<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cybersicurezza Archivi - Openpolis</title>
	<atom:link href="https://www.openpolis.it/cosa/cybersicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.openpolis.it/cosa/cybersicurezza/</link>
	<description></description>
	<lastBuildDate>Tue, 14 Jun 2022 13:05:53 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>La governance della cybersicurezza e la strategia nazionale</title>
		<link>https://www.openpolis.it/la-governance-della-cybersicurezza-e-la-strategia-nazionale/</link>
		
		<dc:creator><![CDATA[michele vannucchi]]></dc:creator>
		<pubDate>Tue, 14 Jun 2022 13:00:00 +0000</pubDate>
				<category><![CDATA[Potere politico]]></category>
		<guid isPermaLink="false">https://www.openpolis.it/?p=196158</guid>

					<description><![CDATA[<p>Un anno fa è stata istituita l'agenzia per la cybersicurezza ma serve tempo affinché un'organizzazione così importante entri pienamente in funzione. La pubblicazione della strategia nazionale è dunque un passaggio importante che chiarisce anche la distribuzione di competenze.</p>
<p>L'articolo <a href="https://www.openpolis.it/la-governance-della-cybersicurezza-e-la-strategia-nazionale/">La governance della cybersicurezza e la strategia nazionale</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dopo l&#8217;adozione della legge con cui, a metà 2021, è stata <strong>istituita l&#8217;agenzia per la cybersicurezza nazionale (Acn)</strong> occorre del tempo affinché l&#8217;organo entri pienamente in funzione. <strong>Dopo circa un anno molte delle sue strutture sono almeno in parte operative o comunque sono state più chiaramente delineate grazie all&#8217;adozione di vari provvedimenti, non da ultimo la strategia nazionale di cybersicurezza.</strong></p>
<h3>I rischi individuati</h3>
<p><strong>L&#8217;adozione della strategia nazionale è uno dei passaggi chiave affinché l&#8217;azione dell&#8217;agenzia e degli altri organi che si occupano del tema si sviluppi in modo coerente e sinergico.</strong> Non a caso il documento non è stato adottato in autonomia dall&#8217;Acn. Al contrario, <strong>è una responsabilità che la legge attribuisce al presidente del consiglio</strong> (art. 2 <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2021-06-14;82!vig=2021-12-09" target="_blank" rel="noopener noreferrer">d.l. 82/2021</a>),<strong> sentito il comitato interministeriale di cybersicurezza (Cic)</strong>. Quest&#8217;organo include tutti i ministri con le responsabilità più importanti nel settore, oltre che il presidente del consiglio, l&#8217;autorità delegata e il direttore dell&#8217;agenzia, con funzioni di segretario. Si tratta dunque di <strong>un documento discusso collegialmente, in modo da tenere in considerazione tutti i possibili profili d&#8217;interesse.</strong></p>
        <section class="download">
            <div class="dw-content">
				                    <div class="intro"><p>Leggi la</p></div>
								                    <div class="files"><p><a href="https://www.acn.gov.it/ACN_Strategia.pdf" target="_blank" rel="noopener">Strategia Nazionale di Cybersicurezza</a></p></div>
				            </div>
        </section>
		
<p>Il documento si esprime su molteplici aspetti tra i quali di fondamentale importanza sono l&#8217;individuazione dei rischi e la definizione degli obiettivi.</p>
<p>Innanzitutto <strong>la strategia identifica 3 rischi sistemici</strong>. Questi riguardano la <strong>cybercriminalità</strong>, possibili <strong>ingerenze da parte di governi esteri</strong> tramite società tecnologiche controllate o influenzate e la <strong>diffusione di fake news</strong> e disinformazione.</p>
<h3>Sfide e obiettivi</h3>
<p>Tali rischi sono poi declinati in 5 sfide che l&#8217;agenzia, ma più in generale tutto il comparto della cybersicurezza, si propone di affrontare:</p>
<ol>
<li>assicurare una <strong>transizione digitale cyber resiliente della pubblica amministrazione</strong> e del tessuto produttivo;</li>
<li><strong>autonomia strategica</strong> nazionale ed europea nel settore del digitale;</li>
<li><strong>anticipare l’evoluzione della minaccia</strong> cyber;</li>
<li><strong>gestione di crisi</strong> cibernetiche;</li>
<li>contrastare la <strong>disinformazione</strong>.</li>
</ol>
<p>Come si può vedere si tratta di temi che riguardano più o meno direttamente una pluralità di soggetti. Così mentre<strong> la prima sfida si riferisce soprattutto alla pubblica amministrazione, a tutti i livelli, la seconda si pone in un terreno di dialogo tra istituzioni nazionali ed europee e settore privato</strong>.</p>
<p><strong>La terza e la quarta sfida invece riguardano soprattutto le capacità sia predittiva che operativa di gestione delle crisi</strong> e coinvolgono i vari attori che si occupano di sicurezza cibernetica, difesa e intelligence. <strong>Sempre l&#8217;intelligence poi è in parte coinvolta nella quinta sfida, che tuttavia assume un profilo delicato riguardando un tema costituzionalmente garantito come la libertà di espressione</strong>. Infatti da un lato è vero che assicurare che il dibattito non sia inquinato è molto importante per il libero gioco democratico. Dall&#8217;altro però proprio in questi giorni si discute su quali siano i limiti che l&#8217;intelligence dovrebbe rispettare su un tema così delicato.</p>
<p>In ogni caso, allo scopo di fronteggiare queste sfide, sono stati delineati<strong> 3 obiettivi</strong> volti a perseguire <strong>la protezione, la risposta e lo sviluppo</strong>.</p>
<p>La <strong>protezione</strong> riguarda soprattutto la capacità di creare un ambiente sicuro potenziando le capacità del centro di valutazione e certificazione nazionale (Cvcn), mantenendo il quadro giuridico aggiornato e sviluppando le capacità dei vari attori di settore.</p>
<p>La <strong>risposta</strong> concerne la capacità di reazione nei momenti di crisi. Questi potrebbero richiedere un intervento dei vertici politici, a cominciare dal presidente del consiglio, mentre il livello operativo è assicurato dal nucleo per la cybersicurezza e quello tecnico dal Csirt Italia.</p>
<p>Infine l&#8217;obiettivo <strong>sviluppo</strong> è dedicato proprio al rilancio dell&#8217;innovazione tecnologica nel nostro paese, in un&#8217;ottica sia industriale che di ricerca.</p>
<h3>La governance</h3>
<p><strong>Ciascuno degli obiettivi previsti è poi dettagliato in un piano di implementazione</strong> che identifica gli attori responsabili e gli altri soggetti interessati.</p>
        <section class="download">
            <div class="dw-content">
				                    <div class="intro"><p>Leggi il</p></div>
								                    <div class="files"><p><a href="https://www.acn.gov.it/ACN_Implementazione.pdf" target="_blank" rel="noopener">piano di implementazione</a></p></div>
				            </div>
        </section>
		
<p><strong>Per ognuna delle 82 misure in cui è suddiviso il piano di implementazione sono indicate in maniera puntuale le organizzazioni responsabili e gli altri soggetti interessati.</strong> Analizzando questa distribuzione di competenze da un punto di vista quantitativo emerge chiaramente come <strong>l&#8217;agenzia abbia in questo settore una posizione preminente, per quanto non esclusiva.</strong></p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/">Il piano nazionale per la cybersicurezza e le organizzazioni coinvolte</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/">Le misure del piano nazionale per la cybersicurezza, le organizzazioni responsabili e quelle interessate.</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-1">
                    <div id="chart_196444_tab1" role="tab" aria-controls="chart_196444_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_196444_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_196444_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/?opmag-charts-bare-view" width="1010" height="1103" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="1103" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/06/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/">Il piano nazionale per la cybersicurezza e le organizzazioni coinvolte - Le misure del piano nazionale per la cybersicurezza, le organizzazioni responsabili e quelle interessate.</a></div>
                    </div>
			        			                                <div id="chart_196444_tab3" role="tab"  aria-controls="chart_196444_tabpanel3"
                             class="tabButton tabButton-3" option="c">DA SAPERE</div>
                        <div id="chart_196444_tabpanel3" role="tabpanel" class="tabContent tabContent-3"
                             aria-labelledby="chart_196444_tab3"><p>Per ognuna delle 82 misure in cui è suddiviso il piano di implementazione della strategia nazionale di cybersicurezza sono individuate una o più organizzazioni responsabili oltre che le altre organizzazioni interessate. Tra queste si trovano: l’agenzia per la cybersicurezza (Acn), il ministero della difesa (Min. Difesa), gli operatori privati, il ministro per la trasformazione digitale (Mitd), il ministero dell&#8217;interno (Min. Interno), atenei e ricerca, altre amministrazioni centrali o periferiche (Altre amm.), il ministero dello sviluppo economico (Mise), il ministero degli esteri (Maeci), altri organi del nucleo per la cybersicurezza o del Computer Security Incident Response Team (Ncs /Csirt), le associazioni di categoria (Ass. categoria), il ministero dell&#8217;università (Mur), il ministero della giustizia (Min. Giustizia), il ministero dell&#8217;economia (Mef), le varie agenzie di informazione (Intelligence), la presidenza del consiglio (Pcm), il ministero dell&#8217;istruzione (Mi) e alcuni altri organi (Altro).</p>
</div>
			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong>elaborazione openpolis su dati dell'<a href="https://www.acn.gov.it/ACN_Implementazione.pdf" target="_blank" rel="noopener">Agenzia per la cybersicurezza nazionale</a>                                                                <br>(ultimo aggiornamento: martedì 7 Giugno 2022)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-196444">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-196444.hide,mobile-share-buttons-196444.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-196444.hide,embed-panel-196444.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/06/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-196444" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="Il piano nazionale per la cybersicurezza e le organizzazioni coinvolte"
                                          data-param-url="https://www.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="Il piano nazionale per la cybersicurezza e le organizzazioni coinvolte"
                                          data-param-url="https://www.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="Il piano nazionale per la cybersicurezza e le organizzazioni coinvolte - https://www.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/"
                                          data-param-url="https://www.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-196444.show,mobile-share-buttons-196444.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-196444" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-196444.show,embed-panel-196444.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-196444"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-196444" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;1103&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/il-piano-nazionale-per-la-cybersicurezza-e-le-organizzazioni-coinvolte/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p><strong>Dunque la nascita dell'agenzia non ha esaurito tutte le competenze già attribuite ad altri organi.</strong> Ma l'analisi quantitativa non rende giustizia ad alcuni attori che invece, come si legge nel documento, rimangono ancora molto importanti in contesti specifici. Prime tra tutte le <strong>agenzie di informazione</strong> per la sicurezza in materia di <strong>cyber-intelligence</strong>, il <strong>ministero della difesa</strong> in materia di <strong>cyber-difesa</strong> e il <strong>ministero dell'interno </strong>per la <strong>cybercriminalità</strong>, in particolare attraverso il dipartimento di pubblica sicurezza e la polizia postale.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/litalia-e-le-istituzioni-per-la-cybersicurezza/" target="_blank" rel="noopener noreferrer">L’Italia e le istituzioni per la cybersicurezza.<br><strong>Leggi</strong></a>.</p>
        </section>
		
<h3>Le risorse del Pnrr</h3>
<p><strong>La transizione digitale è un processo fondamentale per lo sviluppo del paese, ma come abbiamo visto comporta dei rischi.</strong> Per sviluppare infrastrutture solide e organizzazioni in grado di proteggerle sono dunque necessarie molte risorse.</p>
<p><strong>Per questo il Piano nazionale di ripresa e resilienza (Pnrr) ha destinato al macro tema <a href="https://openpnrr.it/tema/digitalizzazione/" target="_blank" rel="noopener noreferrer">Digitalizzazione</a> </strong>(classificazione originale openpolis)<strong> oltre un miliardo e mezzo di euro.</strong> Di questi oltre un terzo sono destinati alla sicurezza digitale.</p>
        <section class="numberquote">
							<p><span class="number">€ 623 mln </span>le risorse destinate alla misura "Cybersecurity" del Pnrr.</p>
			        </section>
		
<p>La misura è attribuita alla <strong>responsabilità del dipartimento della trasformazione digitale e dunque al ministro Colao. Il soggetto attuatore però è proprio l'agenzia per la cybersicurezza.</strong></p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/i-politici-e-le-organizzazioni-titolari-delle-misure-del-pnrr/" target="_blank" rel="noopener noreferrer">I politici e le organizzazioni titolari delle misure del Pnrr.<br><strong>Leggi</strong></a>.</p>
        </section>
		
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/">Le risorse del Pnrr destinate alla cybersicurezza</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/">Il piano nazionale di ripresa e resilienza (Pnrr) e le risorse destinate al tema della cybersicurezza distinte per aree di intervento.</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_196224_tab1" role="tab" aria-controls="chart_196224_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_196224_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_196224_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/?opmag-charts-bare-view" width="1010" height="505" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="505" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/06/le-risorse-del-pnrr-destinate-alla-cybersicurezza.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/">Le risorse del Pnrr destinate alla cybersicurezza - Il piano nazionale di ripresa e resilienza (Pnrr) e le risorse destinate al tema della cybersicurezza distinte per aree di intervento.</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong><a href="https://www.acn.gov.it/ACN_Strategia.pdf" target="_blank" rel="noopener">Stategia nazionale di cybersicurezza</a>                                                                <br>(ultimo aggiornamento: lunedì 6 Giugno 2022)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-196224">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-196224.hide,mobile-share-buttons-196224.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-196224.hide,embed-panel-196224.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/06/le-risorse-del-pnrr-destinate-alla-cybersicurezza.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="le-risorse-del-pnrr-destinate-alla-cybersicurezza"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-196224" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="Le risorse del Pnrr destinate alla cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="Le risorse del Pnrr destinate alla cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="Le risorse del Pnrr destinate alla cybersicurezza - https://www.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/"
                                          data-param-url="https://www.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-196224.show,mobile-share-buttons-196224.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-196224" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-196224.show,embed-panel-196224.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-196224"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-196224" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;505&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/le-risorse-del-pnrr-destinate-alla-cybersicurezza/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p><strong>L'utilizzo di queste risorse è sottoposto al rispetto di una serie di scadenze concordate con l'Unione europea.</strong> Cinque di queste devono essere completate entro la fine del 2022 mentre altre 4 entro la fine del 2024.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://openpnrr.it/misure/11/" target="_blank" rel="noopener noreferrer">Misura 1.5 "Cybersecurity"<br><strong>vai su OpenPNRR</strong></a>.</p>
        </section>
		
