Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.
La nuova strategia nazionale per la resilienza dei soggetti critici
È stata definita una Strategia nazionale per la resilienza dei soggetti critici, a cura della presidenza del Consiglio dei Ministri.
La presidente del consiglio, Giorgia Meloni, nella premessa ricorda come la sicurezza delle infrastrutture critiche sia una questione di interesse nazionale e sia quindi dovere dello Stato proteggere ciò che garantisce la vita quotidiana dei cittadini, come ad esempio l’energia, i trasporti, le comunicazioni, la sanità, le forniture di acqua e la sicurezza alimentare e finanziaria.
È proprio in questo contesto che stata pubblicata questa strategia, che articola in 54 pagine quanto i responsabili delle infrastrutture critiche debbono attuare. Al proposito, ricordiamo che la individuazione di una infrastruttura critica nazionale è compito di ogni singolo paese europeo, mentre l’individuazione di una infrastruttura critica di rilevanza europea discende dal fatto che una possibile compromissione di questa attività possa avere riflessi su altri paesi europei.
Ovviamente, il documento si rivolge a soggetti pubblici e privati, che gestiscono appunto queste infrastrutture critiche. Con l’occasione, il documento sottolinea la necessità di prestare particolarmente attenzione ai rischi afferenti alla cybersicurezza, facendo riferimento al precedente documento dal titolo “Strategia nazionale di cybersicurezza 2022 2026”.
I rischi da prendere considerazione sono rispettivamente:
- rischi naturali,
- rischi antropici,
- rischi intersettoriali e transfrontalieri.
Riteniamo non sia necessaria una definizione più specifica, per la evidenza delle categorie di rischi.
Un elemento decisamente interessante riguarda la creazione di un punto di contatto unico, istituito presso la presidenza del Consiglio dei ministri, che agisce da riferimento unico ed interfaccia con l’Europa, facilitando ai responsabili delle infrastrutture l’adempimento e il coordinamento delle varie misure adottate.
Il paragrafo dedicato ad illustrare le misure a sostegno dei soggetti critici mette in evidenza l’importanza della adozione di buone pratiche, dell’organizzazione di test settoriali e intersettoriali e infine della formazione del personale coinvolto.
Per aiutare i responsabili nel mettere a punto queste misure, viene istituita una conferenza per la resilienza dei soggetti critici.
Ancora una volta, la preziosissima norma ISO 31000, afferente alla valutazione dei rischi, rappresenta un prezioso strumento di individuazione, impostazione e gestione dei rischi presi in considerazione.
Nel paragrafo dedicato alla sintesi della valutazione del rischio nazionale vengono illustrati, in particolare i rischi afferenti a particolari settori, sia nel campo dell’energia, sia dei trasporti, sia nel settore bancario e finanziario, sia nella gestione di sistemi di acque potabili e acque reflue, nelle infrastrutture digitali ed infine nella distribuzione degli alimenti. Il documento, che deve essere elaborato da ogni responsabile di un’infrastruttura critica, deve soddisfare i seguenti obiettivi strategici:
- comprensione dello stato attuale della resilienza del soggetto specifico,
- conseguente mantenimento di un elevato livello di resilienza del soggetto specifico,
- promozione della cooperazione e del coordinamento con altri attori coinvolti, a livello nazionale, europeo ed internazionale.
Seguono tre paragrafi che analizzano le misure attuative dell’obiettivo strategico di questo documento, rispettivamente:
- comprensione dello stato attuale della resilienza dei soggetti critici,
- sostegno, implementazione e potenziamento della resilienza dei soggetti critici,
- promozione della cooperazione e del coordinamento fra gli attori coinvolti, a livello nazionale europeo ed internazionale.
Il capitolo successivo illustra il procedimento che permette di individuare i soggetti critici, cui si applica questo documento. I parametri di valutazione sono numerosi, e comprendono, ad esempio, il numero di utenti che dipendono dal servizio essenziale, l’impatto potenziale di un incidente, l’area geografica interessata e via dicendo.
Infine, un capitolo specifico è destinato ad illustrare gli obblighi legati ad aziende od enti di piccole e medie dimensioni, che ovviamente possono non avere le capacità e le risorse necessarie, disponibili presso enti di grandi dimensioni.
Il documento si conclude con un elenco degli acronimi, che indubbiamente facilita la lettura del documento, perché purtroppo ormai gli acronimi rappresentano una tecnica di espressione di riferimento, che non sempre è di immediata comprensione.
Adalberto Biasiotti
I contenuti presenti sul sito PuntoSicuro non possono essere utilizzati al fine di addestrare sistemi di intelligenza artificiale.
Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'