Skip to main content
Plasmare il futuro digitale dell'Europa

Sicurezza informatica

L'UE sta adottando misure per prevenire, individuare, rispondere e scoraggiare gli incidenti di cibersicurezza.

Oggi gran parte della nostra vita avviene online. Per essere sicuri di essere al sicuro, dobbiamo investire nella nostra sicurezza informatica: nelle nostre competenze, negli esperti, nell'hardware sicuro, nel software e nella sicurezza dei servizi critici (come i trasporti, l'energia o le finanze). Dobbiamo garantire una rapida condivisione delle informazioni tra le autorità e le agenzie che affrontano gli incidenti informatici e dobbiamo rafforzare la nostra resilienza informatica. 

100%
1
Left

Tutti dovrebbero essere in grado di vivere la propria vita digitale in modo sicuro. La Commissione europea contribuisce a garantire questo obiettivo:

100%
0
Left
""

1. Aumentare la sicurezza delle entità in una serie di settori critici e prodotti hardware e software, come le cose connesse

33%
0
Left
""

2. Rafforzare le capacità collettive di risposta ai principali attacchi informatici

33%
0
Left
""

3. Collaborare con partner in tutto il mondo per garantire la sicurezza internazionale e la stabilità nel ciberspazio

33%
0
Left

L'approccio della Commissione alla cibersicurezza si fonda su quattro principi: 

100%
0
Left
""

1. Prevenire

50%
0
Top
""

2. Rilevare

50%
0
Top
""

3. Rispondere

50%
0
Top
""

4. Deter

50%
0
Top

1. Prevenire

Direttiva NIS2

La direttiva NIS 2 contribuisce a rafforzare il livello generale di cibersicurezza nell'UE.

Estende l'ambito di applicazione della prima direttiva NIS a una gamma più ampia di operatori, migliorando la resilienza e le capacità di risposta agli incidenti degli enti pubblici e privati, delle autorità competenti e dell'UE nel suo complesso. 

Ha lo scopo di costruire:

100%
0
Left
""

 

Una cultura della sicurezza

33%
0
Left
""

 

Preparazione degli Stati membri

33%
0
Left
""

 

Migliore cooperazione tra gli Stati membri

33%
0
Left

Gli Stati membri devono recepire la direttiva entro il 17 ottobre 2024.

 

Legge sulla cibersicurezza (certificazione)

100%
0
Left
""

 

Crea un quadro europeo di certificazione della cibersicurezza

33%
0
Left
""

 

Rafforza l'ENISA, l'agenzia dell'UE per la cibersicurezza

33%
0
Left
""

 

Integra la direttiva sulla sicurezza delle reti e dei sistemi informativi (direttiva NIS)

33%
0
Left

In assenza di un quadro comune per i certificati di cibersicurezza validi a livello dell'UE, vi è un rischio crescente di frammentazione e di barriere tra gli Stati membri.

Il quadro di certificazione fornirà sistemi di certificazione a livello dell'UE.

100%
0
Left

I cittadini ottengono trasparenza sulle caratteristiche di sicurezza di prodotti e servizi

50%
0
Left

Fornitori e fornitori godono di un vantaggio competitivo per soddisfare la crescente necessità di soluzioni digitali più sicure

50%
0
Left

Legge sulla ciberresilienza

100%
0
Left
""

Ogni 11 secondi si verifica un attacco ransomware

33%
0
Top
""

Gli attacchi ransomware sono costati al mondo circa 20 miliardi di euro nel 2021

33%
0
Top
""

10 milioni di attacchi DDoS lanciati nel 2021 in tutto il mondo

33%
0
Top

L'UE affronta questo problema introducendo la prima legislazione di questo tipo a livello dell'UE, la legge sulla ciberresilienza.

La ciberresilienza introduce requisiti obbligatori di cibersicurezza per i prodotti hardware e software durante l'intero ciclo di vita.