<p>Delle prime <strong>una è stata completata in anticipo, ovvero l'istituzione dell'agenzia</strong>. Altre <strong>due sono in corso</strong> ("dispiego iniziale dei servizi nazionali di cybersecurity" e "avvio della rete dei laboratori di screening e certificazione della cybersecurity") e <strong>le rimanenti devono ancora essere avviate</strong>.</p>
<div class="content_block" id="custom_post_widget-193851"><div class="d-none d-lg-flex justify-center mt-40 mb-40 bt-3-grey2 bb-3-grey2 pt-15 pb-50">
<div class="mt-20 mr-20"><amp-img decoding="async" src="/wp-content/uploads/2022/05/openpnrr_logo.png" alt="" width="140" height="44" layout="fixed"></amp-img></p>
<div class="mb-10">
<h3 class="fw-700">Trasparenza, informazione, monitoraggio e<br />
valutazione del PNRR</h3>
<p>Il <span class="fw-700">tuo</span> accesso personalizzato<br />
al Piano nazionale di ripresa e resilienza</p>
</div>
<p><a class="btn" href="https://www.openpnrr.it">Accedi e monitora</a></p>
</div>
<div class="mt-30"><a href="https://www.openpnrr.it"><amp-img src="https://www.openpolis.it/wp-content/uploads/2022/05/openpnrr_sito-e1653031804280.png" alt="" width="350" height="235" /></a></div>
</div>
<div class="d-lg-none justify-center flex-align-center text-center mt-40 mb-40 bt-3-grey2 pt-15 bb-3-grey2 pb-10">
<div><amp-img decoding="async" src="/wp-content/uploads/2022/05/openpnrr_logo.png" alt="" width="140" height="44" layout="fixed"></amp-img></p>
<div class="mb-10">
<h3 class="fw-700">Trasparenza, informazione, monitoraggio e<br />
valutazione del PNRR</h3>
<p>Il <span class="fw-700">tuo</span> accesso personalizzato<br />
al Piano nazionale di ripresa e resilienza</p>
</div>
<p><a class="btn" href="https://www.openpnrr.it">Accedi e monitora</a></p>
</div>
<div class="mt-20"><a href="https://www.openpnrr.it"><amp-img src="https://www.openpolis.it/wp-content/uploads/2022/05/openpnrr_sito-e1653031804280.png" alt="" width="350" height="235" /></a></div>
</div>
</div>
<p><strong>Foto: </strong>Unsplash<strong> - </strong><a href="https://unsplash.com/@emilep" target="_blank" rel="noopener noreferrer">Emile Perron</a><strong><br />
</strong></p>
<p>L'articolo <a href="https://www.openpolis.it/la-governance-della-cybersicurezza-e-la-strategia-nazionale/">La governance della cybersicurezza e la strategia nazionale</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Durante la pandemia, aumentano gli attacchi informatici in Ue</title>
		<link>https://www.openpolis.it/durante-la-pandemia-aumentano-gli-attacchi-informatici-in-ue/</link>
		
		<dc:creator><![CDATA[Anita]]></dc:creator>
		<pubDate>Wed, 30 Mar 2022 08:00:00 +0000</pubDate>
				<category><![CDATA[Europa]]></category>
		<guid isPermaLink="false">https://www.openpolis.it/?p=184745</guid>

					<description><![CDATA[<p>Nel 2020 i cyber attacchi ai danni di settori chiave delle istituzioni Ue e negli stati membri sono raddoppiati. Spesso è difficile identificare il responsabile, ma molti sembrerebbero venire dalla Russia, ed è una situazione che potrebbe aggravarsi a causa del conflitto in Ucraina.</p>
<p>L'articolo <a href="https://www.openpolis.it/durante-la-pandemia-aumentano-gli-attacchi-informatici-in-ue/">Durante la pandemia, aumentano gli attacchi informatici in Ue</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Durante la pandemia la vita delle persone ha subito un ulteriore spostamento verso la sfera digitale</strong>. Parallelamente si è registrato un <strong>aumento delle violazioni della sicurezza nelle aziende e istituzioni comunitarie.</strong> Presumibilmente, dietro molti di questi si trovano attori attivi in Russia. I cyber attacchi contro i settori chiavi dell&#8217;Unione europea sono aumentati significativamente rispetto al 2019.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.europeandatajournalism.eu/eng/News/Data-news/Russia-wants-your-data-cyber-attacks-are-growing-in-the-European-Union" target="_blank" rel="noopener noreferrer">Leggi l&#8217;articolo originale di<br><strong>El orden mundial</strong></a>.</p>
        </section>
		
<p>Anche se l&#8217;Ue si sta impegnando per garantire miglioramenti strutturali, <strong>l&#8217;invasione dell&#8217;Ucraina minaccia di intensificare la guerra cibernetica</strong>.</p>
<h3>Cresce il numero di attacchi informatici in Ue</h3>
<p>A maggio 2020 in <strong>Irlanda</strong> un gruppo di criminali informatici con sede a San Pietroburgo, Wizard Spider, ha realizzato un attacco informatico ai danni del servizio sanitario nazionale. Il gruppo chiedeva il pagamento di una somma pari a 14 milioni di sterline (circa 17 milioni di euro) per fermare l&#8217;aggressione. In risposta, le autorità irlandesi hanno opposto resistenza, cosa che ha portato i criminali a spostare gli appuntamenti dei pazienti (il sistema ha dovuto abbandonare il digitale per mesi) e a rilasciare informazioni riservate dalle cartelle cliniche di 520 pazienti. Il tutto ha inoltre causato una <strong>perdita economica pari a circa 100 milioni di euro</strong>.</p>
<p>Ma quello irlandese non è un caso isolato. <span style="font-family: Roboto, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif;">Nel 2020 in particolare, <strong>gli attacchi malevoli ai danni dei settori chiavi dell&#8217;Ue sono raddoppiati</strong> &#8211; 304 incidenti contro i 146 del 2019 &#8211; secondo l&#8217;<strong>Enisa</strong> (l&#8217;agenzia di cybersicurezza europea). </span></p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/cosa/cybersicurezza/" target="_blank" rel="noopener noreferrer">Vai agli approfondimenti su<br><strong>cybersicurezza</strong></a>.</p>
        </section>
		
        <section class="numberquote">
							<p><span class="number">+47% </span>i cyber attacchi rivolti ai sistemi sanitari in Ue, nel 2020 (rispetto al 2019).</p>
			        </section>
		
<h3>La digitalizzazione e gli attacchi informatici</h3>
<p>I periodi di chiusura dettati dalla pandemia hanno causato un massiccio spostamento online della vita dei cittadini Ue. All&#8217;improvviso il lavoro da remoto, lo shopping online e la socializzazione attraverso lo schermo sono diventati la norma. <strong>Con la conseguenza, tra le altre, di aver aumentato le possibilità di accesso ai sistemi informatici per gli hacker</strong>.</p>
<p>Inoltre, <strong>a crescere non è stato solo il numero di episodi, ma anche la loro complessità e grado di sofisticazione</strong>. <strong>Nonché l&#8217;entità del loro impatto</strong>. Come esposto nel <a href="https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021" target="_blank" rel="noopener noreferrer">report</a> annuale dell&#8217;Enisa, <strong>il generale trend di accelerazione della trasformazione digitale ha significativamente incrementato il rischio di attacchi di questo genere</strong>.</p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/">La pubblica amministrazione è il settore più colpito dai cyber attacchi</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/">Il numero di cyber attacchi per settore, registrati dall'Enisa tra aprile 2020 e luglio 2021</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-1">
                    <div id="chart_185226_tab1" role="tab" aria-controls="chart_185226_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_185226_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_185226_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/?opmag-charts-bare-view" width="1010" height="934" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="934" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/03/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/">La pubblica amministrazione è il settore più colpito dai cyber attacchi - Il numero di cyber attacchi per settore, registrati dall'Enisa tra aprile 2020 e luglio 2021</a></div>
                    </div>
			        			                                <div id="chart_185226_tab3" role="tab"  aria-controls="chart_185226_tabpanel3"
                             class="tabButton tabButton-3" option="c">DA SAPERE</div>
                        <div id="chart_185226_tabpanel3" role="tabpanel" class="tabContent tabContent-3"
                             aria-labelledby="chart_185226_tab3"><p>I dati sono stati raccolti dall&#8217;agenzia europea di cybersicurezza (Enisa) e sono relativi agli attacchi compiuti nei 27 paesi membri dell&#8217;Ue nel periodo compreso tra aprile 2020 e luglio 2021.</p>
</div>
			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong>elaborazione openpolis su dati El orden mundial e Enisa                                                                <br>(ultimo aggiornamento: venerdì 18 Marzo 2022)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-185226">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-185226.hide,mobile-share-buttons-185226.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-185226.hide,embed-panel-185226.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/03/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-185226" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="La pubblica amministrazione è il settore più colpito dai cyber attacchi"
                                          data-param-url="https://www.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="La pubblica amministrazione è il settore più colpito dai cyber attacchi"
                                          data-param-url="https://www.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="La pubblica amministrazione è il settore più colpito dai cyber attacchi - https://www.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/"
                                          data-param-url="https://www.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-185226.show,mobile-share-buttons-185226.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-185226" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-185226.show,embed-panel-185226.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-185226"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-185226" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;934&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/la-pubblica-amministrazione-e-il-settore-piu-colpito-dai-cyber-attacchi/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p><strong>Enti pubblici, catene di approvvigionamento e reti sanitarie in particolare sono diventati target prioritari</strong> per i criminali informatici all'inizio della pandemia.</p>
<p>Anche l'ospedale universitario di Brno in <strong>Repubblica Ceca</strong>, per esempio, ha sofferto un attacco paralizzante nel maggio 2020, che lo ha costretto a chiudere tutti i suoi network, con conseguenti ritardi per operazioni urgenti e il trasferimento di pazienti gravemente malati. Persino le istituzioni dell'Unione europea sono state interessate da un <a href="https://www.reuters.com/article/us-eu-cyber-attack-idUSKBN2BT20T" target="_blank" rel="noopener noreferrer">tentativo di attacco hacker</a>, che però apparentemente non è andato in porto.</p>
<h3>Le difficoltà a identificare i responsabili</h3>
<p>Quando parliamo di cyber attacchi, parliamo chiaramente di <strong>aggressioni anonime. Il che rende difficile identificare il responsabile e rispondere in maniera proporzionale</strong>. Compito che risulta ancora più arduo nel caso di attori che - almeno apparentemente - non agiscono per conto di un altro stato.</p>
        <section class="blockquote">
							<p>La Russia è uno dei principali paesi di provenienza dei cyber attacchi.</p>
<p>
			        </section>
		
<p>Anche se questo rende difficile la valutazione delle capacità cibernetiche dei vari stati, <a href="https://www.jstor.org/stable/resrep21140.10?seq=3" target="_blank" rel="noopener noreferrer">la Russia sembrerebbe uno degli attori più prolifici</a> all’interno della sfera internazionale.</p>
<p><strong>Germania</strong>, <strong>Italia</strong>, <strong>Paesi Bassi</strong> e <strong>Danimarca</strong> hanno sostenuto in diverse occasioni di essere <a href="https://www.jstor.org/stable/resrep21140.10?seq=5" target="_blank" rel="noopener noreferrer">vittime di un presunto spionaggio cibernetico russo</a> da qualche anno a questa parte. Mentre la <a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2021-CTI-005/" target="_blank" rel="noopener noreferrer">Francia</a> ha dichiarato, all'inizio del 2021, che molte delle sue aziende chiave, tra cui Airbus e Orange, sono state compromesse da attacchi hacker legati alla Russia.</p>
<p>Lo scorso settembre, l'alto rappresentante dell'Unione per gli affari esteri e la politica di sicurezza <a href="https://www.consilium.europa.eu/en/press/press-releases/2021/09/24/declaration-by-the-high-representative-on-behalf-of-the-european-union-on-respect-for-the-eu-s-democratic-processes/" target="_blank" rel="noopener noreferrer">Josep Borrell</a> ha accusato Mosca di aver cercato di entrare nei computer di molti politici e giornalisti europei nonché di alcune figure di rilievo del settore energetico e di altri cittadini di importanza sociale. Sottolineando che <strong>questi attacchi costituiscono una minaccia per il funzionamento delle istituzioni democratiche dell'Ue</strong>.</p>
        <section class="pullquote">
            <div class="quote">
									<p>These activities are contrary to the norms of responsible State behaviour in cyberspace as endorsed by all UN Member States, and attempt to undermine our democratic institutions and processes, including by enabling disinformation and information manipulation.</p>
				            </div>
            <div class="source">
									                        <a href="https://www.consilium.europa.eu/en/press/press-releases/2021/09/24/declaration-by-the-high-representative-on-behalf-of-the-european-union-on-respect-for-the-eu-s-democratic-processes/" target="_blank">- Josep Borrell</a>
									            </div>
        </section>
		
<p><strong>Il problema, per gli investigatori, è che è molto difficile ricondurre questi attacchi al Cremlino</strong> perché, nella maggior parte dei casi, le accuse sono basate su indicatori, piuttosto che su prove sufficientemente fondate da permettere di pretendere spiegazioni dalla Russia.</p>

<table id="tablepress-3793" class="tablepress tablepress-id-3793">
<thead>
<tr class="row-1">
	<th class="column-1">Tipo di minaccia</th><th class="column-2">Descrizione</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">Ransomware</td><td class="column-2">Gli aggressori criptano i dati di un'organizzazione e richiedono il pagamento di una somma per ripristinare l'accesso</td>
</tr>
<tr class="row-3">
	<td class="column-1">Malware</td><td class="column-2">Software creati per attuare processi non autorizzati che hanno un impatto avverso sulla riservatezza, integrità e disponibilità di un sistema</td>
</tr>
<tr class="row-4">
	<td class="column-1">Cryptojacking</td><td class="column-2">Un criminale usa segretamente la potenza computazionale della vittima per generare criptovalute</td>
</tr>
<tr class="row-5">
	<td class="column-1">Email pericolose</td><td class="column-2">Un insieme di minacce che sfruttano le debolezze della psiche umana e delle abitudini quotidiane, piuttosto che le vulnerabilità dei sistemi informatici</td>
</tr>
<tr class="row-6">
	<td class="column-1">Minacce ai dati personali</td><td class="column-2">Violazioni o rilascio di dati sensibili, riservati o protetti a un ambiente estraneo</td>
</tr>
<tr class="row-7">
	<td class="column-1">Minacce a disponibilità e integrità</td><td class="column-2">Una pletora di minacce e attacchi di diversa natura quali il denial of service (Dos)</td>
</tr>
<tr class="row-8">
	<td class="column-1">Disinformazione</td><td class="column-2">Incitata dal crescente uso dei social media e dei media online</td>
</tr>
<tr class="row-9">
	<td class="column-1">Minacce non malevole</td><td class="column-2">Minacce in cui l'elemento malevolo non è apparente, basate soprattutto su errori umani o configurazioni errate</td>
</tr>
</tbody>
</table>
<!-- #tablepress-3793 from cache -->
<p>&nbsp;</p>
<h3>L'Ue aggiorna la sua strategia di cybersicurezza</h3>
<p>Per proteggere i suoi network,<strong> la commissione ha aggiornato la propria</strong> <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_20_2391" target="_blank" rel="noopener noreferrer">strategia di cybersicurezza</a> nel dicembre 2020 e ha introdotto una nuova direttiva, la <a href="https://digital-strategy.ec.europa.eu/en/library/proposal-directive-measures-high-common-level-cybersecurity-across-union" target="_blank" rel="noopener noreferrer">direttiva Nis2</a>, con lo scopo di innalzare il livello comune di sicurezza digitale.</p>
        <section class="blockquote">
							<p>L'Ue mira a innalzare il livello di cybersicurezza.</p>
<p>
			        </section>
		
