Il provvedimento

Cybersecurity, in Gazzetta il decreto con la nuova architettura nazionale

di |

Istituito il Csirt 'Computer security incident Response team', mentre al Dis va il monitoraggio e la risposta agli incidenti.

E’ stato pubblicato in Gazzetta Ufficiale il decreto del presidente del Consiglio che istituisce il ‘Computer security incident Response team’ (Csirt) italiano, in linea con quanto previsto dalla direttiva che per la prima volta a livello Ue affronta il tema della cybersicurity, definendo le misure standard comuni necessarie per un elevato livello di sicurezza delle reti e dei sistemi informativi nazionali.

Il Csirt è istituito presso il Dis, il Dipartimento delle informazioni per la Sicurezza, e ha il compito di:

  • definire le procedure tecniche per la prevenzione e la gestione degli incidenti informativi, ricevere le notifiche sugli incidenti, fornire a chi ha effettuato la notifica le informazioni per facilitare una gestione efficace dell’evento.
  • Informare gli altri Stati dell’Ue eventualmente coinvolti.
  • Garantire la collaborazione nella rete Csirt, attraverso l’individuazione di forme di cooperazione appropriate, lo scambio di informazioni.

“Viene così a comporsi un altro tassello importante dell’architettura nazionale cyber – sottolinea il Dipartimento – che, con la collocazione del Csirt presso il Dis, favorirà una più efficace gestione tecnica degli incidenti a livello nazionale e internazionale, grazie alle sinergie garantite dalle altre funzioni già assicurate dal Dipartimento in tale ambito, quali il ‘punto di contatto unico nazionale Nis’ per la gestione operativa di incidenti transfrontalieri, il ‘Nucleo per la Sicurezza Cibernetica (Nsc)’ per la gestione operativa di incidenti che hanno un impatto sulla sicurezza nazionale, e le attivazioni che deriveranno dal cosiddetto ‘Perimetro di sicurezza nazionale cibernetica’.”

Il decreto firmato dal presidente del Consiglio Giuseppe Conte individua anche i tempi per una piena operatività del Csirt: entro 120 giorni il Dis, il Mise e l’Agid dovranno sottoscrivere appositi accordi per assicurare il trasferimento delle funzioni del Cert nazionale e del Cert-Pa al Csirt italiano che, per lo svolgimento dei propri compiti, si avvarrà dell’Agid ai sensi del decreto legislativo Nis. Le disposizioni del decreto istitutivo del Csirt entreranno in vigore entro 6 mesi.