Compiti ed attività del CERT-SPC
Quali sono i compiti delle Unità Locali di Sicurezza?
| FAQs - Compiti ed attività del CERT-SPC | |
|
I compiti assegnati alle unità locali di Sicurezza sono previsti dal Decreto del Presidente del Consiglio dei Ministri 1 aprile 2008 "
|
|
Da quali soggetti è composta la Constituency del CERT-SPC
| FAQs - Compiti ed attività del CERT-SPC | |
| La constituency del CERT-SPC, ossia la Comunità dei referenti e dunque dei destinatari delle attività del CERT-SPC, è composta dalle Unità Locali di Sicurezza (ULS) costituite ex-lege nell'ambito di ogni Pubblica Amministrazione connessa al Sistema Pubblico di Connettività. Queste operano con personale proprio dell'amministrazione o per il tramite e di concerto con un fornitore (outsourcer) nell'asolvimento di precisi incarichi a tutela e a salvaguardai della sicurezza informatica degli apparati di frontiera di SPC e dell'Amministrazione stessa. | |
Quali poteri sono attribuiti al CERT-SPC?
| FAQs - Compiti ed attività del CERT-SPC | |
|
Il CERT-SPC nell'espletamento dei compiti istituzionali attribuiti dalle regole tecniche non ha nessuna autorità nei confronti della propria Comunità di riferimento (Constituency) composta dalle Unità Locali di Sicurezza delle Pubbliche Amministrazioni connesse a SPC. Le citate Regole Tecniche hanno recepito nell'ambito del Sistema Pubblico di Connettività (SPC) il modello di funzionamento di un CERT che prevede 3 tipi di autorità: piena, condivisa o nessuna come nel caso del CERT-SPC. Tale caratteristica, da alcuni vista come un limite all'efficacia delle azioni del CERT-SPC, può essere spiegata tenendo in considerazione:
|
|
Contenuti e navigazione del sito web
Cosa possono fare gli utenti registrati?
| FAQs - Contenuti e navigazione del sito web | |
|
Gli utenti registrati ed appartenenti alla comunità di riferimento del CERT-SPC (Constituency) possono partecipare attivamente attraverso:
|
|
Come posso consultare l'archivio dei bollettini del CERT-SPC?
| FAQs - Contenuti e navigazione del sito web | |
|
L'avvento del portale web del cert-spc ha trasformato la modalità di erogazione e fruizione dei bollettini precedentemente avviata con le modalità del progetto gocvert.it. L'archivio dei bollettini inviati con tale modalità è disponibile nelle apposite [rokdownload menuitem="32" downloaditem="374" direct_download="false"]sezioni[/rokdownload] del menù download. Tali informazioni sono accessibili esclusivamente da parte della Constituency, ovvero degli utenti registrati al portale del CERT-SPC. Attesa la nomenclatura in formato alfanumerico assegnata alle informative del govcert.it, prima, e del CERT-SPC, poi, suggeriamo di avvalersi del motore di ricerca del sito web. Tale motore di ricerca, infatti, indicizza anche il contenuto dei file PDF nel cui formato sono memorizzati i bollettini del govcert.it e del CERT-SPC. Essendo contenuti ad accesso ristretto il motore di ricerca sarà in grado di indicizzarli soltanto quando l'utente è autenticato al portale. |
|
Quale tipologia di informazioni pubblica il CERT-SPC?
