Il nuovo C.A.D.
Il decreto legislativo n. 235/2010 del 30 dicembre 2010 ha aggiornato il Codice dell'Amministrazione Digitale (C.A.D.) modificando 53 articoli su 92 originari ed introducendone altri 9 nuovi articoli. Per saperne di piu'
dal CNIPA a digit@PA
Il Decreto legislativo 1° dicembre 2009 n. 177 ha trasformato il CNIPA in DigitPA: un ente pubblico non economico, con competenza nel settore delle tecnologie dell'informazione e della comunicazione nell'ambito della pubblica amministrazione.. Per saperne di piu'
| Il CERT-SPC |
|
Le Regole tecniche per il funzionamento e la sicurezza del Sistema Pubblico di Connettività (SPC) - indicate nel DPCM del 01/04/2008 - prevedono per la prima volta che ogni amministrazione centrale aderente all’SPC si doti di una Unità Locale di Sicurezza (ULS), cui è affidata sia la responsabilità di porre in atto tutte le fasi di prevenzione degli incidenti ICT, sia la gestione operativa degli eventuali incidenti informatici. A coordinare il flusso informativo necessario per le attività di prevenzione e gestione degli incidenti delle ULS di ben 65 Amministrazioni (ad oggi solo quelle centrali), le citate Regole tecniche prevedono l’istituzione del CERT-SPC, il Computer Emergency Response Team del Sistema Pubblico di Connettività, la struttura già istituita presso il CNIPA ed operativa dall’inizio 2008 sul modello adottato a livello internazionale. Al CERT-SPC sono attribuite le funzioni di referente centrale nazionale per la prevenzione, il monitoraggio, il coordinamento informativo e l’analisi degli incidenti di sicurezza in SPC. Se, infatti, le soluzioni informatiche hardware e software messe a disposizione dai produttori di sistemi di sicurezza presentano continuamente nuove funzionalità, dal punto di vista organizzativo, invece, la scelta di dotarsi di team dedicati alla prevenzione ed alla reazione agli incidenti appare ormai politica consolidata, sia a livello delle istituzioni governative che del mondo aziendale.
Le attribuzioni funzionali del CERT-SPC-C, pertanto, possono così essere articolate:
Tali compiti e funzioni sono stati concepiti con una logica distribuita, dove le attività specifiche della prevenzione e quella operativa sono erogate in modo sinergico tra l’organismo centrale, il CERT-SPC, e le strutture interne alle singole amministrazioni connesse al Sistema: le citate Unità Locali della Sicurezza. In quest’architettura di sicurezza distribuita tra “centro e periferia”, viene ad assumere un ruolo di centrale importanza l’attività di prevenzione degli incidenti informatici, ali-mentata da un flusso informativo constante tra le diverse componenti coinvolte, attuato in modo da valorizzare al massimo le capacità di condivisione delle informazioni e la tempestività delle comunicazioni.
|
