Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

16/04/2024: Ddl Cybersicurezza: proposte emendative

Il documento della Conferenza delle Regioni del 4 aprile

La Conferenza delle Regioni e delle Province autonome, nel corso della seduta del 4 aprile, ha approvato le proposte emendative e le osservazioni riportate nel documento, quale utile contributo all’iter parlamentare sul Disegno di legge Cybersicurezza, assegnato alle Commissioni riunite I Affari Costituzionali e II Giustizia della Camera dei Deputati ed  esaminato nelle sedute del 13 e del 19 marzo.
Tra le questioni sollevate dalla Conferenza delle Regioni la necessità di prevedere un intervento – nel DDL o in altro provvedimento ad esso collegato - di normazione di attività di penetration testing a scopo di ethical hacking e nell’ambito di attività preventiva. Inoltre si evidenzia che l’impianto della norma appare analogo ad altre che presentano uno schema adempimento-sanzione. Tale approccio si scontra con l’esigenza operativa di intervento richiesta dalla cybersicurezza. È necessario uno sforzo per realizzare un sistema che, superando la mera teoria normativa, si concentri sulla messa in atto degli adempimenti.
E’ da chiarire meglio la figura del Referente ed è altrettanto importante rivolgere l’attenzione verso la prevenzione. Questo implica non solo miglioramenti nell'ambito normativo, ma soprattutto un impegno continuo nella formazione e all'aggiornamento delle competenze del personale e delle nuove figure introdotte di cui non si ritrova traccia nel testo.
Il disegno di legge, in breve sintesi, intende rafforzare gli interventi contro i reati informatici attraverso:
- il potenziamento delle funzioni dell’Agenzia per la cybersicurezza nazionale e il coordinamento di questa con l’Autorità giudiziaria in caso di attacchi informatici. Il DdL inserisce, inoltre, tra le funzioni di ACN la valorizzazione dell’intelligenza artificiale per il rafforzamento della cybersicurezza nazionale;
- l’obbligo per le pubbliche amministrazioni centrali, le Regioni e le Province autonome di Trento e Bolzano, i comuni con una popolazione superiore ai 100.000 abitanti, i comuni capoluoghi di regione, le società di trasporto pubblico urbano con bacino di utenza non inferiore ai 100.000 abitanti e le aziende sanitarie locali, di segnalare e notificare gli incidenti informatici subiti aventi impatto su reti, sistemi informativi e servizi informatici.
L’obbligo si estende alle rispettive società in house:
- sanzioni pecuniarie in caso di mancata notifica e reiterata inosservanza, nonché, per i dipendenti delle pubbliche amministrazioni che violino queste disposizioni, responsabilità disciplinare e amministrativocontabile;
- la convocazione del Nucleo per la Cybersicurezza in situazioni di particolare rilevanza;
- l’introduzione della figura del Referente per la cybersicurezza nelle PA anche come contatto unico dell’amministrazione con l’Agenzia per la Cybersicurezza Nazionale allo scopo di rafforzare la consapevolezza e la presa in carico delle responsabilità all’interno delle PA.

Scarica il documento


Fonte: Regioni.it


02/08/2023: Modalità di dimostrazione dell’iscrizione all’Albo nazionale gestori ambientali

La Delibera n.1 del 13.02.2023 ha introdotto una nuova modalità di dimostrazione dell’iscrizione all’albo, in alternativa all’esibizione dei provvedimenti inerenti l’iscrizione.


01/08/2023: Produzione di CSS da rifiuti

Nessun vincolo alle tecniche di produzione utilizzate


28/07/2023: Decreto Omnibus

Pubblicata in G.U. la Legge di conversione del DL 51/2023


27/07/2023: Buone pratiche per la sicurezza nei cantieri

In partenza la seconda edizione del concorso


25/07/2023: Per chi non lo sapesse: il pericolo concussione

Un piccolo approfondimento di Alessandro Mazzeranghi per conoscere le possibili conseguenze nei luoghi di vita e di lavoro di un colpo in testa anche senza danni esterni visibili.


24/07/2023: Sulla conservazione dei registri di carico e scarico dei rifiuti

Un interpello del Ministero dell'Ambiente indica che i consulenti aziendali non possono conservare i registri di carico e scarico dei rifiuti dei propri clienti.


20/07/2023: Rentri: il regolamento d'attuazione

Pubblicate le modalità di funzionamento del nuovo sistema di tracciabilità dei rifiuti, conosciuto come Rentri.


19/07/2023: TU ambiente: nuove disposizioni correttive e integrative

Le principali modifiche apportate al TU ambientale dal D.Lgs.213/2022


18/07/2023: Nuovo codice appalti e tutela ambientale


17/07/2023: Seminario gratuito "Cambiamenti climatici e lavoro"

Inail organizza il 21 luglio il convegno gratuito "Cambiamenti climatici e lavoro ricerca scientifica e progetti di intervento. Le iniziative dell’Inail per il settore dell’edilizia"


14/07/2023: Legge sul ripristino della natura

L'UE deve disporre di misure di ripristino entro il 2030 che coprano almeno il 20% delle sue aree terrestri e marittime, affermano i deputati.


12/07/2023: Con il caldo arrivano i primi superamenti per l’ozono

Conosciamo meglio questo inquinante


11/07/2023: Innovazione per la salute e la sicurezza sul lavoro

Presentate le buone pratiche di Inail e Ferrovie dello Stato


10/07/2023: Legge di conversione del DL 48/2023: la proroga del lavoro agile

La legge di conversione del decreto-legge 48/2023 ha prorogato al 30 settembre 2023 il diritto per i lavoratori fragili nel settore pubblico e privato di svolgere la prestazione lavorativa in modalità di lavoro agile.


06/07/2023: Near miss e iniziative di miglioramento delle condizioni di salute e sicurezza sul lavoro

Si terrà il 12 luglio a Milano il convegno gratuito sul progetto CONDIVIDO, che ha avuto l’obiettivo di sviluppare strumenti e metodi per la gestione dei near miss.


05/07/2023: Come affrontare il cambiamento climatico

La nuova pubblicazione divulgativa “Segnali dal clima in FVG”


04/07/2023: Digital Integration in Machines and Process Industry

Seminario gratuito il 7 luglio 2023 dedicato all’utilizzo di tecnologie per ottimizzare i processi industriali e rilevare benefici e rischi derivanti dall’integrazione digitale in macchine e impianti per la sicurezza fisica e informatica nei luoghi di lavoro


03/07/2023: Verifiche periodiche: l'elenco aggiornato

Decreto Interministeriale n. 76 del 20 giugno 2023 e Quarantunesimo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche delle attrezzature di lavoro


30/06/2023: Primo soccorso, quando la formazione salva la vita

L’intervento tempestivo di un cittadino, formato in un corso dell’Inail, evidenzia come la conoscenza delle manovre di rianimazione cardiopolmonare e l'uso del defibrillatore possano fare la differenza per la sopravvivenza in caso di arresto cardiaco


29/06/2023: L’OiRA può contribuire ad affrontare la violenza di terzi sul posto di lavoro

Scopri tutto quello che c’è da sapere su OiRA.


10 11 12 13 14 15 16 17 18 19 20