Home > Altro > La “EuroCyber” leadership e la standardizzazione per il prossimo decennio digitale

La “EuroCyber” leadership e la standardizzazione per il prossimo decennio digitale

scritto da: AIDR | segnala un abuso

La “EuroCyber” leadership e la standardizzazione per il prossimo decennio digitale

In questa direzione, l’articolo 8 del Cybersecurity Act ha conferito all’Agenzia dell’Unione europea per la sicurezza informatica, nel nuovo introdotto mandato permanente, di monitorare gli sviluppi nel settore della standardizzazione, anche in vista della prossima “entrata a regime”, nel giugno 2021, della certificazione europea di prodotti e processi.


di Davide Maniscalco, coordinatore regionale Aidr per la Sicilia, Head of public affairs di Swascan – Tinexta Group

Trust” è la stella polare che orienta i policy makers nella configurazione di un mercato unico digitale europeo che venga percipito “safe” dagli utenti digitali, in uno scenario sempre più interconnesso.

In questa direzione, l’articolo 8 del Cybersecurity Act ha conferito all’Agenzia dell’Unione europea per la sicurezza informatica, nel nuovo introdotto mandato permanente, di monitorare gli sviluppi nel settore della standardizzazione, anche in vista della prossima “entrata a regime”, nel giugno 2021, della certificazione europea di prodotti e processi.

Il lavoro dell’Enisa si è dunque focalizzato sul supporto alle attività di standardizzazione ancora on going delle organizzazioni europee di normazione CEN, CENELEC, ETSI, nonché del gruppo di coordinamento della sicurezza informatica ed anche con l’opportuna collaborazione con le organizzazioni per lo sviluppo di standard (SDO) come ad esempio ISO SC27 (Liaison) nonché con la Commissione Europea ed altri Stakeholders.

Di questo si è parlato nella conferenza annuale sulla standardizzazione in relazione alla direttiva sulle apparecchiature radio (RED) e la certificazione secondo le disposizioni del Cybersecurity Act (CSA) organizzata dall’Enisa che si è conclusa lo scorso 4 febbraio dopo una intensa “tre giorni” di lavori con oltre 2000 partecipanti dall’UE e da tutto il mondo.

La costruzione del Digital Single Market passa inevitabilmente da tre importanti linee di azione:

  • favorire un confronto costruttivo tra il livello politico, l’industria, la ricerca, e le Organizzazione di standardizzazione e certificazione
  • allargare il dialogo anche a tutti i soggetti a vario titolo coinvolti nello sviluppo del quadro di certificazione delle ICT in Europa;
  • rendere efficace l’attuazione del Cybersecurity Act.

Frattanto, il recente avvio dell’iter di revisione della Direttiva Europea NIS, attraverso la NIS2 inserita nel più ampio framework della EU Cybersecurity Strategy per il prossimo decennio digitale, rilasciata lo scorso dicembre, ha posto le condizioni per un convinto rilancio della public private partnership come strumento di efficace info-sharing e, in ultimo, di complessivo enhancement della protezione e resilienza nell’ambito del quinto dominio su scala europea.

A ciò si aggiunga che lo scorso 24 luglio 2020, è stata adottata la nuova strategia UE della sicurezza 2020-2025 relativa alla protezione e resilienza delle infrastrutture che va nella direzione di una importante revisione della Direttiva europea 2008/114/CE dell’8 dicembre 2008 relativa alle infrastrutture critiche europee.

E’ pertanto intuitivo che in tale scenario le normative e le regolamentazioni esistenti in materia di sicurezza delle reti e dei sistemi diventano un punto di riferimento per tutte le imprese che intendono aumentare il loro livello di sicurezza e la consapevolezza riguardante le minacce e i rischi informatici e, pertanto, diventa fondamentale configurare un efficace approccio alla mitigazione del rischio e alla resilienza dei processi primari di business. Se tuttavia, da un lato, la strategia europea sulla cybersecurity mira a rafforzare la sovranità digitale e la leadership su norme e standards internazionali afferenti il dominio cibernetico, dall’altro pone un importante interrogativo sul quale può essere utile stimolare un dibattito: come favorire il concreto (cyber)sviluppo delle PMI?

E’ vero che la strategia europea intende valorizzazione le PMI nell’ambito dei poli dell’innovazione digitale preordinati a migliorare le competenze a stimolare l’innovazione e la competitività.

E’ vero altresì che l’Europa ha messo in campo un budget senza precedenti tra programma Europa digitaleOrizzonte Europa ed il piano per la ripresa dell’Europa, avuto anche riguardo allo sviluppo del Centro di competenza sulla cybersecurity e della rete dei centri di coordinamento.

Tuttavia, appare necessario che la strategia di sostegno economico agli investimenti venga opportunamente innestata in un framework di accountability soprattutto degli operatori della PMI. Ciò può rivelarsi particolarmente strategico per migliorare gli standard di security delle PMI italiane e, più in generale, delle loro vulnerabilità, laddove coinvolte nelle supply chain, con conseguenti esternalità negative per l’intera filiera di riferimento. E’ notorio, infatti, che una delle principali vulnerabilità delle supply chain è rappresentata proprio dalla presenza di PMI con scarsa sensibilità verso il tema della cyber. La strategia che pretende di far conseguire l’aumento dei budgets delle PMI sull’information security ad una crescita di awareness, si è rivelata nel tempo non del tutto efficace.

