I principali attori europei per la cybersecurity ENISA – European Union Agency for CybersecurityClicca per leggere
Istituita nel 2004 dal regolamento UE 460/2004 (abrogato dal regolamento (UE) n 526/2013), l'ENISA è una delle numerose agenzie dell'Unione europea ed ha l’importante responsabilità di promuovere una cultura a livello europeo sulla sicurezza informatica, sulle competenze digitali, sulla ciberneticaresilienza e sulla preparazione informatica. ENISA – organizzazione e organi costitutiviClicca per leggere
Ai sensi del Regolamento (EU) 2019/881, ENISA è composta dai seguenti organismi: • Consiglio di Amministrazione: assicura il rispetto dello statuto e del regolamento istitutivo dell’agenzia.
• Comitato esecutivo: rappresenta l’organo decisionale e istruisce il CdA sulle decisioni da adottare.
• Direttore esecutivo: il DE gestisce l’Agenzia ed è responsabile delle sue funzioni in modo indipendente.
• National Liaison Officers Networks: media le comunicazioni tra l’Agenzia e ogni Stato membro.
• Advisory Group: comprende un gruppo esterno di esperti che sostiene l’Enisa nella pianificazione e nello sviluppo di programmi di lavoro, gestione STKH e obiettivi strategici.
• Gruppi di lavoro ad hoc: la ED seleziona esperti esterni per affrontare questioni scientifiche/tecniche specifiche (ossia, progetto e consolidamento di una valutazione su scala mondiale)
ENISA – aree di interesseClicca per leggere
L’ENISA ha svariate aree di interesse, che possono essere suddivise in 7 cluster di attività: • Responsabilizzare le comunità– l’Enisa riunisce STKH nazionali e internazionali che sono rilevanti per la sicurezza informatica e migliorano le loro sinergie in modo da aumentare facilmente i nuovi modelli di sicurezza informatica. • Cybersecurity policy – L'ENISA prevede fenomeni qualitativi e quantitativi basati sull'evidenza che possono informare meglio le nuove politiche in materia di IT, innovazione e sviluppo • Cooperazione operativa – L'ENISA rafforza l'asse tra i numerosi attori socioeconomici che possono avere un impatto (o sono influenzati da) nuovi e innovativi sviluppi nel settore delle TIC e, soprattutto, della sicurezza informatica. • Conoscenza – ENISA rappresenta un centro vitale per professionisti ed esperti per lo scambio di best practice
ENISA – aree di interesse: rappresnetazione visuale
perchè l’ENISA dovrebbe interessarti?Clicca per leggere
In qualità di rappresentante ufficiale del settore privato, perché dovresti interessarti dell’ENISA? Please, take your time to explore the platform and familiarize with all available resources. ESCO – European Cybersecurtiy OrganisationClicca per leggere
L'Organizzazione europea per la sicurezza informatica (ESCO) è tra i principali attori europei nel settore della sicurezza informatica e della preparazione informatica. L'obiettivo principale dell'organizzazione rimane quello di promuovere un ecosistema UE dedicato alla promozione della ricerca e alla sensibilizzazione nel settore della sicurezza informatica. Le aree di interesse di ESCOClicca per leggere
Le aree di interesse di ESCO sono suddivise in specifiche aree di lavoro (Working Group): • WG1 – Standardizzazione, certificazione e gestione della supply chain
• WG2 – Implementazione del mercato, investimenti e collaborazioni internazionali
• WG3 – Resilienza cyber dell’economia, infrastrutture e servizi
•WG4 – Supporto alle PMI, coordinazione con Paesi e regioni
• WG5 – Educazione, training, consapevolezza e cyber ranges
• WG6 – SRIA e tecnologie di cybersecurity
In generale, ESCO affronta tutti i domini trasversali di riferimento per aiutare a costruire una solida cultura sulla cybersecurity in Europa.
materiale aggiuntivo su ESCOClicca per leggere
Ogni gruppo di lavoro è responsabile della pubblicazione e della promozione di un ampio numero di relazioni che forniscono numerose informazioni utili. Politiche e Programmi europei in materia di cybesecurity Strategia europea sulla cybersecurityClicca per leggere
Nel dicembre 2020, la Commissione europea e l'Alto rappresentante dell'Unione per gli affari esteri e la politica di sicurezza hanno lanciato la nuova strategia europea per la sicurezza informatica per il decennio digitale (2019-2024).