<p>Entrambe le misure mirano a <strong>rafforzare la sua capacità di respingere cyber attacchi e estendere la protezione dei network a nuovi settori</strong>, oltre che a sostenere <strong>maggiori investimenti nelle organizzazioni europee di cybersicurezza</strong>, che al momento sono il 41% in meno rispetto a quelle presenti negli Stati Uniti.</p>
<p>Oltre a tutto questo,<strong> l'invasione russa dell'Ucraina ha costituito un'ulteriore allerta per l'Ue</strong>. La <a href="https://www.reuters.com/markets/europe/european-us-regulators-tell-banks-prepare-russian-cyberattack-threat-2022-02-09/" target="_blank" rel="noopener noreferrer">banca centrale europea</a> ha conseguentemente chiesto alle banche nazionali di prepararsi a contrastare cyber attacchi russi, e la presidenza del consiglio europeo ha promosso <strong>esercitazioni</strong> per prepararsi ad attacchi su larga scala contro le catene di approvvigionamento negli stati membri.</p>
<p>Tutto questo prova una cosa: <strong>esistono già le guerre cibernetiche</strong>. Anche se non spargono sangue, hanno effetti importanti sulla vita quotidiana delle persone.</p>
<h3>European data journalism network, i dati nel resto dell'Europa</h3>
<p>Openpolis fa parte dell'European data journalism network, una rete di realtà che si occupano di data journalism in tutta Europa. La versione originale di questo articolo è di El orden mundial, un giornale europeo, ed è partner di Edjnet. I dati relativi ai cyber attacchi in Ue tra 2020 e 2021 sono disponibili <a href="https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021" target="_blank" rel="noopener noreferrer">qui</a>.</p>
<p>Foto: <a href="https://www.shutterstock.com/it/g/shmeljov" target="_blank" rel="noopener noreferrer">Maksim Shmeljov</a> - licenza</p>
<p>L'articolo <a href="https://www.openpolis.it/durante-la-pandemia-aumentano-gli-attacchi-informatici-in-ue/">Durante la pandemia, aumentano gli attacchi informatici in Ue</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La cybersicurezza tra coordinamento europeo e organi nazionali</title>
		<link>https://www.openpolis.it/la-cybersicurezza-tra-coordinamento-europeo-e-organi-nazionali/</link>
		
		<dc:creator><![CDATA[michele vannucchi]]></dc:creator>
		<pubDate>Tue, 25 Jan 2022 14:00:00 +0000</pubDate>
				<category><![CDATA[Potere politico]]></category>
		<guid isPermaLink="false">https://www.openpolis.it/?p=174609</guid>

					<description><![CDATA[<p>Gli organismi europei hanno un ruolo di supporto e coordinamento in materia di cybersicurezza. Pur nel rispetto di alcune regole comuni, ogni stato membro Ue può però organizzare in modo diverso un settore che riguarda sia soggetti privati sia i più importanti interessi nazionali.</p>
<p>L'articolo <a href="https://www.openpolis.it/la-cybersicurezza-tra-coordinamento-europeo-e-organi-nazionali/">La cybersicurezza tra coordinamento europeo e organi nazionali</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>L&#8217;agenzia europea per la cybersicurezza (Enisa) è diventata negli anni una realtà <a href="https://www.openpolis.it/lenisa-e-la-strategia-europea-di-cibersicurezza/" target="_blank" rel="noopener noreferrer">sempre più importante</a> per affrontare le crescenti sfide in questo settore</strong>. La competenza dell&#8217;Unione europea in materia di cybersicurezza deriva dall&#8217;articolo 5 del Trattato sull&#8217;unione europea (Tue), là dove si sancisce la competenza concorrente nei settori in cui non è prevista una sua competenza esclusiva.</p>
        <section class="pullquote">
            <div class="quote">
									<p>In virtù del principio di sussidiarietà, nei settori che non sono di sua competenza esclusiva l&#8217;Unione interviene soltanto se e in quanto gli obiettivi dell&#8217;azione prevista non possono essere conseguiti in misura sufficiente dagli Stati membri, né a livello centrale né a livello regionale e locale, ma possono, a motivo della portata o degli effetti dell&#8217;azione in questione, essere conseguiti meglio a livello di Unione.</p>
				            </div>
            <div class="source">
									                        <a href="https://eur-lex.europa.eu/resource.html?uri=cellar:2bf140bf-a3f8-4ab2-b506-fd71826e6da6.0017.02/DOC_1&format=PDF" target="_blank">- Articolo 5 comma 3 del Tue</a>
									            </div>
        </section>
		
<p>L’Unione (e quindi Enisa) deve dunque limitarsi ad affrontare quegli aspetti che non potrebbero essere conseguiti efficacemente dai singoli stati. Per questo<strong> accanto all&#8217;agenzia europea ciascuno stato ha adottato un proprio assetto istituzionale e dei propri organi in materia di cybersicurezza</strong>. Il compito di Enisa dunque è proprio quello di assistere gli stati membri e la commissione e di favorire la cooperazione e gli scambi.</p>
<h3>Il coordinamento europeo</h3>
<p><strong>In tema di cybersicurezza il principale riferimento normativo in ambito europeo è la</strong> <a href="https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32016L1148&amp;from=EN#d1e32-26-1" target="_blank" rel="noopener noreferrer">direttiva Nis</a>, anche se proprio in questo periodo è in discussione un aggiornamento del testo che dovrebbe portare all&#8217;approvazione di una direttiva <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=COM:2020:823:FIN" target="_blank" rel="noopener noreferrer">Nis 2</a>.</p>
<p>Data la natura delle direttive europee (articolo 288 del Trattato sul funzionamento dell&#8217;Unione europea, <a href="https://eur-lex.europa.eu/resource.html?uri=cellar:2bf140bf-a3f8-4ab2-b506-fd71826e6da6.0017.02/DOC_1&amp;format=PDF" target="_blank" rel="noopener noreferrer">Tfue</a>) questo testo <strong>si limita a indicare agli stati membri il risultato da raggiungere, lasciando poi a questi ultimi ampia autonomia</strong> su come strutturare i propri organismi di cybersicurezza.</p>
<p><strong>Tra gli obblighi previsti per gli stati membri in ogni caso si trova l&#8217;individuazione di alcuni organi</strong> necessari al coordinamento delle politiche adottate per mantenere un alto livello di sicurezza delle infrastrutture cibernetiche. Si tratta delle <strong>autorità nazionali competenti</strong>, dei<strong> punti di contatto unici</strong> e dei <strong>Csirt</strong> (Computer security incident response team).</p>
<p><strong>I Csirt sono organizzazioni incaricate di raccogliere e gestire le segnalazioni di incidenti informatici e potenziali vulnerabilità nei software</strong>. Si tratta di soggetti che in alcuni casi sono presenti già dal 1990. <strong>Ogni paese dispone di un numero diverso di Csirt che possono essere accreditati presso diversi consorzi internazionali</strong> come il <a href="https://www.trusted-introducer.org/index.html" target="_blank" rel="noopener noreferrer">Trusted Introducer</a>, il <a href="https://www.first.org/" target="_blank" rel="noopener noreferrer">First</a> (Forum of incident response and security teams) o il<a href="https://csirtsnetwork.eu/" target="_blank" rel="noopener noreferrer"> Csirt Network</a> europeo.</p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/">I primi 15 paesi Ue per numero di Csirt</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/">I paesi europei con più Computer security incident response team (Cirst) accreditati presso i tre principali consorzi internazionali</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_174628_tab1" role="tab" aria-controls="chart_174628_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_174628_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_174628_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/?opmag-charts-bare-view" width="1010" height="618" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="618" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/01/i-primi-15-paesi-ue-per-numero-di-csirt.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/">I primi 15 paesi Ue per numero di Csirt - I paesi europei con più Computer security incident response team (Cirst) accreditati presso i tre principali consorzi internazionali</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong>elaborazione openpolis su dati <a href="https://www.enisa.europa.eu/topics/csirts-in-europe/csirt-inventory/certs-by-country-interactive-map#network-status=" target="_blank" rel="noopener">Enisa</a>                                                                <br>(ultimo aggiornamento: martedì 11 Gennaio 2022)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-174628">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-174628.hide,mobile-share-buttons-174628.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-174628.hide,embed-panel-174628.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/01/i-primi-15-paesi-ue-per-numero-di-csirt.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="i-primi-15-paesi-ue-per-numero-di-csirt"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-174628" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="I primi 15 paesi Ue per numero di Csirt"
                                          data-param-url="https://www.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="I primi 15 paesi Ue per numero di Csirt"
                                          data-param-url="https://www.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="I primi 15 paesi Ue per numero di Csirt - https://www.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/"
                                          data-param-url="https://www.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-174628.show,mobile-share-buttons-174628.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-174628" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-174628.show,embed-panel-174628.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-174628"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-174628" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;618&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/i-primi-15-paesi-ue-per-numero-di-csirt/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p>In questo ambito <strong>la direttiva Nis stabilisce la necessità che ciascuno stato membro designi uno o più Csirt per far parte del Csirt Network europeo.</strong> Nella maggior parte dei casi i paesi membri hanno designato un singolo Csirt ma non tutti. Alcuni paesi infatti ne hanno designati 2 e altri 3.</p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/">I Csirt nazionali designati dai paesi membri</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/">Il numero di Csirt nazionali designati da ciascun paese membro dell'Unione europea a far parte del Csirts Network</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_174633_tab1" role="tab" aria-controls="chart_174633_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_174633_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_174633_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/?opmag-charts-bare-view" width="1010" height="505" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="505" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/01/i-csirt-nazionali-designati-dai-paesi-membri.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/">I Csirt nazionali designati dai paesi membri - Il numero di Csirt nazionali designati da ciascun paese membro dell'Unione europea a far parte del Csirts Network</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong>elaborazione openpolis su dati <a href="https://www.enisa.europa.eu/topics/csirts-in-europe/csirt-inventory/certs-by-country-interactive-map#country=Spain&amp;network-status=Member" target="_blank" rel="noopener">Enisa</a>                                                                <br>(ultimo aggiornamento: martedì 11 Gennaio 2022)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-174633">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-174633.hide,mobile-share-buttons-174633.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-174633.hide,embed-panel-174633.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/01/i-csirt-nazionali-designati-dai-paesi-membri.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="i-csirt-nazionali-designati-dai-paesi-membri"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-174633" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="I Csirt nazionali designati dai paesi membri"
                                          data-param-url="https://www.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="I Csirt nazionali designati dai paesi membri"
                                          data-param-url="https://www.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="I Csirt nazionali designati dai paesi membri - https://www.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/"
                                          data-param-url="https://www.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-174633.show,mobile-share-buttons-174633.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-174633" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-174633.show,embed-panel-174633.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-174633"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-174633" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;505&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/i-csirt-nazionali-designati-dai-paesi-membri/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p><strong>Se i Csirt si occupano di incidenti informatici e potenziali vulnerabilità, a livello di regolamentazione e gestione operano invece le autorità competenti Nis</strong>, ovvero gli organi nazionali responsabili della sicurezza delle reti e dei sistemi informativi nei settori indicati nella direttiva. Anche in questo caso <a href="https://digital-strategy.ec.europa.eu/en/policies/nis-transposition" target="_blank" rel="noopener noreferrer">ciascuno stato</a> può individuane una o più.</p>
        <section class="numberquote">
							<p><span class="number">13 </span>i paesi membri che hanno individuato un'unica autorità competente Nis.</p>
			        </section>
		
<p><strong>Se ne viene individuata solo una questa diventa automaticamente anche il punto di contatto unico</strong>, altrimenti lo stato deve indicare quale organo svolgerà il ruolo di punto di collegamento per garantire la cooperazione con le autorità degli altri stati membri oltre che con Enisa e la rete Csirt.</p>
<h3>Le autorità competenti Nis. I casi di Germania, Francia e Italia</h3>
<p><strong>Come abbiamo visto dunque ciascun paese ha il diritto di strutturare come crede i propri organi di settore, pur nel rispetto degli obblighi previsti dalla direttiva europea</strong>.  Se prendiamo, per esempio, i tre paesi Ue più popolosi, il primo dato dato che emerge è che tutti e tre, ad oggi, hanno individuato un'unica autorità di competenza Nis.</p>
        <section class="download">
            <div class="dw-content">
				                    <div class="intro"><p>Data protection in EU: Comparative Study of National Reports</p>
<p></p></div>
								                    <div class="files"><p><a href="https://www.panelfit.eu/national-reports/" target="_blank" rel="noopener">Leggi</a></p></div>
				            </div>
        </section>
		
<p>Per l'Italia si tratta della nuova <a href="https://www.acn.gov.it/" target="_blank" rel="noopener noreferrer">Agenzia per la cybersicurezza</a>. Prima della sua istituzione, a maggio 2021, tuttavia erano 5 le autorità individuate, ovvero i ministeri dello sviluppo economico, delle infrastrutture, dell'economia, della salute e dell'ambiente, ora definiti autorità di settore (articolo 7 del <a href="http://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legislativo:2018-05-18;65" target="_blank" rel="noopener noreferrer">D.lgs 65/2018</a>). <strong>L'agenzia dunque rappresenta il punto di contatto unico ed al suo interno è anche collocato il</strong> <a href="https://csirt.gov.it/" target="_blank" rel="noopener noreferrer">Csirt italiano</a>, che in precedenza era inserito nel dipartimento di informazioni per la sicurezza della repubblica, e quindi nel contesto dell'intelligence.</p>
<p>Come abbiamo avuto modo di raccontare in altri <a href="https://www.openpolis.it/litalia-e-le-istituzioni-per-la-cybersicurezza/" target="_blank" rel="noopener noreferrer">approfondimenti</a>,<strong> l'Agenzia per la cybersicurezza è un organo dotato di autonomia da diversi punti di vista. Al contempo però è posta sotto la vigilanza della presidenza del consiglio</strong>, cui spetta l'alta direzione e la responsabilità generale nel settore oltre che la nomina del direttore, Roberto Baldoni, e del vicedirettore, Nunzia Ciardi. Al suo interno l'agenzia è strutturata in 8 servizi generali, suddivisi a loro volta in divisioni. Attualmente <strong>il personale massimo previsto è di circa 300 persone mentre il budget per il 2022 ammonta a 41 milioni di euro. Tuttavia per i prossimi anni è previsto un forte aumento delle risorse destinate a questa struttura.</strong></p>
        <section class="numberquote">
							<p><span class="number">€ 122 milioni </span>il budget previsto per l'Agenzia italiana per la cybersicurezza a partire dal 2026.</p>
			        </section>
		
