
Il logo del CERT-SPC si compone principalmente di 2 elementi: un elemento grafico che rappresenta un pianeta stilizzato e l'elemento testuale esplicativo dell'acronimo del CERT-SPC. Il simbolo del pianeta è evocativo dell'idea di rete informatica, come tradizionalmente è ormai rappresentata Internet, e per evidenziare la matrice governativa della Rete SPC, la stilizzazione è realizzata con i colori nazionali (verde, bianco e rosso) mentre il fuso verticale è azzurro-blu, altro colore di riferimento delle istituzioni governative italiane. Nel logo è riportato, inoltre, l'acronimo del CNIPA: Centro Nazionale per l'Informatica nella Pubblica Amministrazione, la struttura presso cui opera il CERT-SPC.
| Il CERT-SPC |
|
Le Regole tecniche per il funzionamento e la sicurezza del Sistema Pubblico di Connettività (SPC) - indicate nel DPCM del 01/04/2008 - prevedono per la prima volta che ogni amministrazione centrale aderente all’SPC si doti di una Unità Locale di Sicurezza (ULS), cui è affidata sia la responsabilità di porre in atto tutte le fasi di prevenzione degli incidenti ICT, sia la gestione operativa degli eventuali incidenti informatici. A coordinare il flusso informativo necessario per le attività di prevenzione e gestione degli incidenti delle ULS di ben 65 Amministrazioni (ad oggi solo quelle centrali), le citate Regole tecniche prevedono l’istituzione del CERT-SPC, il Computer Emergency Response Team del Sistema Pubblico di Connettività, la struttura già istituita presso il CNIPA ed operativa dall’inizio 2008 sul modello adottato a livello internazionale. Al CERT-SPC sono attribuite le funzioni di referente centrale nazionale per la prevenzione, il monitoraggio, il coordinamento informativo e l’analisi degli incidenti di sicurezza in SPC. Se, infatti, le soluzioni informatiche hardware e software messe a disposizione dai produttori di sistemi di sicurezza presentano continuamente nuove funzionalità, dal punto di vista organizzativo, invece, la scelta di dotarsi di team dedicati alla prevenzione ed alla reazione agli incidenti appare ormai politica consolidata, sia a livello delle istituzioni governative che del mondo aziendale.
Le attribuzioni funzionali del CERT-SPC-C, pertanto, possono così essere articolate:
Tali compiti e funzioni sono stati concepiti con una logica distribuita, dove le attività specifiche della prevenzione e quella operativa sono erogate in modo sinergico tra l’organismo centrale, il CERT-SPC, e le strutture interne alle singole amministrazioni connesse al Sistema: le citate Unità Locali della Sicurezza. In quest’architettura di sicurezza distribuita tra “centro e periferia”, viene ad assumere un ruolo di centrale importanza l’attività di prevenzione degli incidenti informatici, ali-mentata da un flusso informativo constante tra le diverse componenti coinvolte, attuato in modo da valorizzare al massimo le capacità di condivisione delle informazioni e la tempestività delle comunicazioni.
|
