La crescente complessità delle minacce informatiche e il rafforzamento del quadro normativo nazionale in materia di cybersicurezza hanno portato all’introduzione di una nuova figura fondamentale per gli enti pubblici e privati soggetti alla normativa NIS: il referente CSIRT.
Il referente CSIRT è la persona incaricata di garantire la gestione corretta delle segnalazioni di incidenti informatici da parte dei soggetti NIS verso CSIRT Italia, in conformità con quanto previsto dagli articoli 25 e 26 del decreto NIS.
Si tratta, in sostanza, del soggetto responsabile dell’adempimento degli obblighi di comunicazione in caso di incidenti di sicurezza.
Le sue principali attività riguardano:
La nomina del referente CSIRT avviene tramite il portale dedicato ai soggetti NIS messo a disposizione dall’ACN.
La designazione è effettuata dal punto di contatto del soggetto NIS, che rappresenta la figura di riferimento per gli adempimenti amministrativi e di governance.
È possibile inoltre nominare uno o più sostituti del referente CSIRT, che hanno il compito di:
La determinazione dell’ACN non impone requisiti formali rigidi per la qualificazione del referente CSIRT, ma stabilisce alcune condizioni minime essenziali.
Il referente deve possedere:
Non viene espressamente richiesto che il referente sia un dipendente interno dell’organizzazione: può dunque trattarsi anche di un soggetto esterno, purché in grado di comprendere in modo approfondito l’infrastruttura IT dell’ente e di operare efficacemente in caso di emergenza.
È importante distinguere chiaramente la figura del referente CSIRT dal punto di contatto NIS.
Quest’ultimo si occupa della governance complessiva e della gestione amministrativa delle comunicazioni con l’ACN attraverso il portale dedicato, mentre il referente CSIRT ha un ruolo operativo e tecnico, focalizzato sulla gestione degli incidenti informatici.
Sebbene la determinazione non vieti che le due funzioni siano ricoperte dalla stessa persona, è fortemente consigliabile mantenerle separate, per evitare:
L’introduzione del referente CSIRT rappresenta un passo decisivo nel rafforzamento della cybersicurezza nazionale e nella costruzione di un sistema di risposta agli incidenti più rapido ed efficiente.
Gli enti soggetti alla normativa NIS devono pertanto:
Solo con una governance strutturata e ruoli ben definiti sarà possibile affrontare le sfide poste dalle minacce informatiche in modo efficace e coordinato.
A questo link trovi le informazioni e la possibilità di attivarla con lo sconto del 50% ovvero 60€ + iva anziché 120€.
Scopri l'AcademyA questo link trovi le informazioni e la possibilità di attivarla con lo sconto del 75% ovvero 90€ + iva anziché 360€.
Scopri il servizio Premium