Quale cyber security con il Piano Nazionale di Ripresa e Resilienza?
Grande attenzione per la digitalizzazione del Paese con investimenti per circa 35 miliardi e l’obiettivo dichiarato di imprimere una decisa accelerazione in tema di innovazione sia a livello industriale, sia a livello della Pubblica Amministrazione. Il Piano Nazionale di Ripresa e Resilienza (PNRR) ha suscitato grandi aspettative tra i professionisti che operano nel settore digitale e, almeno sulla carta, rappresenta un’occasione unica per ammodernare il Paese dotandolo di quegli strumenti digitali che possono portare un elevato livello di efficienza e creare margini di sviluppo in tutti i settori.
Tra i vari aspetti affrontati nel capitolo digitalizzazione, però, quello della cyber security sconta un’indeterminatezza che, per molti esperti del settore, porta con sé il concreto rischio di lasciare “scoperte” le nuove infrastrutture.
L’equivoco della cyber security nel PNRR
Il capitolo dedicato specificatamente alla cyber security all’interno del documento redatto dal governo riguarda un settore limitato della security. Oltre a un budget piuttosto sottodimensionato (solo 623 milioni di euro) il punto si concentra sugli aspetti di sicurezza informatica legati a quelli che si possono definire “gli interessi nazionali”, cioè le infrastrutture critiche, le forze di polizia e i nuovi enti (forse ne sono previsti anche troppi) cui verranno affidati compiti come l’assessment di software e hardware.
Per quanto riguarda il settore pubblico, gli unici riferimenti specifici alla cyber security si trovano nel capitolo dedicato alla Pubblica Amministrazione, mentre per il settore della cultura, si parla soltanto di interventi “facendo leva sulle nuove tecnologie per offrire nuovi servizi e migliorare l’accesso alle risorse turistiche/culturali”. Insomma: per quanto riguarda le strutture legate al settore culturale, la sicurezza non viene indicata come prioritaria.
Una situazione emergenziale
La preoccupazione per il ruolo che occuperà la cyber security in questo processo di evoluzione a livello degli enti culturali affonda e sue radici in uno status quo che ha tratti sconsolanti.
Buona parte delle organizzazioni che operano sul territorio del nostro Paese ha a disposizione strumenti digitali obsoleti, la cui gestione non poggia su policy definite e non è sottoposta ad alcuna verifica.
Il risultato è un quadro che lascia esposti gli enti culturali al rischio di subire attacchi informatici che mettono a repentaglio non solo la disponibilità dei servizi, ma anche l’integrità dei dati trattati, con evidenti ripercussioni sulla privacy dei cittadini che sfruttano i servizi erogati. Da un punto di vista logico (e strategico), di conseguenza, colmare questo gap dovrebbe essere considerato prioritario.
I segnali incoraggianti sono tra le righe?
Le speranze legate all’avvio di un processo di irrobustimento a livello di sicurezza anche nel settore pubblico dedicato ai beni culturali risiedono nella considerazione che il PNRR, allo stato, è pur sempre un piano articolato in titoli, i cui dettagli verranno definiti in corso di applicazione.
Alcuni spunti, in ogni caso, sono rintracciabili anche in questa fase e in particolare, laddove si trovano alcuni riferimenti a obiettivi di più ampio respiro, come quando si indica la volontà di mettere in atto nella Pubblica Amministrazione “interventi di supporto per l’acquisizione e l’arricchimento delle competenze digitali”. Se questo (indispensabile) processo di formazione comprenderà la cyber security, possiamo sperare in qualcosa di buono.
Fonte foto: Pixabay_TheDigitalArtist
di Francesco Pagano, Consigliere Aidr e Responsabile servizi informatici Ales spa e Scuderie del Quirinale
Contenuti correlati
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Il trasporto pubblico è un’infrastruttura critica. Ed è ora di proteggerlo in modo adeguato
La sicurezza nel trasporto pubblico locale sta cambiando funzione. Non è più soltanto uno strumento per documentare gli eventi: sta diventando una componente della gestione operativa, capace da un lato di tutelare in tempo reale il personale...
-
Adaptit presenta la piattaforma IoT interoperabile EYEvNEXT
Dopo il debutto nel mercato italiano, Adaptit amplia la propria presenza nel settore delle infrastrutture critiche e della sicurezza OT annunciando EYEvNEXT, una nuova piattaforma interoperabile progettata per trasformare il modo in cui aziende pubbliche e private monitorano,...
-
Adaptit porta in Italia un Industrial SOC nativo per ambienti OT e affida la guida a Ivan Straniero
ADAPTIT, gruppo internazionale attivo nella cybersecurity e nelle infrastrutture critiche, ha annunciato il proprio ingresso nel mercato italiano nominando Ivan Straniero Designated General Manager di ADAPTIT Italy. L’azienda porta in Italia un Industrial Security Operations Center progettato specificamente...
-
TXT: costituita startup TXT InfraWise, spin-off del Politecnico di Milano
TXT e-Solutions SpA ha annunciato la costituzione di TXT InfraWise, start-up spin-off nata nell’ecosistema del Politecnico di Milano, focalizzata sullo sviluppo di tecnologie per il monitoraggio, l’analisi e la gestione delle infrastrutture critiche. L’iniziativa si inserisce nella strategia...
-
Gruppo TXT e Politecnico di Torino: nasce Futura Innovation Lab
Il Gruppo TXT annuncia l’inaugurazione di Futura Innovation Lab, il nuovo ecosistema del Gruppo dedicato all’innovazione tecnologica e digitale, realizzato in collaborazione con il Politecnico di Torino grazie a un investimento del valore di 4 milioni di...
-
Catch atMind: 25 start-up del Life Sciences completano il bootcamp formativo con Cariplo Factory
Massimizzare il potenziale di mercato delle start-up del Life Sciences & Healthcare e accelerarne l’accesso agli investimenti: è questo l’obiettivo al centro di Catch atMind, l’European Digital Innovation Hub (EDIH) guidato dall’Università degli Studi di Milano, che...
-
Sicurezza dei CPS: dalle minacce emergenti alla resilienza operativa
C’è stato un tempo in cui gli attacchi informatici contro i sistemi cyber-fisici (CPS) erano quasi esclusivamente confinati all’ambito teorico. I sistemi di controllo industriale (ICS) erano protetti da air gap, i dispositivi medici risultavano analogamente isolati...
-
La Space Economy italiana: il mercato dell’osservazione delle terra vale 340 milioni di euro
La Space Economy cresce e diventa sempre più rilevante nel panorama italiano. Secondo la ricerca dell’Osservatorio Space Economy (*) del Politecnico di Milano, il mercato dei servizi di osservazione della Terra in Italia nel 2025 ha raggiunto...
-
Milano-Cortina 2026: oltre le medaglie, si prepara una battaglia cyber ad alto rischio
Mentre il mondo si prepara a celebrare l’appuntamento dei Giochi Invernali di Milano-Cortina 2026, attori di minacce nascosti e sempre più insidiosi si preparano a scendere in pista. Unit 42, il team di intelligence sulle minacce di...
















