CYBERSECURITY

Come si notificano gli incidenti informatici al Csirt? Ecco la guida



Indirizzo copiato

Il documento dell’Agenzia per la cybersicurezza con tutte le procedure a carico dei soggetti pubblici e privati che rientrano nel perimetro cibernetico, in quelli Nis e telco e della nuova legge 90/2024. Le notifiche potranno essere effettuate anche da chi non è sottoposto ad obblighi ma vuole contribuire a una migliore condivisione della conoscenza del livello e dell’intensità delle minacce, per rafforzare la resilienza dell’ecosistema digitale italiano

Pubblicato il 29 lug 2024



Screenshot 2024-07-29 alle 11.26.11

Qual è la corretta adozione della procedura di notifica degli incidenti cibernetici in Italia? Per offrire una risposta l’Agenzia per la cybersicurezza nazionale (Acn) ha pubblicato la Guida alla notifica degli incidenti al Csirt Italia (SCARICA QUI IL DOCUMENTO ORIGINALE). La corretta adozione della procedura di notifica degli incidenti cibernetici costituisce infatti un elemento cruciale per garantire sicurezza e resilienza delle reti, dei sistemi informativi e dei servizi informatici.

Adesioni obbligatorie e volontarie

La Guida rappresenta un compendio – una sorta di “testo unico” – delle istruzioni per i diversi soggetti, pubblici e privati, tenuti per legge alla notifica degli incidenti, soggetti inclusi nel Perimetro di Sicurezza Nazionale Cibernetica (Psnc), quelli operanti in ambito Nis e Telco, cui si aggiungono quelle puntualmente rivolte alle entità oggi considerate dalla legge n. 90/2024.

Le linee guida si rivolgono anche ai soggetti, pubblici e privati, che pur non essendo obbligati alla notifica intendono tuttavia, volontariamente segnalare l’incidente allo Csirt, in questo modo contribuendo a una migliore condivisione della conoscenza del livello e dell’intensità della minaccia, per rafforzare la resilienza dell’ecosistema digitale italiano.

Le fasi della segnalazione al Csirt

Il flusso informativo verso il Csirt Italia si snoda in alcune fasi cruciali.

Una fase preparatoria, con l’obiettivo di raccogliere le prime informazioni idonee a garantire una sufficiente conoscenza dell’evento, cui fa seguito la fase di segnalazione dell’incidente, che avviene attraverso la compilazione di un modulo disponibile sul sito internet del Csirt Italia. Tale comunicazione occorre che venga effettuata al Csirt con una tempistica definita nelle linee guida, e diversamente declinata in funzione dell’appartenenza del soggetto ai diversi presidi normativi. In ogni caso, la segnalazione è strettamente correlata al principio di immediatezza della conoscenza dell’incidente, inteso nella sua magnitudo e nel suo carattere di impatto sistemico eventuale. La terza fase attiene alla vera e propria gestione della notifica, cioè le operazioni di incident handling, da parte del personale del Csirt Italia, per dare supporto alla vittima con efficaci azioni di contenimento e di ripristino dei servizi. Il processo si conclude, infine, con la fase di chiusura dell’incidente.

Necessarie prontezza e precisione delle informazioni

La prontezza e la precisione delle informazioni fornite durante il processo di notifica rivestono un ruolo fondamentale per consentire al Csirt Italia di acquisire una conoscenza completa ed esaustiva dell’incidente occorso ai fini dell’attività di allertamento e per fornire ai soggetti impattati il supporto necessario nell’ottica del ripristino dei servizi stessi.

Articoli correlati

Articolo 1 di 5