De Csirt: 007-informatica tegen bedreigingen in de cyberdimensie begint

De cyberveiligheid van Italië en dus van zijn strategische structuren zal worden toevertrouwd aan een team van IT-experts van de geheime diensten. Bij de pasgeborene zullen ongeveer dertig computer 007 worden opgenomen #Csirt (computerbeveiligingsincidentresponsteam), een instantie die al in veel landen aanwezig is. De Csirt, schrijft de Sole 24Ore, bevindt zich bij de Dis, de informatie- en beveiligingsafdeling, op het hoofdkantoor van Piazza Dante, onder leiding van de prefect Gennaro Vecchione. Gisteren werd in het Publicatieblad de Dpcm gepubliceerd die de instelling sancties oplegt.

Het Csirt moet in staat zijn om elk type cyberaanval op publieke en private infrastructuren tijdig te identificeren en als de nationale veiligheid in gevaar komt, moet het interessant zijn voor de Nsc, de cybersecurity-kern bij Dis. 

De Nsc is een structuur die de activiteit van de premier en de CISR ondersteunt, het interministerieel comité voor de veiligheid van de Republiek, waar de ministers van Binnenlandse Zaken, Justitie, Buitenlandse Zaken, Economie, Economische Ontwikkeling, Defensie zitten.


De Csirt, zoals de Sole 24Ore schrijft, is een fundamentele technische arm voor de coördinatie tegen cyberaanvallen die de Dis veronderstelt met de recente wet op de cyber nationale veiligheidsperimeter. De tekst, goedgekeurd door de Kamer en vervolgens door de Senaat met enkele wijzigingen, keert nu terug naar Montecitorio voor definitieve goedkeuring. 

De nationale Csirt zal worden verbonden met die van andere staten in aanvulling op de opkomst administratie teams en nationale bedrijven. Deze structuur omvat ook zowel de functies van het ministerie van Economische Ontwikkeling als een nationale Cert (computer Emergency Response Team) als die van het Agid-bureau voor digitaal Italië, als Cert Pa (openbaar bestuur). Maar naast het ontvangen van incidentmeldingen moet de Csirt in geval van een aanval de NIS-autoriteiten informeren (netwerk- en informatiebeveiliging). Hun lijst is lang: ze zijn economische ontwikkeling voor de energiesectoren, digitale infrastructuren en digitale dienstverleners; Infrastructuur en transport voor de transportsector; Economie en financiën voor bank- en financiële marktinfrastructuren, in samenwerking met de Bank of Italy en Consob; de ministeries van Volksgezondheid en Milieu. Voor sommige sectoren zijn de regio's en de autonome provincies Trento en Bolzano ook bevoegde autoriteiten. Het wetgevingsbesluit n. 65 van de 2018 bij de implementatie van de zogenaamde Europese richtlijn Nis ("gemeenschappelijk hoog niveau van beveiliging van netwerken en informatiesystemen in de Unie") definieert al een reeks taken van de nationale Csirt, de Dpcm gaat door met de implementatie. 

Zelfs als het nulrisico in het aangezicht van de dreiging in de cyberdimensie onmogelijk is te bereiken, is het zo noodzakelijk mogelijk om zo dicht mogelijk bij een land te komen. 

 

De Csirt: 007-informatica tegen bedreigingen in de cyberdimensie begint