{"id":560,"date":"2024-04-12T18:28:00","date_gmt":"2024-04-12T16:28:00","guid":{"rendered":"https:\/\/www.hermescse.eu\/?p=560"},"modified":"2025-02-19T17:03:02","modified_gmt":"2025-02-19T16:03:02","slug":"position-paper-per-il-ddl-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.hermescse.eu\/fr\/position-paper-per-il-ddl-cybersecurity\/","title":{"rendered":"Position Paper per il DDL Cybersecurity"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\r\n<p class=\"wp-block-paragraph\" id=\"ember412\"><strong>Atto Camera: 1717 &#8220;Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici&#8221;<\/strong><\/p>\r\n<cite><a href=\"https:\/\/www.camera.it\/leg19\/126?leg=19&amp;idDocumento=1717\">https:\/\/www.camera.it\/leg19\/126?leg=19&amp;idDocumento=1717<\/a><\/cite><\/blockquote>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember413\">\u00d8\u00a0 Scenario geopolitico globale in relazione agli attacchi Cyber<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember414\">\u00d8\u00a0 Cyber Rischi e sue mitigazioni<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember415\">\u00d8\u00a0 Cyber Resilienza<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember416\">\u00d8\u00a0 PNRR per investimenti Cybersecurity<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember418\"><strong>Scenario geopolitico globale in relazione agli attacchi Cyber<\/strong><\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember419\">Nel nuovo scenario globale si delineano delle minacce di tipo Cyber legate sia al cybercrime, sia allo scontro tra stati oppure aree di influenza attualmente in atto, in quanto la pregressa globalizzazione unita alla digitalizazzione ha creato delle zone sensibili di scontro, sulle quali potersi confrontare con mezzi alle volte non comparabili tra loro.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember420\">Al classico schema terra, mare, cielo e spazio interstellare, lo spazio cibernetico \u00e8 divenuto il quinto dominio, ed in tale dominio ora si aprono scenari di guerra, che qui assumono connotati di \u201c<em>cyberwarfare<\/em>\u201d.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember421\">Qui fa da padrona la chiave asimmetrica delle operazioni di attacco.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember422\">Il fenomeno della digitalizzazione dei processi, ormai coinvolge praticamente ogni settore della societ\u00e0 e quindi delle stesse nazioni.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember423\">La diffusione massiccia delle comunicazioni internet rende praticamente tutto un potenziale bersaglio per gli attacchi informatici, che potrebbero mettere a rischio le infrastrutture critiche di una nazione anche tramite il bersaglio di singole grandi aziende o PMI.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember424\">Riprendendo lo <a href=\"https:\/\/www.linkedin.com\/pulse\/le-pmi-italiane-tra-nis1-e-nis2-centro-studi-europeo-cse-utdnf\/?trackingId=B2jFV3UqTdaM3p3ChX8s%2Bg%3D%3D\">studio<\/a> del dott. <a href=\"https:\/\/www.linkedin.com\/in\/giovanni-gambino\/\">Giovanni Gambino<\/a>, membro del WG <em>Geopolitical, Strategic, Economic and Intelligence Analysis<\/em> del <a href=\"https:\/\/www.linkedin.com\/company\/hermes-centro-studi-europeo\/\">Centro Studi Europeo <\/a>: nel 2023 il mercato italiano della cybersecurity ha raggiunto un record: 2,15 miliardi di euro, +16% rispetto al 2022.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember426\">Il rapporto tra spesa in cybersecurity e PIL in Italia si attesta allo 0,12%, in crescita rispetto al 2022 (era pari allo 0,10%).<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember427\">Nonostante l\u2019aumento, questo risultato colloca ancora l\u2019Italia all\u2019ultimo posto nel G7, a grande distanza dai primi in classifica, Stati Uniti (0,34%) e Regno Unito (0,29%), e da Paesi come Francia o Germania allo 0,19%.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember428\">Secondo il diffuso sito internet <strong>Cybercrime Magazine<\/strong> sono previsti nel 2023 danni per 8 trilioni di dollari nel 2023, che potrebbero raggiungere circa 10,5 trilioni di dollari entro il 2025.