Una Notizia, pubblicata in data 26 luglio 2024 sul sito dell’Agenzia per la Cybersicurezza nazionale, informa che è stata pubblicata la “Guida alla notifica degli incidenti al Csirt Italia”.
La Guida è un compendio – una sorta di “Testo unico” – delle Istruzioni per i diversi soggetti, pubblici e privati, tenuti per legge alla notifica degli incidenti, soggetti inclusi nel “Perimetro di sicurezza nazionale cibernetica” (“Psnc”), quelli operanti in ambito Nis e Telco, cui si aggiungono quelle puntualmente rivolte alle entità oggi considerate dalla Legge n. 90/2024.
Il flusso informativo verso il Csirt Italia si snoda nelle fasi descritte di seguito.
- una fase preparatoria, con l’obiettivo di raccogliere le prime informazioni idonee a garantire una sufficiente conoscenza dell’evento;
- la fase di segnalazione dell’incidente, che avviene attraverso la compilazione di un Modulo disponibile sul sito internet del Csirt Italia. Tale comunicazione deve essere effettuata al Csirt con la tempistica definita nelle Linee-guida, e diversamente declinata in funzione dell’appartenenza del soggetto ai diversi presidi normativi. In ogni caso, la segnalazione è strettamente correlata al principio di immediatezza della conoscenza dell’incidente, inteso nella sua magnitudo e nel suo carattere di impatto sistemico eventuale;
- la vera e propria gestione della notifica, cioè le operazioni di “incident handling”, da parte del personale del Csirt Italia, per dare supporto alla vittima con efficaci azioni di contenimento e di ripristino dei servizi;
- il processo si conclude infine con la fase di chiusura dell’incidente.
Le Linee-guida si rivolgono anche ai soggetti, pubblici e privati, che, pur non essendo obbligati alla notifica, intendono tuttavia volontariamente segnalare l’incidente allo Csirt, in questo modo contribuendo a una migliore condivisione della conoscenza del livello e dell’intensità della minaccia, per rafforzare la resilienza dell’ecosistema digitale italiano.




