione, in           pubblici  e  privati, da  cui
                 continuo   della  normativa      particolare nell’anno          dipende l’esercizio  di una
                 tecnica  relativa  alla  sicurezza   2021, sollecita tutte      funzione essenziale dello Stato,
                 informatica   della   pubblica                                  dal   cui   malfunzionamento
                 amministrazione   ed     in      le amministrazioni ad          o     interruzione    possa
                 particolare delle regole tecniche   intervenire secondo         derivare   un    pregiudizio
                 per  la  sicurezza  informatica   una tempistica definita       per  la sicurezza nazionale;
                 delle pubbliche amministrazioni   e comunque nel più
                 la cui emanazione  è  però  di   breve tempo possibile,         •    la  nascita dell’Agenzia
                 competenza  del Dipartimento     dotandosi di standard          per la Cybersicurezza Nazionale
                 per  la  funzione  pubblica  e   minimi di prevenzione          (ACN),   quale   interlocutore
                 richiede l’espletamento  delle    e reazione ad eventi          unico per  i soggetti pubblici
                 procedure   previste  dalla                                     e  privati  in tema  di misure  di
                 normativa  comunitaria  per    cibernetici. L’Agenzia per       sicurezza nazionali.
                 la regolamentazione  tecnica.    l’Italia digitale è stata
                 Nei  fatti  le  misure  preventive,   impegnata a rendere       In data 16 marzo 2022 l’incontro
                 destinate  ad  impedire   il   prontamente disponibili          istituzionale  avvenuto  tra
                 successo  dell’attacco, devono   indicatori degli standard      Governo, ACN e Regioni in tema
                 essere  affiancate  da  efficaci   di riferimento, in linea     di cybersicurezza nazionale
                 strumenti  di  rilevazione,  in   con quelli posseduti          ha  configurato  la  prossima
                 grado  di abbreviare  i tempi,    dalle organizzazioni          collaborazione  tra  i soggetti
                 oggi pericolosamente  lunghi,     internazionali di cui         citati nell’ambito di un sistema
                 che intercorrono dal momento                                    a  rete per  la cybersicurezza
                 in  cui  l’attacco  primario  è      l’Italia è parte.          anche  attraverso  l’utilizzo di
                 avvenuto  e  quello  in  cui  le                                risorse del PNRR.

                                                             21
   16   17   18   19   20   21   22   23   24   25   26