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember429\"><strong>Rischi Cyber e sue mitigazioni<\/strong><\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember430\">Di seguito delle situazioni che implicano dei rischi Cyber ed eventuali mitigazioni del rischio stesso tramite delle tecnologie gi\u00e0 in uso oppure disruptive:<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember431\">\u00d8 <strong>Le infiltrazioni di Malware o virus nei sistemi operativi:<\/strong><\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember432\">&#8211;\u00a0 l\u2019utilizzo di USB criptata con AES 256-bit hardware encryption (XTS Mode) per esempio per PC o server per il comando e controllo a bordo di eventuali veicoli terrestri speciali, aerei oppure in sale operative di vertice;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember433\">&#8211;\u00a0 Eventuali protocolli di criptaggio tra Monitor e PC per i posti di comando e controllo;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember434\">&#8211;\u00a0 Eventuali PC di tipo quantistico da installare ove opportuno in teatro operativo;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember435\">\u00d8 <strong>Infiltrazione malevola nel sistema da remoto:<\/strong><\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember436\">&#8211;\u00a0 Verificare che eventuali controlli da remoto per gestire i sistemi non siano soggetti ad infiltrazioni malevole;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember437\">&#8211;\u00a0 Utilizzo massivo della VPN;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember438\">\u00d8 <strong>Esfiltrazione delle comunicazioni o dati sensibili<\/strong> =&gt; Criptaggio delle comunicazioni voce e dati:<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember439\">&#8211;\u00a0 Protocolli come ad esempio lo \u00abScrambled RTP\u00bb da sviluppare in laboratorio;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember440\">&#8211;\u00a0 Crittografia Asimmetrica (chiave pubblica SRA e privata RSA);<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember441\">\u00d8 <strong>Autenticazione dei dati<\/strong> =&gt; BlockChain:<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember442\">&#8211;\u00a0 Firma digitale sulle tracce audio oppure sui data packet;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember443\">&#8211;\u00a0 Applicare eventuali possibili sviluppi SW della blockchain in relazione ai sistemi di trasferimento dati. Verificare le fattibilit\u00e0 per la realizzazione di archivi delle registrazioni audio e\/o dati realizzati con database distribuiti sempre sotto tecnologia blockchain.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember444\">\u00d8 <strong>Penetration test<\/strong>:<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember445\">&#8211;\u00a0 Valutare con gli enti preposti (ACN) per le certificazioni relative alla sicurezza Cyber e valutare i requisiti per effettuare un Penetration test ogni volta che si presenti il rischio di infiltrazione malevola.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember446\">Nel gennaio 2023, gli Stati membri dell&#8217;UE hanno formalmente emanato una revisione della Direttiva sulla sicurezza delle reti e dei sistemi informatici (Network and Information Systems &#8211; NIS) 2016. Concepita in risposta a diversi cyber attacchi ampiamente pubblicizzati e dannosi, invece la <strong>Direttiva NIS2<\/strong> rafforza i requisiti di sicurezza, razionalizza gli obblighi di reportistica e introduce misure di supervisione pi\u00f9 rigide e requisiti di applicazione pi\u00f9 rigorosi.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember447\"><strong>Cyber Resilienza<\/strong><\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember448\">Attualmente la sicurezza online di oggi si basa principalmente sull\u2019infrastruttura a chiave pubblica (i.e. <strong>RSA<\/strong> oppure <strong>VPN<\/strong>).<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember449\">Il <em>Pubblic Key Infrastructure<\/em> (<strong>PKI<\/strong>) \u00e8 un insieme di ruoli, politiche, hardware, software e procedure necessari per creare, gestire, distribuire, utilizzare, archiviare e revocare la certificazione digitale, come ad esempio la firma digitale, che utilizza e gestisce la crittografia a chiave pubblica. Di seguito un elenco di azioni da valutare per attuare una Cyber Resilienza:<\/p>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li>Firewall interni ai server da attivare e\/o configurare;<\/li>\r\n\r\n\r\n\r\n<li>Protocollo \u00abScrambled RTP\u00bb da sviluppare secondo primitive eventualmente proprietarie;<\/li>\r\n\r\n\r\n\r\n<li>Autenticazione dei Client tramite l\u2019indirizzo IP, ossia il server \u00e8 dotato di un IP