Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

16/04/2024: Ddl Cybersicurezza: proposte emendative

Il documento della Conferenza delle Regioni del 4 aprile

La Conferenza delle Regioni e delle Province autonome, nel corso della seduta del 4 aprile, ha approvato le proposte emendative e le osservazioni riportate nel documento, quale utile contributo all’iter parlamentare sul Disegno di legge Cybersicurezza, assegnato alle Commissioni riunite I Affari Costituzionali e II Giustizia della Camera dei Deputati ed  esaminato nelle sedute del 13 e del 19 marzo.
Tra le questioni sollevate dalla Conferenza delle Regioni la necessità di prevedere un intervento – nel DDL o in altro provvedimento ad esso collegato - di normazione di attività di penetration testing a scopo di ethical hacking e nell’ambito di attività preventiva. Inoltre si evidenzia che l’impianto della norma appare analogo ad altre che presentano uno schema adempimento-sanzione. Tale approccio si scontra con l’esigenza operativa di intervento richiesta dalla cybersicurezza. È necessario uno sforzo per realizzare un sistema che, superando la mera teoria normativa, si concentri sulla messa in atto degli adempimenti.
E’ da chiarire meglio la figura del Referente ed è altrettanto importante rivolgere l’attenzione verso la prevenzione. Questo implica non solo miglioramenti nell'ambito normativo, ma soprattutto un impegno continuo nella formazione e all'aggiornamento delle competenze del personale e delle nuove figure introdotte di cui non si ritrova traccia nel testo.
Il disegno di legge, in breve sintesi, intende rafforzare gli interventi contro i reati informatici attraverso:
- il potenziamento delle funzioni dell’Agenzia per la cybersicurezza nazionale e il coordinamento di questa con l’Autorità giudiziaria in caso di attacchi informatici. Il DdL inserisce, inoltre, tra le funzioni di ACN la valorizzazione dell’intelligenza artificiale per il rafforzamento della cybersicurezza nazionale;
- l’obbligo per le pubbliche amministrazioni centrali, le Regioni e le Province autonome di Trento e Bolzano, i comuni con una popolazione superiore ai 100.000 abitanti, i comuni capoluoghi di regione, le società di trasporto pubblico urbano con bacino di utenza non inferiore ai 100.000 abitanti e le aziende sanitarie locali, di segnalare e notificare gli incidenti informatici subiti aventi impatto su reti, sistemi informativi e servizi informatici.
L’obbligo si estende alle rispettive società in house:
- sanzioni pecuniarie in caso di mancata notifica e reiterata inosservanza, nonché, per i dipendenti delle pubbliche amministrazioni che violino queste disposizioni, responsabilità disciplinare e amministrativocontabile;
- la convocazione del Nucleo per la Cybersicurezza in situazioni di particolare rilevanza;
- l’introduzione della figura del Referente per la cybersicurezza nelle PA anche come contatto unico dell’amministrazione con l’Agenzia per la Cybersicurezza Nazionale allo scopo di rafforzare la consapevolezza e la presa in carico delle responsabilità all’interno delle PA.

Scarica il documento


Fonte: Regioni.it


24/02/2015: La sicurezza dei pedoni: un manuale sulla sicurezza stradale


24/02/2015: La sicurezza e la tutela sul lavoro delle donne che operano nel campo dell’assistenza sanitaria


23/02/2015: Sentenza Eternit, depositate le motivazioni: il processo già prescritto prima di iniziare


23/02/2015: Al lavoro in bici: è un’avventura?


23/02/2015: Seminario gratuito sulla formazione efficace il 27


20/02/2015: In cinque anni quasi dimezzati gli infortuni sul lavoro nelle costruzioni


20/02/2015: Casa Sicura 2015: salute e sicurezza di colf e badanti


20/02/2015: Linee di indirizzo per valutare l’attività dei medici competenti


19/02/2015: Attività di vigilanza: conformità di formazione e valutazione del rischio


18/02/2015: INAIL: linee di indirizzo per un SGSL per il settore Gomma Plastica


18/02/2015: Firmato accordo contro mobbing e molestie sessuali


18/02/2015: Indagine europea sui rischi nuovi ed emergenti delle imprese: seconda edizione


17/02/2015: UNI: cosa sta facendo la normazione nazionale per la sicurezza?


17/02/2015: Linee di indirizzo per collaborazione alla valutazione dei rischi


17/02/2015: Revisione della Direttiva DPI: cosa cambia, cosa rimane inalterato


16/02/2015: REACH: entro il 18 febbraio puoi rivolgerti all'ECHA per informazioni sulle domande di autorizzazione


16/02/2015: Cadute dall’alto: una nuova circolare sui dispositivi di ancoraggio


16/02/2015: Reach. Guida Echa: Orientamenti per gli utilizzatori a valle


16/02/2015: UNI 11347/2015: riduzione dell’esposizione a rumore nei luoghi di lavoro


13/02/2015: La preghiera dei vigili del fuoco


105 106 107 108 109 110 111 112 113 114 115