<p><strong>Per quanto riguarda la Francia l'autorità competente è la</strong> <a href="https://www.ssi.gouv.fr/" target="_blank" rel="noopener noreferrer">Agence nationale de la sécurité des systèmes d'information</a> (Anssi). <strong>Come nel caso italiano questa struttura è posta nell'ambito della presidenza del consiglio</strong>. Nello specifico l'agenzia francese è collocata nel Segretariato generale della difesa, un organo particolare dell'ordinamento francese che assiste il primo ministro nell'esercizio delle sue responsabilità in materia di difesa e sicurezza nazionale. Istituita per <a href="https://www.legifrance.gouv.fr/loda/id/JORFTEXT000020828212/" target="_blank" rel="noopener noreferrer">legge</a> nel 2009 <strong>l'Anssi si è posta da subito <a href="https://www.ssi.gouv.fr/uploads/IMG/pdf/2011-02-15_Defense_et_securite_des_systemes_d_information_strategie_de_la_France.pdf" target="_blank" rel="noopener noreferrer">obiettivi ambiziosi</a> tra i quali diventare una potenza mondiale nella difesa informatica</strong>, anche se questa dicitura non è più presente nella versione più <a href="https://www.ssi.gouv.fr/uploads/2015/10/strategie_nationale_securite_numerique_fr.pdf" target="_blank" rel="noopener noreferrer">recente</a> della strategia francese di cybersicurezza.</p>
<p>Al vertice dell'Anssi si trova una <a href="https://www.ssi.gouv.fr/agence/organisation/la-direction-generale/" target="_blank" rel="noopener noreferrer">direzione generale</a> di cui fanno parte il direttore generale, Guillaume Poupard, il direttore generale aggiunto e il capo dello staff. La <a href="https://www.ssi.gouv.fr/agence/organisation/organigramme-general/" target="_blank" rel="noopener noreferrer">struttura</a> è poi suddivisa in 4 sotto direzioni a loro volta suddivise in divisioni. <strong>Al netto degli stipendi, nel 2020 il <a href="https://www.ssi.gouv.fr/en/mission/annual-review-2020/" target="_blank" rel="noopener noreferrer">budget</a> dell'Anssi ammontava a circa 21 milioni di euro e il personale contava oltre 500 ufficiali e 100 reclute.</strong></p>
        <section class="numberquote">
							<p><span class="number">€ 21 milioni </span>il budget dell'Anssi nel 2020 al netto delle spese per il personale.</p>
			        </section>
		
<p><strong>Anche la Germania ha un'unica autorità competente, ovvero la <a href="https://www.bsi.bund.de/EN/TheBSI/thebsi_node.html" target="_blank" rel="noopener noreferrer">Federal cyber security authority</a> (Bsi)</strong>. <strong>Contrariamente a Francia e Italia questa non fa capo primo ministro (cancelliere nel caso tedesco) articolandosi invece all'interno della direzione generale Cyber and information security del <a href="https://www.gesetze-im-internet.de/bsig_2009/__1.html" target="_blank" rel="noopener noreferrer">ministero dell'interno</a></strong>. L'ufficio è stato istituito già nel 1991 ma oggi le sue funzione sono regolate principalmente de una <a href="https://www.gesetze-im-internet.de/englisch_bsig/englisch_bsig.html#p0013" target="_blank" rel="noopener noreferrer">legge del 2009</a>. Successivi provvedimenti sono poi intervenuti sulla materia, uno già nel <a href="https://www.bgbl.de/xaver/bgbl/start.xav?startbk=Bundesanzeiger_BGBl&amp;start=//*%255B@attr_id=%27bgbl115s1324.pdf%27%255D#__bgbl__%2F%2F*%5B%40attr_id%3D%27bgbl115s1324.pdf%27%5D__1641919534862" target="_blank" rel="noopener noreferrer">2015</a>, anticipando molti degli elementi presenti nella direttiva europea emanata l'anno successivo, e un altro solo pochi mesi fa. Con quest'ultima <a href="https://www.bsi.bund.de/DE/Das-BSI/Auftrag/Gesetze-und-Verordnungen/IT-SiG/2-0/it_sig-2-0_node.html" target="_blank" rel="noopener noreferrer">legge</a> il governo tedesco ha inteso rafforzare ulteriormente la Bsi in particolare in materie come la protezione dei consumatori e la sicurezza delle aziende e nelle reti di cellulari.</p>
<p>Al vertice della Bsi si trovano un presidente, Arne Schönbohm, e un vice presidente. La struttura è <a href="https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/BSI/org_chart_IFG_pdf.pdf?__blob=publicationFile&amp;v=1" target="_blank" rel="noopener noreferrer">articolata</a> al suo interno in 8 divisioni, suddivise a loro volta in 18 rami e diverse sezioni. <strong>Il suo <a href="https://www.bsi.bund.de/DE/Das-BSI/Auftrag/BSI-Kurzprofil/kurzprofil_node.html" target="_blank" rel="noopener noreferrer">bilancio</a> per il 2021 ammonta a quasi 200 milioni di euro e il suo personale a 1.550 persone.</strong></p>
        <section class="numberquote">
							<p><span class="number">€ 200 milioni </span>il budget della Federal Cyber Security Authority tedesca nel 2021.</p>
			        </section>
		
<p><strong>Le informazioni sui bilanci e sul numero di persone che lavorano presso queste strutture, per quanto interessanti, sono difficilmente comparabili.</strong> Questo non solo a causa delle diverse fonti da cui sono stati raccolti i dati e delle diverse metodologie utilizzate da queste ma anche perché <strong>la cybersicurezza non è in nessun paese di competenza esclusiva di un'unica organizzazione</strong>. Strutture diverse, come i ministeri, la difesa e l'intelligence hanno ruoli importanti in questo settore ed è dunque molto difficile valutare in questi termini l'impegno di ciascun paese nella cybersicurezza.</p>
<h3>Il rapporto con i settori della difesa e dell'intelligence</h3>
<p>Come accennato, prima della nascita dell'Agenzia italiana di cybersicurezza il settore rientrava all'interno delle competenze del dipartimento di inormazioni per la sicurezza della repubblica (Dis).<strong> La nuova <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2021-06-14;82!vig=2021-09-27" target="_blank" rel="noopener noreferrer">legge</a> tuttavia ha posto l'agenzia al di fuori del comparto di intelligence, anche se rimangono molti i collegamenti tra i due settori</strong>. Intanto al sottosegretario del governo con delega all'intelligence è da ora attribuita per legge un'identica competenza in materia di cybersicurezza. Inoltre i<strong>l coordinamento con il settore dell'intelligence è garantito dalla presenza di rappresentanti delle agenzie di intelligence all'interno del nucleo per la cybersicurezza, cui prendono parte anche rappresentanti di vari ministeri.</strong> Tra questi è prevista anche la presenza di un rappresentante del ministero della difesa e probabilmente è proprio in questo modo che è garantito il collegamento con <strong>Comando operazioni in rete (Cor)</strong>, l'organo di cyber difesa posto sotto la catena di comando dello stato maggiore della difesa. Nelle norme pubblicate fino a questo momento tuttavia non risulta alcun esplicito collegamento tra l'agenzia e il Cor.</p>
        <section class="download">
            <div class="dw-content">
				                    <div class="intro"><p>Cyber defence in Nato countries: comparing models</p></div>
								                    <div class="files"><p><a href="https://www.iai.it/sites/default/files/iaip2105.pdf" target="_blank" rel="noopener">Leggi</a></p></div>
				            </div>
        </section>
		
<p><strong>Anche la Federal cyber security authority tedesca è</strong> <a href="https://www.researchgate.net/publication/326511119_The_Evolution_of_German_Cybersecurity_Strategy" target="_blank" rel="noopener noreferrer">nata dal comparto dell'intelligence</a>, prendendo le mosse all'inizio degli anni novanta da un ufficio che si occupava a livello tecnico della protezione dei segreti di stato. <strong>Negli anni tuttavia la Bsi è diventato un organo del tutto autonomo. Le relazioni con l’intelligence infatti sono mantenute tramite il <a href="https://www.bka.de/DE/UnsereAufgaben/Kooperationen/NCAZ/ncaz_node.html" target="_blank" rel="noopener noreferrer">Centro nazionale di difesa informatica</a></strong>, un organo interistituzionale di cui fanno parte varie strutture federali interessate al tema della cybersicurezza. <strong>Tramite questo organo si sviluppa anche il rapporto con il comparto militare che in Germania ha una notevole importanza in questo settore.</strong> La difesa informatica è infatti costituzionalmente demandata alle forze armate. In quest'ambito infatti nel 2017 è stato istituito il <a href="https://www.bundeswehr.de/de/organisation/cyber-und-informationsraum/kommando-und-organisation-cir/kommando-cyber-und-informationsraum" target="_blank" rel="noopener noreferrer">Kommando cyber</a> (Cir), una struttura <a href="https://www.iai.it/sites/default/files/iai2112.pdf" target="_blank" rel="noopener noreferrer">considerata al pari degli altri comandi delle forze armate tedesche</a>, responsabile della sicurezza delle infrastrutture informatiche e dei sistemi d’arma della difesa. Data la stretta relazione tra difesa e sicurezza cibernetica in caso di necessità il Cir fornisce supporto al Bsi. Tuttavia <strong>dati gli stringenti limiti costituzionali posti in capo al comparto militare tedesco questa può fornire solo un'assistenza di tipo "amministrativo"</strong>. Infatti nel caso si riveli necessario il dispiegamento di personale militare in risposta a un attacco cibernetico di portata nazionale è costituzionalmente richiesta una preventiva autorizzazione da parte del parlamento.</p>
<p><strong>Come abbiamo visto, in Francia l'Anssi è strutturata all'interno del <a href="http://www.sgdsn.gouv.fr/" target="_blank" rel="noopener noreferrer">segretariato generale della difesa</a>. Tramite questa struttura dunque sono garantiti il coordinamento con il settore militare e quello dell'intelligence.</strong> Il segretariato generale della difesa infatti ha diverse competenze sia in materia di difesa che di intelligence svolgendo per il presidente del consiglio <a href="http://gnosis.aisi.gov.it/sito/Rivista2.nsf/servnavig/15" target="_blank" rel="noopener noreferrer">funzioni</a> di indirizzo, di proposta, di coordinamento e regolamentazione in materia di difesa generale e di sicurezza nazionale. Inoltre il segretario generale della difesa risponde come abbiamo visto al presidente del consiglio, sotto la cui responsabilità ricadono anche le attività dei servizi di informazione interna ed estera, pur facendo questi capo rispettivamente a ministeri dell'interno e della difesa.</p>
<h3>European data journalism network, i dati nel resto dell'Europa</h3>
<p>Openpolis fa parte dell'European data journalism network, una rete di realtà che si occupano di data journalism in tutta Europa. Questo articolo è stato prodotto nell'ambito del progetto Panelfit, supportato dal programma Horizon 2020 della Commissione europea (grant agreement n. 788039). La commissione non ha preso parte alla produzione dell'articolo e non è responsabile per il suo contenuto.</p>
<p>Per i contributi all'articolo si ringraziano Harald Zwingelberg di <a href="https://www.datenschutzzentrum.de/" target="_blank" rel="noopener noreferrer">Unabhängige Landeszentrum für Datenschutz</a> e Álvaro Merino di <a href="https://elordenmundial.com/" target="_blank" rel="noopener noreferrer">El Orden Mundial</a>.</p>
<p><strong>Foto Credit:</strong> Sigmund - <a href="https://unsplash.com/photos/Fa9b57hffnM" target="_blank" rel="noopener noreferrer">Unsplash</a> (<a href="https://unsplash.com/license" target="_blank" rel="noopener noreferrer">Licenza</a>)</p>
<p>L'articolo <a href="https://www.openpolis.it/la-cybersicurezza-tra-coordinamento-europeo-e-organi-nazionali/">La cybersicurezza tra coordinamento europeo e organi nazionali</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’Italia e le istituzioni per la cybersicurezza</title>
		<link>https://www.openpolis.it/litalia-e-le-istituzioni-per-la-cybersicurezza/</link>
		
		<dc:creator><![CDATA[michele vannucchi]]></dc:creator>
		<pubDate>Tue, 04 Jan 2022 14:00:00 +0000</pubDate>
				<category><![CDATA[Potere politico]]></category>
		<guid isPermaLink="false">https://www.openpolis.it/?p=170884</guid>

					<description><![CDATA[<p>Con la nascita della nuova agenzia cambia il settore della cybersicurezza in Italia. La maggior parte delle competenze prima attribuite ai servizi di intelligence e ad alcuni ministeri passano infatti alla nuova struttura.</p>
<p>L'articolo <a href="https://www.openpolis.it/litalia-e-le-istituzioni-per-la-cybersicurezza/">L’Italia e le istituzioni per la cybersicurezza</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Da alcuni anni il tema della cybersicurezza è diventato sempre più importante per i governi di tutto il mondo</strong>. La pandemia poi ha accelerato molte delle trasformazioni tecnologiche in atto e di conseguenza è cresciuta anche la necessità di <strong>proteggere le relative infrastrutture. In particolare quelle pubbliche o comunque di rilevanza strategica.</strong></p>
<p>Per questo nel 2016 a livello europeo è stata emanata la <a href="https://eur-lex.europa.eu/legal-content/IT/LSU/?uri=uriserv:OJ.L_.2016.194.01.0001.01.ITA" target="_blank" rel="noopener noreferrer">direttiva Nis</a> (Network and Information Security) di cui al momento si sta discutendo un <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=COM:2020:823:FIN" target="_blank" rel="noopener noreferrer">aggiornamento</a>. Allo stesso modo l&#8217;Italia ha ridefinito nel corso di questi anni il sistema di sicurezza cibernetica, istituendo da ultimo un&#8217;apposita agenzia.</p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/">Struttura e vertici dell&#8217;agenzia per la cybersicurezza</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/">L'agenzia per la cybersicurezza, la presidenza del consiglio e l'autorità delegata ai servizi di informazione</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_170930_tab1" role="tab" aria-controls="chart_170930_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_170930_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_170930_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/?opmag-charts-bare-view" width="1010" height="505" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-iframe"><amp-img width="1010" height="505" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/01/struttura-e-vertici-dellagenzia-per-la-cybersicurezza.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/">Struttura e vertici dell&#8217;agenzia per la cybersicurezza - L'agenzia per la cybersicurezza, la presidenza del consiglio e l'autorità delegata ai servizi di informazione</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong>openpolis                                                                <br>(ultimo aggiornamento: venerdì 3 Dicembre 2021)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-170930">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-170930.hide,mobile-share-buttons-170930.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-170930.hide,embed-panel-170930.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/01/struttura-e-vertici-dellagenzia-per-la-cybersicurezza.png" target="_blank" download></a>
						                                                