Table, che gestisce un Access Control List, che consente eventualmente di disabilitare degli indirizzi IP, quindi il MAC Address coincide con l\u2019indirizzo IP, in quanto gli indirizzi IP sono statici, per cui non si utilizza il DHCP;<\/li>\r\n\r\n\r\n\r\n<li>Sul Server centrale si possono disabilitare eventuali protocolli di accesso se necessario;<\/li>\r\n\r\n\r\n\r\n<li>Possibilit\u00e0 di cifrare i dati sull\u2019Hard Disk (Chiave pubblica SRA e privata RSA);<\/li>\r\n\r\n\r\n\r\n<li>Possibilit\u00e0 di utilizzare standard di cifratura, come ad esempio AES 256-bit;<\/li>\r\n\r\n\r\n\r\n<li>Sviluppo di un \u00ab<em>Cyber Call Manager<\/em>\u00bb per l\u2019impostazione dei requisiti Cyber Security customizzati per il singolo utilizzatore o centro operativo;<\/li>\r\n\r\n\r\n\r\n<li>VPN (Virtual Private Network) gi\u00e0 applica un criptaggio per la trasmissione di video ed immagini;<\/li>\r\n\r\n\r\n\r\n<li>Una linea a 2 fili in caso di emergenza di un attacco su LAN, pu\u00f2 fungere da back up per le trasmissioni sicure;<\/li>\r\n\r\n\r\n\r\n<li>EAL4 + =&gt; eventuale virtualizzazione del profilo dell\u2019utente sulla RAM.<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember451\">Si possono cifrare i dati sull\u2019Hard Disk tramite la Crittografia Asimmetrica, ossia con una chiave pubblica SRA ed una privata RSA:<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember452\">&#8211;\u00a0 per decriptare dati:<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember453\">&#8211;&gt; a 1024 =&gt; elaborazione = 1 anno e 1 ML\u20ac;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember454\">&#8211;&gt; a 1048 elaborazione &gt; 1 anno e &gt; 1ML\u20ac;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember455\">\u00d8\u00a0 La chiave pubblica deve essere distribuita;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember456\">\u00d8\u00a0 La chiave privata \u00e8 personale e segreta;<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember457\">Possibili Applicazioni Quantistiche:<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember458\">&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Post Quantum tecnology<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember459\">&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 QKD (Quantum KeyDistribution)<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember460\"><strong>Quantum Safe &amp; Quantum KeyInfrastructure<\/strong><\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember461\">La Crittografia post-quantistica (PQC) lavora con algoritmi per la distribuzione di chiavi quantistiche, basati su protocolli Quantum Key Distribution (QKD). Il PQC \u00e8 simile per natura (ma non uguale) alla corrente dei protocolli di crittografia standard, come RSA o AES256, e quindi si basano su problemi matematici, che sono ritenuti molto difficili da risolvere, anche per un computer quantistico. Si potrebbe pensare ad una soluzione quantistica sicura implementabile ad oggi con una tecnologia, che funge da strato indipendente dal protocollo da integrare nell\u2019infrastruttura IT esistente: Quantum Key Infrastructure (QKI). Si sta considerando la cifratura dei dati, che viaggiano via Internet ossia su LAN, e non di Crypto, ossia della cifratura delle Radio analogiche (on air), che utilizzano protocolli di cifratura classici (tecniche binarie 0,1).<\/p>\r\n\r\n\r\n<div class=\"wp-block-image\">\r\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/media.licdn.com\/dms\/image\/D4D12AQES18LujYsgTQ\/article-inline_image-shrink_1500_2232\/0\/1712913726883?e=1718841600&amp;v=beta&amp;t=qybZMokoDXlvYxp7ohf6AAHdY8hZl07KLFNHLMm6sJM\" alt=\"\" \/><\/figure>\r\n<\/div>\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember463\">Esempio pratico: Alice e Bob non hanno le chiavi di cifratura ma le possono ricostruire con i loro dispositivi tramite le informazioni in possesso delle Quantum Certificate Authorities (QCAs), perch\u00e9 il modello del QKI (Quantum Key Infrastructure) sfrutta la combinazione di chiavi generate quatisticamente, ossia applica lo \u00abshare degli stati entaglement\u00bb, con tecniche One-Time-Pad, basandosi sulle teorie del calcolo delle probabilit\u00e0 (processi stocastici).<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember464\"><strong>PNRR e\/o Incentivi finanziari per investimenti Cybersecurity<\/strong><\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember465\">Un Hacker potrebbe accedere alle informazioni di dati crittografati con algoritmi commerciali standard, come RSA o AES256, e quindi con l&#8217;arrivo imminente dei computer quantistici su larga scala potrebbe sviluppare un nuovo algoritmo per decifrare tali dati.