RESILIENZALa Resilienza, la sovranità tecnologica e la leadership sono i tre pilastri della nuova strategia di cybersecurity europea. Capacità OperativePer capacità operativa intendiamo l'adeguatezza e l'efficacia degli Stati membri dell'UE nel valutare, prevenire/scoraggiare e rispondere alle minacce informatiche. Cooperazione InternazionalePer garantire una stabilità globale, tutte le parti interessate dovrebbero cooperare per definire una nuova strategia in materia di cybersecurity. La Commissione europea intende intensificare il dialogo con i paesi terzi e le grandi organizzazioni internazionali che possono essere di fondamentale sostegno per stabilire un'agenda globale incentrata sulla comunità per la sicurezza informatica. Questi gruppi di interesse rappresenteranno i partner istituzionali della Commissione europea nel corso di questa programmazione (della durata di 7 anni) di azioni e mezzi di sostegno senza precedenti. La direttiva NISClicca per leggere
La direttiva sui NIS è uno dei più importanti atti legislativi che regolamentano un elevato livello comune di sicurezza informatica e sistema d'informazione in tutta l'Unione europea. i pilastri della direttiva NIS• CAPACITÀ NAZIONALI
Gli Stati membri dell'UE sono tenuti a sviluppare determinati standard di prestazioni in materia di sicurezza informatica sia in termini di capacità che di reti di supporto (ad esempio, CSIRT nazionale - Computer Security Incident Response Team). • COLLABORAZIONE TRANSFRONTALIERA
Gli Stati membri dell'UE sono tenuti a stabilire solide e durature collaborazioni istituzionali con soggetti esterni di interesse come i CSIRT e il gruppo di cooperazione NSI - di cui l'ENISA fa parte. • VIGILANZA NAZIONALE DEI SETTORI CRITICI
Gli Stati membri dell'UE sono tenuti a effettuare un'approfondita supervisione ex post ed ex ante della preparazione informatica dei servizi e delle infrastrutture critici.
la direttiva NIS2All'inizio del 2021, la Commissione europea ha lanciato la proposta di rivedere la direttiva NIS come un modo per affrontare concretamente la nuova ondata di minacce informatiche che hanno avuto un impatto sui mercati e le società globali negli ultimi anni. Gli attacchi informatici, oltre ad essere tra le forme di criminalità in più rapida crescita a livello mondiale, stanno anche crescendo in scala, costi e raffinatezza. L'ultima previsione è che i costi dei danni globali ransomware potrebbero raggiungere i 20 miliardi di dollari entro il 2021, 57 volte di più il loro importo nel 2015 [...] Dato il numero crescente e il costo degli attacchi informatici, la spesa per la sicurezza delle informazioni è in aumento anche in tutto il mondo. Il mercato globale della sicurezza vale attualmente circa 150 miliardi di dollari, una cifra che molti prevedono salirà a 208 miliardi di dollari nel 2023 e a 400 miliardi di dollari nel 2026. Al momento, la direttiva NIS2 sta attraversando il processo di elaborazione delle politiche ordinarie delle istituzioni UE (una revisione in corso effettuata da gruppi di interesse influenti e politici). Formando il futuro digitale europeoClicca per leggere
Il programma strategico dell'UE per il periodo 2019-2024 comprende sei priorità principali ("pilastri"): - Un accordo verde europeo Supporto per la ricerca e l’innovazioneClicca per leggere
La ricerca, l'innovazione e lo sviluppo delle tecnologie dell'informazione nel campo della sicurezza informatica sono i punti principali del programma Horizon Europe per il periodo 2021-2027 - il più grande programma dell'UE per la ricerca e l'innovazione con un bilancio totale di 95,5 miliardi di euro Sostegno per lo sviluppo di capacità Clicca per leggere
La Cybersecurity è uno dei nodi focali del programma DIGITAL Europe.
Conclusioni principaliClicca per leggere
• ENISA – Agenzia dell'UE incaricata di promuovere in Europa una cultura sulla sicurezza informatica, sulla competenza digitale, sulla resilienza informatica e sulla preparazione informatica
• ESCO – Attore chiave dell'UE incaricato di promuovere un ecosistema UE dedicato a promuovere la ricerca e la sensibilizzazione nel settore della sicurezza informatica
• Ecco i tre pilastri fondamentali della strategia europea per la sicurezza informatica: resilienza, capacità operativa e cooperazione internazionale
• Ecco i tre pilastri fondamentali della direttiva NIS: capacità nazionali, collaborazione transfrontaliera, vigilanza nazionale sui settori critici
• Ricerca e Innovazione: Horizon EUROPE / Costruzione delle capacità: Digital EUROPE
|
Parole chiave
EU, Istituzioni, Policy Making, Policy Makers, NIS, ENISA, ESCO
Obiettivi/scopi:• Integrare e mostare quali sono gli orizzonti attuali e futuri per la sicurezza informatica a livello EU in termini di politiche e programmi, strategie e legislazioni.
• Fornire una panoramica sul contesto istituzionale di pertinenza (es: Cos’è l’ENISA e cosa fa?) e sostenere la rete.
In questo modulo, i lettori hanno l’opportunità di prendere confidenza con le fonti e le risorse delle istituzioni europee in modo da rimanere aggiornati in merito alle ultime tendenze in materia di sicurezza informatica, dimensione e portata del settore dell’igiene informatica in EU, opportunità di formazione e istruzione, materiale di supporto basato su prove e dinamiche emergent in tema di cybersecurity per le aziende.
- ENISA
- Cybersecurity Act
- crisis simulation, tools and training materials, reports and studies from ENISA
- European Cybersecurity Organization
- EU’s Cybersecurity Strategy for the Digital Decade
- Shaping Europe's Digital Future, the Recovery Plan for Europe and the EU Security Union Strategy
- NIS directive
- European Parliament, the NIS2 directive
- A Europe fit for the digital age
- Shaping Europe’s digital future
- Europe’s Digital Decade: digital targets for 2030.
- Civil Security for Society
- DIGITAL Europe Programme
- Cybersecurity in the DIGITAL Europe programme – Operational Objectives
Materiale formativo correlato