	                                        </div>
                    <div id="mobile-share-buttons-170930" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="Struttura e vertici dell&#8217;agenzia per la cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="Struttura e vertici dell&#8217;agenzia per la cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="Struttura e vertici dell&#8217;agenzia per la cybersicurezza - https://www.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/"
                                          data-param-url="https://www.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170930.show,mobile-share-buttons-170930.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-170930" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170930.show,embed-panel-170930.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-170930"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-170930" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;505&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/struttura-e-vertici-dellagenzia-per-la-cybersicurezza/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<h3>Le nuove minacce</h3>
<p>Secondo i risultati del <a href="https://clusit.it/wp-content/uploads/download/Rapporto_Clusit_2021_web_marzo.pdf" target="_blank" rel="noopener noreferrer">rapporto Clusit 2021</a>, anche solo considerando gli attacchi informatici di cui si ha avuto pubblicamente notizia, i numeri di questo fenomeno sono cresciuti in maniera considerevole nell'ultimo triennio.</p>
        <section class="numberquote">
							<p><span class="number">+20,55% </span>gli attacchi informatici di pubblico dominio tra 2018 e 2020.</p>
			        </section>
		
<p>Numeri in continuo aumento dunque che riguardano vari tipi di attacchi, con caratteristiche, motivazioni e criticità molto diversi tra loro. Se da un lato infatti a livello quantitativo sono i cybercrime, ovvero crimini comuni compiuti con l'ausilio di strumenti cibernetici, a registrare i numeri più alti, a livello di pericolosità per il sistema gli atti di cyber warfare e quelli di spionaggio o sabotaggio sono decisamente più gravi.</p>
<p><strong>Proprio questi ultimi peraltro sono quelli su cui, nell'ultimo anno, si è registrata la crescita maggiore (+30,4%).</strong></p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/">L&#8217;aumento degli attacchi informatici tra 2017 e 2020</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/">Gli attacchi informatici di dominio pubblico avvenuti a livello internazionale negli ultimi 4 anni</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_170962_tab1" role="tab" aria-controls="chart_170962_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_170962_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_170962_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/?opmag-charts-bare-view" width="1010" height="505" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="505" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/01/laumento-degli-attacchi-informatici-tra-2017-e-2020.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/">L&#8217;aumento degli attacchi informatici tra 2017 e 2020 - Gli attacchi informatici di dominio pubblico avvenuti a livello internazionale negli ultimi 4 anni</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong><a href="https://clusit.it/wp-content/uploads/download/Rapporto_Clusit_2021_web_marzo.pdf" target="_blank" rel="noopener">rapporto Clusit 2021</a>                                                                <br>(ultimo aggiornamento: venerdì 3 Dicembre 2021)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-170962">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-170962.hide,mobile-share-buttons-170962.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-170962.hide,embed-panel-170962.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/01/laumento-degli-attacchi-informatici-tra-2017-e-2020.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="laumento-degli-attacchi-informatici-tra-2017-e-2020"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-170962" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="L&#8217;aumento degli attacchi informatici tra 2017 e 2020"
                                          data-param-url="https://www.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="L&#8217;aumento degli attacchi informatici tra 2017 e 2020"
                                          data-param-url="https://www.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="L&#8217;aumento degli attacchi informatici tra 2017 e 2020 - https://www.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/"
                                          data-param-url="https://www.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170962.show,mobile-share-buttons-170962.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-170962" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170962.show,embed-panel-170962.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-170962"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-170962" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;505&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/laumento-degli-attacchi-informatici-tra-2017-e-2020/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p><strong>Per questo si è reso ed è tutt'ora necessario che i governi si dotino di strumenti e strutture sempre più capaci di affrontare queste minacce.</strong> Attacchi come quello alle infrastrutture sanitarie della <a href="https://www.agi.it/cronaca/news/2021-08-08/arracco-hacker-dubbi-riscatto-13518843/" target="_blank" rel="noopener noreferrer">regione Lazio</a> nel 2021 infatti rendono del tutto evidente come lo sviluppo di sistemi tecnologici all'interno della pubblica amministrazione espongano il sistema a gravi pericoli, se non viene adeguatamente protetto.</p>
<h3>I primi anni della cybersicurezza in Italia</h3>
<p>Il settore della cybersicurezza ha assunto una <strong>prima definizione nel 2013</strong>, anche su impulso dell'Unione europea e della Nato.</p>
        <section class="blockquote">
							<p>In prima battuta le competenze in materia di cybersicurezza furono assegnate al comparto dell'intelligence.</p>
<p>
			        </section>
		
<p>In quell'occasione il governo Monti, attraverso un decreto della presidenza del consiglio (<a href="https://www.gazzettaufficiale.it/eli/id/2013/03/19/13A02504/sg" target="_blank" rel="noopener noreferrer">Dpcm 24 gennaio 2013</a>), <strong>ha attribuito le principali competenze in materia alle agenzie di intelligence e in particolare al dipartimento d'informazioni per la sicurezza della repubblica (Dis)</strong>. All'interno del Dis infatti è stato anche inserito il Nucleo per la sicurezza cibernetica (Nsc).</p>
        <section class="download">
            <div class="dw-content">
				                    <div class="intro"><p>L’Italia e la difesa cibernetica</p>
<p></p></div>
								                    <div class="files"><p><a href="https://www.iai.it/sites/default/files/iai2112.pdf" target="_blank" rel="noopener">Istituto affari internazionali</a></p></div>
				            </div>
        </section>
		
<p><strong>Nel 2016 poi l'Unione europea ha emanato la cosiddetta</strong> direttiva Nis, con lo scopo di fornire un livello elevato di sicurezza dei sistemi, delle reti e delle informazioni comune a tutti i paesi membri. <strong>L'anno successivo il governo Gentiloni ha dunque approvato un nuovo</strong> <a href="https://www.gazzettaufficiale.it/eli/id/2017/04/13/17A02655/sg" target="_blank" rel="noopener noreferrer">Dpcm</a> con cui venivano recepiti alcuni primi elementi della direttiva, come ad esempio i criteri identificati a livello europeo per definire la lista degli operatori essenziali e dei fornitori di servizi digitali. Il provvedimento inoltre <strong>istituiva presso il ministero dello sviluppo economico il centro di valutazione e certificazione nazionale (Cvcn)</strong> per la verifica degli standard di sicurezza dei prodotti tecnologici destinati a essere impiegati nelle infrastrutture critiche del paese.<strong> Nel 2018 lo stesso esecutivo ha poi approvato un nuovo <a href="https://www.normattiva.it/atto/caricaDettaglioAtto?atto.dataPubblicazioneGazzetta=2018-06-09&amp;atto.codiceRedazionale=18G00092&amp;atto.articolo.numero=0&amp;atto.articolo.sottoArticolo=1&amp;atto.articolo.sottoArticolo1=10&amp;qId=df00b1ab-9ecf-41d0-8327-f7dc854e0654&amp;tabID=0.34679597850408417&amp;title=lbl.dettaglioAtto" target="_blank" rel="noopener noreferrer">decreto legislativo</a> con cui è stata recepita interamente la direttiva europea.</strong></p>
<h3>La nuova architettura del settore</h3>
<p><strong>Con questi provvedimenti si è iniziato a identificare il perimetro entro il quale operava il settore della sicurezza cibernetica</strong>. <strong>Un percorso che ha trovato pieno compimento nel 2019</strong> quando il secondo governo Conte, appena entrato in carica, ha approvato un <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2019-09-21;105!vig=2021-12-09">decreto legge</a> intitolato per l’appunto "Disposizioni urgenti in materia di perimetro nazionale di sicurezza cibernetica".</p>
<p><strong>Il <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2021-06-14;82!vig=2021-12-09" target="_blank" rel="noopener noreferrer">decreto legge 82/2021</a>, approvato dal governo Draghi, ha infine riformato in maniera considerevole il settore istituendo l'Agenzia per la cybersicurezza nazionale (Acn)</strong>. Questa ha incorporato la maggior parte delle competenze precedentemente attribuite a vari altri organi. Primi tra tutti il Dis e il ministero dello sviluppo economico per quanto riguarda il centro di valutazione e certificazione nazionale.</p>
        <section class="pullquote">
            <div class="quote">
									<p>È venuto il momento di dar vita a un’Agenzia che tratti in maniera olistica la sicurezza cibernetica e l’accrescimento culturale in questo settore ma che si ponga fuori dal comparto dell’intelligence</p>
				            </div>
            <div class="source">
									                        <a href="https://www.agendadigitale.eu/sicurezza/a-tutta-forza-verso-unagenzia-cyber-ecco-perche-serve-allitalia/" target="_blank">- Franco Gabrielli, autorità delegata ai servizi di informazione 23/04/2021</a>
									            </div>
        </section>
		
<p>L'agenzia è posta sotto il controllo della presidenza del consiglio, ed è al presidente del consiglio cui spetta la nomina del direttore e del vicedirettore. Al contempo però non si tratta di un dipartimento organico al resto dell'amministrazione. Trattandosi di un'agenzia infatti a questa è garantita autonomia regolamentare, amministrativa, patrimoniale, organizzativa, contabile e finanziaria.</p>
<p>Quanto alla struttura organizzativa è interessante notare che <strong>se da un lato l'agenzia non è stata inserita all'interno del sistema di informazioni per la sicurezza della repubblica dall'altro il decreto istitutivo ricalca in modo piuttosto fedele la struttura e la disciplina prevista per l'intelligence </strong>(<a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:legge:2007;124" target="_blank" rel="noopener noreferrer">legge 124/2007</a>).</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/nasce-lagenzia-per-la-cybersicurezza/" target="_blank" rel="noopener noreferrer">Nasce l’agenzia per la cybersicurezza<br><strong>Leggi</strong></a>.</p>
        </section>
		
        <section class="blockquote">
							<p>Il decreto che istituisce l'agenzia per la cybersicurezza ricalca in gran parte la legge che ha definito il comparto dell'intelligence.</p>
<p>
			        </section>
		
<p><strong>Come per l'intelligence infatti è attribuito al Copasir</strong> (comitato parlamentare per la sicurezza della repubblica) <strong>il controllo democratico parlamentare. Al presidente del consiglio</strong> invece è attribuita in via esclusiva l'alta direzione e la responsabilità generale delle politiche di cybersicurezza oltre che l'adozione della strategia nazionale di cybersicurezza. Le altre competenze del presidente del consiglio invece possono essere svolte <strong>all'autorità delegata</strong> (il sottosegretario con delega ai servizi di intelligence) nel caso in cui questa figura venga istituita. Anche le norme che regolano la nomina dei vertici sono Identiche quelle previste per il settore dell'intelligence. Infine anche in questo caso è istituito un organo interministeriale, il Cic (comitato interministeriale per la cybersicurezza). Una struttura del tutto simile al comitato interministeriale per la sicurezza della repubblica (Cisr) di cui assume peraltro le competenze in materia di sicurezza cibernetica.</p>
<h3>Gli organi di coordinamento nazionali</h3>
<p><strong>Non tutto il settore della cybersicurezza è però di competenza della nuova agenzia, che infatti lavorerà in stretto contatto con vari altri comparti tra cui quello di intelligence.</strong> Il dialogo tra i diversi soggetti è previsto attraverso due organi. Uno è per l'appunto il <strong>Cic</strong>, l'altro è il <strong>nucleo per la cybersicurezza</strong>.<strong> Le due strutture operano su livelli istituzionali diversi</strong>.</p>
<p><strong>Il primo infatti riunisce il direttore dell'agenzia, che svolge il ruolo di segretario, il presidente del consiglio, che lo presiede, l'a</strong><span style="font-family: Roboto, -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif;"><strong>utorità delegata e i ministri</strong> </span>degli esteri, dell'interno, della giustizia, della difesa, dell'economia, dello sviluppo economico, della transizione ecologica, dell'università, della transizione digitale e delle infrastrutture. <strong>Tra i compiti del comitato rientrano quello di proporre al presidente del consiglio gli indirizzi generali</strong> da perseguire, <strong>l'alta sorveglianza</strong> sull'attuazione della strategia e la <strong>promozione delle iniziative per favorire la collaborazione</strong>, a livello nazionale e internazionale, tra i diversi soggetti istituzionali di settore.</p>
<p><strong>Il nucleo per la cybersicurezza invece opera a un livello più operativo</strong>. Al contrario del Cic il nucleo è un organo permanente, che si occupa degli aspetti relativi alla <strong>prevenzione e alla preparazione ad eventuali situazioni di crisi</strong>. È <strong>presieduto dal direttore dell'agenzia</strong> o dal vicedirettore e <strong>ne fanno parte il consigliere militare del presidente del consiglio, un rappresentante di ciascuna delle agenzie di intelligence, della protezione civile e di ciascuno dei ministeri presenti nel Cic.</strong></p>
<p>Sia del Cic che del nucleo per la cybersicurezza fanno parte il ministro della difesa o dei sui rappresentanti. <strong>In nessuno dei due casi però è esplicitamente citato il Comando operazioni in rete (Cor)</strong>, che tuttavia è un organo molto importante in questo settore. Istituito nel 2020 e posto sotto la catena di comando dello stato maggiore della difesa, <strong>a questo organo spetta infatti il compito di coordinare le attività di sicurezza e difesa cibernetica delle forze armate.</strong></p>
<h3>Il coordinamento a livello europeo</h3>
<p>In linea generale è utile tenere presente l'importanza e la complessità del coordinamento nelle attività di intelligence. La cybersicurezza certo non rientra propriamente in questa definizione, ma come abbiamo visto da molti punti di vista ci si avvicina molto. <strong>Sarà quindi tutta da verificare la capacità di questi organismi di superare i tradizionali problemi di <em>intelligence sharing </em>che possono caratterizzare sia i rapporti con <a href="https://www.jstor.org/stable/44327131" target="_blank" rel="noopener noreferrer">altre agenzie nazionali</a> che, a maggior ragione, con agenzie <a href="https://www.sicurezzanazionale.gov.it/sisr.nsf/approfondimenti/lo-sai-tenere-un-segreto.html" target="_blank" rel="noopener noreferrer">estere</a>.</strong></p>
<p><strong>Da quest'ultimo punto di vista infatti è importante ricordare il ruolo dell'Agenzia quale nuova autorità competente Nis</strong>, ovvero il punto di contatto unico in materia di sicurezza delle reti e dei sistemi informativi. Da un punto di vista generale dunque è l'Acn a mantenere il dialogo e la condivisione con l'<a href="https://www.openpolis.it/lenisa-e-la-strategia-europea-di-cibersicurezza/" target="_blank" rel="noopener noreferrer">agenzia europea per la cybersicurezza (Enisa)</a> e con le altre agenzie o organi dei vari paesi membri.</p>
<p>A un livello più operativo invece è attribuito al <a href="https://csirt.gov.it/" target="_blank" rel="noopener noreferrer">Csirt italiano</a> (gruppo di intervento per la sicurezza informatica in caso di incidente) il compito di collaborare con gli altri Csirt dei <a href="https://www.enisa.europa.eu/topics/csirts-in-europe/csirt-inventory/certs-by-country-interactive-map#country=Italy" target="_blank" rel="noopener noreferrer">paesi membri</a> dell'Unione europea e con il<em> computer emergency response team</em> dell'agenzia europea.</p>
<p>Le potenziali criticità nella condivisione di informazioni a livello europeo e internazionale d'altra parte sono abbastanza evidenti già leggendo il testo della norma che la disciplina. Qui infatti da un lato si esprime l'obbligo di cooperazione e dall'altro si stabiliscono precisi limiti e cautele nella condivisione di queste stesse informazioni.</p>
        <section class="pullquote">
            <div class="quote">
									<p>[...] le informazioni riservate secondo quanto disposto dalla normativa dell'Unione europea e nazionale [...] sono scambiate con la Commissione europea e con altre autorità competenti NIS solo nella misura in cui tale scambio sia necessario ai fini dell'applicazione del presente decreto. Le informazioni scambiate sono pertinenti e commisurate allo scopo. Lo scambio di informazioni ne tutela la riservatezza e protegge la sicurezza e gli interessi commerciali degli operatori di servizi essenziali e dei fornitori di servizi digitali.</p>
				            </div>
            <div class="source">
									                        <a href="http://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legislativo:2018-05-18;65!vig=2021-12-10" target="_blank">- Articolo 1 comma 5 del D.l. 85/2018</a>
									            </div>
        </section>
		