<\/p>\r\n\r\n\r\n<div class=\"wp-block-image\">\r\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/media.licdn.com\/dms\/image\/D4D12AQFHP-eISNi4OA\/article-inline_image-shrink_1500_2232\/0\/1712913754477?e=1718841600&amp;v=beta&amp;t=ACruQ8thF-uZHKLGH3oQ2dD9HLVevxITSlxOEip8GI8\" alt=\"\" \/><\/figure>\r\n<\/div>\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember467\">Poich\u00e9 molti dati segreti devono essere mantenuti per pi\u00f9 di 5 anni, questi dati sono gi\u00e0 attualmente a rischio. Infatti molte istituzioni, governi e autorit\u00e0 globali, come ad esempio gli Stati Uniti, hanno gi\u00e0 fornito direttive per passare immediatamente alla crittografia quantistica sicura, in tecnologia Post Quantum.<\/p>\r\n\r\n\r\n\r\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\r\n<p class=\"wp-block-paragraph\">(2016) US National Security Agency, (NSA): &#8220;<em>Esiste una crescente ricerca nel campo della tecnologia quantistica, e si stanno compiendo notevoli progressi per cui l&#8217;NSA deve agire subito<\/em>&#8220;.<\/p>\r\n<\/blockquote>\r\n\r\n\r\n\r\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\r\n<p class=\"wp-block-paragraph\">(2018) US Defense Information Systems Agency, (DISA): \u201c<em>L\u2019arrivo dell&#8217;era dell\u2019Information Quantum Tecnolgy \u00e8 inevitabile, sebbene i suoi tempi siano sconosciuti. Il DoD (Dipartimento della Difesa) deve iniziare ora a preparare i propri sistemi di sicurezza delle informazioni da proteggere contro attacchi di calcolo quantistico. Una delle preoccupazioni immediate, che affrontano i DoD hanno a che fare con le informazioni sensibili criptate legate alle chiavi crittografiche<\/em>&#8220;.<\/p>\r\n<\/blockquote>\r\n\r\n\r\n\r\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\r\n<p class=\"wp-block-paragraph\">(2019) Istituto nazionale di standard e tecnologia, (NIST): &#8220;<em>Indipendentemente dal fatto che possiamo stimare l&#8217;ora esatta dell&#8217;arrivo della Quantum Tecnology, dobbiamo iniziare adesso a preparare i nostri sistemi di sicurezza delle informazioni per poter resistere al Quantum Computing<\/em>&#8220;.<\/p>\r\n<\/blockquote>\r\n\r\n\r\n\r\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\r\n<p class=\"wp-block-paragraph\">(2022) La NIS2 \u00e8 una versione successiva alla NIS1 e pi\u00f9 avanzata della direttiva. Pubblicata nel dicembre 2022, amplia il suo campo di applicazione, coinvolgendo non solo gli operatori precedentemente inclusi nella NIS1, ma anche le medie imprese, che erogano servizi ritenuti \u201ccritici\u201d. Inoltre, la NIS2 introduce misure pi\u00f9 stringenti e specifiche per migliorare la prevenzione, la risposta e la resilienza agli incidenti di cybersecurity.<\/p>\r\n<\/blockquote>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember472\">Relativamente al contesto italiano appare utile rammentare che, secondo l\u2019ISTAT in Italia vi sono circa 214.000 PMI. Secondo il Servizio Statistico Nazionale (Sistan) al 2022, considerando la dimensione delle imprese, si osserva che circa il 77,7% del totale appartiene alla classe con un numero di occupati inferiore o uguale a 5, mentre la quasi totalit\u00e0 (92,8%) \u00e8 compresa nella classe di imprese che hanno fino a 15 occupati. Riguardo ai settori, il maggior numero di imprese si concentra nel commercio all\u2019ingrosso e al dettaglio e nella riparazione di autoveicoli e motocicli (21,8%), cui seguono le attivit\u00e0 manifatturiere (14,6%) e le attivit\u00e0 dei servizi di alloggio e di ristorazione (14,2%). Questi dati fanno evincere come la struttura principale italiana sia composta da piccole e medie imprese. Il dato numerico in termini economici non \u00e8 lontano dai 1000 miliardi di euro (quasi la met\u00e0 del PIL nazionale). Tali dati fanno ampiamente comprendere l\u2019importanza in termini strutturali delle PMI sotto il profilo sia della sicurezza prettamente cyber di tali tipi di aziende, ma anche in un contesto pi\u00f9 ampio in termini di sistema paese.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember473\">Uno studio condotto da Almaviva tramite la piattaforma Cyber intelligence Joshua rileva che delle 500 top PMI analizzate solamente il 10% non presenta vulnerabilit\u00e0.