La “EuroCyber” leadership e la standardizzazione per il prossimo decennio digitale

L'Art.8 del Cybersecurity Act ha conferito all'Agenzia dell'Unione Europea per la sicurezza informatica, nel nuovo introdotto mandato permanente, di monitorare gli sviluppi nel settore della standardizzazione, anche in vista della prossima “entrata a regime” nel giugno 2021 della certificazione europea di prodotti e processi

Pubblicato il 9 marzo 2021

Con l’Art.8 del Cybersecurity Act all’Agenzia dell’Unione Europea per la sicurezza informatica è stato dato mandato di monitorare gli sviluppi nel settore della standardizzazione, anche in vista della prossima “entrata a regime”, nel giugno 2021, della certificazione europea di prodotti e processi.

Il lavoro dell’Enisa si è dunque focalizzato sul supporto alle attività di standardizzazione ancora on going delle organizzazioni europee di normazione CEN, Cenelec, ETSI, nonché del gruppo di coordinamento della sicurezza informatica e anche con l’opportuna collaborazione con le organizzazioni per lo sviluppo di standard (SDO), come ad esempio ISO SC27 (Liaison), nonché con la Commissione Europea ed altri stakeholder.

Di questo si è parlato nella conferenza annuale sulla standardizzazione in relazione alla Direttiva sulle apparecchiature radio (RED) e la Certificazione secondo le disposizioni del Cybersecurity Act (CSA) organizzata dall’Enisa, che si è conclusa il 4 febbraio dopo tre giorni di intenso lavori con oltre 2.000 partecipanti dall’UE e da tutto il mondo.

La costruzione del Digital Single Market passa inevitabilmente da tre importanti linee di azione:

  • favorire un confronto costruttivo tra il livello politico, l’industria, la ricerca, e le Organizzazione di standardizzazione e certificazione;
  • allargare il dialogo anche a tutti i soggetti a vario titolo coinvolti nello sviluppo del quadro di certificazione delle ICT in Europa;
  • rendere efficace l’attuazione del Cybersecurity Act.

Frattanto, il recente avvio dell’iter di revisione della Direttiva Europea NIS, attraverso la NIS2 inserita nel più ampio framework della EU Cybersecurity Strategy per il prossimo decennio digitale, rilasciata lo scorso dicembre, ha posto le condizioni per un convinto rilancio della public private partnership come strumento di efficace info-sharing e, in ultimo, di complessivo enhancement della protezione e resilienza nell’ambito del quinto dominio su scala europea.

A ciò si aggiunga che lo scorso 24 luglio 2020, è stata adottata la nuova strategia UE della sicurezza 2020-2025 relativa alla protezione e resilienza delle infrastrutture che va nella direzione di una importante revisione della Direttiva Europea 2008/114/CE dell’8 dicembre 2008 relativa alle infrastrutture critiche europee. È intuitivo come in tale scenario le normative e le regolamentazioni esistenti in materia di sicurezza delle reti e dei sistemi diventino un punto di riferimento per tutte le imprese che intendono aumentare il loro livello di sicurezza e la consapevolezza riguardante le minacce e i rischi informatici. Pertanto, diventa fondamentale configurare un efficace approccio alla mitigazione del rischio e alla resilienza dei processi primari di business.

Se tuttavia, da un lato, la strategia europea sulla cybersecurity mira a rafforzare la sovranità digitale e la leadership su norme e standard internazionali afferenti il dominio cibernetico, dall’altro pone un importante interrogativo sul quale può essere utile stimolare un dibattito: come favorire il concreto (cyber)sviluppo delle PMI? È vero che la strategia europea intende valorizzazione le PMI nell’ambito dei poli dell’innovazione digitale preordinati a migliorare le competenze a stimolare l’innovazione e la competitività. È altresì vero che l’Europa ha messo in campo un budget senza precedenti tra programma Europa digitale, Orizzonte Europa ed il piano per la ripresa dell’Europa, avuto anche riguardo allo sviluppo del Centro di competenza sulla cybersecurity e della rete dei centri di coordinamento.

Tuttavia, appare necessario che la strategia di sostegno economico agli investimenti venga opportunamente innestata in un framework di accountability soprattutto degli operatori della PMI.
Ciò può rivelarsi particolarmente strategico per migliorare gli standard di security delle PMI italiane e, più in generale, delle loro vulnerabilità, laddove coinvolte nelle supply chain, con conseguenti esternalità negative per l’intera filiera di riferimento. È notorio, infatti, che una delle principali vulnerabilità delle supply chain è rappresentata proprio dalla presenza di PMI con scarsa sensibilità verso il tema della cyber.

La strategia che pretende di far conseguire l’aumento dei budget delle PMI sull’information security a una crescita di awareness, si è rivelata nel tempo non del tutto efficace. In tale prospettiva, ha senso far crescere ipertroficamente l’offerta di tecnologie e standard, se le PMI non possiedono ancora le necessarie skill per orientare i propri auspicabili investimenti in termini di cost-effectiveness?
Può essere più efficace, piuttosto, individuare e selezionare le migliori leve da azionare per creare dapprima una domanda “qualificata” e orientarla poi verso la più congrua e coerente offerta per favorire in ultimo la crescita equilibrata della security e, in generale, l’affidabilità della supply chain.

Fonte immagine Pixabay_Tumisu

Davide Maniscalco, coordinatore regionale Aidr per la Sicilia, Head of public affairs di Swascan - Tinexta Group



Contenuti correlati

  • InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione

    Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Battaglini Centro Software ERP
    L’ERP di Centro Software consente incrementi in efficienza di oltre il 60%

    L’adozione di un ERP, cioè un software “Enterprise Resource Planning”, all’interno delle aziende attive nel settore meccanico può portare a un beneficio di produttività ed efficienza molto concreto, nella misura di un incremento medio del 60%, che...

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Controllo distribuito per il recupero dei rifiuti

    La digitalizzazione e la scalabilità si rivelano fondamentali per un innovativo progetto di sostenibilità. Il DCS digitale è alla base del controllo di precisione dei processi nell’80% della tecnologia per il recupero dei rifiuti. Leggi l’articolo

  • Quando la produzione è additiva

    Negli ultimi tre decenni l’Additive Manufacturing ha visto una crescita notevole, trasformandosi in una realtà industriale pienamente consolidata e matura. Le applicazioni non si limitano alle attività di prototipazione ma si estendono alla produzione di utensili e...

  • Schneider Electric lancia la III edizione dei Sustainability Impact Awards

    Schneider Electric ha aperto le candidature per la terza edizione del premio Schneider Electric Sustainability Impact Award. Questa iniziativa, inaugurata nel 2022, valorizza il contributo che l’ecosistema di clienti, partner e fornitori di Schneider Electric offre alla...

  • Sacchi programma formazione automazione industriale
    Formazione multi-brand con Sacchi in automazione industriale

    Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...

  • IoT e AI Zerynth nelle lavorazione meccaniche di T.G.R.

    T.G.R. Srl, azienda specializzata in lavorazioni meccaniche come tornitura, fresatura e rettifica per la produzione di particolari meccanici, ha compiuto un significativo passo avanti nella propria trasformazione digitale grazie all’adozione dalla piattaforma IoT & AI di Zerynth....

  • idea_prototipi_cobot
    L’italiana Idea Prototipi taglia il traguardo di 500 cobot Caibot

    Idea Prototipi, azienda di Udine che firma i suoi cobot  (robot collaborativi) di design con il brand Caibot, ha raggiunto e superato i 500 pezzi in giro per il mondo. Massimo Agostini ceo dell’azienda fa un invito...

Scopri le novità scelte per te x