Il Consiglio dei ministri ha approvato il disegno di legge sul “perimetro di sicurezza nazionale cibernetica” di cui Corcom aveva anticipato i contenuti nei giorni scorsi (qui il testo del ddl entrato al Cdm).
“Il testo – si legge sulla nota emessa a conclusione del Cdm – introduce disposizioni volte ad assicurare un livello elevato di sicurezza delle reti, dei sistemi informativi e dei servizi informatici delle amministrazioni pubbliche, degli enti e degli operatori nazionali, pubblici e privati, da cui dipende l’esercizio di una funzione essenziale dello Stato ovvero la prestazione di un servizio essenziale per il mantenimento di attività civili, sociali o economiche fondamentali per gli interessi dello Stato e dal cui malfunzionamento o interruzione, anche parziali, ovvero utilizzo improprio, possa derivare un pregiudizio per la sicurezza nazionale”.
Cinque i punti salienti previsti dal ddl: definizione delle finalità del perimetro e delle modalità di individuazione dei soggetti pubblici e privati che ne fanno parte, nonché delle rispettive reti, dei sistemi informativi e dei servizi informatici rilevanti per le finalità di sicurezza nazionale cibernetica per i quali si applicano le misure di sicurezza e le procedure introdotte; istituzione di un meccanismo teso ad assicurare un procurement più sicuro per i soggetti inclusi nel perimetro che intendano procedere all’affidamento di forniture di beni e servizi Ict destinati a essere impiegati sulle reti, sui sistemi e per i servizi rilevanti; individuazione delle competenze del Ministero dello sviluppo economico – per i soggetti privati inclusi nel perimetro – e dell’Agenzia per l’Italia Digitale (Agid) – per le amministrazioni pubbliche; istituzione di un sistema di vigilanza e controllo sul rispetto degli obblighi introdotti; svolgimento delle attività di ispezione e verifica da parte delle strutture specializzate in tema di protezione di reti e sistemi nonché, per quanto riguarda la prevenzione e il contrasto del crimine informatico, delle Amministrazioni da cui dipendono le Forze di polizia e le Forze armate, che ne comunicano gli esiti.
Resta invece da capire che fine farà il decreto Golden Power: pubblicato in Gazzetta, il testo ha 60 giorni di tempo per essere recepito, ma non ci sono i tempi tecnici per il passaggio alle Camere, vista la pausa estiva. Il Sottosegretario per i Rapporti con il Parlamento Vincenzo Santangelo, in occasione della seduta della sesta Commissione Finanze del Senato “ha comunicato che il Governo non intende insistere per la conversione in legge” anche in considerazione del nuovo ddl sul perimetro cibernetico. A questo punto le misure sul Golden Power potrebbero essere riviste e integrate nel ddl durante il passaggio in Aula.