Passa ai contenuti principali

Tutti gli articoli

Mostra di più

La legge sulla sicurezza cibernetica agisce direttamente sul catalogo 231


/ Stefano COMELLINI Giovedì, 28 novembre 2019
5-7 minuti

La legge 18 novembre 2019 n. 133, in vigore dal 21 novembre scorso, ha convertito in legge con modificazioni il DL 105/2019, recante un complesso di disposizioni urgenti tese ad assicurare un livello elevato di sicurezza delle reti, dei sistemi informativi e dei servizi informatici delle amministrazioni pubbliche, degli enti e degli operatori nazionali, pubblici e privati, attraverso l’istituzione di un “perimetro di sicurezza nazionale cibernetica” e la previsione di misure volte a garantire i necessari e specifici standard di sicurezza.

La ratio del provvedimento è nella necessità e urgenza di predisporre adeguate misure di sicurezza a fronte della realizzazione, in Italia al pari di altri stati europei, di complessi impianti tecnologici e di telecomunicazione con infrastrutture diffuse sul territorio. Di qui, l’esigenza di individuare organi, procedure e sicurezze, anche con riferimento alla nuova tecnologia 5G, sia sotto il profilo dell’analisi del rischio che della capacità di impedire l’interruzione delle comunicazioni.

All’art. 1 si individua il “perimetro di sicurezza nazionale cibernetica”, riferendolo, in maniera analitica, alle reti, ai sistemi informativi e ai servizi informatici delle amministrazioni pubbliche, degli enti e degli operatori pubblici e privati aventi una sede nel territorio nazionale, da cui dipende l’esercizio di una funzione essenziale dello Stato, ovvero la prestazione di un servizio essenziale per il mantenimento di attività civili, sociali o economiche fondamentali per gli interessi dello Stato e dal cui malfunzionamento e interruzione, anche parziali, ovvero utilizzo improprio, possa derivare un pregiudizio per la sicurezza nazionale.

L’inclusione nel perimetro di tali soggetti, pubblici o privati, verrà determinata con decreto del Presidente del Consiglio, su proposta del Comitato interministeriale per la sicurezza della Repubblica (CISR). I soggetti così individuati avranno l’obbligo di osservare le prescritte misure di sicurezza e di redigere, con cadenza almeno annuale, l’elenco delle reti, dei sistemi informativi e dei servizi informatici di rispettiva pertinenza, a rischio vulnerabilità, con una completa mappatura dei rischi del sistema nazionale di connettività. Le conseguenze di tale onere possono prevedersi assai gravose per le amministrazioni pubbliche, dotate spesso di strumenti e sistemi informatici obsoleti.

Con altro regolamento dovranno essere definite le modalità attraverso le quali notificare alle autorità competenti gli incidenti aventi impatto su reti, sistemi informativi e servizi informatici.

Nell’ambito della complessiva ricerca di sicurezza, è anche prevista l’elaborazione di schemi di certificazione cibernetica, avuto riguardo agli standard definiti a livello internazionale, laddove, per ragioni di sicurezza nazionale, gli schemi di certificazione esistenti non siano ritenuti adeguati alle esigenze di tutela del perimetro di sicurezza nazionale cibernetica.

Sempre ad un regolamento da emanarsi con DPCM è demandata la definizione delle procedure, delle modalità e dei termini ai quali devono attenersi i soggetti, pubblici e privati, inclusi nel perimetro di sicurezza nazionale cibernetica, che intendano procedere all’affidamento di forniture di beni, sistemi e servizi ICT (information and communication technology), destinati a essere impiegati sulle reti, sui sistemi informativi e per l’espletamento dei servizi informatici individuati nell’elenco sopra indicato.

Sono poi previste disposizioni dettate per assicurare il raccordo tra questo provvedimento e la normativa in materia di esercizio dei poteri speciali governativi sui servizi di comunicazione a banda larga basati sulla tecnologia 5G (art. 3), nonché (art. 4-bis) di modifica del DL 21/2012 in tema di poteri speciali del Governo sugli assetti societari nei settori della difesa e della sicurezza nazionale, nonché per le attività di rilevanza strategica nei settori dell’energia, dei trasporti e delle comunicazioni (c.d. golden power).