<h3>L'agenzia per la cybersicurezza</h3>
<p><strong>Istituita a metà del 2021, l'agenzia per la cybersicurezza ha ricevuto per il primo anno modeste dotazioni finanziarie</strong>. D'altronde una struttura così importante che deve assorbire da altri organi personale e infrastrutture già in uso, richiede tempo per entrare effettivamente in funzione. <strong>Già dal 2022 infatti il bilancio assegnato al nuovo organo passerà da 2 a 41 milioni di euro, per poi continuare a crescere in modo considerevole fino al 2027.</strong></p>
        <section class="numberquote">
							<p><span class="number">€ 122 milioni </span>la dotazione finanziaria annuale prevista per l'agenzia per la cybersicurezza nel 2027.</p>
			        </section>
		
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/">Il bilancio assegnato all&#8217;agenzia per la cybersicurezza</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/">I fondi destinati alla nuova agenzia per gli anni 2021-2027</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_170890_tab1" role="tab" aria-controls="chart_170890_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_170890_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_170890_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/?opmag-charts-bare-view" width="1010" height="505" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="505" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/01/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/">Il bilancio assegnato all&#8217;agenzia per la cybersicurezza - I fondi destinati alla nuova agenzia per gli anni 2021-2027</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong><a href="http://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2021-06-14;82!vig=2021-11-19" target="_blank" rel="noopener">Decreto legge 82/2021</a> e <a href="https://www.rgs.mef.gov.it/_Documenti/VERSIONE-I/attivita_istituzionali/formazione_e_gestione_del_bilancio/bilancio_di_previsione/bilancio_finanziario/2022-2024/LB/LB_2022_LB-04-DRC-020-MEF.pdf" target="_blank" rel="noopener">ministero dell'economia e delle finanze</a>                                                                <br>(ultimo aggiornamento: venerdì 3 Dicembre 2021)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-170890">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-170890.hide,mobile-share-buttons-170890.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-170890.hide,embed-panel-170890.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/01/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="il-bilancio-assegnato-allagenzia-per-la-cybersicurezza"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-170890" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="Il bilancio assegnato all&#8217;agenzia per la cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="Il bilancio assegnato all&#8217;agenzia per la cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="Il bilancio assegnato all&#8217;agenzia per la cybersicurezza - https://www.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/"
                                          data-param-url="https://www.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170890.show,mobile-share-buttons-170890.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-170890" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170890.show,embed-panel-170890.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-170890"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-170890" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;505&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/il-bilancio-assegnato-allagenzia-per-la-cybersicurezza/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p><strong>Per trasformare l'agenzia da un guscio vuoto a un organo operativo a tutti gli effetti il governo ha scelto due figure di prestigio per il ruolo di direttore e vicedirettore</strong>. Al vertice dell'agenzia infatti è stato nominato <strong>Roberto Baldoni, già vice direttore del Dis</strong> con delega proprio alla cybersicurezza. Come sua vice invece è stata nominata <strong>Nunzia Ciardi ovvero l'ex direttrice della polizia postale</strong>, il corpo addetto al contrasto del <em>cybercrime</em>.</p>
<p><strong>Quanto al resto della struttura e del personale il <a href="http://documenti.camera.it/leg18/dossier/pdf/AC0537.pdf" target="_blank" rel="noopener noreferrer">regolamento</a> dell'agenzia, recentemente posto al vaglio del parlamento, prevede un massimo di 8 servizi generali,</strong> suddivisi al loro interno in divisioni. A capo di queste potranno essere assegnati 24 dirigenti di livello non generale, mentre all'organico non dirigenziale è posto un limite massimo di 268 persone.</p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/">Il personale assegnato all’agenzia per la cybersicurezza</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/">La dotazione massima di personale prevista dal decreto legge 82/2021 per la nuova agenzia</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_170898_tab1" role="tab" aria-controls="chart_170898_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_170898_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_170898_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/?opmag-charts-bare-view" width="1010" height="505" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="505" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2022/01/il-personale-assegnato-allagenzia-per-la-cybersicurezza.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/">Il personale assegnato all’agenzia per la cybersicurezza - La dotazione massima di personale prevista dal decreto legge 82/2021 per la nuova agenzia</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong><a href="http://documenti.camera.it/leg18/dossier/pdf/AC0537.pdf">dossier della camera dei deputati</a>                                                                <br>(ultimo aggiornamento: venerdì 3 Dicembre 2021)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-170898">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-170898.hide,mobile-share-buttons-170898.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-170898.hide,embed-panel-170898.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2022/01/il-personale-assegnato-allagenzia-per-la-cybersicurezza.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="il-personale-assegnato-allagenzia-per-la-cybersicurezza"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-170898" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="Il personale assegnato all’agenzia per la cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="Il personale assegnato all’agenzia per la cybersicurezza"
                                          data-param-url="https://www.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="Il personale assegnato all’agenzia per la cybersicurezza - https://www.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/"
                                          data-param-url="https://www.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170898.show,mobile-share-buttons-170898.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-170898" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-170898.show,embed-panel-170898.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-170898"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-170898" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;505&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/il-personale-assegnato-allagenzia-per-la-cybersicurezza/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<h3>European data journalism network, i dati nel resto dell'Europa</h3>
<p>Openpolis fa parte dell'European data journalism network, una rete di realtà che si occupano di data journalism in tutta Europa. Questo articolo è stato prodotto nell'ambito del progetto Panelfit, supportato dal programma Horizon 2020 della Commissione europea (grant agreement n. 788039). La commissione non ha preso parte alla produzione dell'articolo e non è responsabile per il suo contenuto.</p>
<p><strong>Foto Credit:</strong> <a href="https://www.interno.gov.it/sites/default/files/polizia_postale_2.jpg" target="_blank" rel="noopener noreferrer">ministero dell'interno</a></p>
<p>L'articolo <a href="https://www.openpolis.it/litalia-e-le-istituzioni-per-la-cybersicurezza/">L’Italia e le istituzioni per la cybersicurezza</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L&#8217;Enisa e la strategia europea di cibersicurezza</title>
		<link>https://www.openpolis.it/lenisa-e-la-strategia-europea-di-cibersicurezza/</link>
		
		<dc:creator><![CDATA[michele vannucchi]]></dc:creator>
		<pubDate>Tue, 28 Dec 2021 14:00:49 +0000</pubDate>
				<category><![CDATA[Potere politico]]></category>
		<guid isPermaLink="false">https://www.openpolis.it/?p=172088</guid>

					<description><![CDATA[<p>L'Agenzia europea per la cibersicurezza ha l'incarico di costruire una difesa comune contro gli attacchi informatici. Anche se all'inizio sembrava un percorso in salita, dopo diversi passaggi l'agenzia è diventata un attore di primo piano nella lotta al crimine informatico.</p>
<p>L'articolo <a href="https://www.openpolis.it/lenisa-e-la-strategia-europea-di-cibersicurezza/">L&#8217;Enisa e la strategia europea di cibersicurezza</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Quando <strong>l&#8217;Agenzia dell&#8217;Unione europea per la cibersicurezza (Enisa) è stata fondata, nel 2004</strong>, Facebook era appena stato creato e la sicurezza informatica non era un problema urgente né per i governi né tanto meno per i cittadini. Il suo quartier generale si trovava piuttosto distante dai centri decisionali europei, nelle città greche di Heraklion e Atene e <strong>il suo mandato iniziale era a termine</strong> (solo cinque anni). Questo limite tuttavia è stato prorogato fino al 2019, quando<strong> è diventata finalmente un&#8217;agenzia permanente.</strong></p>
<p><strong>Negli anni l&#8217;Enisa è diventata centrale per lo sviluppo di una strategia comune di sicurezza informatica</strong>. <strong>Nel 2019 infatti gli è stato attribuito anche un nuovo scopo e una nuova denominazione</strong>, sebbene l&#8217;acronimo continui a richiamare il nome originario (Agenzia europea per la sicurezza delle reti e dell&#8217;informazione, in inglese: <em>European network and information security agency</em>).</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://elordenmundial.com/el-plan-de-la-union-europea-para-blindarse-contra-los-ciberataques/" target="_blank" rel="noopener noreferrer">Leggi l’articolo originale di<br><strong>El Orden Mundial</strong></a>.</p>
        </section>
		
        <section class="pullquote">
            <div class="quote">
									<p>L’Enisa svolge i compiti che le sono attribuiti ai sensi del presente regolamento allo scopo di conseguire un elevato livello comune di cibersicurezza in tutta l’Unione, anche sostenendo attivamente gli Stati membri, le istituzioni, gli organi e gli organismi dell’Unione nel miglioramento della cibersicurezza.</p>
				            </div>
            <div class="source">
									                        <a href="https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX:32019R0881" target="_blank">- Regolamento (UE) 2019/881, articolo 3</a>
									            </div>
        </section>
		
<p><strong>Si tratta insomma del punto di riferimento per lo sviluppo del piano europeo per la sicurezza delle reti informatiche</strong>. Senza una strategia di difesa comune, senza una protezione a livello di europeo, l&#8217;Unione sarebbe un facile bersaglio per i crimini informatici. <strong>La commissione ha infatti proposto la creazione dell&#8217;Enisa proprio per disporre di un&#8217;agenzia che ha come primo impegno quello di mettere in sicurezza il continente</strong>, sistemare le questioni in sospeso e garantire che non vi siano direttive disapplicate con il rischio che alcuni paesi rimangano vulnerabili agli attacchi. Inoltre, <strong>l&#8217;agenzia lavora a stretto contatto con Europol e il Centro europeo per la criminalità informatica.</strong></p>
        <section class="blockquote">
							<p>Con il passare degli anni è diventato sempre più chiaro il ruolo cruciale di Enisa.</p>
<p>
			        </section>
		