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember474\">Il costo economico dei data breach \u00e8 un danno materiale o immateriale causato da una violazione dati (possibilit\u00e0 data dall\u2019art. 82 del GDPR). Ulteriormente, l\u2019art. 83 del GDPR prevede per le violazioni cosiddette di minore gravit\u00e0 sanzioni amministrative pecuniarie di importi fino a 10 milioni di euro, nonostante ci\u00f2 l\u201984% delle organizzazioni ha accettato di pagare una richiesta di riscatto dopo essere state violate. In tale contesto la certificazione ISO 27001 potrebbe giocare un ruolo importante per procedere con le direttive NIS. L\u2019adozione degli \u201cinput\u201d forniti dalla direttiva NIS 1 e 2 in ambito cyber security sono stati adottati a macchia di leopardo, e pertanto, un regolamento \u201cself executed\u201d ben ideato certamente consentirebbe una architettura generale ben definita tra i paesi membri UE.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember475\">Altro aspetto assolutamente necessario in ottica cyber security \u00e8 quella inerente allo stato della domanda in prodotti ICT\/OT delle PMI italiane. Il budget medio delle PMI allocato in cybersecurity, dai dati disponibili, risulta essere praticamente irrisorio. Potrebbe pertanto essere quanto mai fondamentale incoraggiare gli amministratori all\u2019adozione di sistemi cyber security tramite incentivi fiscali, anche sotto il profilo della mera divulgazione della tematica.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\" id=\"ember476\">Essendo contenuto nel DDL il principio di \u201cInvarianza di bilancio\u201d, tutto questo \u00e8 necessario per lo stanziamento di risorse finanziarie aggiuntive, considerando che quelle gi\u00e0 destinate (Pnrr) non sono sufficienti a colmare i fabbisogni connessi alle esigenze di tutela degli interessi strategici della nazione.<\/p>\r\n\r\n\r\n\r\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\r\n<p class=\"wp-block-paragraph\">Concludendo sono altres\u00ec d\u2019accordo con il pensiero dell\u2019ing. <a href=\"https:\/\/www.linkedin.com\/in\/domitilla-benigni-926b68173\/\">Domitilla Benigni<\/a> i che asserisce che \u00e8 <em>altrettanto importante lo sviluppo delle competenze in grado di colmare l\u2019enorme gap tra domanda e offerta creatosi nel dominio cibernetico, in modo tale che in questo spazio giovani e donne potranno trovare molte soddisfazioni<\/em>.<\/p>\r\n<\/blockquote>\r\n\r\n\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Articolo di <a href=\"https:\/\/www.linkedin.com\/in\/cinzia-crostarosa-872a5b2a\/\">Cinzia Crostarosa<\/a> | Engineer at <a href=\"https:\/\/www.linkedin.com\/company\/larimart\/\">Larimart S.p.A. &#8211; Leonardo Company<\/a> Member of the Centro Studi Europeo Steering Committe<\/p>","protected":false},"excerpt":{"rendered":"<p>Atto Camera: 1717 &#8220;Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici&#8221; https:\/\/www.camera.it\/leg19\/126?leg=19&amp;idDocumento=1717 \u00d8\u00a0 Scenario geopolitico globale in relazione agli attacchi Cyber \u00d8\u00a0 Cyber Rischi e sue mitigazioni \u00d8\u00a0 Cyber Resilienza \u00d8\u00a0 PNRR per investimenti Cybersecurity Scenario geopolitico globale in relazione agli attacchi Cyber Nel nuovo scenario globale si delineano delle minacce&#8230;<\/p>","protected":false},"author":19,"featured_media":1495,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_kad_post_transparent":"default","_kad_post_title":"default","_kad_post_layout":"default","_kad_post_sidebar_id":"","_kad_post_content_style":"default","_kad_post_vertical_padding":"default","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"categories":[31],"tags":[],"class_list":["post-560","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articoli"],"_links":{"self":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/560","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/comments?post=560"}],"version-history":[{"count":4,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/560\/revisions"}],"predecessor-version":[{"id":1496,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/560\/revisions\/1496"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/media\/1495"}],"wp:attachment":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/media?parent=560"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/categories?post=560"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/tags?post=560"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}