| FAQs - Contenuti e navigazione del sito web | |
|
Il servizio di early warning erogato dal CERT-SPC è quanto più possibile correlato con le informazioni disponibili sulle tecnologie maggiormente in uso nei sistemi informativi delle PA, o comunque per quelle in relazione alle quali le singole amministrazioni avessero rappresentato interesse attraverso la partecipazione alla comunità dei referenti del CERT. Le Unità Locali di Sicurezza (ULS), quale componente distribuita della sicurezza in SPC e destinatarie delle informative del CERT-SPC, possono richiedere ulteriori informazioni circa le informazioni ricevuta o richiedere, con le modalità previste dal processo di gestione e segnalazione degli incidenti in SPC, supporto di tipo informativo in ordine ad incidenti di sicurezza. |
|
Registrazione degli utenti al portale web del CERT-SPC
| FAQs - Contenuti e navigazione del sito web | |
|
Soltanto gli utenti, che si occupano di sicurezza ICT, appartenenti alle pubbliche amministrazioni centrali e territoriali connesse al Sistema Pubblico di Connettività possono accedere al blog ed agli altri eventuali contenuti ad accesso ristretto presenti sul sito web del CERT-SPC oltre alla possibilità di inviare articoli sul portale. Gli utenti registrati sono il personale assegnato alle Unità Locali di Sicurezza delle Amministrazioni connesse a SPC, i Responsabili dei Sisitemi Informativi di quelle Amminsitrazioni che ancora non hanno provveduto ad istituire l'Unità Locale di Sicurezza e tutti i partecipanti al corso sulla Sicurezza Informatica organizzato dall'ISCOM (Istituto Superiore delel Comunicazioni) del Ministero dello Sviluppo Economico dove il personale appartenente al CERT-SPC del CNIPA ha svolto attività didattica. La registrazione degli utenti, pertanto, non avviene sul portale web del CERT-SPC. Le credenziali di accesso (nome utente e password) sono inviate agli indirizzi di posta elettronica isituzionali delle Unità Locali di Sicurezza, degli utenti che hanno partecipato al corso sulla sicurezza ICT ed ai Responsabili dei Sistemi Informativigià in possesso di questo CERT-SPC. Eventuali ed ulteriori registrazioni anche di enti, organizzazioni ed isituzioni non connesse al Sistema Pubblico di Connettività, sono possibili previa valutazione e sottoscrizione di accordi, forme di collaborazione o protocolli di Intesa tra il CNIPA presso cui opera il CERT-SPC e gli enti richiedenti. L'aggiornamento degli utenti abilitati all'accesso delle aree riservate del portale web del CERT-SPC, così come tutte le comunicazioni dirette al CERT-SPC avvengono tramte i canali riportati nel pagina contatti del sito web. |
|
Combinazione d nome utente e password errata.
| FAQs - Contenuti e navigazione del sito web | |
Ha inserito una combinazione di nome utente e password non corretta. Invitiamo a verificare l'esattezza delle credenziali inserite.
|
|
Attenzione!
| FAQs - Contenuti e navigazione del sito web | |
|
|
Attenzione!
| FAQs - Contenuti e navigazione del sito web | |
|
|
Risorse per l'Incident Management (RIM)
Chi può utilizzare le RIM
| FAQs - Risorse per l'Incident Management (RIM) | |
| Le RIM possono essere utilizzate dalle Unità Locali di Sicurezza delle Pubbliche Amministrazioni connesse a SPC o da quegli enti, istituzioni ed aziende operatrici dle settore che ne fanno espressa richeista, oggetto di valutazione, al CERT-SPC o con i quali sono in essere protocolli di intesa o convenzioni finalizzate ad un oscambio inforamtivo o sperimentazioni ed esercitazioni. | |
Cosa sono le RIM
| FAQs - Risorse per l'Incident Management (RIM) | |
| Le Risorse per l'Incident Mnagement (RIM) è un insieme di applicazioni web ideate, progettate e realizzate con competenze e rirose interne nell'ambito di un progetto pilota tra il CERT-SPC del CNIPA e l'Unità Locale di Sicurezza (ULS) del Ministero dell'Economia e Finanze e CONSIP . Questi prodotti basati su applicazioni Open Source consentono la gestione di una Unità Locale di Sicurezza "tipo" anche dal punto di vista organizzativo. I software integrati compresi nelle RIM contemplano una piattaforma di groupware per la gestione ed amministrazione delle risorse condivise (webmail, calendari, documenti ecc.) un troubleticketing, ossia un sistema di gestione delle segnalazioni di interesse per la sicurezza ICT e delle relative attività ed uno strumento di amministraizone dell'ambiente di esecizio di questi software che è completamente virtualizzato (virtual appliance). Per ulteriori dettagli si invita a consultare la sezione RIM del portale. | |