<p>Nel 2004, quando internet stava entrando nella vita quotidiana dei cittadini, si trattava di un progetto un po&#8217; in anticipo sui tempi. Ma <strong>con la crescita delle tecnologie dell&#8217;informazione e della comunicazione (Itc), anche i rischi associati sono cresciuti in modo esponenziale</strong>. Con il passare degli anni la protezione contro la criminalità informatica è passata da essere una precauzione a essere una necessità e <strong>il lavoro dell&#8217;Enisa si è rivelato cruciale.</strong></p>
<p><strong>Senza questa agenzia, attacchi informatici</strong> come quello che ha <a href="https://www.zdnet.com/article/czech-hospital-hit-by-cyber-attack-while-in-the-midst-of-a-covid-19-outbreak/" target="_blank" rel="noopener noreferrer">colpito</a> l&#8217;ospedale universitario di Brno (Repubblica Ceca) nel marzo 2020, causando, nel bel mezzo della pandemia, il rinvio delle operazioni urgenti e il trasferimento di pazienti gravemente malati, <strong>sarebbero stati molto più frequenti</strong>. La pandemia ha complicato le cose: nell&#8217;accelerare la trasformazione digitale della società e dell&#8217;economia, le minacce si sono moltiplicate e si sono diversificati anche i settori, dall&#8217;approvvigionamento idrico al controllo delle nostre case, ormai sempre più connesse.</p>
<h3>Una crescita progressiva</h3>
<p><strong>L&#8217;Enisa è stata concepita come una piccola agenzia con un compito specifico: aiutare le istituzioni e le organizzazioni all&#8217;interno dell&#8217;Ue e degli stati membri a proteggere la propria connettività</strong>. Nel 2008, un anno prima che scadesse il suo mandato iniziale, il parlamento europeo e il consiglio hanno deciso, su proposta della commissione, di rinnovarlo fino al 2012. L&#8217;opera di valutazione e il miglioramento della protezione delle reti europee era infatti appena iniziata.</p>
<p>Nel 2011 il mandato è stato di nuovo <a href="https://www.enisa.europa.eu/media/news-items/extension-of-enisa2019s-mandate-published-1" target="_blank" rel="noopener noreferrer">prorogato</a> al 2013 e poi <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=OJ:JOL_2013_165_R_0041_01&amp;qid=1397226946093&amp;from=EN" target="_blank" rel="noopener noreferrer">ancora</a> al 2020. <strong>A differenza delle precedenti proroghe però, nell&#8217;ultimo caso è stato anche ampliato il ruolo dell&#8217;agenzia. In concomitanza con la pubblicazione della prima strategia per la sicurezza informatica dell&#8217;Ue, l&#8217;agenzia è stata inoltre <a href="https://ccdcoe.org/incyder-articles/enisas-new-mandate-to-face-cyber-security-challenges/" target="_blank" rel="noopener noreferrer">modernizzata</a> </strong>per adattarla ai compiti derivanti da alcuni aspetti del suo nuovo mandato. Tra questi, il più importante era <strong>lo sviluppo di una rete di <em>team</em> per la gestione delle emergenze informatiche (Eu Cert), diffusa in tutte le capitali europee.</strong></p>
<p>Dunque è stato solo nel 2019, con l&#8217;approvazione del Cybersecurity Act, che l&#8217;Enisa ha ricevuto il suo mandato definitivo. <strong>Oltre a un aumento delle risorse, la nuova <a href="https://eur-lex.europa.eu/eli/reg/2019/881/oj" target="_blank" rel="noopener noreferrer">normativa</a> ha reso permanente il mandato del 2004, ha cambiato la sua denominazione in Agenzia dell&#8217;Unione Europea per la cibersicurezza e ha ampliato il suo ruolo consultivo, fornendole poi per la prima volta chiare <a href="https://www.europeanfiles.eu/digital/revamped-enisa-eus-cybersecurity-agency" target="_blank" rel="noopener noreferrer">istruzioni operative</a>.</strong></p>
<p><strong>L&#8217;agenzia ha anche iniziato ad aiutare gli stati membri a definire le priorità per il finanziamento di ricerca e sviluppo, </strong>lavorando inoltre per creare un sistema di certificazioni di sicurezza per prodotti e servizi Ict nell&#8217;Ue.</p>
<p>Perché le imprese e i consumatori possano fidarsi della sicurezza delle loro informazioni online, devono utilizzare dispositivi sicuri, ma la mancanza di un sistema di certificazione europeo unificato mina questa fiducia e limita il commercio transfrontaliero. Proprio per questo <strong>l&#8217;Enisa ha il compito di stabilire <a href="https://www.enisa.europa.eu/topics/standards/certification" target="_blank" rel="noopener noreferrer">criteri comuni</a> e unificare i meccanismi nazionali per il rilascio delle certificazioni di sicurezza informatica</strong>. Un elemento fondamentale per una serie di prodotti e servizi dalle smart card &#8211; carte di credito, abbonamenti bus, carte Sim &#8211; ai servizi cloud.</p>
<p>Per quanto riguarda il finanziamento, <strong>l&#8217;Enisa ha visto aumentare di anno in anno il proprio budget fino a <a href="https://www.enisa.europa.eu/about-enisa/structure-organization/management-board/management-board-decisions/mb-decision-2019_1-annex1-draft-pd2020-2022" target="_blank" rel="noopener noreferrer">quasi 22 milioni</a> di euro nel 2020</strong>. Cinque volte in più rispetto al budget iniziale.</p>
        <section class="numberquote">
							<p><span class="number">€ 21,7 mln </span>il budget previsto per l&#8217;agenzia europea per la cibersicurezza nel 2020.</p>
			        </section>
		
<p>La gran parte delle risorse proviene dalla commissione europea, mentre i paesi See (Islanda, Liechtenstein, Norvegia e Svizzera) e la Grecia &#8211; dove ha sede l&#8217;agenzia &#8211; contribuiscono con piccole risorse aggiuntive. Nel 2019 l&#8217;Enisa contava settantacinque <a href="https://www.enisa.europa.eu/about-enisa/accounting-finance/files/enisa-2019-annual-accounts-2013-eca-report" target="_blank" rel="noopener noreferrer">dipendenti</a>.</p>
            <div class="opmag-chart-selector-panel">
                                <div class="title_subtitle">
                                            <h2><a href="https://www.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/">La crescita del bilancio di Enisa</a></h2>
                    	                                        <h3><a href="https://www.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/">Il budget dell'Agenzia europea per la cibersicurezza è passato da 4 a 22 milioni tra il 2005 e il 2020</a></h3>
                                    </div>
                                <amp-selector role="tablist" layout="container" class="ampTabContainer amp-tabs-0">
                    <div id="chart_172536_tab1" role="tab" aria-controls="chart_172536_tabpanel1"
                         class="tabButton tabButton-1" option="a" selected>GRAFICO</div>
                    <div id="chart_172536_tabpanel1" role="tabpanel" class="tabContent tabContent-1 tabChart"
                         aria-labelledby="chart_172536_tab1">
                        <amp-iframe src="https://embed.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/?opmag-charts-bare-view" width="1010" height="505" layout="responsive" sandbox="allow-scripts allow-same-origin allow-popups allow-modals allow-forms allow-downloads" allowfullscreen resizable frameborder="0" class="custom-loader opmag-chart opmag-chart-tablepress"><amp-img width="1010" height="505" layout="fixed" src="https://www.openpolis.it/wp-content/uploads/2021/12/la-crescita-del-bilancio-di-enisa.png" placeholder ></amp-img><div overflow tabindex=0 role=button aria-label="Visualizza">Visualizza</div></amp-iframe>                        <div class="opmag-chart-action-link-btn"><a href="https://www.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/">La crescita del bilancio di Enisa - Il budget dell'Agenzia europea per la cibersicurezza è passato da 4 a 22 milioni tra il 2005 e il 2020</a></div>
                    </div>
			        			                        </amp-selector>
                <div class="opmag-chart-source">
                    <p>
                                            <strong>FONTE: </strong><a href="https://elordenmundial.com/el-plan-de-la-union-europea-para-blindarse-contra-los-ciberataques/" target="_blank" rel="noopener">El Orden Mundial</a>, Enisa                                                                <br>(ultimo aggiornamento: lunedì 20 Dicembre 2021)
                                        </p>
                </div>
                <div class="opmag-chart-actions">
                    <div id="opmag-chart-action-buttons-172536">
                        <button title="Condividi" class="opmag-chart-action-share-btn"
                                on="tap:opmag-chart-action-buttons-172536.hide,mobile-share-buttons-172536.show"></button>
                        <button title="Incorpora" class="opmag-chart-action-embed-btn"
                                on="tap:opmag-chart-action-buttons-172536.hide,embed-panel-172536.show"></button>
	                                            <a title="Scarica immagine" class="opmag-chart-action-image-btn" href="https://www.openpolis.it/wp-content/uploads/2021/12/la-crescita-del-bilancio-di-enisa.png" target="_blank" download></a>
						                                                <div title="Scarica dati CSV" class="opmag-chart-action-data-btn" data-param-filename="la-crescita-del-bilancio-di-enisa"></div>
						                        
	                                        </div>
                    <div id="mobile-share-buttons-172536" class="mobile-share-buttons no-display" hidden>
                        <amp-social-share type="facebook" width="20" height="20"
                                          data-param-app_id="172917360013989"
                                          data-param-text="La crescita del bilancio di Enisa"
                                          data-param-url="https://www.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/"></amp-social-share>
                        <amp-social-share type="twitter" width="20" height="20"
                                          data-param-text="La crescita del bilancio di Enisa"
                                          data-param-url="https://www.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/"></amp-social-share>
                        <amp-social-share type="whatsapp" width="20" height="20"
                                          data-param-text="La crescita del bilancio di Enisa - https://www.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/"
                                          data-param-url="https://www.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/"></amp-social-share>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-172536.show,mobile-share-buttons-172536.hide">Chiudi</button>
                    </div>
                    <div id="embed-panel-172536" class="mobile-share-buttons no-display" hidden>
                        <button class="mobile-share-toggle-off" aria-label="Chiudi"
                                on="tap:opmag-chart-action-buttons-172536.show,embed-panel-172536.hide">Chiudi</button>
                        <div>
                            <p><label for="embed-chart-172536"><strong>Incorpora grafico</strong></label></p>
                            <textarea id="embed-chart-172536" class="chart-embed" rows="6" cols="50"
                                      readonly="readonly">&lt;iframe width=&quot;100%&quot; height=&quot;505&quot; frameborder=&quot;0&quot; src=&quot;https://embed.openpolis.it/numeri/la-crescita-del-bilancio-di-enisa/?opmag-charts-bare-view&quot;&gt;&lt;/iframe&gt;                                      &lt;script&gt;function op_rcvMsg(e){if(&quot;embed-size&quot;===e.data.type&amp;&amp;e.data.height)for(var t=document.getElementsByTagName(&quot;iframe&quot;),a=0;a&lt;t.length;a++)if(t[a].contentWindow===e.source){t[a].height=e.data.height;break}}window.addEventListener(&quot;message&quot;,op_rcvMsg,0);&lt;/script&gt;                            </textarea>
                        </div>

                    </div>
                </div>

                            </div>

			
<p>Il ruolo crescente dell'agenzia nella strategia europea di sicurezza informatica ha inoltre reso necessario, agli occhi della commissione, avvicinare la sede dell'organizzazione al centro del potere europeo. Per questo, anziché cambiare sede,<strong> nel giugno scorso è stata autorizzata l'apertura di una terza sede a Bruxelles con lo scopo di mantenere una “cooperazione regolare e sistematica” tra l'agenzia e le istituzioni europee.</strong></p>
<p><strong>Un passo dopo l'altro, l'agenzia ha rappresentato un pilastro della sicurezza informatica europea sin dalla sua fondazione nel 2004</strong>. Il culmine di questo processo è stato l'apertura del suo nuovo ufficio a Bruxelles e il consolidamento delle sue funzioni operative. Un cambiamento che esprime il tentativo da parte dell'Unione di affrontare gli attacchi informatici con un ruolo da protagonista.</p>
<h3>European data journalism network, i dati nel resto dell'Europa</h3>
<p>Openpolis fa parte dell'European data journalism network, una rete di realtà che si occupano di data journalism in tutta Europa. La versione originale di questo articolo è di El orden Mundial (Eom) ed è stato prodotto nell'ambito del progetto Panelfit, supportato dal programma Horizon 2020 della Commissione europea (grant agreement n. 788039). La commissione non ha preso parte alla produzione dell'articolo e non è responsabile per il suo contenuto.</p>
<p><strong>Foto Credit:</strong> Markus Spiske - <a href="https://unsplash.com/photos/FXFz-sW0uwo" target="_blank" rel="noopener noreferrer">Unsplash</a> (<a href="https://unsplash.com/license" target="_blank" rel="noopener noreferrer">Licenza</a>)</p>
<p>L'articolo <a href="https://www.openpolis.it/lenisa-e-la-strategia-europea-di-cibersicurezza/">L&#8217;Enisa e la strategia europea di cibersicurezza</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nasce l&#8217;agenzia per la cybersicurezza</title>
		<link>https://www.openpolis.it/nasce-lagenzia-per-la-cybersicurezza/</link>
		
		<dc:creator><![CDATA[michele vannucchi]]></dc:creator>
		<pubDate>Mon, 28 Jun 2021 13:46:44 +0000</pubDate>
				<category><![CDATA[Potere politico]]></category>
		<guid isPermaLink="false">https://www.openpolis.it/?p=147193</guid>

					<description><![CDATA[<p>Un nuovo decreto istituisce l'architettura nazionale di cybersicurezza in cui sono comprese una nuova agenzia specializzata e un comitato interministeriale. Queste strutture ricalcano in gran parte il sistema di intelligence e ne assorbono alcune funzioni.</p>
<p>L'articolo <a href="https://www.openpolis.it/nasce-lagenzia-per-la-cybersicurezza/">Nasce l&#8217;agenzia per la cybersicurezza</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Lo scorso 14 giugno il governo ha approvato il <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2021-06-14;82!vig=2021-06-22" target="_blank" rel="noopener noreferrer">decreto 82/2021</a> in materia di cybersicurezza</strong>. Questa misura definisce l’architettura nazionale in materia di sicurezza informatica e istituisce un&#8217;apposita agenzia. Il provvedimento è sicuramente importante visto che il tema della sicurezza cibernetica è sempre più imprescindibile in tutti i settori, ma anche in vista dell&#8217;attuazione del <strong>Piano nazionale di ripresa e resilienza (Pnrr).</strong></p>
<p><strong>Le nuove strutture ricalcano in gran parte quelle previste per il sistema di intelligence</strong>, cui sottraggono anche alcune competenze. Tuttavia l&#8217;agenzia per la cybersicurezza è stata tenuta<strong> fuori dal Sistema di informazione per la sicurezza della repubblica (Sisr)</strong>. I due settori opereranno dunque in stretto raccordo ma a fronte di una chiara separazione di competenze.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/cosa/intelligence/?post_types=post,opmag_minidossier,opmag_glossary,opmag-charts" target="_blank" rel="noopener noreferrer">Leggi i nostri approfondimenti in tema di<br><strong>intelligence</strong></a>.</p>
        </section>
		
<h3>Un&#8217;agenzia per la cybersicurezza</h3>
<p>Il tema della cybersicurezza è ormai sempre più rilevante e lo sarà ancora di più mano a mano che prenderanno piede le tecnologie legate al 5G e con la progressiva digitalizzazione della pubblica amministrazione.</p>
        <section class="pullquote">
            <div class="quote">
									<p>La digitalizzazione della società offre [&#8230;] grandi vantaggi [ma n.d.r.] genera nuovi rischi come quello di introdurre vulnerabilità strutturali all’interno di servizi e funzioni essenziali dello Stato, che potrebbero essere usate per finalità criminali o per gli interessi di altri attori statuali, come ad esempio nelle reti 5G o nei sistemi di intelligenza artificiale</p>
				            </div>
            <div class="source">
									                        <a href="https://documenti.camera.it/leg18/pdl/pdf/leg.18.pdl.camera.3161.18PDL0147140.pdf" target="_blank">- Relazione della camera dei deputati sul Ddl di conversione del Dl 82/2021</a>
									            </div>
        </section>
		
<p>Per questo appare senza dubbio opportuno, se non tardivo, che l&#8217;Italia si sia dotata di un&#8217;agenzia specializzata nei temi della cybersicurezza centralizzando competenze prima attribuite a una molteplicità di ministeri e agenzie di intelligence.</p>
<p>D&#8217;altronde anche il <a href="https://www.governo.it/sites/governo.it/files/PNRR_3.pdf" target="_blank" rel="noopener noreferrer">Pnrr</a> presentato dal nostro paese a Bruxelles prevede ben 9,75 mld di euro nel settore della digitalizzazione. Tra queste risorse <strong>circa 62 milioni sono attribuiti al tema della cybersecurity.</strong> In particolare 241 mln sono destinati allo sviluppo di un&#8217;infrastruttura di cybersicurezza, 231 al rafforzamento delle principali strutture operative del perimetro di sicurezza nazionale cibernetica e 15 al rafforzamento delle capacità nazionali di difesa informatica presso vari ministeri.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://temi.camera.it/leg18/temi/sicurezza_cybernetica.html" target="_blank" rel="noopener noreferrer">Leggi il tema Sicurezza cibernetica sul sito della<br><strong>camera dei deputati</strong></a>.</p>
        </section>
		