I fabbricanti devono:

100%
0
Left
""

Garantire che la sicurezza informatica sia presa in considerazione in tutte le fasi dei loro prodotti

50%
0
Top
""

Fornire istruzioni chiare e comprensibili per l'uso sicuro di prodotti con elementi digitali

50%
0
Top
""

Garantire che le vulnerabilità siano gestite in modo efficace per tutta la durata del periodo di supporto, in particolare fornendo aggiornamenti di sicurezza agli utenti

50%
0
Top
""

Segnalare vulnerabilità e incidenti attivamente sfruttati

50%
0
Top

La legge sulla ciberresilienza dovrebbe entrare in vigore nella seconda metà del 2024 e i fabbricanti dovranno immettere sul mercato dell'Unione prodotti conformi entro il 2027.

 

Preparazione del meccanismo per le emergenze informatiche e del meccanismo di riesame degli incidenti di cibersicurezza

100%
0
Left
""

Il meccanismo di revisione degli incidenti di cibersicurezza fa parte del regolamento sulla cibersolidarietà. 

  • Rivedere e valutare uno specifico incidente significativo di cibersicurezza
  • Fornire una relazione con le lezioni apprese e le raccomandazioni

Ciò sarà effettuato dall'ENISA su richiesta della Commissione o di EU-CyCLONe.

100%
0
Right

2. Rilevare

Legge sulla cibersolidarietà

La legge dell'UE sulla cibersolidarietà rafforza la solidarietà e le azioni coordinate dell'UE per individuare, preparare e rispondere efficacemente alle crescenti minacce e incidenti di cibersicurezza.

100%
0
Left
""

Come? 

Sistema europeo di allarme per la cibersicurezza

  • Rete di centri operativi di sicurezza nazionali e transfrontalieri
  • Rilevare e analizzare dati e informazioni su minacce e incidenti informatici
  • Fornire avvisi tempestivi a livello transfrontaliero
100%
0
Right

3. Rispondere

Gestione delle crisi informatiche

100%
0
Left
""

EU-CyCLONe

La rete europea delle organizzazioni di collegamento per le crisi informatiche è una rete di cooperazione per le autorità nazionali degli Stati membri responsabili della gestione delle crisi informatiche. Sostiene la collaborazione e aiuta gli Stati membri a sviluppare tempestivamente la condivisione delle informazioni e la consapevolezza della situazione.

50%
0
Left
""

Rete di CSIRT

La rete dei gruppi di intervento in caso di incidente informatico è composta da CSIRT e CERT-UE degli Stati membri. Istituita nel 2016, contribuisce a sviluppare la fiducia e a promuovere una cooperazione rapida ed efficace tra gli Stati membri.

50%
0
Left

Meccanismi di emergenza informatica

Parte della legge sulla cibersolidarietà, Meccanismi per le emergenze informatiche: 

  • Rafforzare la preparazione dei soggetti di prova che operano in settori critici
  • Costruire una riserva dell'UE per la cibersicurezza con servizi di risposta agli incidenti
  • Fornire sostegno finanziario per l'assistenza reciproca
100%
0
Left

4. Deter

Oltre alle azioni contenute nella legislazione di cui sopra, la Commissione sta lavorando duramente per scoraggiare la criminalità informatica attraverso il suo pacchetto di strumenti per la politica di ciberdifesa e la diplomazia informatica.

100%
0
Left

Politica di ciberdifesa

La politica dell'UE in materia di ciberdifesa si basa su quattro pilastri che coprono un'ampia gamma di iniziative che aiuteranno l'UE e gli Stati membri:  

  1. Agire insieme per rafforzare la ciberdifesa dell'UE
  2. Proteggere l'ecosistema di difesa dell'UE
  3. Investire nelle capacità di ciberdifesa
  4. Partner per affrontare le sfide comuni

 

50%
0
Top

Pacchetto di strumenti per la diplomazia informatica

Il pacchetto di strumenti per la diplomazia informatica è stato adottato nel 2017. Contiene misure nell'ambito della politica estera e di sicurezza comune dell'UE che possono essere utilizzate contro le operazioni informatiche dolose dirette contro gli Stati membri.

