Questo sito utilizza solo cookie tecnici necessari per la fruizione dei contenuti. Per maggiori informazioni leggi l'informativa sul trattamento dei dati personali.

Privacy Policy
Governo italiano
Seguici su
Cerca

Istruttoria per l'Individuazione dei Soggetti del Perimetro di sicurezza cibernetica nazionale
(art. 3 DPCM 131/2020)


Il Perimetro di sicurezza cibernetica nazionale, istituito dal decreto-legge n. 105 del 2019, convertito dalla legge n. 133/2019, definisce il quadro di protezione volto ad assicurare un livello elevato di sicurezza delle reti, dei sistemi informativi e dei servizi informatici da cui dipendono funzioni e servizi essenziali per lo Stato. L'individuazione dei soggetti pubblici e privati ricadenti nel Perimetro avviene sulla base dei criteri stabiliti dal DPCM 31 luglio 2020, n. 131, nell'ambito dei diversi settori strategici e ad opera delle Amministrazioni competenti.

I soggetti inclusi sono tenuti a predisporre annualmente l'elenco degli asset "strategici", ad adottare le misure di sicurezza previste dal DPCM 14 aprile 2021, n. 81 e a notificare eventuali incidenti al CSIRT dell’Agenzia per la Cybersicurezza Nazionale (ACN). Essi devono inoltre comunicare al Centro di Valutazione e Certificazione Nazionale (CVCN) l'intenzione di acquisire beni, sistemi e servizi ICT destinati agli asset strategici, come previsto dal DPR 5 febbraio 2021, n. 54 e dal DPCM 15 giugno 2021.

L'aggiornamento dell'elenco dei soggetti inclusi nel Perimetro è effettuato dall'ACN sulla base delle proposte formulate dalle Amministrazioni competenti nei rispettivi settori.

Il Ministero delle Imprese e del Made in Italy (MIMIT) è amministrazione responsabile nel processo di individuazione dei soggetti da inserire nel Perimetro di sicurezza cibernetica nazionale. In conformità all'articolo 3, comma 2, lettere e), h) e i) del DPCM 131/2020, il MIMIT è competente per l'istruttoria relativa ai seguenti settori strategici:

  • Telecomunicazioni (lett. e);
  • Servizi digitali, in raccordo con la struttura della Presidenza del Consiglio dei ministri competente per l'innovazione tecnologica e la digitalizzazione (lett. h);
  • Tecnologie critiche, in coordinamento con la struttura della Presidenza del Consiglio dei ministri competente per l'innovazione tecnologica e la digitalizzazione e con il Ministero dell'università e della ricerca (lett. i).

Nell'ambito di tali settori, il MIMIT effettua l'analisi istruttoria e propone all'Agenzia per la Cybersicurezza Nazionale l'inserimento dei soggetti ritenuti idonei.

 

Riferimenti normativi

  • Decreto-legge 21 settembre 2019, n. 105, convertito nella legge 18 novembre 2019, n. 133 - Disposizioni urgenti in materia di perimetro di sicurezza nazionale cibernetica e di disciplina dei poteri speciali nei settori di rilevanza strategica.
  • Decreto del presidente del Consiglio dei Ministri 30 luglio 2020, n. 131 Regolamento in materia di perimetro di sicurezza nazionale cibernetica, ai sensi dell'articolo 1, comma 2, del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133.
  • Decreto del Presidente della Repubblica 5 febbraio 2021, n. 54 "Regolamento recante attuazione dell'articolo 1, comma 6, del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133".
  • Decreto del presidente del Consiglio dei Ministri 14 aprile 2021, n. 81 "Regolamento in materia di notifiche degli incidenti aventi impatto su reti, sistemi informativi e servizi informatici di cui all'articolo 1, comma 2, lettera b), del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133, e di misure volte a garantire elevati livelli di sicurezza".
  • Decreto-legge 14 giugno 2021, n. 82 convertito nella legge 4 agosto 2021, n. 109, recante disposizioni urgenti in materia di cybersicurezza, definizione dell’architettura nazionale di cybersicurezza e istituzione dell'Agenzia per la cybersicurezza nazionale.
  • Decreto del presidente del Consiglio dei Ministri 15 giugno 2021, - Individuazione delle categorie di beni, sistemi e servizi ICT destinati ad essere impiegati nel perimetro di sicurezza nazionale cibernetica, in attuazione dell'articolo 1, comma 6, lettera a), del decreto-legge 21 settembre 2019, n. 105, convertito, con modificazioni, dalla legge 18 novembre 2019, n. 133.
  • Decreto del presidente del Consiglio dei Ministri 4 giugno 2025, n. 111 Regolamento recante modificazioni all'allegato A al decreto del Presidente del Consiglio dei ministri 14 aprile 2021, n. 81.
Contatti

Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.

Questa pagina ti è stata utile?

'Non hai validato correttamente la casella "Non sono un robot"'
Torna a inizio pagina