<h3>La cybersicurezza e il sistema di informazione per la sicurezza della repubblica</h3>
<p>Come accennato, <strong>fino a questo momento il comparto della sicurezza informatica era gestito da una molteplicità di attori pubblici.</strong> Tra questi un ruolo centrale era rivestito dalle <strong>agenzie di intelligence</strong> appartenenti al Sistema di informazione per la sicurezza della repubblica.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/numeri/il-governo-draghi-e-i-primi-cambiamenti-al-vertice-dellintelligence/" target="_blank" rel="noopener noreferrer">Il sistema di informazioni per la sicurezza della repubblica<br><strong>Vedi la struttura</strong></a>.</p>
        </section>
		
<p>Non a caso, pur non essendoci ancora nulla di ufficiale, da più parti è stato fatto il nome di <strong><a href="https://www.corriere.it/politica/21_giugno_10/cybersicurezza-draghi-crea-l-agenzia-avra-300-dipendenti-1f9c9f46-ca1f-11eb-9b8e-b9086462d45e.shtml" target="_blank" rel="noopener noreferrer">Roberto Baldoni</a>, come possibile direttore</strong> della nuova agenzia. Un nome in effetti piuttosto adatto a questo tipo di incarico. Infatti Baldoni è <strong>vicedirettore del dipartimento di informazioni per la sicurezza della repubblica (Dis) con delega alla cybersecurity.</strong></p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/elisabetta-belloni-una-diplomatica-al-vertice-dellintelligence/" target="_blank" rel="noopener noreferrer">Elisabetta Belloni, una diplomatica al vertice dell’intelligence<br><strong>Leggi</strong></a>.</p>
        </section>
		
<p><strong>Molti altri aspetti accomunano l&#8217;agenzia della cybersicurezza alle agenzie di intelligence.</strong> Anche questa infatti è posta sotto l&#8217;alta direzione e la <strong>responsabilità generale del presidente del consiglio</strong>, che inoltre ne nomina i vertici. Anche in questo caso è l&#8217;<a href="https://www.openpolis.it/franco-gabrielli-e-la-sicurezza-della-repubblica/" target="_blank" rel="noopener noreferrer">autorità delegata</a>, se istituita, a fare le veci del presidente del consiglio nelle funzioni su cui non detiene una competenza esclusiva. Inoltre, il decreto istitutivo attribuisce diverse funzioni specifiche al Comitato parlamentare per la sicurezza della repubblica (<strong>Copasir</strong>).</p>
        <section class="glossary">
            <div>
                <mark>
																		Il Copasir verifica che l&#8217;attività del Sistema di informazione per la sicurezza si svolga nel rispetto della costituzione, delle leggi, nell&#8217;esclusivo interesse e per la difesa della repubblica e delle sue istituzioni.</br>
											                </mark>
                <span class="read-more">Vai a <a href="https://www.openpolis.it/parole/cose-il-copasir-comitato-parlamentare-per-la-sicurezza-della-repubblica/">
                "Cos&#8217;è il Copasir, comitato parlamentare per la sicurezza della repubblica"</a></span>

            </div>
        </section>
		
<p><strong>Alcune parti del testo in effetti riprendono in maniera fedele le disposizioni previste dalla <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:legge:2007;124" target="_blank" rel="noopener noreferrer">legge 124</a> con cui nel 2007 è stato riformato il comparto dell&#8217;intelligence</strong>. È ad esempio il caso della norma che disciplina la durata in carica dei vertici dell&#8217;agenzia. Una norma identica a quelle previste per i vertici del Dis (art. 4 comma 5), dell&#8217;Aisi (art. 6 comma 7) e dell&#8217;Aise (art. 7 comma 7). E questo nonostante il fatto che quella stessa disposizione sia il risultato di una modifica introdotta dal secondo governo Conte, che all&#8217;epoca suscitò grandi proteste da parte dell&#8217;opposizione.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/la-nomina-dei-vertici-dei-servizi-segreti/" target="_blank" rel="noopener noreferrer">La nomina dei vertici dei servizi segreti<br><strong>Leggi</strong></a>.</p>
        </section>
		
        <section class="pullquote">
            <div class="quote">
									<p>Gli incarichi del direttore generale e del vice direttore generale hanno la durata massima di quattro anni e sono rinnovabili, con successivi provvedimenti, per una durata complessiva massima di ulteriori quattro anni.</p>
				            </div>
            <div class="source">
									                        <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2021-06-14;82!vig=2021-06-22" target="_blank">- Art. 5 d.l. 82/2021</a>
									            </div>
        </section>
		
<p><strong>Come per l&#8217;intelligence infine è previsto una specifico organo interministeriale,</strong> <strong>ovvero il comitato interministeriale per la cybersicurezza (Cic)</strong>. Anche in questo caso la struttura è identica ma per il Cic è prevista la partecipazione in via ordinaria di tre ministri in più rispetto al comitato interministeriale per la sicurezza della repubblica (Cisr). Inoltre mentre nel Cisr è il capo del Dis a svolgere le funzione di segretario, nel caso del Cic questo compito spetta al direttore dell&#8217;agenzia per la cybersicurezza.</p>

<table id="tablepress-2822" class="tablepress tablepress-id-2822">
<thead>
<tr class="row-1">
	<th class="column-1">Ruolo</th><th class="column-2">Comitato interministeriale per la cybersicurezza</th><th class="column-3">Comitato interministeriale per la sicurezza della repubblica</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">Segretario</td><td class="column-2">Direttore generale dell'agenzia per la cybersicurezza</td><td class="column-3">Capo del Dipartimento di informazioni per la sicurezza della repubblica (Dis)</td>
</tr>
<tr class="row-3">
	<td class="column-1">Presidente</td><td class="column-2">Presidente del Consiglio</td><td class="column-3">Presidente del Consiglio</td>
</tr>
<tr class="row-4">
	<td class="column-1">Componente ordinario</td><td class="column-2">Autorità delegata</td><td class="column-3">Autorità delegata</td>
</tr>
<tr class="row-5">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro degli esteri</td><td class="column-3">Ministro degli esteri</td>
</tr>
<tr class="row-6">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro dell'interno</td><td class="column-3">Ministro dell'interno</td>
</tr>
<tr class="row-7">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro della giustizia</td><td class="column-3">Ministro della giustizia</td>
</tr>
<tr class="row-8">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro<br />
della difesa</td><td class="column-3">Ministro<br />
della difesa</td>
</tr>
<tr class="row-9">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro dell'economia</td><td class="column-3">Ministro dell'economia</td>
</tr>
<tr class="row-10">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro dello sviluppo economico</td><td class="column-3">Ministro dello sviluppo economico</td>
</tr>
<tr class="row-11">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro della transizione<br />
ecologica</td><td class="column-3">Ministro della transizione<br />
ecologica</td>
</tr>
<tr class="row-12">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro dell'università</td><td class="column-3">-</td>
</tr>
<tr class="row-13">
	<td class="column-1">Componente ordinario</td><td class="column-2">Ministro per la transizione<br />
digitale</td><td class="column-3">-</td>
</tr>
<tr class="row-14">
	<td class="column-1">Componente ordinario</td><td class="column-2"> Ministro infrastrutture e mobilità sostenibili</td><td class="column-3">-</td>
</tr>
</tbody>
</table>
<!-- #tablepress-2822 from cache -->
<h3>Sistemi integrati ma distinti</h3>
<p>Come abbiamo visto dunque <strong>il nuovo comparto ricalca in gran parte la struttura del sistema di intelligence</strong>. Inoltre sia l&#8217;agenzia che la commissione interministeriale <strong>assorbono alcune competenze in materia di cybersicurezza che in precedenza erano appannaggio del Cisr, dell&#8217;Aisi e dell&#8217;Aise</strong> (<a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2021-06-14;82!vig=2021-06-22" target="_blank" rel="noopener noreferrer">Art. 16 d.l. 82/2021</a>).</p>
        <section class="blockquote">
							<p>La cybersicurezza resta fuori dal sistema di intelligence.</p>
<p>
			        </section>
		
<p>Tuttavia, pur trattandosi anche in questo caso di strutture che si occupano di sicurezza, <strong>queste non sono state inserite all&#8217;interno del perimetro del sistema di informazioni per la sicurezza della repubblica.</strong></p>
<p>Si è invece scelto di creare una specie di duplicato, che <strong>pur dovendo in molti casi agire in maniera integrata, opera separatamente rispetto al sistema di intelligence</strong>. Questo infatti <a href="https://documenti.camera.it/leg18/pdl/pdf/leg.18.pdl.camera.3161.18PDL0147140.pdf" target="_blank" rel="noopener noreferrer">mantiene le competenze</a> in materia di <em>cyber-intelligence</em> così come il ministero della difesa mantiene le competenze di <em>cyber-defence.</em></p>
<p><strong>Eppure una delle importanti innovazioni della riforma del 2007 era stata proprio quella di portare tutto il comparto nel quadro un</strong> &#8220;<a href="https://www.sicurezzanazionale.gov.it/sisr.nsf/wp-content/uploads/2016/02/evoluzione-sicurezza-nazionale-Montagnese-Neri.pdf" target="_blank" rel="noopener noreferrer">sistema coeso ed organico</a>&#8220;. D&#8217;altronde è noto come in questo settore sia importante creare catene di comando ben definite. Infatti problemi di <a href="https://www.sicurezzanazionale.gov.it/sisr.nsf/approfondimenti/lo-sai-tenere-un-segreto.html" target="_blank" rel="noopener noreferrer"><em>intelligence sharing </em></a>(condivisione di informazioni tra agenzie) esistono non solo in campo internazionale, ma anche tra agenzie dello stesso paese.</p>
<h3>Anche in questo caso si procede per decreti legge</h3>
<p><strong>La ragione per cui è stato deciso di non inserire la cybersicurezza all&#8217;interno del Sisr è probabilmente legata al fatto che la nuova agenzia ha compiti più ampi e comunque non propriamente definibili come di intelligence.</strong> Questo almeno sembra intendersi dalle poche pagine di cui è composta la <a href="https://documenti.camera.it/leg18/pdl/pdf/leg.18.pdl.camera.3161.18PDL0147140.pdf" target="_blank" rel="noopener noreferrer">relazione</a> della camera dei deputati sul disegno di legge di conversione del d.l. 82/2021.</p>
<p>Certo <strong>se invece che con un decreto legge si fosse proceduto con una legge ordinaria, come avvenuto con la <a href="http://leg15.camera.it/_dati/lavori/schedela/trovaschedacamera_wai.asp?Pdl=2105" target="_blank" rel="noopener noreferrer">riforma del 2007</a>, probablmente oggi disporremmo di una più esaustiva documentazione</strong> sulle ragioni che hanno spinto a definire per la cybersicurezza una struttura di questo tipo.</p>
        <section class="glossary">
            <div>
                <mark>
																		Il decreto legge è un atto normativo con valore di legge utilizzato dal governo in casi straordinari di necessità e urgenza.</br>
											                </mark>
                <span class="read-more">Vai a <a href="https://www.openpolis.it/parole/che-cosa-sono-i-decreti-legge/">
                "Che cosa sono i decreti legge"</a></span>

            </div>
        </section>
		
<p>Le ragioni di &#8220;necessità e urgenza&#8221; formalmente necessarie all&#8217;emanazione di un decreto legge sono probabilmente rintracciabili nella necessità di inserire questo provvedimento nel quadro del Pnrr. Ciò nonostante si tratta di <strong>un altro caso che contribuisce a rendere sempre più evidente come dal 2007 a oggi il ricorso ai decreti legge da parte del governo, a discapito delle leggi ordinarie, sia aumentato in maniera esponenziale.</strong></p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/i-numeri-del-governo-draghi-a-tre-mesi-dallinsediamento/" target="_blank" rel="noopener noreferrer">Approfondisci il tema dei<br><strong>Decreti legge</strong></a>.</p>
        </section>
		
<h3>Gli aspetti mancanti per una piena attuazione delle norme sulla cybersicurezza</h3>
<p>Certo la possibilità di una discussione in commissione e in aula è sempre possibile in sede di <a href="https://parlamento18.openpolis.it/singolo_atto/51515" target="_blank" rel="noopener noreferrer">conversione del decreto</a>. Conversione rispetto alla quale il parlamento avrà probabilmente meno tempo rispetto ai 60 giorni formalmente previsti. È probabile infatti che le camere decideranno di sospendere le proprie attività per una parte del periodo estivo.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/numeri/le-lunghe-pause-estive-dellaula-negli-anni-passati/" target="_blank" rel="noopener noreferrer">Le lunghe pause estive dell’aula negli anni passati.<br><strong>Vai al grafico</strong></a>.</p>
        </section>
		
<p><strong>Oltre a questo passaggio poi, per rendere operativo il decreto, sarà necessaria l&#8217;approvazione di <a href="http://www.programmagoverno.gov.it/it/ricerca-provvedimenti/?numero=82&amp;anno=2021&amp;oggetto=" target="_blank" rel="noopener noreferrer">8 provvedimenti attuativi</a> da parte della presidenza del consiglio</strong>, tra cui il decreto organizzativo della nuova agenzia.</p>
<p>Un passaggio non scontato considerando la lentezza con cui di norma vengono approvati questo tipo di provvedimenti.</p>
        <section class="link_ext">
	                            <p>
		            <a href="https://www.openpolis.it/attuazioni-manca-ancora-allappello-oltre-il-50-dei-decreti/" target="_blank" rel="noopener noreferrer">Attuazioni, manca ancora all’appello oltre il 50% dei decreti.<br><strong>Leggi</strong></a>.</p>
        </section>
		
<p>Peraltro questo non è l&#8217;unico decreto in materia di cybersicurezza varato negli ultimi anni che ancora necessita dell&#8217;approvazione di provvedimenti attuativi. A settembre 2019 infatti il secondo governo Conte ha approvato il <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legge:2019-09-21;105" target="_blank" rel="noopener noreferrer">decreto 105/2019</a> in materia di perimetro di sicurezza nazionale cibernetica. Un testo che prevedeva l&#8217;approvazione di <a href="http://www.programmagoverno.gov.it/it/ricerca-provvedimenti/?numero=105&amp;anno=2019&amp;oggetto=" target="_blank" rel="noopener noreferrer">7 provvedimenti attuativi</a> di cui 2 ancora mancano all&#8217;appello.</p>
<p>&nbsp;</p>
<p>Foto Credit: <a href="https://www.sicurezzanazionale.gov.it/" target="_blank" rel="noopener noreferrer">Sistema di informazione per la sicurezza della repubblica</a></p>
<p>L'articolo <a href="https://www.openpolis.it/nasce-lagenzia-per-la-cybersicurezza/">Nasce l&#8217;agenzia per la cybersicurezza</a> proviene da <a href="https://www.openpolis.it">Openpolis</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