Il pacchetto di strumenti è stato integrato dalla strategia dell'UE in materia di cibersicurezza per il 2020, che mira, tra l'altro, a rafforzare la leadership dell'UE in materia di cibersicurezza.

Nel 2023 il Consiglio ha adottato orientamenti riveduti per il pacchetto di strumenti in risposta alla crescente sofisticazione degli attacchi informatici.

50%
0
Top

Sostegno alla cibersicurezza

""

Finanziamento

  • Orizzonte Europa
  • Programma Europa digitale
  • Dispositivo per la ripresa e la resilienza
100%
0
Right

Centro europeo di competenza sulla cibersicurezza

Il Centro europeo di competenza per la cibersicurezza (ECCC) contribuisce a creare un ecosistema industriale e di ricerca in materia di cibersicurezza a livello dell'UE. Mostrerà i modi migliori per utilizzare le risorse e le competenze esistenti in tutta Europa. 

I suoi 5 obiettivi principali sono: 

  1. Contribuire alla diffusione della più recente tecnologia di cibersicurezza
  2. Fornire sostegno finanziario e assistenza tecnica alle start-up nel settore della cibersicurezza
  3. Sostenere la ricerca e l'innovazione sulla base di un'agenda globale
  4. Promuovere elevati standard di sicurezza informatica in tecnologia, sistemi e competenze
  5. Agevolare la cooperazione tra il settore civile e quello della difesa e rafforzare le sinergie in relazione al Fondo europeo per la difesa

L'ECCC raggiungerà questo obiettivo:

100%
0
Left
""

COORDINAMENTO

collaborare con una rete di centri nazionali di coordinamento per costruire una solida comunità della cibersicurezza

33%
0
Top
""

INVESTIMENTI

prendere decisioni strategiche di investimento e mettere in comune le risorse 

33%
0
Top
""

ATTUAZIONE

utilizzando il sostegno finanziario di Orizzonte Europa e del programma Europa digitale 

33%
0
Top

Accademia delle competenze in materia di cibersicurezza

100%
0
Top
""

Il 76% dei dipendenti in ruoli legati alla sicurezza informatica non ha alcuna qualifica formale o formazione certificata

33%
0
Top
""

Il 56% delle aziende non ha donne in ruoli di sicurezza informatica

33%
0
Top
""

Il 45% delle aziende ha difficoltà a trovare candidati qualificati

33%
0
Top

L'accademia delle competenze in materia di cibersicurezza mira ad affrontare le questioni di cui sopra e non solo, riunendo le iniziative esistenti in materia di competenze informatiche. L'UE ha urgente bisogno di professionisti dotati delle capacità e delle competenze necessarie per prevenire, individuare, scoraggiare e difendere l'UE dagli attacchi informatici.

100%
0
Top

L'accademia si basa su quattro aree di attività: 

  1. Generazione di conoscenze e corsi di formazione
  2. Finanziamenti e progetti
  3. Coinvolgimento delle parti interessate
  4. Misurare i progressi
50%
0
Left

L'Accademia ha tre obiettivi principali:

  1. Colmare il divario di talenti in materia di cibersicurezza
  2. Rafforzare la forza lavoro informatica dell'UE
  3. Promuovere la competitività, la crescita e la resilienza dell'UE 
50%
0
Right

ENISA

L'ENISA è l'Agenzia dell'Unione europea per la cibersicurezza. È dedicato alla creazione di un livello elevato di cibersicurezza comune in tutta l'UE. 

100%
0
Left
ENISA logo
  • Sviluppo delle capacità in materia di cibersicurezza
  • Cooperazione operativa e gestione delle crisi
  • Divulgazione coordinata delle vulnerabilità
  • Compiti connessi al mercato 
  • Standardizzazione e certificazione della cibersicurezza
  • Sviluppo e attuazione delle politiche
100%
0
Left

Contenuti correlati

Sicurezza informatica

L'UE ha delineato una strategia di cibersicurezza per rafforzare la capacità dell'Europa di...