Infine, è previsto un articolato sistema sanzionatorio che contempla illeciti amministrativi e penali; questi ultimi (art. 1 comma 11) integrati dal fornire informazioni, dati o elementi di fatto non rispondenti al vero, rilevanti per la predisposizione o l’aggiornamento degli elenchi delle reti, dei sistemi informativi e dei servizi informatici impiegati, o ai fini delle comunicazioni preventive al Centro di valutazione e certificazione nazionale, o per lo svolgimento di specifiche attività ispettive e di vigilanza; ovvero dall’omettere di comunicare entro i termini prescritti i predetti dati, informazioni o elementi di fatto. Il tutto allo scopo di ostacolare o condizionare – secondo lo schema penalistico del dolo specifico – l’espletamento dei procedimenti, descritti nello stesso art. 1, per i quali è imposto l’obbligo di verità.

Si tratta di illeciti penali che costituiscono presupposto della responsabilità amministrativa degli enti, opportunamente ricondotti, in sede di conversione del decreto, all’interno del DLgs. n. 231/2001, all’art. 24-bis. 

Post popolari in questo blog

ATI e regimi agevolati: minimi e forfetari

L'accesso all'associazione temporanea di imprese non causa decadenza dal regime agevolato (minimi o forfettari) se l'associazione è di tipo verticale, ossia comporta l'autonoma responsabilità dei singoli associati nell'esecuzione dei lavori che si qualificano, quindi, come divisibili e scorporabili. La ATI, associazione temporanea d'imprese, è un'aggregazione occasionale e appunto temporanea per lo svolgimento di un'opera specifica, che si scioglie o per la mancata realizzazione dell'opera o per la sua compiuta esecuzione. Tipicamente l'ATI nasce per aggiudicarsi un'opera che i soggetti singolarmente non riuscirebbero ad espletare, come per esempio nelle gare di appalto, senza tuttavia costituire una società ad hoc. I singoli mandatari devono conferire mandato alla “capogruppo” per presentare un'offerta unica e tali contratti devono essere registrati mediante scrittura privata autenticata o atto notarile; inoltre, per regolare i rapporti ...

Novità nel quadro RS del modello REDDITI SC 2025

 Novità nel quadro RS del modello REDDITI SC 2025 1. Introduzione dei nuovi righi RS45A e RS48 RS45A: dedicato alle perdite d’impresa non riportabili. RS48: dedicato ai dati infragruppo (perdite ed eccedenze di interessi passivi). 2. Perdite non riportabili (rigo RS45A) Nuova disciplina: art. 84 comma 3 TUIR, modificato dal DLgs. 192/2024. Limitazioni al riporto delle perdite: Si applicano se: Viene trasferita la maggioranza dei diritti di voto. Cambia l’attività principale esercitata. Le perdite soggette a limitazione sono quelle: Al termine del periodo d’imposta precedente al trasferimento. O al termine del periodo d’imposta in corso, se il trasferimento avviene nella seconda metà. Condizioni per il riporto: Superamento del test di vitalità. Limite quantitativo: patrimonio netto (valore economico o contabile), depurato dei versamenti effettuati nei 24 mesi precedenti. Esempio pratico: Se una società con perdite pregresse trasferisce il controllo nella seconda metà del 2024, le pe...

Obbligo di Polizza Catastrofale per Immobili Locati: Dubbi e Interpretazioni

Tra 20 giorni scade il termine per le imprese di stipulare polizze assicurative a copertura dei danni causati da calamità naturali (terremoti, alluvioni, frane, ecc.), come previsto dalla Legge di Bilancio 2024 (L. 213/2023). Tuttavia, uno degli aspetti più controversi riguarda l’obbligo di assicurazione per gli immobili locati: chi deve stipulare la polizza, il proprietario o il conduttore ? Il Problema L’articolo 1, comma 101 della L. 213/2023 fa riferimento all’art. 2424 del Codice Civile, che elenca le immobilizzazioni materiali (terreni, fabbricati, impianti, macchinari) da assicurare. La norma sembrerebbe applicarsi solo ai beni di proprietà dell’impresa, lasciando dubbi su chi debba assicurare gli immobili locati. Tuttavia, il DL 155/2024 (convertito in L. 189/2024) e il DM 18/2025 precisano che l’obbligo assicurativo riguarda i beni “a qualsiasi titolo impiegati” per l’attività d’impresa , inclusi quindi quelli in locazione. Questo implica che il conduttore (l’impresa che ut...