Rischi informatici: La Confederazione definisce sette obiettivi
Con la strategia nazionale per la protezione della Svizzera dai rischi informatici 2018-2022, il Consiglio federale tiene conto della crescente importanza dei rischi informatici. La strategia mostra come la Confederazione intende contrastare i rischi informatici insieme all'economia, ai Cantoni e alle università e quali misure saranno attuate a tal fine nei prossimi cinque anni.
I rischi informatici caratterizzano la vita quotidiana di oggi. Negli ultimi tempi, ondate diffuse di attacchi hanno causato ingenti danni in tutto il mondo, ma anche attacchi mirati e spesso politicamente motivati alle infrastrutture statali a scopo di spionaggio o sabotaggio.
Obiettivi strategici
Con la nuova Strategia per la protezione della Svizzera contro i rischi informatici (NCS), il Consiglio federale ha per gli anni 2018-2022 sette obiettivi definiti:
- La Svizzera ha le competenze, le conoscenze e le capacità per identificare e valutare tempestivamente i rischi informatici.
- La Svizzera sviluppa misure efficaci per ridurre i rischi informatici e le attua nel quadro della prevenzione.
- In tutte le situazioni, la Svizzera dispone delle capacità e delle strutture organizzative necessarie per identificare rapidamente gli incidenti informatici e per affrontarli anche se si protraggono nel tempo e colpiscono contemporaneamente diverse aree.
- La Svizzera è resiliente ai rischi informatici. La capacità delle infrastrutture critiche di fornire servizi e beni importanti rimane garantita anche in caso di gravi incidenti informatici.
- La protezione della Svizzera dai rischi informatici è percepita come un compito comune della società, dell'economia e dello Stato, con responsabilità e competenze chiaramente definite e vissute da tutte le parti coinvolte.
- La Svizzera è impegnata nella cooperazione internazionale per migliorare la sicurezza informatica. Promuove il dialogo nella politica estera e di sicurezza informatica, partecipa attivamente agli organismi internazionali di esperti e intrattiene scambi con gli Stati e le organizzazioni internazionali.
- La Svizzera impara dagli incidenti informatici in patria e all'estero. Gli incidenti informatici vengono analizzati attentamente e, sulla base dei risultati, vengono adottate le misure appropriate.
La strategia include ora un campo d'azione sulla standardizzazione e la regolamentazione, attraverso il quale la Confederazione è incaricata di sviluppare standard minimi per la sicurezza informatica in collaborazione con la comunità imprenditoriale e di esaminare l'introduzione di obblighi di segnalazione per gli incidenti informatici.
Pianificazione dell'attuazione in corso
Affinché la Confederazione possa attuare le misure previste dalla strategia nel modo più rapido ed efficace possibile, sta attualmente rivedendo le proprie strutture nell'ambito dei rischi informatici, si legge nel comunicato. Sulla base di questa revisione, la Confederazione svilupperà il piano di attuazione dell'NCS insieme ai Cantoni, all'economia e alle università. Questo piano specificherà chi è responsabile di quali misure, quali risorse saranno utilizzate e quando le fasi dovranno essere completate.
Fonte Confederazione
Clicca qui per la "vecchia" strategia 2012-2017