Sicurezza nazionale cibernetica

Il Governo ha emanato il recente Decreto Legge 21 settembre 2019 n. 105, che  contiene”Disposizioni urgenti …

Sicurezza nazionale cibernetica

17-10-2019

Le previsioni del D. L. 105/2019

Nuove regole per la sicurezza cibernetica

Il Governo ha emanato il recente Decreto Legge 21 settembre 2019 n. 105, che  contiene“Disposizioni urgenti in materia di perimetro di sicurezza nazionale cibernetica”, entrato in vigore lo scorso 22 settembre, innovando  - finalmente - un settore nel quale il nostro Paese scontava - rispetto agli altri Stati europei - evidenti ritardi oltre ad una disorganizzazione significativa.

Il testo normativo definisce“perimetro di sicurezza nazionale cibernetica”.

Esso individua tutte quelle infrastrutture (e strumenti informatici) da considerarsi  come “critiche” e, quindi, meritevoli di un livello elevato di sicurezza e protezione.

La norma riguarda soprattutto i sistemi informativi e i servizi informatici delle amministrazioni pubbliche, degli enti e degli operatori nazionali pubblici e privati da cui dipende l’esercizio di una funzione essenziale dello Stato, ossia  la prestazione di un servizio essenziale per il mantenimento di attività civili, sociali e economiche fondamentali per gli interessi dello Stato.

Infatti un eventuale malfunzionamento, interruzione, anche parziale, ovvero utilizzo improprio di tali servizi potrebbe generare un rischio per la sicurezza nazionale.

I tempi di attuazione

Nei prossimi mesi verrano individuate con precisione di tutte le amministrazioni, gli enti e gli operatori che rientreranno in tale perimetro.

A tali enti ed aziende verrà imposte l’obbligo di rispetto delle misure di sicurezza indicate nel decreto nonché di redigere, con cadenza annuale, un elenco dettagliato dei sistemi e dei servizi che si possono considerare “vulnerabili”, così come invidiare le modalità attraverso le quali segnalare incidenti e data breach di detti sistemi.

Il decreto recepisce, inoltre, l’idea di sicurezza informatica (in termini di data protection) già prevista dal GDPR con l’obbligo anche di piani di formazione, regolamenti, policies in grado di creare - finalmente - una diffusa cultura della sicurezza in Italia.

I nuovi reati previsti

Il decreto prevede altresì l’introduzione di nuovi reati connessi al mancato adempimento degli obblighi di redazione dell’elenco sopra citato, di aggiornamento, di notifica di incidenti, di inosservanza delle misure di sicurezza, dell’impiego di prodotti e servizi in violazione di queste norme o che non hanno superato i test di sicurezza e, in generale, in caso di mancanza di collaborazione.

Alcuni di questi reati risultano particolarmente rilevanti, considerata la loro connessione con le false comunicazioni, così’ come all’ipotesi di tentativi di elusione di future attività di vigilanza.

Di grande rilevo risulta poi l’apparato sanzionatorio che sembra finalizzato - sotto il profilo general-preventivo - a realizzare un livello elevato di consapevolezza dell’importanza del tema, così come a “forzare” il nostro Paese a una nuova era della sicurezza informatica.

Il decreto prevede poi, a livello apicale, l’assunzione di nuovi profili per garantire una professionalità nella gestione di un sistema così complesso, con precipuo riferimento alle reti di telecomunicazione con tecnologia 5g e ai poteri del Presidente del Consiglio in caso di crisi cibernetica.

Panoramica privacy

Questo sito Web utilizza i cookie in modo da poterti offrire la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.