In tale prospettiva, ha senso far crescere ipertroficamente l’offerta di tecnologie e standards se le PMI non possiedono ancora le necessarie skills per orientare i propri auspicabili investimenti in termini di cost-effectiveness?

Può essere più efficace, piuttosto, individuare e selezionare le migliori leve da azionare per creare dapprima una domanda “qualificata” ed orientarla poi verso la più congrua e coerente offerta per favorire in ultimo la crescita equilibrata della security e, in generale, l’affidabilità della supply chain.


Fonte notizia: https://www.aidr.it/la-eurocyber-leadership-e-la-standardizzazione-per-il-prossimo-decennio-digitale/




Commenta l'articolo

 

Potrebbe anche interessarti

E se lo ha detto Henry Ford...


Realizzare cataloghi online: nasce il Catalogo Digitale Multicanale


Crescere nell’era digitale, un saggio di Giorgio Capellani


Digitalizzazione, ecco come l’Europa si prepara per diventare la nuova Silicon Valley


Lotteria digitale: uguali possibilità di “vincita” per tutti i Paesi?


 

Se ritieni meritevole il nostro lavoro fai una donazione


Recenti

Stesso autore

Social, tra censura e libertà. Approfondimento a Digitale Italia

Social, tra censura e libertà. Approfondimento a Digitale Italia
I social network sono reti senza regole? Come cambia l’approccio alla comunicazione dopo l’assalto al Capitol Hill? A Digitale Italia nuovo approfondimento dedicato ai temi della digitalizzazione e al rapporto tra mondo dell’informazione e uso delle reti. L’intervento nel format di Aidr di Andrea Delogu Vice Direttore Generale Informazione- Gruppo Mediaset.Nuovo approfondimento dedicato ai temi della digitalizzazione e al rapporto tra mondo dell’informazione e uso delle reti.I social network sono reti senza regole? Come cambia l’approccio alla comunicazione dopo l’assalto al Capitol Hill? A Digitale Italia nuovo approfondimento dedicato ai temi del (continua)

Donne, giovani e Sud, le leve del Next Generation EU

Donne, giovani e Sud, le leve del Next Generation EU
Con il piano ripresa e resilienza si propone un forte sostegno alla creazione di posti di lavoro, alla formazione e alla riqualificazione dei lavoratori. Obiettivo principe: far ripartire l’Italia con azioni interessanti che guardino con attenzione a tre target particolarmente vulnerabili, ma anche 3 leve strategiche per il futuro: di Milly Tucci, Responsabile Osservatorio Donne DigitaliCon il piano ripresa e resilienza si propone un forte sostegno alla creazione di posti di lavoro, alla formazione e alla riqualificazione dei lavoratori. Obiettivo principe: far ripartire l’Italia con azioni interessanti che guardino con attenzione a tre target particolarmente vulnerabili, ma anche 3 leve strategiche per il futuro:Donne, Giov (continua)

Next Generation EU, il piano per la ripresa. Linee guida e obiettivi

Next Generation EU, il piano per la ripresa. Linee guida e obiettivi
Gli Stati che vorranno beneficiare dei finanziamenti dovranno presentare i propri Piani Nazionali di Recupero e Resilienza (PNRR) alla Commissione europea entro il 30 aprile 2021. Per l’Italia il Consiglio dei Ministri ha approvato il PNRR lo scorso 12 gennaio. di Claudio Nassisi, Dottore Commercialista e Phd in economia e socio AidrIl Next Generation EU è lo strumento concordato dai leader dell’UE nel luglio 2020 per intervenire sui seguenti tre macro settori con risorse complessive pari a circa 750 MLD di euro:il mercato unico, l’innovazione e l’agenda digitale (132,8 MLD);la coesione, la resilienza e i valori (377,8 MLD);le risorse naturali e l’ambien (continua)

Tutela e sviluppo digitale delle zone rurali: qualcosa si muove?

Tutela e sviluppo digitale delle zone rurali: qualcosa si muove?
La campagna, con le dovute eccezioni, è il luogo della lentezza, della tradizione, ma anche spesso del ritardo nello sviluppo e nell’applicazione delle nuove tecnologie. Ormai certo è il contributo di molte pratiche agricole non innovative all’inquinamento delle matrici ambientali e al consumo di suolo. di Filippo Moreschi, avvocato e socio AIDRA un sommario sguardo storico è la città, e non la campagna, il luogo dello sviluppo della scienza e della tecnica.La campagna, con le dovute eccezioni, è il luogo della lentezza, della tradizione, ma anche spesso del ritardo nello sviluppo e nell’applicazione delle nuove tecnologie. Ormai certo è il contributo di molte pratiche agricole non innovative all (continua)

Big Data: porre le domande giuste per capire il futuro che si manifesta

Big Data: porre le domande giuste per capire il futuro che si manifesta
In un’era in cui l’informazione è diffusa e accessibile a costo zero, i consumatori vivono ormai in una realtà digitale dalle aspettative immediate. In un mondo basato sulle tecnologie esponenziali, ogni cosa, dalla ricerca di informazioni, alle transazioni commerciali, al feedback di marketing, genera dati a una velocità impressionante. di Sandro Zilli, Responsabile Osservatorio Innovazione e Crescita Digitale AidrC’è un’ondata di cambiamento oggettiva e concreta, non semplicemente dichiarata e inarrestabile, che è mossa dalla trasformazione del cliente, il quale tende ad avere comportamenti talmente digitali nella sua vita normale che non è più pensabile che possa averne di completamente diversi nella sua vita di tutti (continua)